{"id":39,"date":"2015-03-27T08:40:51","date_gmt":"2015-03-27T08:40:51","guid":{"rendered":"http:\/\/www.boullier.fr\/valentin\/2015\/03\/27\/Bref-arr\u00eat-sur-l-ENISA"},"modified":"2015-03-27T08:40:51","modified_gmt":"2015-03-27T08:40:51","slug":"2015-03-27-bref-arret-sur-l-enisa","status":"publish","type":"post","link":"https:\/\/www.boullier-avocat.fr\/index.php\/2015\/03\/27\/2015-03-27-bref-arret-sur-l-enisa\/","title":{"rendered":"Bref arr\u00eat sur l&rsquo;ENISA"},"content":{"rendered":"<p>Situ\u00e9e en Gr\u00e8ce (Cr\u00e8te), l&rsquo;ENISA (European Union Agency for Network and Information Security) est une agence de l&rsquo;Union europ\u00e9enne dont le r\u00f4le est de sensibiliser, conseiller et informer sur la s\u00e9curit\u00e9 informatique, en assurant \u00ab\u00a0un niveau \u00e9lev\u00e9 de s\u00e9curit\u00e9 des r\u00e9seaux et de l&rsquo;information\u00a0\u00bb. Si les particuliers peuvent librement acc\u00e9der au site de l&rsquo;ENISA, les entreprises et les \u00c9tats membres de l&rsquo;UE sont plus particuli\u00e8rement vis\u00e9s.<\/p>\n<p><strong><u>L&rsquo;ENISA est-elle l&rsquo;\u00e9quivalente de l&rsquo;ANSSI fran\u00e7aise ?<\/u><\/strong><\/p>\n<p>L&rsquo;ANSSI a notamment pour mission de d\u00e9tecter, d&rsquo;analyser et de contrer les menaces \u00ab\u00a0cyber\u00a0\u00bb, mais \u00e9galement de sensibiliser les diff\u00e9rents publics, et notamment les entreprises (voir, \u00e0 ce titre, le <a href=\"http:\/\/www.ssi.gouv.fr\/uploads\/2015\/03\/guide_cgpme_bonnes_pratiques.pdf\" hreflang=\"fr\">guide des bonnes pratiques de l&rsquo;informatique<\/a> &#8211; .pdf &#8211; \u00e9dit\u00e9s par l&rsquo;ANSSI et la CGPME). L&rsquo;ANSSI remplit donc une mission de sensibilisation et de r\u00e9action. Or, l&rsquo;ENISA ne remplit qu&rsquo;une mission d&rsquo;information et de sensibilisation, et ne dispose pas de capacit\u00e9s de r\u00e9action ou de d\u00e9tection de menaces informatiques. En revanche, l&rsquo;ENISA assure pleinement sa mission en participant \u00e0 des <a href=\"http:\/\/www.enisa.europa.eu\/media\/news-items\/join-the-cysple15-conference\" hreflang=\"en\">conf\u00e9rences<\/a>, en \u00e9ditant des guides (notamment des guides relatifs au <a href=\"http:\/\/www.enisa.europa.eu\/activities\/risk-management\/emerging-and-future-risk\/deliverables\/security-and-resilience-in-governmental-clouds\" hreflang=\"en\">cloud<\/a>, au <a href=\"https:\/\/www.enisa.europa.eu\/activities\/Resilience-and-CIIP\/nis-in-finance\/network-and-information-security-in-the-finance-sector\" hreflang=\"en\">secteur financier<\/a>, aux <a href=\"http:\/\/www.enisa.europa.eu\/media\/news-items\/enisa-publishes-a-good-practice-guide-for-certs-first-responders\" hreflang=\"en\">CERT<\/a> &#8211; Computer Emergency Response Teams), ou en organisant des exercices europ\u00e9ens de cyberd\u00e9fense. L&rsquo;agence rappelle par ailleurs qu&rsquo;elle n&rsquo;est pas une autorit\u00e9 de r\u00e9gulation et n&rsquo;intervient pas de mani\u00e8re op\u00e9rationnelle.<\/p>\n<blockquote>\n<p>ENISA acts like a broker of knowledge and a switchboard of information.<\/p>\n<p>Source : ENISA, <a href=\"http:\/\/www.enisa.europa.eu\/media\/faq-on-enisa\/general-faqs-on-enisa\" hreflang=\"en\">faq.<\/a><\/p>\n<\/blockquote>\n<p>L&rsquo;ENISA tente \u00e9galement d&rsquo;informer les institutions europ\u00e9ennes, et notamment la Commission. De m\u00eame, l&rsquo;agence est r\u00e9cemment intervenue devant la Commission S\u00e9curit\u00e9 et D\u00e9fense du Parlement europ\u00e9en. Ainsi, lors de cette intervention, le directeur de l&rsquo;agence a \u00e9voqu\u00e9, parmi d&rsquo;autres sujets, les exercices europ\u00e9ens, le d\u00e9veloppement de rapports d&rsquo;incidents europ\u00e9ens, la sauvegarde des \u00ab\u00a0infrastuctures informationelles essentielles\u00a0\u00bb, mais \u00e9galement \u00ab\u00a0la n\u00e9cessit\u00e9 d&rsquo;une l\u00e9gislation europ\u00e9enne prot\u00e9geant la vie priv\u00e9e, en requ\u00e9rant aux d\u00e9veloppeurs et fournisseurs de services d&rsquo;\u00e9laborer des mesures de protection des donn\u00e9es depuis la phase de conception\u00a0\u00bb (voir le communiqu\u00e9 de presse <a href=\"https:\/\/www.enisa.europa.eu\/media\/press-releases\/prs-in-french\/enisa-sur-la-cybersecurite-de-l2019ue-devant-la-commission-securite-et-defense-sede-du-parlement-europeen\" hreflang=\"fr\">ici<\/a>).