Cyberdéfense – Trois questions à… Vincent Marfaing, Thales

Vincent Marfaing, vice-président, en charge des activités liées à la cybersécurité et à la sécurité des technologies de l’information de Thales, a répondu à nos questions concernant l'alliance Schneider Electric-Thales et la sécurisation des données de grandes infrastructures. […]

Publié et mis à jour le 26 décembre 20132 min de lecture
Cyberdéfense – Trois questions à… Vincent Marfaing, Thales

Pourquoi cette alliance Schneider Electric-Thales dans la sécurité ?

[caption id="attachment_7237" align="alignleft" width="178"]

Vincent Marfaing, vice-président, en charge des activités liées à la cybersécurité et à la sécurité des technologies de l’information de Thales[/caption]

Vincent Marfaing, vice-président, en charge des activités liées à la cybersécurité et à la sécurité des technologies de l’information de Thales, a répondu à nos questions concernant l'alliance Schneider Electric-Thales et la sécurisation des données de grandes infrastructures.
Propos recueillis par Axel Roussel.

Pourquoi cette alliance Schneider Electric-Thales dans la sécurité ?
Jusqu’à aujourd’hui, les mondes informatique et industriel étaient étrangers l’un à l’autre. Dans le monde informatique, on a pris conscience que l’on devait se protéger contre les intrus depuis un grand nombre d’années. Mais, de l’autre côté, on avait des systèmes industriels, les automates, avec leurs propres protocoles qui étaient déconnectés du monde de la gestion. Ce n’est plus vrai. L’accord de Schneider Electric et de Thales souligne le rapprochement de ces deux mondes.

Les grandes infrastructures, industrielles ou non, sont-elles plus vulnérables que par le passé ?
D’une manière générale, l’automatisation augmente la surface de vulnérabilité des entreprises. L’Anssi a fait de la protection des systèmes industriels la priorité de la Nation, car ces infrastructures participent à son bon fonctionnement, alors que, jusqu’à présent, c’étaient les infrastructures militaires qui étaient perçues comme le rempart de la Nation. De fait, transport, énergie, eau potable, infrastructures financières sont le système nerveux de l’économie.

En quoi est-il important pour un spécialiste de la sécurité de s’adosser à un fournisseur de systèmes industriels ?
Les systèmes de protections doivent prendre en compte les spécificités du métier et c’est en cela que l’accord avec Schneider Electric est essentiel. Nous sommes à l’heure de la fusion des deux mondes au niveau de l’adaptation des produits et des concepts opérationnels. Les acteurs du monde informatique vont chercher à plaquer des solutions toutes prêtes, comme les antivirus, les systèmes de corrélation d’informations, sans comprendre les spécificités du domaine. Ce n’est pas la bonne approche ! Un système de contrôle de navigation aérienne est un point de vulnérabilité élevé. Ce système utilise les données des plans de vols, les pics radars, les données des balises des avions en vol. Il doit combiner toutes ces informations pour aider le contrôleur aérien à prendre ses décisions. Si les pics radars sont faussés, seule l’application va pouvoir détecter qu’il peut s’agir d’une attaque type Stuxnet qui a faussé ses données.

Cet article est extrait du n°6 d’Alliancy, le magDécouvrir l’intégralité du magazine

Autres articles

La tech veut un autre leadership... sans renoncer à ses vieux réflexes

Bug de genre

La tech veut un autre leadership... sans renoncer à ses vieux réflexes 

L'essor de l'IA pousse les entreprises à revoir leurs attentes envers les managers techniques. Les compétences relationnelles, la diversité des équipes et l'autorité deviennent des leviers de performance autant que d'inclusion. Oui, mais...

Après les cryptoactifs, Ledger veut sécuriser l’action numérique à l’ère des agents IA

Chronique

Après les cryptoactifs, Ledger veut sécuriser l’action numérique à l’ère des agents IA

Au moment où l’intelligence artificielle réduit le coût des cyberattaques et multiplie les systèmes capables d’agir seuls, Ledger fait un pari : ne pas chercher à rendre l’agent infaillible, mais sécuriser son mandat, ses limites et le moment précis où une intention numérique devient un acte.

Cyberattaque contre Hugging Face : comment OpenAI maîtrise son récit

décryptage

Cyberattaque contre Hugging Face : comment OpenAI maîtrise son récit

L'intrusion menée par des agents IA d'OpenAI contre Hugging Face marque un tournant. Elle ne valide pourtant ni le récit d'une IA hors de contrôle, ni celui d'une cybersécurité devenue obsolète, tout en révélant un nouveau rapport de force autour des modèles de frontière. 

La France candidate pour accueillir une AI Gigafactory soutenue par l'Union européenne

IA souveraine

La France candidate pour accueillir une AI Gigafactory soutenue par l'Union européenne 

L'État se positionne pour accueillir une infrastructure de calcul dédiée à l'intelligence artificielle et s'engage à acheter 100 millions d'euros de capacités de calcul si un projet français est retenu. 

Orange et Morrison veulent créer une coentreprise de data centers pour renforcer le cloud souverain européen

Souveraineté des centre de données

Orange et Morrison veulent créer une coentreprise de data centers pour renforcer le cloud souverain européen

Les partenaires prévoient d’investir 3 milliards d’euros afin d’accompagner la croissance des besoins en cloud et en intelligence artificielle. 


Préférences de consentement