Hatem Kotrane: Le Code de protection de l'enfant 30 ans et après?    COP 30: un lieu de rivalité et de collaboration    Match EST vs CA : où regarder le derby tunisien du dimanche 09 novembre 2025?    La Fête de l'arbre: Un investissement stratégique dans la durabilité de la vie sur terre    Nouvelles directives de Washington : votre état de santé pourrait vous priver du visa américain    Enseignement en Tunisie: une seule séance?    Kais Saied charge l'ingénieur Ali Ben Hammoud de trouver des solutions à la crise environnementale de Gabès    Le moringa: Un arbre parfait pour la nutrition, la santé et l'environnement    Météo : fortes pluies et vents puissants attendus sur plusieurs régions    Ras Jedir : près de 1,5 million de dinars en devises saisis dans une tentative de contrebande    Justice tunisienne : 1 600 millions pour lancer les bracelets électroniques    Budget économique 2026: Cinq grands choix nationaux    Louis Schweitzer, ancien PDG de Renault, est mort à 83 ans    Les hormones: ces messagères invisibles qui orientent nos jugements intellectuels à notre insu    Tunisie : Le budget de la Culture progresse de 8 % en 2026    L'Université de la Manouba organise la 12è édition du symposium interdisciplinaire "Nature/Culture"    Qui est Ghazala Hashmi, la musulmane qui défie l'Amérique ?    Qui est le nouvel ambassadeur de Palestine en Tunisie, Rami Farouk Qaddoumi    216 Capital investit dans Deplike : la startup à l'origine de l'app Chordie AI ou le Duolingo pour guitare    Météo en Tunisie : pluies éparses, températures en baisse    Secousse tellurique en Tunisie enregistrée à Goubellat, gouvernorat de Béja    Slaheddine Belaïd : Comment faire oublier Bourguiba    Derby de la capitale : l'Espérance exige des arbitres étrangers pour éviter la polémique    Networking Event – Green Forward : Promouvoir une économie vert et circulaire en Méditerranée    L'innovation durable d'Epson au service de la région META-CWA    Avec Kia, roulez plus, dépensez moins    Météo en Tunisie : ciel nuageux, pluies attendues fin de journée au nord    Syrine Chaalala et Mohamed Gastli propulsent la Tunisie au cœur de la révolution des protéines d'insecte    Suspension du Bureau tunisien de l'OMCT pour un mois : les activités à l'arrêt    Le Prix Goncourt 2025 remporté par Laurent Mauvignier pour son roman La Maison vide    Je n'étais plus la Ministre du Bonheur'' : la confession bouleversante d'Ons Jabeur''    Les billets du Derby désormais disponibles au Guichet    La Tunisie prépare une réduction du nombre d'établissements publics pour plus d'efficacité    Voyager en Tunisie, trésors archéologiques et douceur de vivre : un héritage fascinant à découvrir selon GEO    Zohran Mamdani crée la surprise et s'empare de la mairie de New York    Elyes Ghariani: Comment la résolution sur le Sahara occidental peut débloquer l'avenir de la région    Mondher Khaled: Le paradigme de la post-vérité sous la présidence de Donald Trump    Congrès mondial de la JCI : la Poste Tunisienne émet un timbre poste à l'occasion    Attirant plus de 250 000 visiteurs par an, la bibliothèque régionale d'Ariana fait peau neuve    Le CSS ramène un point du Bardo : Un énorme sentiment de gâchis    Ligue 1 – 11e Journée – EST-CAB (2-0) : L'Espérance domine et gagne    New York en alerte : décès de deux personnes suite à de fortes précipitations    Taekwondo : la Tunisie s'impose parmi les quatre meilleures nations    Lettre manuscrite de l'Emir du Koweït au président Kaïs Saïed    Le "Djerba Music Land" en lice pour les Heavent Festival Awards 2025: Une reconnaissance internationale pour le festival emblématique de l'île des rêves    Match Espérance de Tunis vs Club Bizertin : où regarder le match de la ligue 1 tunisienne du 30 octobre    Kharjet Sidi Ali Azzouz : bientôt inscrite au patrimoine culturel immatériel    Ciné Jamil El Menzah 6 ferme définitivement ses portes    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Pas de transactions sans sécurité ; pas d'ouverture sans paramètres de protection
Dossier : La malveillance informatique dans les entreprises
Publié dans Le Temps le 22 - 05 - 2007

