Aller au contenu principal

Considérations technologiques

L'OFCS prend brièvement position sur des sujets choisis, ayant traits à la sécurité informatique et d'intérêt général.

Bases de la cybersécurité

Analyse de technologie : Gestion de la cybersécurité

Les informations jouent un rôle capital pour les organisations et les entreprises dans une so ciété de l’information. Souvent sous forme de données encodées, elles sont enregistrées, traitées et transmises électroniquement. Vu leur importance, ces données doivent être proté gées, notamment pour garantir leur confidentialité, préserver leur intégrité (ou authenticité) et assurer leur disponibilité. Il s’agit d’une tâche exigeante (notamment du point de vue de la gestion), parfois désignée comme gestion de la sécurité de l’information ou gestion de la cy bersécurité, et réalisée de manière judicieuse au moyen du système correspondant, appelé système de management de la sécurité de l’information (SMSI).

Considérations technologiques : (Cyber)sécurité et (cyber)résilience

Dans les présentes considérations, on s’intéressera d’abord à la différence entre sécurité et sûreté. On montrera ensuite pourquoi la résilience est la solution la plus adaptée et doit cons tituer un objectif primordial, et pourquoi elle est particulièrement importante dans le cyberes pace. Enfin, on se penchera sur la nécessité de concentrer davantage son attention sur la cyberrésilience que sur la cybersécurité.

Mesure et vérification de la sécurité informatique : méthodes et limites

Pour rendre la sécurité informatique mesurable et/ou vérifiable, différentes approches doivent être prises en compte. La présente étude a retenu à titre d’exemples la réduction de la complexité (thèse 1), l’adoption de mesures basées sur des faits (thèse 2), la combinaison d’approches de vérification et de réfutation (thèse 3) ainsi que l’instauration de la sécurité par la confiance et la transparence (thèse 4).

Recommandations

Considérations technologiques : informatique cloud et cybersécurité

L’informatique cloud, également appelée informatique en nuage, cloud computing ou simple ment cloud, est souvent vue comme un changement de paradigme, une innovation qui im plique de nouvelles règles. Par conséquent, il est souvent difficile de discuter de la cybersé curité lors de l’utilisation de solutions cloud. Ce problème apparaît dans de nombreux pro jets, par exemple lorsqu’il s’agit de décider de recourir à des services cloud ou d’améliorer la sécurité de ceux qui sont déjà en place.

Considérations technologiques : Exigences et recommandations permettant d’assurer le traitement sécurisé d’informations sensibles par plusieurs parties

Tous les milieux professionnels doivent traiter des informations considérées comme sensibles pour diverses raisons (notamment leur classification). Les mesures de sécurité visent alors divers objectifs, comme la confidentialité, l’authenticité ou la disponibilité. Certaines données peuvent rester sensibles pendant toute leur durée de vie. Les présentes considérations technologiques synthétisent les exigences permettant d’assurer un traitement sécurisé d’informations sensibles par plusieurs parties, proposent une architecture cible adéquate et formulent des recommandations pour les projets de développement et d’acquisition.

Informations complémentaires:
28 Mars 2026: Considérations technologiques pour assurer le traitement sécurisé d’informations sensibles par plusieurs parties

Évaluations

Évaluation par l’OFCS : Cryptographie post-quantique et mesures à envisager

L’OFCS veut pouvoir faire face au développement des superordinateurs quantiques, ainsi qu’aux répercussions possibles sur les procédés et algorithmes cryptographiques déjà utilisés. Il a ainsi publié des Considérations technologiques sur l’ordinateur quantique et la cryptographie post-quantique (CPQ).

Technologies et techniques

Considérations technologiques : Ordinateur quantique et cryptographie post quantique

Le présent document vise donc à décrire brièvement les caractéristiques d’un ordinateur quantique, les problèmes qu’il pose pour la sécurité de certains procédés, le concept de cryptographie post-quantique (CPQ), les avancées réalisées dans ce domaine et les axes de progression.

Considérations technologiques : SCION

SCION est une technologie qui promet davantage de sécurité, de fiabilité et de contrôle au niveau du routage et, par conséquent, de la transmission de données sur Internet. Dans le cadre de cette analyse technologique, l'OFCS expose brièvement en quoi consiste le problème de l’architecture actuelle et dans quelle mesure SCION peut y apporter une solution.

Considérations technologiques : Clés d’accès

Bien que, du point de vue de la sécurité, le mot de passe présente des inconvénients bien connus et suffisamment documentés, il reste une méthode d’authentification très populaire et donc très largement utilisée. Parmi les solutions proposées pour remplacer le mot de passe, aucune ne s’est imposée jusqu’à présent. Pour les clés d’accès fondées sur la norme FIDO2, c’est une bonne nouvelle. Le présent document vise à les décrire brièvement, tout en analysant et en évaluant leurs caractéristiques.

Considérations technologiques : Informatique confidentielle

La sécurité des processus de traitement d’informations dans les systèmes informatiques cons titue un grand problème, notamment avec le recours accru à l’informatique cloud et à ses services. Tandis que des procédés cryptographiques permettent de bien sécuriser les don nées lors du stockage et de la transmission, la sécurité reste un défi majeur lors du traite ment1 : comment peut-on en effet traiter des données de manière sécurisée alors que l’on ne contrôle pas concrètement le logiciel (code) qui gère le traitement ni l’environnement d’exé cution fourni par le prestataire cloud ? Différentes solutions ont été développées et partielle ment mises en œuvre pour résoudre ce problème. Les présentes considérations technologiques visent à présenter brièvement l’une de ces so lutions : l’informatique confidentielle. Il s’agit de montrer de quoi il s’agit, comment l’approche fonctionne, quels sont ses avantages et ses inconvénients, quelles sont les offres concrètes sur le marché et quelles sont les perspectives dans ce domaine.

Considérations technologiques : Principe «Zero Trust»

La présente considération technologique expose le contexte dans lequel est né le principe «Zero Trust», ainsi que les possibilités et les risques que celui-ci comporte, et aboutit à des conclusions et des perspectives sur ce sujet. Étant donné que le principe «Zero Trust» ne s’applique pas uniquement à l’administration fédérale, les premières considérations se réfè rent à une infrastructure ou à un environnement informatique moderne au sens large, comme on en trouve et utilise également en dehors de cette organisation. Ce n’est qu’à la fin que les implications sur la situation et le modèle de zones de l’administration fédérale sont esquissées.

Informations complémentaires:

Cyber-Defence Campus: Technologie Review