La mère de Rayen Khalfi interdite de visite malgré une autorisation officielle    Nouvelle composition du Conseil de la presse    Tunisie – La Protection Civile appelle à éviter tout comportement pouvant déclencher des feux de forêt    Divorcer sans passer par le tribunal : une réforme en débat à l'ARP    Marchés financiers arabes : Performance élevée pour la Bourse de Tunis    Tunisie – Importante visite de travail de la DG de l'OIM    Tunisie – METEO : Pluies parfois abondantes et chutes de grêle    Tunisie – Arrestations et saisie de drogue et de bière dans une campagne sécuritaires à Sidi Hassine    Ambassade israélienne en Tunisie et exportation de pétrole : intox sur X    L'EST remporte le classico : Ces petits détails....    L'USBG valide contre l'ESZ : Mission presque accomplie    CA – une fin de saison peu tranquille : Une bonne sortie de crise    Education numérique : 3540 établissements scolaires déjà connectés à la fibre en Tunisie    Le Kef : Samir Abdelhafidh dévoile une stratégie pour relancer l'investissement local (Vidéo+Photos)    Projection à l'AF Tunis : "Les Fesquiat", un film sur le patrimoine hydraulique de Djerba    Affaire Mongia Manaï : son fils officiellement recherché    Homo Deus au pays d'Homo Sapiens    Affluence record à la Foire du livre 2025, mais le pouvoir d'achat freine les ventes [vidéo]    Quelle est l'ampleur des déséquilibres extérieurs liés aux Etats-Unis ?    Six ans de prison contestés : Saad Lamjarred rejugé en appel    Pas d'eau pendant deux jours dans le sud de Tunis : tous les détails    Japon-Tunisie : Renforcement des hôpitaux avec 6,2 mDt d'équipements médicaux    Puissance et conditionnalité: La nouvelle grammaire allemande des relations extérieures    Chute historique : le baril dégringole sous les 60 dollars    La Ligue arabe réclame une protection internationale pour les journalistes palestiniens    La Tunisie en Force: 19 Médailles, Dont 7 Ors, aux Championnats Arabes d'Athlétisme    Infrastructures routières : le Parlement examine demain un accord de prêt avec la BAD    Dates limites pour la déclaration fiscale en Tunisie selon les catégories de contribuables    Classement WTA : Ons Jabeur chute à la 36e place après son élimination à Madrid    La Directrice générale de l'OIM en visite officielle en Tunisie    Syrie : Après L'Exclusion De Soulef Fawakherji, Mazen Al Natour Ecarté Du Syndicat    GAT VIE : Une belle année 2024 marquée par de bonnes performances.    Tragique accident à Bouficha: un camion prend feu, le chauffeur décède sur le coup    Houcine Rhili : amélioration des réserves en eau, mais la vigilance reste de mise    Un séisme de magnitude 4,9 secoue le nord du Chili    Lors d'un entretien téléphonique avec le premier ministre Irakien : Saïed appelle à une position arabe unie face à l'occupant sioniste    USA – Trump veut taxer à 100 % les films étrangers : une nouvelle offensive commerciale en marche    Kaïs Saïed réaffirme son soutien à la cause palestinienne lors d'un échange avec le Premier ministre irakien    Foire du livre de Tunis : affluence record, mais ventes en baisse    Stand de La Presse à la FILT: Capter l'émotion en direct    Un nouveau séisme frappe la Turquie    Un missile tiré depuis le Yémen s'écrase près du principal aéroport d'Israël    «Mon Pays, la braise et la brûlure», de Tahar Bekri    France : un Prince qatari se baladait à Cannes avec une montre à 600 000 €, ça a failli mal tourner    Tunisie : Découverte archéologique majeure à Sbiba (Photos)    Gymnastique rythmique : la Tunisie en lice au Championnat d'Afrique au Caire    La Liga: Le Rwanda désormais un sponsor de l'Atlético de Madrid    Nouveau communiqué du comité de l'ESS    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



La confiance, un premier pilier de la sécurité numérique
Sécurité numérique — Les Rencontres ANSI
Publié dans La Presse de Tunisie le 17 - 11 - 2016

Plusieurs chantiers sont engagés en matière de sécurité informatique, dont un texte législatif cohérent, alors que les efforts du public et du privé sont à combiner pour passer à un palier supérieur après des années de stagnation...
