13.07.2015 Views

Questions et réponses écrites Schriftelijke vragen en ... - de Kamer

Questions et réponses écrites Schriftelijke vragen en ... - de Kamer

Questions et réponses écrites Schriftelijke vragen en ... - de Kamer

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

23124 QRVA 51 1192 - 5 - 2006mes d’information <strong>et</strong> leur accès par station éloignée.La cyber-déf<strong>en</strong>ce qui <strong>en</strong> découle vise à assurer ladisponibilité, la confid<strong>en</strong>tialité <strong>et</strong> l’intégrité <strong>de</strong> l’information;c<strong>et</strong>te ambition passe par la capacité à protégerles systèmes <strong>et</strong> les réseaux, à détecter les intrusions <strong>et</strong>activités anormales, à réagir à ces agressions <strong>et</strong> àrestaurer les systèmes dans leur <strong>en</strong>tière capacité opérationnelle.Les systèmes informatiques <strong>de</strong> la Déf<strong>en</strong>se intègr<strong>en</strong>tles mesures <strong>de</strong> sécurité prévues dans, principalem<strong>en</strong>tles directives OTAN, UE <strong>et</strong> <strong>de</strong> la Déf<strong>en</strong>ce concernantla protection <strong>de</strong>s systèmes d’information. C<strong>et</strong>te intégrationest assurée par les gestionnaires <strong>de</strong> matériel <strong>en</strong>coordination avec le service «Information SystemsSecurity» du Service Générale du R<strong>en</strong>seignem<strong>en</strong>t <strong>et</strong>Sécurité (SGRS) <strong>et</strong> les autorités fonctionnelles <strong>de</strong>ssystèmes considérés. Ces mesures <strong>de</strong> sécurité se situ<strong>en</strong>tà plusieurs niveaux: sécurité physique, sécuritéréseaux, sécurité au niveau <strong>de</strong> l’application <strong>et</strong> sécuritédata.Depuis les faits du 11 septembre 2001, le tableaud’organisation <strong>de</strong> SGRS a été augm<strong>en</strong>té <strong>de</strong> quatrecontractuels niveau A «Analyste cyberterrorisme».Depuis le début <strong>de</strong> c<strong>et</strong>te année, le Computer Incid<strong>en</strong>ceResponse Team (CSIRT) est opérationnelle.À ce sta<strong>de</strong>, seuls <strong>de</strong>s contacts personnels — <strong>et</strong> informels— exist<strong>en</strong>t <strong>en</strong>tre la Déf<strong>en</strong>se <strong>et</strong> le mon<strong>de</strong> académiquecivil. L’École Royale Militaire participe déjà ausuivi <strong>et</strong> développem<strong>en</strong>t cryptographie au profit <strong>de</strong> laDéf<strong>en</strong>se. Une coopération concrète avec <strong>de</strong>s hautesécoles civiles est <strong>en</strong>visageable mais doit <strong>en</strong>core êtreformalisée.La m<strong>en</strong>ace <strong>et</strong> ses dangers ont été précisés au sein <strong>de</strong>l’OTAN <strong>de</strong>puis 1999. La lutte contre les attaques surles réseaux <strong>et</strong> contre les données a reçu une priorité <strong>de</strong>l’OTAN dans le cadre du Somm<strong>et</strong> <strong>de</strong> Prague <strong>en</strong> novembre2002 par le vol<strong>et</strong> «Lutte contre le terrorisme».La politique <strong>de</strong> sécurité <strong>de</strong> l’OTAN exige la mise <strong>en</strong>œuvre <strong>de</strong> procédures <strong>et</strong> <strong>de</strong> mécanismes <strong>de</strong> gestion <strong>de</strong> lasécurité visant à décourager, prév<strong>en</strong>ir, détecter <strong>et</strong>résoudre év<strong>en</strong>tuellem<strong>en</strong>t les incid<strong>en</strong>ts touchants laconfid<strong>en</strong>tialité, l’intégrité <strong>et</strong> la disponibilité <strong>de</strong> l’informationOTAN <strong>et</strong> <strong>de</strong>s ressources <strong>et</strong> services appuyantce système. Plusieurs groupes <strong>de</strong> travail <strong>de</strong> l’OTAN sep<strong>en</strong>ch<strong>en</strong>t sur ses problèmes <strong>et</strong> donn<strong>en</strong>t <strong>de</strong>s directives.La cyber-déf<strong>en</strong>ce est matérialisée par le programmeNCIRC (NATO — Computer Incid<strong>en</strong>t ResponseCapability) qui compr<strong>en</strong>d trois phases. La premièrephase qui consiste à l’implém<strong>en</strong>tation d’un NATOComputer Incid<strong>en</strong>t Response Initial OperationnalCapability (NCIRC IOC) avec l’inclusion d’unh<strong>et</strong> in n<strong>et</strong>werk br<strong>en</strong>g<strong>en</strong> van <strong>de</strong> informatiesystem<strong>en</strong> <strong>en</strong>hun toegang vanaf verwij<strong>de</strong>r<strong>de</strong> stations. De cyberver<strong>de</strong>digingdie eruit voortvloeit wil <strong>de</strong> beschikbaarheid,<strong>de</strong> vertrouwelijkheid <strong>en</strong> <strong>de</strong> integriteit van <strong>de</strong>informatie verzeker<strong>en</strong>. Deze ambitie vertaalt zich in <strong>de</strong>capaciteit om