Publicité en cours de chargement...
Ma lettre au Père Noël 2021
Les années précédentes, j’avais poliment demandé quelques incidents pas trop méchants histoire de bien faire sentir l’importance de la SSI, mais en 2021 ça a été too much : des attaques en crypto en veux-tu en voilà, l’hôpital de Dax bloqué pendant des semaines… On a tendance à ne plus trop rigoler dans les colloques de RSSI. Non seulement on a passé les dernières fêtes à réveillonner avec Zoom, mais en plus on en est à la énième version du Covid, dans le genre zero-day, ça se pose là.
Bon, cette année la grosse nouveauté – je veux dire en dehors du fait que le Congrès de l’Apssis 2021 s’est tenu par miracle et a été parfait par habitude –, c’est le nombre croissant de certifications ISO et HDS des établissements : terminé le temps des informaticiens genre Jojo La Bricole, qui l’eût cru ? Mais bon, c’est comme tout, hein ? Avant que les CAC ne débarquent, si on avait demandé une revue des comptes à un cadre métier, il eût appelé la maréchaussée.
L’autre grosse nouveauté, c’est le télétravail. OK, Zoom était tout pourri à ses débuts, mais maintenant ça ronronne : je n’irai certes pas utiliser ce genre de truc pour planifier la troisième guerre mondiale, mais bon, pour une réunion de service sur l’état du stock de rouleaux de papier hygiénique, ça le fait, d’autant que tout le monde s’y est mis : même certaines réunions internes avec des gens en poste dans les locaux se tiennent maintenant en visio – il aura fallu une pandémie pour avoir des outils visio qui tournent correctement. Bon, par contre, pour la visio on tombe toujours sur des loustics qui vous expliquent que pour faire fonctionner leur outil, il faut ouvrir des centaines de protocoles et de ports (ben voyons !) et qui manifestement n’ont pas percuté que l’on peut tout encapsuler dans de l’HTPPS ! Les habitudes ont la vie dure.
Côté salaires, la SSI est en train de frôler le délire : on n’a pas l’habitude d’entendre, lors de la soirée de clôture des Assises de Monaco, des barons du secteur appeler à se calmer sur la course aux salaires. Pas faux, à ce rythme-là on va tous dans le mur. Cela étant, il manque à ce pays des milliers d’experts SSI, faudrait juste expliquer aux pouvoirs publics que, non, ce n’est pas l’offre (de profils) qui crée le besoin (de sécurisation des SI).
Côté stratégie globale, on est manifestement à une année charnière : entre des annonces de financement, des réflexions sur ce qui est mutualisable ou pas et à quel échelon, et un environnement cybermondial qui se dégrade à vue d’œil, bien malin qui pourra faire des prévisions réalistes…
Et encore une fois, sans vouloir être impoli, si tu pouvais faire en sorte que les moyens (certes les sous, mais surtout les bras) nous arrivent légèrement avant le Covid32, tu serais le plus choubidou des pères Noël.
Gros bisous Père Noël,
Ton RSSI qui t’aime,
Avez-vous apprécié ce contenu ?
A lire également.

Éthicovigilance numérique : premiers signaux d’alerte dans la santé connectée
24 avril 2025 - 15:14,
Actualité
- DSIHLa Délégation au numérique en santé (DNS) publie le premier rapport d’activité de la Plateforme d’éthicovigilance du numérique en santé, un dispositif inédit lancé fin 2023 pour recueillir les signalements d’usagers et de professionnels confrontés à des enjeux éthiques liés aux technologies de santé...

Contourner les règles, faille cyber éternelle et consubstantielle à l’espèce humaine
21 avril 2025 - 19:07,
Tribune
-Récemment, un post sur LinkedIn racontait l’histoire suivante : un enseignant soucieux de repérer les élèves qui faisaient rédiger leur copie par ChatGPT transmettait ses consignes sous forme de fichiers PDF dans lesquels il incluait des morceaux de texte en caractères blancs, donc invisibles pour l...

L’arnaque à l’arrêt de travail comme source de réflexion
14 avril 2025 - 21:57,
Tribune
-Soupçonné d’avoir mis en place un site Web permettant d’acheter de « faux » arrêts de travail en quelques clics et pour 9 euros seulement, un jeune homme de 22 ans originaire des Landes est sous le coup d’une accusation et de poursuites diverses. Les faux arrêts de travail étaient générés automatiqu...

Panorama forcément non exhaustif du fléau des arnaques en ligne en ce début 2025
08 avril 2025 - 07:19,
Tribune
-Le temps des mails provenant d’un prince nigérian qui requiert votre aide pour toucher un héritage, ou de la petite Marie qui attend désespérément une greffe, est révolu : les techniques ont évolué, les outils aussi, les réseaux se sont structurés et professionnalisés. Petit panorama, forcément inco...