Système d'information hybride et sécurité : un retour à la réalité

Ajouter à la bibliothèque

H5140 V1 Article de référence

Système d'information hybride et sécurité : un retour à la réalité

Auteur(s) : Nicolas CHARBONNIER, Frédéric BABIN, Olivier MÉMIN, Hervé CHOUPOT, Michael DECHANDON

Relu et validé le 19 janvier 2024 | Read in english

Ajouter à la bibliothèque Ajouter à la bibliothèque

Logo Techniques de l'Ingenieur Cet article est réservé aux abonnés
Pour explorer cet article plus en profondeur Consulter un extrait gratuit

Déjà abonné ?

Présentation

RÉSUMÉ

La conception des architectures sécurisées des systèmes d’information a beaucoup évolué au cours des dernières décennies, suivant le rythme de besoins d’interconnexions toujours plus nombreux et de menaces toujours plus dangereuses pour la continuité d’activité des entités publiques et privées. De nouveaux concepts de défense sont apparus (Zero Trust Network) et peuvent parfois prétendre remplacer les modèles historiques  et revisitent des principes de sécurité éprouvés (principe de moindre privilège) en les plaçant dans des contextes nouveaux (SI hybrides). Ils viennent ainsi compléter une défense en profondeur robuste du SI. De nouveaux moyens techniques mis à disposition de ces entités (cloud, automatisation des déploiements d’infrastructures, accroissement des capacités de détection, etc.) ainsi que l’évolution des exigences  réglementaires en matière de cybersécurité, accompagnent cette mutation et sont la réponse à des attaques de plus en plus sophistiquées, en provenance d’un écosystème de plus en plus complexe.

Lire cet article issu d'une ressource documentaire complète, actualisée et validée par des comités scientifiques.

Lire l'article

AUTEUR(S)

  • Nicolas CHARBONNIER : Architecte en sécurité des systèmes d’information - Agence nationale de la sécurité des systèmes d’information (ANSSI), Paris.

  • Frédéric BABIN : Architecte en sécurité des systèmes d’information - Agence nationale de la sécurité des systèmes d’information (ANSSI), Paris.

  • Olivier MÉMIN : Architecte en sécurité des systèmes d’information - Agence nationale de la sécurité des systèmes d’information (ANSSI), Paris.

  • Hervé CHOUPOT : Architecte en sécurité des systèmes d’information - Agence nationale de la sécurité des systèmes d’information (ANSSI), Paris.

  • Michael DECHANDON : Architecte en sécurité des systèmes d’information - Agence nationale de la sécurité des systèmes d’information (ANSSI), Paris.

 INTRODUCTION

Chacun se représente le métier d’architecte, concepteur d’un bâtiment ou d’un ouvrage d’art. Par analogie, l’architecte d’un système d’information (SI) doit prendre en compte toutes les contraintes d’environnement pour bâtir un SI fonctionnel et résilient, avec des coûts raisonnables d’investissement et d’entretien. Son rôle est d’agencer judicieusement les briques qui permettent de rendre in fine des services numériques à des utilisateurs. Pour mener à bien sa mission, il définit des exigences ou des recommandations de nature technique ou organisationnelle.

Dans un contexte de menaces grandissantes et protéiformes, l’architecte SI doit aussi intégrer des exigences de sécurité de sorte que l’architecture qu’il conçoit soit celle d’un système d’information sécurisé . Un de ses objectifs est de concevoir des architectures non seulement pour prévenir les intrusions, mais aussi pour les détecter au cas où les protections mises en œuvre seraient défaillantes, compromises ou inefficaces face à un type d’attaque. Ces protections doivent couvrir aussi bien les interconnexions que les échanges internes. Sécuriser un SI ne consiste pas à poser un boîtier tout-en-un mais à identifier les risques avec les métiers et à définir une stratégie pour les traiter. Pour cela, des compétences spécifiques en sécurité des systèmes d’information (SSI) sont indispensables.

Alors que des modèles historiques de sécurité ont permis de sécuriser les premiers SI dans un périmètre maîtrisé et dans un environnement numérique où les menaces étaient rares et opportunistes, cet écosystème des SI a beaucoup évolué à mesure que le numérique façonnait nos modes de travail. Ainsi de nouveaux termes occupent régulièrement l’actualité technologique (par exemple Zero Trust Network , X as a Service ), sans qu’il soit évident de discerner un changement profond, réellement structurant, d’une démarche uniquement marketing . Cet article vise à donner quelques clés de compréhension. Entre autres, les sujets désormais structurants de l’automatisation et de la détection sont abordés plus en détail.

Hormis pour des jeunes pousses ( start-up ) qui peuvent choisir de déployer un SI entièrement dans le cloud , il est aujourd’hui fréquent de rencontrer des SI composés d’une partie historique hébergée in situ (tout du moins dans un périmètre connu et maîtrisé) et d’une partie plus récente, externalisée dans le cloud . Ces...

Cet article est réservé aux abonnés
Logo Techniques de l'Ingenieur

Cet article est réservé aux abonnés. Il vous reste 92 % à découvrir.

Cet article est réservé aux abonnés Consulter un extrait gratuit

Déjà abonné ?


MOTS-CLÉS

architecture   |   détection   |   cybersécurité   |   automatisation   |   Cloud   |   zero trust

DOI (DIGITAL OBJECT IDENTIFIER)

https://doi.org/10.51257/a-v1-h5140

Lecture en cours
Système d'information hybride et sécurité : un retour à la réalité

Article inclus dans l'offre

"Sécurité des systèmes d'information"

( 112 articles )

Une base complète d’articles

Actualisée et enrichie d’articles validés par nos comités scientifiques.

Services

Quiz, médias, tableaux, formules, vidéos, etc.

Des modules pratiques

Opérationnels et didactiques, pour garantir l'acquisition des compétences transverses.

Des avantages inclus

Un ensemble de services exclusifs en complément des ressources.

Voir le détail de l'offre

Dans les ressources documentaires

Optimisation des bases de données

Un système de gestion de bases de données (SGBD) s’évalue par ses performances et sa facilité d’usage. L’...

Principes d’urbanisation pour un système d’information

Les systèmes d'information de nombreuses grandes entreprises se sont construits graduellement au cours de...

Tous les livres blancs
Article Créer de la confiance avec les blockchains
24 juillet 2018
Créer de la confiance avec les blockchains

En 2008 Satoshi Nakamoto définissait un nouveau modèle de monnaies, dont l'émission et la gestion s'opèrent sur un réseau pair-à-pair sans contrôle centralisé. ...

Toutes les actualités

Inscrivez-vous aux newsletters !

Contactez-nous