SlideShare une entreprise Scribd logo
1  sur  25
Télécharger pour lire hors ligne
Les « Smart Cities » sous l’angle du risque cyber
Perspectives et challenges de demain
Thierry PERTUS
Septembre 2015
Les « Smart Cities » sous l’angle du risque cyber : perspectives et challenges de demain
p 2
AGENDA
 Contexte et modélisation du concept
 Perspectives de risques cyber
 Challenges de la cybersécurité
Septembre 2015
Les « Smart Cities » sous l’angle du risque cyber : perspectives et challenges de demain
p 3
Contexte et modélisation du concept
Présentation des enjeux liés aux smart cities et des concepts sous-jacents
Septembre 2015
Les « Smart Cities » sous l’angle du risque cyber : perspectives et challenges de demain
p 4
► Qu’entend-on par « smart city » ?
 Autres appellations : « ville intelligente », « ville numérique durable », « ville interactive », « ville 2.0 »
 Concept introduit en 2005 par Bill Clinton à l'occasion d'un défi lancé par sa fondation
à la firme Cisco Systems dans le but de concevoir des villes dites « durables » (source : Challenges)
 Désigne un modèle systémique de développement urbain apte à répondre, en s’appuyant sur les technologies
de l’information et de la communication (TIC / ICT), à l'évolution ou l'émergence des besoins des institutions,
des entreprises et des citoyens, tant sur le plan économique, social, qu'environnemental (source : Wikipedia)
 Concept émergent qui n’est pas encore clairement fixé, et dont le caractère mouvant et ouvert,
rend complexe le passage à l’opérationnalité. (source : INTA)
 Deux conceptions s’affrontent néanmoins : « technoville » (modèle fonctionnel) vs « écoville » (modèle idéaliste)
« La ville intelligente, ce n'est pas que la ville de capteurs, la Tech City d‘IBM ou Veolia,
c'est la ville qui met l'humain au cœur » Pierre Montel, fondation Territoires de Demain (ONG)
Septembre 2015
Les « Smart Cities » sous l’angle du risque cyber : perspectives et challenges de demain
p 5
► Business model des « smart cities » dans notre contexte national
(facteurs de transformation)
Septembre 2015
Les « Smart Cities » sous l’angle du risque cyber : perspectives et challenges de demain
p 6
►Des tendances fortes et durables
 Concentration de la population en métropoles, voire en mégapoles (exode rural, densification urbaine)
 Besoin d’attractivité des villes et des territoires (rayonnement culturel, competitivness benchmarking)
 Besoin exponentiel en hyper-mobilité et connectivité (flexibilité, agilité, anywhere anytime)
 Besoin d’efficience énergétique (augmentation du coût de l’énergie, raréfaction des sources d’énergie
fossiles, limitation des émissions de GES)
 Besoin de redynamiser l’économie (crise économique et sociale durable avec un taux de chômage qui
atteint des records)
 Augmentation du nombre de catastrophes naturelles et des coûts d’assurance (dérèglement climatique)
 Rôle grandissant des collectivités territoriales dans le cadre de développement durable relayé par l’État
(1er Sommet de Rio, grenelles de l’environnement, COP, éducation des populations, mode participatif)
 Transfert progressif de compétences de l’État aux collectivités territoriales (décentralisation)
 Aggravation de la congestion du trafic automobile urbain et de la pollution de l’air en centre-ville
 Evolution vers de nouveaux modes de financement : généralisation des partenariats public-privé (PPP)
 Vieillissement de la population (papy boom, augmentation de l’espérance de vie)
…
Septembre 2015
Les « Smart Cities » sous l’angle du risque cyber : perspectives et challenges de demain
p 7
►Caractéristiques générales d’une ville qualifiée de « smart city » (finalités)
Selon Rudolf Giffinger, expert en recherche analytique sur le développement urbain et régional à l’université
technologique de Vienne, les smart cites peuvent être classées d’après 6 critères principaux (piliers)
Source : European Smart Cities : the need for a place related Understanding - Rudolf Giffinger
Septembre 2015
Les « Smart Cities » sous l’angle du risque cyber : perspectives et challenges de demain
p 8
►Building-blocks pour infrastructure efficiente (smart infrastructure)
Source : Seizing the Opportunity - Schneider Electric
Septembre 2015
Les « Smart Cities » sous l’angle du risque cyber : perspectives et challenges de demain
p 9
►Architecture fonctionnelle type d’une smart city
Source : Seizing the Opportunity - Schneider Electric
Septembre 2015
Les « Smart Cities » sous l’angle du risque cyber : perspectives et challenges de demain
p 10
►Un framework ouvert
Une infrastructure numérique orientée services / fonctionnalités / géolocalisation
Source : Hitachi
Communications
Energy
Water
Mobility
Septembre 2015
Les « Smart Cities » sous l’angle du risque cyber : perspectives et challenges de demain
p 11
►Un réseau de capteurs intelligents intégrés aux infrastructures urbaines
(« smart sensors », « cyber-physical systems (CPS) », IIoT)
Source : Libelium : « Smart World » sensor applications
Septembre 2015
Les « Smart Cities » sous l’angle du risque cyber : perspectives et challenges de demain
p 12
►Un modèle de Smart building
Source : nec.comSource : reports.com
Septembre 2015
Les « Smart Cities » sous l’angle du risque cyber : perspectives et challenges de demain
p 13
►Quelques smart[er] cities emblématiques dans le monde
Mazdar (Abou Dabi)
Cochin (Inde)
Songdo « U-City »
(Corée du Sud)
Guadalajara (Mexique)
San Francisco (USA)
Santander (Espagne)
Amsterdam (Pays-Bas)
Singapour
Dubai
Shanghai (RPC)
Tokyo (Japon)
Septembre 2015
Les « Smart Cities » sous l’angle du risque cyber : perspectives et challenges de demain
p 14
Perspectives de risques cyber
Prospective sur la base de scenarios de menaces potentiels
Septembre 2015
Les « Smart Cities » sous l’angle du risque cyber : perspectives et challenges de demain
p 15
Source : inspiré de tecdev cité - ERDF
domotique
CCTV / CATV
►Les technologies et les concepts connexes ou sous-jacents à la smart city
 Banalisation du Cloud (SaaS notamment) et systématisation de la dématérialisation des services
 Banalisation des terminaux mobiles (smartphones/tablettes)
 Persistance de la connectivité sans fil (4G, Wi-Fi, Bluetooth, RFID)
 Emergence de l’Internet des objets (IoT) avec les objets connectés, les drones, les échanges M2M
 Accélération de la convergence IT / OT (Operational Technology) > Industrial Internet of Things (IIoT)
 Avènement du Big data
 Convergence accrue entre physique et virtuel avec la réalité augmentée (smart glasses, smart textiles, …)
…
IoT
AMR
mobile devices / apps
SaaSBig Data / BI
wireless / fiber
Robots / drones
IIoT
ICS
GPS
GIS / SOA / WS / M2M
Privacy
BMS (GTB)
Powerline (CPL)
microgrids
Septembre 2015
Les « Smart Cities » sous l’angle du risque cyber : perspectives et challenges de demain
p 16
►Un cocktail explosif : le lourd héritage à porter par les smart cities,
« à la croisée des chemins » en matière de vulnérabilités potentielles
 Surface d’attaque étendue et complexe liée à l’hyper-connectivité
(nombre de points d’accès et d’équipements communiquant, mobilité)
 Maturité et capacité limitées et des systèmes industriels (ICS) et des capteurs intelligents (IoT/IIoT)
en matière de cybersécurité (ex : crypto)
 Incertitude quant à la capacité de résilience et de réaction de la part des infrastructures et des acteurs
en cas d’incident de sécurité sur les infrastructures critiques
(domaine de responsabilité, coopération pour les investigations et le retour en mode nominal)
 Difficultés en termes de maintien en condition de sécurité (release and patch management)
