Emploi Start-up Evénements 01 Avis d'expert Vidéos Indicateurs Distribution Telecharger Pro Livres blancs

Loppsi : casse-tête en perspective pour la filière informatique

Cette loi à venir envisage l'exploitation d'un dispositif, matériel ou logiciel, permettant des « captations numériques ». Elle suscite bien des questions chez les professionnels du secteur des TIC.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

A l'instar d'autres pays comme les Etats-Unis ou l'Australie, le gouvernement français prévoit de recourir à des systèmes de captation de données numériques. En clair, le projet de loi d'orientation pour la programmation et la performance de la sécurité intérieure (Loppsi) autoriserait l'exploitation de logiciels espions. Selon l'article 23 de ce projet de loi, cette procédure serait limitée aux crimes et délits les plus graves (art. 706-73 du Code de procédure pénale) et serait fortement encadrée.

La forme définitive de ces « mouchards », – ne serait-ce que le choix d'une solution matérielle ou logicielle – n'est pas encore connue. Dans tous les cas, ils pourraient largement compliquer la tâche des différents acteurs de la sécurité : des DSI aux RSSI, en passant par les éditeurs d'antivirus et de systèmes d'exploitation.

Car l'installation de ces dispositifs sur un réseau d'entreprise sera délicate. Ils devront en effet résoudre un dilemme : être à la fois discrets – pour ne pas être repérés par les logiciels de sécurité – et assez efficaces pour récupérer des données susceptibles de constituer des preuves dans le cadre d'une enquête judiciaire.

Une contrainte supplémentaire pour l'entreprise...

« Cette orientation devrait conduire les RSSI à une nécessaire restructuration de leur démarche et de leurs actions de prévention et de protection : l'appréciation des risques induits doit être différenciée selon que l'information réside au sein du système ou qu'elle transite sur la station de l'usager », précise Thierry Durand, PDG de Phorcys, une société de conseil en sécurité de l'information. 

« Sur les actions à prendre, les DSI et RSSI doivent déjà gérer un certain nombre de contraintes réglementaires : Cnil, conservation des logs, réponses à des enquêtes, protection des données financières… Il faudra bientôt composer avec une de plus. A nous de voir comment utiliser les solutions techniques existantes et à venir et, surtout, comment gérer les hommes : information, sensibilisation, chartes, responsabilisation, formation, actions correctives…», constate Eric Wiatrowski, chief security officer d'Orange Business Services.

Nicolas Ruff, expert en sécurité au centre de recherche d'EADS, affirme pour sa aprt : « La partie “mouchard” de la Loppsi ne me semble pas impacter les DSI. Si le suspect se trouve dans une entreprise, il suffit de demander à l'administrateur de domaine pour savoir tout ce qu'il fait sur son poste, de manière légitime et indétectable par l'utilisateur. Ou de revenir la nuit accompagné du responsable de la sécurité. »

... et des incertitudes du côté des éditeurs

Autre question : comment ce dispositif va-t-il se comporter face aux antivirus et pare-feu ? Sera-t-il furtif et indétectable, comme un rootkit, ou bloquera-t-il certaines fonctions des logiciels de sécurité ? « S'il s'agit d'un logiciel installé à l'insu des utilisateurs,dans un premier temps les antivirus seront obligés de le signaler. Dans ce cas, nous aurons des retours de nos clients et nous serons conduits à exclure ce logiciel d'“espionnage officiel” de nos bases virales », indique Boris Sharov, PDG de l'éditeur russe Doctor Web. Autre sujet d'interrogation : ce logiciel sera-t-il compatible avec les environnements Linux et MAC OS ?

Autant de questions sans réponse pour l'instant. Peut-être en saurons-nous davantage à l'automne prochain, période à laquelle le projet de loi devrait être discuté au Parlement. A moins que le tumulte législatif engendré par la loi Hadopi ne dissuade le gouvernement de poursuivre le vote de ce texte, lui aussi potentiellement sujet de belles polémiques…

débat
16 avis d'internautes
Loppsi : casse-tête en perspective pour la filière informatique
Petite question
par le révolté
le 25/07/2009 09:47:55
Ces mouchards
par Zorbec
le 25/07/2009 10:05:14
A mon avis, oui...
par dqr33
le 25/07/2009 12:18:03
Exact
par Sv1 le pingouin II
le 28/07/2009 15:12:56
Loi anti-spam
par pigeonMan
le 25/07/2009 11:34:38
Pas de loi ?
par dqr33
le 25/07/2009 12:22:01
lopsi LOPSA
par KILI216
le 25/07/2009 15:35:52
Et les entreprises étrangères???
par Guimo
le 25/07/2009 23:39:09
Entreprises ?
par dqr33
le 26/07/2009 00:24:54
surtout
par Keri_66
le 27/07/2009 10:33:18
Cela rejoint ce que je dis par ailleurs :
par dqr33
le 27/07/2009 11:30:08
...
par Keri_66
le 27/07/2009 11:39:32
...
par dqr33
le 27/07/2009 12:22:09
Sauf si...
par Sv1 le pingouin II
le 28/07/2009 15:17:59
...
par dqr33
le 28/07/2009 15:32:03
ben
par Keri_66
le 30/07/2009 13:13:49
publicité
débat
16 réactions
 
ben
posté le 30/07/09 à 13:13 par Keri_66
...
posté le 28/07/09 à 15:32 par dqr33
Sauf si...
posté le 28/07/09 à 15:17 par Sv1 le pingouin II
Exact
posté le 28/07/09 à 15:12 par Sv1 le pingouin II
...
posté le 27/07/09 à 12:22 par dqr33
à lire aussi
SUR LES MÊMES THÈMES
L'agence européenne de la sécurité relève 35 risques liés au cloud
Opération blindage pour l'adressage du Web
Windows 7 fête sa première faille ! (MAJ)
SSL, un protocole de plus en plus vulnérable
MQQ, l'algorithme qui signe 10 000 fois plus vite que RSA
Casser un chiffrement PGP en utilisant le cloud d’Amazon
Stockage : la gestion des clés enfin séparée de l'outil de chiffrement
Vers des zones de haute sécurité sur le Web
Conficker fête ses 1 an… et souffle sept millions de bougies !
Keynectis et Mediscs relancent l'authentification forte
Les entreprises investissent dans une sécurisation proactive
Cisco rachète ScanSafe, un spécialiste de la sécurité Web
Anticiper les évolutions lentes pour mieux appréhender les menaces
Des fourmis pour protéger le réseau
Un mégapatch Oracle pour colmater 38 failles
Sur Mac, les antivirus arrivent plus vite que les virus...
Mon compte e-mail est-il vendu sur le Web ?
Olféo devient un acteur du proxy
Kaspersky humanise l’administration de ses antivirus
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.