{"id":476543,"date":"2023-08-09T07:29:55","date_gmt":"2023-08-09T07:29:55","guid":{"rendered":""},"modified":"2023-09-05T11:12:56","modified_gmt":"2023-09-05T11:12:56","slug":"cyber-resiliency","status":"publish","type":"wiki","link":"https:\/\/oneproxy.pro\/fr\/wiki\/cyber-resiliency\/","title":{"rendered":"Cyber-r\u00e9silience"},"content":{"rendered":"<p>La cyber-r\u00e9silience fait r\u00e9f\u00e9rence \u00e0 la capacit\u00e9 d&#039;une entit\u00e9 \u00e0 fournir en permanence le r\u00e9sultat escompt\u00e9 malgr\u00e9 des cyber-\u00e9v\u00e9nements ind\u00e9sirables. Il s\u2019agit d\u2019une perspective \u00e9volutive qui vise \u00e0 garantir qu\u2019une organisation puisse se remettre d\u2019un incident impliquant son infrastructure num\u00e9rique sans perturber de mani\u00e8re significative ses op\u00e9rations.<\/p>\n<h2>Origine et histoire de la cyber-r\u00e9silience<\/h2>\n<p>Le concept de cyber-r\u00e9silience trouve ses racines dans le domaine plus large de la r\u00e9silience dans la th\u00e9orie des syst\u00e8mes et des r\u00e9seaux, qui remonte aux d\u00e9buts de l\u2019informatique dans les ann\u00e9es 1950 et 1960. \u00c0 mesure que les syst\u00e8mes num\u00e9riques sont devenus plus complexes et essentiels aux op\u00e9rations des organisations, le concept de non seulement survivre mais aussi de prosp\u00e9rer face aux perturbations a gagn\u00e9 du terrain. Le terme \u00ab cyber-r\u00e9silience \u00bb lui-m\u00eame a commenc\u00e9 \u00e0 gagner en importance \u00e0 la fin des ann\u00e9es 1990 et au d\u00e9but des ann\u00e9es 2000, \u00e0 mesure que les incidents de cyberattaques commen\u00e7aient \u00e0 devenir plus fr\u00e9quents et plus perturbateurs.<\/p>\n<h2>Explorer la cyber-r\u00e9silience<\/h2>\n<p>La cyber-r\u00e9silience ne se r\u00e9sume pas \u00e0 la simple r\u00e9cup\u00e9ration apr\u00e8s des attaques. Il s&#039;agit d&#039;une approche globale qui comprend l&#039;identification des menaces potentielles, la protection des syst\u00e8mes, la d\u00e9tection des intrusions ou des anomalies, la r\u00e9ponse aux incidents et la r\u00e9cup\u00e9ration. Un syst\u00e8me r\u00e9silient dispose non seulement de d\u00e9fenses solides, mais peut \u00e9galement s&#039;adapter \u00e0 des environnements de menace changeants, r\u00e9sister aux attaques et r\u00e9cup\u00e9rer rapidement et efficacement lorsque des attaques se produisent.<\/p>\n<p>Cette approche proactive et adaptative distingue la cyber-r\u00e9silience des approches plus traditionnelles et r\u00e9actives de la cybers\u00e9curit\u00e9, telles que les d\u00e9fenses bas\u00e9es sur le p\u00e9rim\u00e8tre et la d\u00e9tection des logiciels malveillants. Il comprend \u00e9galement des \u00e9l\u00e9ments tels que la planification de la continuit\u00e9 des activit\u00e9s, la reprise apr\u00e8s sinistre, la r\u00e9ponse aux incidents, etc.<\/p>\n<h2>Cyber-r\u00e9silience\u00a0: comment \u00e7a marche<\/h2>\n<p>La cl\u00e9 de la cyber-r\u00e9silience r\u00e9side dans la cr\u00e9ation de couches de protection capables d\u2019isoler et de contenir les menaces. Cela implique une combinaison de facteurs techniques, organisationnels et humains.<\/p>\n<p>Les mesures techniques comprennent le d\u00e9ploiement de syst\u00e8mes redondants, la diversification des architectures syst\u00e8me, la compartimentation des informations et des syst\u00e8mes, l&#039;utilisation de pratiques de codage s\u00e9curis\u00e9es, l&#039;utilisation d&#039;un cryptage fort et d&#039;autres d\u00e9fenses avanc\u00e9es.