Aller au contenu
Tous les transcripts
Conférence de presseThomas Gassilloud· 2 décembre 2021 29 minAutoproduitFond programmatiqueNumériqueSécuritéInstitutions & élections

Intervention au colloque annuel de la #SMACL

Transcription youtube_captions. À recouper avec la source d'origine.

Analyse automatique

Générée par IA — peut contenir des erreurs. Méthodologie

Chapitres

Répartition du ton (temps de parole politique)

Propositif 70 %Attaque 10 %Défensif 20 %

Affirmations vérifiables (citations exactes)

  • 1:25Fait
    « quand la cyber puisque les équipements numériques ont besoin d'énergie pour fonctionner »
  • 2:09Fait
    « la parole de l'état est clair c'est qu'on ne paye pas de rançon »
  • 3:32Fait
    « vous avez cryptée l'ensemble des données critiques de l'organisation et eut affiché un beau petit message si vous voulez retrouver votre vos données merci d'envoyer des bitcoins ou de payer à tel endroit »
  • 4:14Fait
    « est-ce qu'il faut clarifier encore plus la doctrine sans doute moi dans ma vision assez décentralisatrice »
  • 6:27Fait
    « en matière de cybersécurité de de la mairie wifi ouverts sauvegarde accessible à tous à tous les collaborateurs mot de passe très très trio avec parfois le nom de la commune »
  • 7:11Fait
    « on ne réinvente pas les nouvelles doctrines du banditisme de la guerre ces pourparlers sur le numérique on retrouve contrôle depuis des milliers d'années »
  • 8:39Fait
    « l'internet est un espace de liberté mais petit à petit va internet devient un espace de conflits qu alité »
  • 10:43Fait
    « ce qu'on observe ces dernières années c'est une industrialisation des attaquants »
  • 12:12Fait
    « les supers attaquants sont en train de s'organiser et industrialise d'une certaine manière le les cyber attaques »
  • 13:41Fait
    « le les tpg ou le comptable est ce que raconte accepterait d'ordonnancé le paiement d'une rançon peut-être pas encore que y'a rien j'ai regardé les textes à rien qu'ils s'opposeraient sinon la moralité publique »
  • 15:08Fait
    « je pense qu'à l'intérieur des assureurs français vous pourriez peut être échangée pour aborder ce point de doctrine est précise et la déontologie »
  • 15:52Fait
    « l'assurance est utilisé par l'assuré non seulement pour indemniser les pertes mais aussi pourquoi je veux dire un sale boulot que l'assuré veux pas refaire »
  • 17:21Fait
    « face à une attaque l'acte l'organisation concernée que ce soit une collectivité ou une mairie à l'hôpital et intérêts à payer la rançon »
  • 19:24Fait
    « des fois il ya les 6es attaque rendue points vont effectivement s'amuser et et d'une certaine manière parce que ça participe aux tests de la cybersécurité »
  • 20:05Fait
    « je ne nie pas l'intérêt individuel de l'organisation pas le faire et des entreprises à la limite si des entreprises envie de le faire pourquoi pas »
  • 20:47Fait
    « une fois que les cyber attaques en sur lequel on a très peu de temps prise parce qu'ils sont à l'autre bout du monde où ils savent se masquer derrière des systèmes complexes auront compris que la france est un eldorado pour payer des rançons »
  • 21:30Fait
    « les pirates ont-ils cette morale de libérer et de rendre les données quand ils reçoivent une rançon moi je pense qu'il faut partir du principe que les pirates ont aucune morale »
  • 22:15Fait
    « est-ce qu'on ne pourrait pas imaginer le même cadre pour les responsables de sécurité du système d'information et notamment leur donner accès aux dirigeants de la collectivité »
  • 23:43Fait
    « quels conseils philosophique ou purement technique puisque vous êtes assez à l'aise avec ces questions de la gestion de données ou gestion de réseaux donnerez-vous à nos auditeurs »
  • 24:27Fait
    « quand on conçoit un système d'information la cybersécurité ne vient pas à prêtre enseignant route c'est dès la mise en eau du système d'information »
  • 25:57Fait
    « quel rôle de l'état des assureurs des collectivités quand on est face à des sujets où il ya des intérêts individuels mais que s'ils ont fait ça ne part pas forcément un intérêt collectif »

Temps de parole

  • ?100 %

≈ 0 interruption / 10 min (chevauchements et interjections détectés).

