Entouré par l’Iran, l’Afghanistan, la Chine et l’Inde, le Pakistan est un pays clé dans la géopolitique complexe du sous-continent indien. Quelques semaines après avoir décrit la situation actuelle de l'Inde en matière de cybersécurité et de cyberdéfense, cet article propose de se pencher sur le voisin et rival pakistanais.
lundi 14 octobre 2013
Les préoccupations du Pakistan en matière de conflictualités dans le cyberespace
mercredi 9 octobre 2013
lundi 7 octobre 2013
Assises de la Sécurité à Monaco : vers l'échouage ou le renflouement ?
La treizième édition des Assises de la Sécurité à Monaco à peine refermée, débute le mois européen de la cybersécurité. Aussi appelé ECSM (European Cyber Security Month), il est regrettable que le site Internet dédié à l’événement, plutôt bien fait, ne communique que dans la langue de Shakespeare. Un compte Twitter permet aux twittos anglophones de suivre l’activité à l’échelle européenne, plus dense que l’année dernière.
Libellés :
anssi,
assises de la sécurité,
assises de monaco,
CESIN,
cybersécurité,
cybersecurity,
ECSM,
FIC,
mois européen de la cybersécurité,
monaco,
nicolas ruff,
RIAMS
lundi 30 septembre 2013
Cyber réserve : les Anglais tirent les premiers
L'actuel ministre de la Défense du Royaume-Uni, Philippe Hammond, vient d'annoncer la création d'une unité de réserve cybernétique interarmes (Joint Cyber Reserve Unit). Cette unité aura pour mission la protection des réseaux et des donnés vitales du pays.
jeudi 19 septembre 2013
Recherche et cyberdéfense "à la française" : entre inquiétudes et espoir
Mercredi 18 septembre 2013 avait lieu le 1er Symposium Académique National de recherche en cyberdéfense. Organisé par l'IRSEM, la DAS et la Réserve Citoyenne Cyberdéfense, j'ai eu le plaisir d'assister aux tables rondes et aux échanges de l'après-midi, tous d'excellente facture. Sans en faire le compte rendu exhaustif, cet article souhaite souligner les points saillants des différentes interventions et proposer une synthèse où l'espoir se mêle à l'inquiétude.
mardi 17 septembre 2013
La stratégie cybersécurité du Japon (2015/2020)
Le National Information Security Center (NISC) est la structure de coordination gouvernementale japonaise qui assure l'interface entre les quatre entités de niveau ministériel chargées du cyberespace (NPA, MIC, METI, MoD (1)), le conseil de la politique de la sécurité de l'information (2) lui-même rattaché au haut-commandement stratégique des technologies de l'information (3) présidé par le Premier ministre. L'organisation devrait évoluer en 2015 et permettre une simplification souhaitable de la chaîne fonctionnelle compliquée voire baroque. Dans ce cadre, le NISC devrait voir son autorité affirmée dans un mandat élargi le transformant en autorité nationale en charge de la cybersécurité (4).
lundi 9 septembre 2013
Affaire Snowden : jusqu'ici tout va bien (pour la NSA) ?
Nul besoin, a priori, pour qui lit ces lignes de présenter Bruce Schneier. Qui est probablement l'expert international le plus connu en matière de cybersécurité, particulièrement pour la cryptographie. Avec sans doute Kevin Mitnick en ce qui concerne le piratage (hacking) et, dans un autre registre, le condamné Bradley Manning et l'exilé Edward Snowden.
mercredi 28 août 2013
Cyber Israël : l'unité 8200 entre essaimage et marketing
Ce blog a sûrement été l'un des tous premiers à évoquer l'unité 8200, dès 2010, l'entité militaire de pointe au service des opérations cybernétiques d'Israël. Discrète si ce n'est secrète, elle ne faisait parler d'elle jusqu'à présent que rarement mais surtout indirectement, entourée d'un halo de mystères savamment entretenu. L'Histoire retiendra, par exemple, que l'unité 8200 a été associée, à tort ou à raison, à l'affaire Stuxnet.
Ce qui attire cependant l'attention, c'est le nombre d'entreprises israéliennes spécialisées en cybersécurité et cyberdéfense dont la plupart des dirigeants et des cadres sont passés par cette unité. On ne peut donc qu'être attentif lorsqu'a lieu une communication un tant soit peu officielle sur cette unité très particulière. A la lecture de cet article sur le site de l'Israel's Homeland Security Home, on peut se demander s'il s'agit de premier, de second ou d'un degré encore supérieur qui échapperait alors au commun des mortels ?
Ce qui attire cependant l'attention, c'est le nombre d'entreprises israéliennes spécialisées en cybersécurité et cyberdéfense dont la plupart des dirigeants et des cadres sont passés par cette unité. On ne peut donc qu'être attentif lorsqu'a lieu une communication un tant soit peu officielle sur cette unité très particulière. A la lecture de cet article sur le site de l'Israel's Homeland Security Home, on peut se demander s'il s'agit de premier, de second ou d'un degré encore supérieur qui échapperait alors au commun des mortels ?
mardi 20 août 2013
Collecte et utilisation de données géolocalisées : les poubelles de Londres en débat !