d’un parc hétérogène ou non évolutifs (ICS) en matière de technologies déployées
 Difficultés pour imposer un cadre de gouvernance privilégiant la cybersécurité à l’innovation exacerbée
 Confidentialité incertaine des données lors de leur collecte / stockage / traitement centralisé (Big data, IoT/IIoT)
 Attractivité accrue liée aux gains potentiels à l’échelle métropolitaine pour les cybercriminels en puissance
 Sécurité incertaine des applications en Cloud ou pour mobile
 Fiabilité incertaine des divers types de connectivité sans fil (authentification mutuelle, chiffrement, persistance)
 Volatilité des terminaux mobiles jouant un rôle pivot pour l’usager (sujet à la perte et au vol par nature)
 …
Source : http://www.hldataprotection.com - NIST / Cyber Security Research Alliance (CSRA)
Septembre 2015
Les « Smart Cities » sous l’angle du risque cyber : perspectives et challenges de demain
p 17
►Evènements « à redouter » avec à la clé des impacts aussi multiples que majeurs
« Massive Blackout »
« Big brother »
Syndrome « Skynet »
Septembre 2015
Les « Smart Cities » sous l’angle du risque cyber : perspectives et challenges de demain
p 18
►Evènements « à redouter » avec à la clé des impacts aussi multiples que majeurs
● Blackout énergétique et/ou télécom suite à un dysfonctionnement logiciel, une manipulation inappropriée,
une opération de maintenance, une infection virale informatique ou une cyber-attaque
● Déviances dans le cadre de la collecte, l’exploitation ou le croisement de données à caractère personnel
● Perte de contrôle humain préempté par les communications M2M
ou lié à l’extrême complexité du macro-système à opérer et maintenir
● Cyber-attaque par déni de service distribué ciblant des systèmes ou services urbains critiques
● Cyber-attaque intrusive d’un système de pilotage opérationnel de systèmes ou services urbains critiques
● Perturbation du trafic automobile ou de transport public urbain
● Manipulation illicite du paramétrage de capteurs ou d’actionneurs de l’infrastructure urbaine
● Propagation d’un logiciel malveillant au sein ou au travers de l’infrastructure urbaine
● Fuite ou exfiltration massive de données à caractères personnel ou de données sensibles
relative à l’infrastructure ou aux services urbains
● Fraude informatique par falsification de données de collecte
● Usurpation d’identité numérique d’un individu ou d’un objet connecté
● Violation des obligations légales ou réglementaires
● Usage illicite ou inapproprié de systèmes ou services urbains
● Ecoute ou altération de communications par interception de transmission
● Récupération de données ou d’accès suite à perte ou vol de terminal mobile
● Emission d’informations erronées auprès des équipes de terrain
induisant des interventions inappropriées à la situation
● Diffusion de fausses alertes ou d’informations erronées aux usagers de services urbains
induisant des effets de panique
● …
Septembre 2015
Les « Smart Cities » sous l’angle du risque cyber : perspectives et challenges de demain
p 19
Source : Watch Dogs – gameplay 2014 (Ubisoft)
Damned !
J’ai encore oublié
de recharger
ce foutu smartphone …
Septembre 2015
Les « Smart Cities » sous l’angle du risque cyber : perspectives et challenges de demain
p 20
Challenges de la cybersécurité
Lignes directrices pour une cyber-résistance/résilience globale et efficiente
Septembre 2015
Les « Smart Cities » sous l’angle du risque cyber : perspectives et challenges de demain
p 21
►Une multiplicité d’acteurs autour de la smart city
Chacun ayant un rôle à jouer à leur son respectif en tant que partie prenante de la cybersécurité
Source : inspiré de tecdev cité - ERDF
Septembre 2015
Les « Smart Cities » sous l’angle du risque cyber : perspectives et challenges de demain
p 22
►Axes directeurs pour assurer la cybersécurité des smart cities
 Etablir un cadre de gouvernance sous l’égide de l’Etat, prenant en compte le risque cyber,
assorti notamment d’une clarification des rôles et responsabilités, d’un plan de gestion de crise
et de revues de sécurité périodiques
 Concevoir le socle technique d’infrastructure urbaine selon une approche holistique et nativement sécurisé,
formaliser les standards de sécurisation en fonction des technologies et de leur niveau de sensibilité
 Piloter les différents chantiers en intégrant la cybersécurité sur l’ensemble du cycle projet
1. Réaliser une analyse de risques en identifiant prioritairement les actifs sensibles
2. Formuler les exigences fonctionnelles et veiller à leur déclinaison technique dans le respect des standards en vigueur
3. Recetter la cybersécurité à la livraison des services et infrastructures, conditionnant la mise en production
4. Contractualiser les engagements des fournisseurs et prestataires en matière de cybersécurité
 Assurer une veille continue sur les vulnérabilités techniques applicables et les menaces émergentes,
maintenir en condition de sécurité les services et infrastructures critiques et de télémaintenance
 Assurer une surveillance permanente, optimale et tracée de toute activité suspecte et autres signaux faibles
dans le respect de la législation en vigueur et de façon déontologique
 Etablir un plan de continuité en adhérence avec le plan de gestion de crise pour chacun des services et
infrastructures critiques, planifier des tests de résilience réguliers pour en vérifier l’efficience
 Etablir un plan de réponse à incident majeur en adhérence avec le plan de gestion de crise,
planifier des exercices de simulation réguliers à partir de scénarios préétablis pour en vérifier l’efficience
 Sensibiliser régulièrement les intervenants et les usagers sur les règles élémentaires et les bonnes pratiques
en matière de cybersécurité en s’appuyant sur un réseau de correspondants privilégiés,
instaurer une culture de la sécurité au travers des cursus scolaires
 Réaliser des audits de sécurité réguliers avec tests d’intrusion et tests de charge sur les services et
infrastructures critiques et de télémaintenance par le biais de plateformes de tests ou autres simulateurs hors
production, piloter la mise en conformité des écarts identifiés en priorisant par criticité
Septembre 2015
Les « Smart Cities » sous l’angle du risque cyber : perspectives et challenges de demain
p 23
►Filmographie pour faire réfléchir sur les modèles de « cités du futur » imaginés par la fiction …
Septembre 2015
Les « Smart Cities » sous l’angle du risque cyber : perspectives et challenges de demain
p 24
►Acronymes
CPL Courant Porteur en Ligne
GTP Gestion Technique du Bâtiment
PPP Partenariat Public-Privé
SIG Système d’Information Géospacial
TIC Technologie de l’Information
et de la communication
►Acronyms
AMR Automated Meter Reading
BI Business Intelligence
BMS Building Management System
CPS Cyber-Physical System
CATV Community Access Television
CCTV Closed Circuit Television System
GIS Geospatial Information System
GPS Global Positioning System
HVAC Heating, Ventilation and Air-Conditioning
ICS Industrial Control system
ICT Information & Communication Technology
IIoT Industrial IoT
IoT Internet of Things
IT Information Technology
M2M Machine-to-Machine
OT Operational Technology
PEHV Plug-in Hybrid Electric Vehicle
PPP Public-Private Partnership
RFID Radio Frequency IDentification
SaaS Software as a Service
SOA Service-oriented Architecture
WS Web Services
Septembre 2015
Thierry PERTUS
Consultant senior
CISM, ISO/IEC 27001:2013 LI, ISO/IEC 27005:2011 RM
Cybersécurité
Powered by
securite@conix.fr
www.conix.fr
Keep control.