Modèle mistral-small-latest · prompt v1 · les citations sont vérifiées mot pour mot dans le transcript ; le taux de réponse directe est calculé à partir des verdicts question par question. Aucun label idéologique n'est produit.

Les intervenants ne sont pas encore identifiés sur ce transcript — l'identification des locuteurs est en cours de traitement et apparaîtra prochainement.

0:00

@ en majuscules bonjour monsieur le député peut-être leur micro rouchy la régie veut bien nous nous libérer vous êtes ancien maire c'est intéressant à savoir de celui de saint symphorien sur coise c'était entre 2014 et 2017 peut être déjà juste une petite réaction à cette mise en bouche de jean luc de boissieu alors bonjour à tous ravis d'être avec vous aujourd'hui pour échanger sur ce sujet de la cybersécurité pour les collectivités territoriales alors je suis pas un expert en tant que tel de la cie vert mais effectivement je travaille un peu à ceux à ce sujet là notamment sur les questions de défense nationale alors je suis pas dans les assurances en tant que tel mais je travaille d'une certaine manière pour l'assurance vie de

0:42

la nation l'ultima ratio les capacités dans la nation peut disposer quand tout est désorganisé ce qui veut dire que on envisager cas au niveau national où l'ensemble des structures des collectivités des opérateurs d'importance vitale voire même des forces de sécurité intérieure voire même de certains services critiques de l'état pourrait être potentiellement désorganisé on a tous en tête le cas de conflit majeur vous savez que après une phase d'une vingtaine d'années d'accalmie depuis la fin de la guerre froide le les menaces majeures peuvent revenir mais aujourd'hui on a également d'autres scénarios en tête notamment le risque cyber le risque d'attendre d'atteindre de certains de nos réseaux critiques notamment l'énergie s'il a plus d'électricité plus rien ne

1:25

fonctionne par définition quand la cyber puisque les équipements numériques ont besoin d'énergie pour fonctionner et donc voilà c'était un peu sur le sur la boutade de dire que c'est vraiment tout est un plat l'ultima ratio la dernière position qu'on peut avoir ce sont les désarmer qui peut intervenir normalement en tout temps en tout lieu en étant relativement autonomes alors il a été abordé la question des rançons et toi vous avouer que j'ai découvert le rapport de ma collègue député quand je vous ai entendu parler ou qu'en tout à l'heure on en avait parlé mais voilà j'ai déjà un peu réfléchi à ce sujet là lors de mon côté plus sur les rançons quand on prend des otages sur les théâtres d'opérations et je peux vous dire que ce soit sur le risque

2:09

cyber donc par rapport aux rançons ware ou par rapport aux prises d'otages il me semble que la parole de l'état est clair c'est qu'on ne paye pas de rançon puisque on se rend bien compte que si un doute pourrait exister de la part des attaquants sur le paiement des rançons ça augmenterait ça rendrait le business plutôt d'une certaine manière et l'état augmenteraient ce business d'ailleurs les américains ont pris la langue encore des positions assez clair ce qui fait que les pirates informatiques réorientent leur plus sur l'europe puisque vous savez le phénomène des rançons c'est la peine la pêche au brochet l'ulm certaine manière c'est que vous êtes un pirate vous allez attaquer

2:53

des dizaines de milliers d'adressés ip et puis dès qu'il ne parte vers vous rentrez que ce soit une entreprise une collectivité à un hôpital c'est d'ailleurs pour ça que les des hôpitaux ont été attaqués parce que les hôpitaux j'allais dire structurellement se sont pas hyper habitués à se protéger les portes sont ouvertes et services d'urgence le principe de l'hôpital c'est vont entrer en ondes ou soigner et donc ses hôpitaux qui n'était qui n'avaient pas la culture sécurité on va dire pour l'accès physique parfois ne l'ont pas forcément eu pour l'accès numérique et quand vous êtes un pirate à vos goûts du monde que vous tenez des dizaines de milliers d'adressés ip en orientant le flux vers telle ou telle zone du monde parce que vous savez qu'il ya une sensibilité plus forte de payer des

