17
Cybersécurité : réalité et perspectives ou bien Cybersécurité : présent et futur Rafic Younes Doyen de la Faculté de Génie de l’Université Libanaise Colloque « Cybersécurité et cyberdéfense : Enjeux et perspectives » 12-13 mai 2015 CIJ de l'Université Libanaise (Sin El Fil, Liban) R. Younes, Cybersécurité : réalité et perspectives 1

Presentation Cybersecurite (French)

Embed Size (px)

DESCRIPTION

The Lebanese University organized a conference on“Cybersecurity and Cyberdefense: Stakes and Perspective” organized by the Agence Universitaire de la Francophonie.These are some of the thoughts having been elaborated by Rafiq Younes, the Dean of the Faculty of Engineers during the conference earlier this month.From SMEX point of view, we agree with the importance of dealing with cybercrimes, but we also want to mention that the issue of cybersecurity has to be additionally framed from a digital rights viewpoint. There are a lot of examples where the extension of cyber defense policies are interfering with the individual’s digital and human rights. Right of privacy being threatened by increasing cybersecurity efforts is not an unknown problem. Another critical examination is the notion of combatting all hacktivism. As of every group, it's a common phenomena to think of their pseudo-members having all the same characteristics. There is also ethical hacktivism, for example Wikileaks or the ones working in bug bounty programs - programs in which hackers are being invited by governments and enterprises to find bugs in their system. Hackers should be considered as part of any new strategy to improve cybersecurity.Therefore we strongly consider digital rights and civil society organizations to be included in all efforts of increasing cyber security within Lebanon as on an international level. Only an attempt of increasing cybersecurity can be sustainable and worth doing it when all stakeholders and their viewpoints are considered and included.Find the link on the whole article on: http://www.smex.org/smex-blog/

Citation preview

Page 1: Presentation Cybersecurite (French)

Cybersécurité : réalité et perspectivesou bien

Cybersécurité : présent et futur

Rafic Younes Doyen de la Faculté de Génie de l’Université Libanaise

Colloque « Cybersécurité et cyberdéfense : Enjeux et perspectives »

12-13 mai 2015

CIJ de l'Université Libanaise (Sin El Fil, Liban)

R. Younes, Cybersécurité : réalité et perspectives 1

Page 2: Presentation Cybersecurite (French)

Plan

• Introduction

• Stratégies de cybersécurité

• Cybersécurité: présent et futur

• Cybersécurité: Liban

• Cybersécurité: rôle des universités

• Cybersécurité: recherche

2R. Younes, Cybersécurité : réalité et perspectives

Page 3: Presentation Cybersecurite (French)

Introduction

• L'Internet et les Technologies de l’Information et de communication (TIC):– forment une infrastructure vitale mais critique– sont actuellement essentielles pour le développement

économique et social (énergie, eau, communication, finance, …)

• Mais aussi, les menaces évoluent et augmentent à un rythme rapide– Hacktivisme (Anonymous), déstabilisation,

cyberespionnage, sabotage (par exemple, Stuxnet), acteurs malveillants, etc.

3R. Younes, Cybersécurité : réalité et perspectives

Page 4: Presentation Cybersecurite (French)

Introduction

• La Cybersécurité implique les dimensions et les aspects:– éducatif, juridique, social, économique, technique,

diplomatique, application de la loi, militaire et les aspects liées au renseignement etc.

– Selon les recommandations de l'UIT, les problèmes de cybersécurité représentent un mélange des défis technologiques et sociaux.

4R. Younes, Cybersécurité : réalité et perspectives

Page 5: Presentation Cybersecurite (French)

Stratégies de cybersécurité

• Suite a l'évolution du rôle de l'Internet,• Les nouvelles stratégies de cybersécurité ont

évoluées – Cherchent a protéger la société dans son ensemble

(individus, entreprises, états) et pas seulement les individus et les entreprises.

– visent à atteindre deux objectifs interdépendants:• renforcement de la cybersécurité de l'Internet ce qui mène a

favoriser la prospérité économique et sociale• Protection de la société en relation avec l’espace

cybernétique contre les menaces.

5R. Younes, Cybersécurité : réalité et perspectives

Page 6: Presentation Cybersecurite (French)

Stratégies de cybersécurité

• Aujourd'hui, Défis:– Gérer la complexité induite par ces deux objectifs,

tout en préservant l'ouverture de l’Internet.

– Questions classiques liées à la souveraineté, la coopération, (échelle régionale, mondiale), interdépendance, etc.

