2 liens privés
Le récent engouement pour les produits et services d’Intelligence Artificielle (IA) générative, dont certains sont rendus facilement accessibles au grand public, a entraîné des réflexions au sein des organisations publiques et privées afin d’étudier les éventuels gains de productivité qui pourraient en découler.
Si cette technologie offre de nouvelles perspectives, il convient d’adopter une posture de prudence lors de son déploiement et de son intégration dans un système d’information existant.
Le guide de recommandations de sécurité pour un système d’IA générative de l’ANSSI s’intéresse à la sécurisation d’une architecture de système d’IA générative. Il vise à sensibiliser les administrations et entreprises aux risques liés à l’IA générative ainsi qu’à promouvoir les bonnes pratiques à mettre en œuvre depuis la phase de conception et d’entrainement d’un modèle d’IA jusqu’à la phase de déploiement et d’utilisation en production.
Les problématiques de sécurité liées à la qualité des données et à la performance d’un modèle d’IA d’un point de vue métier ne sont pas traitées dans ce document, de même que les enjeux comme l’éthique, la vie privée ou encore la protection des données personnelles.
Les Fondamentaux de l’ANSSI visent à traiter en quelques pages un sujet spécifique lié aux systèmes d'information et à donner des orientations de mise en œuvre sécurisée. Ils reflètent le point de vue de l’agence au moment de leur publication et ne se positionnent pas comme nos guides, plus détaillés. Ces recommandations sont susceptibles d’être mises à jour régulièrement.
Ce format court vous propose de retrouver, en dix bonnes pratiques, les ressources essentielles de l’ANSSI pour la mise en œuvre sécurisée d’un système de gestion de contenu (ou Content Management System, CMS) lors de la création d’un site web.
L’ANSSI est l'autorité nationale en matière de sécurité et de défense des systèmes d’information. Prévention, protection, réaction, formation et labellisation de solutions et de services pour la sécurité numérique de la Nation.
Ce guide vise à accompagner, pas à pas, les organisations dans la mise en place d’un exercice de gestion de crise d’origine cyber1 vraisemblable et formateur, pour les joueurs comme pour les organisateurs.
La liste des produits et services qualifiés identifie l’ensemble des produits et services disposant d’une qualification de l’Agence nationale de la sécurité des systèmes d’information (ANSSI) en cours de validité.
Bulletin de l'ANSSI qui centralise et diffuse les éléments d’intérêt cyber en lien avec le contexte actuel pour favoriser le renforcement du niveau de protection de l’ensemble des entités françaises. Il sera mis à jour régulièrement.
Les nouvelles recommandations de la CNIL déconseillent, tout comme l'ANSSI, l'obligation de renouvellement périodique des mots de passe. Elle met par ailleurs en avant la sensibilisation au « cycle de vie » et l'importance de l'entropie.
L’ANSSI est l'autorité nationale en matière de sécurité et de défense des systèmes d’information. Prévention, protection, réaction, formation et labellisation de solutions et de services pour la sécurité numérique de la Nation.
L'ANSSI ne recommande plus d'imposer l'expiration du mot de passe, sauf pour les comptes privilégiés.
Bien entendu le renouvellement doit être déclenché si une fuite est suspectée.
Gros changement avec la fin de cette vieille règle. La France s'aligne enfin sur d'autres recommandations internationales.
L’ANSSI est l'autorité nationale en matière de sécurité et de défense des systèmes d’information. Prévention, protection, réaction, formation et labellisation de solutions et de services pour la sécurité numérique de la Nation.
Les #btssio, tentez votre chance.
L’investissement de l’#ANSSI – l’un des plus grands contributeurs de l’Etat dans le logiciel libre - se veut pragmatique. Il répond à un réel enjeu de sécurité et de souveraineté, pour protéger les biens communs et investir dans des technologies et des solutions d’avenir. Cette démarche se fonde sur les possibilités inédites qu’offre l’open source en terme d’adaptation, de maîtrise, d’évaluation et de diffusion, à la condition d’y consacrer les ressources nécessaires.
Comment anticiper les attaques par rançongiciels et réagir en cas d'incident ?
L'ANSSI publie, en partenariat avec la direction générale des entreprises (DGE), un nouveau guide destiné aux TPE et aux PME. Réalisée avec le soutien du dispositif Cybermalveillance.gouv.fr, cette publication propose des réponses accessibles à 12 questions essentielles pour la sécurité de ces entreprises.