Contenu connexe

Tendances

La gestion des données dans la ville numérique: entre panoptique et cité radi...
La gestion des données dans la ville numérique: entre panoptique et cité radi...La gestion des données dans la ville numérique: entre panoptique et cité radi...
La gestion des données dans la ville numérique: entre panoptique et cité radi...Université Paris-Dauphine
 
SmartCity : La transformation digitale de la ville
SmartCity : La transformation digitale de la villeSmartCity : La transformation digitale de la ville
SmartCity : La transformation digitale de la villeIsabelle Fedieu
 
Introduction to Cloud Computing & Market Review
Introduction to Cloud Computing & Market ReviewIntroduction to Cloud Computing & Market Review
Introduction to Cloud Computing & Market ReviewFranck Besnard
 
Enjeux de pouvoir au cœur de la ville intelligente
Enjeux de pouvoir  au cœur de la ville intelligenteEnjeux de pouvoir  au cœur de la ville intelligente
Enjeux de pouvoir au cœur de la ville intelligenteOPcyberland
 
Retour de CES 2019 : les technologies transforment aussi la ville et les infr...
Retour de CES 2019 : les technologies transforment aussi la ville et les infr...Retour de CES 2019 : les technologies transforment aussi la ville et les infr...
Retour de CES 2019 : les technologies transforment aussi la ville et les infr...Leonard
 
Les villes intelligentes: enjeux et stratégies pour de nouveaux marchés
Les villes intelligentes: enjeux et stratégies pour de nouveaux marchésLes villes intelligentes: enjeux et stratégies pour de nouveaux marchés
Les villes intelligentes: enjeux et stratégies pour de nouveaux marchésUniversité Paris-Dauphine
 
« Baromètre des services financiers dans la ville intelligente, réalisé par N...
« Baromètre des services financiers dans la ville intelligente, réalisé par N...« Baromètre des services financiers dans la ville intelligente, réalisé par N...
« Baromètre des services financiers dans la ville intelligente, réalisé par N...novametrie
 
30 minutes pour demain - La smart city : quarantaine ordinaire pour les futur...
30 minutes pour demain - La smart city : quarantaine ordinaire pour les futur...30 minutes pour demain - La smart city : quarantaine ordinaire pour les futur...
30 minutes pour demain - La smart city : quarantaine ordinaire pour les futur...Leonard
 

Tendances (8)

La gestion des données dans la ville numérique: entre panoptique et cité radi...
La gestion des données dans la ville numérique: entre panoptique et cité radi...La gestion des données dans la ville numérique: entre panoptique et cité radi...
La gestion des données dans la ville numérique: entre panoptique et cité radi...
 
SmartCity : La transformation digitale de la ville
SmartCity : La transformation digitale de la villeSmartCity : La transformation digitale de la ville
SmartCity : La transformation digitale de la ville
 
Introduction to Cloud Computing & Market Review
Introduction to Cloud Computing & Market ReviewIntroduction to Cloud Computing & Market Review
Introduction to Cloud Computing & Market Review
 
Enjeux de pouvoir au cœur de la ville intelligente
Enjeux de pouvoir  au cœur de la ville intelligenteEnjeux de pouvoir  au cœur de la ville intelligente
Enjeux de pouvoir au cœur de la ville intelligente
 
Retour de CES 2019 : les technologies transforment aussi la ville et les infr...
Retour de CES 2019 : les technologies transforment aussi la ville et les infr...Retour de CES 2019 : les technologies transforment aussi la ville et les infr...
Retour de CES 2019 : les technologies transforment aussi la ville et les infr...
 
Les villes intelligentes: enjeux et stratégies pour de nouveaux marchés
Les villes intelligentes: enjeux et stratégies pour de nouveaux marchésLes villes intelligentes: enjeux et stratégies pour de nouveaux marchés
Les villes intelligentes: enjeux et stratégies pour de nouveaux marchés
 
« Baromètre des services financiers dans la ville intelligente, réalisé par N...
« Baromètre des services financiers dans la ville intelligente, réalisé par N...« Baromètre des services financiers dans la ville intelligente, réalisé par N...
« Baromètre des services financiers dans la ville intelligente, réalisé par N...
 
30 minutes pour demain - La smart city : quarantaine ordinaire pour les futur...
30 minutes pour demain - La smart city : quarantaine ordinaire pour les futur...30 minutes pour demain - La smart city : quarantaine ordinaire pour les futur...
30 minutes pour demain - La smart city : quarantaine ordinaire pour les futur...
 

