{"id":378722,"date":"2020-10-01T09:27:02","date_gmt":"2020-10-01T08:27:02","guid":{"rendered":"https:\/\/pulse.microsoft.com\/?p=378722"},"modified":"2020-11-16T08:53:06","modified_gmt":"2020-11-16T07:53:06","slug":"fa1-le-pouvoir-de-la-confiance-reflexions-sur-la-securite-a-l-ere-numerique","status":"publish","type":"post","link":"https:\/\/pulse.microsoft.com\/fr-be\/work-productivity-fr-be\/na\/fa1-le-pouvoir-de-la-confiance-reflexions-sur-la-securite-a-l-ere-numerique\/","title":{"rendered":"Le pouvoir de la confiance\u00a0: r\u00e9flexions sur la s\u00e9curit\u00e9 \u00e0 l&rsquo;\u00e8re num\u00e9rique"},"content":{"rendered":"<p class=\"intro\">Lorsque vous travaillez dans la s\u00e9curit\u00e9 num\u00e9rique depuis vingt-cinq ans, comme c&rsquo;est mon cas, on vous demande souvent quel serait le premier conseil que vous donneriez aux entreprises et organisations pour \u00e9tablir une relation de confiance avec leurs clients et partenaires.<\/p>\n<p>Ma r\u00e9ponse est toujours la m\u00eame\u00a0:\u00a0\u00ab\u00a0\u00c9vitez de leur faire peur\u00a0!\u00a0\u00bb<\/p>\n<p>Je sais que c&rsquo;est un clich\u00e9 d&rsquo;utiliser les films pour \u00e9tablir le parall\u00e8le, mais il existe un excellent exemple de ce dont je veux parler dans Minority\u00a0Report. Oublions l&rsquo;hypoth\u00e8se de base du film, \u00e0 savoir la capacit\u00e9 de pr\u00e9dire le moment auquel un crime sera commis avant le passage \u00e0 l&rsquo;acte de son auteur. Pour moi, le moment le plus flippant du film, c&rsquo;est lorsque le personnage jou\u00e9 par Tom\u00a0Cruise marche dans un grand magasin et que l&rsquo;on scanne son globe oculaire pour lui dire ensuite quels v\u00eatements il aimera. On pourrait y voir un excellent service, mais en fait, c&rsquo;est terrifiant. Et je pense que les choses terrifiantes inqui\u00e8tent les gens.<\/p>\n<p>Lorsque des entreprises nous parlent de technologies sophistiqu\u00e9es telles que l&rsquo;IA, n&rsquo;oublions pas qu&rsquo;elles impliquent l&rsquo;utilisation de donn\u00e9es client \u00e0 des fins de profilage. Ainsi, les entreprises qui utilisent l&rsquo;IA doivent le faire avec int\u00e9grit\u00e9 et de fa\u00e7on \u00e9thique s&rsquo;ils veulent que les gens leur fassent confiance et y voient une exploitation raisonnable et bien intentionn\u00e9e. Qu&rsquo;elles franchissent la ligne et elles perdront cette confiance.<\/p>\n<p>Mon r\u00f4le consiste \u00e0 aider les entreprises \u00e0 utiliser les technologies de fa\u00e7on \u00e0 \u00e9tablir la confiance. Je souhaite partager certains aspects que les RSSI devraient, \u00e0 mon avis, prendre en consid\u00e9ration dans leur approche de la s\u00e9curit\u00e9 \u00e0 l&rsquo;\u00e8re num\u00e9rique.<\/p>\n<h2><strong>L&rsquo;importance de poser des actes de confiance<\/strong><\/h2>\n<p>Une personne qui a beaucoup orient\u00e9 ma r\u00e9flexion sur la confiance est Rachel Botsman, notamment gr\u00e2ce \u00e0 son concept des <a href=\"https:\/\/medium.com\/@rachelbotsman\/trust-leaps-bae279d841a\">actes de confiance<\/a>. Pour Rachel Botsman, ces actes de confiance sont pos\u00e9s lorsque des gens doivent mentalement passer d&rsquo;une zone de certitude vers une zone inconnue. Ces moments se caract\u00e9risent par une \u00e9motion particuli\u00e8re\u00a0: l&rsquo;incertitude.<\/p>\n<p>Lorsque les entreprises effectuent la migration de leurs infrastructures de leur site vers le Cloud, ils doivent poser un acte de confiance\u00a0: ils doivent donc se confronter \u00e0 l&rsquo;incertitude. Ainsi, lorsque nous franchissons le pas vers la transformation num\u00e9rique, il faut disposer d&rsquo;informations et d&rsquo;une visibilit\u00e9 suffisantes pour poser cet acte aussi confortablement que possible.