Infos SSL et sécurité réseaux

Archive mensuelles: juillet 2019

Participation de l’ANSSI à l’AFRICA INTERNET SUMMIT (AIS) aux côtés de l’AFRICACERT

Depuis sa création au début des années 2000, l’AfricaCERT promeut la coopération en matière de cyberdéfense en Afrique. L’Africa Internet Summit a réuni les agences de cyber défense, CSIRTs, régulateurs et opérateurs télécoms ainsi que des entreprises d’une vingtaine de pays autour de présentations théoriques et d’ateliers pratiques. Les journées de formation ont permis d’aborder aussi bien les aspects techniques que stratégiques de la réponse à incident sur lesquels l’ANSSI a partagé son expérience.

L’engagement de l’ANSSI auprès de l’AfricaCERT s’inscrit dans le cadre plus général de sa politique internationale de développement de partenariats et de renforcement de la sécurité du numérique.

Logo AfricaCERT

Powered by WPeMatico

Retrouvez la composition finale de la Team France pour le Challenge européen de cybersécurité

Pour parvenir à sélectionner les 10 joueurs ainsi que 4 remplaçants, de nombreux critères sont rentrés en ligne de compte : les classements lors des différentes phases de sélection, la qualité des présentations de leurs méthodes de résolution des épreuves, l’équilibre entre les spécialités des futurs membres de l’équipe ou encore l’esprit d’équipe.

Après des délibérations ardues, les coachs ont défini un classement définitif par catégorie « juniors » (âgé-e-s de 14 à 20 ans) et « seniors » (âgé-e-s de 21 à 25 ans).

Découvrez la composition finale de la Team France pour l’#ECSC2019

ECSC 2019 - Composition de l'équipe nationale

Accompagnés par leurs coachs, des professionnels de la cybersécurité, ils se rendront à Bucarest du 8 au 12 octobre pour affronter les autres équipes nationales * lors de plusieurs séries d’épreuves variées (cryptographie, reverse engineering, recherche de vulnérabilité, etc.).

Si vous avez encore des questions sur la sélection nationale ou pour suivre l’équipe France, un salon public consacré à l’ECSC sur discord est disponible tout au long de la sélection pour échanger avec l’équipe d’organisation ANSSI [discord.gg/P8rpVNZ].

* Allemagne, Autriche, Chypre, Danemark, Espagne, Estonie, France, Grèce, Irlande, Italie, Lichtenstein, Luxembourg, Norvège, Pays-Bas, Pologne, Portugal, République tchèque, Roumanie, Royaume-Uni, Suisse

Powered by WPeMatico

5E EDITION DE LA COMMISSION TECHNIQUE « CYBERSECURITE DES SYSTEMES INDUSTRIELS » DE L’EXERA

Logo exera

L’EXERA est l’association des EXploitants d’Équipements de mesure, de Régulation et d’Automatismes. Elle regroupe une trentaine d’adhérents parmi lesquels des industriels et laboratoires de tailles diverses issus de secteurs d’activités variés (énergie, transport, agro-alimentaire, défense, aérospatial, etc.).

L’association compte une quinzaine de commissions techniques couvrant l’ensemble des thématiques intéressant les adhérents de l’association. Parmi les thématiques traitées, l’une d’elles s’intéresse à la cybersécurité des systèmes industriels. Créée en mai 2013, elle suit les évolutions de l’environnement réglementaire, en informe ses adhérents et assure une veille du marché des solutions et services de sécurité tout en favorisant le partage d‘expérience entre adhérents et acteurs impliqués, dont l’ANSSI fait partie.

5e édition « Cybersécurité des Systèmes industriels »

Cette 5e édition de la journée technique « Cybersécurité des Systèmes industriels » sera l’occasion de revenir sur la thématique toujours plus prégnante de la sécurité des systèmes industriels.

Ouvert à tous sur inscription, les objectifs pour l’EXERA et ses partenaires est d’informer les participants sur l’évolution des environnements réglementaire et normatif ainsi que de faire le point sur les solutions et les services innovants pour faire face aux menaces cyber. Ce rendez-vous offrira l’occasion pour les participants de rencontrer des exposants porteurs de solutions techniques.

Intervention de l’ANSSI : le Visa de sécurité

Logo - Visa de sécurité

Cette année, en tant que partie prenante de cette association, l’ANSSI interviendra pour présenter le Visa de sécurité, à travers leurs finalités, les procédures à suivre et le catalogue des solutions qualifiées.
Le Visa de sécurité que délivre l’ANSSI permette d’identifier facilement la fiabilité et la sécurité de solutions, à l’issue d’une évaluation réalisée par des laboratoires agréés selon une méthodologie rigoureuse et éprouvée. Le Visa de sécurité permette d’accompagner les entreprises et les administrations dans leurs solutions de sécurité.

