Fuites de données en cascade, attaques de plus en plus discrètes et industrialisation du cybercrime : la France apparaît comme l’un des pays les plus exposés au monde. Derrière la multiplication des incidents touchant l’État comme les entreprises, se dessine une menace durable, à la fois criminelle et géopolitique, à laquelle les pouvoirs publics tentent d’apporter une réponse. L’incident de sécurité chez France Titres, l’Agence nationale des titres sécurisés (ANTS), survenu le 15 mars dernier, avec lequel 11,7 millions de comptes se sont trouvés exposés, est-il l’incident de trop ? En tout cas, il intervient après de nombreuses intrusions et fuites de données concernant des services publics dont on aurait pu penser qu’ils étaient beaucoup mieux protégés que les bases de données d’entreprises privées. Ce nouvel épisode montre en tout cas combien la France est une cible de choix pour les cyberpirates de tout poil. Car l’ANTS s’inscrit dans une série d’incidents réce...
Produit par CAP'TRONIC et soutenu par la Direction Générale des Entreprises (DGE), l'Agence nationale de la sécurité des systèmes d'information (ANSSI) et l'Institut de Recherche Technologique (IRT) Nanoelec, le guide « PME : Comment maîtriser la cybersécurité de vos objets et systèmes connectés » a pour objectif de présenter les bonnes pratiques à mettre en œuvre pour assurer la cybersécurité des produits et systèmes connectés. Il est accessible gratuitement en ligne.
Grâce à la collaboration et aux témoignages d'une quinzaine de structures référentes, ce guide permettra aux entreprises de structurer leur démarche « cybersécurité » en se posant les bonnes questions. Elles pourront comprendre toutes les dimensions à considérer en matière de sécurité, avoir un panorama des solutions existantes et des différents référentiels normatifs et juridiques, et enfin, s'informer sur les partenaires utiles.
Il fournit plus particulièrement les clés de la stratégie à adopter sur les questions suivantes :
- Garantie de confidentialité : comment garantir le caractère confidentiel (voire privé) des données émanant de ces objets et transitant sur les réseaux de communication ?
- Garantie d'authenticité : pour le récepteur des données, comment être sûr de la non modification des données depuis l'appareil émetteur ?
- Garantie d'intégrité : comment garantir qu'un appareil reste dans une configuration contrôlée tout au long de son cycle de vie ?
- Comment communiquer sur les garanties offertes par ces systèmes pour obtenir la confiance des clients & utilisateurs ?
Pour télécharger le guide : http://www.captronic.fr/Sortie-du-guide-Cybersecurite-des-produits-connectes-a-destination-des-PME.html
En complément de ce guide, CAP'TRONIC propose un programme de formations courtes de 2 à 3 jours, traitant de la cybersécurité des systèmes embarqués et des objets connectés, adaptées aux PME, Start-up et ETI, à Paris, Lyon/Villefontaine, Marseille/Gardanne, Toulouse, Nantes et Rennes. Programme complet : http://www.captronic.fr/+-Cybersecurite-+.html