<\/p>\n<p>Les RSSI qui adoptent la migration vers le Cloud regardent les fournisseurs de services Cloud \u00e0 tr\u00e8s grande \u00e9chelle tels que Microsoft et se posent ce genre de questions\u00a0:<\/p>\n<ul>\n<li>Est-ce que je pense que vous, en tant entreprise, prendrez soin de mes donn\u00e9es\u00a0?<\/li>\n<li>Est-ce que je garderai le contr\u00f4le de ces donn\u00e9es, une fois qu&rsquo;elles seront chez vous ?<\/li>\n<li>Ai-je une visibilit\u00e9 sur ce qu&rsquo;il se passe dans le service Cloud\u00a0?<\/li>\n<li>Puis-je obtenir des informations sur votre mode de fonctionnement dans le backend\u00a0?<\/li>\n<li>Aurai-je une vision claire des risques\u00a0?<\/li>\n<\/ul>\n<p>Nous faisons tout ce que nous pouvons pour r\u00e9pondre \u00e0 ces questions car nous comprenons qu&rsquo;une migration vers le Cloud repr\u00e9sente un acte de confiance immense pour certaines entreprises. Plus nous vous fournirons d&rsquo;informations et plus nous nous montrerons transparents, moins cet acte vous semblera fastidieux. Car, en d\u00e9finitive, la confiance gagne les gens qui sentent qu&rsquo;ils contr\u00f4lent la situation et que leurs attentes vont se r\u00e9aliser.<\/p>\n<h2><strong>Comment la transparence r\u00e9duit le besoin de confiance<\/strong><\/h2>\n<p>La \u00ab transparence \u00bb est un concept souvent utilis\u00e9 lorsqu&rsquo;il est question de confiance. Toutefois, je trouve que Rachel Botsman a raison de dire que la transparence n&rsquo;\u00e9tablit pas n\u00e9cessairement la confiance. Par contre, elle r\u00e9duit le besoin de confiance. En se montrant transparent, on r\u00e9duit la part d&rsquo;inconnu, et ainsi l&rsquo;importance de l&rsquo;acte de confiance \u00e0 poser.<\/p>\n<p>En mati\u00e8re de s\u00e9curit\u00e9, il convient de mettre en place les contr\u00f4les ad\u00e9quats afin d&rsquo;avoir une vue claire des \u00e9v\u00e9nements, de v\u00e9rifier ce qu&rsquo;il se passe et de faire preuve d&rsquo;engagement. Autant d&rsquo;actions qui permettent d&rsquo;augmenter la transparence et de r\u00e9duire le foss\u00e9 de la m\u00e9fiance.<\/p>\n<p>Cela dit, je pense aussi que, dans les circonstances ad\u00e9quates, la transparence peut vraiment \u00eatre utilis\u00e9e pour \u00e9tablir la confiance. <a href=\"https:\/\/www.bbc.co.uk\/news\/business-48661152\">La violation de donn\u00e9es dont a \u00e9t\u00e9 victime Norsk Hydro<\/a> constitue \u00e0 cet \u00e9gard un excellent exemple.<\/p>\n<p>Norsk Hydro est un fabricant d&rsquo;aluminium \u00e0 l&rsquo;\u00e9chelle mondiale dont les usines recourent aux technologies num\u00e9riques pour alimenter leurs machines. Ainsi, lorsque ces usines ont \u00e9t\u00e9 touch\u00e9es par une attaque ransomware massive, le fabricant pouvait craindre des effets d\u00e9sastreux pour sa cha\u00eene de production comme pour son image de marque. Or, sa r\u00e9action l&rsquo;a sauv\u00e9.<\/p>\n<p>Lorsque l&rsquo;attaque s&rsquo;est produite, il a organis\u00e9 une conf\u00e9rence de presse au cours de laquelle il a fait preuve d&rsquo;une grande transparence, \u00e0 propos de l&rsquo;attaque elle-m\u00eame, de l&rsquo;enqu\u00eate et de son engagement. Ainsi, non seulement la violation de donn\u00e9es n&rsquo;a eu aucun effet n\u00e9gatif sur l&rsquo;image de l&rsquo;entreprise, mais bon nombre de commentaires ont salu\u00e9 la confiance et le respect que celle-ci avait insuffl\u00e9s dans le secteur gr\u00e2ce \u00e0 son mode de r\u00e9action transparent.<\/p>\n<p>C&rsquo;est l&rsquo;exemple classique des citrons dont on fait de la citronnade. Et la recette \u00e9tait la suivante\u00a0: transparence, \u00e9thique, honn\u00eatet\u00e9 et responsabilit\u00e9 \u00e0 l&rsquo;\u00e9gard de la confiance des clients et partenaires dont les donn\u00e9es \u00e9taient menac\u00e9es.