Go Top
Go Top

Engagée à connecter le monde

Centre médias • Kit de presse

Partager cette page
Des efforts communs pour parvenir à la société mondiale de l'Information:
le Programme mondial cybersécurité de l'UIT

"Les notions de frontière et de barrière n'existent pas dans le cyberespace. Aujourd'hui, les menaces sont universelles, de sorte qu'aucun pays ne peut prétendre être isolé"

- Hamadoun I. Touré, Secrétaire général de l'UIT

 

Au départ, simple réseau de recherche consacré à la défense, Internet a révolutionné les modes de vie avec ses promesses de communications libres en temps réel et d'information sans limite. Dans nos activités en ligne, au bureau, à la maison, en tant que consommateurs, nous dépendons désormais du bon fonctionnement de réseaux sécurisés. Et pourtant, parallèlement, la croissance rapide des réseaux TIC a ouvert aux criminels de nouvelles portes pour exploiter les éléments vulnérables de la Toile et s'en prendre aux infrastructures essentielles des pays. La confiance et la sécurité dans l'utilisation des TIC sont fondamentales si l'on veut édifier une société de l'information inclusive, sûre et universelle. Mais les cybercriminels, de plus en plus ingénieux et de mieux en mieux organisés, obèrent sérieusement la croissance future et le potentiel de l'environnement en ligne.

L'UIT et la cybersécurité

Dans le domaine des radiocommunications et de la normalisation, des télécommunications, l'UIT a accompli un travail considérable, qu'il s'agisse d'architectures de sécurité, de cryptage et d'authentification ou encore de systèmes de gestion de la sécurité de l'information. Garantir la qualité de service contre tout risque de dégradation, ou même de déni de service, est absolument essentiel pour le fonctionnement sécurisé des réseaux qui servent à transmettre les données et à fournir les services, et bon nombre de Recommandations formulées par l'UIT dans le domaine des radiocommunications concernant les spécifications génériques et la protection contre les brouillages sont particulièrement utiles pour la sécurité. L'UIT a par exemple formulé des recommandations sur les principes de sécurité et les mécanismes applicables aux IMT-2000, lesquelles font référence aux normes actualisées par les organismes nationaux et régionaux de normalisation. L'UIT a publié aussi un grand nombre de recommandations concernant la sécurité, un Guide intitulé ICT Security Standards Roadmap, une base de données sur les normes de sécurité approuvées en matière de TIC et un Manuel de sécurité intitulé: Sécurité dans les télécommunications et les technologies de l'information.

 

"Aujourd'hui, le monde est totalement interconnecté, et il importe au plus haut point de protéger toutes les composantes de l'écosystème. Il ne sert à rien d'avoir un réseau fortement sécurisé si les équipements d'utilisateur ne le sont pas, tout comme il ne sert à rien d'installer un système de sécurité très performant dans sa maison si l'on s'en va en laissant toutes les portes ouvertes".

- Justin Rattner, Intel's Chief Technology Officer

 

Travail accompli avec les pays en développement

Les TIC sont aujourd'hui le moteur de tous les autres secteurs de l'économie d'un pays. Dans les pays en développement, le secteur des TIC a rendu possible un taux de progression supérieur au pourcentage précédemment envisageable avec les méthodes classiques de l'industrialisation. Mais les pays en développement cherchent résolument à minimiser les risques qui peuvent découler de la participation à la société mondiale de l'information, la cybercriminalité figurant en l'occurrence au premier rang des grandes préoccupations de l'heure. Dans son travail relatif au développement, l'UIT a entrepris depuis longtemps de renforcer les capacités en matière de cybersécurité, en fournissant son assistance technique, en mettant en oeuvre des projets reposant sur des technologies de cybersécurité évoluées, en organisant des forums sur le renforcement des capacités en matière de cybersécurité, et même en publiant un "toolkit" d'autoévaluation nationale pour aider les pays à évaluer leur état de préparation en matière de cybersécurité. L'UIT a lancé d'autres initiatives: étude des systèmes législatifs antispam adoptés dans le monde, publications sur la cybersécurité et la cybercriminalité, étude de l'impact financier de la sécurité des réseaux, divers kits pratiques: lutte contre les botnets, législation relative à la cybercriminalité, équipes d'intervention en cas d'incident informatique (CIRT), promotion d'une culture de la cybersécurité.

Programme mondial cybersécurité (Global Cybersecurity Agenda - GCA)

 

imageLe logo du GCA comprend cinq éléments, et le programme est articulé autour de cinq axes principaux:

  1. Mesures législatives

  2. Mesures techniques et de procédure

  3. Structures administratives

  4. Renforcement des capacités

  5. Coopération internationale

Malgré cette participation très active de l'UIT aux activités de cybersécurité, l'on peut faire beaucoup plus. En raison du succès rencontré depuis longtemps par l'UIT dans la formulation de consensus sur la gestion des ressources TIC qui sont partagées dans le monde citons par exemple les orbites de satellite et le spectre des fréquences radioélectriques l'UIT a été chargée, à la phase de Tunis du Sommet mondial sur la société de l'information (SMSI), en 2005, de coordonner les efforts déployés à l'échelle internationale pour instaurer la confiance et la sécurité dans l'utilisation des TIC.

