Egeablog - Défense ou sécurité (cyber) ? (2) - Commentaires2023-06-28T12:43:19+02:00Olivier Kempfurn:md5:fc9dfa5de5fd9856c4c7bdd45e8ff3c1DotclearDéfense ou sécurité (cyber) ? (2) - urn:md5:53cfa16b9d6314abbb9fb26929dfd04e2012-07-14T21:13:00+00:002012-07-14T21:13:00+00:00
<p>Merci de nourrir le débat, d'une manière fort audacieuse. J'ai pour ma part quelques remarques:</p>
<p>Vous écrivez:" La cyber-sécurité se comprend alors comme la lutte contre la cybercriminalité".</p>
<p>Cette affirmation rejoint la pensée autorisée, qui amalgame sécurité et police (votre billet N°1 était, à cet égard, plus clair). Pour autant, si l'angle d'étude de votre billet N°2 est intéressant, il ne permet peut être pas selon moi de bien expliquer les nuances entre ces termes.</p>
<p>D'abord si l'on retient la classification des cyber-menaces selon les trois types suivants:</p>
<p># criminels (leur but=argent, y compris l'espionnage industriel);<br />
# "hacktivists" (but=partager/imposer une opinion, des idées) et enfin:<br />
# états (but=contrôle au sens large ce qui inclue coercition)</p>
<p>alors l'affirmation parait incomplète. Ensuite, l'assertion selon laquelle:</p>
<p>> la sécurité est un état dont la défense est le moyen</p>
<p>nous semble plus fidèle à la compréhension des choses (C'est également l'opinion d'un commentateur inspiré: bertrand). Lors de la publication du livre blanc, la distinction entre défense (armées) et sécurité (police, sécurité civile, pompiers) a déjà été critiquée (voir ici par exemple: une critique agacée de la confusion des genres <a href="http://www.google.com/url?sa=t&rct=j&q=&esrc=s&source=web&cd=1&ved=0CFQQFjAA&url=http%3A%2F%2Fmjp.univ-perp.fr%2Fdefense%2Fds22.pdf&ei=XakNUMydNObA0QWmwIDSCg&usg=AFQjCNGdGJloTzLrrRlwhq_mj1TQJKC6qQ&sig2=xMcCoNAEMncWjXRbLk3Lrg." rel="nofollow" title="http://www.google.com/url?sa=t&rct=j&q=&esrc=s&source=web&cd=1&ved=0CFQQFjAA&url=http%3A%2F%2Fmjp.univ-perp.fr%2Fdefense%2Fds22.pdf&ei=XakNUMydNObA0QWmwIDSCg&usg=AFQjCNGdGJloTzLrrRlwhq_mj1TQJKC6qQ&sig2=xMcCoNAEMncWjXRbLk3Lrg.">http://www.google.com/url?sa=t&...</a>)</p>
<p>Ainsi la cyber-sécurité est un état (souhaité, réalisé,...) et parmi elle la cyber-défense peut être définie comme la mise en œuvre par une entité politique de la protection de ses intérêts.</p>
<p>A l'heure où dans la sphère occidentale, nous avons tous davantage de chances d'être victime d'une cyber-attaque que d'une attaque physique; j'aimerai, en guise d'ouverture, lancer un pont vers Michel Foucault et sa ''biopolitique''.</p>
<p>En effet il me semble qu'à côté d'une forme d'exercice du pouvoir qui porte, sur la vie des gens, sur des populations, il faille s'attendre à l'émergence d'une cyber-politique, garantissant -à quel prix?, notre sécurité dans l'univers virtuel.<ins><br /></ins></p>
<p><ins>égéa</ins>: Pour (ne pas ) conclure, mon opinion n'est pas encore faite sur la définition de cybersécurité et cyberdéfense. Je rappelle que ce blog ne sert pas à asséner des vérités, mais à essayer de les trouver. Biopolitique : dites nous en plus.</p>
Défense ou sécurité (cyber) ? (2) - VJurn:md5:2e978ac1073b769ce006a826213278a42012-07-14T21:13:00+00:002012-07-14T21:13:00+00:00VJ
<p>Bonjour M. Kempf,</p>
<p>Je ne sais pas si vous avez eu l'occasion de lire cette info sur les statistiques des mots de passe Yahoo! volés <a href="http://www.linformatique.org/17-07-2012-yahoo-analyse-du-comportement-des-utilisateurs" rel="nofollow" title="http://www.linformatique.org/17-07-2012-yahoo-analyse-du-comportement-des-utilisateurs">http://www.linformatique.org/17-07-...</a> qui rappellent qu'un des maillons les plus faibles de la sécurité informatique reste bien l'utilisateur.</p>
<p>Et de ce constat, je me suis rappelé un papier que j'avais lu, où les auteurs reprennent les éléments du débat autour de la notion de sécurité, et notamment de l'école de Copenhague (avec Buzan, Waever et cie) et les appliquent au cyberespace. Elles s'essayent donc à une théorie plaçant l'homme au centre de la cybersécurité. Je l'avais trouvé intéressant. <a href="http://www.nyu.edu/projects/nissenbaum/papers/digital%20disaster.pdf" rel="nofollow" title="http://www.nyu.edu/projects/nissenbaum/papers/digital%20disaster.pdf">http://www.nyu.edu/projects/nissenb...</a></p>
<p>J'espère que ça vous ouvrira nouvelles des pistes de réflexions!</p>
Défense ou sécurité (cyber) ? (2) - bertrandurn:md5:5e535b439d40b34386cabcbadc58df072012-07-14T21:13:00+00:002012-07-14T21:13:00+00:00bertrand
<p>Bonsoir M. Kempf,<br />
je me permets de vous redonner le lien d' un papier de 1994 de B. Warusfel donnant des pistes intéressantes quant aux vocables " défense" et "sécurité" : <a href="http://www.droit.univ-paris5.fr/warusfel/articles/SecuDef_warusfel94.pdf" rel="nofollow" title="http://www.droit.univ-paris5.fr/warusfel/articles/SecuDef_warusfel94.pdf">http://www.droit.univ-paris5.fr/war...</a><br />
Personnellement, j' ai adopté la notion qui veut que la sécurité est un état dont la défense est un moyen. En déclinaison, on peut meme considérer que la sécurité est un état plus particulièrement psychologique qui définit le sentiment d' un état de sureté (au sens physique).</p>
<p><ins>égéa </ins>: Merci. Oui, on m'a rappelé récemment cette distinction entre état et moyen (même si on ne m'avait pas donné la référence). De même, les notions de sûreté et de sécurité méritent d'être visitées. Mais vous aviez deviné qu'il y avait matière à un troisième billet : il faut que je le mûrisse un peu....</p>