<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://www.fonction-publique.com/index.php?action=history&amp;feed=atom&amp;title=Cybers%C3%A9curit%C3%A9</id>
	<title>Cybersécurité - Revision history</title>
	<link rel="self" type="application/atom+xml" href="https://www.fonction-publique.com/index.php?action=history&amp;feed=atom&amp;title=Cybers%C3%A9curit%C3%A9"/>
	<link rel="alternate" type="text/html" href="https://www.fonction-publique.com/index.php?title=Cybers%C3%A9curit%C3%A9&amp;action=history"/>
	<updated>2026-09-17T10:00:00Z</updated>
	<subtitle>Revision history for this page on the wiki</subtitle>
	<generator>MediaWiki 1.44.0</generator>
	<entry>
		<id>https://www.fonction-publique.com/index.php?title=Cybers%C3%A9curit%C3%A9&amp;diff=174&amp;oldid=prev</id>
		<title>Cehlc: resumé</title>
		<link rel="alternate" type="text/html" href="https://www.fonction-publique.com/index.php?title=Cybers%C3%A9curit%C3%A9&amp;diff=174&amp;oldid=prev"/>
		<updated>2025-09-01T06:23:30Z</updated>

		<summary type="html">&lt;p&gt;resumé&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;== Définition de la Cybersécurité ==&lt;br /&gt;
La &amp;#039;&amp;#039;&amp;#039;cybersécurité&amp;#039;&amp;#039;&amp;#039; désigne l&amp;#039;ensemble des techniques, méthodes, politiques et outils visant à protéger les systèmes informatiques, réseaux, dispositifs électroniques et données contre les cybermenaces, les [[attaque informatique|attaques]], les dommages, l&amp;#039;accès non autorisé ou encore la divulgation d&amp;#039;informations sensibles. Elle est un enjeu majeur tant pour les organisations publiques, telles que [[Administration publique|l&amp;#039;administration]], que privées, ainsi que pour les particuliers.&lt;br /&gt;
&lt;br /&gt;
== Histoire et évolution ==&lt;br /&gt;
L&amp;#039;évolution de la cybersécurité s&amp;#039;est accélérée à partir des années 1980 avec l&amp;#039;apparition de [[virus informatique|virus]] tels que le fameux &amp;quot;Elk Cloner&amp;quot;. Le développement d&amp;#039;[[Internet]] dans les années 1990 a généré de nouveaux vecteurs d&amp;#039;[[attaque informatique|attaque]] et la nécessité d&amp;#039;infrastructures de protection avancées. À l’échelle internationale, des agences comme la [[National Security Agency|NSA]], l’[[Agence européenne chargée de la sécurité des réseaux et de l&amp;#039;information|ENISA]] et, en France, l’[[Agence nationale de la sécurité des systèmes d&amp;#039;information|ANSSI]] sont devenues des acteurs de référence. La législation a suivi cette évolution avec des lois comme [[Loi informatique et libertés]], [[Règlement général sur la protection des données|RGPD]] et [[Loi de programmation militaire |LPM]].&lt;br /&gt;
&lt;br /&gt;
== Menaces et types d&amp;#039;attaques ==&lt;br /&gt;
Les menaces en matière de cybersécurité sont nombreuses et en constante évolution. Les plus courantes incluent :&lt;br /&gt;
* Le [[rançongiciel|rançongiciel]] (ransomware)&lt;br /&gt;
* Le [[phishing|hameçonnage]]&lt;br /&gt;
* Le [[déni de service|DoS / DDoS]]&lt;br /&gt;
* L&amp;#039;[[exfiltration de données]]&lt;br /&gt;
* Les [[malware|maliciels]] (virus, chevaux de Troie, vers)&lt;br /&gt;
* L&amp;#039;[[ingénierie sociale]]&lt;br /&gt;
* L’[[exploitation de vulnérabilité|exploitation de failles de sécurité]]&lt;br /&gt;
&lt;br /&gt;
=== Exemples d’attaques notables ===&lt;br /&gt;
* [[WannaCry]] (2017)&lt;br /&gt;
* [[NotPetya]] (2017)&lt;br /&gt;
* [[SolarWinds]] (2020)&lt;br /&gt;
* [[Stuxnet]] (2010)&lt;br /&gt;
