TV5 Monde, retour sur l’incident

No Comments

L’attaque de TV5 Monde a fait couler beaucoup d’encre (et encore plus de salive) à propos du cyberterrorisme, dont on attend encore les premières manifestations (voir mon billet précédent). À l’image de l’entrée Colonies dans le dictionnaire des idées reçues de Flaubert, dès que le sujet TV5 était abordé, tout le monde devait s’affliger quand on en parle…

De plus, à part celle cataclysmique du président de la chaîne, peu de communications avaient porté sur cette attaque, ses caractéristiques, ses causes, ses conséquences. Récemment, l’ANSSI a rompu ce silence (en juin 2017 au SSTIC) pour présenter son action de réparation des dommages chez TV5. Si l’on peut rester circonspect quant aux justifications de la participation de l’ANSSI au sauvetage de la chaîne de télévision (« Un média est, dans une certaine mesure, un opérateur d’importance vitale dans une démocratie », justifie Guillaume Poupard), le retex est intéressant.

La vidéo de ce retex est disponible ici, et ce billet a pour objectif d’en rendre compte. Les chiffres entre parenthèses indiquent les passages de la vidéo à l’appui de mes commentaires, et les images sont des captures d’écran de la vidéo de l’ANSSI.

Read More

Faiblesse des trains

No Comments

Le train est un moyen de transport écologique et commode, principalement lorsqu’il ne tombe pas en panne ou que les cheminots ne font pas grève, ce dernier point étant, semble-t-il bien gaulois.

Foin de management aujourd’hui, nous allons parler de trains, non pas de ceux qui n’arrivent pas à l’heure, c’est d’une banalité phénoménale, mais plutôt de ceux qui ne partent pas du tout ou qui s’arrêtent en pleine voie, c’est plus original.

Les explications peuvent être très variables, comme l’indique le tweet (réel) ci-dessus.

Parfois, c’est (un peu) plus grave.

Read More

Lectures caniculaires post bavure managériale

No Comments

Alerte canicule, il faut rester chez soi au frais…

Ou tout du moins éviter les coups de chaud. Ce que n’a pas réussi à faire Jupiter, hier, en l’hôtel de Brienne. Il est en effet du plus mauvais effet de rappeler qu’on est le chef. Cela ne sert qu’à prouver qu’on n’en est pas soi-même convaincu. Ce qui va donc à l’inverse de l’effet recherché. D’où l’utilité de (re)lire les décisions absurdes de Christian Morel : « Mon choix est ici d’étudier les décisions identiques quant à leur processus : agir de façon radicale et persistante contre l’objectif. »

Source

Voici quelques informations à siroter tranquillement en ces temps chauds.

Read More

Categories: Lectures Étiquettes : , , ,

Étonnante Estonie (3/3)

No Comments

Les deux précédents billets nous ont permis de constater que l’Estonie, malgré ce qui nous semble des désavantages rédhibitoires (pays de petite taille, peu connu, disposant de peu de ressources et, qui plus est, ancien pays soviétique) a réussi une percée notable sur la scène mondiale par la numérisation de ses services. Alors, au terme de ce voyage septentrional, que pouvons-nous en retenir pour tenter de le transposer en Gaule ?

Beaucoup de choses assurément.

Tout d’abord que la transformation d’un pays soviétique en pays avancé est possible, dans la mesure où les gouvernants le veulent et montrent l’exemple. Les contingences locales et historiques ne sont pas tout : ce pays demeure un cas particulier. En effet, ses voisins baltes qui présentent les mêmes contraintes, n’ont cependant pas réussi une percée similaire dans le domaine numérique.

La France pourrait-elle alors s’en inspirer, comme l’ont récemment indiqué le premier ministre et le secrétaire d’État chargé du numérique ?

Read More

Étonnante Estonie (2/3)

No Comments

Après la visite à l’e-Estonia showroom, une visite du RIA eut lieu. Le RIA est l’autorité des systèmes d’information nationale créée en 2011 et qui dépend du ministère de l’économie.

