Assises de la place financière 28 mai 2015 Fondation Genève Place Financière
Assises de la Place financière – 28 mai 2015 Les enjeux de la place financière genevoise M. Nicolas Pictet Président de la Fondation Genève Place Financière
SRC / UPIC Centrale d‘analyse et d‘enregistrement pour la sûreté de l‘information MELANI Centrale d’enregistrement et d’analyse pour la sûreté de l’information MELANI Pascal Lamia, Directeur de la Centrale d’enregistrement et d’analyse pour la sûreté de l’information MELANI
4 SRC / UPIC Centrale d'enregistrement et d'analyse pour la sûreté de l'information MELANI MELANI – Centrale d'enregistrement et d'analyse pour la sûreté de l'information Active depuis 2004 Protection des infrastructures critiques contre les abus et attaques Détection et gestion de problèmes dans l’infrastructure d’information et communication Le modèle de MELANI s’appuie sur une approche Public- Private-Partnership (PPP) et une participation volontaire des partenaires
5 SRC / UPIC Centrale d'enregistrement et d'analyse pour la sûreté de l'information MELANI MELANI- Mandat: Protection des infrastructures critiques Infrastructures critiques Énergie Télécommunication Finance Transports publics et logistique Gouvernement etc.
6 SRC / UPIC Centrale d'enregistrement et d'analyse pour la sûreté de l'information MELANI Tâches de MELANI Observation de la situation nationale/recueil d’information dans un but de : Prévention (moyen/long terme) Alerte/Incident handling (court-terme) Cercle fermé de MELANI : Établissement et maintien d’un réseau avec les opérateurs des infrastructures critiques Soutien des opérateurs d’infrastructures critiques en cas d’incident Cercle ouvert de MELANI : Mesures de prévention pour les PME et la population Prestations visant à diminuer l’impact de différentes menaces
7 SRC / UPIC Centrale d'enregistrement et d'analyse pour la sûreté de l'information MELANI La menace Dégradation/ Manipulation CriminalitéEspionnage Monde réel Monde virtuel
8 SRC / UPIC Centrale d'enregistrement et d'analyse pour la sûreté de l'information MELANI Advanced Persistent Threats / Timeline Ghostnet Gauss Red October Flame Duqu APT1 Titan Rain Aurora Mini Flame Année 14 Uroburos/Turla/Snake Operation Newscaster Dragonfly 15 Sandworm Careto / Mask Mini Duke Regin
9 SRC / UPIC Centrale d'enregistrement et d'analyse pour la sûreté de l'information MELANI Phishing (Mot-valise composé de: Password, Harvesting et Fishing)
10 SRC / UPIC Centrale d'enregistrement et d'analyse pour la sûreté de l'information MELANI Phishing à travers du spam
11 SRC / UPIC Centrale d'enregistrement et d'analyse pour la sûreté de l'information MELANI Client Agent financier Banque ABC Destinataire Mandat Vol d’argent avec un malware: déroulement
12 SRC / UPIC Centrale d'enregistrement et d'analyse pour la sûreté de l'information MELANI Client Banque ABC Destinataire Que peut faire MELANI? 1/4 MELANI sensibilise les utilisateurs (Mesures de prévention)
13 SRC / UPIC Centrale d'enregistrement et d'analyse pour la sûreté de l'information MELANI Client Banque ABC Destinataire Mandat Que peut faire MELANI? 2/4 MELANI essaie de filtrer le spam (à travers les ISPs) MELANI bloque le «download server» après analyse du maliciel
14 SRC / UPIC Centrale d'enregistrement et d'analyse pour la sûreté de l'information MELANI Client Agent financier Banque ABC Destinataire Mandat Que peut faire MELANI? 3/4 MELANI entrave le recrutement d’agents financiers
15 SRC / UPIC Centrale d'enregistrement et d'analyse pour la sûreté de l'information MELANI Client Agent financier Banque ABC Destinataire Mandat Que peut faire MELANI? 4/4 Banque XYZ Banque DEF MELANI alerte les autres banques potentiellement touchées
16 SRC / UPIC Centrale d'enregistrement et d'analyse pour la sûreté de l'information MELANI Une économie sous-terraine Des groupes organisés et spécialisés Division du travail poussée Tout s’achète et se vend dans l’underground criminel
17 SRC / UPIC Centrale d'enregistrement et d'analyse pour la sûreté de l'information MELANI Merci pour votre attention! Pascal Lamia Schwarztorstrasse 59 CH-3003 Berne
Assises de la Place financière – 28 mai 2015 L’innovation, un enjeu majeur pour la compétitivité de la place financière genevoise M. Pierre Maudet Conseiller d'Etat chargé du Département de la sécurité et de l'économie
Questions / réponses Panélistes : - M. Nicolas Pictet Président de la Fondation Genève Place Financière - M. Pascal Lamia Directeur de la Centrale d’enregistrement et d’analyse pour la sûreté de l’information - M. Pierre Maudet Conseiller d'Etat chargé du Département de la sécurité et de l'économie Modérateur : - M. Edouard Cuendet, Directeur de la Fondation Genève Place Financière Yasmina Kahlen
Merci de votre participation !