Un CSIRT est un groupe de travail dédié à la gestion des incidents de sécurité informatique au sein d’un centre organisé. Complémentaires de l’action nationale conduite par l’ANSSI – Agence nationale de la sécurité des systèmes d’information et Cybermalveillance.gouv.fr, les CSIRT territoriaux apportent de la proximité et du contact humain face à une situation de crise.
Les CSIRT territoriaux englobent les CSIRT régionaux en France métropolitaine et les CRC ultramarins dans les Outre-mer. Ces centres de réponse aux incidents cyber ont été créés au profit des entités implantées sur le territoire régional. Ils traitent les demandes d’assistance des acteurs de taille intermédiaire : entreprises de type PME, ETI, collectivités territoriales et associations.
Le CSIRT Urgence Cyber région Sud, soutenu financièrement par la région Sud, l’ANSSI et les acteurs majeurs de la région Sud, compte à ce jour 200 membres et s’appuie sur 40 prestataires locaux dont 30 spécialisées en réponse à incidents.
Pascal AUSSEUR, Directeur du directoire CSIRT Urgence Cyber Région Sud et Damien HASSKO, Responsable du CSIRT Urgence Cyber Région Sud
©soevents83
Mission d’assistance aux victimes – Accompagnement dans la montée en compétences cyber
Damien Hassko, responsable du CSIRT Urgence Cyber région Sud parle du soutien à l’urgence et à l’adversité « A la fois répondre à l’urgence et prévenir le mécanisme d’attaque. Il existe des solutions collectives. Des prestataires de services œuvrent sur la réponse à incidents. »
Kevin Heydon, délégué à la sécurité numérique de l’ANSSI en région Provence-Alpes-Côte d’Azur, a rappelé le soutien de l’agence aux acteurs régionaux dans la lutte contre les menaces cyber.
Pascal Ausseur, qui préside le directoire du CSRIT Sud détaille : « Montrer du doigt notre vulnérabilité face au cyber depuis que le Numérique est de partout et il est libre ! Rappelons que chaque fuite de données permet aux attaquants de constituer des bases de données de plus en plus volumineuses, mais également de plus en plus précises. Ces bases sont utilisées lors d’attaques qui ratissent large : elles ne sont pas techniquement sophistiquées mais comptent sur leur grand volume et les probabilités pour maximiser leurs revenus. Pour un grand nombre de SMS ou courriels d’hameçonnage, il suffit qu’une centaine de personnes soient victimes pour assurer la rentabilité de l’opération. ».
François de Canson, président du CSRIT Sud constate « la tendance à l’aggravation de la cybercriminalité se confirme. ».
Il présente quelques données :
- La France est le 2ème pays européen le plus touché avec 54% de nos entreprises concernées après les Pays Bas.
- + 400 % de cyberattaques depuis 2020, 1 attaque toutes les 30 secondes
- Selon l’ANSSI, 69 % des cyberattaques visent des entreprises, 20 % des collectivités territoriales, 11 % des établissements de santé, l’exemple récent de l’hôpital de Cannes, en est une parfaite illustration !….
- On parle tout de même de + 255 % de ransomware.
« Ce fléau de la cybercriminalité, exacerbé par les nouvelles technologies, attisé par les tensions internationales, s’attaque aussi aux plus petites entreprises, nuisant au développement économique du territoire et menaçant nos emplois. Plus d’un tiers des entreprises de moins de 10 salariés ont eu à faire à une cyberattaque. »
En France on peut évaluer à 2 Milliards € l’impact des 385 000 cyberattaques réussies l’an passé.
