NOTION DE BASE SUR LA CYBER-SECURITE
Généralités sur la cyber-securite
La cyber-espace
Le cyber-espace, est un espace d’information généré par l’interconnexion globale des syst`emes d’information et de communication, dans lequel les données sont créées, stockées et partagées. Le terme désigne à la fois : l’infrastructure physique qui est à la source de cet environnement, à savoir les différents éléments qui composent l’internet, (les cˆables, les serveurs, les routeurs, les satellites et tous les appareils connectés qui sont ancrés dans le territoire géographique physique et politique) ; et l’espace intangible dans lequel circulent les données, l’information et les idées, l’espace o`u se produisent des interactions entre les individus qui sont derri`ere leur écran partout dans le monde à une vitesse quasi instantanée.
La cyber-criminalité
Une cyber-criminalité désigne l’ensemble d’infractions illégales, toutes formes d’attaques menées à l’aide de la technologie via les réseaux informatiques ou les réseaux de communication (télécommunication, radiodiffusion, etc.). Elle est mener par Les cyber-délinquants, des individus qui se livrent à des activités criminelles aussi bien que des groupes organisés ou des cellules financées par des gouvernements, et utilisent des techniques pour atteindre leurs fins malfaisantes. Elle est une branche du droit pénal de l’informatique. Sa particularité provient des possibilités d’anonymisation qu’offrent les réseaux, du caract`ere souvent international des infractions, de la rapidité à laquelle les infractions peuvent ˆetre commises et des difficultés qu’il y a parfois à collecter les preuves. La cyber-criminalité est tr`es bien organisée et tr`es professionnelle.
La cyber-sécurité
la cyber-sécurité, également appelé sécurité des syst`emes d’informations, est un ensemble des mesures techniques et non techniques de protection permettant à un syst`eme d’information de résister à des événements susceptibles de compromettre la disponibilité, l’intégrité ou la confidentialité des données stockées, traitées ou transmises et des services connexes que ces syst`emes offrent ou qu’ils rendent accessibles.
Quelques concepts et mots clés
Attaque : action malveillante qui tente d’exploiter une faiblesse dans le syst`eme et de violer un ou plusieurs besoins de sécurité. Cheval de Troie (Trojan) : c’est un type de programme malveillant se faisant passer bien souvent pour un logiciel authentique. Code malveillant (Malicious software) : Programme développé dans le but de nuire au travers d’un syst`eme informatique ou d’un réseau ; chevaux de Troie, virus et vers sont des codes malveillants. Contrefa¸con : reproduction, usage, ou un imitation d’une marque identique ou similaire à celle désigné.
Cyber-attaque
acte malveillant envers une cible informatique, généralement via un réseau de télécommunications. Elle à pour objectif de voler des données, de détruire, endommager ou altérer le fonctionnement normal de SI. Cyber-défense : est l’ensemble des mesures techniques et non techniques permettant à un Etat de défendre dans le cyber-espace les syst`emes d’informations jugés essentiels.
Cyber-menace
est une activité qui vise à compromettre la sécurité de votre espace en ligne au sein duquel se tramer l’activité malveillante, en modifiant la disponibilité, l’intégrité ou la confidentialité de vos syst`emes ou des informations qu’ils contiennent. Elle vise à déstabiliser, espionner ou nuire, pour le compte parfois d’autres Etats, institutions internationales ou entreprises multinationales.