CyOne Security AG
Hard
Informatique standard : détecter et combler les failles de sécurité
- 07 août 2026
- 100%
- Durée indéterminée
- Hard
Résumé de l'emploi
Les administrations doivent garantir une IT sécurisée et rentable.
Tâches
- Protéger les données sensibles contre les cyberattaques.
- Utiliser des produits standards tout en réduisant les risques.
- Mettre en place des mesures de sécurité supplémentaires.
Compétences
- Expérience en gestion de l'IT dans un cadre administratif.
- Compétences en cybersécurité et gestion des risques.
- Capacité à configurer des systèmes sécurisés.
Est-ce utile ?
À propos de cette offre
Les exigences pour une bonne infrastructure informatique dans le secteur public sont élevées. Elle doit être sûre et efficace à l’usage tout en étant rentable. Pour les terminaux, le matériel serveur, les logiciels, les imprimantes, etc., les administrations s’appuient souvent sur des produits éprouvés issus du catalogue standard courant (COTS). C’est raisonnable, mais cela comporte aussi des risques cyber. Vous découvrirez dans cet article de blog quelles mesures permettent à l’informatique standard de répondre aux exigences élevées de sécurité des administrations.
Les agents publics traitent souvent des informations particulièrement sensibles – par exemple des procès-verbaux confidentiels, des plans d’infrastructure ou des concepts stratégiques. Si ces données tombent entre de mauvaises mains, les conséquences imprévisibles peuvent aller jusqu’à des crises politico-étatiques. C’est pourquoi il est particulièrement important pour les administrations de protéger leur infrastructure informatique contre les cyberattaques. En même temps, la pression sur les coûts est énorme. Pour des raisons d’efficacité et afin d’optimiser les ressources, les administrations achètent souvent des produits standard fabriqués en série, appelés COTS (Commercial off-the-shelf), pour le matériel et les logiciels.
Les appareils COTS comportent de grands risques cyber
L’utilisation d’appareils COTS pose des défis supplémentaires aux administrations : d’une part, les produits standard ne sont généralement pas suffisamment durcis et souvent des paquets logiciels non nécessaires sont préinstallés. D’autre part, les chaînes d’approvisionnement (supply chains) des composants informatiques standard sont généralement difficiles à tracer et à contrôler. En l’absence de cette visibilité et vérifiabilité nécessaires, les risques cyber pour les administrations peuvent augmenter, car on doit s’attendre à des attaques de la chaîne d’approvisionnement de plus en plus fréquentes. Le matériel ou le logiciel peut déjà être compromis en usine ; un danger supplémentaire provient aussi des mises à jour manipulées qui peuvent être installées sur les terminaux des administrations.
Une porte d’entrée pour les cybercriminels
Des changements fondamentaux dans le monde du travail aggravent cette menace. De nouvelles formes de collaboration intelligentes comme les modèles de travail hybrides et le télétravail s’imposent de plus en plus dans les organisations publiques. Pour que les agents publics puissent accomplir leurs tâches à tout moment, ils ont accès à des informations sensibles depuis chez eux ou en déplacement – bien que les appareils mobiles ne soient souvent pas suffisamment protégés. Il en va de même pour les périphériques utilisés, comme les imprimantes. Une gestion faible des appareils, des configurations et paramètres de sécurité inadéquats ou des mises à jour de sécurité non effectuées sont des vulnérabilités supplémentaires qui peuvent être exploitées comme porte d’entrée par des cybercriminels.
L’informatique standard nécessite des mesures de sécurité supplémentaires
Les responsables informatiques des administrations sont confrontés au défi de permettre un accès aux données depuis l’extérieur tout en garantissant une grande cyber-résilience de leur environnement informatique. La bonne nouvelle : un niveau élevé de sécurité est possible même avec l’informatique standard existante. Le matériel disponible doit toutefois être complété par des fonctionnalités de sécurité supplémentaires, configurables et surveillables de manière sûre, telles que du matériel de sécurité et des éléments de micrologiciel sécurisés. Ceux-ci complètent les mécanismes de sécurité standard existants et les durcissent et gèrent en plus. Avec ces mesures de sécurité supplémentaires, un niveau de sécurité optimal peut être atteint jusqu’à la périphérie, même avec des composants informatiques standard. Et cela à moindre coût, car on peut travailler avec l’infrastructure existante.
CyOne Security aide les administrations à protéger leurs informations. Sur la base de matériel de sécurité, la périphérie et les composants informatiques mobiles sont connectés de manière sécurisée via IP / VPN à l’infrastructure informatique centrale. Avec une compétence cryptographique de haut niveau et une longue expérience des concepts et solutions de sécurité à 360° jusqu’au niveau « Secret », toutes les exigences de sécurité nécessaires peuvent être satisfaites, de sorte que même l’informatique standard des administrations est protégée au maximum contre les cyberattaques.
Souhaitez-vous également porter votre infrastructure informatique existante à un niveau optimal en matière de sécurité informatique ? Nous élaborons avec vous des solutions individuelles adaptées à vos exigences spécifiques en matière de sécurité et les mettons en œuvre de manière professionnelle.