La cryptographie n'est elle qu'une affaire de "geeks" ? Sans doute pas. Les révélations Snowden ont montré que les algorithmes sont solides, mais en revanche ce sont les implémentations et la gestion des clés qui sont aujourd'hui les maillons faibles de ce qui est le dernier rempart des données. La recrudescence en cybersécurité de rançongiciels participe de ce phénomène, s'infiltrant dans les failles des systèmes de données.
Mal gérée, la cryptographie est dangereuse et inutile, car elle coûte cher et donne la fausse impression d'être en sécurité.
Je défends une approche managériale de la cryptographie où la gestion des clés est adaptée aux besoins, évolutive avec les normes et les technologies. Il est nécessaire comme pour les autres composantes de la cybersécurité de mettre au point et d'implémenter des indicateurs de risque propres aux biens cryptographiques et de les surveiller.
La sécurité ne vaut en effet que par son maillon le plus faible, qui bien souvent est l'humain.
Mes compétences :
CISSP
Gestion de projet
Cryptographie
Bases de données
Développeur
Risk management
Gestion des risques
Sécurité des systèmes d'information
ITILV3 Foundation Certification
Négociation
Analyse de risque
Mac OSX
PCA/PRA
.Net C#
ISO 27001 LI