{"id":378530,"date":"2020-10-01T09:27:02","date_gmt":"2020-10-01T08:27:02","guid":{"rendered":"https:\/\/pulse.microsoft.com\/?p=378530"},"modified":"2020-11-16T08:53:07","modified_gmt":"2020-11-16T07:53:07","slug":"fa1-limportance-de-la-confiance-reflexions-sur-la-securite-a-lere-du-numerique","status":"publish","type":"post","link":"https:\/\/pulse.microsoft.com\/fr-ch\/work-productivity-fr-ch\/na\/fa1-limportance-de-la-confiance-reflexions-sur-la-securite-a-lere-du-numerique\/","title":{"rendered":"L\u2019importance de la confiance\u00a0: r\u00e9flexions sur la s\u00e9curit\u00e9 \u00e0 l\u2019\u00e8re du num\u00e9rique"},"content":{"rendered":"<p class=\"intro\">Cela fait maintenant 25\u00a0ans que je travaille dans le domaine de la s\u00e9curit\u00e9 informatique, et l\u2019on me demande souvent quel conseil je donne en premier lieu aux entreprises et organisations pour les aider \u00e0 \u00e9tablir des relations de confiance avec leurs clients et partenaires.<\/p>\n<p>Ma r\u00e9ponse est toujours la m\u00eame\u00a0: \u00ab\u00a0Ne faites pas peur \u00e0 vos clients\u00a0\u00bb.<\/p>\n<p>Aussi ringard que cela puisse para\u00eetre, je me permets de vous citer un film qui se pr\u00eate bien \u00e0 la comparaison\u00a0: Minority Report (2002). Laissons de c\u00f4t\u00e9 le sc\u00e9nario du film qui traite de la pr\u00e9diction des actes criminels avant leur r\u00e9alisation. Pour moi, l\u2019aspect le plus int\u00e9ressant du film concerne un passage en particulier\u00a0: le h\u00e9ros (incarn\u00e9 par Tom Cruise) entre dans un grand magasin et se fait sugg\u00e9rer des v\u00eatements personnalis\u00e9s \u00e0 partir d\u2019une d\u00e9tection de la r\u00e9tine. Ce service a beau sembler g\u00e9nial, il n\u2019en est pas moins effrayant et inqui\u00e9tant.<\/p>\n<p>Lorsque des entreprises parlent d\u2019utiliser des technologies de pointe telles que l\u2019intelligence artificielle (IA), elles font planer le doute selon lequel la collecte des donn\u00e9es pourrait servir \u00e0 \u00e9tablir un profil des clients. Si ces entreprises font appel \u00e0 l\u2019IA, elles devront respecter des principes d\u2019int\u00e9grit\u00e9 et d\u2019\u00e9thique afin que les individus concern\u00e9s aient la garantie d\u2019une utilisation justifi\u00e9e et raisonnable. Dans le cas contraire, elles perdront leur confiance.<\/p>\n<p>Mon r\u00f4le est d\u2019aider les organisations \u00e0 utiliser les technologies de mani\u00e8re \u00e0 cr\u00e9er un climat de confiance. Voici quelques \u00e9l\u00e9ments cl\u00e9s que les RSSI devraient, selon moi, prendre en compte dans leur approche de la s\u00e9curit\u00e9 \u00e0 l\u2019\u00e8re du num\u00e9rique.<\/p>\n<h2><strong>L\u2019importance des sauts de confiance<\/strong><\/h2>\n<p>Parmi les personnes qui ont influenc\u00e9 une grande partie de ma r\u00e9flexion sur la confiance figure Rachel Botsman, une auteure et sp\u00e9cialiste du domaine \u00e0 l\u2019universit\u00e9 d\u2019Oxford. Selon elle, les gens r\u00e9alisent des \u00ab\u00a0<a href=\"https:\/\/medium.com\/@rachelbotsman\/trust-leaps-bae279d841a\">sauts de confiance<\/a>\u00a0\u00bb lorsqu\u2019ils abordent quelque chose d\u2019inconnu, et ce processus mental se traduit par un sentiment d\u2019incertitude.<\/p>\n<p>Quand les organisations d\u00e9cident de transf\u00e9rer leur infrastructure sur site dans le Cloud, elles doivent accomplir un saut de confiance, c\u2019est-\u00e0-dire une confrontation \u00e0 l\u2019incertitude. D\u00e8s lors, pour aborder la transformation num\u00e9rique avec un minimum d\u2019incertitude, il est n\u00e9cessaire d\u2019avoir une vue claire de la situation.