Disseret
LA SÉCURITÉ
G Florin, S Natkin
G Florin, S Natkin
CNAM- Cedric
1
2
Introduction
Définition de base La sécurité informatique c'est l'ensemble des moyens mis en oeuvre pour minimiser la vulnérabilité d'un système contre des menaces accidentelles ou intentionnelles. Compléments de définition 1) Différences entre accidents et malveillances En anglais : deux termes différents a) Sécurité = "Safety" Protection de systèmes informatiques contre les accidents dus à l'environnement, les défauts du système Domaine d'élection : les systèmes informatiques contrôlant des procédés temps réels et mettant en danger des vies humaines (transports, énergie,.) b) Sécurité = "Security" Protection des systèmes informatiques contre des actions malveillantes intentionnelles.
G Florin, S Natkin CNAM- Cedric 2
3
Domaine d'élection : les systèmes informatiques réalisant des traitements sensibles ou comprenant des données sensibles
G Florin, S Natkin
CNAM- Cedric
3
4
2)
Minimisation de risques
Différences entre une approche financière et une approche d'intolérance au risque.
Informatique d'entreprise classique : Pour tout risque mise en balance du coût du risque et du coût de sa protection. Informatique sécuritaire industrielle dite
Classification des pannes Pannes catastrophiques catastrophiques vs pannes non
=> La panne catastrophique ne "devrait" pas se produire Techniques très validation/certification sévères de
- Mise en route d'un système si et seulement si une "confiance" très élevée lui est accordée.
G Florin, S Natkin CNAM- Cedric 4
5
G Florin, S Natkin
CNAM- Cedric
5
6
3) Obligations légales en France 3.1 Validité juridique informatiques d'opérations
Certaines transactions informatiques entraînent des obligations légales de responsabilité => Elles sont considérées comme valides juridiquement par la loi ou la jurisprudence. Ex:ordres de virement informatique (par exemple deux fois le même ordre