Pour gérer vos consentements :
Categories: Régulations

TRIBUNE : sécurité ou la foire au ‘parano business’

Les marchés de masse qui affichent des progressions à deux chiffres sont rares, mais la sécurité appartient cependant à ceux là. Les éditeurs fleurissent et les solutions se démultiplient à grande vitesse, à un rythme ou l’on se demande parfois si c’est le marché qui pousse aux menaces ou les menaces qui imposent les réactions.

Certes, cette vision est quelque peu caricaturale, mais on est en droit, face à la profusion de l’offre, de s’interroger si elle correspond plus à la réalité ou à une démarche qui relève du marketing de la peur, et alimente un gigantesque ‘paranoïa business’ ?

Attention cependant à ne pas se méprendre pas sur ces propos… Les menaces existent, les failles sont bien présentes ou elles sont potentiellement menaçantes, et la nécessité de se protéger ne se discute pas.

Pour autant, on s’interroge sur la nécessité d’équiper tous les postes exclusivement connectés à un réseau protégé avec un firewall (parefeu) ou un antivirus. On s’interroge aussi sur l’impérieuse nécessité de protéger les appareils mobiles d’hypothétiques menaces qui restent encore des expérimentations de laboratoires.

Au point qu’on en finirait presque par rêver d’un monde peuplé de postes vide de toutes données, sauf stockées en ROM (mémoire non volatile), et connecté à des services d’applications virtualisées accessibles en ligne via des lignes totalement sécurisées.

En réalité, ce qui ressort de ces Assises de la Sécurité – et ce n’est pas nouveau ! – c’est d’abord et surtout que la menace vient de l’intérieur, et que le point de rupture demeure et demeurera longtemps l’humain. Et quoi qu’on en dise, ce maillon faible restera, et pour longtemps…

C’est pourquoi le métier du DSSI évolue sur une corde raide, qu’il est en pleine mutation, et que l’on a rarement vu un poste dans l’entreprise aussi sensible et positionné en équilibre permanent. Et encore une fois soumis à sa principale faiblesse, l’humain. Car on l’oublie parfois là haut, dans les sphèr es du pouvoir, le RSSI est un homme !

Alors on cède à la paranoïa, on se couvre de tous les côtés, on investit massivement dans des systèmes qui protègent de tout et n’importe quoi, mais l’on oublie d’accorder la priorité au facteur humain, celui qui pourtant est le plus menaçant.

Il faudrait pourtant adopter une stratégie plus globale pour intégrer la sécurité dans la stratégie de l’entreprise, et prendre la dimension du phénomène pour traiter de tous les problèmes par le bon bout. Lequel ? Il dépend bien évidemment de l’entreprise. A commencer par former et informer les gens, rationaliser les investissements et ne pas céder à la panique.

Et si l’on rattachait le DSSI à la direction générale et plus seulement au DSI ?

Recent Posts

L’app MFA Authy mise à mal par une API non sécurisée

Une API sans authentification a permis à des tiers de valider les numéros de téléphone…

33 minutes ago

Les logiciels libres entrés au SILL au deuxième trimestre 2024

D'AgentJ à YesWiki, voici les dernières entrées au SILL (Socle interministériel de logiciels libres).

15 heures ago

WSL2 fait le grand saut vers Linux 6.6

En parallèle de diverses expérimentations, Microsoft livre une première version de WSL2 basée sur Linux…

20 heures ago

Google pétri d’incertitudes sur l’empreinte environnementale de l’IA

Le dernier rapport environnemental de Google comporte peu d'indicateurs spécifiques à l'IA. Quelles perspectives l'entreprise…

22 heures ago

Optimisation du processus commercial : la clé de la croissance pour les TPE/PME ?

Booster les performances des forces de vente en fondant les processus commerciaux sur ce que…

23 heures ago

Red Hat France : la problématique VMware plus concrète que les LLM

Respectivement DG et CTO de Red Hat France, Rémy Mandon et David Szegedi évoquent le…

2 jours ago