Download - Presentation Cybersecurite (French)

Transcript
Page 1: Presentation Cybersecurite (French)

Cybersécurité : réalité et perspectivesou bien

Cybersécurité : présent et futur

Rafic Younes Doyen de la Faculté de Génie de l’Université Libanaise

Colloque « Cybersécurité et cyberdéfense : Enjeux et perspectives »

12-13 mai 2015

CIJ de l'Université Libanaise (Sin El Fil, Liban)

R. Younes, Cybersécurité : réalité et perspectives 1

Page 2: Presentation Cybersecurite (French)

Plan

• Introduction

• Stratégies de cybersécurité

• Cybersécurité: présent et futur

• Cybersécurité: Liban

• Cybersécurité: rôle des universités

• Cybersécurité: recherche

2R. Younes, Cybersécurité : réalité et perspectives

Page 3: Presentation Cybersecurite (French)

Introduction

• L'Internet et les Technologies de l’Information et de communication (TIC):– forment une infrastructure vitale mais critique– sont actuellement essentielles pour le développement

économique et social (énergie, eau, communication, finance, …)

• Mais aussi, les menaces évoluent et augmentent à un rythme rapide– Hacktivisme (Anonymous), déstabilisation,

cyberespionnage, sabotage (par exemple, Stuxnet), acteurs malveillants, etc.

3R. Younes, Cybersécurité : réalité et perspectives

Page 4: Presentation Cybersecurite (French)

Introduction

• La Cybersécurité implique les dimensions et les aspects:– éducatif, juridique, social, économique, technique,

diplomatique, application de la loi, militaire et les aspects liées au renseignement etc.

– Selon les recommandations de l'UIT, les problèmes de cybersécurité représentent un mélange des défis technologiques et sociaux.

4R. Younes, Cybersécurité : réalité et perspectives

Page 5: Presentation Cybersecurite (French)

Stratégies de cybersécurité

• Suite a l'évolution du rôle de l'Internet,• Les nouvelles stratégies de cybersécurité ont

évoluées – Cherchent a protéger la société dans son ensemble

(individus, entreprises, états) et pas seulement les individus et les entreprises.

– visent à atteindre deux objectifs interdépendants:• renforcement de la cybersécurité de l'Internet ce qui mène a

favoriser la prospérité économique et sociale• Protection de la société en relation avec l’espace

cybernétique contre les menaces.

5R. Younes, Cybersécurité : réalité et perspectives

Page 6: Presentation Cybersecurite (French)

Stratégies de cybersécurité

• Aujourd'hui, Défis:– Gérer la complexité induite par ces deux objectifs,

tout en préservant l'ouverture de l’Internet.

– Questions classiques liées à la souveraineté, la coopération, (échelle régionale, mondiale), interdépendance, etc.

6R. Younes, Cybersécurité : réalité et perspectives

Page 7: Presentation Cybersecurite (French)

Cyber sécurité: passé->présent->futur

• Passé->présent– La cybersécurité est un domaine immature– Les attaquants sont plus innovantes que les défenseurs– Les défenseurs sont dans des situations de peur ou d’

incertitude et/ou de doute)– Contre-Attaque: illégal

• Futur:– La cybersécurité deviendra une discipline scientifique– La cybersécurité sera centrée sur l'application et aussi sur la

technologie– La cybersécurité ne sera jamais «résolu» mais sera «géré»– La contre -attaque fera une partie de la cybersécurité

7R. Younes, Cybersécurité : réalité et perspectives

Page 8: Presentation Cybersecurite (French)

Cyber sécurité: passé->présent->futur

• Prévisions– Un rapport publié par Ponemon Institute, Février 2015:

– 1006 responsables de haut niveau de la sécurité des technologies de l'information dans leurs organisations sont interrogés aux:• États-Unis,

• Royaume-Uni / Europe

• Moyen-Orient/Afrique du Nord (MENA)

– Une majorité des réponses penche vers une amélioration de la position de leurs organisations dans 3 ans.

