La peur ne motive pas les efforts sécuritaires
Pour Guillaume Poupard, le Directeur Général de l’Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI), il faut changer de méthode pour convaincre les entreprises d’adopter une cybersécuritéEnsemble des pratiques qui permettent de protéger les personnes et actifs informatiques des attaques liées à l’utilisation d’internet. efficace. Même si les États ont de plus en plus tendance à évoquer une guerre de l’information lorsqu’il s’agit de parler de sécurité informatique, ce n’est pas une bonne pédagogie pour les milieux professionnels.
Le discours doit se faire pédagogique et moins agressif
Malgré un contexte international éminemment anxiogène, la cybersécurité doit être évoquée selon un angle positif. Pour le directeur de l’ANSSI, les Directeurs des Services de Sécurité Informatique doivent faire œuvre de pédagogie lorsqu’ils évoquent les besoins de sécurité. Ils doivent se positionner comme des alliés fiables, des personnes de confiance, qui collaborent activement à la réussite des projets. D’après lui, ceux qui sont les apôtres de l’Apocalypse vont devenir des dinosaures.
Plusieurs outils sont disponibles en Open Source
Le discours de l’ANSSI a bien changé. Si hier encore il s’agissait de gérer les crises par la négation, il s’agit plutôt aujourd’hui de convaincre les décideurs. Il faut leur vendre la cybersécuritéEnsemble des pratiques qui permettent de protéger les personnes et actifs informatiques des attaques liées à l’utilisation d’internet.. D’ailleurs L’ANSSI a développé un service de collecte des données sur les réseaux nommé ADS. Il permet d’analyser les faiblesses des systèmes et d’attribuer une note de 1 à 5 aux systèmes de protection de l’Active Directory. C’est en effet un des talon d’Achille des réseaux actuels. Avant de pouvoir créer un cyber campus, une réponse effective à l’étude des menaces, l’ANSSI a déjà publié OpenCTI et ORC.
Même les entreprises de taille intermédiaire (ETI), de plus en plus visées et notoirement vulnérables, peuvent les utiliser. Cela devrait leur permettre d’envisager une cybersécuritéEnsemble des pratiques qui permettent de protéger les personnes et actifs informatiques des attaques liées à l’utilisation d’internet. digne de ce nom même si leurs moyens sont limités.