<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://www.fonction-publique.com/index.php?action=history&amp;feed=atom&amp;title=S%C3%A9curit%C3%A9_des_syst%C3%A8mes_d%27information</id>
	<title>Sécurité des systèmes d&#039;information - Revision history</title>
	<link rel="self" type="application/atom+xml" href="https://www.fonction-publique.com/index.php?action=history&amp;feed=atom&amp;title=S%C3%A9curit%C3%A9_des_syst%C3%A8mes_d%27information"/>
	<link rel="alternate" type="text/html" href="https://www.fonction-publique.com/index.php?title=S%C3%A9curit%C3%A9_des_syst%C3%A8mes_d%27information&amp;action=history"/>
	<updated>2026-09-17T10:00:07Z</updated>
	<subtitle>Revision history for this page on the wiki</subtitle>
	<generator>MediaWiki 1.44.0</generator>
	<entry>
		<id>https://www.fonction-publique.com/index.php?title=S%C3%A9curit%C3%A9_des_syst%C3%A8mes_d%27information&amp;diff=196&amp;oldid=prev</id>
		<title>Cehlc: resumé</title>
		<link rel="alternate" type="text/html" href="https://www.fonction-publique.com/index.php?title=S%C3%A9curit%C3%A9_des_syst%C3%A8mes_d%27information&amp;diff=196&amp;oldid=prev"/>
		<updated>2025-09-01T06:23:47Z</updated>

		<summary type="html">&lt;p&gt;resumé&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;== Définition et enjeux ==&lt;br /&gt;
&lt;br /&gt;
La &amp;#039;&amp;#039;&amp;#039;sécurité des systèmes d&amp;#039;information&amp;#039;&amp;#039;&amp;#039; (SSI) regroupe l&amp;#039;ensemble des moyens, politiques, procédures, outils et bonnes pratiques visant à garantir la confidentialité, l’intégrité, la disponibilité et la traçabilité des données ainsi que des ressources informatiques. Cruciale aussi bien dans le secteur privé que dans la [[Fonction publique d&amp;#039;État|fonction publique]], la SSI constitue un enjeu majeur pour l’[[Agence nationale de la sécurité des systèmes d&amp;#039;information|ANSSI]], le [[Ministère de l&amp;#039;Intérieur]], la [[Direction interministérielle du numérique|DINUM]] ou encore les [[Collectivités territoriales|collectivités territoriales]].&lt;br /&gt;
&lt;br /&gt;
La protection des informations sensibles, la prévention des incidents de sécurité, la lutte contre la [[cybercriminalité]], la gestion des risques ou encore la conformité aux réglementations telles que le [[Règlement général sur la protection des données|RGPD]] sont autant de défis à relever pour les organisations publiques et privées.&lt;br /&gt;
&lt;br /&gt;
== Principes fondamentaux de la SSI ==&lt;br /&gt;
&lt;br /&gt;
La SSI repose sur quatre piliers, souvent regroupés sous l&amp;#039;acronyme [[CIDT|« CIDT »]] :&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Confidentialité&amp;#039;&amp;#039;&amp;#039; : protéger les informations contre toute divulgation non autorisée.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Intégrité&amp;#039;&amp;#039;&amp;#039; : garantir que l’information n’a pas été modifiée de manière non légitime.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Disponibilité&amp;#039;&amp;#039;&amp;#039; : assurer l&amp;#039;accès permanent à l&amp;#039;information et aux systèmes.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Traçabilité&amp;#039;&amp;#039;&amp;#039; : permettre de retrouver les actions effectuées sur les systèmes pour en assurer l’auditabilité.&lt;br /&gt;
&lt;br /&gt;
== Gouvernance et acteurs de la SSI dans la fonction publique ==&lt;br /&gt;
&lt;br /&gt;
Plusieurs acteurs institutionnels interviennent en France pour la SSI, notamment :&lt;br /&gt;
* [[Agence nationale de la sécurité des systèmes d&amp;#039;information|ANSSI]]&lt;br /&gt;
* [[Commission nationale de l&amp;#039;informatique et des libertés|CNIL]]&lt;br /&gt;
* [[Ministère de l&amp;#039;Intérieur]]&lt;br /&gt;
