CyOne Security AG
Zug
Utilisation sécurisée des composants standard
- 07 août 2026
- 100%
- Durée indéterminée
- Zug
À propos de cette offre
Les organisations gouvernementales optent souvent pour des composants standard pour des raisons de coût et d'efficacité. Pour que la cybersécurité ne soit pas compromise, des compléments sur mesure avec des fonctions de sécurité spécifiques sont nécessaires. Découvrez-en plus dans l'article de blog sur les composants standard « personnalisés ».
De plus en plus de personnes travaillent de manière mobile, que ce soit dans le train ou en télétravail. Cette flexibilité répond aux besoins des employés. C’est ce que montre également l’étude de tendance FlexWork 2025 de la Haute école spécialisée de Suisse du Nord-Ouest : le travail mobile est désormais bien établi en Suisse. Les détails de sa mise en œuvre restent souvent un sujet. Pour rester compétitives dans la course aux talents, les administrations et institutions publiques doivent continuer à investir dans des modèles de travail plus flexibles.
Les investissements dans la réorganisation des processus informatiques s’accompagnent de défis spécifiques : forte pression sur les coûts et ressources limitées. C’est pourquoi les autorités misent souvent sur des composants standard, appelés produits « commercial off-the-shelf » (COTS). Cela nuit à la cybersécurité, car l’infrastructure, avec de nombreux périphériques tels que les ordinateurs portables ou les téléphones mobiles, est souvent insuffisamment protégée. Ce n’est pas seulement parce que ces appareils ne sont généralement pas durcis, mais aussi en raison de la faible priorité accordée à la gestion des appareils ainsi que du manque d’attention portée aux paramètres de sécurité et aux mises à jour nécessaires.
Dangers dans la chaîne d’approvisionnement
D’autres dangers se cachent dans la chaîne d’approvisionnement. Il est difficile de contrôler et de retracer entièrement les chaînes d’approvisionnement internationales actuelles. Cela augmente le risque d’attaques sur la chaîne d’approvisionnement. Le matériel, les logiciels et les mises à jour peuvent être compromis dès la fabrication. Pour les autorités, cela signifie que l’utilisation de composants standard comporte le risque que les systèmes et infrastructures soient attaqués, que des informations classifiées fuient et tombent entre de mauvaises mains.
Sécurité avec des composants standard
Les autorités se trouvent donc dans une situation délicate : elles veulent protéger les données sensibles contre les cyberattaques tout en accomplissant leurs tâches efficacement et dans le cadre de leur budget. Cela est possible même avec des composants standard – s’ils sont « personnalisés » et adaptés aux exigences spécifiques des autorités suisses.
CyOne Security accompagne les autorités dans la conception et la mise en œuvre d’une architecture de sécurité agile. Le matériel des composants standard est complété et durci par des fonctions de sécurité supplémentaires configurables, ainsi que par des éléments matériels et micrologiciels de sécurité. Cela inclut par exemple des Hardware Security Anchors qui chiffrent à la fois les données stockées et les données « en transit ». Cela permet une connexion sécurisée des appareils mobiles à l’infrastructure informatique centrale. Ainsi, les autorités atteignent systématiquement un niveau de sécurité optimal jusqu’aux périphériques.
Le choix de composants standard sécurisés et durcis est une étape importante. Il est tout aussi crucial de garder un œil sur les risques tout au long de la chaîne d’approvisionnement.
Vous souhaitez approfondir le sujet de la sécurité de la chaîne d’approvisionnement et en savoir plus sur les mesures clés pour une chaîne d’approvisionnement sécurisée ? Notre livre blanc « Supply Chain Security : Pour que les fournisseurs et partenaires ne deviennent pas une menace » offre des informations précieuses et tout ce qu’il faut savoir sur la sécurité de la chaîne d’approvisionnement.