Ressources

C’est quoi

  • L’ANSSI (Agence nationale de la sĂ©curitĂ© des systèmes d’information) est l’autoritĂ© nationale française en matière de cybersĂ©curitĂ© et de cyberdĂ©fense.
  • Sa raison d’être : protĂ©ger la Nation face aux cyberattaques et contribuer Ă  la stabilitĂ© du cyberespace, en renforçant la sĂ©curitĂ© et la rĂ©silience des systèmes d’information de l’État, des opĂ©rateurs stratĂ©giques et, plus largement, de l’économie et de la sociĂ©tĂ©.

Missions

  • L’ANSSI remplit plusieurs grandes missions, souvent rĂ©sumĂ©es ainsi : dĂ©fendre, connaĂ®tre, partager, accompagner, rĂ©guler :
    • DĂ©fendre : dĂ©tecter et traiter les cyberattaques majeures, assister les victimes (administrations, OIV, opĂ©rateurs de services essentiels, etc.), coordonner la rĂ©ponse en cas de crise cyber.
    • ConnaĂ®tre : analyser les menaces, les vulnĂ©rabilitĂ©s et l’état de l’art en cybersĂ©curitĂ©, dĂ©velopper des mĂ©thodes et outils de protection.
    • Partager : diffuser des alertes, des guides de bonnes pratiques, des recommandations techniques et des rĂ©fĂ©rentiels de sĂ©curitĂ©.
    • Accompagner : conseiller les administrations, les opĂ©rateurs critiques, les collectivitĂ©s, labelliser des formations, certifier des produits et prestataires de confiance.
    • RĂ©guler : participer Ă  l’élaboration de la rĂ©glementation cyber (directive NIS / NIS2, secteur dĂ©fense, OIV/OSE…), fixer des règles de sĂ©curitĂ© et contrĂ´ler leur application dans certains secteurs.

⇒ L’ANSSI n’est pas une “police des données personnelles” comme la CNIL : elle se concentre sur la sécurité des systèmes d’information (intégrité, disponibilité, confidentialité) plutôt que sur les droits des personnes.

Son rôle pour les SI et l’EA

  • L’ANSSI joue un rĂ´le clĂ© pour les architectes d’entreprise et les responsables de SI :
    • Elle publie des rĂ©fĂ©rentiels, guides et règles de sĂ©curitĂ© (par exemple pour les opĂ©rateurs d’importance vitale, les opĂ©rateurs de services essentiels, ou dans le cadre de NIS/NIS2).
    • Elle dĂ©finit ou inspire des standards techniques qui deviennent des contraintes d’architecture (choix de solutions qualifiĂ©es, exigences sur les rĂ©seaux, la cryptographie, l’administration sĂ©curisĂ©e, etc.).
    • Elle contribue Ă  structurer les “Considerations” (exigences de sĂ©curitĂ© nationales) et les “Standards” (règles techniques de sĂ©curitĂ©) dans une approche comme CSVLOD.

Par conséquent, une organisation qui urbanise son SI et fait de l’EA doit :

  • tenir compte des guides et rĂ©fĂ©rentiels ANSSI dans ses principes d’architecture,
  • intĂ©grer les exigences issues de la rĂ©glementation cyber (NIS / NIS2, OIV/OSE, dĂ©fense, etc.),
  • s’appuyer sur les bonnes pratiques ANSSI pour dĂ©finir ses propres politiques et standards de sĂ©curitĂ©.