8
Principes de sécurité du système d’information
Première partie
le système de réservation Amadeus, est un actif plus crucial que les avions. En effet,
toutes les compagnies font voler des avions : mais la différence entre celles qui survivent et celles qui disparaissent (rappelons l’hécatombe récente : Panam, TWA,
Swissair, Sabena...) réside d’une part dans l’aptitude à optimiser l’emploi du temps
des avions et des équipages, notamment par l’organisation de hubs, c’est-à-dire de
plates-formes où convergent des vols qui amènent des passagers qui repartiront
par d’autres vols de la compagnie, d’autre part dans l’aptitude à remplir les avions
de passagers qui auront payé leur billet le plus cher possible, grâce à la technique
du yield management, qui consiste à calculer pour chaque candidat au voyage le
prix à partir duquel il renoncerait à prendre l’avion, et à lui faire payer juste un peu
moins. Ce qui permet aux compagnies d’atteindre ces objectifs, et ainsi de l’emporter sur leurs rivales, c’est bien leur SI, qui devient dès lors un outil précieux,
irremplaçable, en un mot vital.
La même chose est déjà vraie depuis longtemps pour les banques, bien sûr.
Puisque le SI est vital, tout ce qui le menace est potentiellement mortel. Conjurer
les menaces contre le SI est devenu impératif, et les lignes qui suivent sont une
brève description de ce qu’il faut faire pour cela.
Les menaces contre le système d’information entrent dans une des catégories suivantes : atteinte à la disponibilité des systèmes et des données, destruction de
données, corruption ou falsification de données, vol ou espionnage de données,
usage illicite d’un système ou d’un réseau, usage d’un système compromis pour
attaquer d’autres cibles.
Les menaces engendrent des risques et coûts humains et financiers : perte de confidentialité de données sensibles, indisponibilité des infrastructures et des données,
dommages pour le patrimoine intellectuel et la notoriété. Les risques peuvent se
réaliser si les systèmes menacés présentent des vulnérabilités.
Il est possible de préciser la notion de risque en la décrivant comme le produit
d’un préjudice par une probabilité d’occurrence :
risque = préjudice x probabilité d’ occurrence
Cette formule exprime qu’un événement dont la probabilité est assez élevée, par
exemple la défaillance d’un disque dur, mais dont il est possible de prévenir le
préjudice qu’il peut causer, par des sauvegardes régulières, représente un risque
acceptable ; il en va de même pour un événement à la gravité imparable, comme
Principes de sécurité du système d’information
Première partie
le système de réservation Amadeus, est un actif plus crucial que les avions. En effet,
toutes les compagnies font voler des avions : mais la différence entre celles qui survivent et celles qui disparaissent (rappelons l’hécatombe récente : Panam, TWA,
Swissair, Sabena...) réside d’une part dans l’aptitude à optimiser l’emploi du temps
des avions et des équipages, notamment par l’organisation de hubs, c’est-à-dire de
plates-formes où convergent des vols qui amènent des passagers qui repartiront
par d’autres vols de la compagnie, d’autre part dans l’aptitude à remplir les avions
de passagers qui auront payé leur billet le plus cher possible, grâce à la technique
du yield management, qui consiste à calculer pour chaque candidat au voyage le
prix à partir duquel il renoncerait à prendre l’avion, et à lui faire payer juste un peu
moins. Ce qui permet aux compagnies d’atteindre ces objectifs, et ainsi de l’emporter sur leurs rivales, c’est bien leur SI, qui devient dès lors un outil précieux,
irremplaçable, en un mot vital.
La même chose est déjà vraie depuis longtemps pour les banques, bien sûr.
Puisque le SI est vital, tout ce qui le menace est potentiellement mortel. Conjurer
les menaces contre le SI est devenu impératif, et les lignes qui suivent sont une
brève description de ce qu’il faut faire pour cela.
Les menaces contre le système d’information entrent dans une des catégories suivantes : atteinte à la disponibilité des systèmes et des données, destruction de
données, corruption ou falsification de données, vol ou espionnage de données,
usage illicite d’un système ou d’un réseau, usage d’un système compromis pour
attaquer d’autres cibles.
Les menaces engendrent des risques et coûts humains et financiers : perte de confidentialité de données sensibles, indisponibilité des infrastructures et des données,
dommages pour le patrimoine intellectuel et la notoriété. Les risques peuvent se
réaliser si les systèmes menacés présentent des vulnérabilités.
Il est possible de préciser la notion de risque en la décrivant comme le produit
d’un préjudice par une probabilité d’occurrence :
risque = préjudice x probabilité d’ occurrence
Cette formule exprime qu’un événement dont la probabilité est assez élevée, par
exemple la défaillance d’un disque dur, mais dont il est possible de prévenir le
préjudice qu’il peut causer, par des sauvegardes régulières, représente un risque
acceptable ; il en va de même pour un événement à la gravité imparable, comme