Similaire à Les « Smart Cities » sous l’angle du risque cyber : perspectives et challenges de demain

Self-tracking dans un contexte de ville intelligente (Smart City)
Self-tracking dans un contexte de ville intelligente (Smart City) Self-tracking dans un contexte de ville intelligente (Smart City)
Self-tracking dans un contexte de ville intelligente (Smart City) Geoffroi Garon-Épaule
 
Morocco-Case-Studies.pptx
Morocco-Case-Studies.pptxMorocco-Case-Studies.pptx
Morocco-Case-Studies.pptxaymaneberrada1
 
Villes intelligentes : Opportunités de croissance pour la France en Chine
Villes intelligentes :   Opportunités de croissance pour la France en ChineVilles intelligentes :   Opportunités de croissance pour la France en Chine
Villes intelligentes : Opportunités de croissance pour la France en ChineBenBzh
 
SMART-CITIES : Enjeux sociaux, techniques et économiques
SMART-CITIES :  Enjeux sociaux, techniques et économiquesSMART-CITIES :  Enjeux sociaux, techniques et économiques
SMART-CITIES : Enjeux sociaux, techniques et économiquesBenBzh
 
Smart[er] city, la ville en travaux
Smart[er] city, la ville en travauxSmart[er] city, la ville en travaux
Smart[er] city, la ville en travauxFabernovel
 
presentation-smart-city-confe-rence-acad-14052019-pptx-1.pdf
presentation-smart-city-confe-rence-acad-14052019-pptx-1.pdfpresentation-smart-city-confe-rence-acad-14052019-pptx-1.pdf
presentation-smart-city-confe-rence-acad-14052019-pptx-1.pdfSANAECHCHADI2
 
DWS15 - Smart city forum - vision d'un investisseur de long terme - Gabrielle...
DWS15 - Smart city forum - vision d'un investisseur de long terme - Gabrielle...DWS15 - Smart city forum - vision d'un investisseur de long terme - Gabrielle...
DWS15 - Smart city forum - vision d'un investisseur de long terme - Gabrielle...IDATE DigiWorld
 
Prez smartcity-rennes-atalante-150708
Prez smartcity-rennes-atalante-150708Prez smartcity-rennes-atalante-150708
Prez smartcity-rennes-atalante-150708NFR21
 
Smart city, indeed…? La ville intelligente, un défi plus politique que technique
Smart city, indeed…? La ville intelligente, un défi plus politique que techniqueSmart city, indeed…? La ville intelligente, un défi plus politique que technique
Smart city, indeed…? La ville intelligente, un défi plus politique que techniqueUniversité Paris-Dauphine
 
Mastère creacity plaquette
Mastère creacity plaquetteMastère creacity plaquette
Mastère creacity plaquetteCITC-EuraRFID
 
Transformation digitale enjeux et perspectives.ppt
Transformation digitale enjeux et perspectives.pptTransformation digitale enjeux et perspectives.ppt
Transformation digitale enjeux et perspectives.pptkhalidbarkat2
 
Masterclass Smartcity - MBADMB
Masterclass Smartcity - MBADMBMasterclass Smartcity - MBADMB
Masterclass Smartcity - MBADMBJuliane Gagnier
 
Raphaël ROGÉ : De la Smart City au Smart Citizen, un enjeu pour le territoire.
Raphaël ROGÉ : De la Smart City au Smart Citizen, un enjeu pour le territoire.Raphaël ROGÉ : De la Smart City au Smart Citizen, un enjeu pour le territoire.
Raphaël ROGÉ : De la Smart City au Smart Citizen, un enjeu pour le territoire.antic Pays basque
 
Numériser la ville
Numériser la villeNumériser la ville
Numériser la villeMarc Moreau
 
Reprogrammer le système d exploitation de la ville 2.0
Reprogrammer le système d exploitation de la ville 2.0Reprogrammer le système d exploitation de la ville 2.0
Reprogrammer le système d exploitation de la ville 2.0Agence du Numérique (AdN)
 
Smart City et développement durable.
Smart City et développement durable.Smart City et développement durable.
Smart City et développement durable.Gehan Kamachi
 

Similaire à Les « Smart Cities » sous l’angle du risque cyber : perspectives et challenges de demain (20)

Recommandation commission Smart City Aix-Marseille French Tech
Recommandation commission Smart City Aix-Marseille French TechRecommandation commission Smart City Aix-Marseille French Tech
Recommandation commission Smart City Aix-Marseille French Tech
 
Self-tracking dans un contexte de ville intelligente (Smart City)
Self-tracking dans un contexte de ville intelligente (Smart City) Self-tracking dans un contexte de ville intelligente (Smart City)
Self-tracking dans un contexte de ville intelligente (Smart City)
 
Morocco-Case-Studies.pptx
Morocco-Case-Studies.pptxMorocco-Case-Studies.pptx
Morocco-Case-Studies.pptx
 
Smart-Aix-IMPGT orig.pptx
Smart-Aix-IMPGT orig.pptxSmart-Aix-IMPGT orig.pptx
Smart-Aix-IMPGT orig.pptx
 
Villes intelligentes : Opportunités de croissance pour la France en Chine
Villes intelligentes :   Opportunités de croissance pour la France en ChineVilles intelligentes :   Opportunités de croissance pour la France en Chine
Villes intelligentes : Opportunités de croissance pour la France en Chine
 
SMART-CITIES : Enjeux sociaux, techniques et économiques
SMART-CITIES :  Enjeux sociaux, techniques et économiquesSMART-CITIES :  Enjeux sociaux, techniques et économiques
SMART-CITIES : Enjeux sociaux, techniques et économiques
 
Smart[er] city, la ville en travaux
Smart[er] city, la ville en travauxSmart[er] city, la ville en travaux
Smart[er] city, la ville en travaux
 
Revue de presse mai
Revue de presse maiRevue de presse mai
Revue de presse mai
 
presentation-smart-city-confe-rence-acad-14052019-pptx-1.pdf
presentation-smart-city-confe-rence-acad-14052019-pptx-1.pdfpresentation-smart-city-confe-rence-acad-14052019-pptx-1.pdf
presentation-smart-city-confe-rence-acad-14052019-pptx-1.pdf
 
DWS15 - Smart city forum - vision d'un investisseur de long terme - Gabrielle...
DWS15 - Smart city forum - vision d'un investisseur de long terme - Gabrielle...DWS15 - Smart city forum - vision d'un investisseur de long terme - Gabrielle...
DWS15 - Smart city forum - vision d'un investisseur de long terme - Gabrielle...
 
Prez smartcity-rennes-atalante-150708
Prez smartcity-rennes-atalante-150708Prez smartcity-rennes-atalante-150708
Prez smartcity-rennes-atalante-150708
 
Revue de presse mai
Revue de presse maiRevue de presse mai
Revue de presse mai
 
Smart city, indeed…? La ville intelligente, un défi plus politique que technique
Smart city, indeed…? La ville intelligente, un défi plus politique que techniqueSmart city, indeed…? La ville intelligente, un défi plus politique que technique
Smart city, indeed…? La ville intelligente, un défi plus politique que technique
 
Mastère creacity plaquette
Mastère creacity plaquetteMastère creacity plaquette
Mastère creacity plaquette
 
Transformation digitale enjeux et perspectives.ppt
Transformation digitale enjeux et perspectives.pptTransformation digitale enjeux et perspectives.ppt
Transformation digitale enjeux et perspectives.ppt
 
Masterclass Smartcity - MBADMB
Masterclass Smartcity - MBADMBMasterclass Smartcity - MBADMB
Masterclass Smartcity - MBADMB
 
Raphaël ROGÉ : De la Smart City au Smart Citizen, un enjeu pour le territoire.
Raphaël ROGÉ : De la Smart City au Smart Citizen, un enjeu pour le territoire.Raphaël ROGÉ : De la Smart City au Smart Citizen, un enjeu pour le territoire.
Raphaël ROGÉ : De la Smart City au Smart Citizen, un enjeu pour le territoire.
 