Source

Que fait-elle exactement ? Elle « coordinates the development and administration of the state’s information system, organises activities related to information security, and handles the security incidents that have occurred in Estonian computer networks. RIA advises the providers of public services on how to manage their information systems as per requirements and monitors them. In addition, RIA is an implementing entity of the structural assistance of the European Union. »

Read More

Étonnante Estonie (1/3)

No Comments

L’Estonie est un pays étonnant. Tout le monde se souvient de l’attaque de 2007 qui a frappé le pays et l’a paralysé un certain temps. On en trouve encore une relation ici et .

Il est cependant intéressant de savoir que les troubles n’eurent pas lieu qu’en Estonie. L’ambassade d’Estonie en Russie a connu également des moments… mouvementés.

Source

Depuis, le pays a renforcé sa cybersécurité, et lorsqu’on se fait présenter ses caractéristiques cyber (ou numériques), on peut être frappé du niveau de développement d’un pays qui partait de rien au moment de son indépendance retrouvée il y a une vingtaine d’années.

Read More

Lectures par temps de chaleur – 200

No Comments

Il fait beau, il fait trop chaud, ce n’est pas un temps à sortir, mais plutôt à rester dans un lieu climatisé.

Source

Voici donc quelques lectures pour occuper ce temps d’inaction forcée.

Au passage, ce billet est le 200° du blog, le premier ayant été publié le 25/03/2014. Ce qui fait donc un peu plus de 5 articles par mois, ou encore un peu plus de 61 par année. Dûment muni de la statistique inutile du jour, vous pouvez débuter votre lecture !

Read More

Categories: Lectures

Communication

No Comments

Comme pour tout organisme gouvernemental, le marronnier de la communication relative à l’activité de l’année écoulée s’applique à l’ANSSI. Pour ceux qui souhaitent consulter celui de l’année 2016, fraîchement publié, le dossier de presse se trouve ici.

Source.

Voyons donc les éléments intéressants que nous y apprenons.

Read More

Categories: Etat Étiquettes : , ,

L’inexistence du cyberterrorisme

No Comments

J’avoue que le titre peut sembler provocateur, à une époque où l’on ne cesse de nous expliquer que le Calife est un adepte du terrorisme en tout genre (donc implicitement du cyberterrorisme) et qu’il faut lutter contre le phénomène. TV5 aurait d’ailleurs subi ses foudres. (Et en porterait encore les stigmates ?). Face à cette menace, la détermination doit être sans faille et la mobilisation générale.

Source

On peut cependant être circonspect (comme on l’est face à une « fake news » ?) devant cette unanimité de façade, car peu nombreux sont ceux qui expliquent clairement ce qu’est le cyberterrorisme. Le plus étonnant est que, outre sa définition parfois stupéfiante, ce que l’on présente comme ses manifestations le sont tout autant.

Cependant, quelques éléments peuvent expliquer pourquoi le cyberterrorisme est toujours dans un « entre-deux ».

Read More

Élections à la (block)chaîne

No Comments

A peine la présidentielle est-elle finie que déjà les législatives arrivent. Après les accusations d’intrusion de Vlad dans nos élections, les paroles versaillaises fortes (très fortes) reléguant Spoutnik et Russia Today au rang de vils organes de propagande, puis les Macronleaks frelatées (ce n’était pas de la crème de macron, oui, c’est facile mais ça fait du bien), il peut être temps de se poser quelques questions sur le processus des élections et, pourquoi pas, sur une façon de les sécuriser.

Source

L’hypothèse que je vais émettre dans les lignes qui suivent ne constitue pas un avis d’expert, mais plutôt une interrogation qui me semble légitime au vu de ce que j’ai lu jusqu’à présent de la blockchain et de ce que j’ai tenté d’en comprendre.

Foin du suspens, allons-y, mettons-nous en marche !

Read More

Categories: Etat, protection Étiquettes : , , ,