Sécurité des systèmes d’information, un enjeu majeur pour la France

Relevé sur FJB – weblog une note à propos de la sortie du rapport du député Pierre Lasbordes sur « Sécurité des systèmes d’information, un enjeu majeur pour la France ». Il formule 6 recommandations:
Sensibiliser et former à la sécurité des systèmes d’information
Responsabiliser les acteurs
Renforcer la politique de développement de technologies et de produits de SSI et définir
une politique d’achat public en cohérence
Rendre accessible la SSI à toutes les entreprises
Accroître la mobilisation des moyens judiciaires
Assurer la sécurité de l’État et des infrastructures vitales.

A défaut de lire les 160 pages de ce rapport téléchargeable sur le site du député on pourra consulter la diaporama téléchargeable au même endroit.
Il propose notamment de mettre en place un portail Internet pour la diffusion des informations d’actualité, des guides de bonnes pratiques, des contacts, des alertes sur les menaces.
Il souligne « Le système d’information de l’entreprise est désormais déployé dans un contexte d’entreprise étendue permettant un travail en réseau avec ses clients ou usagers, ses fournisseurs, ses donneurs d’ordre, ses partenaires ou les représentants de l’administration. Ces interconnexions génèrent des vulnérabilités nouvelles pour les systèmes d’information de l’entreprise. En outre, la généralisation des outils nomades (téléphones mobiles, PDA, ordinateurs portables…) et le passage au tout numérique gomment la frontière entre espace professionnel et espace privé, accentuant très significativement les risques. Les enquêtes montrent que de nombreux sinistres ont été identifiés, avec des incidences considérables sur la production, l’équilibre financier ou l’image des entreprises. De plus, des actions d’espionnage industriel peuvent se traduire par une perte de compétitivité avec une incidence négative sur l’emploi.
Cependant, sécuriser les systèmes d’information requiert de mobiliser des ressources financières et humaines dont le retour sur investissement est souvent difficile à justifier. Les PME ont notamment du mal, du fait de leur faible taille, à disposer des ressources nécessaires.
(…)
Les entreprises attendent de l’Etat des services de support efficaces et accessibles, comme un guichet unique pour les aider à résoudre leurs problèmes de SSI, des préconisations de produits de sécurité, un soutien spécifique lorsqu’elles sortent des frontières, etc.

Voilà un document dont la lecture, même partielle, constitue un bon canevas de réflexion pour une entreprise qui souhaite maîtriser la sécurité de son système d’information.

Popularité: 43 lectures
Mots clés: [ ]

Je vous conseille de lire également:

  1. Partir à l’étranger en toute sécurité
  2. Semaine de la sécurité informatique
  3. Sécurité routière et entreprise
  4. Sécurité des connexions wi-fi

Vous pouvez suivre les réponses avec le flux RSS 2.0. Pings et commentaires fermés.