<\/p>\n<p>Les mesures organisationnelles impliquent l&#039;\u00e9tablissement de structures de gouvernance solides, l&#039;\u00e9laboration et le test de plans de r\u00e9ponse aux incidents, la promotion d&#039;une culture de s\u00e9curit\u00e9 et l&#039;investissement dans des programmes de formation continue et de sensibilisation.<\/p>\n<p>Les facteurs humains impliquent de cultiver un \u00e9tat d\u2019esprit de r\u00e9silience parmi l\u2019ensemble du personnel, en veillant \u00e0 ce qu\u2019il soit conscient des risques et sache comment identifier et r\u00e9pondre aux menaces potentielles.<\/p>\n<h2>Principales caract\u00e9ristiques de la cyber-r\u00e9silience<\/h2>\n<ol>\n<li>Adaptabilit\u00e9\u00a0:\u00a0la capacit\u00e9 de changer et d&#039;\u00e9voluer en r\u00e9ponse \u00e0 un paysage de menaces changeant.<\/li>\n<li>Force\u00a0:\u00a0la robustesse et la redondance int\u00e9gr\u00e9es aux syst\u00e8mes pour r\u00e9sister aux attaques sans interruption significative.<\/li>\n<li>R\u00e9ponse\u00a0:\u00a0capacit\u00e9 \u00e0 d\u00e9tecter et \u00e0 r\u00e9pondre aux incidents de mani\u00e8re rapide et efficace.<\/li>\n<li>R\u00e9cup\u00e9ration\u00a0: capacit\u00e9 \u00e0 r\u00e9tablir rapidement les op\u00e9rations normales apr\u00e8s un incident.<\/li>\n<\/ol>\n<h2>Types de cyber-r\u00e9silience<\/h2>\n<p>Il n\u2019existe pas de classification formelle des types de cyber-r\u00e9silience, car il s\u2019agit davantage d\u2019un concept que d\u2019une technologie ou d\u2019une m\u00e9thodologie sp\u00e9cifique. Cependant, il existe diff\u00e9rentes strat\u00e9gies que les organisations peuvent utiliser pour am\u00e9liorer leur cyber-r\u00e9silience. Ceux-ci inclus:<\/p>\n<ol>\n<li>Redondance\u00a0: disposer de syst\u00e8mes de sauvegarde pour maintenir la fonctionnalit\u00e9 en cas de perturbation.<\/li>\n<li>Diversification\u00a0: Utiliser une vari\u00e9t\u00e9 de syst\u00e8mes et de technologies diff\u00e9rents pour r\u00e9duire le risque d&#039;un point de d\u00e9faillance unique.<\/li>\n<li>Segmentation\u00a0: diviser les r\u00e9seaux en segments distincts pour limiter l&#039;impact potentiel d&#039;une attaque.<\/li>\n<li>Planification de la r\u00e9ponse aux incidents\u00a0: pr\u00e9paration aux cyberincidents potentiels en d\u00e9veloppant et en testant des plans.<\/li>\n<li>Sensibilisation et formation des utilisateurs\u00a0: \u00e9duquer les utilisateurs sur les risques de cybers\u00e9curit\u00e9 et sur la mani\u00e8re de r\u00e9pondre aux menaces potentielles.<\/li>\n<\/ol>\n<h2>Utiliser la cyber-r\u00e9silience\u00a0: d\u00e9fis et solutions<\/h2>\n<p>La cyber-r\u00e9silience peut poser certains d\u00e9fis. La complexit\u00e9 des environnements num\u00e9riques modernes peut rendre la mise en \u0153uvre de mesures de r\u00e9silience une t\u00e2che ardue. De plus, les cybermenaces \u00e9voluent constamment, obligeant les organisations \u00e0 mettre continuellement \u00e0 jour leurs d\u00e9fenses.<\/p>\n<p>Cependant, ces d\u00e9fis peuvent \u00eatre relev\u00e9s. En adoptant une approche bas\u00e9e sur les risques, les organisations peuvent prioriser leurs efforts et leurs ressources. De plus, gr\u00e2ce \u00e0 une surveillance et une mise \u00e0 jour continues de leur cyberenvironnement, ils peuvent garder une longueur d\u2019avance sur le paysage des menaces.<\/p>\n<h2>Cyber-r\u00e9silience et autres termes<\/h2>\n<p>Bien que similaire \u00e0 des termes tels que cybers\u00e9curit\u00e9 et s\u00e9curit\u00e9 de l\u2019information, la cyber-r\u00e9silience a une connotation plus large. Il s\u2019agit non seulement de pr\u00e9venir et d\u2019att\u00e9nuer les attaques, mais \u00e9galement de permettre \u00e0 une organisation de continuer \u00e0 fonctionner efficacement pendant et apr\u00e8s une attaque. Le tableau ci-dessous montre une comparaison\u00a0:<\/p>\n<table>\n<thead>\n<tr>\n<th>Terme<\/th>\n<th>Description<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>La cyber-s\u00e9curit\u00e9<\/td>\n<td>Pratique consistant \u00e0 prot\u00e9ger les syst\u00e8mes, les r\u00e9seaux et les donn\u00e9es contre les attaques num\u00e9riques.