<\/p>\n<h2><strong>Prendre la responsabilit\u00e9 de la cybers\u00e9curit\u00e9<\/strong><\/h2>\n<p>La confiance et la confidentialit\u00e9 se caract\u00e9risent par leur haute teneur en \u00e9motion. La confiance est synonyme de vuln\u00e9rabilit\u00e9. Les cybercriminels en sont conscients et c&rsquo;est pourquoi ils essaient si souvent d&rsquo;utiliser notre confiance comme passerelle d&rsquo;acc\u00e8s \u00e0 nos entreprises.<\/p>\n<p>Ils continueront \u00e0 y parvenir, parce que les gens sont ce qu&rsquo;ils sont et qu&rsquo;ils continueront \u00e0 commettre des erreurs. Il est facile de dire : \u00ab Si vous voyez un lien, ne cliquez pas dessus \u00bb. Mais les experts en s\u00e9curit\u00e9 ne doivent pas oublier que la monde moderne est configur\u00e9 pour encourager les gens \u00e0 cliquer sur des liens. Alors, en disant \u00ab Ne cliquez pas sur le lien \u00bb, vous dites en r\u00e9alit\u00e9 : \u00ab Ne faites pas ce que vous avez \u00e9t\u00e9 conditionn\u00e9(e) \u00e0 faire au cours de ces 15 derni\u00e8res ann\u00e9es \u00bb. C&rsquo;est illusoire de le croire, et je pense que les experts en s\u00e9curit\u00e9 se montrent peut-\u00eatre trop durs avec les utilisateurs finaux en attendant d&rsquo;eux un comportement qui ne leur est pas naturel.<\/p>\n<p>La meilleure r\u00e9action consiste \u00e0 s&rsquo;attendre \u00e0 la violation des donn\u00e9es et \u00e0 y \u00eatre pr\u00e9par\u00e9. Mon mode de fonctionnement est le suivant\u00a0: je m&rsquo;attends \u00e0 ce que des actes criminels soient commis et \u00e0 ce que les \u00eatres humains commettent des erreurs. De plus, j&rsquo;accepte la responsabilit\u00e9 d&rsquo;essayer de g\u00e9rer cette \u00e9quation et d&rsquo;att\u00e9nuer son impact.<\/p>\n<p>Selon moi, la technologie constitue notre meilleur moyen de d\u00e9fense dans ce combat.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Lorsque vous travaillez dans la s\u00e9curit\u00e9 num\u00e9rique depuis vingt-cinq ans, comme c&rsquo;est mon cas, on vous demande souvent quel serait le premier conseil que vous donneriez aux entreprises et organisations pour \u00e9tablir une relation de confiance avec leurs clients et partenaires. Ma r\u00e9ponse est toujours la m\u00eame\u00a0:\u00a0\u00ab\u00a0\u00c9vitez de leur faire peur\u00a0!\u00a0\u00bb Je sais que c&rsquo;est [&hellip;]<\/p>\n","protected":false},"author":730,"featured_media":373856,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[416],"class_list":["post-378722","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security-privacy-fr-be","specials-work-productivity-fr-be","stories-how-can-i-work-secure","stories-how-can-i-work-secure-fr-be","stories-working-secure-fr-be","stories-working-secure-en","businessPriorities-modern-workplace-fr-be"],"_links":{"self":[{"href":"https:\/\/pulse.microsoft.com\/fr-be\/wp-json\/wp\/v2\/posts\/378722"}],"collection":[{"href":"https:\/\/pulse.microsoft.com\/fr-be\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/pulse.microsoft.com\/fr-be\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/pulse.microsoft.com\/fr-be\/wp-json\/wp\/v2\/users\/730"}],"replies":[{"embeddable":true,"href":"https:\/\/pulse.microsoft.com\/fr-be\/wp-json\/wp\/v2\/comments?post=378722"}],"version-history":[{"count":2,"href":"https:\/\/pulse.microsoft.com\/fr-be\/wp-json\/wp\/v2\/posts\/378722\/revisions"}],"predecessor-version":[{"id":396458,"href":"https:\/\/pulse.microsoft.com\/fr-be\/wp-json\/wp\/v2\/posts\/378722\/revisions\/396458"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/pulse.microsoft.com\/fr-be\/wp-json\/wp\/v2\/media\/373856"}],"wp:attachment":[{"href":"https:\/\/pulse.microsoft.com\/fr-be\/wp-json\/wp\/v2\/media?parent=378722"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/pulse.microsoft.com\/fr-be\/wp-json\/wp\/v2\/categories?post=378722"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}