Numériser la ville
Numériser la villeNumériser la ville
Numériser la ville
 
Reprogrammer le système d exploitation de la ville 2.0
Reprogrammer le système d exploitation de la ville 2.0Reprogrammer le système d exploitation de la ville 2.0
Reprogrammer le système d exploitation de la ville 2.0
 
Smart City et développement durable.
Smart City et développement durable.Smart City et développement durable.
Smart City et développement durable.
 

Plus de Thierry Pertus

EBIOS RM - Cryptovirus & COVID-19
EBIOS RM - Cryptovirus & COVID-19EBIOS RM - Cryptovirus & COVID-19
EBIOS RM - Cryptovirus & COVID-19Thierry Pertus
 
Etude de cas PERISKOP : Accidents corporels domestiques
Etude de cas PERISKOP : Accidents corporels domestiquesEtude de cas PERISKOP : Accidents corporels domestiques
Etude de cas PERISKOP : Accidents corporels domestiquesThierry Pertus
 
Tranformation digitale : de la digitalisation à la disruption
Tranformation digitale : de la digitalisation à la disruptionTranformation digitale : de la digitalisation à la disruption
Tranformation digitale : de la digitalisation à la disruptionThierry Pertus
 
Conix - EBIOS Risk Manager
Conix - EBIOS Risk ManagerConix - EBIOS Risk Manager
Conix - EBIOS Risk ManagerThierry Pertus
 
Cybersurveillance : Risques & opportunités
Cybersurveillance : Risques & opportunitésCybersurveillance : Risques & opportunités
Cybersurveillance : Risques & opportunitésThierry Pertus
 
Positionnement de la Cybersécurité entre Sécurité et Sûreté : « faux-amis » o...
Positionnement de la Cybersécurité entre Sécurité et Sûreté : « faux-amis » o...Positionnement de la Cybersécurité entre Sécurité et Sûreté : « faux-amis » o...
Positionnement de la Cybersécurité entre Sécurité et Sûreté : « faux-amis » o...Thierry Pertus
 
Sécurité Positive : L'élévation par la Responsabilité Sociétale
Sécurité Positive : L'élévation par la Responsabilité SociétaleSécurité Positive : L'élévation par la Responsabilité Sociétale
Sécurité Positive : L'élévation par la Responsabilité SociétaleThierry Pertus
 
Le « Security by Design » et ses multiples facettes
Le « Security by Design » et ses multiples facettesLe « Security by Design » et ses multiples facettes
Le « Security by Design » et ses multiples facettesThierry Pertus
 

Plus de Thierry Pertus (8)

EBIOS RM - Cryptovirus & COVID-19
EBIOS RM - Cryptovirus & COVID-19EBIOS RM - Cryptovirus & COVID-19
EBIOS RM - Cryptovirus & COVID-19
 
Etude de cas PERISKOP : Accidents corporels domestiques
Etude de cas PERISKOP : Accidents corporels domestiquesEtude de cas PERISKOP : Accidents corporels domestiques
Etude de cas PERISKOP : Accidents corporels domestiques
 
Tranformation digitale : de la digitalisation à la disruption
Tranformation digitale : de la digitalisation à la disruptionTranformation digitale : de la digitalisation à la disruption
Tranformation digitale : de la digitalisation à la disruption
 
Conix - EBIOS Risk Manager
Conix - EBIOS Risk ManagerConix - EBIOS Risk Manager
Conix - EBIOS Risk Manager
 
Cybersurveillance : Risques & opportunités
Cybersurveillance : Risques & opportunitésCybersurveillance : Risques & opportunités
Cybersurveillance : Risques & opportunités
 
Positionnement de la Cybersécurité entre Sécurité et Sûreté : « faux-amis » o...
Positionnement de la Cybersécurité entre Sécurité et Sûreté : « faux-amis » o...Positionnement de la Cybersécurité entre Sécurité et Sûreté : « faux-amis » o...
Positionnement de la Cybersécurité entre Sécurité et Sûreté : « faux-amis » o...
 
Sécurité Positive : L'élévation par la Responsabilité Sociétale
Sécurité Positive : L'élévation par la Responsabilité SociétaleSécurité Positive : L'élévation par la Responsabilité Sociétale
Sécurité Positive : L'élévation par la Responsabilité Sociétale
 
Le « Security by Design » et ses multiples facettes
Le « Security by Design » et ses multiples facettesLe « Security by Design » et ses multiples facettes
Le « Security by Design » et ses multiples facettes
 

Dernier

La nouvelle femme . pptx Film français
La   nouvelle   femme  . pptx  Film françaisLa   nouvelle   femme  . pptx  Film français
La nouvelle femme . pptx Film françaisTxaruka
 
gestion des conflits dans les entreprises
gestion des  conflits dans les entreprisesgestion des  conflits dans les entreprises
gestion des conflits dans les entreprisesMajdaKtiri2
 
Computer Parts in French - Les parties de l'ordinateur.pptx
Computer Parts in French - Les parties de l'ordinateur.pptxComputer Parts in French - Les parties de l'ordinateur.pptx
Computer Parts in French - Les parties de l'ordinateur.pptxRayane619450
 
Bolero. pptx . Film de A nnne Fontaine
Bolero. pptx . Film   de  A nnne FontaineBolero. pptx . Film   de  A nnne Fontaine
Bolero. pptx . Film de A nnne FontaineTxaruka
 
COURS SVT 3 EME ANNEE COLLEGE 2EME SEM.pdf
COURS SVT 3 EME ANNEE COLLEGE 2EME SEM.pdfCOURS SVT 3 EME ANNEE COLLEGE 2EME SEM.pdf
COURS SVT 3 EME ANNEE COLLEGE 2EME SEM.pdfabatanebureau
 
L'ÉVOLUTION DE L'ÉDUCATION AU BRÉSIL À TRAVERS L'HISTOIRE ET LES EXIGENCES DE...
L'ÉVOLUTION DE L'ÉDUCATION AU BRÉSIL À TRAVERS L'HISTOIRE ET LES EXIGENCES DE...L'ÉVOLUTION DE L'ÉDUCATION AU BRÉSIL À TRAVERS L'HISTOIRE ET LES EXIGENCES DE...
L'ÉVOLUTION DE L'ÉDUCATION AU BRÉSIL À TRAVERS L'HISTOIRE ET LES EXIGENCES DE...Faga1939
 
