Skip to main content

Cyberattaques contre l'État

Ministères, registres et bases de données nationales sont attaqués en continu par des acteurs criminels et liés à des États. Des opérations défensives permanentes, des exercices offensifs autorisés et des architectures pour environnements déconnectés protègent les systèmes sur lesquels repose un État, redevables à votre gouvernement, non à un gouvernement étranger.

Les systèmes depuis lesquels un État gouverne, assiégés

Un État moderne repose sur ses données : le registre civil, les systèmes fiscaux et de paiement, les bases foncières et d'identité, les réseaux ministériels qui portent les décisions. Tout cela fait l'objet d'un sondage continu de la part de groupes criminels en quête d'argent et d'acteurs liés à des États en quête de levier, et une intrusion réussie peut corrompre un registre national, exposer les données des citoyens ou paralyser un ministère à un moment critique. Parce que ces systèmes sont la machinerie de la gouvernance, une attaque contre eux est une attaque contre la capacité de l'État à fonctionner, discrète, déniable et potentiellement stratégique.

La difficulté particulière pour un gouvernement tient à ce que ses systèmes sont vastes, interconnectés et souvent bâtis par couches au fil de nombreuses années, de sorte que la surface d'attaque est large et imparfaitement cartographiée. Les défenseurs doivent surveiller en continu, car une intrusion passée inaperçue peut persister longtemps ; ils doivent trouver leurs propres faiblesses avant qu'un adversaire ne le fasse ; et ils doivent protéger les systèmes sensibles qui ne peuvent être connectés sans risque au réseau plus large. Faire cela par l'intermédiaire d'un fournisseur étranger risque de donner à un autre gouvernement une visibilité sur les défenses mêmes de l'État.

Défendre en continu, tester honnêtement, isoler l'essentiel

La Defensive cybersecurity fournit la couche permanente, opérations de sécurité, détection des menaces et réponse aux incidents qui surveillent en continu les réseaux gouvernementaux et contiennent une intrusion avant qu'elle n'atteigne une base de données nationale ou un système ministériel. C'est toute la différence entre découvrir une brèche en cours et la découvrir longtemps après que le mal est fait.

L'Offensive cybersecurity, menée sous stricte autorisation et gouvernance, éprouve ces défenses comme le ferait un véritable adversaire, exposant les faiblesses avant qu'elles ne soient exploitées. L'Off-grid cybersecurity protège les systèmes les plus sensibles, ceux qui doivent fonctionner isolés ou en rupture de réseau de tout réseau externe. Ces trois capacités provenant de fabricants indépendants et non alignés, la cyberdéfense de l'État est redevable à votre gouvernement plutôt qu'à un gouvernement étranger, sans visibilité extérieure sur les systèmes depuis lesquels une nation est gouvernée.

D'une défense continue à une cybercapacité souveraine

Un programme commence par mettre en place des opérations défensives continues sur les systèmes gouvernementaux les plus critiques et par évaluer, au moyen d'exercices offensifs autorisés, où résident les véritables faiblesses. Cette combinaison remplace une posture de sécurité supposée par une posture éprouvée et hiérarchise les systèmes dont la compromission nuirait le plus à l'État.

La phase suivante durcit et isole les systèmes les plus sensibles et étend la surveillance à l'ensemble du parc, de sorte que la défense soit à la fois large et profonde. La phase finale bâtit une capacité souveraine : analystes, intervenants et équipes offensives en région qui font eux-mêmes fonctionner la capacité, avec un savoir conservé national. Le résultat est une cyberdéfense gouvernementale que l'État possède et exploite, redevable à son propre commandement et à nul autre.

Comment les systèmes dont dépend un État sont protégés

L'approche opérationnelle défend le gouvernement au niveau des systèmes dont il ne peut se passer, les registres, les ministères et les bases de données nationales qui portent l'autorité d'un État. Des opérations défensives en continu surveillent ces systèmes sans relâche, un red-teaming autorisé prouve où ils lâcheraient réellement avant qu'un adversaire ne le découvre, et des architectures pour environnements en rupture de réseau protègent les systèmes les plus sensibles en les maintenant hors du réseau ouvert. Le résultat est la continuité de l'État sous attaque continue.

Le programme traite la défense comme une discipline continue plutôt qu'un produit installé une fois. Surveillance, tests et durcissement se renforcent mutuellement, si bien qu'une faiblesse mise au jour par le red-teaming est corrigée puis surveillée, et qu'une compromission est contenue avant d'atteindre les systèmes qui comptent le plus. La mission est de maintenir la machinerie de l'État fiable et disponible.

L'état final est une défense redevable au gouvernement qui la possède, non à un fournisseur extérieur. Des analystes et des intervenants nationaux sont formés à faire fonctionner le centre des opérations, avec des arrangements de localisation définis programme par programme, sous réserve des contrôles des exportations et des approbations d'utilisation finale. En tant que canal unique et responsable s'appuyant sur des fabricants indépendants et non alignés, la capacité répond à votre gouvernement plutôt qu'à un gouvernement étranger.

Capacités pertinentes

Solutions pertinentes

Qui est confronté à cette problématique

Questions fréquentes

Pourquoi défendre les systèmes gouvernementaux nécessite-t-il des tests offensifs autorisés ?

Parce qu'on ne peut corriger des faiblesses qu'on n'a pas trouvées. L'Offensive cybersecurity, menée sous stricte autorisation et gouvernance, éprouve les défenses gouvernementales comme le ferait un véritable adversaire, exposant les vulnérabilités avant qu'elles ne soient exploitées, transformant une posture de sécurité supposée en une posture éprouvée.

Comment les systèmes gouvernementaux les plus sensibles sont-ils protégés ?

Certains systèmes sont trop sensibles pour être connectés à un quelconque réseau externe. L'Off-grid cybersecurity fournit des architectures qui protègent les systèmes isolés et en rupture de réseau, afin que les registres et fonctions nationales les plus critiques puissent fonctionner en toute sécurité sans être exposés au réseau plus large.

Pourquoi s'approvisionner en cyberdéfense gouvernementale auprès d'un fournisseur non aligné ?

Parce que défendre les systèmes depuis lesquels un État est gouverné par l'intermédiaire d'un fournisseur d'une grande puissance risque de donner à un autre gouvernement une visibilité sur ces défenses. Une capacité indépendante et non alignée maintient la cyberdéfense de l'État redevable à votre propre gouvernement, sans visibilité étrangère sur la machinerie de la gouvernance nationale.

Problématiques connexes

Comparaisons

Contactez-nous

Dites-nous le besoin. Les spécifications et la position au regard du contrôle des exportations sont confirmées en briefing, elles ne sont pas publiées ici.