Dans la vision futuriste de nombreux écrivains (1) et réalisateurs de cinéma, la ville du futur est intelligente, communicante mais aussi extrêmement surveillée. Les grandes métropoles, nord-américaines et, surtout, japonaises et coréennes illustrent cette tendance. C'est pourtant une "vieille dame" européenne qui interpelle et intrigue puisque Londres est la première ville à disposer d'environ 200 "smartbins" (2) soit des poubelles intelligentes !
mercredi 7 août 2013
Cyberespionnage : la Belgique a fait appel à l'U.S. Cyber Command
D'après le responsable du Service général du Renseignement et de la Sécurité (SGRS), un logiciel malveillant (sans plus de détails) aurait été découvert dans les systèmes d'informations de la défense belge. Devant sa complexité et les difficultés d'analyse de ses capacités (rétro-ingénierie, mécanismes, cibles, ...), les services belges ont fait appel au "grand frère américain". Les articles reprenant les éléments de langage (1)(2) évoquent l'U.S Cyber Command et la NSA. Là aussi et avec les réserves d'usage, un lien indirect en rapport avec l'affaire PRISM peut être interrogé.
Libellés :
accord cyberespace,
belgique,
belgium,
cyberdefense,
cyberdéfense,
cybersécurité,
cybersecurity,
europe,
european union,
NATO,
nsa,
OTAN,
PRISM,
U.S. Cyber Command,
union européenne,
USCYBERCOM
jeudi 1 août 2013
Le prochain Android lorgne du côté de SE Linux
Tendance
naturelle ou avec quelques arrières pensées discrètes qui ne se cacheraient
même plus (1), la v4.3 d’Android, prochaine version du système d’exploitation
de Google, devrait voir le jour sans tarder. Elle doit permettre un saut
qualitatif en matière de sécurité des données. Revue synthétique des
améliorations attendues.
jeudi 25 juillet 2013
Inde : la politique de cybersécurité nationale, reflet d’une géopolitique complexe
Révélée
début mai 2013 (1), la politique nationale de cybersécurité vient d'être validée par le gouvernement indien. Comme pour
nombre de ses homologues internationaux, ce document identifie un
ensemble de menaces et d'acteurs menaçants qui pourraient viser essentiellement, sans surprise, les
infrastructures critiques de ce pays gigantesque (2).
Cherchant à fédérer une multiplicité d'acteurs par la mise en place d'une organisation cohérente (3), cette politique a pour ambition de fournir le socle commun procédural et les mécanismes associés : partage d'informations, détection et capacités de réaction, gestion de crise, politique de formation et de recrutement de spécialistes, etc. Même si de prime abord rien ne vient troubler les rivages de Pondichéry, plusieurs éléments d'intérêt m'inspirent les remarques qui suivent.
Libellés :
china,
chine,
cyberdefense,
cyberdéfense,
cybersécurité,
cybersecurity,
inde,
india,
iran,
israel,
israël,
politique nationale de cybersécurité,
USA
Brésil : annulation soudaine de la 10ème conférence ICCCyber
Voilà maintenant plus d'un semestre que ce blog n'avait pas traité de cyber en Amérique du Sud, plus particulièrement au Brésil. La faute a une actualité régionale sans fait saillant notable tandis que le CDCiber et les autres entités en charge de la cyberdéfense et de la cybersécurité brésilienne continuent leur montée en puissance opérationnelle. Cependant, l'annulation soudaine de la 10ème édition de l'ICCCyber, qui devait se tenir à Sao Paulo du 14 au 16 août prochain, résonne jusqu'à nos oreilles.
jeudi 4 juillet 2013
lundi 1 juillet 2013
Le Top 5 des articles 2013 (1er semestre)
Syndrome de maturité ou de vieillissement selon l'angle considéré (1), faire un bilan régulier des statistiques d'un blog possède quelques vertus. L'une d'entre elles, peu surprenante en réalité, est d'observer un véritable intérêt pour les sujets à dominante technique alors que j'ai choisi une approche plus générale, sans exclusive. L'autre, sans doute plus étonnante, est de noter des consultations régulières sur quelques articles, même après plusieurs mois. L'esprit présomptueux considérera qu'il s'agit sans doute de thèmes ou de traitements un peu originaux. L'esprit prudent, lui, considérera qu'il s'agit d'un mystère aussi inexplicable qu'une statue égyptienne qui bouge toute seule dans un musée à Manchester !
Manière toute personnelle et elliptique de vous souhaiter, lecteurs réguliers (et que je remercie infiniment) ou nouveaux (que je salue également), de bonnes vacances, probablement très cybernétiques. Ou, du moins, connectées. Si je peux me permettre un conseil, tentez la véritable coupure, ne serait-ce que 3 ou 4 jours, sans ordinateur, sans mail et sans sms. Juste pour passer le temps, "comme avant", avec votre conjoint(e), vos enfants, vos amis, vos parents et amis. A observer vos congénères sur la plage, à partager une glace en ville ou à suer sel et eau en randonnant dans nos campagnes ou nos montagnes. Cependant, et si l'envie vous démange, offrez-vous une séance de rattrapage sur les articles les plus lus de ce blog au premier semestre 2013. Et n'hésitez-pas à les commenter, les tacler ou les enrichir. Belles vacances à tous.
N°1 - Cybersécurité : l'Internet des objets comme prochain risque majeur
N°2 - Quels enseignements tirer des premières attaques entièrement IPv6 ?
N°2 - Quels enseignements tirer des premières attaques entièrement IPv6 ?
N°4 - La pénurie de spécialistes en cybersécurité (1ère partie et 2ème partie)
(1) pour mémoire, celui de l'année dernière
PS : ce blog se met en mode estival mais restera cependant actif durant les deux mois de congés estivaux. Gardez l’œil et l'esprit ouverts ! ;-)
Inscription à :
Articles (Atom)



.jpg)