3:32

rentrants à tel ou tel endroit vous tombez sur l'adresse ip d'un hôpital peu importe de continuer et le principe de base c'est que vous avez cryptée l'ensemble des données critiques de l'organisation et eut affiché un beau petit message si vous voulez retrouver votre vos données merci d'envoyer des bitcoins ou de payer à tel endroit alors donc voilà donc la parole de l'état a besoin le tilda dessus est très claire et notamment guillaume ou par le directeur général de l'ansi levier en permanence ne paient pas de rançon et j'ai en tête notamment les centres skalli qui sont très attaquées récemment ils ont tous été accompagné par l'état et aucun n'a payé de rançon et d'ailleurs je me demande quelle serait

4:14

la tête du trésorier qui demande après un mandat en verre en mille tonnes je pense qu'il sait pas faire mes autres enfin je ne suis pas sûr que ça fasse au niveau de la trésorerie alors est-ce qu'il faut clarifier encore plus la doctrine sans doute moi dans ma vision assez décentralisatrice j'allais dire je me rappelle toujours de la vivre administration des collectivités et il me semble que avant même de regarder par l'état et l'état bien entendu prend toujours ses responsabilités en dernier ressort qu'on sait faire j'ai envie de dire aux associations de collectivités déjà débrouillez-vous par vous même vous avez la libre administration prenez une position extrêmement fermes sur le sur le sujet et j'ai presque aussi envie de

4:58

dire on est là pour débattre de manière à peu on voit la balle à une certaine manière même les assureurs vous avez des fédérations prenez les a soudés des dépositions entre vous extrêmement ferme à ce sujet là et le signal envoyé sera déjà extrêmement important s'il faut que l'état par la voie législative ou réglementaire interdisent formellement le paiement de rançons on ma part je ne suis pas opposé lui même favorable mais je trouve que sur le principe cela doit toujours se faire en dernier ressort pour ne pas déresponsabiliser les acteurs locaux qui doivent eux mêmes avoir cette conscience ils soient en capacité au même de s'organiser pour pour afficher une telle doctrine de fermeté il ya des demandes de rançon qui parfois

5:43

ayez ces ensembles ne débouche pas d'ailleurs sur la libération ou la restitution des données on peut on peut le signaler malheureusement je le dis très centré vial est ce qu'aujourd'hui les collectivités locales sont mal ou bien il ya quand même des raisons d'espérer aussi parce que les consultants en sécurité informatique l'innovation dans ce domaine là vont venir suppléer aider les acteurs locaux est ce que les collectivités sont mal protégés ou pas ses salles à la question alors je pense que alors si je prends mon expérience effectivement j'ai été une quinzaine d'années élu local quand j'ai été élu maire effectivement alors j'ai dirigé une entreprise informatique quand je suis arrivé lui l'état en matière de

6:27

cybersécurité de de la mairie wifi ouverts sauvegarde accessible à tous à tous les collaborateurs mot de passe très très trio avec parfois le nom de la commune aux autres c'est sûr que je pense qu on part de loin dans les collectivités mais il me semble qu'il ya une crise de conscience les collectivités ont progressivement pris en compte que l'on utilise l numérique plus en augmentait la surface de vulnérabilité et les quelques cas de piratage qui a pu avoir finalement c'est le meilleur argument de prise de conscience et que entre mer quand vous discutez que l'anneau 2010 à l'ag été piraté mes services ont été à genoux pendant quinze jours ça nous a foutu un bazar pas possible c'est là où

7:11

la prise de conscience arrive après globalement on ne en matière numérique on ne réinvente pas les nouvelles doctrines du banditisme de la guerre ces pourparlers sur le numérique on retrouve contrôle depuis des milliers d'années c'est-à-dire la course entre les pays et la cuirasse à chaque fois j'allais dire les voleurs ou un coup d'avant sont en effet en moyens d'attaquer plus importants et ensuite celui qui remplace le genre il essaie d'augmenter la taille de ces armures et donc là on est plutôt dans la phrase j'ai l'impression ou face à la recrudescence des attaques à une prise de conscience nationale déjà depuis une bonne dizaine d'années avec le développement des moyens notamment dédiée à la