Les 7es Rencontres de l'Agence nationale de la sécurité informatique (Ansi), qui ont démarré avant-hier, ont vu la participation de quelque 300 professionnels et experts du secteur de la sécurité informatique. Une exposition d'une dizaine d'entreprises a été lancée en marge des rencontres. En ouverture, le secrétaire d'Etat à l'Economie numérique, Habib Dabbebi, a évoqué, entre autres points, l'importance de l'économie numérique dans la création de postes d'emploi, notamment à travers la modernisation de l'administration en une administration numérique, ou zéro papier, outre la création d'entreprises nationales championnes.
Et d'expliquer : «En Tunisie, nous avons des entreprises championnes et ce modèle d'entreprises fait partie de notre stratégie nationale. La créativité et l'innovation sont un autre axe sur lequel nous comptons pour lancer des entreprises pérennes et qui créent de nouveaux métiers. Dans cette perspective, il est important de créer un cadre législatif consacrant l'égalité des chances et garantissant la continuité de l'encouragement à l'entreprenariat grâce à des garanties aux investisseurs et porteurs d'idées. Un cadre législatif qui doit donc garantir la confiance en le cadre réglementaire et la stabilité».
Dabbebi a relaté l'importance de la sécurité numérique dans ce processus d'instauration de la confiance qui reste, d'après lui, le moteur du développement du secteur et un pilier incontournable du développement durable.
Texte et actions d'accompagnement
Les rencontres de l'Ansi ont débattu de quatre thèmes. Selon le président-directeur général de l'Ansi, Mohamed Naoufel Frikha, la cyber-sécurité ou la sécurité des systèmes d'information est un ensemble de chantiers. «Il y a des aspects organisationnels à l'intérieur de l'entreprise. J'ouvre une parenthèse ici pour poser une question sur le rôle d'un responsable sécurité du système d'information. Est-ce un responsable sécurité système informatique ou information ! Les textes existent déjà pour l'administration, mais sur le plan pratique, il y a une réalité différente. Chaque entreprise a sa manière de gérer ce volet. Aussi, il y a l'aspect technico-technique. C'est-à-dire que dans l'entreprise, et d'une façon plus générale dans le pays, on doit avoir des compétences sur lesquelles on peut compter quel que soit le besoin. Dans ce sens, il y a certains acteurs dont le processus est assez figé pour s'adapter aux changements du secteur; à savoir l'enseignement supérieur, notamment en matière d'actualisation des programmes académiques. On a besoin des compétences et en qualité et en nombre. Ici on relève la problématique des "capacity building". D'ailleurs, ce volet figure parmi les quatre thèmes de nos rencontres aujourd'hui. Sur ce plan, nous devons parler de compétences et de métiers. Nous avons avec nous les responsables de l'Utica qui ont un projet de référentiel métiers TIC, alors que l'Ansi a un projet en cours de référentiel compétences en cyber-sécurité. On a voulu voir comment intégrer les deux en un seul projet», a expliqué Frikha.
D'après lui, il y a une certaine complémentarité au niveau des rôles entre le public et le privé. Le deuxième thème est relatif à la sécurité des données où, selon lui, on a un problème de conscience par rapport à l'importance de ce volet et de son envergure dans le monde entier.
La sécurité des Organismes à intérêt vital (OIV) est le troisième thème et, de même, la conscience générale quant à ce volet reste en deçà du niveau escompté. «Ce genre d'organisme, a-t-il ajouté, fait face à plusieurs menaces sécuritaires dont celles du type déni de service distribué, à l'instar de l'électricité, l'eau, les transports, etc.».
