Présentation
EnglishRÉSUMÉ
Les attaques informatiques font régulièrement les Unes de l’actualité. Les pirates s’en prennent aux institutions les plus protégés des états : le ministère de l’économie et des finances, et le Palais de l’Elysée en France, le Pentagone et la Maison Blanche aux États Unis sont maintenant régulièrement visés. Les particuliers sont également victimes de virus ou d’escroquerie. Le cyber espace est-il un lieu de non droit ? En réalité, Internet est réglementé et les systèmes d’information sont protégés par la loi. Des policiers spécialisés traquent cette nouvelle délinquance. Depuis plus de 10 ans des coopérations internationales se mettent en place. Et contrairement à ce que laisse penser le torrent médiatique internet n’est pas une jungle sans loi ni policier
Lire cet article issu d'une ressource documentaire complète, actualisée et validée par des comités scientifiques.
Lire l’articleAuteur(s)
-
Nicolas MAGNIN : Juriste spécialiste de la SSI -
INTRODUCTION
Cyberattaques, attaques massives de serveurs d’ordinateurs infectés, des dizaines de milliers de coordonnées bancaires dérobées, État X victime d’une cyberattaque, faille DNS malware, attaque contre le système informatique de la centrale électrique de X... Ces révélations sont désormais devenues quotidiennes dans les médias spécialisés, et deviennent récurrentes dans les médias grands publics.
De plus, différentes expressions apparaissent pour caractériser tout nouveau type d’attaque : phishing, spamming, hacking, etc.
Longtemps, la sécurité des systèmes d’information a consisté à parer des attaques de nature délinquante. Aujourd’hui, de nouveaux acteurs investissent la menace du cyberespace : terroristes, mercenaires au service d’États, activistes... Tous cherchent désormais à faire progresser leurs causes et leurs intérêts. Et le cyberespace n’est pas oublié, et donc pas épargné.
Longtemps, les organismes étatiques se sont cantonnés à un rôle de veille, d’alerte, de recueil de renseignements. Aujourd’hui, un rôle défensif leur est officiellement assigné. Cela signifie qu’ils doivent coordonner l’action des services de l’État pour la mise en œuvre de leur cyberdéfense. On peut cependant imaginer qu’en cas d’attaque contre des infrastructures vitales avec des conséquences humaines, un État pourrait considérer cela comme un acte de guerre, agir en conséquence et donc riposter. Cependant, aucun État n’a, pour le moment, révélé l’existence officielle d’un programme de cyber contre-attaque.
Face à ces problématiques, les questions sont les suivantes : quelles lois ? quelles attaques ? quelles réponses ?
MOTS-CLÉS
cyberattaque sécurité des systèmes d'information technologie de l'information cybercrime cyberdéfense
VERSIONS
- Version archivée 1 de oct. 2012 par Nicolas MAGNIN
DOI (Digital Object Identifier)
CET ARTICLE SE TROUVE ÉGALEMENT DANS :
Accueil > Ressources documentaires > Environnement - Sécurité > Sécurité et gestion des risques > Menaces et vulnérabilités : protection des sites industriels > Internet et cybercriminalité > Attaques
Accueil > Ressources documentaires > Technologies de l'information > Sécurité des systèmes d'information > Cybersécurité : attaques et mesures de protection des SI > Internet et cybercriminalité > Attaques
Cet article fait partie de l’offre
Sécurité des systèmes d'information
(77 articles en ce moment)
Cette offre vous donne accès à :
Une base complète d’articles
Actualisée et enrichie d’articles validés par nos comités scientifiques
Des services
Un ensemble d'outils exclusifs en complément des ressources
Un Parcours Pratique
Opérationnel et didactique, pour garantir l'acquisition des compétences transverses
Doc & Quiz
Des articles interactifs avec des quiz, pour une lecture constructive
Présentation
3. Attaques
Comment réaliser les infractions définies par les différents codes et lois vus ci-dessus ? Les techniques d’attaques sont variées, comme le présentent les documents [H 5 830] [H 5 832] [H 5 833], même si les médias grands publics regroupent généralement toutes les attaques informatiques sous le terme générique de « virus ». D’une manière générale, ceux-ci sont des logiciels conçus à des fins malveillantes [H 5 440]. Du reste, leur conception même est interdite (article 323-3-1 du Code pénal).
Les « chevaux de Troie » et « portes dérobées » (backdoor) permettent à un attaquant de prendre le contrôle d’une machine ou d’un système d’information à distance. Généralement,...
Cet article fait partie de l’offre
Sécurité des systèmes d'information
(77 articles en ce moment)
Cette offre vous donne accès à :
Une base complète d’articles
Actualisée et enrichie d’articles validés par nos comités scientifiques
Des services
Un ensemble d'outils exclusifs en complément des ressources
Un Parcours Pratique
Opérationnel et didactique, pour garantir l'acquisition des compétences transverses
Doc & Quiz
Des articles interactifs avec des quiz, pour une lecture constructive
Attaques
BIBLIOGRAPHIE
DANS NOS BASES DOCUMENTAIRES
ANNEXES
ANSSI – Agence nationale de la sécurité des systèmes d’information http://www.ssi.gouv.fr
Cour international de justice http://www.icj-cij.org
Nations-Unies http://www.un.org/fr
Interpol http://www.interpol.int
Europol http://www.europol.europa.eu
Traités du conseil de l’Europe http://www.conventions.coe.int
Convention sur la cybercriminalité, dite Convention de Budapest http://www.conventions.coe.int/Treaty/Commun
Code pénal et Code de procédure pénale http://www.legifrance.gouv.fr/initRechCodeArticle.do
Livre Blanc « Défense et sécurité nationale » (juin 2008) http://www.ladocumentationfrancaise.fr/rapports-publics/084000341/index.shtml
Livre Blanc de la Défense nationale http://www.livreblancdefenseetsecurite.gouv.fr/ (avril 2013)
OCLCTIC – Office central de la lutte contre la criminalité liée aux technologies de l’information et de la communication
BEFTI – Brigade d’enquêtes sur les fraudes aux technologies de l’information
CERT http://www.certa.ssi.gouv.fr
HAUT DE PAGECet article fait partie de l’offre
Sécurité des systèmes d'information
(77 articles en ce moment)
Cette offre vous donne accès à :
Une base complète d’articles
Actualisée et enrichie d’articles validés par nos comités scientifiques
Des services
Un ensemble d'outils exclusifs en complément des ressources
Un Parcours Pratique
Opérationnel et didactique, pour garantir l'acquisition des compétences transverses
Doc & Quiz
Des articles interactifs avec des quiz, pour une lecture constructive