Publicité en cours de chargement...

Publicité en cours de chargement...

Incident IT à La Poste

27 juil. 2020 - 17:03,
Tribune - Cédric Cartau
Pendant 48h, le site www.laposte.fr (et tous ses avatars) ont été totalement inaccessibles. Quels que soient le navigateur, l’OS, rien, nada : toujours la même page d’erreur d’accès au site. En cause : un problème de révocation de certificat (le détail se trouve ici[1]), manifestement une révocation faite par erreur.    

Cet « léger » incident, s’il n’est pas courant, est particulièrement pernicieux : depuis 15 bonnes années, les DSI s’efforcent de tout dédoubler, partout : salles, serveurs, adductions réseau et téléphonie, etc, parce que la seule contre-mesure à une panne matérielle, c’est le dédoublement du matériel (vous avez remarqué que dans les avions de ligne il y a deux réacteurs ?).

Sauf qu’il y a certains éléments que l’on ne peut pas dédoubler, et je peux vous en citer au moins deux : les certificats https, et le nom de domaine.

Il y a quelques années, la même mésaventure m’est arrivé : l’opérateur FAI de mon établissement, qui gérait les enregistrements de nom de domaine, a par erreur envoyé une requête de suppression de notre nom de domaine (l’erreur est humaine, que celui qui n’a jamais cassé un verre à pied lève le doigt). Résultat : pour ré-enregistrer le nom de domaine et le propager il faut entre 24h et 48h, délai pendant lequel votre mail externe est coupé, vos sites web aussi, etc.

Contre ces erreurs, à part les procédures et une gestion formalisée et rigoureuse des changements, on n’a rien d’autre pour sécuriser.


[1] https://www.bortzmeyer.org/poste-revocation.html

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Contract Management : rigueur et dialogue au service des établissements de santé

Contract Management : rigueur et dialogue au service des établissements de santé

15 déc. 2025 - 16:10,

Tribune

-
Elisa RATTIER &
Jean-François MERCURY

Face à la pression financière croissante, la réduction des dépenses est devenue une priorité pour les établissements de santé. Dans ce contexte, maîtriser les engagements existants et éviter toute dérive est indispensable. C’est là qu’intervient le contract management, véritable outil stratégique po...

Illustration Digital Omnibus on AI, évolutions et perspectives

Digital Omnibus on AI, évolutions et perspectives

01 déc. 2025 - 21:44,

Tribune

-
Marguerite Brac de La Perrière

Faisant suite à un appel à contributions de la Commission européenne, deux projets de règlements ont été publiés le 19 novembre 2025 par la Commission européenne, bousculant assez substantiellement la réglementation en vigueur : le “Digital Omnibus for the digital acquis" ou "Omnibus numérique" [1] ...

Le moment Spoutnik de la cyber

24 nov. 2025 - 22:22,

Tribune

-
Cédric Cartau

En matière d’armement, on dit que ce qui compte vraiment, c’est le nombre et la force. Mais surtout la force.

Digressions sur la cyber et les enjeux climatiques

17 nov. 2025 - 20:53,

Tribune

-
Cédric Cartau

Cela nous pendait au nez : l’époque est aux questions semi-existentielles sur les enjeux climatiques, et la cyber, longtemps restée à l’écart, voit le sujet arriver par différentes sources et sous différentes formes, dont l’amendement sur les enjeux climatiques de la 27001.

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.