RAPPORT DE REALISATION ATTENTION: PENSEZ A ALLUMER VOS HAUT-PARLEURS ET PRESSEZ SUR LA TOUCHE ENTREE Cette présentation est accompagnée d’un commentaire sonore. Merci de ne pas tenir compte du caractère étrange de ma voix. La taille du fichier m’a obligé à compresser le son. Mise en place d’un tableau de bord de sécurité Permettre l’évaluation des menaces dirigées contre les activités du Système d’Information d’un grand réseau bancaire. David SIMONET - 2005
SOMMAIRE Partie 1 • PRESENTATION DU GROUPE Partie 2 • PROBLEMATIQUE Partie 3 • DEMARCHE DE REALISATION Partie 4 • ANALYSES SYNTHETIQUES Partie 5 • SOLUTION CHOISIE Partie 6 • RESULTATS Partie 7 • BILAN SOMMAIRE
PRESENTATION DU GROUPE LA SOCIÉTÉ P A R T I E 1 Banque et assurance Effectifs : 14 000 salariés CA : 374 M€ 780 Agences en France Plus de 500 000 clients PRESENTATION DU GROUPE
LE RÉSEAU D’INFORMATION PRESENTATION DU GROUPE 1 PRESENTATION DU GROUPE
CYCLE D’AMÉLIORATION DES MOYENS DE PROTECTION DU SI 2 PRODUCTION DES MOYENS DE PROTECTION CONTROLE DE PERFORMANCES TECHNIQUE ORGANISATION DISSUASION FORMATION JURIDIQUE RAPIDITE PRECISION EFFICACITE RENTABILITE STRATEGIQUES ADMINISTRATIVES OPERATIONNELLES TABLEAUX DE BORD DECISIONS RAPPORTS PROBLEMATIQUE
UNE DEFAILLANCE EST A CRAINDRE P A R T I E 2 CONTRÔLE DE PERFORMANCE & RAPPORTS ? Temps Virulences des Menaces externes Quantité des menaces Variété des Cadence Tendance + = Niveau de sécurité Accroissement Architecture et processus Découverte de failles de sécurité Diminution Délai de déploiement des correctifs PROBLEMATIQUE
EXPRESSION DES BESOINS A R T I E 2 MODERNISER ACCELERER MULTIPLIER GRADUER LOCALISER TABLEAUX DE BORD STRATEGIQUES ADMINISTRATIVES OPERATIONNELLES PRODUCTION DES MOYENS DE PROTECTION TECHNIQUE ORGANISATION DISSUASION FORMATION JURIDIQUE CONTROLE DE PERFORMANCES RAPIDITE PRECISION EFFICACITE RENTABILITE RAPPORTS DECISIONS PROBLEMATIQUE
DEMARCHE DE REALISATION DEMARCHE DE REALISATION P A R T I E 3 Étude du périmètre Recherche de la meilleure solution Développement Livraison Déploiement DEMARCHE DE REALISATION
INVENTAIRE DES ENTITÉS DÉTENTRICES D’INFORMATION P A R T I E 4 Par type de dispositifs de sécurité Par services ANALYSE SYNTHETIQUE
OBJECTIF A ATTEINDRE P A R T I E 4 MALVEILLANCES ALERTES ET INCIDENTS ENREGISTRES FAUX NEGATIFS ALERTES ET INCIDENTS A RECUPERER FAUX POSITIFS ANALYSE SYNTHETIQUE
IDENTIFICATION DES MECANISMES A REALISER P A R T I E 4 COLLECTE CONSOLIDATION CORRELATION MISE EN FORME CENTRALISATION REPRESENTATION ANALYSE SYNTHETIQUE
CRITERES DE CHOIX DE FONCTIONNALITE P A R T I E 4 Visualisation synthétique Trois seuils de niveaux de criticité Tri, comparaison, rapprochement Compatibilité Données brutes facilement traitées sur un tableur Consultation journalière Impression Intégration de nouveaux dispositifs Limites budgétaires Entretien et maintenance ANALYSE SYNTHETIQUE
STRATEGIE RETENUE P A R T I E 5 Décentralisation des mécanismes S1 SSI DISPOSITIFS DE SÉCURITÉ DISPOSITIFS DE STOCKAGE SOLUTION CHOISIE CONSOLE DE REPRESENTATION DES TABLEAUX DE BORD Sx : SERVICES SSI: SERVICE SÉCURITÉ INFORMATIQUE
PARTIE SERVICES P A R T I E 5 Collecte d’incidents et d’alertes Dispositif de sécurité Normalisation et consolidation Stockage M1 R1 M2 R2 M5 R5 M3 R3 M4 R4 SOLUTION CHOISIE
PARTIE CONSOLE P A R T I E 5 Dispositifs de stockage par service Collecte des fiches de chaque service Console de visualisation SOLUTION CHOISIE
ROLE DES INTERVENANTS P A R T I E 5 Les utilisateurs L’utilisateur en chef Les administrateurs SOLUTION CHOISIE
DESCRIPTION DES FICHES « RENSEIGNEMENT » A R T I E 5 Format XML Rx Présentation des renseignements Éditable sur IE SOLUTION CHOISIE
DESCRIPTION DES FICHES « MODELE » A R T I E 5 Format XSL/XML Mx Présentation des définitions Éditable sur IE SOLUTION CHOISIE
PROCEDURE DE DEPLOIEMENT A R T I E 5 1 Propositions 5 Recette Rx 2 Dialogue d’étude 6 Exploitation Rx 3 Formalisation / Contrat Mx 4 Développement / Réglage SOLUTION CHOISIE
LES INDICATEURS P A R T I E 6 RESULTATS
LES GRAPHIQUES P A R T I E 6 ATTAQUE PAR MALFORMATION PROTOCOLAIRE SUR SMTP RESULTATS
OBJECTIFS ATTEINTS P A R T I E 7 Satisfaction Client 10 Points-clés Accomplissement de la mission 75% de travaux prévus réalisés Satisfaction Client 10 Points-clés Coût de la solution 750 Jours homme + 7500 Euros Valeurs ajoutées Aspect modulaire et Normalisation des échanges BILAN
CONCLUSION P A R T I E 7 AVEUGLE PASSIF INFORME ACTIF CURATIF PREVENTIF BILAN
MES COORDONNEES David SIMONET - 2005