La Sécurité de l’Information est-elle un échec ? Spaghettis et “complicités” internes !

Written by Sivis Pacem on février 21, 2012 – 11:29 -

Nous dédions cet article à M. Pascal Lointier, le président du CLUSIF, qui nous a quittés brutalement le 14 février 2012. Passionné, engagé, doté d’un solide sens de l’humour et respecté par ses pairs, il aura fortement contribué à l’essor de la SSI en France. Qu’il en soit remercié !

(Source)

Ce quatrième article de notre chronique sécurité se veut un éclaircissement sur la physionomie globale des risques, d’origine majoritairement internes, tout en insistant sur la capacité d’adaptation des menaces. Rappelons tout d’abord quelle a été notre démarche. Dans un premier article, nous constations l’échec, des pratiques actuelles en termes de Sécurité de l’Information, un sentiment partagé par une majorité de la profession. L’occasion nous était donnée, dans un second temps, de développer notre analyse quant aux raisons de cet échec en insistant sur un certain manque d’adaptation et une fâcheuse tendance aux effets de mode et aux facilités coupables… Dans un troisième opus, nous traitions de la problématique de l’inventaire et du volume des données tout en interrogeant la pertinence des méthodologies « clés en main »  vis à vis d’une approche pragmatique consistant à évaluer, questionner puis valider une démarche de sécurité avant son démarrage.

Si l’on veut essayer de comprendre la fragilité des Systèmes d’Information (S.I.) qui traitent des données, données sur lesquelles nous nous étions concentrés dans notre précédent article, il va nous falloir faire un peu “d’archéologie” technologique et introduire la notion d’urbanisme du S.I.

Read more »


Tags: , , , , , , , , , ,
Posted in Cidris/CIDRIS-Cyberwarfare, Industrie, Militaire, Si vis pacem, Société, Sécurité, Technologie, Économie | No Comments »

Chronique industrie – février 2012 : du recours à l’assistance technique pour la R&D

Written by JGP on février 10, 2012 – 8:16 -

Après un article sur la motivation des salariés du domaine de la défense, en voici un autre sur un phénomène très répandu dans les bureaux d’études et la R&D de tous les secteurs industriels (manufacturing, défense, télécoms…) français, le recours à l’assistance technique.

Un assistant technique (AT) est un employé (le plus souvent) d’une société d’ingénierie qui va intervenir pour le compte d’une entreprise (ou administration) cliente afin de l’aider dans ses activités de recherche et développement. Contrairement à un contrat de sous-traitance au forfait, l’assistance technique repose sur une obligation de moyens, et non de résultats : le fournisseur « vend » à son client l’intervention d’un personnel qualifié, en théorie adapté à son besoin, et non pas un produit fini. Selon le domaine concerné, l’expérience et la qualification de l’AT, il peut coûter de quelques centaines à quelques milliers (très rare) d’euros par jour à l’entreprise cliente.

Et de fait, l’assistant technique se retrouve intégré au quotidien à l’équipe R&D de son client, sans en être un salarié à part entière.

Read more »


Tags: , , , , , ,
Posted in Chronique Industrie, Industrie, JGP/Mon Blog Défense, Technologie, Économie | No Comments »

De François Perrin à Stuxnet, les centrales nucléaires (cyber) vulnérables

Written by Sivis Pacem on janvier 28, 2012 – 12:03 -

Lunaire et maladroit compulsif, “Le Grand Blond” (and Co) nous a souvent fait rire et sourire, attendris par cette candeur désarmante et ce comique de situation, souvent désopilant. Transposons maintenant ce personnage dans la réalité, en plein cœur de situations ubuesques mais aux conséquences potentiellement catastrophiques ! Nul besoin de cyberarmes complexes quand de simples “cyber-gags” provoquent des conséquences que ne renieraient pas certains mouvements extrémistes ou terroristes.