system<strong>en</strong> <strong>en</strong> n<strong>et</strong>werk<strong>en</strong> te bescherm<strong>en</strong>,om intrusies <strong>en</strong> abnormale activiteit<strong>en</strong> te d<strong>et</strong>ecter<strong>en</strong> <strong>en</strong>erop te reager<strong>en</strong> <strong>en</strong> om <strong>de</strong>ze system<strong>en</strong> te herstell<strong>en</strong> inhun volledige operationele capaciteit.De informatiesystem<strong>en</strong> van Def<strong>en</strong>sie integrer<strong>en</strong> <strong>de</strong>veiligheidsmaatregel<strong>en</strong> die voorzi<strong>en</strong> zijn in <strong>de</strong> directiev<strong>en</strong>van NATO, EU <strong>en</strong> Def<strong>en</strong>sie b<strong>et</strong>reff<strong>en</strong><strong>de</strong> <strong>de</strong>bescherming van <strong>de</strong> informatiesystem<strong>en</strong>. Deze integratiewordt verzekerd door <strong>de</strong> materieelbeheer<strong>de</strong>rs incoördinatie m<strong>et</strong> <strong>de</strong> di<strong>en</strong>st «Information Systems Security»van <strong>de</strong> algem<strong>en</strong>e Di<strong>en</strong>st Inlichting <strong>en</strong> Veiligheid(ADIV) <strong>en</strong> <strong>de</strong> functionele autoriteit<strong>en</strong> van <strong>de</strong>beschouw<strong>de</strong> system<strong>en</strong>. De veiligheidsmaatregel<strong>en</strong>situer<strong>en</strong> zich op verschill<strong>en</strong><strong>de</strong> niveaus: fysieke veiligheid,n<strong>et</strong>werkveiligheid, veiligheid op niveau van <strong>de</strong>applicatie <strong>et</strong> dataveiligheid.Sinds <strong>de</strong> feit<strong>en</strong> van 11 september 2001 zijn op <strong>de</strong>organisati<strong>et</strong>abel van ADIV vier plaats<strong>en</strong> van contractuel<strong>en</strong>niveau A «Analyst Cyberterrorisme» bijgekom<strong>en</strong>.Sinds begin dit jaar is h<strong>et</strong> Computer Security Incid<strong>en</strong>ceResponse Team (CSIRT) binn<strong>en</strong> Def<strong>en</strong>sie operationeel.Actueel zijn er <strong>en</strong>kel persoonlijke — <strong>en</strong> informele —contact<strong>en</strong> tuss<strong>en</strong> Def<strong>en</strong>sie <strong>en</strong> <strong>de</strong> civiele aca<strong>de</strong>mischewereld. De Koninklijke Militaire School neemt <strong>de</strong>elaan <strong>de</strong> opvolging <strong>en</strong> ontwikkeling inzake cryptografiein <strong>de</strong> schoot van Def<strong>en</strong>sie. E<strong>en</strong> concr<strong>et</strong>e sam<strong>en</strong>werkingm<strong>et</strong> burgerhogeschol<strong>en</strong> kan in <strong>de</strong> toekomst overwog<strong>en</strong>word<strong>en</strong> maar mo<strong>et</strong> nog geformaliseerd word<strong>en</strong>.De bedreiging <strong>en</strong> <strong>de</strong> gevar<strong>en</strong> van cyber-oorlogwerd<strong>en</strong> in <strong>de</strong> schoot van NATO gepreciseerd sinds1999. De strijd teg<strong>en</strong> h<strong>et</strong> aanvall<strong>en</strong> van n<strong>et</strong>werk<strong>en</strong> <strong>en</strong>data heeft e<strong>en</strong> prioriteit gekreg<strong>en</strong> binn<strong>en</strong> NATO in h<strong>et</strong>ka<strong>de</strong>r van <strong>de</strong> Top van Praag in november 2002 binn<strong>en</strong>h<strong>et</strong> luik «Strijd teg<strong>en</strong> terrorisme».De veiligheidspolitiek van NATO eist <strong>de</strong> inwerkingstellingvan procedures <strong>en</strong> veiligheidsmechanism<strong>en</strong>die incid<strong>en</strong>t<strong>en</strong>, die rak<strong>en</strong> aan <strong>de</strong> vertrouwelijkheid,<strong>de</strong> integriteit <strong>en</strong> <strong>de</strong> beschikbaarheid van NATOinformatie <strong>en</strong> b<strong>et</strong>rokk<strong>en</strong> system<strong>en</strong>, ontmoedig<strong>en</strong>,voorkom<strong>en</strong>, d<strong>et</strong>ecter<strong>en</strong> <strong>en</strong> ev<strong>en</strong>tueel herstell<strong>en</strong>. Verschill<strong>en</strong><strong>de</strong>NATO werkgroep<strong>en</strong> buig<strong>en</strong> zich over <strong>de</strong>zeproblem<strong>en</strong> <strong>en</strong> gev<strong>en</strong> directiev<strong>en</strong> uit.De cyber-ver<strong>de</strong>diging wordt gematerialiseerd doorh<strong>et</strong> programma NCIRC (NATO — Computer Incid<strong>en</strong>tResponse Capability) bestaan<strong>de</strong> uit drie fas<strong>en</strong>. Deeerste fase die bestaat uit <strong>de</strong> implem<strong>en</strong>tatie van e<strong>en</strong>NATO Computer Incid<strong>en</strong>t Initial Operationnal Capability(NCIRC IOC) incluis e<strong>en</strong> intrusied<strong>et</strong>ectiesysteemCHAMBRE • 4e SESSION DE LA 51e LÉGISLATURE 2005 2006 KAMER • 4e ZITTING VAN DE 51e ZITTINGSPERIODE

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!