Kessel

📖 Les fabricants de terminaux pas suffisamment impliqués dans la cybersécurité

La lettre de Frédéric Simottel n°10

BFM Business Cybersécurité
3 min â‹… 31/05/2023

Après quelques heures passées au cœur des Riams, rendez vous confidentiel des RSSI des plus grandes organisations françaises, la perspective de maîtriser rapidement la situation face à la virulence des ransomwares ou (rançongiciels en Français dans le texte) demeure assez sombre. Les RSSI cherchent des coupables - Frédéric Simottel

Attaque lente et silencieuse, le ransomware est perçu par les RSSI comme un poison à action rapide, une fois son dispositif armé. Poison d’autant plus efficace que les cybercriminels se révèlent de plus en plus compétents dans la maîtrise des techniques et dans la conception de logiciels malveillants. Un expert du domaine qui les étudie de près m’explique que les cyberpirates savent parfaitement doser la charge utile du poison en évitant le périmètre du réseau sécurisé et en contournant les méthodes de détection et de prévention, situés notamment sur les terminaux. Les cybercriminels savent également exploiter à la fois la psychologie des utilisateurs ainsi que l’absence de contrôles de protection du SI, des objets ou des machines connectées industrielles.

A la ruse des attaquants se mêle les menaces internes bien réelles

Issues d’employĂ©s malveillants ou d’anciens collaborateurs mĂ©contents. Une situation qui perdurera tant que la sĂ©paration dynamique des tâches ne sera pas effective, tant que les processus d'autorisation n’impliqueront pas plusieurs personnes, ou tant que les auteurs de logiciels malveillants sauront « militariser Â» leurs mĂ©thodes de chiffrement.

Certains Ă©voquent une première parade avec des sauvegardes mĂ©ticuleuses et rĂ©gulières du système. Certes, mais cela ne suffit pas ; les dommages causĂ©s par une attaque par ransomware dĂ©passent souvent la rĂ©ussite mĂŞme de l’opĂ©ration de restauration. Une fois l’attaque identifiĂ©e, l'intĂ©gritĂ© bafouĂ©e des appareils concernĂ©s nĂ©cessite en effet une analyse mĂ©dico-lĂ©gale approfondie mais surtout… coĂ»teuse (surtout Ă  grande Ă©chelle). Or, si cotĂ© fournisseurs, la dĂ©tection, la prĂ©vention et l'analyse mĂ©dico-lĂ©gale reprĂ©sentent un marchĂ© de plusieurs milliards de dollars, cĂ´tĂ© clients, les dispositifs de renforcement et la protection de la chaĂ®ne d'approvisionnement sont toujours perçus (Ă  tort) comme un centre de coĂ»ts (et il n'existe aucune rĂ©glementation pour motiver l'innovation).

C’est pourquoi la cyberprotection doit commencer à l'usine et persister sur le terrain tout au long du cycle de vie opérationnel de l'appareil. Et ce n’est pas le correctif posé sur le réseau qui résoudra grand-chose.

Alors que les fournisseurs de chipsets en silicium ont intensifié leurs innovations en matière de sécurité, la chaîne de confiance n'a pas réussi à remonter efficacement jusqu’à la plate-forme de l'appareil.

C’est le terminal le problème. C’est lui qui contient le mot de passe du collaborateur potentiellement indélicat ou trop crédule. Les RSSI que j’ai rencontrés lancent une sorte d’appel à l'action pour les fabricants d'appareils et les fournisseurs de services de sécurité. Ce sont eux qui sont en première ligne.


Chiffres et études

L’Association pour le Management des Risques et des Assurances de l’Entreprise (AMRAE).
Publie l’édition 2023 de son étude objective et exhaustive sur le risque cyber et sa couverture assurantielle. Un rapport pour comprendre pourquoi e marché français gagne en maturité et pourquoi les dirigeants d’entreprise doivent se saisir du sujet.

»Lire l’étude 

...

BFM Business Cybersécurité

Par Frédéric Simottel

Frédéric SIMOTTEL, est éditorialiste High-Tech sur BFM BUSINESS et BFMTV. Il est également rédacteur en chef de l’éditorial de l’ensemble des évènements organisés par BFM Business (BFM Awards, Grands prix de l’accélération digitale, hors séries BFM, etc). Il présente aussi chaque week-end sur BFM Business les émissions « Tech & Co Business », un programme sur la transformation numérique des entreprises, « BFM Stratégie », un cours sur la stratégie des entreprises avec Xavier Fontanet, ancien PDG d’Essilor. Il traite également des sujets high tech chaque jour dans les journaux de l'antenne et intervient quotidiennement dans l’émission du soir « Tech & Co » sur BFM Business. Il intervient enfin sur BFM TV & RMC sur les sujets liés aux technologies. Ingénieur télécoms et réseaux de formation, ce journaliste spécialisé occupe depuis plus de 28 ans une position privilégiée en tant qu’observateur du marché high-tech. Parmi ses sujets de prédilection figurent la stratégie digitale des entreprises, l’évolution de l’écosystème IT, la cybersécurité, l’univers des startups et plus globalement les changements provoqués par l’innovation numérique (IA, Cloud, Infrastructures IT et réseaux, télécoms, mobilité, électroniques embarquée, quantique, etc). Autant de sujets dont ils se fait l’écho sur les différents canaux du groupe Altice Media (Web, TV, radio et évènements). Il intervient enfin depuis de nombreuses années en tant que keynote speaker ou animateur lors d’évènements portant sur l’innovation, le business et les technologies numériques.

Les derniers articles publiés

Quand l’IA devient une arme stratégique... et que la France hésite

par Frédéric Simottel   ⋅  23/03/2026 5 min

La lettre de Frédéric Simottel n°92

La cyber se fait discrète au sommet IA à New Delhi

par Frédéric Simottel   ⋅  19/02/2026 5 min

La lettre de Frédéric Simottel n°91

La guerre hybride : invisible, permanente, déstabilisante

par Frédéric Simottel   ⋅  30/12/2025 4 min

La lettre de Frédéric Simottel n°90

Cybersécurité : quand les partenaires deviennent la porte d’entrée des cyberattaques

par Frédéric Simottel   ⋅  16/10/2025 5 min

La lettre de Frédéric Simottel n°89

L’IA agentique, une nouvelle arme pour l’entreprise… et pour les pirates

par Frédéric Simottel   ⋅  03/09/2025 5 min

La lettre de Frédéric Simottel n°88

Post quantique/quantique, la petite musique qui monte

par Frédéric Simottel   ⋅  30/05/2025 5 min

La lettre de Frédéric Simottel n°86

Oui une IA peut aussi s'empoisonner toute seule

par Frédéric Simottel   ⋅  16/05/2025 6 min

La lettre de Frédéric Simottel n°85

REVEILLONS-NOUS ! LA FRANCE EST BIEN UNE CIBLE PRIORITAIRE POUR LES HACKERS RUSSES

par Frédéric Simottel   ⋅  14/07/2025 6 min

La lettre de Frédéric Simottel n°87

Jusqu’où peut-on faire confiance à ses fournisseurs américains

par Frédéric Simottel   ⋅  14/04/2025 5 min

La lettre de Frédéric Simottel n°84

Un pari Ă  32 milliards de dollars

par Frédéric Simottel   ⋅  19/03/2025 5 min

La lettre de Frédéric Simottel n°83