Cas d'utilisation des communications sécurisées pour le gouvernement
10 mai 2023
·Blogue
·David Wiseman
%3Aquality(100)&w=3840&q=75)
Les agences gouvernementales, militaires et policières ont un point en commun : leur personnel et leurs données sont la cible d’espionnage par l’interception et l’usurpation de communications. Les solutions de communication grand public ou standard peuvent mettre en péril votre organisation, vos employés et votre conformité réglementaire. Il en va de même pour de nombreux outils de sécurité mobile fournis avec d’autres produits.
J'ai récemment parlé des cas d'utilisation des communications sécurisées pour les gouvernements, et j'en décrirai trois dans cet article.
Interception des communications et espionnage
Le conflit actuel entre la Russie et l'Ukraine n'est que le dernier exemple en date de communications non sécurisées et interceptées. J'ai écrit sur certaines leçons tirées du début du conflit, reprenant les gros titres de la presse internationale.
%3Aquality(100)&w=3840&q=75)
Voici quelques exemples récents illustrant les risques liés à l'interception des communications. Prenons par exemple ces gros titres de journaux au fil des ans :
%3Aquality(100)&w=3840&q=75)
Que peuvent faire les gouvernements et les agences face à ce risque, et que devraient- ils faire ? J’ai récemment apporté quelques éléments de réponse lors de la conférence de l’ATARC (Advanced Technology Academic Research Center) et du GITEC (Government Information Technology Executive Council), lors de ma présentation intitulée « La montée de l’interception et de l’espionnage : comment la prévenir et assurer la sécurité des communications et des données ».
Cas d'utilisation des communications sécurisées pour le gouvernement
BlackBerry possède une longue expérience et plusieurs décennies d'expertise dans le domaine des communications sécurisées . Les gouvernements font confiance à BlackBerry® SecuSUITE® pour communiquer en toute sécurité, peu importe où se trouvent leurs employés ou leurs interlocuteurs. Parmi les nombreux cas d'utilisation pertinents, je veux me concentrer sur les trois principaux.
Cas d'utilisation n° 1 : Sécuriser et connecter les communications interorganisationnelles
De nombreux gouvernements collaborent entre agences qui ne sont pas nécessairement sur les mêmes réseaux. Souvent, ils doivent traiter avec des partenaires dans plusieurs pays et il est impossible de fournir à tous un réseau sécurisé. Dans ce cas, il est essentiel de connecter les équipes de manière sécurisée par d'autres moyens. Une solution consiste à adopter des politiques de données communes ; c'est particulièrement important pour la collaboration internationale, car les politiques de conservation des données varient d'un pays à l'autre. Voici quelques bonnes pratiques à considérer pour ce cas d'utilisation :
Il ne devrait pas être nécessaire de donner à d'autres organisations l'accès à vos systèmes ou réseaux internes.
Aucun matériel spécialisé ne devrait être nécessaire.
Il ne faut pas partager de vrais numéros de téléphone.
Il doit exister des politiques configurables de partage des données et de collecte des enregistrements.
Il doit exister une chaîne de traçabilité des données recueillies à des fins de sécurité et de conformité.
L'approche optimale permettra d'avoir une base d'utilisateurs dynamique et axée sur une mission, avec activation et désactivation à distance ne nécessitant aucune intervention de l'utilisateur final.
Cas d'utilisation n° 2 : Sécurisation des appareils personnels des équipes déployées
Dans ce cas d'utilisation, vos employés voyagent et communiquent avec leur pays d'origine ou leur bureau par des réseaux locaux potentiellement non sécurisés ou susceptibles d'être interceptés. Tenez compte des points suivants lorsque vous autorisez les membres de votre équipe déployée à utiliser des canaux de communication locaux :
Les appels professionnels et personnels contiennent souvent des informations privées ou confidentielles. (Les interceptions d'appels entre des soldats engagés dans le conflit ukrainien et leurs familles illustrent parfaitement pourquoi toutes les communications des employés avec leurs familles doivent être sécurisées.)
Privilégiez une solution indépendante de la carte SIM ; outre le renforcement de la sécurité, elle permet également d’éliminer les frais d’itinérance internationale.
Offrir la possibilité de se connecter en toute sécurité au réseau téléphonique public de son pays d'origine depuis l'étranger.
Réduisez votre visibilité en utilisant des téléphones cellulaires réguliers afin d'éviter d'attirer l'attention.
