Pour gérer vos consentements :

Supply chain : comment améliorer la sécurité de l’approvisionnement IT

Après 6 mois de discussions internationales multi-acteurs, le groupe de travail (GT6) de l’Appel de Paris « pour la confiance et la sécurité dans le cyberespace » plaide pour une harmonisation des approches réglementaires et industrielles émergentes dans ce domaine.

Orienté sécurité de la chaîne d’approvisionnement, le GT6 est piloté par le Cigref, réseau de DSI de grands groupes, et le fournisseur de solutions de cybersécurité Kaspersky, avec l’aide du centre de recherche GEODE (Géopolitique de la Datasphère). Le collectif propose des actions pour mieux faire face à l’augmentation des cyberattaques ciblant la supply chain.

Le rapport du GT6 a été dévoilé lors de l’édition 2021 du Forum de Paris sur la paix.

Harmonisation et réciprocité

Il ressort des initiatives étudiées « une grande fragmentation et un besoin de renforcer les démarches existantes, notamment en matière de normes globales de sécurité », a expliqué Arnaud Coustillière, représentant du Cigref pour l’Appel de Paris.

Pour mieux faire, le GT6 fait les six grandes recommandations suivantes :

1. Faire de la sécurité de la chaîne d’approvisionnement des technologies de l’information et de la communication (TIC) une responsabilité partagée.
2. S’appuyer sur les cadres existants de sécurité de la supply chain.
3. Enrichir l’ensemble pour répondre aux spécificités de certains domaines.
4. Assurer un investissement continu dans la sécurité des produits et services TIC.
5. Travailler à l’interopérabilité, l’harmonisation et la réciprocité des mesures sur les plans nationaux et internationaux « pour impacter positivement l’économie et la sécurité ».
6. Renforcer la coopération à tous les niveaux et dans tous les secteurs.

(crédit photo © Shutterstock)

Recent Posts

Ce que Llama 3 dit de l’évolution des LLM

Diverses tendances animant l'univers des LLM transparaissent en filigrane du discours de Meta sur Llama…

7 heures ago

APT44, bras armé cyber de la Russie

Mandiant a attribué un APT à Sandworm, considéré comme le principal groupe cybercriminel à la…

1 jour ago

Cybersécurité : HarfangLab et Filigran connectent EDR et CTI

Les deux startup proposent un connecteur entre la platefome OpenCTI de Filigran et l’EDR de…

1 jour ago

Le hacking autonome, capacité émergente de GPT-4 ?

Des chercheurs ont mis des agents LLM à l'épreuve dans la détection et l'exploitation de…

1 jour ago

Les applications de messagerie se mettent au chiffrement post-quantique

Dans la lignée de Signal, iMessage intègre une couche de chiffrement post-quantique.

1 jour ago

Infrastructures LAN : une photo du marché avant la fusion HPE-Juniper

Douze fournisseurs sont classés dans le dernier Magic Quadrant des infrastructures LAN.

2 jours ago