Centrale nucléaire d’Edwin I. Hatch, près de Baxley, État de Géorgie, USA
source : Edwin I. Hatch Nuclear Plant, Unit 2

Lorsqu’il débute son service ce 7 mars 2008, l’un des ingénieurs de la Southwest Company ne sait pas encore que l’une de ses tâches du jour, en apparence banale, va provoquer un incident grave sur le réacteur n°2. À l’origine, une simple mise à jour sur l’un des ordinateurs opérant sur le réseau informatique de la centrale. Exception faite que cette ordinateur est tout de même particulier puisqu’il est l’une des interfaces SCADA de surveillance : il centralise des données servant à divers diagnostics et collecte les taux de différents composants chimiques du système primaire de contrôle du réacteur. La mise à jour logicielle est malgré tout importante puisqu’elle doit permettre la synchronisation des données entre différents systèmes de différents réseaux.

Read more »


Tags: , , , , , , , , , , , , , ,
Posted in Energies, Industrie, Si vis pacem, Sécurité, Technologie | 3 Comments »

Chronique industrie – janvier 2012 : de la motivation des employés du secteur défense

Written by JGP on janvier 14, 2012 – 6:37 -

Obsession des résultats court-terme et du chiffre, client roi, postures usantes, objectifs irréalisables, pression managériale, tâches répétitives, mobilité forcée, perte de sens, les causes de stress et de souffrance dans la vie professionnelle sont nombreuses. En contact régulier avec des employés de diverses entreprises de défense, de l’ensemble des filières (marketing, ventes, programmes, R&D…), j’évoque brièvement dans cet article deux points qui reviennent assez souvent dans les entretiens que j’ai avec eux sur leur motivation.

On pourra les mettre en perspective avec le sondage interne réalisé chez EADS fin 2009, révélant notamment un désengagement des salariés, alors que le géant de l’aéronautique est pourtant l’entreprise préférée des futurs ingénieurs français.

Read more »


Tags: , , , , , ,
Posted in Chronique Industrie, Industrie, JGP/Mon Blog Défense, Société, Économie | 2 Comments »

Reminder : Café Stratégique du 12/01 sur les SMP et le capitalisme de guerre américain

Written by JGP on janvier 10, 2012 – 11:52 -

Venez nombreux à partir de 19h, au café Le Concorde (239 bd Saint-Germain à Paris)  !


Tags: , , ,
Posted in Agenda, Café Géostratégique, Industrie, Société | No Comments »

Brésil : La volonté de puissance… et ses limites

Written by AGS on janvier 8, 2012 – 8:30 -

Un article proposé par Laurent Tranier, rédacteur du blog L’actu de l’Amérique latine.


La moitié. En terme d’étendue géographique, de population comme de PIB, le Brésil représente la moitié de l’Amérique du Sud. Il est frontalier avec tous les pays du sous-continent, sauf l’Équateur. Le Brésil est politiquement stable, économiquement prospère, à la pointe dans nombre d’industries, dont l’aéronautique, et il bénéficie de richesses humaines et naturelles exceptionnelles. Read more »


Tags: ,
Posted in Auteurs et blogs invités, Diplomatie, Géographie, Géopolitique, Industrie, Militaire, Économie | 1 Comment »

Café stratégique – 12/01 : SMP et transformation du capitalisme de guerre américain

Written by AGS on janvier 3, 2012 – 9:16 -

Pour le premier Café Stratégique de l’année 2012, l’Alliance Géostratégique est heureuse d’accueillir Georges-Henri Bricet des Vallons autour du thème « Les sociétés militaires privées et la transformation du capitalisme de guerre américain », le 12 janvier prochain, de 19h à 21h.

