Les défis de la cybersécurité

thitrite

Contributeur
Contributeur
Les discussions menées lors du World Economic Forum s’intéressent à une "gérance partagée des systèmes qui sont critiques à notre prospérité" – dont internet fait indubitablement partie. Le réseau est devenu une partie intégrante des systèmes et infrastructures industriels critiques, des systèmes de transports, de santé, du divertissement, des entreprises ou encore de la finance, et plus généralement de nos vies.

Ses bienfaits peuvent être immenses. Mais il peine à s’adapter, face à l’augmentation des appareils connectés (et souvent vulnérables), des grands volumes de données non protégées et d’un nombre croissant d’utilisateurs qui ne comprennent pas, pour la plupart, les risques auxquels ils sont exposés.

En matière de cybersécurité, un "leadership responsable" peut graduellement, un petit pas après l’autre, changer positivement les choses. Et il devrait s’exercer à plusieurs niveaux.

Les décideurs politiques doivent travailler à construire des passerelles, et non des barrières; il faut établir un cadre des comportements acceptables et s’accorder sur les comportements qui ne le sont pas.

Les décideurs économiques doivent impulser une véritable prise de conscience de l’importance de la cybersécurité, au quotidien et de façon concrète.

Enfin, les développeurs de logiciels et les constructeurs d’appareils numériques doivent prendre en compte la cybersécurité dès les premières étapes de création de leurs produits.

Le monde se repose de plus en plus sur les technologies de l’information. C’est pourquoi je pense que notre industrie – l’industrie IT – a une mission capitale à remplir. Nous devons travailler très dur et continuer d’investir dans les technologies et les expertises, les solutions et les services, qui permettent aux individus et aux entreprises partout dans le monde d’évoluer dans le cyber espace en toute sécurité.

Les criminels sont rapides et agiles, améliorant constamment leurs outils; nous devons l’être aussi si nous souhaitons garder une longueur d’avance.

Le premier objectif du secteur IT devrait être de re-penser tous les infrastructures digitales du monde pour en faire des forteresses imprenables. Il nous faudra des décennies pour relever ce défi, mais nous devons commencer avec les infrastructures critiques, les systèmes de contrôle industriels et équivalents; rien que cette première étape pourrait nécessiter plusieurs années de dur labeur.

Eugene Kaspersky fondateur et COE de Kaspersky Lab
http://www.medias24.com/tr17092316022017Les-defis-de-la-cybersecurite.html#haut
 

farid_h

<defunct>
Contributeur
Le premier objectif du secteur IT devrait être de re-penser tous les infrastructures digitales du monde pour en faire des forteresses imprenables. Il nous faudra des décennies pour relever ce défi, mais nous devons commencer avec les infrastructures critiques, les systèmes de contrôle industriels et équivalents; rien que cette première étape pourrait nécessiter plusieurs années de dur labeur.

Kaspersky a biensur raison, mais en realite, c'est le contraire qui se passe. Exemples:

1/ le conseil municipal de Munich vient sous la pression du lobbyisme de Microsoft d'enterrer LiMux et va reintroduire Windows dans l'administration municipale a la place de Linux qui y etait utilise depuis 2003. Porte ouverte aux hackers, a la NSA etc...

2/ l'IoT (Internet of (shitty) Things) va etre constitue de milliards de gadgets interconnectes et mal securises qui seront regulierement utilises comme bots pour attaquer l'infrastructure avec des DDoS geants.

3/ l'ecosysteme Android est supremement mal gere: au lieu que ce soit Google qui force des updates securitaires sur les portables, c'est la responsabilite des divers producteurs, qui eux ignorent / abandonnent tous les modeles vieux de plus de 2 ans max. Ces appareils continuent d'etre utilises avec du logiciel vulnerable non-actualise.

4/ le management des Fortune 500 companies ignore systematiquement les problemes de la cybersecurite, et ne depense pas d'argent pour renforcer son infrastructure. C'est all-Windows chez eux jusqu'a la moelle des os, et en plus, super-mal gere en general. C'est pas Kaspereky qui changera leur comportement. Pareil pour les PME..

Je vois noir pour le domaine de la securite informatique. D'un autre cote, ca rapporte beaucoup de fric de freelancer dans ce secteur... donc, mouais. ;)
 
Dernière édition:
Haut