Introduction
Définition de base
La sécurité informatique c’est l’ensemble des moyens mis en oeuvre pour minimiser la vulnérabilité d’un système contre des menaces accidentelles ou intentionnelles.
Compléments de définition
Différences entre accidents et malveillances
En anglais : deux termes différents
Sécurité = « Safety »
Protection de systèmes informatiques contre les accidents dus à l’environnement, les défauts du système
Domaine d’élection : les systèmes
informatiques contrôlant des procédés temps réels et mettant en danger des vies humaines (transports, énergie,.)
Sécurité = « Security »
Protection des systèmes informatiques contre des actions malveillantes intentionnelles.
Minimisation de risques
Différences entre une approche financière et une approche d’intolérance au risque.
Informatique d’entreprise classique: Pour tout risque mise en balance du coût du risque et du coût de sa protection.
Informatique industrielle dite sécuritaire
Classification des pannes
Pannes catastrophiques vs pannes non catastrophiques
=> La panne catastrophique ne « devrait » pas se produire
– Techniques très sévères de validation/certification
– Mise en route d’un système si et seulement si une « confiance » très élevée lui est accordée.
Obligations légales en France
Validité juridique d’opérations informatiques
Certaines transactions informatiques entraînent des obligations légales de responsabilité => Elles sont considérées comme valides juridiquement par la loi ou la jurisprudence.
Ex:- ordres de virement informatique (par exemple deux fois le même ordre de paiement doit-être honoré)
– commandes télexées
Loi informatique et liberté
La Loi 78_17 du 6/1/1978 Définit la constitution et le rôle de la CNIL Commission Nationale Informatique et Liberté.
Une entreprise ou une administration qui traite des fichiers administratifs nominatifs est responsable relativement à la non divulgation des informations qu’elle gère.
…..
La sécurité informatique (261 KO) (Cours PDF)