<\/td>\n<\/tr>\n<tr>\n<td>S\u00e9curit\u00e9 des informations<\/td>\n<td>Pratique consistant \u00e0 emp\u00eacher l&#039;acc\u00e8s, l&#039;utilisation, la divulgation, la perturbation, la modification ou la destruction non autoris\u00e9s d&#039;informations.<\/td>\n<\/tr>\n<tr>\n<td>Cyber-r\u00e9silience<\/td>\n<td>La capacit\u00e9 d&#039;une organisation \u00e0 se pr\u00e9parer, \u00e0 r\u00e9pondre et \u00e0 se remettre des cyberattaques, en maintenant la continuit\u00e9 des op\u00e9rations.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Perspectives et technologies futures<\/h2>\n<p>\u00c0 mesure que les cybermenaces continuent d\u2019\u00e9voluer, les strat\u00e9gies et technologies utilis\u00e9es pour les combattre \u00e9volueront \u00e9galement. Certaines tendances \u00e9mergentes en mati\u00e8re de cyber-r\u00e9silience incluent l\u2019utilisation de l\u2019intelligence artificielle et de l\u2019apprentissage automatique pour pr\u00e9dire et identifier les cybermenaces, l\u2019utilisation de la blockchain pour un stockage de donn\u00e9es s\u00e9curis\u00e9 et r\u00e9silient et l\u2019utilisation accrue de syst\u00e8mes bas\u00e9s sur le cloud et d\u00e9centralis\u00e9s pour am\u00e9liorer la redondance et la r\u00e9silience.<\/p>\n<h2>Serveurs proxy et cyber-r\u00e9silience<\/h2>\n<p>Les serveurs proxy peuvent jouer un r\u00f4le important dans une strat\u00e9gie globale de cyber-r\u00e9silience. Ils agissent comme interm\u00e9diaires entre les utilisateurs et Internet, offrant ainsi une couche suppl\u00e9mentaire de s\u00e9curit\u00e9 et de confidentialit\u00e9. Ils peuvent aider \u00e0 isoler les r\u00e9seaux internes des menaces externes et peuvent \u00e9galement \u00eatre utilis\u00e9s pour l&#039;\u00e9quilibrage de charge, ce qui peut augmenter la redondance et la r\u00e9silience.<\/p>\n<h2>Liens connexes<\/h2>\n<ol>\n<li><a href=\"https:\/\/www.nist.gov\/topics\/cybersecurity\" target=\"_new\" rel=\"noopener nofollow\">L&#039;Institut national des normes et de la technologie (NIST) \u2013 Cyber-r\u00e9silience<\/a><\/li>\n<li><a href=\"https:\/\/www.sei.cmu.edu\/research-capabilities\/all-work\/display.cfm?customel_datapageid_4050=21098\" target=\"_new\" rel=\"noopener nofollow\">Le mod\u00e8le de gestion de la r\u00e9silience CERT<\/a><\/li>\n<li><a href=\"https:\/\/www.us-cert.gov\/ccubedvp\/assessments\" target=\"_new\" rel=\"noopener nofollow\">La revue de la cyber-r\u00e9silience (CRR)<\/a><\/li>\n<li><a href=\"https:\/\/www.iso.org\/standard\/44374.html\" target=\"_new\" rel=\"noopener nofollow\">ISO\/IEC 27031 \u2013 Pr\u00e9paration aux TIC pour la continuit\u00e9 des activit\u00e9s<\/a><\/li>\n<\/ol>","protected":false},"featured_media":0,"menu_order":0,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"footnotes":""},"class_list":["post-476543","wiki","type-wiki","status-publish","hentry"],"acf":{"faq_title":"Frequently Asked Questions about <mark>Cyber Resiliency: The Bedrock of Digital Trust<\/mark>","faq_items":[{"question":"What is Cyber Resiliency?","answer":"<p>Cyber Resiliency refers to the ability of an organization or system to continue delivering its intended outcomes despite adverse cyber events. It includes a broad spectrum of activities like identifying potential threats, protecting systems, detecting intrusions, responding to incidents, and recovering from them.