* [[Ministère de la Défense]]&lt;br /&gt;
* [[Direction interministérielle du numérique|DINUM]]&lt;br /&gt;
* [[Autorité nationale de sécurité des systèmes d&amp;#039;information|ANSSI]]&lt;br /&gt;
* [[Service des technologies et des systèmes d&amp;#039;information de sécurité intérieure|STSISI]]&lt;br /&gt;
* [[Centre gouvernemental de veille, d’alerte et de réponse aux attaques informatiques|CERT-FR]]&lt;br /&gt;
&lt;br /&gt;
Des référents, tels que le [[Responsable de la sécurité des systèmes d&amp;#039;information|RSSI]], sont chargés de la mise en œuvre de la politique de sécurité dans chaque [[organisme public|administration]], tandis que les [[Correspondant Informatique et Libertés|DPO]] veillent au respect de la législation sur les données personnelles.&lt;br /&gt;
&lt;br /&gt;
== Menaces et types d’attaques ==&lt;br /&gt;
&lt;br /&gt;
Les SI de la fonction publique et des établissements publics sont exposés à de nombreuses menaces :&lt;br /&gt;
* [[Logiciel malveillant|Malwares (rançongiciels, vers, chevaux de Troie)]]&lt;br /&gt;
* [[Hameçonnage|Phishing]]&lt;br /&gt;
* [[Ingénierie sociale]]&lt;br /&gt;
* [[Déni de service|Attaques DDoS]]&lt;br /&gt;
* [[Intrusion informatique]]&lt;br /&gt;
* [[Fuite de données]]&lt;br /&gt;
* [[Espionnage|Espionnage numérique]]&lt;br /&gt;
* [[Sabotage informatique]]&lt;br /&gt;
&lt;br /&gt;
Les [[cyberattaques]] peuvent viser aussi bien les services RH, les systèmes de gestion financière, les plateformes citoyennes que les outils de communication interne.&lt;br /&gt;
&lt;br /&gt;
== Mesures et outils de sécurité ==&lt;br /&gt;
&lt;br /&gt;
La SSI combine des mesures [[préventives]], [[détectives]] et [[curatives]]. Les outils couramment déployés sont :&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+ Outils majeurs de SSI&lt;br /&gt;
! Outil/Technologie&lt;br /&gt;
! Rôle&lt;br /&gt;
|-&lt;br /&gt;
| [[Pare-feu|Pare-feu]]&lt;br /&gt;
| Filtrer le trafic réseau entrant et sortant&lt;br /&gt;
|-&lt;br /&gt;
| [[Antivirus|Antivirus/Antimalware]]&lt;br /&gt;
| Détecter et supprimer les logiciels malveillants&lt;br /&gt;
|-&lt;br /&gt;
| [[Chiffrement des données|Chiffrement]]&lt;br /&gt;
| Protéger la confidentialité des données&lt;br /&gt;
|-&lt;br /&gt;
| [[Authentification forte]]&lt;br /&gt;
| Renforcer la vérification de l’identité des utilisateurs (ex : [[Authentification à deux facteurs|2FA]])&lt;br /&gt;
|-&lt;br /&gt;
| [[Gestion des identités et des accès|IAM]]&lt;br /&gt;
| Contrôler les privilèges utilisateurs&lt;br /&gt;
|-&lt;br /&gt;
| [[Système de détection d&amp;#039;intrusion|IDS/IPS]]&lt;br /&gt;
| Surveiller et prévenir les activités suspectes&lt;br /&gt;
|-&lt;br /&gt;
| [[Sauvegarde de données|Sauvegardes]]&lt;br /&gt;
| Assurer la restauration des données après incident&lt;br /&gt;
|-&lt;br /&gt;
| [[Outil d’audit des accès|Audit]]&lt;br /&gt;
| Contrôler et retracer les accès et modifications&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Politiques et normes de sécurité ==&lt;br /&gt;
&lt;br /&gt;
La rédaction d’une [[Politique de sécurité des systèmes d&amp;#039;information|PSSI]] est un acte fondateur pour chaque organisation, fixant les règles, responsabilités et exigences de sécurité. &lt;br /&gt;
Les normes internationales structurantes incluent :&lt;br /&gt;
* [[ISO/IEC 27001]]&lt;br /&gt;
* [[ISO/IEC 27002]]&lt;br /&gt;
* [[Règlement général sur la protection des données|RGPD]] (pour les données à caractère personnel)&lt;br /&gt;
* Référentiels nationaux de l&amp;#039;[[ANSSI]]&lt;br /&gt;
&lt;br /&gt;
La France dispose également de guides spécifiques pour le secteur public, comme le [[Référentiel général de sécurité|RGS]], cherchant à encadrer l’identification électronique, la signature électronique, etc.&lt;br /&gt;