8R. Younes, Cybersécurité : réalité et perspectives

Page 9: Presentation Cybersecurite (French)

Cyber sécurité: passé->présent->futur

– Les responsables de votre organisation voient la cybersécurité comme un coût nécessaire ou un avantage compétitif ?

9R. Younes, Cybersécurité : réalité et perspectives

Page 10: Presentation Cybersecurite (French)

Cyber sécurité: passé->présent->futur

• Pourcentage de changements entre présent et futur selon la région:

10R. Younes, Cybersécurité : réalité et perspectives

Page 11: Presentation Cybersecurite (French)

Cyber sécurité: Liban

• Plusieurs acteurs:– Gouvernement, Police (bureau anti-cybercriminalité),

Force militaire, TRA, ISPs, Entreprises, etc..

• Le Liban n'a pas encore élaboré une stratégie pour la cybersécurité

• Collaboration minimale entre secteur privé et secteur public

• Il n'y a pas une entité gouvernementale pour faire face aux questions de cybersécurité

• Des législations relatives à la cybersécurité ne sont pas faites

11R. Younes, Cybersécurité : réalité et perspectives

Page 12: Presentation Cybersecurite (French)

Cyber sécurité: Liban

• Loi Telecom (431/2002), loi de l’ecoute (140/1999)

• Loi de propriétés intellectuelles (75/1999)

• Une proposition de loi (en phase pré-finale au parlement) pour les transactions electroniques : – Ne répond pas clairement aux questions de

cybersécurité,

– Pourrait constituer une base pour un cadre législatif solide pour la protection des individus et des sociétés, pour lutter contre la cybercriminalité

12R. Younes, Cybersécurité : réalité et perspectives

Page 13: Presentation Cybersecurite (French)

Cyber sécurité: Plan d’action au Liban

• Définir une stratégie nationale pour la cybersécurité• Coopération entre les acteurs

– surtout entre secteurs privé (entreprises ) et public (administration)

• Sécuriser l’espace cybernétique gouvernementale (infrastructures et services)

• Construire des capacités nationales pour répondre aux exigences et problèmes

• Plans de sensibilisation et des campagnes dédiées a la cybersécurité (notre colloque en fait partie)

• Coopération au niveau régional et international• Impliquer les universités qui ont un rôle majeur dans la science

de cybersécurité

13R. Younes, Cybersécurité : réalité et perspectives

Page 14: Presentation Cybersecurite (French)

Cyber sécurité: Universités et recherche

• Les universités peuvent jouer un rôle dans le renforcement des capacités afin de répondre rapidement aux menaces dans l’espace cybernétique

• Intégration dans les cours universitaires– En plus de la sécurité des systèmes de données de nature

défensive– les menaces de cybersécurité et les contre-mesures,– les aspects juridiques de la lutte contre la cybercriminalité

• La recherche en cybersécurité doit être en mesure de rechercher l'inconnu et de réussir à le faire connaître.

14R. Younes, Cybersécurité : réalité et perspectives

Page 15: Presentation Cybersecurite (French)

Cyber sécurité: Domaines de recherche

• Les domaines de recherche importants: – Sécurisation des infrastructures– Les besoins fonctionnels pour la cybersécurité

• Attaques: protection, prevention, detection, réponse, rescovery

• Logiciel: ingénierie sure, assurance, tests et analyses• retraçage, attribution

– Les fondements pour la cybersécurité• Tests et mesures• Analyse des risques

15R. Younes, Cybersécurité : réalité et perspectives

Page 16: Presentation Cybersecurite (French)

Cyber sécurité: Faculté de Génie

• Faculté de Génie de l’Université Libanaise– Centre de Recherche Scientifique en Ingénierie

– Accord de coopération avec des acteurs comme TRA, IRI, l’armée Libanaise, • Une équipe de recherche en cybersécurité

16R. Younes, Cybersécurité : réalité et perspectives

Page 17: Presentation Cybersecurite (French)

Questions?

17R. Younes, Cybersécurité : réalité et perspectives