Investir dans des solutions technologiques adaptées
Investir est une étape essentielle dans l’approfondissement de ces bases. En effet, l’investissement est large et peut prendre de nombreux et divers sens. Qu’il se fasse dans le développement de la sensibilisation et des entraînements, ou bien notamment dans l’acquisition de nouvelles solutions de détection/réponse face aux cyberattaques, il est un appui essentiel. Il permet d’aller encore plus loin et de démultiplier les bénéfices.
Si nous nous penchons sur ce versant technologique, nous disposons aujourd’hui d’un écosystème cyber français et européen tout de même important, avec de nombreux outils existants et reconnus pour leur fiabilité et leur intégration. Dans son dernier rapport sur les grands évènements sportifs et l’état de la menace, l’ANSSI énonçait justement les points cyber essentiels sur lesquels tout acteur lié à l’organisation de compétitions sportives devrait se focaliser (3).
D’un point de vue technique, l’accent est mis sur la protection des postes de travail et des terminaux mobiles ainsi que sur la protection et l’administration des systèmes d’information. La compromission des postes de travail et des terminaux laisse en effet la porte grande ouverte à l’infection totale du réseau d’une organisation. Imaginons un poste de travail compromis au sein des services de gestion des transports, s’étendant à l’ensemble du réseau régional. Cette attaque paralyserait ainsi tous les moyens de transport et rendrait inaccessibles les lieux des compétitions.
Ou bien encore, imaginons un malware présent depuis un certain temps sur le réseau d’une collectivité territoriale organisatrice d’une épreuve sportive, qui viserait à récupérer des données personnelles, à chiffrer des fichiers nécessaires à l’organisation de l’épreuve, et à profiter de la désorganisation des équipes afin d’engager une atteinte physique à la sécurité. Tous les scénarios sont envisageables.
Et la menace doit être endiguée le plus rapidement possible. En effet, plus un incident est détecté tôt, plus la réponse pourra être efficace. Obtenir une visibilité complète et également en temps réel est donc primordial dans le traitement rapide des incidents de sécurité, notamment dans le cadre de ces évènements sportifs de grande ampleur et à forte visibilité.
Pour cela, l’identification par la cartographie est la première étape clé. C’est en connaissant précisément le risque qu’une entité pourra adapter et personnaliser au mieux sa stratégie. L’objectif ? Connaître l’architecture de son entreprise, avec l’ensemble de ses ressources (matérielles et immatérielles), afin de pouvoir comprendre le fonctionnement de son organisation et de hiérarchiser ses efforts en adéquation avec ses besoins.
En effet, aujourd’hui, beaucoup d’entités se lancent dans l’acquisition de nouvelles technologies sans forcément avoir identifié leurs besoins propres : en France, une entreprise dispose en moyenne d’une quinzaine de solutions de cybersécurité (4). Mais avant d’investir à tout va avant le lancement de la compétition, revenons aux essentiels afin de comprendre la réalité du besoin comparé au niveau actuel de la menace.
L’objectif est de pouvoir agir ponctuellement, stratégiquement et de manière ciblée sur une ou plusieurs menaces, de manière efficace, rapide et précise. La technologie peut ainsi être perçue non pas comme une menace, mais plutôt comme un avantage au service de la lutte contre les cyberattaques dans le domaine sportif.













