Catégories

Présentation

L'ADSSI est une association de type "loi 1901". Elle a pour objet de favoriser, soutenir et promouvoir le développement de la sécurité des systèmes d'information et la protection des utilisateurs.
Les missions que s'est fixé l'association sont les suivantes:
1. Promouvoir la sécurité des
    systèmes d'information et
    encourager sa mise en
    oeuvre
2. Sensibiliser, former et
    développer des savoir-faires
3. Fournir une expertise de
    grande qualité,
    indépendante et
    désintéressée.
Plus de détails ici  . ..

Jeudi 31 mai 2007
La journée SSTIC de Mercredi à été riche en évènements.

Ce Mercredi aura été la journée de la découverte, découverte du climat en premier lieu (l'alternance pluie soleil est très surprenante), mais aussi découverte d'un évènement d'une notoriété et d'une qualité toute particulière.
Je ne suis encore qu'étudiant mais j'ai rarement vu une telle concentration de spécialistes en sécurité informatique et surtout un mélange si proche des objectifs affichés de l'ADSSI. J'ai pu rencontrer des étudiants, des passionnés (dont ce n'est pas le métier), des militaires, des institutionnels, des professionnels du secteur privé etc...
Le SSTIC est vraiment la rencontre incontournable de tout les courants traitant de la SSI. Cela se traduit également dans le contenu des conférences. J'ai notamment eu l'occasion de rencontrer M. Hervé Shauer (Consultant en Sécurité Informatique et dirigeant de HSC) qui a fortement soutenu les objectifs et l'action de l'ADSSI.
M. Shauer est prêt à envoyer un de ses consultants au prochain salon de la sécurité que l'ADSSI se propose d'organiser à Montpellier.

Stéphane COTTIN, chef de services "Greffe – Informatique" à ouvert le séminaire. Fort de l'expérience SSI du conseil constitutionnel, il a dressé un récapitulatif du tableau que nous constatons tous aujourd'hui. Comme il le souligne, ce scénario est le même pour une pme/pmi et pour une petite administration. Aujourd'hui, le besoin en SSI est croissant. Malheureusement la mise en place de solutions SSI est difficile à justifier, particuliérement au sein des petites structures. Le réel travail à accomplir dans ce domaine est un travail de communication et de sensibilisation. Au cour de sa présentation M. Cottin a souligné l'existence d'un wiki qui permet de collaborer au RGI (Référentiel Global d'Interopérabilité) notamment au sujet du RGS (Référentiel Global de Sécurité). Suite à cette annonce, il a lancé un appel à tout contributeur compétent en lui demandant de participer à l'évolution du contenu de ce wiki (l'inscription est libre). Il semblerait très judicieux que l'ADSSI participe à ce projet qui est un enjeu majeur pour notre société. Et la combinaison de compétences (juridiques, formatrice, technique, communicante etc...) que détient l'ADSSI est un atout considérable.

Vers la fin de son exposé M. Cottin à présenté la machine à vote électronique comme étant parfaitement légal (ce que J.P. Cassard, responsable du pôle juridique de l'ADSSI, nous avait déjà signalé) et parfaitement sécurisée. D'après le Conseil Constitutionnel, le problème de la machine à vote est purement psychologique (c'est la position officiel tenue). Autant vous dire que cette déclaration a soulevé un vent de protestations dans une salle remplie de 280 experts. M. Cottin à argumenté en expliquant que les autorités de certification des machines étaient les même que pour les avions de l'armée (je ne traiterai pas ici des observations apportés à ce sujet par certain membres de l'assemblé appartenant à l'armée de l'air).

Je terminerai ce résumé en signalant que "La lettre Technique de l'ingénieur", document fournit aux participants à l'entrée de l'amphithéâtre, comporte un article intitulé : "Vote Electronique: vote de ou en confiance?". Un compte rendu détaillé suivra prochainement, mais je souhaitais juste citer Mme Elise BRUILLON (juriste spécialisé en système d'information) qui écrit:

"Mais aucune garantie technique n'est apportée 'sur le moment' permettant de s'assurer de la justesse des calculs de la machine.
...
Or la procédure manuelle permet une auto-surveillance du décompte par le nombre de participants mobilisés et l'existence 'physique' de bulletins et des enveloppes."

De nombreuses conférences ont été faites. Certaines étaient très techniques d'autres beaucoup moins, mais toutes étaient d'un grand intérêt.
Pour ceux que cela intéresse, toutes les informations concernant les comptes rendu à chaud sont disponibles à partir de la mailing list « adssi-users ».


Avec vous, en toutes sécurité,

Alexandre CABROL PERALES.

Par Alexandre - Publié dans : Actions
Ecrire un commentaire - Voir les commentaires - Recommander
Retour à l'accueil

Calendrier

Novembre 2009
L M M J V S D
            1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30            
<< < > >>

Recherche

Créer un blog sur over-blog.com - Contact - C.G.U. - Rémunération en droits d'auteur - Signaler un abus