Ce message est rédigé par Yurii Shchyhol, chef du Service d'État des communications spéciales et de la protection de l'information de l'Ukraine.
- Le problème : le nombre de cyberattaques à motivation politique augmente, les fonctionnaires étant la cible principale des pirates à motivation politique.
- Pourquoi c'est important : la cyberguerre fait partie intégrante de tout conflit, de sorte que le nombre et l'ampleur de ces conflits vont augmenter, alors que la cybersécurité ne fait pas encore l'objet d'une attention suffisante.
- La solution : tous les systèmes de défense sont impuissants face au facteur humain, de sorte que la cyberhygiène et la culture de la cybersécurité restent les composantes les plus essentielles de toute cyberdéfense.
la russie est la menace numéro un pour l'ensemble du monde démocratique. Il ne s'agit pas seulement des hackers russes qui sont connus dans le monde entier.
Les cyberattaques ne sont qu'une partie de la guerre que la Russie mène contre l'ordre mondial. Le but ultime du régime de Poutine est le chaos, les catastrophes et l'appauvrissement dans tous les pays développés, ainsi que l'effondrement institutionnel, la perte de confiance dans les autorités et la désorientation totale du public.
Il est tout à fait raisonnable de s'attendre à ce que le même scénario soit également utilisé pour attaquer d'autres pays.
Les usines de propagande russes produisent en masse des faux sur des choses qui constituent la base de notre monde, allant de la santé publique aux théories du complot et à une réalité alternative globale créée par la propagande russe. Dans cette réalité alternative, la Russie a constamment créé de nombreuses échappatoires pour justifier l'agression contre l'Ukraine .
Il est tout à fait raisonnable de s'attendre à ce que le même scénario soit également utilisé pour attaquer d'autres pays. C'est déjà le cas, du moins dans le cyberespace, car la quantité de cyberattaques contre les pays démocratiques a considérablement augmenté au cours des derniers mois. Ce problème est mentionné dans le dernier rapport de Microsoft . Comme d'habitude, la plupart des cyberattaques sont dirigées contre les États-Unis. L'Ukraine est classée deuxième. Mais l'agression contre la Pologne, les pays baltes et les membres de l'OTAN a également considérablement augmenté.
Un nouveau monde de dangers
Contrairement à 2017, lorsque le virus NotPetya s'est propagé rapidement et a infecté des millions d'ordinateurs dans le monde entier, les pirates russes agissent désormais de manière beaucoup plus discrète, mais cela ne signifie pas qu'ils sont devenus moins dangereux. Au contraire, ils ont amélioré leurs compétences au cours des dernières années et diffusent divers types de logiciels malveillants sur mesure. C'est ce que disent la plupart des analystes de la cybersécurité, et c'est exactement ce dont nous avons été témoins dans notre pays.
la cyberguerre russe contre la démocratie se déroule ici et maintenant. Cela se passait déjà hier et cela continuera demain, jusqu'à ce que la russie soit arrêtée une fois pour toutes et que le monde se dote d'outils efficaces pour dissuader les cyberagresseurs.
Chaque agent public dans chaque pays démocratique est ciblé par des pirates informatiques russes. Leurs armes sont peut-être déjà téléchargées sur votre PC et fonctionnent peut-être pendant que vous lisez ceci.
Vous ne pouvez pas simplement leur donner de l'argent, car ils sont financés par les recettes budgétaires. Ou ils peuvent gagner de l'argent pour mener des cyberattaques en lançant des cyberattaques. Il n'y a donc aucune garantie que ces cyberterroristes vous rendront vos données même si vous les payez.
Il n'y a pas à se cacher d'eux, car le monde est devenu un village global, profondément imprégné de systèmes d'information, et il n'y a pas de retour en arrière.
Vous ne pouvez pas rester assis et garder le silence sur son problème, car les effets des cyberattaques se feront connaître tôt ou tard.
Non seulement les registres et services gouvernementaux sont dans le collimateur, mais aussi les registres locaux moins protégés. Des cyberattaques efficaces peuvent coûter des millions de dollars au budget du pays et entraver le fonctionnement normal des services publics pendant des mois.
Après tout, ce sont les gens ordinaires et les infrastructures civiles qui souffrent le plus de ces cyberattaques. Même la démocratie elle-même pourrait en souffrir si la Russie réussit à créer un niveau de chaos souhaitable grâce à une combinaison d'activités comprenant des cyberattaques, de fausses nouvelles, des crises prétendument déclenchées et intensifiées.
La cyberhygiène doit devenir une priorité numéro un pour tous les agents publics dans le monde.
Gagner ensemble
Mais peu importe à quel point les ennemis sont agressifs et insatiables, ils peuvent toujours être vaincus. Par exemple, la guerre à grande échelle contre l'Ukraine dure depuis plus de 120 jours. L'agression massive dans le cyberespace avait commencé encore plus tôt. Mais les ressources d'information ukrainiennes ont résisté. Les services fonctionnent, les habitants des territoires contrôlés par le gouvernement ont accès à des services familiers, résultant principalement du travail effectué et des leçons apprises.
Mais il n'est pas seulement important de maintenir des services spécifiques opérant dans un pays donné. Ce qui est vraiment important, c'est que nous soyons tous solidaires.
Une question aussi ennuyeuse que la cyberhygiène devrait devenir une priorité numéro un pour tous les responsables publics dans le monde. Dans le monde d'aujourd'hui, la cyberhygiène est autant une composante de l'intégrité professionnelle que les compétences professionnelles . Elle est essentielle pour les agents publics et doit être étendue à l'ensemble de leur mode de vie, et pas seulement à leur activité professionnelle. Les directeurs généraux et les responsables de la sécurité de l'information doivent en tenir compte lors de la planification de la croissance professionnelle et de la formation du personnel.
La culture de la cybersécurité dans les organisations devrait devenir un objectif personnel pour chaque cadre supérieur de chaque agence publique ou autorité locale. Tous les agents publics doivent garder à l'esprit qu'ils sont constamment ciblés par les pirates et que leurs managers sont là pour s'assurer qu'ils s'en souviennent, afin que la culture d'entreprise de la cybersécurité devienne à terme le symbole d'une carrière réussie.
Les cybermenaces, en particulier les menaces pour les systèmes d'information critiques, doivent être classées en premier lors de l'évaluation des risques spécifiques à l'organisation. Chaque responsable doit savoir ce qui doit être protégé en priorité et quelles sont les conséquences d'une fuite de données ou d'une panne du système pour l'organisation. Vous devez savoir si votre organisation a mis en place un plan pour cela et si votre équipe en est consciente. Vous devez savoir comment le système de cybersécurité fonctionne dans votre pays, qui est responsable de quoi et quels accords de collaboration existent entre les institutions contre les cybermenaces.
Je suis convaincu que la Russie ne parviendra pas à amener la guerre à toutes les démocraties du monde. Au moins, nous faisons tout ce que nous pouvons en Ukraine aujourd'hui, pour que cela n'arrive jamais.
👋 Vous pouvez créer une publication comme celle-ci ! Partagez vos réflexions avec une communauté de fonctionnaires. Apprendre encore plus
(Crédit image : Unsplash)
N'oubliez pas de partager vos propres réflexions avec l'auteur en laissant un commentaire ci-dessous

Connectez-vous ou inscrivez-vous pour continuer la conversation