channelnews


Patrick Pailloux (Anssi) déclenche une polémique autour du BYOD
08.10.12 - Le MagIT   

Patrick_PaillouxLors de son intervention en ouverture de la 12e édition des Assises de la Sécurité, qui s’est achevée le 5 octobre à Monaco, le DG de l’Agence Nationale de la sécurité des systèmes d’information a déclenché la polémique autour du BYOD.


Il est contre, résolument et fermement : Patrick Pailloux, directeur général de l’Anssi, n’avait pas de mot assez dur contre la tendance du BYOD, affirmant au passage qu’il n’existe pas sur le marché de solution satisfaisante pour accompagner cette tendance en toute sécurité. L’audience n’a d’ailleurs pas caché son scepticisme. Et le débat n’a pas manqué de se poursuivre au-delà de la salle de conférence plénière, jusque dans les ateliers, les tables rondes ou les couloirs où, justement, le BYOD faisait partie des sujets phares de cette édition des Assises de la Sécurité.


Peu de temps après l’intervention de Patrick Pailloux, David Grout, de McAfee, qui animait justement un atelier sur le BYOD, soulignait le côté délicat du sujet après une telle prise de position. Sans s’empêcher d’affirmer toutefois que «la consumérisation peut être un facteur de gain de productivité ». Pour lui, d’ailleurs «la démonstration est faite avec les smartphones ». A titre personnel, il estime que «ce type de besoin ne doit pas être considéré comme une menace mais comme un accompagnateur de business ». Pour lui, interdire le BYOD, faire front contre la consumérisation, c’est «peut-être un manque à gagner en usages et en productivité ». Laurent Porrachia, IT Security Officer de Morpho, et client de la solution de McAfee, n’entre pas directement dans le débat. Mais il reconnaît toutefois que cette solution «remplit clairement les besoins ». François Lavaste, Pdg de Netasq, constate simplement que «Patrick Pailloux a une position assez tranchée ».


Des avis divergents


Plus disert, Jean-Michel Orozco, Directeur Général Ventes et Programmes Cyber Sécurité de Cassidian, estime qu’il n’y a pas «de solution totalement satisfaisante qui traite l’ensemble de la panoplie des problèmes» induits par le BYOD – qu’ils soient techniques ou organisationnels – mais qu’il existe toutefois «des solutions qui permettent de réduire le risque au minimum ».


A l’inverse, Fabrice Hatteville, responsable sécurisation mobilité chez Thales, venu présenter l’offre du groupe en précisant que, pour celui-ci, «le BYOD n’est qu’un sous-ensemble de la mobilité», rejoint malgré tout Patrick Pailloux : «il a raison. Il n’y a pas de sécurité en BYOD; c’est une vue de l’esprit.» Et de déplorer notamment l’absence «d’accès à la plateforme. [...] Vous pouvez mettre l’e-mail, donner accès à des applications qui ont une criticité limitée mais vous n’allez pas mettre une application SAP sur le terminal d’un employé. Ce n’est pas envisageable ». Et la conteneurisation ? «Ça ne suffit pas. Il y a des questions d’hygiène comportementale des utilisateurs.»


Le mur de la réalité


Mais pour Jean-Michel Orozco, il faut surtout affronter objectivement la réalité : «c’est un mouvement de fond. On le veut ou pas, mais c’est une réalité.» Et dans ce contexte, le pouvoir de dire non, peu semblent l’avoir. Surtout, «dire non, c’est produire un interdit qui de toute façon sera contourné ». Dans un tel contexte, et face à des gens auxquels ils ne peuvent pas dire non, certains jouent alors plus ou moins avec les mots. Fabien Malbranque, RSSI du Ministère du Travail, participait ainsi à un atelier organisé par Mobiquant, dont il utilise les solutions. Mais lui affirme «ne pas faire de BYOD» : les smartphones et autres tablettes utilisés au ministère «sont la propriété de l’Etat, achetés avec les deniers du contribuable, dans le cadre d’un appel d’offre ou par un conseiller de cabinet avec la carte bleue du ministère ». Une forme de consumérisation, donc. Mais pas du BYOD.


Dans les couloirs des Assises de la Sécurité, certains responsables de la sécurité du système d’information ne sont pas tendres avec Patrick Pailloux, l’invitant même à venir se confronter à la réalité. Ils soulignent même qu’alors que le directeur général de l’Anssi insiste sur le fait que l’exemple doit venir « du patron », en fait,  c’est surtout « l’exemple de toutes les mauvaises postures qui vient d’en haut. »


Un brin provocateur comme à son habitude, Patrick Pailloux est peut-être, cette fois-ci, avec une position aussi tranchée, allé un peu trop loin, prenant le risque de compromettre la crédibilité de l’administration qu’il représente en adoptant une posture trop éloignée des réalités de ses interlocuteurs.