7:54

cybersécurité et que petit à petit et l'ensemble des acteurs locaux collectivités entreprises sont en train de s'adapter pour faire face à la menace qu'est ce qu'on doit comprendre d'une attaque et sont tellement nombreux 305 demandes de rançons sur les attaques qu'il allait dire il ya différents types d'attaqué alors je ne parle pas des attaques des tarifs puisque le ce qu'il faut comprendre entre guillemets moi ce que c'est que le numérique et est un espace de liberté quand il a été pensé en tout cas au début d'internet un usage militaire mais rapidement l'internet été repris en main par des chercheurs par tout un écosystème et on peut dire l'internet est un espace de liberté mais petit à petit va internet devient un espace de

8:39

conflits qu alité et c'est le cas pour l'ensemble des espaces malheureusement l'homme est ainsi fait que quand il découvre un nouvel espace au début c'est super quand on a commencé à faire rouler naviguer des bateaux c'était super peu de temps après il ya eu la vie de la marine de guerre quand on a commencé à voler c'était super à l'époque de saint-exupéry on découvrait des nouvelles choses on a développé des nouveaux usages rapidement le les espaces aériens sont devenus un espace de convivialité y rester il ya une vingtaine d'années deux grands espaces de liberté quand on regarde peut-être qu on en découvrira d'autres il y avait le cyberespace c'était plutôt un espace où les idées circulent et c'était pas trop hein un espace où il y avait des enjeux de pouvoir trop

9:18

important et l'espace exècre zurich il va prêter l'espace des années soixante dix qui disait quand on est dans l'espace dans l'espace extra atmosphérique on ne fait pas la guerre ce qu'on remarque depuis 10 15 ans c'est que ces deux grands espaces de liberté seront en train de devenir des espaces de confiture alité et donc là on parle de alors les collectivités sont pas encore intéressés par le cyberespace parle d'espèces exotiques de l'acno fric je viens pas encore de de service public qui s'offre au niveau peut être un jour viendra resteront sur le cyberespace et vous parlez des deux types de menaces ce que je voulais dire c'est que je ne parle pas ici des menaces inter étatiques ou liés au terrorisme qui sont les menaces on va dire qu'on appelle du haut du spectre mais auxquels sont

9:59

confrontés les états aujourd'hui même entre alliés en permanence on va tester la ligne de défense de l'autre on essayait de lui dérober des données ou autre il ya quelques affaires qui ont fuité qui sont vraiment la couche immergée de l'iceberg concernant les collectivités je pense que j'allais dire il ya deux types de menaces principalement il ya le pirate entre guillemets qui veut passer un message politique ou s'amuser et qui va défigurer un site internet pour afficher quelque chose sur la sur le site internet de la mairie par exemple en passer un message et montrer qu'il sait faire et puis je pense qu'il ya menace davantage crapuleuses qui est de dire comment je peux gagner de l'argent avec une

10:43

collectivité qui est mal protégé et dans ce cas là on est dans du rance aware on va du cric et ces données on lui demande de payer non est ce qu'une des deux menaces en observation je passe via l'observatoire qui centralise tout cela de façon officielle est ce que ces deux types de menaces ont une portée croissante l'une l'autre ce qui est ce que c'est faut faire a comme un effort pour prévenir ces deux types d' attaque je pense que c'est plutôt leur ans comme where qui a le vent en poupe parce que c'est là où il ya de l'argent à asper et donc ce qu'on observe ces dernières années c'est une industrialisation des attaquants c'est à dire qu'au début vous aviez un cyberactiviste soit un barbu qui était à l'autre bout du monde ou même en france parce que vous savez mener une attaque

