Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

La sécurité des SI en chapka

22 mars 2022 - 09:34,
Tribune - Cédric Cartau
Je ne voudrais pas jouer les rageux, mais il faut tout de même le dire : Ian Fleming et Francis Fukuyama[1] se sont allègrement vautrés.    

Le second en prétendant qu’avec la chute du mur de Berlin en 1989 l’Histoire était finie et que l’Humanité progresserait au rythme yankee vers la paix, le commerce et la consommation Nike/Coca/bagnoles (Seigneur tout-puissant, donnez-nous du pain, notre litre d’essence quotidien et le baril de Brent en dessous de 30 dollars – Amen). Le petit Vladimir vient de lui donner légèrement – mais alors très légèrement – tort. Et le premier parce que prétendre que le sauveur serait un agent 007 bourré de gadgets qui alterne cascades outside et inside, c’est se fourrer le stylo dans le clavier jusqu’au connecteur USB.

À peine les chars russes franchissaient-ils la frontière ukrainienne que les agences nationales envoyaient en masse des notes, recommandations et alertes : machines à jour, sauvegardes sécurisées, etc., comme d’habitude en fait. Mais là, petit changement et de taille : bon, alors, comment dire, ce serait bien si tout le monde arrêtait d’utiliser des logiciels de sécurité russes, parce qu’on ne sait pas ce qu’ils peuvent contenir. Mais où va-t-on chercher cela ? Eugène Kaspersky avec son look de gros nounours jovial est un gars tout ce qu’il y a de sympathique, on ne va tout de même pas faire un fromage de ses quelques années au KGB tout de même ! Bon, OK, le gouvernement US avait dès 2017 interdit l’utilisation de ses outils par les administrations (et leurs fournisseurs dans certains cas, ce qui fait tout de même pas mal de monde), comme ils sont suspicieux ces Amerloques ! (Curieusement du reste, personne ne mentionne Telegram.)

L’embryon de la WWIII que nous sommes en train de vivre a fait prendre conscience à certains de la dépendance aux outils de sécurité étrangers, surtout ceux qui sentent la vodka, c’est bien, on progresse. Bon, on y va par étapes, faut pas trop brusquer les choses : avec un peu de chance, à la guerre suivante (invasion de la Pologne ? des pays baltes ? de la Finlande ?), nos dirigeants se poseront peut-être la question de la dépendance aux outils de sécurité US tout court : faudrait pas qu’on se chicane avec Biden, sinon il ne restera plus de PC en état de marche ; nous aurions du tracas jusqu’au cou.

Dans l’excellente émission d’Affaires sensibles consacrée au renseignement russe[2] et à ses activités sur le territoire français, Fabrice Drouelle dépeint un véritable tableau de barbouzes à l’ancienne, du vrai de vrai comme au temps de la Citroën DS et de L’Île aux enfants (Casimir et son gloubi boulga pour les érudits). Et c’est le moment où l’on attend 007 : que nenni, le sauveur sera, pour une fois, un RSSI. J’ai toujours trouvé injuste que les beaux rôles dans les films soient des espions surentraînés : fastoche avec les budgets qu’ils ont. Donnez au moindre des RSSI hospitaliers le quart de ce que 007 crame en un seul épisode rien qu’en Aston Martin défoncées, en notes d’hôtel et de champagne (sans même parler de ce qu’il perd systématiquement au casino), nous aussi on va vous mettre en place des firewalls rutilants, des PC avec des OS à jour (même les PC biomed, si si), des SIEM et des SOC avec des salles de contrôle dignes de Star Trek et des sondes IDS/IPS avec de l’IA mieux que dans 2001 de Kubrick.

Étonnamment, je n’ai vu passer aucune note de service sur les tentatives d’approche façon Mata Hari de RSSI de santé. Tout à fait entre nous, cela me rassure, parce que justement je dois vous laisser, je vais prendre un verre avec une blonde sculpturale qui a un très charmant accent slave et qui n’arrête pas de me dire qu’elle me trouve hyper-beau gosse quand je lui parle des règles de filtrage de mon firewall. Heureusement que ma maman m’a toujours dit : « Mon lapin (on faisait dans la métaphore animalière à la maison), avec les jolies filles, on ne parle jamais de firewalls le premier soir. »

J’ai bon ?


[1] La Fin de l’histoire et le Dernier Homme, Flammarion, 1992.

[2] https://www.franceinter.fr/emissions/affaires-sensibles/affaires-sensibles-du-vendredi-11-mars-2022

Avez-vous apprécié ce contenu ?

A lire également.

Illustration RGPD chez France Travail : les questions de fond

RGPD chez France Travail : les questions de fond

02 fév. 2026 - 22:49,

Tribune

-
Cédric Cartau

Vous n’avez pas pu la rater cette amende de 5 millions d’euros infligée par la Cnil à France Travail. On se souvient que l’organisme public a été la victime d’un vol massif de plus de 35 millions de données personnelles : les noms et prénoms, les numéros de sécurité sociale, les identifiants France ...

Illustration Cybersécurité en santé : 2026, une année charnière pour penser la résilience collective

Cybersécurité en santé : 2026, une année charnière pour penser la résilience collective

02 fév. 2026 - 22:39,

Actualité

- Rédaction, DSIH

À mesure que les cadres réglementaires et normatifs se renforcent, la cybersécurité s’impose comme un enjeu durable pour les structures de santé. Entre montée en puissance des menaces numériques et transformation des pratiques, le secteur est appelé à repenser sa capacité de résilience. Dans ce cont...

Illustration 2026 : la fin de l’Espace, du Temps et de la Vie privée

2026 : la fin de l’Espace, du Temps et de la Vie privée

27 jan. 2026 - 08:37,

Tribune

-
Cédric Cartau

Cédric Cartau analyse comment le Fichier national automatisé des empreintes génétiques (Fnaeg), initialement conçu pour lutter contre la criminalité sexuelle, est devenu en moins de 30 ans un outil de fichage de masse. En s’appuyant sur l’essor de la recherche par parentèle, il interroge les conséqu...

Illustration Test PCRA et exercice de gestion de crise combinés : le pragmatisme au service de l'efficience

Test PCRA et exercice de gestion de crise combinés : le pragmatisme au service de l'efficience

26 jan. 2026 - 15:06,

Tribune

-
Elisa NOUSSITOU

Dans un contexte de cybermenace persistant, l'amélioration de la résilience est devenue une obligation pour les organisations de santé. Le programme CaRE, accompagne les établissements dans cette obligation au travers d’un axe majeur : s'équiper et se former face à la menace numérique. Dans la conti...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.