MANAGEMENT DE L’INFORMATION ET COMPETITIVITE DES ORGANISATIONS - MICO MASTER ECONOMIE ET GESTION Management des organisations de la Net Economie Alain DEPPE – UPJV De la régulation de l’Internet à la protection des SI
SEQUENCE 4 De la régulation de l'Economie de l'Information à la protection des systèmes d'information MICO Alain DEPPE – UPJV De la régulation de l’Internet à la protection des SI
OBJECTIF Appréhender les enjeux liés à l'organisation et à la régulation des transactions électroniques et à leur sécurisation MICO Alain DEPPE – UPJV De la régulation de l’Internet à la protection des SI
PROBLEMATIQUE Comment traiter les problèmes de sécurité liés aux activités numériques dans le cadre d’un fonctionnement de l’Internet autorégulé MICO Alain DEPPE – UPJV De la régulation de l’Internet à la protection des SI
PLAN I.DE LA REGULATION DE L’INTERNET II.A LA PROTECTION DES SYSTEMES D’INFORMATION MICO Alain DEPPE – UPJV De la régulation de l’Internet à la protection des SI
MICO I. DE LA REGULATION DE L’INTERNET Alain DEPPE – UPJV De la régulation de l’Internet à la protection des SI Raisons de la régulation ABSENCE DE REGULATION DOMINATION DES STANDARDS NORD-AMERICAINS DISPARITION DES SOURCES DE RARETE LOGIQUE RETICULAIRE DU METASYSTEME INTERNET
MICO I. DE LA REGULATION DE L’INTERNET Alain DEPPE – UPJV De la régulation de l’Internet à la protection des SI Raisons de la régulation NECESSITE D’UNE REGULATION Protection à priori des ressources informationnelles numérisées par une autorité de régulation étatique Internalisation des externalités via des processus d’allocation non marchands non étatiques Prix Nobel 1991 Coûts de transaction
MICO I. DE LA REGULATION DE L’INTERNET Alain DEPPE – UPJV De la régulation de l’Internet à la protection des SI Raisons de la régulation Problèmes d’abord pris en charge par l’ICANN, l’IETF, le W3C Régulation socio-économique organisée par autorités étatiques et opérateurs MISE EN PLACE DES DISPOSITIFS DE L’AUTO-REGULATION DE L’INTERNET A L’AUTO-ORGANISATION ENCADREE
MICO I. DE LA REGULATION DE L’INTERNET Alain DEPPE – UPJV De la régulation de l’Internet à la protection des SI Raisons de la régulation NECESSITE D’UNE INTEROPERABILITE DES OPERATIONS Problème de la discrimination de l’information Problème de la confidentialité de certaines informations Problème de la transparence des informations
MICO I. DE LA REGULATION DE L’INTERNET Alain DEPPE – UPJV De la régulation de l’Internet à la protection des SI Dispositifs de régulation A-TERRITORIALITE TRANSSECTORISATION COREGULATION CARACTERISTIQUES DU CADRE INSTITUTIONNEL
MICO I. DE LA REGULATION DE L’INTERNET Alain DEPPE – UPJV De la régulation de l’Internet à la protection des SI Dispositifs de régulation DYSFONCTIONNEMENTS DU CADRE INSTITUTIONNEL INTERÊTS ANTAGONISTES DES ACTEURS HIERARCHIE DES NORMES MANQUE DE LEGITIMITE DES ACTEURS
MICO I. DE LA REGULATION DE L’INTERNET Alain DEPPE – UPJV De la régulation de l’Internet à la protection des SI Synthèse point 1 RARETES ET EXTERNALITES A-TERRITORIALITE TRANSECTORISATION CONFISCATION RESSOURCES CLES DISPOSITIF SUPRANATIONAL DE REGULATION LEGITIME ET HIERARCHISE NORMES ET REGLES DE FONCTIONNEMENT PROTEGER LES INTERETS DES INDIVIDUS
MICO II. A LA PROTECTION DES SYSTEMES D’INFORMATION Alain DEPPE – UPJV De la régulation de l’Internet à la protection des SI Raisons pour protéger les SI RISQUES NATURE EQUATION DU RISQUE CLASSIFICATION EVALUATION DU RISQUE EN FONCTION DE LA PROVENANCE EN FONCTION DE L’USAGE Menaces Vulnérabilité Sensibilité Mesure (effet, probabilité, fréquence, Conséquence Externes (ciblés ou non) Internes (humain, technique) Destination Au travers de l’échange par le réseau
MICO II. A LA PROTECTION DES SYSTEMES D’INFORMATION Alain DEPPE – UPJV De la régulation de l’Internet à la protection des SI Raisons pour protéger les SI RESPONSABILITES CIVILE (art alin.5 Code Civil) PENALE (art. L121-2 Code Pénal) CONTRACTUELLEDELICTUELLE DROIT PENAL FRANCAIS DROIT PENAL INTERNATIONAL Art. L (consentement) Art. L (conditions offre) Loi 6/01/1978 Loi 10/03/2004 Loi 21/06/2004 Art et Loi 1881 Loi 13/12/1985 Sarbanes-Oxley Niveau européen A créer sur le plan international
MICO II. A LA PROTECTION DES SYSTEMES D’INFORMATION Alain DEPPE – UPJV De la régulation de l’Internet à la protection des SI Moyens de protéger les SI POLITIQUES DE SECURITE MOYENS DE SAUVEGARDEMOYENS DE DEFENSE PROCEDURES DE SAUVEGARDE PROCEDURES DE RESTAURATION MOYENS DE CONTROLE MOYENS DE PROTECTION
MICO II. A LA PROTECTION DES SYSTEMES D’INFORMATION Alain DEPPE – UPJV De la régulation de l’Internet à la protection des SI Synthèse point 2 RISQUES NON PROTECTION DES SYSTEMES INFORMATIQUES RESPONSABILITE POLITIQUES DE SECURITE MOYENS DE PROTECTION