Cybersécurité et SI : la nécessité de la conformité règlementaire
Les systèmes d’information des entreprises, quelle que soit leur taille, sont de plus en plus exposés aux risques de cyberattaques, du vol de données à la paralysie complète de leurs systèmes. La mise en conformité règlementaire, en matière de cybersécurité, devient un enjeu majeur, elle n’est pas sans impact pour les systèmes d’information et doit être prise en compte dès la phase de conception. Voici les différentes règlementations et normes pour vous aider à identifier les points de vigilance adaptés à votre contexte.
Le nombre d’attaques cyber se multiplie et ce n’est qu’un début !
Selon l’ANSSI, hausse de 400% des tentatives de phishing depuis mars 2020 (source : Les nouveaux enjeux de la cybersécurité en 2021 pour les TPME)
Nouveaux usages numériques : une aubaine pour les hackers
(source : Sanction CNIL)
Des événements qui impactent douloureusement l’activité des entreprises
Une prise de conscience au niveau européen impliquant le rôle des états
80% des PME et ETI françaises n’ont pas de plan de réponse aux incidents, selon une étude menée en 2020 par Ponemon Institute et IBM.
Cybersécurité : les fondamentaux de la conformité réglementaire à connaître?
Quels sont les impacts des réglementations cyber sur l’architecture du SI ?
Comment implémenter les règles de la LPM dans le SI ?
Les 20 règles de la LPM regroupées en 5 thématiques.
Règle relative à la cartographie
Règles relatives à la journalisation, à la corrélation et l’analyse de journaux
Règles relatives au cloisonnement et au filtrage
Règle relative aux systèmes d’information d’administration
Règles relatives aux systèmes d’information d’administration et au cloisonnement
Règle relative aux accès à distance
Règle relative au cloisonnement
Quels frameworks utiliser pour cadrer efficacement la sécurisation du SI ?
Dans quel ordre procéder pour mettre en conformité son SI ?
- Identifier des règlementations auxquelles vous êtes soumis ou celles auxquelles vous voulez vous conformer
- Auditer vos systèmes pour identifier les risques et les faiblesses de votre SI et en déduire les écarts avec le niveau de conformité attendu
- S’appuyer sur un modèle de gestion (NIST CSF, ISO…) pour faciliter le cadrage des travaux, surtout si vous êtes soumis à plusieurs règlementations
- Intégrer les recommandations et bonnes pratiques associées aux réglementations dans votre cadre de référence d’architecture
- Appliquer les bonnes pratiques de sécurité (notamment celles de l’ANSSI).
« Les directeurs informatiques pourraient craindre une lourdeur de la réglementation pour leur mise en œuvre. »