<\/p>\n<p>Les RSSI qui optent pour une migration dans le Cloud ont tendance \u00e0 se tourner vers les services de fournisseurs Cloud de grande ampleur tels que Microsoft. Ils se posent alors diff\u00e9rentes questions, notamment\u00a0:<\/p>\n<ul>\n<li>Puis-je esp\u00e9rer que votre entreprise prot\u00e8gera mes donn\u00e9es\u00a0?<\/li>\n<li>Aurai-je la certitude d\u2019avoir la ma\u00eetrise de ces donn\u00e9es une fois qu\u2019elles auront \u00e9t\u00e9 transf\u00e9r\u00e9es\u00a0?<\/li>\n<li>Aurai-je une vue claire des processus qui se d\u00e9roulent dans le service Cloud\u00a0?<\/li>\n<li>Pouvez-vous m\u2019expliquer comment votre serveur principal fonctionne\u00a0?<\/li>\n<li>Serai-je inform\u00e9 des menaces\u00a0?<\/li>\n<\/ul>\n<p>Nous savons bien que la migration vers le Cloud implique un immense bond de confiance de la part de certaines organisations, et c\u2019est pourquoi nous faisons tout notre possible pour r\u00e9pondre aux questions en leur offrant un maximum d\u2019informations et de transparence, ce qui leur permet de se lancer avec un minimum d\u2019appr\u00e9hension. Au bout du compte, la confiance na\u00eet du sentiment qu\u2019on est ma\u00eetre de la situation et que les choses se d\u00e9rouleront comme on l\u2019esp\u00e9rait.<\/p>\n<h2><strong>Comment la transparence diminue le besoin de confiance<\/strong><\/h2>\n<p>La notion de \u00ab\u00a0transparence\u00a0\u00bb est souvent \u00e9voqu\u00e9e dans les discussions \u00e0 propos de la confiance. \u00c0 ce sujet, Rachel Botsman nous fait remarquer que la transparence ne cr\u00e9e pas la confiance car elle en diminue le besoin. De fait, la part d\u2019inconnu s\u2019estompe et, avec elle, l\u2019\u00e9lan n\u00e9cessaire au saut de confiance.<\/p>\n<p>Dans le domaine de la s\u00e9curit\u00e9, cela se traduit par la mise \u00e0 disposition de commandes gr\u00e2ce auxquelles les entreprises peuvent surveiller et v\u00e9rifier la situation tout en s\u2019impliquant dans les op\u00e9rations.<\/p>\n<p>Ceci dit, je pense que la transparence peut, dans certaines circonstances, \u00eatre source de confiance. <a href=\"https:\/\/www.bbc.co.uk\/news\/business-48661152\">L\u2019incident de violation des donn\u00e9es qu\u2019a subi Norsk Hydro<\/a>, un sp\u00e9cialiste norv\u00e9gien des produits en aluminium, en est un tr\u00e8s bon exemple.<\/p>\n<p>Dans les usines de cet important fabricant mondial, les machines font appel aux technologies num\u00e9riques pour assurer leur fonctionnement. En 2019, elles ont \u00e9t\u00e9 la cible d\u2019une gigantesque attaque par ransomware qui a consid\u00e9rablement affect\u00e9 la cha\u00eene de production et l\u2019image de la marque.<\/p>\n<p>L\u2019entreprise a toutefois sauv\u00e9 la situation en faisant preuve d\u2019une grande transparence\u00a0: peu apr\u00e8s l\u2019attaque, elle a organis\u00e9 une conf\u00e9rence de presse pendant laquelle elle a parl\u00e9 ouvertement de l\u2019incident, de son enqu\u00eate et de son engagement envers ses clients. Ainsi, au lieu de subir une baisse de sa r\u00e9putation, le fabricant norv\u00e9gien a obtenu davantage de confiance et de respect au sein du secteur.<\/p>\n<p>L\u2019exemple de Norsk Hydro illustre bien comment les entreprises peuvent s\u2019adapter \u00e0 une situation malheureuse en faisant preuve de transparence, d\u2019\u00e9thique, d\u2019honn\u00eatet\u00e9 et de responsabilit\u00e9 \u00e0 l\u2019\u00e9gard des clients et partenaires dont les donn\u00e9es ont \u00e9t\u00e9 mises en p\u00e9ril.