Intervention de Patrick Pailloux

Office parlementaire d'évaluation des choix scientifiques et technologiques — Réunion du 21 février 2013 : 1ère réunion
Audition publique ouverte à la presse conjointe avec la commission de la défense nationale et des forces armées de l'assemblée nationale et la commission des affaires étrangères de la défense et des forces armées du sénat sur « le risque numérique : en prendre conscience pour mieux le maîtriser »

Patrick Pailloux, directeur général de l'Agence nationale de la sécurité des systèmes d'information (ANSSI) :

Les deux questions sont liées.

Le terminal personnel nous a fait changer de paradigme dans la mesure où la personne possède désormais un outil qui concentre la totalité de ses données : ses « contacts », ses messages électroniques, ses photos, sa localisation, ses accès à divers systèmes d'information. C'est donc un point de fragilité extrême en termes de sécurité, d'autant plus faible qu'il est techniquement beaucoup moins puissant qu'un ordinateur.

En plus, les systèmes de ces terminaux sont contrôlés par un très petit nombre d'acteurs : essentiellement Google et Apple. Un client qui achète un mobile muni du système Androïd doit s'inscrire chez Google, sans quoi son équipement ne fonctionnera pas. De même, l'acheteur d'un e-pad, e-phone ou autre est contraint de s'inscrire chez Apple. Bien que le modèle soit ouvert d'un côté, fermé de l'autre, on doit de toute façon passer par ces sociétés pour accéder à la totalité de l'information. Ce sont elles qui gèrent votre identité et vos accès, qu'elles peuvent le cas échéant couper. Le sujet, rarement évoqué, pose de sérieux problèmes.

Aucun commentaire n'a encore été formulé sur cette intervention.

Inscription
ou
Connexion