11:27

en france et par proxy interposés faire croire que vous êtes en ethiopie ou en palestine pour pas pour montrer à vous mais et mais au début c'était davantage des actes isolés sauf pour la bonnasse interétatique depuis un certain temps les états ont mis en place des armes et de cyberattaques ans pour avoir une organisation collective pour porter des effets mais concernant le les attaques pour les acteurs locaux c'était plutôt des actes individuels et ce qu'on remarque depuis quelques années c'est que comme le marché est juteux les supers attaquants sont en train de s'organiser et industrialise d'une certaine manière le les cyber attaques en demander des véritables pme de la cyber attaque je vais proposer peut-être

12:12

à vanessa si elle a déjà deux premiers retours on peut également demander à notre auditoire peut-être si quelqu'un veut s'avancer prendre le micro qui est juste là à l'entrée de luc brunet architectes de cette journée merci l'udc jean luc de boissieu peut-être une réaction une question qu'ils habitent ce premier propos en ce que j'apprécie beaucoup la lite et la hauteur de vue s'il ya une chose que le qu'il faut voir tout aussi un danger pour nous assurer c'est que pour un maire pour un maire qui est victime d'une cyber-attaque tout tout les systèmes d'information à remettre en

12:56

route parce que sinon les services sont pas contents les administrés sont pas contents ça pose un gros problème regardez burundi et les terrans il est aussi un autre problème c'est qu'il un problème politique c'est que je pense que c'est pas facile pour un maire d'aller transport conseil municipal en disant voilà une cyberattaque tout et tout est bloqué on n'en sort pas c'est la pagaille et c est peut-être une des raisons qui pourraient justifier l'intérêt de notre collectivité de s'assurer contre les cyberattaques c'est que le maire si elle cyberattaques le maire il peut très bien vivre sans conseils vous inquiétez pas je suis assuré le tpg dont vous parlez

13:41

le les tpg ou le comptable est ce que raconte accepterait d'ordonnancé le paiement d'une rançon peut-être pas encore que y'a rien j'ai regardé les textes à rien qu'ils s'opposeraient sinon la moralité publique il est par contre à tpg qui se posera jamais à l'inscription d'une prime d'assurance au budget de la collectivité et une fois que le le maire a souscrit les contrats d'assurance écoutez qu'est ce qui va dire je vais dire que l'assureur se débrouille s'il faut payer une rançon mais qui paye la ressource et ont pu éviter de payer la rançon du il se déroulera dans l'assurance ça permet et si je puis dire de défoncer le maire de ses responsabilités politiques et juridiques

14:25

sur la sur eve est ce que c'est pas ça aussi que l'assureur vent quand ils assurent des collectivités locales contre le risque de cyberattaques question est ce que je peux vous répondre que je connais pas du tout la question des assurances mais il me semble que alors encore une fois l'état prendra ses responsabilités si nécessaire et jeu j'ai bien entendu votre message et mais il me semble que des câbles une fin je ne connais pas mais ils certaine déontologie aussi de l'assureur qui fait que l'assureur ne peut plus aller ne peut pas non plus assuré une personne physique ou morale cour prend tous les risques imaginons si on prend la rentrée en disant moi en tant qu'individu je vais souvent en afrique et j'aimerais souscrire une

15:08

assurance pour que on paye ma lancement si je suis capturés par des terroristes j'espère que la déontologie des assureurs s'y opposa ou si je paye une assurance en disant si un jour j'ai pas de don d'organes je veux que l'assureur soit capable de payer très cher on acheter un organe pour me transplantés j'espère que la déontologie des des assureurs le l'interdira c'est pour ça que j'espère qu'à l'intérieur des je pense qu'à l'intérieur des assureurs français vous pourriez peut être échangée pour aborder ce point de doctrine est précise et la déontologie sans passer forcément par une décision nationale sache encore une fois j'ai bien noté votre point et je vais solliciter le le gouvernement à ce sujet là pour voir si une décision du grand jeu pas monopoliser la parole et

15:52

donc si il ya un micro en main effectivement mais finissait votre il ya bien il ya bien des domaines de l'assurance ou l'assurance est utilisé par l'assuré non seulement pour indemniser les pertes mais aussi pourquoi je veux dire un sale boulot que l'assuré veux pas refaire je vous prendre un exemple thrones et des collectivités locales la sueur de collectivités locales classement accusations de risques statutaires c'est à dire pour ceux qui connaissent pas le risque enfin la charge que les communes supporte du fait de l'absence des agents territoriaux pendant trois mois renouvelable une fois et c'est une charge financière mais nous on constate