<\/p>"},{"question":"When did the term Cyber Resiliency originate?","answer":"<p>The term \"cyber resiliency\" started to gain prominence in the late 1990s and early 2000s, as incidents of cyberattacks began to become more frequent and disruptive. It grew from the broader concept of resilience in systems and network theory that dates back to the early days of computer science in the 1950s and 1960s.<\/p>"},{"question":"How does Cyber Resiliency work?","answer":"<p>Cyber Resiliency works by building layers of protection that can isolate and contain threats. It involves a combination of technical measures like deploying redundant systems and using strong encryption, organizational measures such as establishing strong governance structures, and human factors like cultivating a mindset of resilience among staff.<\/p>"},{"question":"What are the key features of Cyber Resiliency?","answer":"<p>The key features of Cyber Resiliency are adaptability to evolving threats, the strength of systems to withstand attacks, swift and effective response capabilities, and the ability to restore normal operations quickly after an incident.<\/p>"},{"question":"What are the types of Cyber Resiliency?","answer":"<p>While there's no formal classification of cyber resiliency types, there are different strategies that organizations can employ to improve their cyber resiliency. These include redundancy, diversification, segmentation, incident response planning, and user awareness and training.<\/p>"},{"question":"What are some challenges and solutions related to Cyber Resiliency?","answer":"<p>The complexity of modern digital environments can make implementing resiliency measures challenging. Additionally, cyber threats are constantly evolving, requiring continuous updates of defenses. These challenges can be addressed by adopting a risk-based approach to prioritize efforts and resources and by continually monitoring and updating the cyber environment.<\/p>"},{"question":"How does Cyber Resiliency compare to Cybersecurity and Information Security?","answer":"<p>While similar to terms like cybersecurity and information security, cyber resiliency carries a broader connotation. It's not just about preventing and mitigating attacks but also enabling an organization to continue functioning effectively during and after an attack.<\/p>"},{"question":"What are some future perspectives and technologies related to Cyber Resiliency?","answer":"<p>Future trends in cyber resiliency include the use of artificial intelligence and machine learning to predict and identify cyber threats, the use of blockchain for secure, resilient data storage, and the increased use of cloud-based and decentralized systems to improve redundancy and resiliency.<\/p>"},{"question":"How are proxy servers associated with Cyber Resiliency?","answer":"<p>Proxy servers can play an important role in a comprehensive cyber resiliency strategy. They act as intermediaries between users and the internet, providing an additional layer of security and privacy. They can help isolate internal networks from external threats and can also be used for load balancing, which can increase redundancy and resilience.<\/p>"}]},"_links":{"self":[{"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/wiki\/476543","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/wiki"}],"about":[{"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/types\/wiki"}],"version-history":[{"count":0,"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/wiki\/476543\/revisions"}],"wp:attachment":[{"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/media?parent=476543"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}