2.3 Problématique
La transformation numérique des établissements
d'enseignement supérieur a considérablement accru leur
dépendance aux systèmes d'information et aux services
numériques. Les universités utilisent aujourd'hui plusieurs
plateformes connectées pour la gestion administrative, les enseignements
en ligne, les inscriptions, le stockage des données académiques
ainsi que les communications numériques. Cette évolution
améliore les services offerts aux étudiants et au personnel
administratif, mais expose également les infrastructures informatiques
à de nombreuses cybermenaces.
L'Université Numérique du Tchad, en tant
qu'établissement fortement dépendant des technolo-
gies numériques pour assurer les activités
pédagogiques et administratives, n'échappe pas à cette
réalité. Une compromission de son système
d'information pourrait entraîner:
-- la perturbation des services numériques;
-- la perte ou le vol de données académiques;
-- des interruptions des plateformes pédagogiques;
-- une atteinte à la confidentialité des
informations;
-- une diminution de la confiance des utilisateurs.
Face à ces risques, il devient nécessaire de mettre
en place des mécanismes capables de :
-- surveiller les activités du réseau;
-- centraliser les journaux d'événements;
-- détecter rapidement les comportements suspects;
-- analyser les incidents de sécurité;
-- améliorer la capacité de réaction face
aux cyberattaques.
C'est dans cette perspective que s'inscrit l'approche SOC
(Security Operations Center), qui
permet d'assurer une supervision continue du système
d'information grâce à l'utilisation d'une
solution SIEM (Security Information and Event Management).
2.4 Objectifs
2.4.1 Le SOC dans la stratégie SSI
La sécurité du système d'information
d'une organisation repose généralement sur une Politique de
Sécurité des Systèmes d'Information (PSSI). Cette
politique définit les objectifs de sécurité à
atteindre afin de protéger les ressources informatiques, les
données et les services numériques de l'organisation.
Dans ce cadre, le Security Operations Center (SOC) constitue
un dispositif opérationnel permettant de contribuer à la
réalisation de ces objectifs. Son rôle principal est d'assurer la
surveillance continue du système d'information, de détecter les
activités suspectes et de réagir rapidement en
cas d'incident de sécurité.
La mise en place d'un SOC ne nécessite pas
obligatoirement la modification de la politique de sécurité
existante. Cependant, ses missions, ses responsabilités et son
périmètre d'intervention doivent être clairement
définis et documentés afin d'assurer son efficacité.
Dans le cadre de l'Université Numérique du
Tchad, un SOC basé sur la solution SIEM permettra d'améliorer la
visibilité sur les activités du système d'information
grâce à la collecte et à l'analyse centralisée des
événements de sécurité.
|