16:36

que bien souvent les collectivités qui s'assure auprès de nous elles le feront pas tellement pour proposer à la charge mais que pour reporter sur la smac une gestion de personnel une surveillance des absences que les collectivités ne savent pas faire ou ne veulent pas c'est un transfert d'argent de ces transferts de charges de gestion administrative et je pense que en ce qui concerne la la la la cyber la cyber assurances des rançons je comprends mais c'est aussi c'est une protection bien sûr contre pau pour protéger les deniers publics mais c'est aussi une protection que le maire se donne pour ne pas se poser de questions

17:21

de déontologie ou de politique ou de justification vis-à-vis de ses électeurs je suis assuré que la suivent on se démerde ça rentre aussi en ligne de compte monsieur le député en profite de votre présence pendant encore une dizaine de minutes comme condé monsieur cadre territorial de pantin bonjour le site et bonjour à tous quelques réactions en contrepoint de vos propos les cieux peut-être la première sur la qualification des cyberattaques il y en a qui sont à vocation ludique sur par là qu'il ya des petits génies de l'informatique qui s'amusent à part des moines blancs verde le monde et qui viennent du coup abandonné perturber le système d'information est en totale cause et je reviendrai tout à l'heure une attaque nous avons nous subit et pour l'instant sans raison apparente

18:05

mais je suis bien en peine de vous la dire la deuxième deuxième réaction de cette boissieu je suis partagé qu'est ce que vous dites sur le risque d'une politisation effectivement de la cyber attaque sur le fondement d'une absence de de sécurité des systèmes d'information des collectivités ont autant le système assurantiel s'il était mise en place de règles par contre quand le problème vous évoquez le moine devant 10,6 monde y est assurée ce que je souhaite à cette commune voisine de compte un je ne suis pas certain que le versement d'une indemnité couvre les emmerdements suivi depuis maintenant plusieurs mois et au fond le problème reste entier même si effectivement régulièrement il pourra se retrouver un peu conforté dans une équipe à rien n'a pas beaucoup d'argent et puis dernière

18:46

réaction la question de la cyberattaque qui on y reviendra sans doute à l'heure et je partage ce que vous dite monsieur cassis et c'est avant tout une question d'anticipation et de sensibilité au risque effectivement quelque chose de vertueux si je puis me permettre à ces cyberattaques et de mesurer aujourd'hui combien ce risque existe et combien il est important sans prévenir à quelque chose malheur peut être bon en tout cas j'espère que ce colloque participera tête réfection collectif mais on est dans un chemin qui est sans doute un peu plus vertueux qu'il était bien qu'en quelques années vous partagerez votre expérience dans cette première table orange l'annoncent peut-être une réaction aux propos de notre acteur local oui je suis tout à fait d'accord

19:24

dès fois il ya les 6es attaque rendue points vont effectivement s'amuser et et d'une certaine manière parce que ça participe aux tests de la cybersécurité les collectivités à peu de frais si j'avais envie de regarder les choses de manière un peu un peu cynique à vous remettiez de sauvegarde du site et ce en partie juste pour terminer sur les rangs seront à vous entendre tous les deux il ya une réflexion qui me vient c'est que moi je ne nie pas que face à une attaque l'acte l'organisation concernée que ce soit une collectivité ou une mairie à l'hôpital et intérêts à payer la rançon parce qu'elle évalue le coût à ce que ça du coup de recouvrer ses données elle se dit elle ils préfèrent payer mon millions d'euros parce que moi je fais un hôpital et ça coûte 3 millions