Cas d'utilisation n° 3 : Récupération des communications hors bande compromises
Ce cas d'utilisation devrait être davantage intégré aux plans de reprise après sinistre et de continuité d'activité. Comment communiquer en toute sécurité, même lorsque les réseaux principaux sont compromis ou indisponibles ? L'équipe de réponse aux incidents (IR) de BlackBerry a constaté de trop nombreux cas de cyberattaques compromettant des outils de collaboration courants lors de violations de données, comme décrit dans ce récent extrait de blogue :
Les communications relatives aux incidents de sécurité sont souvent très confidentielles et sensibles. Il est absolument impératif d'éviter de divulguer accidentellement vos plans d'intervention aux attaquants. Un incident peut parfois être lié à une menace interne, ou l'attaquant peut avoir accès à la messagerie interne ou à des outils de collaboration en ligne comme Slack.
« De plus, à plusieurs reprises, notre équipe de réponse aux incidents a constaté que des administrateurs utilisaient des courriels en clair pour envoyer des identifiants et d'autres informations sensibles lors d'incidents. Les acteurs APT (menaces persistantes avancées) contrôlent souvent entièrement les serveurs de messagerie et effectuent une surveillance du réseau afin d'extraire les identifiants du trafic en clair. Dans un cas, nous avons vu l'auteur de la menace réutiliser des identifiants créés pour les actions de récupération menées par les équipes de réponse aux incidents. »
Pour tous ces cas d'utilisation, les organisations devraient trouver une solution sur mesure et facile à mettre en œuvre.
Mûre SecuSUITE
Si votre organisation a besoin de solutions de messagerie et de voix hautement sécurisées pour les appareils iOS® et Android™, considérez ceci : BlackBerry SecuSUITE BlackBerry pour le gouvernement 5.0 a récemment obtenu la mise à jour de ses certifications NIAP (National Information Assurance Partnership) et figure parmi les produits conformes à la norme CSfC (Commercial Solutions for Classified). Ces certifications attestent que BlackBerry SecuSUITE répond aux exigences de sécurité les plus élevées, tant pour le gouvernement fédéral des États-Unis que pour l'alliance du renseignement Five Eyes.
Voici comment fonctionne BlackBerry SecuSUITE peut aider votre gouvernement, agence ou entreprise à sécuriser ses communications.
%3Aquality(100)&w=3840&q=75)
Réflexions finales
Nous sommes fiers que BlackBerry SecuSUITE Ce système perpétue la tradition BlackBerry de communications sécurisées et de facilité de mise en œuvre. Le choix récent de cette plateforme par l'OTAN confirme la pertinence de notre travail. Si nous pouvons aider votre organisation, n'hésitez pas à nous contacter .
Cas d'utilisation des communications sécurisées pour le gouvernement
10 mai 2023
·Blogue
·David Wiseman
%3Aquality(100)&w=3840&q=75)
Les agences gouvernementales, militaires et policières ont un point en commun : leur personnel et leurs données sont la cible d’espionnage par l’interception et l’usurpation de communications. Les solutions de communication grand public ou standard peuvent mettre en péril votre organisation, vos employés et votre conformité réglementaire. Il en va de même pour de nombreux outils de sécurité mobile fournis avec d’autres produits.
J'ai récemment parlé des cas d'utilisation des communications sécurisées pour les gouvernements, et j'en décrirai trois dans cet article.
Interception des communications et espionnage
Le conflit actuel entre la Russie et l'Ukraine n'est que le dernier exemple en date de communications non sécurisées et interceptées. J'ai écrit sur certaines leçons tirées du début du conflit, reprenant les gros titres de la presse internationale.
%3Aquality(100)&w=3840&q=75)
Voici quelques exemples récents illustrant les risques liés à l'interception des communications. Prenons par exemple ces gros titres de journaux au fil des ans :
%3Aquality(100)&w=3840&q=75)
Que peuvent faire les gouvernements et les agences face à ce risque, et que devraient- ils faire ? J’ai récemment apporté quelques éléments de réponse lors de la conférence de l’ATARC (Advanced Technology Academic Research Center) et du GITEC (Government Information Technology Executive Council), lors de ma présentation intitulée « La montée de l’interception et de l’espionnage : comment la prévenir et assurer la sécurité des communications et des données ».
Cas d'utilisation des communications sécurisées pour le gouvernement
BlackBerry possède une longue expérience et plusieurs décennies d'expertise dans le domaine des communications sécurisées . Les gouvernements font confiance à BlackBerry® SecuSUITE® pour communiquer en toute sécurité, peu importe où se trouvent leurs employés ou leurs interlocuteurs. Parmi les nombreux cas d'utilisation pertinents, je veux me concentrer sur les trois principaux.