&lt;br /&gt;
== Gestion des incidents informatiques ==&lt;br /&gt;
&lt;br /&gt;
La gestion des incidents de sécurité, pilotée par le [[CERT-FR]], suppose :&lt;br /&gt;
# La détection rapide de l’incident&lt;br /&gt;
# Sa qualification et sa priorisation&lt;br /&gt;
# L’information des autorités compétentes (ex : [[CNIL]] en cas d’atteinte aux données personnelles)&lt;br /&gt;
# Le traitement, la remédiation, puis la communication adaptée aux usagers et agents publics.&lt;br /&gt;
&lt;br /&gt;
L’élaboration d’un [[Plan de continuité d&amp;#039;activité|PCA]] et d’un [[Plan de reprise d’activité|PRA]] est indispensable pour anticiper les incidents majeurs (ex : cyberattaque paralysant un hôpital public tel que le [[Centre hospitalier Sud Francilien]] en 2022).&lt;br /&gt;
&lt;br /&gt;
== Formation, sensibilisation et obligations légales ==&lt;br /&gt;
&lt;br /&gt;
Tous les agents [[fonctionnaires|publics]] sont ciblés par des actions de formation et de sensibilisation, par exemple via la plateforme [[SecNumAcademie|SecNumAcadémie]] mise en place par l’[[ANSSI]]. &lt;br /&gt;
&lt;br /&gt;
Principales obligations légales :&lt;br /&gt;
* Respect du [[Code pénal]] (ex : articles 323-1 sur l&amp;#039;accès frauduleux aux SI)&lt;br /&gt;
* Respect du [[Règlement général sur la protection des données|RGPD]]&lt;br /&gt;
* Obligation de notification des failles aux usagers et autorités&lt;br /&gt;
&lt;br /&gt;
Des campagnes annuelles de sensibilisation sont régulièrement organisées, notamment lors du [[Mois européen de la cybersécurité|Cybermoi/s]].&lt;br /&gt;
&lt;br /&gt;
== SSI et transformation numérique dans la fonction publique ==&lt;br /&gt;
&lt;br /&gt;
La modernisation des services rend nécessaire l’intégration sécurisée de solutions comme le [[Cloud computing|cloud]], la [[dématérialisation]], l’[[Open data]], les [[Objets connectés|IoT]], ou encore la [[télétravail|mobilité]] des agents publics.&lt;br /&gt;
&lt;br /&gt;
La stratégie nationale de cybersécurité, impulsée par la [[Direction interministérielle du numérique|DINUM]] et l’[[ANSSI]], vise à renforcer la posture de sécurité, encourager la mutualisation des ressources, appuyer les [[collectivités territoriales]] et protéger la souveraineté numérique.&lt;br /&gt;
&lt;br /&gt;
== Bibliographie et ressources ==&lt;br /&gt;
* [[Agence nationale de la sécurité des systèmes d&amp;#039;information|ANSSI]], « Guide d’hygiène informatique »&lt;br /&gt;
* [[Commission nationale de l&amp;#039;informatique et des libertés|CNIL]], « Guide de la sécurité des données personnelles »&lt;br /&gt;
* [[ISO/IEC 27001]]&lt;br /&gt;
* [[Règlement général sur la protection des données|RGPD]]&lt;br /&gt;
* [[Référentiel général de sécurité|RGS]]&lt;br /&gt;
* [[SecNumAcademie|SecNumAcadémie]] (plateforme de sensibilisation ANSSI)&lt;br /&gt;
* [[Centre gouvernemental de veille, d’alerte et de réponse aux attaques informatiques|CERT-FR]]&lt;br /&gt;
&lt;br /&gt;
== Voir aussi ==&lt;br /&gt;
* [[Responsable de la sécurité des systèmes d&amp;#039;information|RSSI]]&lt;br /&gt;
* [[Protection des données personnelles]]&lt;br /&gt;
* [[Plan de continuité d&amp;#039;activité|PCA]]&lt;br /&gt;
* [[Plan de reprise d’activité|PRA]]&lt;br /&gt;
* [[SecNumAcademie|Formation SSI]]&lt;br /&gt;
* [[Référentiel général de sécurité|RGS]]&lt;br /&gt;
* [[Agence nationale de la sécurité des systèmes d&amp;#039;information|ANSSI]]&lt;br /&gt;
* [[Souveraineté numérique]]&lt;br /&gt;
&lt;br /&gt;
[[Catégorie:Systèmes d&amp;#039;information]]&lt;br /&gt;
[[Catégorie:Sécurité informatique]]&lt;br /&gt;
&lt;br /&gt;
[[Catégorie:]]&lt;/div&gt;</summary>
		<author><name>Cehlc</name></author>
	</entry>
</feed>