Rapprochement entre le responsable sécurité et le responsable de la sécurité des systèmes d’information
Rodolphe Temple, président de l’Association pour la promotion de la sécurité dans les IGH et ERP (Apsighe), dresse le bilan de l’année 2022 et nous parle des enjeux de 2023.

2022
L’année a été particulièrement marquée par la vulnérabilité de nos organisations à leur dépendance numérique. 2021 avec l’incendie d’OVH avait déjà donné une idée du problème. 2022, avec la guerre en Ukraine, a considérablement modifié le jeu, en rendant ostensible notre manque de souveraineté dans certains domaines. L’attaque du Centre Hospitalier Sud Francilien, la désinstallation dans la précipitation d’un antivirus russe très utilisé dans l’Hexagone, ne sont que des exemples marquants parmi d’autres… L’année a aussi été marquée par l’explosion massive des détections de rançongiciels et les problèmes de disponibilité des pièces détachées. La pandémie d’abord, puis le conflit en Ukraine ont pour conséquence de rendre difficiles de simples opérations de maintenance.
2023
Les matériels que nous utilisons pour sécuriser les personnes et les bâtiments sont de plus en plus connectés et gourmands en termes de data. Le rapprochement que nous avons pu observer ces dernières années entre la sécurité incendie et la sûreté, notamment suite aux attentats de 2015, va se reproduire entre la sécurité et l’IT. Le rapprochement entre le responsable sécurité (physique) et le responsable de la sécurité des systèmes d’information doit s’intensifier, en particulier en ce qui concerne toutes les applications sécurité incendie et sûreté connectées. Une bonne protection contre les cyberattaques extérieures peut conduire à chercher la faille sur la protection physique des installations, souvent laissées accessibles par souci de facilité d’accès dans les besoins quotidiens. Il est temps de légiférer et de rendre obligatoire un ensemble de bonnes pratiques, tout en restant agile, car ce domaine évolue très vite.
Article extrait du n° 588 de Face au Risque : « Panorama des risques 2022-2023 » (décembre 2022 – janvier 2023).

Gaëlle Carcaly – Journaliste
Les plus lus…
Avec l'essor rapide de la numérisation, de l'informatique en cloud, du big data, de l'intelligence artificielle et de l'internet…
La Cnil a publié, le 7 février 2025, deux nouvelles fiches pratiques pour un usage de l’IA respectueux des…
En matière de sûreté, un certain nombre de textes sont parus en 2024. Ils concernent des menaces variées, comme les…
Un programme de renforcement de la sécurité des systèmes d’information des établissements sanitaires, publics et privés, a été adopté…
En termes de santé et sécurité au travail, l’année 2024 a vu plusieurs modifications réglementaires. Les textes mis en place…
En 2024, plusieurs textes sont venus préciser ou modifier la réglementation en matière d’incendie. Ces évolutions réglementaires concernent tant les…