Et d'enchaîner : «Dans ce volet, il y a un projet de texte qui sera présenté au gouvernement concernant les obligations des OIV et qui procèdera à énumérer les critères de classification des OIV par entreprises, secteurs et segments, dans le public et le privé. Le pays est en état d'alerte, mais par analogie, nous devons avoir un état d'alerte numérique. Le quatrième thème est la sécurité de l'e-gov, avec deux niveaux différents et, en tant qu'Ansi, on doit assister en tant que régulateur. L'idée est d'avoir les textes, mais aussi les actions qui les accompagnent pour garder les droits des uns et des autres, public et privé qui sont des partenaires dans ses efforts de sécurité informatique».
Partenariat Public Privé effectif
Le débat des professionnels et des experts présents aux rencontres de l'Ansi a révélé beaucoup d'inquiétudes et de questionnements parmi lesquels la sécurité des données localisées passe en premier, vu leur importance et vu qu'elles sont localisées sous d'autres cieux avec ce que cela peut engendrer comme problèmes de souveraineté...
Le président de la Chambre nationale des sociétés de services et d'ingénierie informatique relevant de l'Utica, Karim Ahres, affirme dans ce sens, qu'il faut relever le niveau des compétences en premier lieu. «Nous voulons éviter qu'on soit dépassé. Tous les six mois, il y a une nouvelle technologie et ce qu'on va être sécurisé à chaque fois qu'on a une nouveauté... Depuis 2012, on a parlé de la localisation et de la maîtrise en Tunisie de la sécurité pour pouvoir commencer et conduire le changement. Au niveau du patronat, notre objectif c'est de faire du numérique une industrie et non pas "informatique et un logiciel ou télécommunications". Cette mentalité est dépassée et il doit y avoir une industrie au même titre que le tourisme ou le textile. Donc il faut mettre un plan pour aller vers le zéro papier. Ce qui ne peut aboutir que lorsqu'on a une confiance en le numérique, qui ne s'acquiert qu'en la maîtrise des compétences de la sécurité. Ça va de soi si on parle de tout cela en même temps ! Il faut former les gens vers les normes, ensuite vient l'étape de mettre en place les stratégies organisme par organisme», a soutenu Karim Ahres.
Evoquant la cyber-criminalité, Ahres a indiqué que les attaques touchent d'abord les Organismes à intérêt vital, tels que la société d'électricité ou le ministère du Transport du pays attaqué. «Pour cela, nous n'arrêtons pas de dire, avec la construction de "Tunisie Digitale", qu'il faut que le niveau de confiance numérique doit accompagner les changements et cela progressivement avec la maîtrise des ressources humaines avant l'acquisition du matériel. Il faut partager les experts et les compétences. Dernier point et non des moindres. Quand on signe la convention 108 au niveau international qui est relative aux données à caractère personnel et qu'on y est éligible, désormais si nos organismes ne sont pas certifiés aux normes internationales, les auditeurs internationaux verront que tu es éligible, oui mais les gens derrière ne comprennent pas de quoi il s'agit ! C'est grave !», a-t-il expliqué. Ahres a ajouté que le niveau de sécurité dans certains secteurs reste lamentable et il préconise d'augmenter les budgets en sécurité, à l'instar du secteur du tourisme. La sécurité fait partie du stratégique et non du technique, a soutenu Karim Ahres, en insistant sur le rôle du Conseil stratégique du numérique fondé depuis 2013 et fonctionnel depuis 2014 sous la présidence du chef du gouvernement. Ahres a parlé de l'avancement de la coopération entre le privé et le public dans ce secteur de sécurité numérique et le projet national des systèmes d'information, «Tunisie Digitale » en est la preuve.
D'après Karim Ahres, les 35 OIV dégagés doivent faire l'objet du démarrage du plan de changement en une complémentarité entre privé et public sans pour autant axer les efforts sur les textes seulement. C'est dire que certains chantiers doivent être engagés ensemble et simultanément...


Cliquez ici pour lire l'article depuis sa source.