20:05

d'euros par jour donc je ne nie pas l'intérêt individuel de l'organisation pas le faire et des entreprises à la limite si des entreprises envie de le faire pourquoi pas j'allais dire enfin je m'occupais un ancien chef d'entreprise je ne me vois pas forcément l'interdire et encore par contre s'il ya un intérêt individuel de lepers l'ensemble du système et perd dans l'ensemble des collectivités dans son utilisation vous n'arriverez jamais à suivre le la recrudescence que ça va engendrer parce que une fois que les cyber attaques en sur lequel on a très peu de temps prise parce qu'ils sont à l'autre bout du monde où ils savent se masquer derrière des systèmes complexes auront compris que la france est un eldorado pour payer des rançons parce que soit ya des collectivités qui pèsent sur les

20:47

assureurs attaque vous aurez une recrudescence est donc derrière un acte qui pourrait à du helmand pertinents l'ensemble de l'écosystème sera perdant c'est pour ça que moi j'appelle vraiment les collectivités entre elles et les assureurs à faire ce travail pour dire écoutez je sais que ça va être dur construction attaquer mais on doit être solidaire sinon ça va devenir l'eldorado du crime ici et je partage votre avis si vous n'êtes pas en mesure de le faire l'état devra prendre ses responsabilités mais en tout cas mon ma philosophie c'est plutôt que les acteurs locaux devraient être eux mêmes capables de ce raisonnement et de cette action ce député vous avez compris que nous à la smacl on a nos doctrines il faudra que gouvernement nous viole pour ne pas changer de position

21:30

les les pirates ont-ils cette morale de libérer et de rendre les données quand ils reçoivent une rançon moi je pense qu'il faut partir du principe que les pirates ont aucune morale en face ils ont des adresses ip une ils n'ont aucune morale pour dire seul un hôpital c'est le paiement des rançons c'est pas par morale c'est plus pour dire si je me renseigne et d'autres personnes et que d'autres payent je dois de temps en temps ou tout le temps libéré les données mais c'est purement par un raisonnement purement économiques et non une pas du loup sur le plan moral bonjour monsieur pour l'instant 2,0 pour la salle versus nos internautes bonjour syrie le bras vice-président deviennent certes et moi j'ai une question sur l'évolution de la perception des métiers de la ccit dans

22:15

les collectivités et à l'instar de ce qui a été fait pour les dpe où il ya un cadre réglementaire qui indique quelle est sa fonction quelles sont ses missions est-ce qu'on ne pourrait pas imaginer le même cadre pour les responsables de sécurité du système d'information et notamment leur donner accès aux dirigeants de la collectivité et aux élus parce que malheureusement l'état actuel des choses c'est très rare que le rsa ci puisse évoquer les problèmes de sécurité sa collectivité auprès des élus ou auprès de directeurs généraux à là vous me posez decool parce que je ne sais même pas ce que c'est un bpo a levé les yeux à la protection des données mais pardon rs et si je ne sais pas si le responsable de la sécurité de l'information je sais pas vous répondre sur ces

22:59

questions statutaires jeu moi je vous répondrais côté du jeu je pense que quand il ya une prise de conscience côté aiguë soit du responsable de la collectivité mais un président ou soit au travers d'un accroc ces municipales déléguées ou un élu en charge de la cybersécurité ensuite les choses avancent indépendamment des des règles qu'on peut fixer voilà vos proches plutôt partisan de la prise de conscience plutôt que de la normalisation on va dire de laisser plutôt le retour d'expérience d'un élu plutôt rurale d'une collectivité et je pense que dans les grandes collectivités les peut-être les choses qu'on est un peu différente équipe davantage qu'en mai donc je vous répondrai que si à la prise de conscience des élus le reste le reste suit mais je suis pas sûr d'avoir

23:43

répondu correctement peut-être l'ancien chef d'entreprise ancien maire actuel parlementaire quels conseils philosophique ou purement technique puisque vous êtes assez à l'aise avec ces questions de la gestion de données ou gestion de réseaux donnerez-vous à nos auditeurs et spectateurs du jour des conseils je pense qu il y en a plein déjà de battre de cette prise de conscience en avoir sur la cyber ensuite d'intégrer la cybersécurité comme on dit by design c'est à dire que quand on conçoit un système d'information la cybersécurité ne vient pas à prêtre enseignant route c'est dès la mise en eau du système d'information il faut