6R. Younes, Cybersécurité : réalité et perspectives

Page 7: Presentation Cybersecurite (French)

Cyber sécurité: passé->présent->futur

• Passé->présent– La cybersécurité est un domaine immature– Les attaquants sont plus innovantes que les défenseurs– Les défenseurs sont dans des situations de peur ou d’

incertitude et/ou de doute)– Contre-Attaque: illégal

• Futur:– La cybersécurité deviendra une discipline scientifique– La cybersécurité sera centrée sur l'application et aussi sur la

technologie– La cybersécurité ne sera jamais «résolu» mais sera «géré»– La contre -attaque fera une partie de la cybersécurité

7R. Younes, Cybersécurité : réalité et perspectives

Page 8: Presentation Cybersecurite (French)

Cyber sécurité: passé->présent->futur

• Prévisions– Un rapport publié par Ponemon Institute, Février 2015:

– 1006 responsables de haut niveau de la sécurité des technologies de l'information dans leurs organisations sont interrogés aux:• États-Unis,

• Royaume-Uni / Europe

• Moyen-Orient/Afrique du Nord (MENA)

– Une majorité des réponses penche vers une amélioration de la position de leurs organisations dans 3 ans.

8R. Younes, Cybersécurité : réalité et perspectives

Page 9: Presentation Cybersecurite (French)

Cyber sécurité: passé->présent->futur

– Les responsables de votre organisation voient la cybersécurité comme un coût nécessaire ou un avantage compétitif ?

9R. Younes, Cybersécurité : réalité et perspectives

Page 10: Presentation Cybersecurite (French)

Cyber sécurité: passé->présent->futur

• Pourcentage de changements entre présent et futur selon la région:

10R. Younes, Cybersécurité : réalité et perspectives

Page 11: Presentation Cybersecurite (French)

Cyber sécurité: Liban

• Plusieurs acteurs:– Gouvernement, Police (bureau anti-cybercriminalité),

Force militaire, TRA, ISPs, Entreprises, etc..

• Le Liban n'a pas encore élaboré une stratégie pour la cybersécurité

• Collaboration minimale entre secteur privé et secteur public

• Il n'y a pas une entité gouvernementale pour faire face aux questions de cybersécurité

• Des législations relatives à la cybersécurité ne sont pas faites

11R. Younes, Cybersécurité : réalité et perspectives

Page 12: Presentation Cybersecurite (French)

Cyber sécurité: Liban

• Loi Telecom (431/2002), loi de l’ecoute (140/1999)

• Loi de propriétés intellectuelles (75/1999)

• Une proposition de loi (en phase pré-finale au parlement) pour les transactions electroniques : – Ne répond pas clairement aux questions de

cybersécurité,

– Pourrait constituer une base pour un cadre législatif solide pour la protection des individus et des sociétés, pour lutter contre la cybercriminalité

12R. Younes, Cybersécurité : réalité et perspectives

Page 13: Presentation Cybersecurite (French)

Cyber sécurité: Plan d’action au Liban

• Définir une stratégie nationale pour la cybersécurité• Coopération entre les acteurs

– surtout entre secteurs privé (entreprises ) et public (administration)

• Sécuriser l’espace cybernétique gouvernementale (infrastructures et services)

• Construire des capacités nationales pour répondre aux exigences et problèmes

• Plans de sensibilisation et des campagnes dédiées a la cybersécurité (notre colloque en fait partie)

• Coopération au niveau régional et international• Impliquer les universités qui ont un rôle majeur dans la science

de cybersécurité

13R. Younes, Cybersécurité : réalité et perspectives

Page 14: Presentation Cybersecurite (French)

Cyber sécurité: Universités et recherche

• Les universités peuvent jouer un rôle dans le renforcement des capacités afin de répondre rapidement aux menaces dans l’espace cybernétique

• Intégration dans les cours universitaires– En plus de la sécurité des systèmes de données de nature

défensive– les menaces de cybersécurité et les contre-mesures,– les aspects juridiques de la lutte contre la cybercriminalité

• La recherche en cybersécurité doit être en mesure de rechercher l'inconnu et de réussir à le faire connaître.

14R. Younes, Cybersécurité : réalité et perspectives

Page 15: Presentation Cybersecurite (French)

Cyber sécurité: Domaines de recherche

• Les domaines de recherche importants: – Sécurisation des infrastructures– Les besoins fonctionnels pour la cybersécurité

• Attaques: protection, prevention, detection, réponse, rescovery

• Logiciel: ingénierie sure, assurance, tests et analyses• retraçage, attribution

– Les fondements pour la cybersécurité• Tests et mesures• Analyse des risques

15R. Younes, Cybersécurité : réalité et perspectives

Page 16: Presentation Cybersecurite (French)

Cyber sécurité: Faculté de Génie

• Faculté de Génie de l’Université Libanaise– Centre de Recherche Scientifique en Ingénierie

– Accord de coopération avec des acteurs comme TRA, IRI, l’armée Libanaise, • Une équipe de recherche en cybersécurité

16R. Younes, Cybersécurité : réalité et perspectives

Page 17: Presentation Cybersecurite (French)

Questions?

17R. Younes, Cybersécurité : réalité et perspectives