{"id":2366,"date":"2020-04-28T10:16:29","date_gmt":"2020-04-28T10:16:29","guid":{"rendered":"https:\/\/www.affinite.fr\/index.php\/2020\/04\/28\/les-recommandations-techniques-de-lanssi-pour-lapplication-de-tracage\/"},"modified":"2020-04-28T10:16:29","modified_gmt":"2020-04-28T10:16:29","slug":"les-recommandations-techniques-de-lanssi-pour-lapplication-de-tracage","status":"publish","type":"post","link":"http:\/\/www.affinite.fr\/index.php\/2020\/04\/28\/les-recommandations-techniques-de-lanssi-pour-lapplication-de-tracage\/","title":{"rendered":"les recommandations techniques de l&rsquo;ANSSI pour l&rsquo;application de tra\u00e7age"},"content":{"rendered":"<p> [ad_1]<br \/>\n<br \/><img decoding=\"async\" src=\"https:\/\/img.bfmtv.com\/i\/0\/0\/dba\/72caaa773f5e30263f887ebf183f3.jpeg\" \/><\/p>\n<div itemprop=\"articleBody\">\n<p>Apr\u00e8s <a href=\"https:\/\/www.01net.com\/actualites\/stopcovid-le-cnnum-la-cnil-le-conseil-scientifique-tous-favorables-a-l-application-du-gouvernement-1902382.html#content\/contribution\/edit\" target=\"_blank\" rel=\"noopener noreferrer\">l\u2019avis favorable<\/a> de la Commission nationale de l\u2019informatique et des libert\u00e9s (Cnil) et ses <a href=\"https:\/\/www.01net.com\/actualites\/stopcovid-la-cnil-rappelle-les-principes-que-l-application-de-tracage-devra-respecter-1892939.html#content\/contribution\/edit\" target=\"_blank\" rel=\"noopener noreferrer\">recommandations<\/a> sur le volet <a href=\"http:\/\/www.01net.com\/actualites\/comment-le-rgpd-va-proteger-vos-donnees-personnelles-1454674.html\" target=\"_blank\" rel=\"noopener noreferrer\">RGPD<\/a>,\u00a0l\u2019Agence nationale de la s\u00e9curit\u00e9 des syst\u00e8mes d\u2019information (ANSSI) a apport\u00e9 \u00ab <em>son expertise technique sur le volet s\u00e9curit\u00e9 num\u00e9rique\u00a0<\/em>\u00bb \u00e0 <a href=\"http:\/\/www.01net.com\/actualites\/anonymat-bluetooth-sur-ios-la-techno-de-l-application-de-tracage-stop-covid-semble-dans-l-impasse-1897321.html#content\/contribution\/edit\" target=\"_blank\" rel=\"noopener noreferrer\">l&rsquo;Inria<\/a> qui d\u00e9veloppe\u00a0l&rsquo;application de tra\u00e7age des contacts sur smartphone baptis\u00e9e <a href=\"http:\/\/www.01net.com\/actualites\/stopcovid-que-sait-on-de-la-future-application-de-tracage-des-malades-1893456.html\" target=\"_blank\" rel=\"noopener noreferrer\">StopCovid<\/a>. L&rsquo;objectif ?\u00a0\u00ab <em>Anticiper le risque num\u00e9rique<\/em>\u00a0\u00bb, source d&rsquo;angoisse et de frictions dans le d\u00e9bat public.\u00a0<\/p>\n<p>Dans un communiqu\u00e9 publi\u00e9 lundi 27 avril, l\u2019institution en charge de la cybers\u00e9curit\u00e9 qui vient de rejoindre le projet pr\u00e9conise :\u00a0<\/p>\n<blockquote>\n<p>\u00ab\u00a0<em>L\u2019utilisation d\u2019un coffre-fort \u00e9lectronique, mat\u00e9riel ou logiciel, pour prot\u00e9ger de mani\u00e8re robuste sur le serveur central, les informations pseudonymis\u00e9es envoy\u00e9es par le t\u00e9l\u00e9phone ;<br \/>La mise en \u0153uvre sur l&rsquo;ensemble des composants du dispositif de mesures pour concevoir une architecture s\u00e9curis\u00e9e et permettre le bon fonctionnement du traitement des informations tel qu&rsquo;envisag\u00e9 ; L&rsquo;application de mesures de s\u00e9curit\u00e9 visant \u00e0 se prot\u00e9ger des attaques informatiques de type DDOS ;\u00a0<br \/>L&rsquo;utilisation de m\u00e9canismes d&rsquo;audit de l&rsquo;imputabilit\u00e9 et de la tra\u00e7abilit\u00e9 des actions men\u00e9es sur le syst\u00e8me\u00a0<\/em>[et]\u00a0<em>qu&rsquo;un audit de type bug bounty soit men\u00e9 en parall\u00e8le<\/em>.<br \/><em>La r\u00e9alisation d&rsquo;audits et de contr\u00f4les de s\u00e9curit\u00e9 r\u00e9alis\u00e9s par l&rsquo;ANSSI tout au long de la conception de l&rsquo;application ;<br \/>La cr\u00e9ation d&rsquo;un dispositif de gestion des vuln\u00e9rabilit\u00e9s pour maintenir un bon niveau de s\u00e9curit\u00e9 de l&rsquo;application et du serveur central durant toute la dur\u00e9e d&rsquo;utilisation de l&rsquo;application ;<br \/>La mise en place d&rsquo;un dispositif de d\u00e9tection des cyberattaques pour r\u00e9agir au plus t\u00f4t en cas de tentatives de compromission du syst\u00e8me.