Cybersécurité : réalité et perspectives ou bien Cybersécurité : présent et futu

Cybersécurité : réalité et perspectives ou bien Cybersécurité : présent et futur Rafic Younes Doyen de la Faculté de Génie de l’Université Libanaise Colloque « Cybersécurité et cyberdéfense : Enjeux et perspectives » 12-13 mai 2015 CIJ de l'Université Libanaise (Sin El Fil, Liban) R. Younes, Cybersécurité : réalité et perspectives 1 Plan • Introduction • Stratégies de cybersécurité • Cybersécurité: présent et futur • Cybersécurité: Liban • Cybersécurité: rôle des universités • Cybersécurité: recherche 2 R. Younes, Cybersécurité : réalité et perspectives Introduction • L'Internet et les Technologies de l’Information et de communication (TIC): – forment une infrastructure vitale mais critique – sont actuellement essentielles pour le développement économique et social (énergie, eau, communication, finance, …) • Mais aussi, les menaces évoluent et augmentent à un rythme rapide – Hacktivisme (Anonymous), déstabilisation, cyberespionnage, sabotage (par exemple, Stuxnet), acteurs malveillants, etc. 3 R. Younes, Cybersécurité : réalité et perspectives Introduction • La Cybersécurité implique les dimensions et les aspects: – éducatif, juridique, social, économique, technique, diplomatique, application de la loi, militaire et les aspects liées au renseignement etc. – Selon les recommandations de l'UIT, les problèmes de cybersécurité représentent un mélange des défis technologiques et sociaux. 4 R. Younes, Cybersécurité : réalité et perspectives Stratégies de cybersécurité • Suite a l'évolution du rôle de l'Internet, • Les nouvelles stratégies de cybersécurité ont évoluées – Cherchent a protéger la société dans son ensemble (individus, entreprises, états) et pas seulement les individus et les entreprises. – visent à atteindre deux objectifs interdépendants: • renforcement de la cybersécurité de l'Internet ce qui mène a favoriser la prospérité économique et sociale • Protection de la société en relation avec l’espace cybernétique contre les menaces. 5 R. Younes, Cybersécurité : réalité et perspectives Stratégies de cybersécurité • Aujourd'hui, Défis: – Gérer la complexité induite par ces deux objectifs, tout en préservant l'ouverture de l’Internet. – Questions classiques liées à la souveraineté, la coopération, (échelle régionale, mondiale), interdépendance, etc. 6 R. Younes, Cybersécurité : réalité et perspectives Cyber sécurité: passé->présent->futur • Passé->présent – La cybersécurité est un domaine immature – Les attaquants sont plus innovantes que les défenseurs – Les défenseurs sont dans des situations de peur ou d’ incertitude et/ou de doute) – Contre-Attaque: illégal • Futur: – La cybersécurité deviendra une discipline scientifique – La cybersécurité sera centrée sur l'application et aussi sur la technologie – La cybersécurité ne sera jamais «résolu» mais sera «géré» – La contre -attaque fera une partie de la cybersécurité 7 R. Younes, Cybersécurité : réalité et perspectives Cyber sécurité: passé->présent->futur • Prévisions – Un rapport publié par Ponemon Institute, Février 2015: – 1006 responsables de haut niveau de la sécurité des technologies de l'information dans leurs organisations sont interrogés aux: • États-Unis, • Royaume-Uni / Europe • Moyen-Orient/Afrique du Nord (MENA) – Une majorité des réponses penche vers une amélioration de la position de leurs organisations dans 3 ans. 8 R. Younes, Cybersécurité : réalité et perspectives Cyber sécurité: passé->présent->futur – Les responsables de votre organisation voient la cybersécurité comme un coût nécessaire ou un avantage compétitif ? 9 R. Younes, Cybersécurité : réalité et perspectives Cyber sécurité: passé->présent->futur • Pourcentage de changements entre présent et futur selon la région: 10 R. Younes, Cybersécurité : réalité et perspectives Cyber sécurité: Liban • Plusieurs acteurs: – Gouvernement, Police (bureau anti-cybercriminalité), Force militaire, TRA, ISPs, Entreprises, etc.. • Le Liban n'a pas encore élaboré une stratégie pour la cybersécurité • Collaboration minimale entre secteur privé et secteur public • Il n'y a pas une entité gouvernementale pour faire face aux questions de cybersécurité • Des législations relatives à la cybersécurité ne sont pas faites 11 R. Younes, Cybersécurité : réalité et perspectives Cyber sécurité: Liban • Loi Telecom (431/2002), loi de l’ecoute (140/1999) • Loi de propriétés intellectuelles (75/1999) • Une proposition de loi (en phase pré-finale au parlement) pour les transactions electroniques : – Ne répond pas clairement aux questions de cybersécurité, – Pourrait constituer une base pour un cadre législatif solide pour la protection des individus et des sociétés, pour lutter contre la cybercriminalité 12 R. Younes, Cybersécurité : réalité et perspectives Cyber sécurité: Plan d’action au Liban • Définir une stratégie nationale pour la cybersécurité • Coopération entre les acteurs – surtout entre secteurs privé (entreprises ) et public (administration) • Sécuriser l’espace cybernétique gouvernementale (infrastructures et services) • Construire des capacités nationales pour répondre aux exigences et problèmes • Plans de sensibilisation et des campagnes dédiées a la cybersécurité (notre colloque en fait partie) • Coopération au niveau régional et international • Impliquer les universités qui ont un rôle majeur dans la science de cybersécurité 13 R. Younes, Cybersécurité : réalité et perspectives Cyber sécurité: Universités et recherche • Les universités peuvent jouer un rôle dans le renforcement des capacités afin de répondre rapidement aux menaces dans l’espace cybernétique • Intégration dans les cours universitaires – En plus de la sécurité des systèmes de données de nature défensive – les menaces de cybersécurité et les contre-mesures, – les aspects juridiques de la lutte contre la cybercriminalité • La recherche en cybersécurité doit être en mesure de rechercher l'inconnu et de réussir à le faire connaître. 14 R. Younes, Cybersécurité : réalité et perspectives Cyber sécurité: Domaines de recherche • Les domaines de recherche importants: – Sécurisation des infrastructures – Les besoins fonctionnels pour la cybersécurité • Attaques: protection, prevention, detection, réponse, rescovery • Logiciel: ingénierie sure, assurance, tests et analyses • retraçage, attribution – Les fondements pour la cybersécurité • Tests et mesures • Analyse des risques 15 R. Younes, Cybersécurité : réalité et perspectives Cyber sécurité: Faculté de Génie • Faculté de Génie de l’Université Libanaise – Centre de Recherche Scientifique en Ingénierie – Accord de coopération avec des acteurs comme TRA, IRI, l’armée Libanaise, • Une équipe de recherche en cybersécurité 16 R. Younes, Cybersécurité : réalité et perspectives Questions? 17 R. Younes, Cybersécurité : réalité et perspectives uploads/Management/ presentation-cybersecurite-french.pdf

  • 13
  • 0
  • 0
Afficher les détails des licences
Licence et utilisation
Gratuit pour un usage personnel Attribution requise
Partager
  • Détails
  • Publié le Oct 05, 2021
  • Catégorie Management
  • Langue French
  • Taille du fichier 0.8834MB