Pour s'acquitter de cette mission, l'UIT, le 17 mars 2007, a lancé le Programme mondial cybersécurité (GCA). Un Groupe d'experts de haut niveau (HLEG) a été constitué, chargé quant à lui de formuler à l'intention du Secrétaire général de l'UIT des avis spécialisés et des orientations sur des stratégies propres à promouvoir la cybersécurité. Ce Groupe d'experts était composé de représentants de grands noms du secteur, tels que AT&T, Intel, Microsoft, Interpol, Verisign, et d'un certain nombre d'éminents représentants de gouvernements, d'universitaires et d'industriels de la plupart des régions du monde, tous contribuant, par leurs connaissances et leur leadership intellectuel, à proposer des solutions pour résoudre les problèmes de plus en plus épineux posés par la sécurité du monde en ligne.

Le GCA est unique

Le GCA a pour objet d'établir un lien entre les initiatives existantes et d'offrir un cadre général pour l'élaboration du consensus. Ainsi, les diverses parties prenantes peuvent se concentrer sur leurs missions respectives tout en coopérant entre elles. Déjà, dans le cadre du GCA, Interpol organisation mondiale de coopération policière rassemblant 186 Etats Membres collabore avec le BNUDC (Bureau des Nations Unies contre la drogue et le crime). Ces deux organisations unissent leurs efforts à ceux, par exemple, du Groupe APECTEL (Asia Pacific Economic Telecommunications et Information Working Group) et de l'UNITAR (Institut des Nations Unies pour la formation et la recherche). En associant ainsi nos efforts, nos chances de succès dans la recherche de la cybersécurité et dans l'éradication de la cybercriminalité à l'échelle internationale sont nettement plus grandes. En nous assurant dès le départ les services de spécialistes de réputation mondiale, nous ferons en sorte que les solutions adoptées soient appliquées comme il convient. Chacun le sait, la seule façon de progresser est de travailler ensemble. La lutte contre la cybercriminalité représente une chaîne d'actions qui, comme toute chaîne, n'est pas plus solide que le plus faible de ses maillons.

De la théorie à la pratique

L'UIT a mené à bien plusieurs activités pour appliquer plus avant les principes, stratégies et idées qui sous-tendent le GCA. Ainsi, l'initiative sur la protection en ligne des enfants (COP), (COP) a pour objet de sécuriser l'univers virtuel pour tous les enfants du monde, tandis que le partenariat multilatéral international contre les cybermenaces (IMPACT) constitue la première initiative mondiale de lutte contre le cyberterrorisme rassemblant le secteur public et le secteur privé.

IMPACT a été conçu en tant que cadre de coopération internationale visant à rassembler des partenaires et des parties prenantes de premier plan représentant des gouvernements, des entreprises du secteur privé ou les milieux universitaires afin d'apporter aux Etats Membres de l'UIT les compétences techniques, les moyens et les ressources qui leur permettront de lutter efficacement contre les cybermenaces. Les cinq grands axes du GCA correspondent aux principaux services fournis par IMPACT: Centre d'alerte mondial (GRC), Centre des politiques et de la coopération internationale, Centre pour le développement de la formation et des compétences et Centre d'assurance et de recherche en matière de sécurité.

En collaboration avec d'éminents partenaires, le GRC mettra à la disposition de la communauté mondiale un système global d'alerte rapide en temps réel et donnera aux spécialistes de la cybersécurité habilités accès à des outils spécialisés leur permettant de réagir immédiatement aux cybermenaces, en particulier en situation de crise. A ce jour, 137 pays sont déjà membres du partenariat UIT-IMPACT et un large éventail d'activités ont été mises en place autour des cinq axes stratégiques du Programme GCA.

Pour répondre à la nécessité de mettre en place au niveau mondial des structures administratives appropriées et spécialisées, ainsi que pour identifier et gérer les cybermenaces et réagir à celles-ci, l'UIT et IMPACT ont défini une stratégie afin d'aider les Etats Membres à créer leur propre équipe d'intervention en cas d'incident informatique (CIRT), dans le cadre d'une solution CIRT Lite, parfaitement conforme et intégrée aux activités du GRC. Une évaluation technique a déjà été entreprise pour certains pays dans le cadre du programme UIT-IMPACT, et une évaluation des CIRT a ainsi été réalisée dans 29 pays à ce jour. L'UIT et IMPACT prévoient de mener des évaluations dans d'autres régions telles que l'Amérique du Sud et les Etats arabes. La Zambie, le Kenya, le Monténégro et l'Ouganda devraient bientôt signer des accords et recevront prochainement une aide pour la création de leur équipe CIRT nationale.