Jamais les Systèmes d'Information n'ont dû faire face à des menaces. Du vandalisme à la fraude, la malveillance informatique génère des pertes estimées à plusieurs dizaines de milliards de dinars par an, et ne cessent d'augmenter d'une année à une autre.
Dans le nouvel ordre économique mondial d'aujourd'hui marqué par l'engouement pour le e-commerce, vecteur de force pour certaines économies, mettre en place une politique efficace d'analyse des risques et de gestion de la sécurité s'impose ainsi comme un défi réel à relever et un choix à optimiser par les entreprises tunisiennes voulant s'insérer dans l'économie mondiale. A cet effet, tous les acteurs économiques interconnectés au réseau international sont appelés plus que jamais à développer leur stratégie de sécurité de systèmes d'information tout en procédant conformément aux notions de sécurité produites par l'Agence nationale de sécurité d'informatique. Ce nouvel organisme doté des meilleures technologies de sécurité met à la disposition aussi bien des entreprises que des simples internautes, des services gratuits et un centre d'assistance et de soutien en matière de sécurité informatique (Cert- Tcc).
D'après les propos de M. Didier Lamouche, PDG d'un leader européen de la sécurité des systèmes d'information, 1,5 milliard d'utilisateurs seraient interconnectés au travers d'Internet et des réseaux en 2008.
A cette même date, le commerce électronique devrait approcher les 2000 milliards de dollars. Si cette révolution offre de formidables perspectives en matière de nouveaux services et de productivité, elle génère aussi de nouvelles menaces. Vandalisme, sabotage, cyber piratage, attaques virus: le coût annuel des attaques double chaque année et atteindrait déjà les 100 milliards de dollars.
Selon le dernier rapport de FBI, pour 2006, les pertes de quelques entreprises américaines sondées (seules 313) ont quadruplé à 52.5 Millions de dollars. Mais force est de remarquer que les 313 entreprises sondées sont les seules qui ont déclaré l'état de leur perte alors que les autres ont voulu garder l'information là-dessus confidentielle risquant d'avoir une mauvaise réputation en cas de cyber attaque de leurs systèmes d'information. Les entreprises à vocation universelle et celles notamment qui effectuent plusieurs transactions par l'interconnexion au réseau sont les plus concernées. Une moyenne de 3 à 6 nouvelles variantes de virus sont diffusées par jour sur le réseau.
Avec le développement du commerce international et des échanges qui sont opérés essentiellement à distance par l'entreprise de la technologie de l'information, l'interconnexion des systèmes d'informations des entreprises est en évolution croissante. La notion de frontière de l'entreprise s'estompe.
Tant que les concurrences économiques et géostratégiques s'accentuent, la sécurité est devenue un enjeu de souveraineté. L'actualité montre que les entreprises quelles que soitent leurs tailles, sont sensibles et exposées inconsidérément aux diverses cyber-menaces. L'implication de la gestion des cyber-risques est désormais vitale pour la vie de l'entreprise.
Dans un monde globalisé, la sécurité des systèmes d'information est non seulement un devoir, mais plutôt un atout de confiance, vis-à-vis des clients comme des partenaires, des régulateurs ou des investisseurs.
Pour l'économie tunisienne, de même qu'il ne peut y avoir d'ouverture sans paramètres de protection, il ne peut y avoir de développement des transactions internationales et de systèmes d'informations sans sécurité.
On a souvent tendance à mésestimer les menaces. Parfois en les sous-évaluant. Parfois aussi en les exagérant. C'est vrai que le piratage et les épidémies de virus apportent une conséquence frappante, mais il y a toujours de moyens de protection existant à reconnaître.

La grande majorité des échanges se passent bien. Les technologies de l'information sont avant tout un formidable outil de service pour le consommateur ou le citoyen, et un levier puissant de développement pour les entreprises et les autorités publiques ou privées.
Cela étant, il faut reconnaître que, sous l'océan des échanges électroniques, se glissent aussi des ombres menaçantes.
Comment se relever d'un vol ou, pire, d'un sabotage du fichier client ? Comment maintenir son avantage compétitif si les secrets de négociations commerciales sont dévoilés aux concurrents ? Comment garder la confiance de clients dont les données personnelles auraient été exposées à tous ?

Assurer un haut niveau de sécurité
Des habitudes d'achats aux situations patrimoniales, d'énormes volumes d'informations personnelles sont stockées dans les bases de données d'entreprises ou d'administrations. Diffusées ou exploitées à mauvais escient, elles pourraient provoquer des failles par lesquelles, des risques de virus deviennent fortement probables.
Assurer un haut niveau de sécurité des systèmes d'information apparaît donc crucial pour l'Agence nationale de la sécurité d'informatique (ANSI) qui vient de renforcer la sécurité informatique depuis sa création en 2004.
Avec le développement des échanges électroniques, un formidable potentiel s'ouvre à l'entreprise. C'est à la sécurité des transactions qu'échoit le privilège de fournir les composants décisifs permettant de valider ces transactions après une attaque de virus, on investit dans un anti-virus plus efficace. Après une intrusion ou après avoir eu vent d'incidents chez un partenaire ou un concurrent, on investit dans un autre.
Cela ne conduit pas à rationaliser globalement la sécurité. Ainsi, les entreprises tunisiennes devraient atteindre une maturité suffisante en matière de sécurité informatique pour relever les défis de sécurité de manière proactive, c'est-à-dire en analysant et anticipant finement les risques.
Bien intégrée à la réflexion stratégique d'entreprise, la sécurité apparaît ainsi non plus comme une contrainte, mais comme un formidable atout métier, et un puissant moteur de changement.

