Home / Éducation et Événements / Le seul système d’information sécurisé est celui qui est enfermé dans un coffre-fort

Le seul système d’information sécurisé est celui qui est enfermé dans un coffre-fort

La Conférence sur la Sécurité des Entreprises, tenue pour la huitième année consécutive organisée par Lider et le cabinet de conseil MBOS, a été ouverte par Augustin Pavičić, responsable du département au Ministère de l’Intérieur, qui a souligné que les circonstances politiques et économiques d’aujourd’hui ont permis la libre circulation des services et des informations, ce qui a accru le besoin d’un environnement plus sûr.

– Pour atteindre un haut niveau d’affaires, il est nécessaire de créer un environnement sécurisé, et c’est une tâche fondamentale pour le Ministère de l’Intérieur. Nous assistons à une tendance à la baisse des infractions criminelles, qui diminue à tous les niveaux et sous toutes ses formes, faisant de la Croatie l’un des pays les plus sûrs pour vivre et faire des affaires – déclare Pavičić, soulignant que le Ministère de l’Intérieur est en train d’adopter diverses réglementations et lois telles que la Loi sur la Sécurité Privée et la Loi sur la Protection des Institutions Financières, qui contribuent à améliorer les opérations commerciales sécurisées en Croatie.

En discutant de la sécurité des entreprises, nous ne pouvons pas exclure le segment informatique, et cette partie de l’histoire a été présentée aux participants par Marko Stanec, ingénieur en sécurité informatique du Département National CERT. Le National CERT a été établi en 2008 avec pour mission d’assurer la sécurité de tous les systèmes d’information en Croatie, et ses utilisateurs sont tous les individus ayant accès à Internet en Croatie.

– Nous effectuons environ 250 vérifications de vulnérabilité par an, et en plus des mesures proactives, il existe également des mesures réactives lorsqu’un incident se produit, où nous utilisons un système d’alerte précoce qui traite les informations collectées pour retirer le contenu malveillant d’Internet aussi rapidement que possible – déclare Stanec.

Stanec a défini la vulnérabilité du système comme une faiblesse dans un système informatique qui peut être activée accidentellement ou exploitée intentionnellement, et elle n’est pas nuisible en soi tant qu’il n’y a pas de menace de l’exploiter. La vulnérabilité est la plus courante dans les programmes utilisateurs et le système d’exploitation lui-même, spécifiquement dans les erreurs de code.

– Le facteur humain est le plus grand contributeur. Les conditions pour exploiter les vulnérabilités sont un défaut dans le système, l’accès à ce défaut, et la capacité de l’attaquant à l’exploiter – souligne Stanec, ajoutant que des vérifications de vulnérabilité devraient être effectuées lorsque des modifications sont apportées aux configurations des appareils, à la topologie du réseau, à l’ajout de nouveaux appareils au réseau, de nouveaux services et applications, lorsque de nouvelles vulnérabilités critiques sont divulguées, et au moins une fois par an.
– Le seul système d’information sécurisé est celui qui est éteint, déconnecté de l’alimentation, enfermé dans un coffre-fort, enterré dans un bunker en béton, et entouré de gaz neurotoxiques et de gardes – conclut Stanec.

Lors de la conférence, il a été noté que 92 pour cent de tous les incidents se produisent en raison d’une erreur humaine, et non en raison de défauts de réseau. Kosta Bovan de la Faculté des Sciences Politiques a parlé d’ingénierie sociale et des mécanismes de sécurisation contre diverses lacunes dans ce domaine. L’ingénierie sociale ou le hack sans technologie, explique Bovan, fait référence à l’utilisation de trucs psychologiques par des hackers pour obtenir des informations confidentielles. Par exemple, l’année dernière au Royaume-Uni, ce phénomène a eu des conséquences financières s’élevant à 21 millions de livres.

– Les attaques se déroulent de trois manières les plus courantes : par téléphone, lorsque un hacker se fait passer pour une personne ayant une certaine autorité, en ligne, et par des intrusions physiques telles que fouiller les poubelles et le shoulder surfing et le tailgating – explique Bovan, qui souligne la nécessité d’une éducation de qualité des employés.
– La chose la plus importante est d’apprendre aux gens qu’il est acceptable de dire ‘non’ – a conclu Bovan.

À quel point votre banque mobile est-elle sécurisée ? Cette question a été posée par Nebojša Avramović d’IBM.

– Cela ne se produit pas seulement dans le secteur financier ; nous assistons à une augmentation des infections dans tous les segments – a averti Avramović.