Parmi les intervenants, citons : Kevin HEYDON, Délégué à la sécurité numérique de l’ANSSI en PACA – François DE CANSON, Président du CSIRT Urgence Cyber région Sud – Yannick Chenevard, Député du Var – Baptiste NAVE, Responsable de la Sécurité des Systèmes d’Informations du CD05 – Clément NÉRI, Responsable sécurité opérationnelle du CD06 – Olivier DUPONT, Entreprise Méduse. ©soevents83
©soevents83
Nos atouts sont autant d’appâts pour les cyber menaces
– Terre de Défense, 1ère région militaire de France, Toulon possède le 1er port militaire d’Europe
– Terre de Tourisme, 1ère région d’accueil de touristes étrangers après Paris, 1ère région pour les croisières, 1ère région pour le yachting, 2ème domaine skiable de France…
– Mais aussi première région maritime avec 120 000 emplois dédiés, 147 ports de plaisance
– Terre de leaders industriels avec Naval Group, Airbus Hélicoptères, ONET, CMA CGM…
– 5ème hub mondial de connexion des câbles sous marins
– Terre de culture 1ère région pour l’accueil de festivals
– Terre d’évènements, …grands consommateurs de sécurité : Coupe du Monde de Rugby 2023, Visite du Pape, Jeux Olympiques et Paralympiques de 2024, de 2030…
Mais la Région dispose d’un tissu propre au développement de la cybersécurité.
En effet notre région est positionnée sur des technologies clés de l’industrie de la sécurité
- Deuxième territoire français générant le plus de Chiffre d’Affaires de sécurité sur les produits et services de Cybersécurité avec 3,3 Milliards,
- Une région engagée sur des domaines d’excellence spécifiques : IA & cryptographie, sécurité embarquée, objets connectés sécurisés, hébergement de données de haute sécurité,
- Une concentration de Pure Players qui dynamisent l’innovation: 32 « pure players » (dont 22 ayant leur siège en région Sud) réalisent un chiffre d’affaires cumulé de plus de 900M€.
Nous bénéficions aussi d’acteurs institutionnels et académiques d’exception en support à la filière cybersécurité :
- 4 pôles de compétitivité dédiés au numérique (Pôle Mer Méditerranée, SCS/OPTITEC, SAFE), regroupant plus de 250 entreprises actives dans ce secteur,
- 7 laboratoires travaillant sur la sécurité numérique,
- Des organismes de formation reconnus publics ou privés (Polytech, Ecole des Mines, Aix-Marseille Université, Université de Toulon, Avignon Université, Université Côte d’Azur, Centrale Marseille, EURECOM, Ecole de l’Air & de l’Espace, ISEN Méditerranée, CESI…).
Des offres de formation au service du développement de la filière :
- 20 lycées professionnels ou polyvalents proposant des parcours ouvrant à la cybersécurité, pour un effectif total de plus de 2000 élèves,
- 4 lycées proposant depuis la rentrée 2023 des parcours de bac pro « cybersécurité, informatique et réseau, électronique »,
- 12 établissements proposant 18 formations de BTS cybersécurité, informatique et réseaux, électronique pour plus de 600 élèves.
Le 5 Février dernier le projet de cybercampus région Sud recevait le label national.
Ce Campus est conçu comme un projet itératif articulant :
- des pôles cyber territoriaux (lieux “totems”) mobilisant les forces locales présentes et proposant une offre de services adaptée aux attentes acteurs du territoire concerné (entreprises, acteurs publics…), 2 lieux totems sont labellisés à Marseille, et à Sophia Antipolis, Toulon est en cours…
- un maillage local de Sud labs “cyber” s’appuyant sur des lieux qualifiés déjà existants ou à créer, pour donner accès, en proximité avec les territoires, aux services de base et apporter un premier niveau d’information, de sensibilisation et d’orientation aux différents publics.
- ce à quoi s’ajoutera une plateforme digitale permettant d’informer et orienter.
- le centre régional de réponse aux incidents “Urgence cyber Région Sud ”.
- un pilotage et une animation globale des acteurs assurés par la Région autour de projets d’intérêt régional.
À PROPOS DE URGENCE CYBER région Sud
Anticipation – Maîtrise des risques – Gestion des incidents cyber – Sensibilisation – Veille et Alerte
Pour devenir membre, inscription : https://urgencecyber-regionsud.fr/formulaire-inscription/
Tout bénéficiaire concerné peut signaler un incident au CSIRT Urgence Cyber région SUD :
. Numéro d’urgence 08 05 03 60 83
. Directement via le formulaire en ligne https://urgencecyber-regionsud.fr/formulaire-de-déclaration-dincident/
. Adresse courriel : contact@urgencecyber-regionsud.fr
Adresse : Maison du numérique et de l’innovation
Place Georges Pompidou
83000 Toulon