La sécurité : un faux coût
Bien qu'il ne s'agisse pas heureusement des cas graves d'attaques des virus aux systèmes d'informations en Tunisie, la question sécurité doit être intensifiée dans la stratégie de nos entreprises dont celles optant pour le commerce électronique notamment.
Les entreprises comme les autres utilisateurs du réseau devraient être conscient des dangers des failles provoqués par une mauvaise manipulation. Ils sont invités à réviser leur comportement d'utilisation des équipements électronique avec prudence et en veillant à la mise à jour obligatoire des anti-virus. Une malveillance peut causer des pertes inattendues. A l'issue de cette thématique, s'inscrit le rôle de l'ANSI, qui œuvre à sensibiliser les internautes et notamment les professionnels à accorder une importante à la sécurité de leurs systèmes d'information.
Dans l'objectif de résoudre tous les problèmes ayant trait à la sécurité des systèmes d'information et de répondre aux réclamations des épidémies de virus ou failles, l'ANSI met à la disposition de tous les internautes tunisiens un centre d'assistance et de soutien en matière de sécurité informatique. Il y a déjà près de 7 mille abonnés gratuitement à ce service. Ce centre offre gratuitement l'assistance nécessaire à la communauté des internautes pour une utilisation appropriée des technologies et systèmes informatiques. Il offre également des formations de haut niveau dans les différentes branches de la sécurité des systèmes d'information et ayant pour objectif de faciliter la communication entre les professionnels et les experts travaillant dans le domaine de la sécurité des systèmes d'information. Pourtant qu'il est gratuit, le service assuré par le Cert-Tcc, n'est pas encore suffisamment généralisé puisque les abonnés (7 mille) sont très peu par rapport à l'ensemble des internautes tunisiens dépassant le million trois cent mille. Une question de sensibilisation et de l'importance de la sécurité qui ne coûte en fait rien lorsque on accède tout simplement au site de l'ANSI et s'inscrit gratuitement au service de Cert-Tcc www.ansi.tn

L'audit de la sécurité des systèmes d'information , c'est désormais un métier
Par ailleurs, l'ANSI accorde des certificateur d'audit. La formation porte sur l'audit de la sécurité d'information. Il y a déjà 103 auditeurs formés par l'ANSI depuis sa création. Leurs mission est de sécuriser les systèmes d'information des entreprises.
Dans un article intitulé " L'audit de la sécurité des systèmes d'information et de communication ", Moez Kamoun, Manager, et expert dans l'audit de la sécurité informatique précise que la gestion des risques est devenue ces dernières années une préoccupation importante des dirigeants d'entreprises. " En effet, la globalisation, la révolution des technologies de l'information, le renforcement de l'éthique dans la vie des affaires, les contraintes réglementaires, 1'externalisation, la volatilité des marchés entraînent une aggravation des risques existants et 1'émergence de nouveaux risques que les dispositifs de contrôle traditionnels ne permettent pas de couvrir de manière satisfaisante.
Pour assurer leur pérennité, préserver leur patrimoine et sécuriser la création de valeur, les entreprises d'aujourd'hui se doivent donc de mettre en place de nouvelles approches visant à maîtriser convenablement leurs risques.
Actuellement, dans les économies de marche, la gestion du risque informatique constitue la composante la plus médiatisée pour une maîtrise globale des risques au sein de l'entreprise" articule-t-il.
Malgré l'obligation légale d'exécuter l'audit de sécurité, il y a des entreprises qui ne sont pas tellement conscientes ou convaincues de cette opération de protection contre les cyber-risques
En Tunisie comme partout dans le monde, la plupart des responsables de sécurité s'en plaignent à juste titre. Ils ne sont souvent considérés que comme un centre de coût qui n'apporte aucune valeur en soi. Pourtant, intégrée dès le départ dans la stratégie d'entreprise, la sécurité peut apporter productivité (authentification unique et personnalisation via le Single Sign-On), flexibilité (gestion dynamique des identités et des droits d'accès), confiance (sécurité des transactions, protection des données personnelles...). Bien réfléchie, elle peut être un réel différenciateur pour l'entreprise et un argument de vente. Une prise de conscience encore lente dans l'entreprise, d'autant plus que la sécurité est souvent rattachée au DSI, et donc cantonnée à la sphère « technique ». Dans quelques entreprises peu nombreuses, où la sécurité est rattachée à l'audit, sa valeur est souvent plus justement appréciée.
La sécuritéest est , ainsi, à la fois une nécessité et un métier. C'est pourtant une tâche complexe. Techniquement d'abord. Culturellement et techniquement ensuite. Car la plupart des parties prenantes (utilisateurs, développeurs, administrateurs...) ne voient souvent dans la sécurité qu'une contrainte, et rechignent à y mettre le prix.


Cliquez ici pour lire l'article depuis sa source.