Apolonia, Apolonia.pptx Film documentaire
Apolonia, Apolonia.pptx         Film documentaireApolonia, Apolonia.pptx         Film documentaire
Apolonia, Apolonia.pptx Film documentaireTxaruka
 
Cours ofppt du Trade-Marketing-Présentation.pdf
Cours ofppt du Trade-Marketing-Présentation.pdfCours ofppt du Trade-Marketing-Présentation.pdf
Cours ofppt du Trade-Marketing-Présentation.pdfachrafbrahimi1
 
Cours Préparation à l’ISO 27001 version 2022.pdf
Cours Préparation à l’ISO 27001 version 2022.pdfCours Préparation à l’ISO 27001 version 2022.pdf
Cours Préparation à l’ISO 27001 version 2022.pdfssuserc72852
 
Boléro. pptx Film français réalisé par une femme.
Boléro.  pptx   Film   français   réalisé  par une  femme.Boléro.  pptx   Film   français   réalisé  par une  femme.
Boléro. pptx Film français réalisé par une femme.Txaruka
 
GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI DẠY BUỔI 2) - TIẾNG ANH 6, 7 GLOBAL SUCCESS (2...
GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI DẠY BUỔI 2) - TIẾNG ANH 6, 7 GLOBAL SUCCESS (2...GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI DẠY BUỔI 2) - TIẾNG ANH 6, 7 GLOBAL SUCCESS (2...
GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI DẠY BUỔI 2) - TIẾNG ANH 6, 7 GLOBAL SUCCESS (2...Nguyen Thanh Tu Collection
 
Sidonie au Japon . pptx Un film français
Sidonie    au   Japon  .  pptx  Un film françaisSidonie    au   Japon  .  pptx  Un film français
Sidonie au Japon . pptx Un film françaisTxaruka
 

Dernier (13)

La nouvelle femme . pptx Film français
La   nouvelle   femme  . pptx  Film françaisLa   nouvelle   femme  . pptx  Film français
La nouvelle femme . pptx Film français
 
gestion des conflits dans les entreprises
gestion des  conflits dans les entreprisesgestion des  conflits dans les entreprises
gestion des conflits dans les entreprises
 
Computer Parts in French - Les parties de l'ordinateur.pptx
Computer Parts in French - Les parties de l'ordinateur.pptxComputer Parts in French - Les parties de l'ordinateur.pptx
Computer Parts in French - Les parties de l'ordinateur.pptx
 
Evaluación Alumnos de Ecole Victor Hugo
Evaluación Alumnos de Ecole  Victor HugoEvaluación Alumnos de Ecole  Victor Hugo
Evaluación Alumnos de Ecole Victor Hugo
 
Bolero. pptx . Film de A nnne Fontaine
Bolero. pptx . Film   de  A nnne FontaineBolero. pptx . Film   de  A nnne Fontaine
Bolero. pptx . Film de A nnne Fontaine
 
COURS SVT 3 EME ANNEE COLLEGE 2EME SEM.pdf
COURS SVT 3 EME ANNEE COLLEGE 2EME SEM.pdfCOURS SVT 3 EME ANNEE COLLEGE 2EME SEM.pdf
COURS SVT 3 EME ANNEE COLLEGE 2EME SEM.pdf
 
L'ÉVOLUTION DE L'ÉDUCATION AU BRÉSIL À TRAVERS L'HISTOIRE ET LES EXIGENCES DE...
L'ÉVOLUTION DE L'ÉDUCATION AU BRÉSIL À TRAVERS L'HISTOIRE ET LES EXIGENCES DE...L'ÉVOLUTION DE L'ÉDUCATION AU BRÉSIL À TRAVERS L'HISTOIRE ET LES EXIGENCES DE...
L'ÉVOLUTION DE L'ÉDUCATION AU BRÉSIL À TRAVERS L'HISTOIRE ET LES EXIGENCES DE...
 
Apolonia, Apolonia.pptx Film documentaire
Apolonia, Apolonia.pptx         Film documentaireApolonia, Apolonia.pptx         Film documentaire
Apolonia, Apolonia.pptx Film documentaire
 
Cours ofppt du Trade-Marketing-Présentation.pdf
Cours ofppt du Trade-Marketing-Présentation.pdfCours ofppt du Trade-Marketing-Présentation.pdf
Cours ofppt du Trade-Marketing-Présentation.pdf
 
Cours Préparation à l’ISO 27001 version 2022.pdf
Cours Préparation à l’ISO 27001 version 2022.pdfCours Préparation à l’ISO 27001 version 2022.pdf
Cours Préparation à l’ISO 27001 version 2022.pdf
 
Boléro. pptx Film français réalisé par une femme.
Boléro.  pptx   Film   français   réalisé  par une  femme.Boléro.  pptx   Film   français   réalisé  par une  femme.
Boléro. pptx Film français réalisé par une femme.
 
GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI DẠY BUỔI 2) - TIẾNG ANH 6, 7 GLOBAL SUCCESS (2...
GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI DẠY BUỔI 2) - TIẾNG ANH 6, 7 GLOBAL SUCCESS (2...GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI DẠY BUỔI 2) - TIẾNG ANH 6, 7 GLOBAL SUCCESS (2...
GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI DẠY BUỔI 2) - TIẾNG ANH 6, 7 GLOBAL SUCCESS (2...
 
Sidonie au Japon . pptx Un film français
Sidonie    au   Japon  .  pptx  Un film françaisSidonie    au   Japon  .  pptx  Un film français
Sidonie au Japon . pptx Un film français
 

Les « Smart Cities » sous l’angle du risque cyber : perspectives et challenges de demain

