Etat de la normalisation internationale en matière de cyber sécurité

Slides:



Advertisements
Présentations similaires
Diffusion des résultats de la recherche européenne
Advertisements

Global Total Microcode Support (TMS ou GTMS) Microcode Management proactif pour System i, System p, System x et SAN.
Ministère de l'Écologie, de l'Énergie, du Développement durable et de la Mer en charge des Technologies vertes et des Négociations sur le climat
1 Pour une normalisation de linformation voyageur multimodale AFIMB, le
Kasia.bouree.fr Groupes de travail des comités de normalisation CEN TC 278 WG3 et ISO TC204 WG8 AFIMB, 17 décembre 2008.
AFIMB – 17 Déc 2008Gilles de Chantérac La CN03 depuis 8/10 ans.
INSTITUT ALGERIEN DE NORMALISATION
1 V_scn_2009_07_30 Journée nationale dinformation sur lappel FP7-SEC Recherche en matière de Sécurité Nicolas SCUTO Chef de projet NTIC Lundi 07.
L’ISO pour l’IT Management :
Le Grid Computing Par Frédéric ARLHAC & Jérôme MATTERA.
COMITE D’ ENTREPRISE L’exemple d’ E.D.F..
Réunion des IGEN, le 20 Novembre 2007
Présenté par Jean HYENNE Mission Québec Octobre 2005
Le marquage « CE » C’est quoi ? Pourquoi ? Comment ?
Numéro de contrat : EIE/06/128/SI Durée du projet : Novembre 06 - Avril 2009 Atelier EMEEES France Evaluation bottom up La situation en FRANCE.
CDDNO et Forum des maires du nord-ouest : partenaires actifs du développement durable 23 octobre 2008, Cité dEdmundston.
Le rôle de la politique dans la réduction des impacts écologiques des TIC GreenIT Group.
RENCONTRE GOUVENEMENT/ SECTEUR PRIVE AU BURKINA FASO Franck TAPSOBA Directeur Général de la Chambre de Commerce et dIndustrie du Burkina Faso MARS 2014.
LES NORMES BIEN EN VUE Constitution du CCN n Société de la Couronne n Créée il y a 35 ans n Loi constitutive : u Représenter le Canada internationalement.
Infrastructures de recharge VE et VHR
Les organismes de normalisation
29e CONFÉRENCE INTERNATIONALE DES COMMISSAIRES À LA PROTECTION DES DONNÉES ET DE LA VIE PRIVÉE 29 th INTERNATIONAL DATA PROTECTION AND PRIVACY COMMISSIONERS.
29e CONFÉRENCE INTERNATIONALE DES COMMISSAIRES À LA PROTECTION DES DONNÉES ET DE LA VIE PRIVÉE 29 th INTERNATIONAL DATA PROTECTION AND PRIVACY COMMISSIONERS.
29e CONFÉRENCE INTERNATIONALE DES COMMISSAIRES À LA PROTECTION DES DONNÉES ET DE LA VIE PRIVÉE 29 th INTERNATIONAL CONFERENCE OF DATA PROTECTION AND PRIVACY.
PROJET EUROPEEN ASINP With the financial support from the Prevention of and Fight against Crime Programme of the European Union European Commission – Directorate-General.
Atelier international sur les politiques sociales
l'organisation et les profils d'encadrement dans les futures écoles.
RESPONSABILITÉ SOCIALE DES ENTREPRISES Programme de certification des entreprises RESPONSABILITÉ SOCIALE DES ENTREPRISES Programme de certification des.
Standards et enseignement le 10 octobre 2003
Structuration de GCM Filière Domaine d’activité en informatique
OEA Secrétariat à la sécurité multidimensionnelle Secrétariat du CICTE Catastrophes et protection des infrastructures critiques.
Présentation de l’outil
Business Continuity Management Gestion de la Continuité d’Activité
MARITIME AFFAIRS Synergies avec la PMI pour le développement des infrastructures de recherche dans les RUP Rafaël Deroo Commission europeenne – DG MARE.
Normalisation et innovation Couple indissociable mais liaison orageuse sauf cas d’un acteur de supériorité écrasante capable d’imposer son produit, ou.
L'approche Qualité dans les projets ER L'approche Qualité dans les projets ER Par M. Mohamed El Haouari Directeur du Développement et de la Planification.
Cahier des charges du LABEL FICOPAM « Produits et Saveurs du Maroc »