&lt;br /&gt;
== Principaux enjeux pour la fonction publique ==&lt;br /&gt;
La [[fonction publique]] est particulièrement exposée aux menaces cyber du fait de la sensibilité et du volume des données traitées. Les collectivités territoriales, les ministères, les établissements médicaux publics et les opérateurs de services essentiels ([[OIV]]) sont des cibles privilégiées.&lt;br /&gt;
&lt;br /&gt;
Les enjeux principaux sont :&lt;br /&gt;
* La protection des [[données personnelles]]&lt;br /&gt;
* La continuité des services publics&lt;br /&gt;
* La préservation de la confiance des usagers&lt;br /&gt;
* La conformité réglementaire (par exemple [[RGPD]])&lt;br /&gt;
&lt;br /&gt;
== Aspects techniques de la cybersécurité ==&lt;br /&gt;
&lt;br /&gt;
=== Outils et solutions ===&lt;br /&gt;
Les technologies de cybersécurité se déclinent en plusieurs catégories :&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Catégorie !! Exemples d&amp;#039;outils ou dispositifs&lt;br /&gt;
|-&lt;br /&gt;
| [[pare-feu]] || [[Palo Alto Networks|Palo Alto]], [[Fortinet]], [[Cisco ASA]]&lt;br /&gt;
|-&lt;br /&gt;
| [[antivirus]] || [[Kaspersky Lab|Kaspersky]], [[Symantec]], [[ESET]]&lt;br /&gt;
|-&lt;br /&gt;
| [[système de détection d&amp;#039;intrusion|IDS/IPS]] || [[Snort]], [[Suricata]]&lt;br /&gt;
|-&lt;br /&gt;
| [[gestion des identités et des accès|IAM]] || [[Okta]], [[Microsoft Active Directory]]&lt;br /&gt;
|-&lt;br /&gt;
| [[chiffrement]] || [[OpenSSL]], [[GnuPG]], [[BitLocker]]&lt;br /&gt;
|-&lt;br /&gt;
| [[sauvegarde informatique|sauvegarde de données]] || [[Veeam]], [[Acronis]]&lt;br /&gt;
|-&lt;br /&gt;
| [[authentification forte|MFA / 2FA]] || [[Yubico|Yubikey]], [[Google Authenticator]]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Architecture de sécurité ===&lt;br /&gt;
La cybersécurité s’appuie sur des principes comme la [[défense en profondeur]], la [[segmentation réseau]], l&amp;#039;[[analyse comportementale]] et la mise en œuvre de la [[gestion des vulnérabilités]].&lt;br /&gt;
&lt;br /&gt;
== Gouvernance et normes ==&lt;br /&gt;
La gouvernance de la cybersécurité repose sur des politiques internes, des chartes d’usage des systèmes d’information et la conformité à des normes internationales :&lt;br /&gt;
* [[ISO/CEI 27001]]&lt;br /&gt;
* [[NIST Cybersecurity Framework|NIST CSF]]&lt;br /&gt;
* [[PGSSI-S]] (Politique générale de sécurité des systèmes d&amp;#039;information de santé)&lt;br /&gt;
&lt;br /&gt;
Des organismes tels que l’[[ANSSI]], la [[Commission nationale de l&amp;#039;informatique et des libertés|CNIL]], et l’[[Union européenne|UE]] interviennent dans la définition de cadres de référence.&lt;br /&gt;
&lt;br /&gt;
== Métiers de la cybersécurité dans la fonction publique ==&lt;br /&gt;
Avec la montée des enjeux cybers, de nouveaux métiers émergent dans les administrations publiques :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Intitulé du poste !! Missions principales&lt;br /&gt;
|-&lt;br /&gt;
| [[Responsable de la sécurité des systèmes d&amp;#039;information|RSSI]] || Élaborer la politique de sécurité, accompagner sa mise en œuvre, gérer les incidents&lt;br /&gt;
|-&lt;br /&gt;
| [[Analyste SOC|Analyste SOC]] || Surveiller les alertes de sécurité, analyser les incidents&lt;br /&gt;
|-&lt;br /&gt;
| [[Expert en cyberdéfense]] || Détecter, analyser et répondre aux attaques ciblées&lt;br /&gt;
|-&lt;br /&gt;
| [[Ingénieur sécurité réseau]] || Sécuriser l’architecture des réseaux et des interconnexions&lt;br /&gt;
|-&lt;br /&gt;
