70 exemples de stratégie de cybersécurité pour vous aider à créer la vôtre

Face à la montée des cyber-risques, les Etats ont depuis plusieurs années publié leur stratégie concernant la cybersécurité. Cette démarche est bien entendu également valable pour le monde privé car elle permet déjà (1) de démontrer la prise de conscience de la haute direction et (2) de communiquer et expliquer les mesures prévues pour gérer ces risques et avec quels moyens.

Habituellement, la structure typique d’une stratégie s’organise de la manière suivante:

  1. une introduction
  2. une présentation des objectifs et du périmètre
  3. une description de l’existant en intégrant un paysage des risques et des menaces auxquelles la stratégie doit répondre
  4. les stratégies de réponses aux risques et menaces précitées
  5. une feuille de route globale permettant de clarifier les principes, les échéances de mise en oeuvre ainsi que les métriques permettant de mesurer l’efficacité de leur implémentation

Rien ne vaut des exemples et voici donc une sélection de 6 stratégie nationale de cybersécurité parmi les quelques 70 référencées plus bas dans cette article:

Exemple 1. National Cyber Security Strategy – UK

Une structure claire. Un très bon exemple de cyber-stratégie.

Cliquer pour accéder à national_cyber_security_strategy_2016.pdf

Exemple 2. Cyber Strategy – USA (DoD Department of Defense)

S’appuyant sur le principe de gestion des risques, de protection des données et d’organisation en cas de conflit.

Cliquer pour accéder à Final_2015_DoD_CYBER_STRATEGY_for_web.pdf

Exemple 3. Cybersecurity Strategy of the European Union: An Open, Safe and Secure Cyberspace

Une série de principes à haut-niveau présentant les objectifs stratégiques et les responsabilités au sein de l’Europe pour gérer les cyber-risques et combattre le cyber-crime.

Cliquer pour accéder à 1CybersecurityStrategyoftheEuropeanUnionAnOpenSafeandSecureCyberspace-JOIN20131final-722013-1.pdf

Exemple 4. Stratégie nationale de protection de la Suisse contre les cyberrisques (SNPC)

Organisée en 7 champs d’action.

Cliquer pour accéder à Strategie_zum_Schutz_der_Schweiz_vor_Cyber-Risiken_k-FR.pdf

Exemple 5. La Stratégie nationale pour la sécurité du numérique – France

Structurée selon 5 objectifs stratégiques

Cliquer pour accéder à strategie_nationale_securite_numerique_fr.pdf

A noter également la stratégie complémentaire traitant de la sécurité des systèmes d’information:

Cliquer pour accéder à 2011-02-15_Defense_et_securite_des_systemes_d_information_strategie_de_la_France.pdf

Exemple 6. Singapore’s Cybersecurity Strategy

Une approche s’appuyant sur la sécurité de l’infrastructure et la résilience dans le cyber-espace, sans oublier l’importance d’une collaboration internationale

Cliquer pour accéder à SingaporeCybersecurityStrategy.pdf

Pour plus de stratégies

Pour poursuivre l’analyse, voici deux repertoires regroupant des liens vers plus de 70 stratégies de sécurité:

Celui de l’ITU (United Nations specialized agency for information and communication technologies – ICTs):

http://www.itu.int/en/ITU-D/Cybersecurity/Pages/National-Strategies-repository.aspx

Celui de l’Otan:

https://ccdcoe.org/cyber-security-strategy-documents.html

A lire également sur ce sujet:

Cliquer pour accéder à Developing_a_National_Strategy_for_Cybersecurity.pdf

un petit clic pour ma veille

S'incrire à la newsletter

Inscrivez-vous et recevez la synthèse des nouveaux articles directement dans votre boîte aux lettres.

Merci pour votre inscription !

Un erreur s'est produite. Merci d'essayer à nouveau ou utiliser le formulaire disponible dans la barre latérale du site.

Send this to a friend