Afin de renforcer les capacités, l'UIT, par le biais du centre de formation professionnelle d'IMPACT, organise, à l'intention des représentants des Etats Membres, des séances d'information de haut niveau au cours desquelles il offre des connaissances précieuses ainsi que le point de vue privilégié du secteur privé sur les dernières tendances, les menaces potentielles et les technologies nouvelles. Dans ce cadre:

  • plus de 200 professionnels et praticiens de la cybersécurité ont été formés;
  • 155 bourses de formation (SANS Institute et EC-Council) ont été octroyées à 29 Etats Membres;
  • 50 représentants de l'ordre ont été formés dans le monde aux enquêtes sur les réseaux.

En outre, suite à la publication du document de l'UIT intitulé Comprendre la cybercriminalité: guide pour les pays en développement et du Kit pratique de l'UIT pour la législation relative à la cybercriminalité en mai 2011, et dans le but d'élargir les ressources législatives des Etats Membres, l'UIT et l'ONUDC ont signé un Mémorandum d'accord aux termes duquel les deux organisations vont collaborer pour aider les Etats Membres à se protéger contre les risques de la cybercriminalité, afin d'assurer la sécurité de l'utilisation des TIC. Dans le cadre de ce Mémorandum d'accord, les  deux organisations peuvent collaborer à fournir une assistance technique aux Etats Membres en matière de cybercriminalité et de cybersécurité, en mettant à disposition les experts et les ressources nécessaires pour faciliter l'élaboration de mesures légales et de cadres législatifs au niveau national, selon le principe de la coopération internationale et dans l'intérêt de tous les pays.

Dans le domaine du renforcement des capacités et conformément à sa longue tradition de partenariats public-privé, l'UIT a signé un Mémorandum d'accord avec Symantec. L'UIT utilisera les informations de Symantec sur la sécurité, présentées sous forme de rapports trimestriels sur les menaces pour la sécurité de l'Internet, afin d'améliorer la compréhension des risques en matière de cybersécurité et la volonté de s'y préparer.

En communiquant aux Etats Membres intéressés ce rapport - qui contient des données tirées de l'ensemble du Global Intelligence Network de Symantec - l'UIT entend aider les Etats des pays en développement comme des pays développés à mieux se préparer à réagir aux menaces, toujours plus importantes, que font peser les logiciels malveillants, les auteurs de cyberattaques et les voleurs de données.

L'UIT a rédigé une nouvelle publication intitulée National Cyberscurity Strategy Guide (Guide des stratégies nationales en matière de cybersécurité). Ce guide aide les Etats Membres à élaborer une stratégie nationale en procédant à l'examen des capacités existantes pour la résolution des problèmes de cybersécurité et de CIIP, à l'identification des besoins et à la définition d'un plan national d'intervention.

Qui plus est, le Conseil des chefs de secrétariat des organismes des Nations Unies pour la coordination (CCS), mécanisme de coordination au niveau le plus élevé de l'ONU, a fait de la cybersécurité l'une de ses principales priorités et a décidé d'adopter le GCA en tant que cadre à appliquer dans l'Organisation, afin de fournir des services de sécurité aux agences de l'ONU (par le biais du partenariat UIT IMPACT et en tant que mécanisme de coordination interinstitutions).

A sa 20ème session, le Comité de haut niveau sur les programmes (HLCP) du CCS a débattu des incidences de la cybercriminalité et des cybermenaces. Le HLCP a demandé à l'UIT, avec la collaboration de l'ONUDC, d'organiser une réunion de coordonnateurs qui examineront des questions de politiques et de technologie; cette réunion a eu lieu le 1er juillet 2011 avec la participation de 35 institutions des Nations Unies.

Le principal objectif de cette réunion était d'élaborer un cadre politique harmonisé, dans l'ensemble du système des Nations Unies, pour lutter contre la cybercriminalité et assurer la cybersécurité, ainsi que de créer éventuellement un axe de travail placé sous l'égide du CCS ou d'un groupe de travail spécialisé en questions de politique générale. Le résumé de cette réunion et les propositions s'y rapportant ont été soumis au HLCP en vue de sa session de septembre 2011.

"A l'ère du numérique, nous avons tous une responsabilité particulière: assurer la sécurité des enfants et des jeunes, aussi bien dans le cyberespace que dans le monde réel."

- Hamadoun I. Touré, Secrétaire général de l'UIT

Dans le cadre du GCA, l'UIT a lancé le 13 novembre 2008 l'initiative COP (Protection en ligne des enfants), programme multi-parties prenantes visant à regrouper les partenaires de tous les secteurs de la communauté internationale afin que les enfants du monde entier puissent naviguer en toute sécurité sur l'Internet. L'initiative COP a été présentée au Conseil de l'UIT à sa session de 2008 et approuvée par le Secrétaire général de l'ONU, des chefs d'Etats, des Ministres et des responsables d'organisations internationales du monde entier.

 

 

Suivez-nous
Droits d'auteur © UIT 2026 Tous droits réservés Commentaires  Contactez-nous  Accessibilité