Cas d'utilisation n° 1 : Sécuriser et connecter les communications interorganisationnelles
De nombreux gouvernements collaborent entre agences qui ne sont pas nécessairement sur les mêmes réseaux. Souvent, ils doivent traiter avec des partenaires dans plusieurs pays et il est impossible de fournir à tous un réseau sécurisé. Dans ce cas, il est essentiel de connecter les équipes de manière sécurisée par d'autres moyens. Une solution consiste à adopter des politiques de données communes ; c'est particulièrement important pour la collaboration internationale, car les politiques de conservation des données varient d'un pays à l'autre. Voici quelques bonnes pratiques à considérer pour ce cas d'utilisation :
Il ne devrait pas être nécessaire de donner à d'autres organisations l'accès à vos systèmes ou réseaux internes.
Aucun matériel spécialisé ne devrait être nécessaire.
Il ne faut pas partager de vrais numéros de téléphone.
Il doit exister des politiques configurables de partage des données et de collecte des enregistrements.
Il doit exister une chaîne de traçabilité des données recueillies à des fins de sécurité et de conformité.
L'approche optimale permettra d'avoir une base d'utilisateurs dynamique et axée sur une mission, avec activation et désactivation à distance ne nécessitant aucune intervention de l'utilisateur final.
Cas d'utilisation n° 2 : Sécurisation des appareils personnels des équipes déployées
Dans ce cas d'utilisation, vos employés voyagent et communiquent avec leur pays d'origine ou leur bureau par des réseaux locaux potentiellement non sécurisés ou susceptibles d'être interceptés. Tenez compte des points suivants lorsque vous autorisez les membres de votre équipe déployée à utiliser des canaux de communication locaux :
Les appels professionnels et personnels contiennent souvent des informations privées ou confidentielles. (Les interceptions d'appels entre des soldats engagés dans le conflit ukrainien et leurs familles illustrent parfaitement pourquoi toutes les communications des employés avec leurs familles doivent être sécurisées.)
Privilégiez une solution indépendante de la carte SIM ; outre le renforcement de la sécurité, elle permet également d’éliminer les frais d’itinérance internationale.
Offrir la possibilité de se connecter en toute sécurité au réseau téléphonique public de son pays d'origine depuis l'étranger.
Réduisez votre visibilité en utilisant des téléphones cellulaires réguliers afin d'éviter d'attirer l'attention.
Cas d'utilisation n° 3 : Récupération des communications hors bande compromises
Ce cas d'utilisation devrait être davantage intégré aux plans de reprise après sinistre et de continuité d'activité. Comment communiquer en toute sécurité, même lorsque les réseaux principaux sont compromis ou indisponibles ? L'équipe de réponse aux incidents (IR) de BlackBerry a constaté de trop nombreux cas de cyberattaques compromettant des outils de collaboration courants lors de violations de données, comme décrit dans ce récent extrait de blogue :
Les communications relatives aux incidents de sécurité sont souvent très confidentielles et sensibles. Il est absolument impératif d'éviter de divulguer accidentellement vos plans d'intervention aux attaquants. Un incident peut parfois être lié à une menace interne, ou l'attaquant peut avoir accès à la messagerie interne ou à des outils de collaboration en ligne comme Slack.
« De plus, à plusieurs reprises, notre équipe de réponse aux incidents a constaté que des administrateurs utilisaient des courriels en clair pour envoyer des identifiants et d'autres informations sensibles lors d'incidents. Les acteurs APT (menaces persistantes avancées) contrôlent souvent entièrement les serveurs de messagerie et effectuent une surveillance du réseau afin d'extraire les identifiants du trafic en clair. Dans un cas, nous avons vu l'auteur de la menace réutiliser des identifiants créés pour les actions de récupération menées par les équipes de réponse aux incidents. »
Pour tous ces cas d'utilisation, les organisations devraient trouver une solution sur mesure et facile à mettre en œuvre.
Mûre SecuSUITE
Si votre organisation a besoin de solutions de messagerie et de voix hautement sécurisées pour les appareils iOS® et Android™, considérez ceci : BlackBerry SecuSUITE BlackBerry pour le gouvernement 5.0 a récemment obtenu la mise à jour de ses certifications NIAP (National Information Assurance Partnership) et figure parmi les produits conformes à la norme CSfC (Commercial Solutions for Classified). Ces certifications attestent que BlackBerry SecuSUITE répond aux exigences de sécurité les plus élevées, tant pour le gouvernement fédéral des États-Unis que pour l'alliance du renseignement Five Eyes.
Voici comment fonctionne BlackBerry SecuSUITE peut aider votre gouvernement, agence ou entreprise à sécuriser ses communications.
%3Aquality(100)&w=3840&q=75)
Réflexions finales
Nous sommes fiers que BlackBerry SecuSUITE Ce système perpétue la tradition BlackBerry de communications sécurisées et de facilité de mise en œuvre. Le choix récent de cette plateforme par l'OTAN confirme la pertinence de notre travail. Si nous pouvons aider votre organisation, n'hésitez pas à nous contacter .