#Newsletter Prismes
CYBERSÉCURITÉ : l’actualité permanente pour une expertise reconnue chez Rumeur Publique.
Interview de Cédric Buisson, Directeur de Clientèle, Responsable du pôle Cybersécurité et DPO de l’agence.
PRISMES : L’actualité a été chargée ces derniers temps en matière de cybersécurité. Nous serions même tentés de parler de « cyber-insécurité ». Y a-t-il une évolution majeure de la prévalence des risques ?
Cédric Buisson :
Oui et non. Les attaques se multiplient parce que les services numériques sont aujourd’hui omniprésents et indispensables. Ils sont donc de plus en plus la cible naturelle d’attaques. L’arrivée de l’IA et des possibilités qu’elle offre ne fait qu’amplifier le phénomène. L’agence accompagne des clients Cyber depuis plus de 25 ans et je peux dire que nous n’avons jamais manqué d’actualité. Il faut aussi se rappeler que les attaques menées cet été, par exemple contre la DGFIP (Direction Générale des Finances Publiques) ont été réalisées avec des moyens on ne peut plus classiques, sans IA. C’étaient des attaques de base qui ne demandaient pas beaucoup de compétences ni de matériel, mais beaucoup de discrétion. Et quand un hacker s’introduit quelque part, il repart rarement les mains vides. En l’occurrence, beaucoup d’informations et de données ont été piratées, et des données de grande valeur et de grande importance, car la base de données des impôts est tenue à jour en temps réel. Les données volées sont donc fiables et de grande valeur.
D’un autre côté, l’arrivée des derniers modèles d’IA, comme Mythos, a créé une nouvelle problématique à gérer pour les entreprises. Ces IA vont trouver tellement de failles dans les logiciels (bien plus qu’un humain ne pourrait) et tellement rapidement, que les entreprises vont devoir gérer ce tsunami de mises à jour pour les corriger. Comme le délai entre la découverte d’une faille et son utilisation par un pirate s’est considérablement réduit, on mesure l’enjeu pour les entreprises.
PRISMES : Quel est le but de ces hackers ?
CB : On a dépassé la recherche de l’exploit technique. Il s’agit vraiment aujourd’hui de monétiser des données qui serviront, croisées avec d’autres, à monter des escroqueries en ligne ou par téléphone. C’est à ce moment que l’IA intervient pour construire en deux clics des sites en ligne qui ressemblent vraiment aux originaux, rédiger des mails et textos précis, documentés et sans fautes d’orthographe ou de grammaire.
PRISMES : Quel est le discours des fournisseurs de solutions de cybersécurité ?
CB : c’est un monde où la communication discrète mais efficace demande une très bonne connaissance du domaine et des stratégies de communication spécifiques. Les entreprises ou administrations victimes d’attaques témoignent rarement de leurs mésaventures et personne ne va revendiquer une résilience absolue… ce serait se signaler comme cible privilégiée pour les hackers. Nos clients du domaine cyber (cf. encadré) font preuve de beaucoup de pédagogie pour informer et former les publics et tous les acteurs, dirigeants ou simples collaborateurs, car c’est là que se situent les failles les plus faciles à exploiter.
PRISMES : Quelles sont les solutions ?
CB : La plus importante est l’authentification forte. Beaucoup de comptes utilisateurs ne sont pas assez protégés par des moyens de sécurité basiques. La double authentification est relativement simple et peu coûteuse à mettre en œuvre et elle est redoutablement efficace. Ces dernières attaques ont été rendues possibles par la compromission de comptes mal sécurisés et à partir de mails piratés. Ensuite, les solutions sont multiples depuis la surveillance d’activités anormales ou d’intrusion, les simulations, les pentests… C’est un peu une logique d’escalade permanente dans la discrétion.
PRISMES : Vous êtes aussi responsable de la cybersécurité de l’agence. Qu’est-ce que Rumeur Publique met en œuvre pour se protéger ?
CB : Je ne peux pas tout dévoiler bien sûr, mais nous faisons régulièrement des tests menés par des instances externes à l’agence. Ça nous permet d’identifier et de corriger des failles et d’améliorer ainsi notre niveau de sécurité. L’une des choses les plus importantes, c’est de sensibiliser tous nos utilisateurs pour optimiser leurs réflexes et éviter, autant que possible, des erreurs basiques : cliquer sur un lien de provenance douteuse ou consulter un site qui n’existe que depuis quelques heures/jours par exemple. Nous avons ainsi détecté grâce à nos utilisateurs des e-mails qui usurpaient l’identité d’un associé de l’agence pour réclamer quelque chose en urgence. Nous avons aussi mis en place un chatbot interne qui sollicite chaque membre de l’agence pour le sensibiliser aux risques cyber.
Et puis, nous faisons aussi très attention à protéger les données de nos clients avec qui nous avons des échanges stratégiques. Nos contrats nous imposent un haut niveau de sécurité, de confidentialité et de disponibilité. C’est particulièrement vrai depuis quelques mois de la part de grandes entreprises françaises soucieuses du respect de la territorialité de leurs données. C’est pourquoi, entre autres, tous nos disques sont chiffrés et notre stockage cloud est situé en Europe.
Enfin, nous sommes très vigilants en matière de respect du RGPD. Nous envoyons de nombreux e-mailings en particulier à des journalistes, en utilisant un logiciel français administré en France sur un serveur qui nous est 100 % dédié, ce qui nous donne un contrôle total et nous garantit une réactivité immédiate en cas de problème.
Cybersécurité, une expertise de premier plan pour Rumeur Publique
Depuis plus de 25 ans (en commençant par un firewall d’origine suédoise), de nombreux spécialistes dans différents secteurs de la cybersécurité font confiance à Rumeur Publique pour les accompagner dans leur communication :
- Sécurisation des IA et des clouds,
- SIEM (Gestion des informations et des événements de sécurité),
- Gestion et sécurisation des endpoints,
- Threat Intelligence,
- Gouvernance, Risque et Conformité (GRC),
- Gestion des identités et des accès (IAM),
- Sécurisation du développement logiciel…
Cédric Buisson – Directeur de Clientèle, Responsable du pôle Cybersécurité, DPO
Actualités
« Chat Control » : derrière les débats techniques, une question fondamentale sur la vie privée numérique.
Quand l’IA nous biaise.
Rumeur Publique devient partenaire de Make.org Foundation et engage ses expertises au service de l’intérêt général.