<\/p>\n<blockquote>\n<p>Ces d\u00e9fis pour le futur montrent que la cybers\u00e9curit\u00e9 et les cyber-attaques arborent diff\u00e9rents aspects. Des actions fermes vont devoir \u00eatre employ\u00e9es compte tenu d&rsquo;une \u00e9volution notable attendue des menaces les plus importantes. Pour faire face \u00e0 cela, une coop\u00e9ration entre les Etats Membres, les Institutions europ\u00e9ennes et autres acteurs sera d&rsquo;une priorit\u00e9 absolue. De plus, il sera n\u00e9cessaire d&rsquo;\u00e9tablir des moyens de pr\u00e9vention, de d\u00e9tection et des capacit\u00e9s de r\u00e9action \u00e0 \u00e9chelle europ\u00e9enne ainsi que la mise en oeuvre de syst\u00e8mes d&rsquo;alerte pr\u00e9coce.<\/p>\n<p>ENISA, communiqu\u00e9 de presse du 16 mars 2015, EPR12\/2015, \u00ab\u00a0ENISA sur la cybers\u00e9curit\u00e9 de l&rsquo;UE devant la Commission S\u00e9curit\u00e9 et D\u00e9fense (SEDE) du Parlement europ\u00e9en\u00a0\u00bb, disponible <a href=\"ici\" hreflang=\"fr\">ici<\/a>.<\/p>\n<\/blockquote>\n<p>L&rsquo;ENISA r\u00e9pertorie \u00e9galement sur son site web les strat\u00e9gies \u00e9tatiques de nombreux pays du monde, europ\u00e9ens et non-europ\u00e9ens. Le public peut ainsi librement lire les \u00ab\u00a0National Cyber Security Strategies\u00a0\u00bb, et par exemple consulter le guide fran\u00e7ais, \u00e9tabli par l&rsquo;ANSSI. Dans ce document, l&rsquo;ANSSI indique notamment que :<\/p>\n<blockquote>\n<p>Our legislative and regulatory framework must reflect recent developments in technology. Laws will be reviewed as new technologies and new pratices emerge in order to strengthen the security as individuals while at the same time ensuring a balance between the desire to minimise the impact on companies&rsquo; competitiveness and the need for the State to be able to intervene in the nation&rsquo;s best interest\u00a0\u00bb.<\/p>\n<p><a href=\"https:\/\/www.enisa.europa.eu\/activities\/Resilience-and-CIIP\/national-cyber-security-strategies-ncsss\/France_Cyber_Security_Strategy.pdf\" hreflang=\"en\">Information systems defense and security France&rsquo;s strategy<\/a> (.pdf), p. 18.<\/p>\n<\/blockquote>\n<p>Pour aller plus loin :<\/p>\n<ul>\n<li><a href=\"http:\/\/eur-lex.europa.eu\/LexUriServ\/LexUriServ.do?uri=OJ:L:2013:165:0041:0058:EN:PDF\" hreflang=\"en\">Regulation (EU), No 526\/2013 of the European Parliament and of the Council of 21 May 2013 concerning the European Agency for Network and Information Security (ENISA) and repealing Regulation (EC) No 460\/2004 (.pdf). <\/a><\/li>\n<li><a href=\"https:\/\/www.enisa.europa.eu\/publications\/programmes-reports\/enisa-work-programme-2015\" hreflang=\"en\">Work Programme 2015 Including Multi-Annual Planning, Decision No MB\/2014\/12 of the Management Board of the European Union Agency for Network and Information Security (Adopted at the MB Meeting on 28 October 2014)<\/a> (.pdf).<\/li>\n<li><a href=\"http:\/\/www.enisa.europa.eu\/media\/news-items\/call-for-papers-annual-privacy-forum-2015\" hreflang=\"en\">Call for papers : Annual Privacy Forum 2015. <\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Situ\u00e9e en Gr\u00e8ce (Cr\u00e8te), l&rsquo;ENISA (European Union Agency for Network and Information Security) est une agence de l&rsquo;Union europ\u00e9enne dont le r\u00f4le est de sensibiliser, conseiller et informer sur la s\u00e9curit\u00e9 informatique, en assurant \u00ab\u00a0un niveau \u00e9lev\u00e9 de s\u00e9curit\u00e9 des r\u00e9seaux et de l&rsquo;information\u00a0\u00bb. Si les particuliers peuvent librement acc\u00e9der au site de l&rsquo;ENISA, les [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"opened","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[8],"tags":[],"_links":{"self":[{"href":"https:\/\/www.boullier-avocat.fr\/index.php\/wp-json\/wp\/v2\/posts\/39"}],"collection":[{"href":"https:\/\/www.boullier-avocat.fr\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.boullier-avocat.fr\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.boullier-avocat.fr\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.boullier-avocat.fr\/index.php\/wp-json\/wp\/v2\/comments?post=39"}],"version-history":[{"count":0,"href":"https:\/\/www.boullier-avocat.fr\/index.php\/wp-json\/wp\/v2\/posts\/39\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.boullier-avocat.fr\/index.php\/wp-json\/wp\/v2\/media?parent=39"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.boullier-avocat.fr\/index.php\/wp-json\/wp\/v2\/categories?post=39"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.boullier-avocat.fr\/index.php\/wp-json\/wp\/v2\/tags?post=39"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}