
Sign up to save your podcasts
Or
L’ANSSI renforce ses compétences pour notre souveraineté et défendre notre modèle de société.
L’ANSSI (Agence nationale de la sécurité des systèmes d’information) a publié ce mois ci un document sur l’évolution de sa doctrine.
Selon le plan stratégique de l’Agence nationale de la sécurité des systèmes d’information (ANSSI) pour 2025-2027, plusieurs évolutions de la doctrine sont à noter :
La cyber sécurité se place au centre des enjeux numériques. toute la société est concernée maintenant par ce risque. Il ne s’agit pas seulement de ce défendre mais de mettre en place un politique de combat de la cyber sécurité.
Axe 1 : Amplifier et coordonner la réponse cyber face à la massification de la menace Face à la menace cyber qui touche désormais tous les pans de la société, l’ANSSI se donne pour priorité d’amplifier et de faciliter l’accès aux capacités de prévention et de réponse.
Axe 2 : Développer les expertises indispensables pour contrer les menaces cyber Maintenir un haut niveau d’expertise et une maîtrise autonome des savoirs est essentiel pour la cyberdéfense et la souveraineté.
Axe 3 : Promouvoir une action cyber européenne et internationale efficace L’ANSSI, en tant que cheffe de file cyber pour la France, portera l’ambition de consolider et de développer la cybersécurité au niveau européen.
Axe 4 : Renforcer la prise en compte des enjeux sociétaux dans l’action de l’ANSSI L’ANSSI a un devoir d’exemplarité dans la prise en compte des enjeux sociétaux dans son domaine d’activité.
Bien que l’expression exacte « cloud souverain » ne soit pas directement mentionnée dans le document plusieurs éléments abordent des concepts qui y sont étroitement liés, notamment en ce qui concerne la sécurité des services cloud et la promotion de solutions de confiance au niveau national et européen. C’est un point clé face à ce qui se profile aux USA et en Chine autour de ces technologies.
L’ANSSI, constate une augmentation des attaques contre les environnements cloud visant à la fois les fournisseurs et leurs clients à des fins lucratives, d’espionnage et de déstabilisation. Face à cette menace, l’agence souligne la nécessité de maîtriser la surface d’exposition aux attaques et de protéger les identités, les accès et les données dans le cloud.
Dans l’axe stratégique visant à promouvoir une action cyber européenne et internationale efficace, l’ANSSI prévoit de soutenir le développement d’un marché unique dynamique de solutions de confiance. Cela passe notamment par une implication forte dans la révision du règlement sur la cybersécurité (CSA), considérant la certification européenne comme un outil clé pour apporter davantage de confiance et de transparence sur le niveau de sécurité des produits et services. L’ANSSI cherchera à promouvoir le modèle français de certification de services et à renforcer le cadre existant. C’est le SECNUMCLOUD.
De plus, l’ANSSI soutiendra le développement de nouveaux services de cybersécurité de confiance au niveau européen et encouragera la mise en place de parcours de cybersécurité adaptés au niveau de maturité des organisations.
Source : document ANSSI
Autre article menace sur le cloud
L’ANSSI renforce ses compétences pour notre souveraineté et défendre notre modèle de société.
L’ANSSI (Agence nationale de la sécurité des systèmes d’information) a publié ce mois ci un document sur l’évolution de sa doctrine.
Selon le plan stratégique de l’Agence nationale de la sécurité des systèmes d’information (ANSSI) pour 2025-2027, plusieurs évolutions de la doctrine sont à noter :
La cyber sécurité se place au centre des enjeux numériques. toute la société est concernée maintenant par ce risque. Il ne s’agit pas seulement de ce défendre mais de mettre en place un politique de combat de la cyber sécurité.
Axe 1 : Amplifier et coordonner la réponse cyber face à la massification de la menace Face à la menace cyber qui touche désormais tous les pans de la société, l’ANSSI se donne pour priorité d’amplifier et de faciliter l’accès aux capacités de prévention et de réponse.
Axe 2 : Développer les expertises indispensables pour contrer les menaces cyber Maintenir un haut niveau d’expertise et une maîtrise autonome des savoirs est essentiel pour la cyberdéfense et la souveraineté.
Axe 3 : Promouvoir une action cyber européenne et internationale efficace L’ANSSI, en tant que cheffe de file cyber pour la France, portera l’ambition de consolider et de développer la cybersécurité au niveau européen.
Axe 4 : Renforcer la prise en compte des enjeux sociétaux dans l’action de l’ANSSI L’ANSSI a un devoir d’exemplarité dans la prise en compte des enjeux sociétaux dans son domaine d’activité.
Bien que l’expression exacte « cloud souverain » ne soit pas directement mentionnée dans le document plusieurs éléments abordent des concepts qui y sont étroitement liés, notamment en ce qui concerne la sécurité des services cloud et la promotion de solutions de confiance au niveau national et européen. C’est un point clé face à ce qui se profile aux USA et en Chine autour de ces technologies.
L’ANSSI, constate une augmentation des attaques contre les environnements cloud visant à la fois les fournisseurs et leurs clients à des fins lucratives, d’espionnage et de déstabilisation. Face à cette menace, l’agence souligne la nécessité de maîtriser la surface d’exposition aux attaques et de protéger les identités, les accès et les données dans le cloud.
Dans l’axe stratégique visant à promouvoir une action cyber européenne et internationale efficace, l’ANSSI prévoit de soutenir le développement d’un marché unique dynamique de solutions de confiance. Cela passe notamment par une implication forte dans la révision du règlement sur la cybersécurité (CSA), considérant la certification européenne comme un outil clé pour apporter davantage de confiance et de transparence sur le niveau de sécurité des produits et services. L’ANSSI cherchera à promouvoir le modèle français de certification de services et à renforcer le cadre existant. C’est le SECNUMCLOUD.
De plus, l’ANSSI soutiendra le développement de nouveaux services de cybersécurité de confiance au niveau européen et encouragera la mise en place de parcours de cybersécurité adaptés au niveau de maturité des organisations.
Source : document ANSSI
Autre article menace sur le cloud