Skip to main content

Cyberattaques contre l'État: Jordanie

Les ministères, les registres et les bases de données nationales de la Jordanie subissent une pression continue de la part d'acteurs criminels et liés à des États. Ce sont les systèmes qui font fonctionner l'État, et leur compromission saperait à la fois la gouvernance et la confiance du public. La défense dont ils ont besoin doit répondre au gouvernement de la Jordanie, et non à un gouvernement étranger.

Défendre les systèmes qui font fonctionner un État

Protéger les réseaux gouvernementaux de la Jordanie exige des opérations défensives permanentes qui surveillent, détectent et répondent en continu, appuyées par des exercices d'équipe rouge (red-teaming) autorisés qui décèlent les failles avant qu'un adversaire ne le fasse. Pour les fonctions les plus sensibles, des architectures de sécurité conçues pour les environnements déconnectés maintiennent la protection des systèmes isolés même là où la connectivité ne peut être digne de confiance. L'objectif est de maintenir les ministères, les registres et les bases de données en fonctionnement et confidentiels sous une attaque soutenue.

La souveraineté de la défense elle-même

Pour un gouvernement, qui défend le réseau importe autant que la qualité de sa défense : une opération de sécurité voit tout ce qu'elle protège. L'intérêt de la Jordanie réside dans une capacité défensive que ses propres agents exploitent, avec des architectures et des outils détenus à l'échelle nationale. Cela maintient les données les plus sensibles de l'État à l'intérieur de l'État, plutôt que de les exposer à quiconque est engagé pour les garder.

Comment se déroule l'engagement en Jordanie

Unstrat représente directement les fabricants de cyber défensif, offensif autorisé et hors réseau en tant que fournisseur principal indépendant et non aligné, de sorte qu'une seule équipe responsable se tienne derrière l'ensemble de la capacité. Les systèmes et les manuels de procédures sont livrés pour que le personnel jordanien conduise lui-même l'opération de sécurité, le maintien en condition étant conservé dans la région. Parce que les fabricants sont non alignés, la défense des systèmes gouvernementaux de la Jordanie ne répond qu'à la Jordanie.

Internaliser la défense cyber gouvernementale en Jordanie

L'engagement commence par une réunion d'information sur les ministères, les registres et les bases de données dont l'État dépend, de sorte que la défense soit dimensionnée autour des fonctions dont la compromission saperait le plus la gouvernance et la confiance. L'autorisation de contrôle des exportations et la confirmation de l'utilisation finale sont réglées avant toute représentation, de sorte qu'une seule équipe responsable se tienne derrière les fabricants de cyber défensif, de cyber offensif autorisé et de cyber hors réseau. La capacité est adaptée aux conditions réelles de l'opérateur, les systèmes utilisés, la sensibilité des données, les environnements qui ne peuvent se fier à la connectivité, de sorte que la défense, et tout ce qu'elle voit, reste à l'intérieur de l'État. Le maintien en condition est déployé par phases dans la région, transférant les opérations et les modes opératoires au personnel jordanien afin qu'il assure et éprouve lui-même la défense, avec des dispositions de localisation définies par programme, sous réserve des contrôles à l'exportation et des approbations d'utilisation finale, ce qui la maintient responsable devant la seule Jordanie.

Capacités pertinentes

Priorités voisines en Jordanie

Solutions pertinentes

Jordanie : contexte sécuritaire

Les priorités de la Jordanie sont façonnées par de longues frontières sensibles : surveillance des frontières sur un terrain exigeant, vigilance dans la lutte contre le terrorisme, et communications qui doivent rester protégées. C'est un environnement qui récompense une surveillance persistante et l'assurance que le trafic sensible demeure souverain.

Un engagement responsable à canal unique donne au Royaume un interlocuteur cohérent pour cette assurance, surveillance des frontières, appui à la lutte contre le terrorisme et communications protégées. Un ministère de la Défense obtient une gestion rigoureuse du contrôle des exportations, des équipements certifiés quant à leur utilisation finale et des arrangements de localisation définis programme par programme plutôt que promis à l'avance.

À propos de ce défi

Ministères, registres et bases de données nationales sont attaqués en continu par des acteurs criminels et liés à des États. Des opérations défensives permanentes, des exercices offensifs autorisés et des architectures pour environnements déconnectés protègent les systèmes sur lesquels repose un État, redevables à votre gouvernement, non à un gouvernement étranger.

Questions fréquentes

Pourquoi la Jordanie devrait-elle conduire sa propre cyberdéfense gouvernementale plutôt que de l'externaliser ?

Parce qu'une opération de sécurité voit tout ce qu'elle protège, et que les données les plus sensibles de l'État ne devraient pas être visibles par une partie extérieure. Une capacité livrée pour être exploitée par le personnel jordanien maintient la défense, et les données, à l'échelle nationale. Une réunion d'information peut esquisser la manière dont la transition est accompagnée.

Qu'apporte le red-teaming autorisé ?

Il décèle les failles des systèmes gouvernementaux avant qu'un véritable adversaire ne le fasse, sous autorisation et contrôle, de sorte que les défenses soient éprouvées plutôt que présumées. Il complète les opérations défensives permanentes qui surveillent les réseaux en continu.

Comment les systèmes les plus sensibles sont-ils protégés ?

Grâce à des architectures de sécurité conçues pour les environnements déconnectés, de sorte que les systèmes isolés demeurent protégés même là où la connectivité ne peut être digne de confiance, maintenant les fonctions les plus critiques défendues et nationales.

Cyberattaques contre l'État: Marchés

Contactez-nous

Dites-nous le besoin. Les spécifications et la position au regard du contrôle des exportations sont confirmées en briefing, elles ne sont pas publiées ici.