Cyberattaques contre l'État: Jordanie
Les ministères, les registres et les bases de données nationales de la Jordanie subissent une pression continue de la part d'acteurs criminels et liés à des États. Ce sont les systèmes qui font fonctionner l'État, et leur compromission saperait à la fois la gouvernance et la confiance du public. La défense dont ils ont besoin doit répondre au gouvernement de la Jordanie, et non à un gouvernement étranger.
Défendre les systèmes qui font fonctionner un État
Protéger les réseaux gouvernementaux de la Jordanie exige des opérations défensives permanentes qui surveillent, détectent et répondent en continu, appuyées par des exercices d'équipe rouge (red-teaming) autorisés qui décèlent les failles avant qu'un adversaire ne le fasse. Pour les fonctions les plus sensibles, des architectures de sécurité conçues pour les environnements déconnectés maintiennent la protection des systèmes isolés même là où la connectivité ne peut être digne de confiance. L'objectif est de maintenir les ministères, les registres et les bases de données en fonctionnement et confidentiels sous une attaque soutenue.
La souveraineté de la défense elle-même
Pour un gouvernement, qui défend le réseau importe autant que la qualité de sa défense : une opération de sécurité voit tout ce qu'elle protège. L'intérêt de la Jordanie réside dans une capacité défensive que ses propres agents exploitent, avec des architectures et des outils détenus à l'échelle nationale. Cela maintient les données les plus sensibles de l'État à l'intérieur de l'État, plutôt que de les exposer à quiconque est engagé pour les garder.
Comment se déroule l'engagement en Jordanie
Unstrat représente directement les fabricants de cyber défensif, offensif autorisé et hors réseau en tant que fournisseur principal indépendant et non aligné, de sorte qu'une seule équipe responsable se tienne derrière l'ensemble de la capacité. Les systèmes et les manuels de procédures sont livrés pour que le personnel jordanien conduise lui-même l'opération de sécurité, le maintien en condition étant conservé dans la région. Parce que les fabricants sont non alignés, la défense des systèmes gouvernementaux de la Jordanie ne répond qu'à la Jordanie.
Internaliser la défense cyber gouvernementale en Jordanie
L'engagement commence par une réunion d'information sur les ministères, les registres et les bases de données dont l'État dépend, de sorte que la défense soit dimensionnée autour des fonctions dont la compromission saperait le plus la gouvernance et la confiance. L'autorisation de contrôle des exportations et la confirmation de l'utilisation finale sont réglées avant toute représentation, de sorte qu'une seule équipe responsable se tienne derrière les fabricants de cyber défensif, de cyber offensif autorisé et de cyber hors réseau. La capacité est adaptée aux conditions réelles de l'opérateur, les systèmes utilisés, la sensibilité des données, les environnements qui ne peuvent se fier à la connectivité, de sorte que la défense, et tout ce qu'elle voit, reste à l'intérieur de l'État. Le maintien en condition est déployé par phases dans la région, transférant les opérations et les modes opératoires au personnel jordanien afin qu'il assure et éprouve lui-même la défense, avec des dispositions de localisation définies par programme, sous réserve des contrôles à l'exportation et des approbations d'utilisation finale, ce qui la maintient responsable devant la seule Jordanie.
Capacités pertinentes

Surveillance et réponse aux incidents
Page de capacité →
Équipe rouge et évaluation
Page de capacité →
Sécurisation des opérations déconnectées
Page de capacité →Priorités voisines en Jordanie
Les banques et les infrastructures de paiement sont les systèmes civils les plus attaqués de toute économie. Une surveillance des menaces et une protection conçues pour les institutions financières préservent les transactions, les données et la confiance du public dans le système financier.
Page de la problématiqueLes réseaux d'eau, d'électricité et de transport de la Jordanie sont des lignes de vie dans un royaume aux ressources limitées, et leur perturbation aurait des répercussions bien au-delà des sites eux-mêmes. Ces réseaux font face à des menaces à la fois physiques et cyber, et le risque des petits drones au-dessus d'eux est désormais réel. Maintenir les services essentiels en fonctionnement sous pression est une exigence fondamentale de résilience.
Page de la problématiquePour un royaume opérant au milieu de plusieurs conflits actifs à ses portes, protéger le trafic de commandement est fondamental. Des réseaux non protégés offrent à un adversaire l'image opérationnelle sans le moindre effort de sa part, et les forces de sécurité jordaniennes se déploient sur un terrain où les infrastructures sont rares et les interférences probables. Des communications sous contrôle souverain constituent la base sur laquelle repose toute autre capacité.
Page de la problématiqueSolutions pertinentes
Jordanie : contexte sécuritaire
Les priorités de la Jordanie sont façonnées par de longues frontières sensibles : surveillance des frontières sur un terrain exigeant, vigilance dans la lutte contre le terrorisme, et communications qui doivent rester protégées. C'est un environnement qui récompense une surveillance persistante et l'assurance que le trafic sensible demeure souverain.
Un engagement responsable à canal unique donne au Royaume un interlocuteur cohérent pour cette assurance, surveillance des frontières, appui à la lutte contre le terrorisme et communications protégées. Un ministère de la Défense obtient une gestion rigoureuse du contrôle des exportations, des équipements certifiés quant à leur utilisation finale et des arrangements de localisation définis programme par programme plutôt que promis à l'avance.
À propos de ce défi
Ministères, registres et bases de données nationales sont attaqués en continu par des acteurs criminels et liés à des États. Des opérations défensives permanentes, des exercices offensifs autorisés et des architectures pour environnements déconnectés protègent les systèmes sur lesquels repose un État, redevables à votre gouvernement, non à un gouvernement étranger.
Questions fréquentes
Pourquoi la Jordanie devrait-elle conduire sa propre cyberdéfense gouvernementale plutôt que de l'externaliser ?
Parce qu'une opération de sécurité voit tout ce qu'elle protège, et que les données les plus sensibles de l'État ne devraient pas être visibles par une partie extérieure. Une capacité livrée pour être exploitée par le personnel jordanien maintient la défense, et les données, à l'échelle nationale. Une réunion d'information peut esquisser la manière dont la transition est accompagnée.
Qu'apporte le red-teaming autorisé ?
Il décèle les failles des systèmes gouvernementaux avant qu'un véritable adversaire ne le fasse, sous autorisation et contrôle, de sorte que les défenses soient éprouvées plutôt que présumées. Il complète les opérations défensives permanentes qui surveillent les réseaux en continu.
Comment les systèmes les plus sensibles sont-ils protégés ?
Grâce à des architectures de sécurité conçues pour les environnements déconnectés, de sorte que les systèmes isolés demeurent protégés même là où la connectivité ne peut être digne de confiance, maintenant les fonctions les plus critiques défendues et nationales.
