Un total de 153 incidents majeurs liés à la sécurité des réseaux et services de télécommunications ont été notifiés à l'Agence européenne de cybersécurité (ENISA) en 2019, selon un rapport publié jeudi 23 juillet. Il s'agit d'une tendance assez constante par rapport à l'année passée, où 157 incidents avaient été signalés.
Ce neuvième rapport annuel montre que la cause la plus fréquente des incidents de télécommunications est des plantages du système. Toutefois, la fréquence et l’impact global de ces plantages ont eu tendance à se réduire ces 4 dernières années. Par contre, les incidents causés par une erreur humaine, à l'origine d'un quart des incidents (26%), ont, pour leur part, doublé par rapport à l'année passée. Et les incidents dus à des erreurs de parties tierces, eux, ont triplé.
Le rapport indique aussi que ces incidents ont eu pour conséquence de faire perdre près de 1 milliard d'heures d'utilisation.
L'ENISA déplore toutefois que le rapport d'incident « ne montre pas le paysage complet des menaces à la sécurité des télécommunications ». Par exemple, explique l'agence, les incidents de sécurité ne provoquant pas de perturbations importantes du réseau ne sont actuellement pas soumis aux obligations de déclaration. Et de se réjouir que le code des communications électroniques, dont le délai de transposition est fixé au 21 décembre 2021, prévoie de nouvelles obligations en matière de signalement d'incidents.
Cette nouvelle directive 2018/1972 couvre désormais les opérateurs par contournement (du type Skype et Whatsapp) et s'attaque désormais aux incidents de sécurité qui ne provoquent pas de perturbations importantes du réseau (comme la mise sur écoute d'un câble sous-marin) et non plus aux simples pannes de réseaux/services, se réjouit l'ENISA.
« Le signalement des incidents de sécurité est important pour obtenir des chiffres précis sur les incidents, pour analyser les causes profondes et leur impact, ce qui permet d'éviter de futurs incidents. Il est essentiel de collecter ces données, non seulement au niveau de l'UE, mais également au niveau national. L'épidémie de Covid-19 montre plus clairement que jamais l'importance de sécuriser les réseaux de télécommunications », a commenté Jakub Boratyński, au nom de la Commission européenne.
Le rapport est disponible en suivant le lien : https://bit.ly/2CxurLv (Sophie Petitjean)