En complément, sur LeMagIT :

Le dessin de François Cointe - Interdire le BYOD

Patrick Pailloux (Anssi) enjoint les RSSI à dire «non»

 

Egalement sur le MagIT :

Cloud : avec vCider, Cisco se fraie un chemin dans les réseaux programmables

Le véritable saut quantique du Big Data ? Intégrer les données externes

 

 
Merci de vous identifier ou de vous inscrire pour discuter de l'article
Discutez de ceci sur le forum. (0 commentaires)

A lire également aujourdhui

Mardi 21 Mai 2013


  • Huawei et ZTE sur la sellette

    Karel_De_GuchtAu cours d’un entretien accordé à Reuters, le commissaire européen au Commerce extérieur, Karel De Gucht, a confirmé le lancement par Bruxelles d’une enquête antidumping à l’encontre de ZTE et d’Huawei.

  • Lire la suite




Vendredi 17 Mai 2013
  • La chasse au «data scientist» est ouverte

    Data_scientistLe phénomène est peut-être jeune mais l’adoption croissante des technologies Big Data et le recours de plus en plus important qu’elle induit aux scientifiques des données ou « data scientists » génère une véritable

  • Lire la suite




La semaine dernière

Alcatel-Lucent en route vers une forte cure d’amaigrissement ?

Michel Combes, Pdg d’Alcatel-Lucent, a tracé les grandes lignes de sa stratégie à...
+ Lire la Suite

Le marché du PC devrait se redresser au cours du second semestre

C’est le président et CEO de Compal Technology qui l’affirme : le marché du PC...
+ Lire la Suite

La Bretagne et Paris auront leur extension Internet

La Bretagne et Paris auront leur extension Internet. Les deux projets devront à présent...
+ Lire la Suite

Didier Fauque prend les rênes de SQLI

Le remplaçant de Julien Mériaudeau, remercié la semaine dernière pour des...
+ Lire la Suite

Les actionnaires de Nokia s’impatientent

D’après Reuters, les actionnaires de Nokia ont reproché au PDG du fabricant, Stephen...
+ Lire la Suite

CA Technologies va se séparer de 1.200 personnes dans le monde

La décision est tombée : CA Technologies va se séparer d’environ 1.200 de ses...
+ Lire la Suite

Polémique autour de l’appel d’offre de la communauté urbaine de Strasbourg

Fait rarissime : le constructeur de systèmes de téléphonie Aastra, vient de traîner en...
+ Lire la Suite

Marché mondial du CRM : Salesforce détrône SAP

Le marché mondial du logiciel CRM se porte comme un charme. Si l’on en croit la...
+ Lire la Suite

Dell rachète Enstratius, un fournisseur de services de gestion du cloud

Ayant une stratégie désormais axée sur les services aux entreprises, Dell poursuit ses...
+ Lire la Suite

BMC racheté pour près de 7 milliards de dollars

Un pool d’investisseurs dirigé par les fonds d’investissement Bain Capital et LLC et...
+ Lire la Suite

 

A la une

Recrutements : le secteur informatique résiste plutôt bien

Un peu plus de 55 000 offres d’emploi ont été confiées à l’Apec en mars 2013, soit un recul de 2% par rapport à mars 2012 (+2% à...
+ Lire la Suite

Truffle 100 : Classement des 100 premiers éditeurs français

Avec un chiffre d’affaires en hausse et des effectifs qui progressent, le secteur de l’édition reste dynamique. En revanche la...
+ Lire la Suite

Pourquoi la majorité des projets de réseaux sociaux d’entreprises échouent

La plupart des projets de réseaux sociaux d’entreprises échouent. Ce constat on le doit à Gartner. Le cabinet, qui se base sur un...
+ Lire la Suite

Cadre chez IBM : en moyenne 5 179 € par mois

Alors que se déroulait un comité central d’entreprise où la direction d’IBM France a annoncé la suppression de 1 200 postes sur les deux ans...
+ Lire la Suite

Sécurité : les entreprises françaises – surtout les PME – sous-estiment la vulnérabilité de leurs systèmes d'information

Deux rapports (Symantec, Vanson Bourne pour l'éditeur Ciena) soulignent la recrudescence des problèmes de cybersécurité touchant plus...
+ Lire la Suite

Syntec : -0,3% pour les SSII en 2013

Le syndicat professionnel des métiers du numérique vient de mettre à jour ses prévisions de croissance pour l’année en cours. Celle-ci...
+ Lire la Suite

Le cloud, support de 10% des ventes de produits et services de sécurité dès 2015

Selon les estimations du Gartner, un marché évalué à 4,2 milliards de dollars à l'horizon 2016 est en train de poindre avec la montée...
+ Lire la Suite

Dépenses IT 2013 en France : des relais de croissance malgré des réductions budgétaires

L’année 2013 s’inscrit dans un contexte de forte pression sur les budgets  La baisse des dépenses IT pourrait toucher 58% des...
+ Lire la Suite