Leçon 1 : Fondements de la sécurité de l'information et de la cybersécurité
La sécurité de l'information est la protection de l'information contre l'accès, la modification, la destruction ou la divulgation non autorisés — un domaine large qui combine les personnes, les processus et la technologie. Dans cette leçon, nous allons définir la sécurité de l'information, la distin
En bref : la sécurité de l'information veille à ce que l'information reste confidentielle, exacte et disponible — accessible uniquement aux personnes autorisées, sans altération, et au moment voulu.
- Sécurité de l'information
- Protection de l'information contre l'accès, la modification, la destruction ou la divulgation non autorisés, en combinant les personnes, les processus et la technologie.
- Cybersécurité
- Un sous-domaine de la sécurité de l'information centré sur l'espace numérique : réseaux, applications et communications informatiques.
- Cyber / Cybernétique
- Abréviation de Cybernetics (cybernétique) ; d'une racine grecque signifiant « piloter » ou « naviguer ». Aujourd'hui, le terme désigne l'espace numérique.
- Les trois dimensions de l'information
- L'information existe sur trois couches à protéger : numérique (bases de données, fichiers), physique (documents, matériel, coffres-forts) et humaine (savoir-faire, mots de passe, procédures).
- Triade CIA
- Les trois principes fondateurs de la sécurité de l'information — l'objectif de chaque contrôle : confidentialité, intégrité et disponibilité.
- NIST (National Institute of Standards and Technology)
- L'institut national américain des normes et de la technologie ; il distingue la sécurité de l'information (protection de l'information et des systèmes) de la cybersécurité (protection des systèmes, des réseaux et de l'information numérique).
- RGPD (Règlement général sur la protection des données)
- Une réglementation européenne protégeant les données personnelles des citoyens de l'Union européenne, prévoyant de lourdes sanctions en cas de violation.
- Règlement relatif à la protection de la vie privée (sécurité de l'information), 2017
- Règlement israélien (en vigueur depuis 2018) imposant aux détenteurs de bases de données la mise en place de contrôles de sécurité, la classification des bases, la gestion des habilitations et le signalement des incidents de sécurité graves. La responsabilité incombe aussi à la direction générale et au conseil d'administration, pas seulement au service informatique.