Passer au playerPasser au contenu principal
  • il y a 6 semaines
Général Éric Freyssinet, conseiller sénior au COMCYBER-MI, analyse les priorités de la France et de l’Europe dans la lutte contre les cybermenaces et rappelle les enjeux d’autonomie stratégique face aux nouvelles menaces globales.

Catégorie

🗞
News
Transcription
00:00Général Fressiné, merci beaucoup d'être avec nous dans Smart Cyber.
00:08Vous sortez d'une table ronde avec cette question posée un petit peu partout au sein de la REF,
00:13à savoir comment on fait pour que l'Europe gagne en autonomie stratégique.
00:16De votre point de vue, comment on peut s'y prendre ?
00:18Mon sujet, c'est l'autonomie stratégique en cyber, en cybersécurité, en lutte contre la cybercriminalité aussi.
00:25Donc c'est beaucoup des problématiques d'outils, les outils qu'on connaît pour protéger les entreprises.
00:32Et puis moi, mon questionnement, c'est qu'est-ce qu'il y a derrière ces outils ?
00:36Et donc un des exemples que j'ai évoqué dans la table ronde, c'est celui de l'accès à la donnée.
00:43Et donc quand vous avez un logiciel antivirus qui tourne dans le réseau de votre entreprise, de votre organisation,
00:48ça capture de l'information et cette information, elle est utile pour comprendre la menace qui se passe
00:53dans un secteur économique, dans un territoire, etc.
00:56Donc ça, c'est un des enjeux, une des conséquences positives potentielles
01:00de faire progresser l'autonomie stratégique,
01:04ou en tout cas de faire progresser les acteurs qui sont en proximité de nos besoins.
01:09Donc des acteurs français, des acteurs européens ou d'autres régions qui travaillent avec nous.
01:14Donc ça, c'est un des enjeux.
01:15Le deuxième enjeu, c'est de comprendre les menaces telles qu'elles se déploient aujourd'hui de plus en plus vite.
01:26Donc une de ces menaces, c'est celles qui sont liées aux dépendances logicielles.
01:31Et on n'a pas pris conscience jusqu'à présent à quel point les logiciels qu'on utilise,
01:37les codes informatiques qui sont développés un peu partout dans le monde et qui contribuent à ces logiciels,
01:41il faut faire attention à qui les maintient, qui en maintient la qualité et la sécurité.
01:46Donc par exemple, ça peut être des personnes qui sont défaillantes à un moment donné,
01:50ça peut être des personnes qui sont malveillantes aussi et qui manipulent ces logiciels.
01:54Et puis, il faut pouvoir le maintenir dans la durée.
01:57Et donc, ce n'est pas parce que le logiciel est libre, par exemple, et librement disponible,
02:01qu'il ne faut pas financer son développement.
02:04Donc ça, c'est un des enjeux, c'est de faire comprendre qu'il ne suffit pas d'acheter des logiciels,
02:09il faut aussi contribuer à l'ensemble de l'écosystème.
02:13Et puis, ça m'amène à mon dernier sujet que je voulais développer aussi aujourd'hui,
02:17c'est celui de la solidarité, c'est-à-dire développer les réseaux, la confiance.
02:21Alors, on parle de confiance dans les territoires, mais aussi dans les secteurs économiques
02:24et dans le domaine de la sécurité de l'information.
02:27C'est essentiel que les RSSI dans les entreprises, dans les organisations publiques, etc.,
02:33se parlent en France.
02:35Comme ce qu'on a pu voir au moment des Jeux Olympiques, par exemple.
02:37Exactement. Ils ont pu construire ensemble la sécurité des Jeux.
02:42Et puis, au quotidien, quand il y a un incident qui concerne un acteur de votre secteur,
02:47du commerce électronique, par exemple, c'est important qu'il partage sur ce qu'il est en train de vivre.
02:53Je suis en train d'avoir un incident avec tel outil logiciel, avec tel type de problématique,
02:58depuis telle origine, qu'il le partage rapidement pour que les autres se protègent rapidement, par exemple.
03:03Et alors, vous parlez, c'est super important, parce qu'on n'en parle pas assez, je trouve,
03:08de la question du logiciel qu'il y a derrière, comment on le fait grandir, comment on l'entretient.
03:13Au ComCyber, donc au commandement cyber du ministère de l'Intérieur, on fabrique ses propres logiciels ?
03:18Comment ça fonctionne ?
03:19Alors, au ministère de l'Intérieur, on fabrique quelques logiciels,
03:23notamment le téléphone.
03:24Alors, il n'est pas dans ma poche, il est dans le sac derrière moi,
03:26qui est fabriqué avec le secrétariat général à la Défense et de la Sécurité Nationale.
03:31Il y a des logiciels maîtrisés par l'État et des logiciels maîtrisés par la gendarmerie
03:37qui nous aident à être sûrs que ce qui tourne sur ces téléphones mobiles est de confiance.
03:43Il peut être développé par nous, ou avec des partenaires économiques,
03:47ou avec des acteurs collectifs, des associations qui développent des logiciels.
03:52En tout cas, on le maîtrise, on sait ce qu'il y a dedans et ça, c'est important.
03:54Donc, en termes de cyber, aujourd'hui, au niveau régalien, on a cette autonomie technologique ?
04:00Par exemple, un des sujets qui est important pour nous au commandement du ministère de l'Intérieur dans le cyberespace,
04:04c'est l'accès à l'information sur la menace, qu'on appelle la « threat intelligence » en anglais.
04:11Les outils qui nous aident à traiter cette information-là,
04:15on a choisi une plateforme française qu'on est en train d'installer au sein du ministère de l'Intérieur.
04:20Son nom ?
04:21OpenCTI, c'est la société filigrane avec laquelle on travaille et qui va nous permettre d'intégrer des sources d'informations françaises,
04:29européennes, internationales, et de les partager, de les analyser, et de les adapter à notre vision, à nos spécificités.
04:38On a un regard particulier sur la cybersécurité qui fait un lien fort avec la cybercriminalité,
04:43donc la menace cybercriminelle qui est derrière, ou plus largement, par exemple, les escroqueries sur Internet,
04:49si on s'éloigne un petit peu du cœur de la cybersécurité.
04:52Merci beaucoup, Général, d'avoir été avec nous dans SmartCyber. Merci.
04:56Merci beaucoup.
Écris le tout premier commentaire
Ajoute ton commentaire

Recommandations