Pour gérer vos consentements :
Categories: CloudEntreprise

Sécurité IT : l’ANSSI doit encore prouver sa pertinence

Prochain guide sur le cloud

Les premières initiatives sous la bannière ANSSI apparaissent : certification produits de sécurité IT à divers niveaux afin de conseiller les PME, Passeport spécial protection des données lors des déplacements professionnels, nouveau centre de détection des menaces informatiques qui commencent à être opérationnel…

Prochainement, l’ANSSI va publier un guide sur les problématiques d’externalisation des ressources informatiques (cloud computing).

Au niveau européen, l’ENISA, agence de sécurité IT au niveau de l’Union européenne, a récemment publié une documentation sur le même thème.

Autre chantier bientôt achevé : la publication officielle du référentiel général de sécurité (RGS*). « Un dernier arrêté est attendu dans quelques semaines. On communiquera à ce moment-là. »

L’ANSSI tente de se rapprocher des citoyens et des entreprises avec la création « d’observatoires zonaux » (7 sur le territoire métropolitain) mais les moyens sont limités (une personne à mi-temps par zone).

« Ce n’est pas une ANSSII light en province. Plutôt des relais destinés à assurer une animation locale vers le public et le parapublic », suggère Patrick Pailloux.

*Référentiel général de sécurité ou RGS : définit les règles de sécurité qui s’imposent aux autorités administratives dans la sécurisation de leurs systèmes d’information (source : Portail de la modernisation de l’Etat).

Cyber-attaques contre Google en Chine : « pas d’impact en France »
Interrogé par ITespresso.fr sur l’impact des attaques sur les infrastructures de Google depuis la Chine en fin d’année dernière (qui ont aussi affecté une vingtaine d’autres entreprises de divers horizon comme l’énergie ou les médias), Patrick Pailloux, Directeur de l’ANSSI, a assuré « qu’il n’y avait pas eu d’impact à sa connaissance sur les entreprises françaises ». L’ANSSI n’aurait pas publié de recommandations spécifiques pour les filiales de grandes compagnies françaises installées en Chine. « Les directions informatiques des grandes entreprises ont leurs propres outils pour communiquer en interne sur le sujet », déclare Patrick Pailloux. « En revanche, c’est plus inquiétant pour les PME qui font leurs premiers pas dans l’exportation sur le marché chinois et qui ne sont pas forcément conscientes des dangers encourus. » Le directeur de l’ANSSI estime que les « attaques de type cheval de Troie ne sont pas si sophistiquées que certains médias ne le prétendent ». Même si les dirigeants de Google affirment le contraire.

Page: 1 2

Recent Posts

GenAI : comment choisir une solution « prête à l’emploi »

Les offres d'intelligence artificielle générative (GenAI) "prêtes à l'emploi" sont nombreuses et proposent une variété…

2 mois ago

Sora : comment fonctionne le nouveau modèle text-to-vidéo

OpenAI, l'inventeur de ChatGPT, lance un nouveau modèle text-to-vidéo qui impressionne par sa qualité. Appelé…

2 mois ago

GenAI : qui peut accéder à Gemini (ex Bard) ?

Google a officialisé le lancement de Gemini, le nouveau nom de son outil de GenAI.…

2 mois ago

Windows Server 2025 : zoom sur 6 fonctionnalités majeures

Windows Server 2025 est attendu...cette année. Au delà du modèle de paiement à l’usage, via…

3 mois ago

Microsoft Teams : quelle indemnisation en cas d’incident ?

Microsoft Teams tient un rôle central dans la communication interne et externe de beacuoup d'entreprises.…

3 mois ago

Microsoft Copilot : quelles offres pour les entreprises ?

L'accès à Copilot s'ouvre aux licences Microsoft 365 Business Standard et Business Premium (« pour…

3 mois ago