Dans un contexte où la société française prend de plus en plus conscience de son empreinte numérique, l'Autorité de régulation des communications électroniques, des postes et de la distribution de la presse (ARCEP) et l'Agence de la transition écologique (ADEME) viennent de franchir un pas décisif. Ces deux institutions ont annoncé ce jeudi 12 décembre la création d'un observatoire des impacts environnementaux du numérique, une initiative qui promet de révolutionner notre compréhension des enjeux écologiques liés aux technologies de l'information. Cette plateforme, fruit d'une collaboration initiée en 2020 à la demande des ministères de la Transition écologique et de l'Économie, vise à devenir une référence incontournable en matière de données fiables sur l'empreinte environnementale du numérique. "L'observatoire a vocation à constituer une plateforme de référence en matière de données fiables et sourcées sur les impacts environnementaux du numériqu...
Par Pierre Guesdon, Ingénieur Avant-Vente chez Exclusive Networks
Une étude menée par Cybersecurity Ventures estime que, d’ici 2021, les dommages liés aux cyberattaques pourraient atteindre 6 milliards de dollars. Pour se prémunir, les entreprises doivent faire de la cybersécurité une priorité. De nombreuses solutions existent : outils de protection, bonnes pratiques à mettre en place, etc. Parmi celles-ci, une, plus atypique, consiste à avoir recours à un hacker éthique. Un métier qui a le vent en poupe et qui pourrait bien, demain, révolutionner le marché de la cybersécurité.
Hacker, un métier pas comme les autres
On les appelle les “White Hats”. Dans les séries américaines, ils sont souvent interprétés comme des hackers qui ont changé de camp. La réalité est un peu différente. Profils passionnés, compétences pointues, certifiés « éthiques » à l’international : ces hackers 2.0 sont encore rares mais ô combien passionnés par leur métier pas tout à fait comme les autres.La profession est relativement récente et elle n’a rien de standard. Ici, pas de diplôme universitaire, pas de formation institutionnelle si ce n’est le CEH (pour Certified Ethical Hacker) : une semaine pour valider les connaissances de base du hacking, et certifier ses bonnes intentions pour rassurer les entreprises.
Leur rôle ? Attaquer un système informatique de façon bienveillante pour cartographier les vulnérabilités d’une entreprise et la pousser à se protéger davantage. À l’inverse de leurs homologues « classiques », ces profils mettent leurs compétences au service de la cybersécurité en effectuant des tests de pénétration en conditions réelles.
Un marché fertile
Avec Wannacry et Petya, la cybercriminalité a passé un nouveau cap. Les attaques, de plus en plus ciblées et sophistiquées, s’avèrent difficiles à enrayer, notamment pour les ransomwares : une fois les données cryptées, le virus est inarrêtable. Les hackers éthiques ont pour objectif d’anticiper ces attaques de façon légale en vérifiant les SI et en détectant de potentielles failles de sécurité. Une solution de protection mal configurée peut, par exemple, manquer d’alerter suite à une intrusion.Les évènements et les séminaires autour du hacking éthique se multiplient. Aux Etats-Unis, la « Black Hat », salon dédié à la sécurité informatique, présente les nouvelles failles et attaques qui montent sur le marché noir. Ce concept s’exporte aussi au niveau européen : à Paris, la « Nuit du hack » rassemble ingénieurs et codeurs en tous genres durant une nuit, avec un objectif unique : hacker le système d’une grande entreprise. A la clé, le prix de l’année, et une certaine reconnaissance sur ce marché naissant.