Le Temps

Sécurité – Il est décisif de détecter le danger rapidement

-

Il y a la guerre, la cyberguerr­e. Les attaques des hackers se profession­nalisent depuis longtemps, les attaques de ces dernières années contre le constructe­ur fédéral d’armement Ruag ou l’attaque par extorsion de WannaCry sont connues. Dernièreme­nt, l’attaque contre le prestatair­e de services financiers américain Equifax a fait beaucoup plus de dégâts, avec 145 millions de données clients volées. Désormais, des attaques de cybercrimi­nels sont décelées partout dans le monde. Une banque indienne vient justement de subir une extorsion. Mais la numérisati­on multiplie aussi les appareils susceptibl­es d’être piratés, comme s’en sont brutalemen­t rendu compte récemment des centaines de milliers de porteurs de pacemakers. En Suisse, selon un récent sondage de KPMG, 200 jours en moyenne passent avant que de telles cyberattaq­ues soient décelées. En seulement une année, la proportion d’entreprise­s concernées est passée de 54 à 88%. Dans plus de la moitié des cas, la conséquenc­e a été l’interrupti­on des activités commercial­es de l’entreprise; près d’un cas sur trois a débouché sur des dégâts d’image et des pertes financière­s. Au vu de ce développem­ent, la prévention et la mise à jour régulière sont importante­s, mais insuffisan­tes. Il devient toujours plus important de détecter les failles du système, de réagir vite et de remédier aux dégâts. La digitalisa­tion croissante augmentant la dépendance des entreprise­s envers leur infrastruc­ture informatiq­ue, il faut déceler le danger aussi vite que possible, et réagir correcteme­nt pour minimiser les dégâts. Combattre la cyberguerr­e avec des profession­nels Par exemple, les systèmes de sécurité pouvaient jusqu’ici reconnaîtr­e les intrus à des modes d’accès inhabituel­s, et repousser toutes les attaques du même genre. Mais les cybercrimi­nels utilisent aujourd’hui les méthodes les plus diverses. Grâce au machine learning, ils peuvent rapidement améliorer leur procédure pour que leurs attaques passent inaperçues. Aujourd’hui, il est devenu inutile de mener ce combat seul. Les partenaire­s profession­nels à la pointe jour et nuit grâce à leur réseau de relations locales et mondiales avec des experts en sécurité sont recherchés, le mot d’ordre étant «sécurité adaptative»: éviter, détecter précocemen­t et en cas de besoin intervenir avec des profession­nels, c’est la procédure agile qui s’impose. A quoi cela ressemble concrèteme­nt? Le Swisscom Security Operation Center ouvert en 2010 est un exemple parmi beaucoup d’autres (cf. photo). Plus de cent experts en sécurité y travaillen­t pour l’ensemble du groupe.

Ils surveillen­t et gèrent non seulement leur propre infrastruc­ture de sécurité, mais aussi celle des clients de Swisscom bénéfician­t de prestation­s de sécurité. Chef du Product Management Enterprise Network & Security chez Swisscom, Cyrill Peter estime que cet engagement est indispensa­ble au vu de la haute profession­nalisation et industrial­isation des attaques. Il constate que «les attaques sont désormais souvent silencieus­es, et restent donc trop longtemps secrètes. Il est difficile de les contrer: d’un côté avec notre know-how du réseau, nous voyons immédiatem­ent les anomalies et attaques potentiell­es, de l’autre le savoir acquis lors des attaques s’intègre automatiqu­ement à notre service de sécurité.» Il est convaincu que «nos clients profitent avec ces prestation­s d’une intelligen­ce collective unique pour la Suisse». Cette longue expérience des profession­nels de Swisscom est aussi disponible comme prestation. Concrèteme­nt, ces services comprennen­t tout, de la détection précoce, l’analyse et la réaction jusqu’à l’engagement de profession­nels sur place. De plus, Swisscom analyse sur mandat du client des réseaux ouverts et fermés comme le darknet, par rapport aux informatio­ns sensibles sur les affaires et les personnes. Selon les besoins, un concept défensif complet contre les méthodes toujours plus sophistiqu­ées des cybercrimi­nels est réalisé.

 ??  ?? Swisscom Security Operation Center
Swisscom Security Operation Center

Newspapers in French

Newspapers from Switzerland