  • 1. Les « Smart Cities » sous l’angle du risque cyber Perspectives et challenges de demain Thierry PERTUS Septembre 2015
  • 2. Les « Smart Cities » sous l’angle du risque cyber : perspectives et challenges de demain p 2 AGENDA  Contexte et modélisation du concept  Perspectives de risques cyber  Challenges de la cybersécurité Septembre 2015
  • 3. Les « Smart Cities » sous l’angle du risque cyber : perspectives et challenges de demain p 3 Contexte et modélisation du concept Présentation des enjeux liés aux smart cities et des concepts sous-jacents Septembre 2015
  • 4. Les « Smart Cities » sous l’angle du risque cyber : perspectives et challenges de demain p 4 ► Qu’entend-on par « smart city » ?  Autres appellations : « ville intelligente », « ville numérique durable », « ville interactive », « ville 2.0 »  Concept introduit en 2005 par Bill Clinton à l'occasion d'un défi lancé par sa fondation à la firme Cisco Systems dans le but de concevoir des villes dites « durables » (source : Challenges)  Désigne un modèle systémique de développement urbain apte à répondre, en s’appuyant sur les technologies de l’information et de la communication (TIC / ICT), à l'évolution ou l'émergence des besoins des institutions, des entreprises et des citoyens, tant sur le plan économique, social, qu'environnemental (source : Wikipedia)  Concept émergent qui n’est pas encore clairement fixé, et dont le caractère mouvant et ouvert, rend complexe le passage à l’opérationnalité. (source : INTA)  Deux conceptions s’affrontent néanmoins : « technoville » (modèle fonctionnel) vs « écoville » (modèle idéaliste) « La ville intelligente, ce n'est pas que la ville de capteurs, la Tech City d‘IBM ou Veolia, c'est la ville qui met l'humain au cœur » Pierre Montel, fondation Territoires de Demain (ONG) Septembre 2015
  • 5. Les « Smart Cities » sous l’angle du risque cyber : perspectives et challenges de demain p 5 ► Business model des « smart cities » dans notre contexte national (facteurs de transformation) Septembre 2015
  • 6. Les « Smart Cities » sous l’angle du risque cyber : perspectives et challenges de demain p 6 ►Des tendances fortes et durables  Concentration de la population en métropoles, voire en mégapoles (exode rural, densification urbaine)  Besoin d’attractivité des villes et des territoires (rayonnement culturel, competitivness benchmarking)  Besoin exponentiel en hyper-mobilité et connectivité (flexibilité, agilité, anywhere anytime)  Besoin d’efficience énergétique (augmentation du coût de l’énergie, raréfaction des sources d’énergie fossiles, limitation des émissions de GES)  Besoin de redynamiser l’économie (crise économique et sociale durable avec un taux de chômage qui atteint des records)  Augmentation du nombre de catastrophes naturelles et des coûts d’assurance (dérèglement climatique)  Rôle grandissant des collectivités territoriales dans le cadre de développement durable relayé par l’État (1er Sommet de Rio, grenelles de l’environnement, COP, éducation des populations, mode participatif)  Transfert progressif de compétences de l’État aux collectivités territoriales (décentralisation)  Aggravation de la congestion du trafic automobile urbain et de la pollution de l’air en centre-ville  Evolution vers de nouveaux modes de financement : généralisation des partenariats public-privé (PPP)  Vieillissement de la population (papy boom, augmentation de l’espérance de vie) … Septembre 2015
  • 7. Les « Smart Cities » sous l’angle du risque cyber : perspectives et challenges de demain p 7 ►Caractéristiques générales d’une ville qualifiée de « smart city » (finalités) Selon Rudolf Giffinger, expert en recherche analytique sur le développement urbain et régional à l’université technologique de Vienne, les smart cites peuvent être classées d’après 6 critères principaux (piliers) Source : European Smart Cities : the need for a place related Understanding - Rudolf Giffinger Septembre 2015
  • 8. Les « Smart Cities » sous l’angle du risque cyber : perspectives et challenges de demain p 8 ►Building-blocks pour infrastructure efficiente (smart infrastructure) Source : Seizing the Opportunity - Schneider Electric Septembre 2015
  • 9. Les « Smart Cities » sous l’angle du risque cyber : perspectives et challenges de demain p 9 ►Architecture fonctionnelle type d’une smart city Source : Seizing the Opportunity - Schneider Electric Septembre 2015
  • 10. Les « Smart Cities » sous l’angle du risque cyber : perspectives et challenges de demain p 10 ►Un framework ouvert Une infrastructure numérique orientée services / fonctionnalités / géolocalisation Source : Hitachi Communications Energy Water Mobility Septembre 2015
  • 11. Les « Smart Cities » sous l’angle du risque cyber : perspectives et challenges de demain p 11 ►Un réseau de capteurs intelligents intégrés aux infrastructures urbaines (« smart sensors », « cyber-physical systems (CPS) », IIoT) Source : Libelium : « Smart World » sensor applications Septembre 2015
  • 12. Les « Smart Cities » sous l’angle du risque cyber : perspectives et challenges de demain p 12 ►Un modèle de Smart building Source : nec.comSource : reports.com Septembre 2015
  • 13. Les « Smart Cities » sous l’angle du risque cyber : perspectives et challenges de demain p 13 ►Quelques smart[er] cities emblématiques dans le monde Mazdar (Abou Dabi) Cochin (Inde) Songdo « U-City » (Corée du Sud) Guadalajara (Mexique) San Francisco (USA) Santander (Espagne) Amsterdam (Pays-Bas) Singapour Dubai Shanghai (RPC) Tokyo (Japon) Septembre 2015
  • 14. Les « Smart Cities » sous l’angle du risque cyber : perspectives et challenges de demain p 14 Perspectives de risques cyber Prospective sur la base de scenarios de menaces potentiels Septembre 2015
  • 15. Les « Smart Cities » sous l’angle du risque cyber : perspectives et challenges de demain p 15 Source : inspiré de tecdev cité - ERDF domotique CCTV / CATV ►Les technologies et les concepts connexes ou sous-jacents à la smart city  Banalisation du Cloud (SaaS notamment) et systématisation de la dématérialisation des services  Banalisation des terminaux mobiles (smartphones/tablettes)  Persistance de la connectivité sans fil (4G, Wi-Fi, Bluetooth, RFID)  Emergence de l’Internet des objets (IoT) avec les objets connectés, les drones, les échanges M2M  Accélération de la convergence IT / OT (Operational Technology) > Industrial Internet of Things (IIoT)  Avènement du Big data  Convergence accrue entre physique et virtuel avec la réalité augmentée (smart glasses, smart textiles, …) … IoT AMR mobile devices / apps SaaSBig Data / BI wireless / fiber Robots / drones IIoT ICS GPS GIS / SOA / WS / M2M Privacy BMS (GTB) Powerline (CPL) microgrids Septembre 2015
  • 16. Les « Smart Cities » sous l’angle du risque cyber : perspectives et challenges de demain p 16 ►Un cocktail explosif : le lourd héritage à porter par les smart cities, « à la croisée des chemins » en matière de vulnérabilités potentielles  Surface d’attaque étendue et complexe liée à l’hyper-connectivité (nombre de points d’accès et d’équipements communiquant, mobilité)  Maturité et capacité limitées et des systèmes industriels (ICS) et des capteurs intelligents (IoT/IIoT) en matière de cybersécurité (ex : crypto)  Incertitude quant à la capacité de résilience et de réaction de la part des infrastructures et des acteurs en cas d’incident de sécurité sur les infrastructures critiques (domaine de responsabilité, coopération pour les investigations et le retour en mode nominal)  Difficultés en termes de maintien en condition de sécurité (release and patch management) d’un parc hétérogène ou non évolutifs (ICS) en matière de technologies déployées  Difficultés pour imposer un cadre de gouvernance privilégiant la cybersécurité à l’innovation exacerbée  Confidentialité incertaine des données lors de leur collecte / stockage / traitement centralisé (Big data, IoT/IIoT)  Attractivité accrue liée aux gains potentiels à l’échelle métropolitaine pour les cybercriminels en puissance  Sécurité incertaine des applications en Cloud ou pour mobile  Fiabilité incertaine des divers types de connectivité sans fil (authentification mutuelle, chiffrement, persistance)  Volatilité des terminaux mobiles jouant un rôle pivot pour l’usager (sujet à la perte et au vol par nature)  … Source : http://www.hldataprotection.com - NIST / Cyber Security Research Alliance (CSRA) Septembre 2015
