Exemple de rédaction web sur la cybersécurité
Pas une semaine ne passe sans qu’une attaque de hackers ou une dépêche d’agence sur un ransomware ne défraie la chronique. Un rédacteur web en cybersécurité ne manque donc pas de matière pour écrire !
La mise en oeuvre de mesures de cybersécurité est de plus en plus critique, non seulement pour les entreprises, mais aussi (on l’a vu dans la presse) pour les organismes publics, les pirates n’hésitant plus à s’attaquer à des hôpitaux ou d’autres sites stratégiques.
Les types de cybermenaces sont nombreux :
- le phishing (emails semblant venir de sources fiables)
- les ransonwares (logiciels malveillants visant à obtenir une rançon pour être effacés)
- les malwares (programmes détruisant des données ou un réseau)
- l’ingénierie sociale (récupération de données personnelles pouvant être revendues).
Les enjeux de la Cybersécurité en France
Les données personnelles, les informations économiques, mais aussi tout simplement l’accès aux outils informatiques sont devenus des besoins vitaux pour les entreprises privées comme pour les organismes publics.
La convoitise des cyberpirates ne peut donc qu’aller en croissant et il devient urgent que toutes les entreprises françaises prennent conscience de leurs vulnérabilités. Savoir se prémunir contre ces attaques et pouvoir y répondre sans mettre en danger sa société s’appelle “résilience numérique opérationnelle”.
Le Parlement Européen a ainsi validé un règlement DORA visant à harmoniser les mesures de sécurité de tous les établissements financiers des pays de la CEE à compter de janvier 2023.
En France, c’est l’Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI) qui est chargée d’organiser la règlementation sur ce domaine sensible.
Cybersécurité : les métiers
Intégrateur de système de sécurité
L’intégrateur de système de sécurité a des compétences en informatique de niveau Licence au minimum. Il participe à l’intégration de la solution de sécurité au sein du service informatique de son entreprise.
Il peut également être amené à former ses collègues pour les aider à monter en compétences et participe à l’élaboration des processus de sécurité en vigueur dans la société.
Analyste de la menace cybersécurité
Il surveille les réseaux, les données et les systèmes informatiques de sa société, prêt à intervenir à la moindre attaque ou déficience.
Pour cela, il doit régulièrement effectuer des tests d’intrusion et vérifier qu’aucune faille informatique n’existe dans les applications utilisées dans son entreprise.
Les postes d’analyste de la menace cybersécurité sont réservés à des spécialistes ayant un niveau master en informatique. Cet analyste doit se tenir en permanence au courant des nouveaux types d’attaque et de l’actualité de la cybermenace.
En cas d’incident informatique, il doit être capable de comprendre la nature et la portée de l’incident, de trouver une solution palliative pour le résoudre et bien entendu d’en faire un rapport détaillé pour l’ensemble des responsables SI de l’entreprise.
Architecte sécurité
De niveau Bac+5, l’architecte cybersécurité des SI vérifie que les choix des projets IT respectent les règles de sécurité de son entreprise.
Il doit parfaitement connaître tous les risques liés à la sécurité informatique afin de mettre en place l’architecture et les outils nécessaires à la protection des systèmes informatiques de son entreprise.
L’architecte sécurité rédige les stratégies nécessaires et les documents de sécurité permettant de respecter les certifications imposées par la règlementation.
C’est lui qui est en charge de maintenir le niveau de formation nécessaire pour chaque collaborateur du SI et qui organise les ateliers et réunions techniques de l’équipe chargée de la cybersécurité.
Responsable de la Sécurité des Systèmes d’Information (RSSI)
Le RSSI est en charge de développer et d’organiser la sécurité informatique au sein de son entreprise.
Le Responsable de la Sécurité à un rôle de conseil, d’information, mais aussi de formation et d’alerte sur l’ensemble du Service Informatique. Il doit sensibiliser les autres départements de son entreprise aux enjeux de la cybersécurité et aux bonnes pratiques à tenir.
C’est lui qui définit toute la politique de sécurité de sa société et qui doit rendre compte des résultats obtenus mais aussi des objectifs encore à atteindre.
Le RSSI a généralement un niveau de master ou d’ingénieur en informatique et possède diverses certifications sur des solutions de cybersécurité en vigueur.