ISO et ISO 9001: quel est le lien entre la responsabilité sociétale et la qualité? Questo modello può essere utilizzato come file iniziale per l'aggiornamento.
Titre de la présentation (ciblé sur une problématique) Sous titre (Pays, Partenaires, etc…) Nom et fonction des auteurs Maximum 25 diapos en police 24.
IHP+ 2-5 Décembre 2014 Siem Reap What are the challenges for development partners engaging in fragile states for Pour une meilleure efficacité de la coopération.
Les directeurs de sécurité des entreprises et les cybermenaces Décembre 2012 Version n°1 Date : 30/11/2012 A : Olivier Hassid De : Arnaud Létendart, Hugues.
Les normes qualité Introduction Les normes Les normes ISO en France
Agriculture and Rural Development Nouvelle programmation du Développement Rural Rouen, le 14 juin 2013 Agnieszka Gogolewska Commission Européenne.
VERS « UNE NORME EUROPEENE » SUR LE MANAGEMENT DE L’INTELLIGENCE STRATEGIQUE Philippe CLERC LOUVAIN-LA-NEUVE 15 novembre 2013.
Paris La Villette - Cité des Sciences et de l’Industrie
Le rôle des acteurs face aux nouveaux enjeux de la conciliation ARUC- Gestion des âges et des temps sociaux Les parcours de vie et le rôle des acteurs.
Perspectives et enjeux de la filière Eau Les rencontres des acteurs de l’eau en Bretagne 23 novembre 2011 Ploufragan.
Institut Mines-Télécom Séminaire de la Controverse Réseau Thématique TIC et Environnement René GARELLO, Telecom Bretagne Cédric GOSSART, Telecom Ecole.
DÉFIS DE NORMALISATION TIC EN OUGANDA Patrick Mwesigwa, Director/Technology, Networks & Services Uganda Communications Commission
26 Mars 2015 Assistance Technique «Elaboration d’une Stratégie de Développement de Statistiques Régionales» Présentation du Projet Atelier de restitution.
Stéphane WAHA NCP-Wallonie – Décembre 2009 NCP-Wallonie et les Pôles de Compétitivité Le Paysage européen de la Recherche au service des Pôles.
1 Réunion DU et Jounée Projets, LPNHE 17 Nov 2009 Alex C. MUELLER Journées Accélérateurs de Roscoff C ontribution de la direction de l'IN2P3 à la table.
Principes et définitions
Ionis School of Technology & Management Valérie PHAM-TRONG BIENVENUE !
Forum de Concertation sur le transport aérien au Québec.
Patrizio Grillo Administrateur Principal
A WHITE PAPER ON RURALITY Gérard Peltre, president of R.E.D. 11 June 2015.
Améliorer la nutrition par davantage de redevabilité, d’appropriation et de partenariats Briefing de Bruxelles sur le développement n° 41 – 20 mai 2015.
1)Cybersecurité Radware -conséquence 2)Description de la cybersecurité -Schéma 3)Vidéo - IHg9CFAtJLM.
Renforcement des Capacités sur le Droit des Aires Protégées et la Gouvernance Module 2 LES PRINCIPES ET APPROCHES DE LA GOUVERNANCE Exercice 2 Comprendre.
Protection cathodique du béton armé Le point sur: la normalisation, la certification Juin 2014 Guy Taché JST 2014.
Quel dispositif institutionnel de mise en œuvre de APA au Burkina Faso
Christophe Cotillon - ACTIA French NCP for SC2 and KET Biotechnology
Responsabilité en matière de sûreté radiologique
DEC – Développement économique et commercial de la Ville de Luxembourg - Missions et activités.
Jean Vieille Research community Consulting group
M2.22 Réseaux et Services sur réseaux
Priorités environnementales Présidence suédoise du Conseil Thibaut De Gyns Bruxelles Environnement - Leefmilieu Brussel Département.
Ministère de l’Industrie de l’Energie et des Mines RNGT : - Annoncé officiel le 17 décembre Protégé à l’Office Tunisien des Droits d’Auteur le 15.
Cisco Confidential 1 © Cisco and/or its affiliates. All rights reserved. Objets connectés & intelligents Enjeux et stratégies pour les filières.
Transcription de la présentation:

Etat de la normalisation internationale en matière de cyber sécurité Jean-Pierre Quémard DG KAT Président CN 27 SSI, Chairman CSCG, Vice Chairman ETSI TC Cybersecurity

Le contexte spécifique de la cybersécurité La cybersécurité est transversale par nature tout traitement de données est potentiellement affecté Initialement pris en charge par les acteurs de l’IT (sécurité informatique ciblant les RSSI) a progressivement débordé et couvert tous les domaines d’applications du fait de la numérisation croissante de l’industrie et des services : Santé, Energie (smart grids, ..), Transport Smart cities, Communication, …. Avec une préoccupation duale : Comment garantir la sécurité des personnes et des biens tout en garantissant les libertés individuelles.

ISO L’ISO est l’un des trois organismes internationaux en charge de la standardisation avec l’ITU et l’IEC Au sein de l’ISO deux organismes principaux sont en charge de la sécurité : L’ISO/IEC JTC1 SC27 IT Security Techniques 149 standards publiés, 50 pays participants, 20 pays observateurs 5 groupes spécifiques L’ISO TC 292 Security and resilience couvrant les autres aspects de la sécurité (infrastructures critiques, sécurité sociétale, gestion de crise lutte contre la fraude , …) la France chairman du WG 6 homeland security. Mais il y a également le SC17 Cards and personal identification , le SC37 Biometrics, le SC 38 Cloud Computing and Distributed Platforms, etc

IEC/ITU L’IEC a également deux TC traitant de problèmes de sécurité. Le TC 65 (Industrial-Process Measurement, Control & Automation) IEC 62443: Industrial Automation and Control Systems Security Development in IEC TC65 WG10 (IEC 62443) and in the International Society of Automation (ISA) 99 (ANSI/ISA-62443) Liaison existante avec le SC27 Le TC 57 (POWER SYSTEMS management and associated information exchange) IEC 62351: Data and communication security Development in IEC TC57 WG15 Scope Power Automation and Smart Grids L’ITU a également le groupe ITU-T SG17 qui traite de problèmes de sécurité ainsi que le 3GPP SA3

Le niveau Européen Trois ESO (European standardisation organisation) sont en charge de la standardisation CEN, CENELEC et ETSI. Fonctionnement sur mandat de la commission européenne. Structure différente entre CEN CENELEC et ETSI Exemple le mandat M530 sur le privacy by design confié au JWG 8 du CEN/CENELEC avec le support de l’ETSI Le TC Cybersecurity de l’ETSI sujets traités : le post quantum computing , security assurance by default, strcuted information sharing Une structure légère de coordination le CSCG cyber Security Coordination group sous tutelle CEN/CENELEC et ETSI avce la partcipation des DG Connect et Grow ainsi que l’ENISA (Agence de sécurité Européenne)

Le niveau national L’AFNOR est le National Body (NB) représentatif officiel au titre du schéma national de normalisation géré par la DGE au sein du Ministère de l’industrie A ce titre l’AFNOR anime les comités miroirs de normalisation pour l’ISO et le CENELEC La CN 27 SSI est le miroir du JTC1 SC 27 et du JWG 8 dépendant du COS (Comité d’orientation stratègique) ICN Le CoFIS (Comité de filière des industries de la sécurité) anime une sous commission normalisation sous co-présidence CICS/DGE.

Le niveau international un exemple le NIST Organisme Américain équivalent « commercial » de la NSA  dépend du DoC Le NIST est très actif dans le domaine de la cybersécurité L’ANSI est l’équivalent US de l’AFNOR

Conclusion Le paysage de la standardisation en cybersécurité est complexe, Beaucoup d’acteurs et d’intervenants a tous niveaux, La CN SSI est un bon point d’entrée pour avoir une vision globale.

Merci de votre attention. Questions ?