{"id":129251,"date":"2022-05-05T16:13:09","date_gmt":"2022-05-05T18:13:09","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-nist-publie-une-mise-a-jour-des-directives-de-cybersecurite-pour-la-gestion-des-risques-de-la-chaine-dapprovisionnement\/"},"modified":"2022-05-05T16:13:13","modified_gmt":"2022-05-05T18:13:13","slug":"le-nist-publie-une-mise-a-jour-des-directives-de-cybersecurite-pour-la-gestion-des-risques-de-la-chaine-dapprovisionnement","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-nist-publie-une-mise-a-jour-des-directives-de-cybersecurite-pour-la-gestion-des-risques-de-la-chaine-dapprovisionnement\/","title":{"rendered":"Le NIST publie une mise \u00e0 jour des directives de cybers\u00e9curit\u00e9 pour la gestion des risques de la cha\u00eene d&#8217;approvisionnement"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>L&#8217;Institut national des normes et de la technologie (NIST) a publi\u00e9 jeudi une mise \u00e0 jour des directives de cybers\u00e9curit\u00e9 pour la gestion des risques dans la cha\u00eene d&#8217;approvisionnement, car elle appara\u00eet de plus en plus comme un vecteur d&#8217;attaque lucratif.<\/p>\n<p>&#8220;Cela encourage les organisations \u00e0 consid\u00e9rer les vuln\u00e9rabilit\u00e9s non seulement d&#8217;un produit fini qu&#8217;elles envisagent d&#8217;utiliser, mais aussi de ses composants &#8211; qui peuvent avoir \u00e9t\u00e9 d\u00e9velopp\u00e9s ailleurs &#8211; et du chemin parcouru par ces composants pour atteindre leur destination&#8221;, a d\u00e9clar\u00e9 le NIST dans un communiqu\u00e9.<\/p>\n<p>Le nouveau <a rel=\"nofollow noopener\" href=\"https:\/\/nvlpubs.nist.gov\/nistpubs\/SpecialPublications\/NIST.SP.800-161r1.pdf\" target=\"_blank\">directif<\/a> grandes lignes <a rel=\"nofollow noopener\" href=\"https:\/\/csrc.nist.gov\/Projects\/cyber-supply-chain-risk-management\" target=\"_blank\">principaux contr\u00f4les et pratiques de s\u00e9curit\u00e9<\/a> que les entit\u00e9s doivent adopter pour identifier, \u00e9valuer et r\u00e9pondre aux risques \u00e0 diff\u00e9rentes \u00e9tapes de la cha\u00eene d&#8217;approvisionnement, y compris la possibilit\u00e9 de fonctionnalit\u00e9s malveillantes, les failles dans les logiciels tiers, l&#8217;insertion de mat\u00e9riel contrefait et les mauvaises pratiques de fabrication et de d\u00e9veloppement.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Risques li\u00e9s \u00e0 la cha\u00eene d'approvisionnement des logiciels\" border=\"0\" data-original-height=\"431\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1651774389_261_Le-NIST-publie-une-mise-a-jour-des-directives-de.jpg\" title=\"Risques li\u00e9s \u00e0 la cha\u00eene d'approvisionnement des logiciels\" \/><\/div>\n<p>Le d\u00e9veloppement fait suite \u00e0 un d\u00e9cret \u00e9mis par le pr\u00e9sident am\u00e9ricain sur &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.federalregister.gov\/documents\/2021\/05\/17\/2021-10460\/improving-the-nations-cybersecurity\" target=\"_blank\">Am\u00e9liorer la cybers\u00e9curit\u00e9 de la nation (14028)<\/a>&#8221; en mai dernier, obligeant les agences gouvernementales \u00e0 <a rel=\"nofollow noopener\" href=\"https:\/\/www.nist.gov\/itl\/executive-order-14028-improving-nations-cybersecurity\" target=\"_blank\">prendre des mesures<\/a> pour &#8220;am\u00e9liorer la s\u00e9curit\u00e9 et l&#8217;int\u00e9grit\u00e9 de la cha\u00eene d&#8217;approvisionnement des logiciels, en accordant la priorit\u00e9 aux logiciels critiques&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Risques li\u00e9s \u00e0 la cha\u00eene d'approvisionnement\" border=\"0\" data-original-height=\"519\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1651774389_473_Le-NIST-publie-une-mise-a-jour-des-directives-de.jpg\" title=\"Risques li\u00e9s \u00e0 la cha\u00eene d'approvisionnement\" \/><\/div>\n<p>Cela survient \u00e9galement alors que les risques de cybers\u00e9curit\u00e9 dans la cha\u00eene d&#8217;approvisionnement sont pass\u00e9s au premier plan ces derni\u00e8res ann\u00e9es, en partie aggrav\u00e9s par une vague d&#8217;attaques ciblant des logiciels largement utilis\u00e9s pour violer simultan\u00e9ment des dizaines de fournisseurs en aval.<\/p>\n<p>Selon l&#8217;Agence de l&#8217;Union europ\u00e9enne pour la cybers\u00e9curit\u00e9 (ENISA) <a rel=\"nofollow noopener\" href=\"https:\/\/www.enisa.europa.eu\/news\/enisa-news\/understanding-the-increase-in-supply-chain-security-attacks\" target=\"_blank\">Paysage des menaces pour les attaques de la cha\u00eene d&#8217;approvisionnement<\/a>62 % des 24 attaques document\u00e9es de janvier 2020 \u00e0 d\u00e9but 2021 se sont av\u00e9r\u00e9es \u00ab exploiter la confiance des clients envers leur fournisseur \u00bb.<\/p>\n<p>&#8220;La gestion de la cybers\u00e9curit\u00e9 de la cha\u00eene d&#8217;approvisionnement est un besoin qui est l\u00e0 pour rester&#8221;, a d\u00e9clar\u00e9 Jon Boyens du NIST et l&#8217;un des auteurs de la publication.  &#8220;Si votre agence ou votre organisation n&#8217;a pas commenc\u00e9, il s&#8217;agit d&#8217;un outil complet qui peut vous faire passer de l&#8217;exploration \u00e0 la marche \u00e0 la course, et il peut vous aider \u00e0 le faire imm\u00e9diatement.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/nist-releases-updated-guidance-for.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>L&#8217;Institut national des normes et de la technologie (NIST) a publi\u00e9 jeudi une mise \u00e0 jour des directives de cybers\u00e9curit\u00e9 pour la gestion des risques dans la cha\u00eene d&#8217;approvisionnement, car elle appara\u00eet de plus en plus comme un vecteur d&#8217;attaque lucratif. &#8220;Cela encourage les organisations \u00e0 consid\u00e9rer les vuln\u00e9rabilit\u00e9s non seulement d&#8217;un produit fini qu&#8217;elles [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":129252,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[2953,4168,4158,4165,4161,6002,3242,133,12566,8945,3995,4157,4159,4171,4170,4167,2811,4160,60788,4163,4162,185,2212,3979,4172,4169,196,4166,4164],"class_list":["post-129251","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-chaine","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cybersecurite","tag-dapprovisionnement","tag-des","tag-directives","tag-gestion","tag-jour","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mise","tag-mises-a-jour-de-la-cybersecurite","tag-nist","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pour","tag-publie","tag-risques","tag-securite-informatique","tag-securite-internet","tag-une","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/129251","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=129251"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/129251\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/129252"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=129251"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=129251"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=129251"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}