Un sujet particulièrement d’actualité, alors que l’externalisation d’un grand nombre de fonctions de la défense auprès du secteur privé s’étend un peu partout ou que les contraintes budgétaires se font pressantes sur les armées, y compris chez l’Oncle Sam, qui a aussi officiellement retiré ses troupes d’Irak il y a quelques semaines. Les Etats-Unis voient ainsi fleurir les Private Military Companies (SMP en français), qui malgré de beaux échecs (particulièrement en Irak), vont connaître un élargissement de leurs débouchés (soutien, coercition…), dans un contexte de dépendance du secteur public vis-à-vis de ses contractors.

Read more »


Tags: , , , , , , , ,
Posted in Café Géostratégique, Industrie, Militaire, Société, Économie | No Comments »

Chronique industrie – décembre 2011 : consolidations en vue aux Etats-Unis dans les services ?

Written by JGP on décembre 9, 2011 – 10:55 -

Alors que le Pentagone pourrait avoir à réduire son budget de près de 450 milliards de dollars dans les dix prochaines années, les industriels de défense américains s’inquiètent pour leurs débouchés. Et certains anticipent une phase de consolidation après une décennie d’explosion du nombre des fournisseurs américains dans le domaine des services.


L’heure est grave. Les defense contractors n’apprécient pas les nouvelles orientations de l’administration américaine en ce qui concerne les achats d’armements, et ils le font savoir.

Read more »


Tags: , , , , , , , , , , ,
Posted in Armement, Chronique Industrie, Industrie, JGP/Mon Blog Défense, Technologie, Économie | 1 Comment »

Chronique industrie – novembre 2011 : le cyberespace, nouvel Eldorado des géants de la défense ?

Written by JGP on novembre 11, 2011 – 7:16 -

En cette période de forte tension budgétaire sur la défense, y compris aux États-Unis, les grands industriels du monde militaire, cherchant à sécuriser leurs débouchés et trouver de nouveaux relais de croissance, privilégient de plus en plus les technologies duales. C’est donc tout naturellement qu’ils se penchent sérieusement sur le cyber (mais également, dans un tout autre genre, sur le marché de l’énergie, comme le fait DCNS).

En témoignent les rachats, depuis quelques années, de nombreuses sociétés spécialisées par les EADS, Raytheon, BAE Systems, Lockheed Martin ou General Dynamics (voir notamment Les industriels de l’armement se tournent vers la cyberguerre).

Read more »


Tags: , , , , , , , ,
Posted in Armement, Chronique Industrie, Industrie, JGP/Mon Blog Défense, Militaire, Société, Sécurité, Technologie, Économie | No Comments »

Cyberstratégie : un colloque pour en parler

Written by SD on novembre 1, 2011 – 8:00 -

3 et 6 juin 1980, une centaine de B-52 équipés d’armes nucléaires, prêts à décoller immédiatement, sont en alerte pour riposter à une attaque nucléaire soviétique… factice liée à un bug informatique. En 2008, les satellites d’observation Landsat-7 Earth et Terra AM-1 auraient été piratés pendant plusieurs minutes. Les exemples de Stuxnet contre les centrifugeuses iraniennes, des prodromes des combats entre la Russie et la Géorgie (2008), ou la récente Nitro Attacks, contre 29 entreprises de l’industrie chimique et 19 de défense, viennent rapidement à l’esprit.

Ces évènements ne sont pas isolés et, si hier la menace provenait presque uniquement de mauvais fonctionnement informatique, aujourd’hui l’interconnexion des réseaux et des pratiques malveillantes permettent d’envisager, depuis au moins deux décennies, une conflictualité accrue, armée ou non, dans le cyberespace. C’est pourquoi, après l’importante London cyberconference (1er et 2 novembre 2011), le Centre de Recherche des écoles de Coëtquidan et AGS ont décidé d’organiser un colloque, le 29 novembre 2011, sur la cyberstratégie (inscription).

Read more »


Tags: , , , , , , , , ,
Posted in Industrie, Opérations, Politique, Renseignement, Société, Stratégie, Sécurité, Technologie | 6 Comments »
RSS