Presentation Cybersecurite (French)
Post on 06-Apr-2016
22 Views
Preview:
DESCRIPTION
Transcript
Cybersécurité : réalité et perspectivesou bien
Cybersécurité : présent et futur
Rafic Younes Doyen de la Faculté de Génie de l’Université Libanaise
Colloque « Cybersécurité et cyberdéfense : Enjeux et perspectives »
12-13 mai 2015
CIJ de l'Université Libanaise (Sin El Fil, Liban)
R. Younes, Cybersécurité : réalité et perspectives 1
Plan
• Introduction
• Stratégies de cybersécurité
• Cybersécurité: présent et futur
• Cybersécurité: Liban
• Cybersécurité: rôle des universités
• Cybersécurité: recherche
2R. Younes, Cybersécurité : réalité et perspectives
Introduction
• L'Internet et les Technologies de l’Information et de communication (TIC):– forment une infrastructure vitale mais critique– sont actuellement essentielles pour le développement
économique et social (énergie, eau, communication, finance, …)
• Mais aussi, les menaces évoluent et augmentent à un rythme rapide– Hacktivisme (Anonymous), déstabilisation,
cyberespionnage, sabotage (par exemple, Stuxnet), acteurs malveillants, etc.
3R. Younes, Cybersécurité : réalité et perspectives
Introduction
• La Cybersécurité implique les dimensions et les aspects:– éducatif, juridique, social, économique, technique,
diplomatique, application de la loi, militaire et les aspects liées au renseignement etc.
– Selon les recommandations de l'UIT, les problèmes de cybersécurité représentent un mélange des défis technologiques et sociaux.
4R. Younes, Cybersécurité : réalité et perspectives
Stratégies de cybersécurité
• Suite a l'évolution du rôle de l'Internet,• Les nouvelles stratégies de cybersécurité ont
évoluées – Cherchent a protéger la société dans son ensemble
(individus, entreprises, états) et pas seulement les individus et les entreprises.
– visent à atteindre deux objectifs interdépendants:• renforcement de la cybersécurité de l'Internet ce qui mène a
favoriser la prospérité économique et sociale• Protection de la société en relation avec l’espace
cybernétique contre les menaces.
5R. Younes, Cybersécurité : réalité et perspectives
Stratégies de cybersécurité
• Aujourd'hui, Défis:– Gérer la complexité induite par ces deux objectifs,
tout en préservant l'ouverture de l’Internet.
– Questions classiques liées à la souveraineté, la coopération, (échelle régionale, mondiale), interdépendance, etc.
6R. Younes, Cybersécurité : réalité et perspectives
Cyber sécurité: passé->présent->futur
• Passé->présent– La cybersécurité est un domaine immature– Les attaquants sont plus innovantes que les défenseurs– Les défenseurs sont dans des situations de peur ou d’
incertitude et/ou de doute)– Contre-Attaque: illégal
• Futur:– La cybersécurité deviendra une discipline scientifique– La cybersécurité sera centrée sur l'application et aussi sur la
technologie– La cybersécurité ne sera jamais «résolu» mais sera «géré»– La contre -attaque fera une partie de la cybersécurité
7R. Younes, Cybersécurité : réalité et perspectives
Cyber sécurité: passé->présent->futur
• Prévisions– Un rapport publié par Ponemon Institute, Février 2015:
– 1006 responsables de haut niveau de la sécurité des technologies de l'information dans leurs organisations sont interrogés aux:• États-Unis,
• Royaume-Uni / Europe
• Moyen-Orient/Afrique du Nord (MENA)
– Une majorité des réponses penche vers une amélioration de la position de leurs organisations dans 3 ans.
8R. Younes, Cybersécurité : réalité et perspectives
Cyber sécurité: passé->présent->futur
– Les responsables de votre organisation voient la cybersécurité comme un coût nécessaire ou un avantage compétitif ?
9R. Younes, Cybersécurité : réalité et perspectives
Cyber sécurité: passé->présent->futur
• Pourcentage de changements entre présent et futur selon la région:
10R. Younes, Cybersécurité : réalité et perspectives
Cyber sécurité: Liban
• Plusieurs acteurs:– Gouvernement, Police (bureau anti-cybercriminalité),
Force militaire, TRA, ISPs, Entreprises, etc..
• Le Liban n'a pas encore élaboré une stratégie pour la cybersécurité
• Collaboration minimale entre secteur privé et secteur public
• Il n'y a pas une entité gouvernementale pour faire face aux questions de cybersécurité
• Des législations relatives à la cybersécurité ne sont pas faites
11R. Younes, Cybersécurité : réalité et perspectives
Cyber sécurité: Liban
• Loi Telecom (431/2002), loi de l’ecoute (140/1999)
• Loi de propriétés intellectuelles (75/1999)
• Une proposition de loi (en phase pré-finale au parlement) pour les transactions electroniques : – Ne répond pas clairement aux questions de
cybersécurité,
– Pourrait constituer une base pour un cadre législatif solide pour la protection des individus et des sociétés, pour lutter contre la cybercriminalité
12R. Younes, Cybersécurité : réalité et perspectives
Cyber sécurité: Plan d’action au Liban
• Définir une stratégie nationale pour la cybersécurité• Coopération entre les acteurs
– surtout entre secteurs privé (entreprises ) et public (administration)
• Sécuriser l’espace cybernétique gouvernementale (infrastructures et services)
• Construire des capacités nationales pour répondre aux exigences et problèmes
• Plans de sensibilisation et des campagnes dédiées a la cybersécurité (notre colloque en fait partie)
• Coopération au niveau régional et international• Impliquer les universités qui ont un rôle majeur dans la science
de cybersécurité
13R. Younes, Cybersécurité : réalité et perspectives
Cyber sécurité: Universités et recherche
• Les universités peuvent jouer un rôle dans le renforcement des capacités afin de répondre rapidement aux menaces dans l’espace cybernétique
• Intégration dans les cours universitaires– En plus de la sécurité des systèmes de données de nature
défensive– les menaces de cybersécurité et les contre-mesures,– les aspects juridiques de la lutte contre la cybercriminalité
• La recherche en cybersécurité doit être en mesure de rechercher l'inconnu et de réussir à le faire connaître.
14R. Younes, Cybersécurité : réalité et perspectives
Cyber sécurité: Domaines de recherche
• Les domaines de recherche importants: – Sécurisation des infrastructures– Les besoins fonctionnels pour la cybersécurité
• Attaques: protection, prevention, detection, réponse, rescovery
• Logiciel: ingénierie sure, assurance, tests et analyses• retraçage, attribution
– Les fondements pour la cybersécurité• Tests et mesures• Analyse des risques
15R. Younes, Cybersécurité : réalité et perspectives
Cyber sécurité: Faculté de Génie
• Faculté de Génie de l’Université Libanaise– Centre de Recherche Scientifique en Ingénierie
– Accord de coopération avec des acteurs comme TRA, IRI, l’armée Libanaise, • Une équipe de recherche en cybersécurité
16R. Younes, Cybersécurité : réalité et perspectives
Questions?
17R. Younes, Cybersécurité : réalité et perspectives
top related