  • 17. Les « Smart Cities » sous l’angle du risque cyber : perspectives et challenges de demain p 17 ►Evènements « à redouter » avec à la clé des impacts aussi multiples que majeurs « Massive Blackout » « Big brother » Syndrome « Skynet » Septembre 2015
  • 18. Les « Smart Cities » sous l’angle du risque cyber : perspectives et challenges de demain p 18 ►Evènements « à redouter » avec à la clé des impacts aussi multiples que majeurs ● Blackout énergétique et/ou télécom suite à un dysfonctionnement logiciel, une manipulation inappropriée, une opération de maintenance, une infection virale informatique ou une cyber-attaque ● Déviances dans le cadre de la collecte, l’exploitation ou le croisement de données à caractère personnel ● Perte de contrôle humain préempté par les communications M2M ou lié à l’extrême complexité du macro-système à opérer et maintenir ● Cyber-attaque par déni de service distribué ciblant des systèmes ou services urbains critiques ● Cyber-attaque intrusive d’un système de pilotage opérationnel de systèmes ou services urbains critiques ● Perturbation du trafic automobile ou de transport public urbain ● Manipulation illicite du paramétrage de capteurs ou d’actionneurs de l’infrastructure urbaine ● Propagation d’un logiciel malveillant au sein ou au travers de l’infrastructure urbaine ● Fuite ou exfiltration massive de données à caractères personnel ou de données sensibles relative à l’infrastructure ou aux services urbains ● Fraude informatique par falsification de données de collecte ● Usurpation d’identité numérique d’un individu ou d’un objet connecté ● Violation des obligations légales ou réglementaires ● Usage illicite ou inapproprié de systèmes ou services urbains ● Ecoute ou altération de communications par interception de transmission ● Récupération de données ou d’accès suite à perte ou vol de terminal mobile ● Emission d’informations erronées auprès des équipes de terrain induisant des interventions inappropriées à la situation ● Diffusion de fausses alertes ou d’informations erronées aux usagers de services urbains induisant des effets de panique ● … Septembre 2015
  • 19. Les « Smart Cities » sous l’angle du risque cyber : perspectives et challenges de demain p 19 Source : Watch Dogs – gameplay 2014 (Ubisoft) Damned ! J’ai encore oublié de recharger ce foutu smartphone … Septembre 2015
  • 20. Les « Smart Cities » sous l’angle du risque cyber : perspectives et challenges de demain p 20 Challenges de la cybersécurité Lignes directrices pour une cyber-résistance/résilience globale et efficiente Septembre 2015
  • 21. Les « Smart Cities » sous l’angle du risque cyber : perspectives et challenges de demain p 21 ►Une multiplicité d’acteurs autour de la smart city Chacun ayant un rôle à jouer à leur son respectif en tant que partie prenante de la cybersécurité Source : inspiré de tecdev cité - ERDF Septembre 2015
  • 22. Les « Smart Cities » sous l’angle du risque cyber : perspectives et challenges de demain p 22 ►Axes directeurs pour assurer la cybersécurité des smart cities  Etablir un cadre de gouvernance sous l’égide de l’Etat, prenant en compte le risque cyber, assorti notamment d’une clarification des rôles et responsabilités, d’un plan de gestion de crise et de revues de sécurité périodiques  Concevoir le socle technique d’infrastructure urbaine selon une approche holistique et nativement sécurisé, formaliser les standards de sécurisation en fonction des technologies et de leur niveau de sensibilité  Piloter les différents chantiers en intégrant la cybersécurité sur l’ensemble du cycle projet 1. Réaliser une analyse de risques en identifiant prioritairement les actifs sensibles 2. Formuler les exigences fonctionnelles et veiller à leur déclinaison technique dans le respect des standards en vigueur 3. Recetter la cybersécurité à la livraison des services et infrastructures, conditionnant la mise en production 4. Contractualiser les engagements des fournisseurs et prestataires en matière de cybersécurité  Assurer une veille continue sur les vulnérabilités techniques applicables et les menaces émergentes, maintenir en condition de sécurité les services et infrastructures critiques et de télémaintenance  Assurer une surveillance permanente, optimale et tracée de toute activité suspecte et autres signaux faibles dans le respect de la législation en vigueur et de façon déontologique  Etablir un plan de continuité en adhérence avec le plan de gestion de crise pour chacun des services et infrastructures critiques, planifier des tests de résilience réguliers pour en vérifier l’efficience  Etablir un plan de réponse à incident majeur en adhérence avec le plan de gestion de crise, planifier des exercices de simulation réguliers à partir de scénarios préétablis pour en vérifier l’efficience  Sensibiliser régulièrement les intervenants et les usagers sur les règles élémentaires et les bonnes pratiques en matière de cybersécurité en s’appuyant sur un réseau de correspondants privilégiés, instaurer une culture de la sécurité au travers des cursus scolaires  Réaliser des audits de sécurité réguliers avec tests d’intrusion et tests de charge sur les services et infrastructures critiques et de télémaintenance par le biais de plateformes de tests ou autres simulateurs hors production, piloter la mise en conformité des écarts identifiés en priorisant par criticité Septembre 2015
  • 23. Les « Smart Cities » sous l’angle du risque cyber : perspectives et challenges de demain p 23 ►Filmographie pour faire réfléchir sur les modèles de « cités du futur » imaginés par la fiction … Septembre 2015
  • 24. Les « Smart Cities » sous l’angle du risque cyber : perspectives et challenges de demain p 24 ►Acronymes CPL Courant Porteur en Ligne GTP Gestion Technique du Bâtiment PPP Partenariat Public-Privé SIG Système d’Information Géospacial TIC Technologie de l’Information et de la communication ►Acronyms AMR Automated Meter Reading BI Business Intelligence BMS Building Management System CPS Cyber-Physical System CATV Community Access Television CCTV Closed Circuit Television System GIS Geospatial Information System GPS Global Positioning System HVAC Heating, Ventilation and Air-Conditioning ICS Industrial Control system ICT Information & Communication Technology IIoT Industrial IoT IoT Internet of Things IT Information Technology M2M Machine-to-Machine OT Operational Technology PEHV Plug-in Hybrid Electric Vehicle PPP Public-Private Partnership RFID Radio Frequency IDentification SaaS Software as a Service SOA Service-oriented Architecture WS Web Services Septembre 2015
  • 25. Thierry PERTUS Consultant senior CISM, ISO/IEC 27001:2013 LI, ISO/IEC 27005:2011 RM Cybersécurité Powered by securite@conix.fr www.conix.fr Keep control.