<\/em>\u00a0\u00bb<\/p>\n<\/blockquote>\n<aside class=\"bg-color-0 padding-inside-all-s bloc border-s\">\n<h4 class=\"box-txt-normal\">\n<p><strong>\u00c0 d\u00e9couvrir aussi en vid\u00e9o\u00a0<\/strong><\/p>\n<\/h4>\n<\/aside>\n<h3 style=\"color:#333; font-family:arial,helvetica,sans-serif; font-size:23px; font-weight:700\">L&rsquo;ANSSI pr\u00e9conise\u00a0des mises \u00e0 jour r\u00e9guli\u00e8res de son t\u00e9l\u00e9phone<\/h3>\n<p>Sur la technologie choisie, l&rsquo;agence se range derri\u00e8re le \u00ab consensus \u00bb autour du Bluetooth d\u00e9velopp\u00e9 dans le protocole national\u00a0baptis\u00e9 ROBERT. L&rsquo;ANSSI\u00a0recommande \u00ab <em>fortement<\/em> \u00bb aux futurs utilisateurs de mettre r\u00e9guli\u00e8rement \u00e0 jour leur t\u00e9l\u00e9phone pour limiter les risques li\u00e9s \u00e0 l&rsquo;usage de cette technologie.<\/p>\n<p>Sur le r\u00e9gime du pseudonymat,\u00a0l&rsquo;autorit\u00e9 sugg\u00e8re aussi l&rsquo;algorithme de chiffrement SKINNY-64\/192 pour assurer le chiffrement des pseudos.<\/p>\n<blockquote>\n<p>\u00ab<em>\u00a0Bien que r\u00e9cent, cet algorithme a \u00e9t\u00e9 largement \u00e9tudi\u00e9 et son analyse n&rsquo;a r\u00e9v\u00e9l\u00e9 aucune faiblesse en termes de s\u00e9curit\u00e9. Il offre de plus, d&rsquo;excellentes performances<\/em>\u00a0\u00bb, \u00e9crit l&rsquo;ANSSI.\u00a0<\/p>\n<\/blockquote>\n<blockquote>\n<p>Enfin, l&rsquo;ANSSI souhaite que \u00ab <em>tous les travaux men\u00e9s dans le cadre du projet StopCovid <\/em>[soient]<em> publi\u00e9s sous licence open source afin de garantir l&rsquo;am\u00e9lioration continue du dispositif et la correction d&rsquo;\u00e9ventuelles vuln\u00e9rabilit\u00e9s <\/em>\u00bb.\u00a0<\/p>\n<\/blockquote>\n<p><strong>Source<\/strong> : ANSSI [<a href=\"https:\/\/www.ssi.gouv.fr\/uploads\/2020\/04\/anssi-communique_presse-20200427-application_stopcovid.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">PDF<\/a>]<\/p>\n<\/p><\/div>\n<p><script>\n         !function(f,b,e,v,n,t,s){if(f.fbq)return;n=f.fbq=function()\n         {n.callMethod? n.callMethod.apply(n,arguments):n.queue.push(arguments)}\n         ;if(!f._fbq)f._fbq=n;\n             n.push=n;n.loaded=!0;n.version='2.0';n.queue=[];t=b.createElement(e);t.async=!0;\n             t.src=v;s=b.getElementsByTagName(e)[0];s.parentNode.insertBefore(t,s)}(window,\n                 document,'script','https:\/\/connect.facebook.net\/en_US\/fbevents.js');\n         fbq('init', '1065890633454496');\n         fbq('track', 'PageView');\n     <\/script><br \/>\n<br \/>[ad_2]<br \/>\n<br \/><a href=\"https:\/\/www.01net.com\/actualites\/stopcovid-les-recommandations-techniques-de-l-anssi-pour-l-application-de-tracage-1903128.html\">Source link <\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[ad_1] Apr\u00e8s l\u2019avis favorable de la Commission nationale de l\u2019informatique et des libert\u00e9s (Cnil) et ses recommandations sur le volet &hellip; <a href=\"http:\/\/www.affinite.fr\/index.php\/2020\/04\/28\/les-recommandations-techniques-de-lanssi-pour-lapplication-de-tracage\/\" class=\"more-link\">Plus <span class=\"screen-reader-text\">les recommandations techniques de l&rsquo;ANSSI pour l&rsquo;application de tra\u00e7age<\/span> <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":2367,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_sitemap_exclude":false,"_sitemap_priority":"","_sitemap_frequency":"","footnotes":""},"categories":[1],"tags":[],"class_list":["post-2366","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tous"],"_links":{"self":[{"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/posts\/2366"}],"collection":[{"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/comments?post=2366"}],"version-history":[{"count":0,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/posts\/2366\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/media\/2367"}],"wp:attachment":[{"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/media?parent=2366"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/categories?post=2366"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/tags?post=2366"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}