En savoir plus sur l’évènement

Powered by WPeMatico

SecNumacadémie – Le MOOC de sensibilisation à la cybersécurité ouvre ses données

La cybersécurité est l’affaire de tous ! Depuis mai 2017, et jusqu’en mai 2021, le MOOC (Massive Open Online Course) SecNumacadémie propose des contenus pédagogiques pour initier le grand public aux enjeux et bonnes pratiques de la cybersécurité. Ses conseils permettent à tout participant de devenir acteur de la sécurité du numérique dans son environnement personnel et professionnel.

Pour fêter son 100 000e inscrit, SecNumacadémie est désormais disponible sous format SCORM 2004 (Shareable Content Object Reference Model). Cette mise à disposition des données, disponibles à la réutilisation sous réserve de respect de la licence Etalab 2.0 (disponible ici), répond au besoin et à l’intérêt exprimé par les écoles, les universités, les entreprises et les organisations de disposer d’une version modifiable et personnalisable de cette ressource pédagogique.

« L’ouverture et le partage sont ancrés dans l’ADN de l’ANSSI. C’est dans cette logique et pour répondre aux nombreuses demandes, que l’agence ouvre aujourd’hui les données du MOOC » explique Sarah de Haro, pilote des activités de sensibilisation au numérique au sein du Centre de formation à la sécurité des systèmes d’information (CFSSI).

Toutes les entités peuvent désormais déployer les données du MOOC sur un réseau interne et accéder à une interface personnalisée d’administration. Le MOOC peut ainsi être utilisé comme un outil de formation et de sensibilisation ou comme un outil de communication interne pour créer de la cohésion entre les salariés autour d’un challenge commun. Chaque entité désireuse d’utiliser les données mises à disposition se doit de réaliser l’hébergement des données sur la plate-forme d’apprentissage (e-learning) de son choix.

« La sensibilisation de tous les publics – jeunes ou seniors, travailleurs indépendants ou salariés, chacun avec ses usages – est fondamentale pour assurer un niveau élevé de sécurité numérique. Le facteur humain est un enjeu majeur de la cybersécurité » affirme Sarah de Haro, pilote des activités de sensibilisation au numérique au sein du CFSSI.

L’ensemble des données est disponible au téléchargement en adressant une demande à l’adresse : secnumacademie [at] ssi.gouv.fr

Communiqué de presse – SecNumacadémie – Le MOOC ouvre ses données

Powered by WPeMatico

Blue OLEx 2019 : une nouvelle initiative des Etats membres pour développer le dispositif européen de gestion de crise cyber

La directive Network and Information Security (NIS) a déjà permis de mettre en place un cadre de coopération volontaire sur le volet technique entre les Etats membres via le réseau des CSIRTs, qui a été efficacement testé lors de l’exercice Cyber Europe 2018.

En 2017, la Commission européenne avait en outre adopté une recommandation – dénommée Blueprint. Elle propose que les Etats membres et les institutions européennes conviennent de procédures de coopération et d’échanges européens pour la gestion des incidents majeurs et des crises cyber. Trois niveaux de gestion de crise sont ainsi identifiés : politique, opérationnel, technique. Les Etats membres ont ensuite appelé, en juin 2018, à la mise en place d’un cadre européen de coopération pour la gestion de crises cyber respectant leurs prérogatives souveraines.

C’est pourquoi la France a proposé, conjointement avec l’Espagne, de réunir les différentes parties prenantes dans un format inédit : un exercice sur table rassemblant les responsables d’autorités nationales de cybersécurité des Etats membres UE, la Commission européenne et l’ENISA.

Sur la base de plusieurs courts scénarii, Guillaume Poupard, directeur général de l’ANSSI, et ses homologues européens réfléchiront à Paris, le 3 juillet 2019, aux mécanismes qui pourraient être mis en place pour gérer efficacement une crise cyber touchant les Etats membres de l’UE.

Cet exercice permettra de documenter le niveau opérationnel du cadre européen de réponse aux crises cyber. Ce niveau intermédiaire permet d’organiser la préparation des décisions politiques dans un tel contexte, tout en faisant le lien avec le travail technique mené par les équipes nationales de réponse à incidents, en coopération avec le CERT-EU et l’ENISA. Ces échanges et le retour d’expérience alimenteront la rédaction, dans les mois à venir, de procédures de coopération et d’échanges européens qui complètent les procédures déjà en place aux niveaux technique et politique.

« L’exercice Blue OLEx 2019 illustre l’engagement des Etats membres pour définir des procédures de coopération et d’échanges efficaces et volontaires, pour gérer collectivement des situations de crise d’origine cyber impactant des pays européens » se félicite Guillaume Poupard, directeur général de l’ANSSI.

Cet exercice innovant ouvrira également le débat entre les Etats membres, la Commission et l’ENISA sur les enjeux européens de la cybersécurité actuels et à venir.

Communiqué de presse – Blue OLEx 2019

Powered by WPeMatico