Affichage des articles dont le libellé est estonia. Afficher tous les articles
Affichage des articles dont le libellé est estonia. Afficher tous les articles

lundi 9 avril 2012

Pour lutter efficacement contre les cyber-attaques, commençons par virer les décideurs actuels !

C'est d'un surprenant direct du droit tout en faisant d'une pierre deux coups (au moins !) que Rose Gottemoeller fait une entrée remarquée sur la (de plus en plus) grande scène cybersécurité ! Elle assure depuis deux mois l'intérim du Under Secretary for Arms Control and International Security dont la mission est d'importance. Elle officie en effet en tant que conseillère spéciale du président Obama et de sa ministre de tutelle et des Affaires étrangères, Hillary Clinton, en matière de contrôle, de non-prolifération et de démantèlement des armements.

Elle vient d'achever une mini-tournée européenne d'une dizaine de jour qui l'aura conduite de Vienne à Moscou en passant par Londres et surtout Tallinn. La capitale de l'Estonie est devenue en quelques années l'une des places fortes mondiales en matière de cyberdéfense puisque y est localisé le Centre d'excellence cyber de l'OTAN (le CCDCOE). On y trouve aussi plusieurs établissements d'enseignement spécialisés en sciences des technologies et de l'information comme l'Estonian IT College. 

C'est lors d'une présentation à ce dernier que R. Gottemoeller a expliqué que "la stagnation pour contrer la menace croissante des cyber-attaques peut être imputée à la génération de décideurs en perte totale de contact avec les changements technologiques rapides" ! Elle a également ajouté que "la vérité est qu'il y a beaucoup de hauts-fonctionnaires dans de nombreux pays qui savent à peine utiliser un email ! Le changement viendra avec la nouvelle génération".

Son approche est de considérer que les technologies IT, open source ou les réseaux sociaux peuvent amplement permettre d'améliorer la surveillance, la vérification et l'expertise en ce qui concerne le contrôle des armements, qui est sa mission première. Des mots forts qui permettent à ce personnage de, peut-être, transformer son intérim en future titularisation tout en lançant plusieurs messages à différents destinataires. La résultante, en somme, d'un esprit brillant, spécialiste de la Russie*, coutumière des négociations de haut-niveau (donc des jeux politiques) et plutôt à l'aise avec les technologies de l'information. Au moins sur Twitter.

* le message délivré à Tallinn n'est évidemment pas le fruit du hasard mais relève bien d'une stratégie probablement plus générale dont R. Gottemoeller est l'un des nombreux rouages


vendredi 10 décembre 2010

2011, Stuxnet, Internet détourné : business...as usual !

Il n'est pas inutile de rappeler combien la cyber période qui s'ouvre est et sera également une source de profits (très) importants pour certains acteurs de la sécurité. C'est la réflexion que je me suis faite, sourire en coin, à la lecture de cet article d'Infosecurity Magazine.

En étant attentif, on pourrait presque confondre cet article avec un "bon vieux" publi-reportage qui utilise certains ressorts propres aux hoaxes : intervenant apparemment sérieux, crédibilité de ses assertions, légitimité par l'utilisation de figures respectables, bref, de la pub à moindre coût et à fort retour sur investissement avec en filigrane la peur, le sentiment généralement irrationnel le plus vendeur et quelques volailles éventrées pour y lire dans les entrailles !

Alors décryptons ensemble cet article : ça commence fort par l'évocation de Stuxnet et du détournement d'internet en avril 2010 par la Chine (lire mes billets précédents sur tous ces sujets) qui annonce la tendance 2011 : détournement du trafic internet et attaques sophistiquées. Jusque là, pourquoi pas, même si le propos est loin d'être révolutionnaire.

Ensuite, ces assertions ne viennent pas de n'importe qui puisque l'on nous dit que c'est Rodney Joffe, senior VP (Vice President) et technologiste (tiens, au passage, j'apprends qu'il existe ce nouveau métier ! :) de la société...mais j'y reviendrai à la fin de ce billet.

Saupoudrage de mots clés comme Wikileaks et évocation du cyber conflit de 2007 entre la Russie et l'Estonie (! - Pour info, je rappelle que les attaques ont eu lieu à partir du territoire estonien, ceci n'enlevant rien aux possibles imbrications du côté russe) et l'on rentre dans le vif du sujet : les cibles et les indices.

Les cibles seraient avant tout les systèmes financiers, en particulier les distributeurs d'argent. Au-delà des grandes entreprises, les entreprises de taille moyenne seraient aussi visées à travers leurs infrastructures physiques : climatisation, chauffage, ascenseur. Bref, un joyeux bordel qui ferait presque passer Die Hard 4 pour une bluette !

J'en arrête là dans l'ironie car je ne sais pas si ce monsieur Joffe est le fils caché de Madame Soleil et d'Elisabeth Teissier mais je sais au moins que sa société possède les compétences et les ressources pour répondre aux problématiques sus-citées. Et lui-même est connu comme un loup blanc de la communication et du marketing intrusif : CQFD ! :)