24:27

concevoir la cybersécurité un peu comme quand on construit un bâtiment public dès début on prévoit la porte avec le verrou dit par contre il bâtiment avec les portes ouvertes et puis ah oui peut-être qu'on va se faire attaquer on va rajouter le le verrou par la suite et dernier conseil qui est celui du de l'ansea de manière générale donc l' agence nationale de la sécurité des systèmes d'information qui qui a en charge la sécurisation des systèmes critiques de l'état est également l'accompagnement des acteurs locaux c'est dans un projet de système d'information si et de réserver environ 10% du budget à la sécurisation de la laci vers sécurisation de ce système qu'est-ce que vous rapporterez comme informations de ses premiers échanges à votre collègue madame sport il va déjà

25:12

je dirais que j'ai découvert son rapport à ce qu'est ce que c'est que cette communication interne au parlement madame mis au point pour précisions les responsables du groupe assurance l'assemblée nationale en plus je plais doublement coupable parce que c'est une députée qui à quelques dizaines de kilomètres une député de la loire moi je suis député du rhône est on est on est voisins on va dire en circonscriptions dont je les connais bien par ailleurs non je vraiment ce que je retiens la discussion c'est que c'est très bien en tout cas que vous ayez ce thème du colloque et je remercie de la smac de prendre le taureau par les cornes et moi je repars avec une une interrogation sur quel rôle de l'état des assureurs des collectivités quand on est face à des

25:57

sujets où il ya des intérêts individuels mais que s'ils ont fait ça ne part pas forcément un intérêt collectif on avait les bus à votre attaché parlementaire il ya trois petites choses que je vous avais demandé de préparer à quelles recommandations de lecture un site un document un rapport vous proposer un autre panel ici eh ben il ya l'art de la guerre de sun tzu on n'apprend rien nouveau en cybersécurité c'était vraiment on reprend les techniques classiques de la guerre le cheval de troie et les choses comme ça ou sinon manière plus rationnelle il yal ainsi qu'il a sorti un doc sur la cybersécurité pour les collectivités je pense qu'il fait une dizaine de pages qui est très bien illustré et donc je pense que chacun on peut prendre une demi heure pour le dire les dépose que

26:39

vous combattez de colloques en réunion l'idée faut je dirais la cybersécurité n'est pas qu'une affaire d'experts un peu comme pour la défense nationale la défense l affaire de tous la cybersécurité c'est pareil la faille vient souvent du petit gars auxquelles on n'a pas pensé qui a mis un passeport un mot de passe pardon trop haut trop simple qui a cliqué sur le mail avec l'image séduisante qui s'avère être un cheval de troie et donc il ya les experts c'est bien mais la cybersécurité c'est surtout la capacité de faire monter tout le monde à niveau y compris le maillon plus faible et enfin qui suivre sur les réseaux sociaux qui a une bonne actualité qui est un bon regard une

27:24

peut-être distinctif mais en tout cas intéressant sur ces questions de cybersécurité pour moi déjà citer son nom plusieurs fois la personne référente pour moi en france c'est guillaume poupart le délégué directeur général de qui est vraiment le la personne sur qui reposent l'éminence grise j'allais dire de la cybersécurité en france et c'est lui qui a cette responsabilité on va vous remercier tous ensemble vos applaudissements monsieur de poisson si vous voulez rester là avec plaisir on va accueillir dans quelques instants les acteurs de terrain qui ont été éjectées d'une attaque je dis juste un petit mot jamais quelques productions parlementaires les fameux rappeur que tout le monde ne lit pas d'extrait de

28:08

l'intérêt sera bien sûr un c'est le dernier je voulais apporter sur le nucléaire de demain samedi il ya peut-être quelques personnes qui va être intéressé sur la question du grand jury du caire mais ça n'a rien à voir et un autre sur le décrit avec un collègue également sur gagner la guerre numérique tout l enjeu de souveraineté qui concerne plus lascives et recyclabilité dans la défense nationale au sens large mais qu'il ya des choses qui peuvent être éventuellement un testeur pour les collectivités l'année salle va prendre ces documents les les emporter à l'entrée pour consultation pour distribution venez vanessa si vous voulez bien merci à vous merci encore à bientôt je vais accueillir pour ses premiers