| [[Consultant en cybersécurité]] || Conseiller et auditer les entités publiques&lt;br /&gt;
|-&lt;br /&gt;
| [[Formateur cybersécurité]] || Sensibiliser et former les agents publics&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Bonnes pratiques et sensibilisation ==&lt;br /&gt;
Pour renforcer la résistance aux cyberattaques, la sensibilisation de tous les agents publics est cruciale. Quelques bonnes pratiques à adopter :&lt;br /&gt;
* Utiliser des [[mots de passe robustes]]&lt;br /&gt;
* Activer l’[[authentification forte]]&lt;br /&gt;
* Mettre à jour régulièrement les logiciels&lt;br /&gt;
* Être vigilant face aux [[phishing|emails suspects]]&lt;br /&gt;
* Réaliser des [[sauvegarde informatique|sauvegardes]]&lt;br /&gt;
* Signaler rapidement les incidents au [[RSSI]]&lt;br /&gt;
Des campagnes de formation sont régulièrement conduites par l’[[ANSSI]] et les [[centre de traitement des incidents de sécurité informatique|CERT]] régionaux.&lt;br /&gt;
&lt;br /&gt;
== Cadre légal et réglementaire ==&lt;br /&gt;
Plusieurs textes encadrent la cybersécurité dans la fonction publique française :&lt;br /&gt;
* [[Loi de programmation militaire|LPM]] et obligations pour les [[OIV]]&lt;br /&gt;
* [[Règlement général sur la protection des données|RGPD]]&lt;br /&gt;
* [[Loi pour une République numérique]]&lt;br /&gt;
* [[Code de la sécurité intérieure]]&lt;br /&gt;
De plus, la transposition de la [[Directive NIS]] et du [[Cybersecurity Act]] européen renforce les obligations pour les administrations.&lt;br /&gt;
&lt;br /&gt;
== Structures nationales et internationales ==&lt;br /&gt;
En France et à l&amp;#039;étranger, diverses institutions contribuent à la stratégie cyber :&lt;br /&gt;
* [[Agence nationale de la sécurité des systèmes d&amp;#039;information|ANSSI]]&lt;br /&gt;
* [[Centre gouvernemental de veille, d’alerte et de réponse aux attaques informatiques|CERT-FR]]&lt;br /&gt;
* [[Gendarmerie nationale]]&lt;br /&gt;
* [[Direction générale de la sécurité intérieure|DGSI]]&lt;br /&gt;
* [[Europol]]&lt;br /&gt;
* [[ENISA]]&lt;br /&gt;
* [[OTAN|NATO]]&lt;br /&gt;
&lt;br /&gt;
== Cybersécurité et citoyen ==&lt;br /&gt;
La protection des citoyens et des usagers passe par des portails comme [[cybermalveillance.gouv.fr]], qui informe et assiste victimes d’actes cyber. Des guides pratiques sont diffusés via [[Service-public.fr]].&lt;br /&gt;
&lt;br /&gt;
== Perspectives et enjeux futurs ==&lt;br /&gt;
L&amp;#039;essor de l’[[intelligence artificielle]], de l’[[Internet des objets|IoT]] et du [[cloud computing]] multiplie les surfaces d’attaque et appelle à de nouveaux instruments de cybersécurité, comme le [[zero trust]], l’[[analyse comportementale]] automatisée et la cryptographie quantique.&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
* [[Protection des données]]&lt;br /&gt;
* [[Sûreté de fonctionnement]]&lt;br /&gt;
* [[Sécurité de l&amp;#039;information]]&lt;br /&gt;
&lt;br /&gt;
== Sources ==&lt;br /&gt;
* [[Agence nationale de la sécurité des systèmes d&amp;#039;information|ANSSI]], &amp;quot;Guide d’hygiène informatique&amp;quot;, 2023.&lt;br /&gt;
* [[Commission nationale de l&amp;#039;informatique et des libertés|CNIL]], &amp;quot;Cybersécurité et RGPD&amp;quot;, 2022.&lt;br /&gt;
* [[Règlement général sur la protection des données|RGPD]], texte de loi européen.&lt;br /&gt;
* [[cybermalveillance.gouv.fr]], guides et ressources accessibles en ligne.&lt;br /&gt;
&lt;br /&gt;
[[Catégorie:]]&lt;/div&gt;</summary>
		<author><name>Cehlc</name></author>
	</entry>
</feed>