<\/p>\n<h2><strong>Assumer les risques en mati\u00e8re de cybers\u00e9curit\u00e9<\/strong><\/h2>\n<p>Le transfert et la confidentialit\u00e9 des donn\u00e9es ont une dimension tr\u00e8s \u00e9motionnelle. La confiance nous rend vuln\u00e9rables, car elle nous expose \u00e0 des risques en ouvrant des failles que les cybercriminels avertis tenteront d\u2019exploiter.<\/p>\n<p>L\u2019erreur \u00e9tant le propre de l\u2019homme, ces pirates continueront de s\u00e9vir aussi longtemps que l\u2019humain existera. Les experts en cybers\u00e9curit\u00e9 ont beau marteler qu\u2019il ne faut pas cliquer sur les liens contenus dans des e-mails, cette consigne me semble tr\u00e8s difficile \u00e0 respecter. Le monde moderne ne nous a-t-il pas habitu\u00e9s \u00e0 cliquer sur des liens depuis des d\u00e9cennies\u00a0? Soyons donc r\u00e9aliste\u00a0: on ne peut pas obliger les utilisateurs finaux \u00e0 chasser le naturel.<\/p>\n<p>Au contraire, il s\u2019agit d\u2019accepter l\u2019\u00e9ventualit\u00e9 d\u2019un piratage et de s\u2019y pr\u00e9parer. Pour ma part, c\u2019est ainsi que je fonctionne, en partant du principe que l\u2019erreur est humaine. J\u2019accepte donc ma responsabilit\u00e9 qui consiste \u00e0 g\u00e9rer cette \u00e9ventualit\u00e9 et \u00e0 en att\u00e9nuer les cons\u00e9quences.<\/p>\n<p>De mon point de vue, la technologie est notre meilleur alli\u00e9 dans cette bataille.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cela fait maintenant 25\u00a0ans que je travaille dans le domaine de la s\u00e9curit\u00e9 informatique, et l\u2019on me demande souvent quel conseil je donne en premier lieu aux entreprises et organisations pour les aider \u00e0 \u00e9tablir des relations de confiance avec leurs clients et partenaires. Ma r\u00e9ponse est toujours la m\u00eame\u00a0: \u00ab\u00a0Ne faites pas peur \u00e0 [&hellip;]<\/p>\n","protected":false},"author":730,"featured_media":373859,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1832],"class_list":["post-378530","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security-privacy-fr-ch","specials-work-productivity-fr-ch","stories-how-can-i-work-secure","stories-how-can-i-work-secure-fr-ch","stories-working-secure-en","stories-working-secure-fr-ch","businessPriorities-modern-workplace-fr-ch"],"_links":{"self":[{"href":"https:\/\/pulse.microsoft.com\/fr-ch\/wp-json\/wp\/v2\/posts\/378530"}],"collection":[{"href":"https:\/\/pulse.microsoft.com\/fr-ch\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/pulse.microsoft.com\/fr-ch\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/pulse.microsoft.com\/fr-ch\/wp-json\/wp\/v2\/users\/730"}],"replies":[{"embeddable":true,"href":"https:\/\/pulse.microsoft.com\/fr-ch\/wp-json\/wp\/v2\/comments?post=378530"}],"version-history":[{"count":2,"href":"https:\/\/pulse.microsoft.com\/fr-ch\/wp-json\/wp\/v2\/posts\/378530\/revisions"}],"predecessor-version":[{"id":396461,"href":"https:\/\/pulse.microsoft.com\/fr-ch\/wp-json\/wp\/v2\/posts\/378530\/revisions\/396461"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/pulse.microsoft.com\/fr-ch\/wp-json\/wp\/v2\/media\/373859"}],"wp:attachment":[{"href":"https:\/\/pulse.microsoft.com\/fr-ch\/wp-json\/wp\/v2\/media?parent=378530"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/pulse.microsoft.com\/fr-ch\/wp-json\/wp\/v2\/categories?post=378530"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}