En 2003, le Royaume-Uni s'est doté d'une stratégie nationale de dépannage informatique sécurité de l'information qui met l'accent sur le partenariat avec le secteur privé et comporte un volet plus particulièrement orienté sur l'information des entreprises et des usagers afin de faire régner l'ordre dans le cyberespace. Le Gouvernement a créé le Central Sponsor Information Assurance (CSIA).
Le Communications and Electronic Security Group (CESG) placé sous l'autorité du Communication Government Head Quarter, chargé de la protection des systèmes d'information de l'État, est l'homologue de la DCSSI. Au Royaume Uni, le NISCC, rattaché au Home Office, s'appuie sur l'UNIRAS (CSIRT gouvernemental) pour fournir aux opérateurs des infrastructures critiques des avis techniques, du dépannage informatique sécurité, des informations sur les menaces, les vulnérabilités et les niveaux d'alerte. Il s'appuie aussi sur des WARP, chargé de recueillir des alertes et de signaler des incidents (mais sans capacité d'intervention) et des ISAC, qui diffusent des informations d'alerte et d'incident au sein d'une communauté donnée d'utilisateurs, généralement sur une base commerciale.
Un partenariat public-privé très développé : en 1999, le Royaume-Uni a créé, à l'initiative de plusieurs administrations, le National Infrastructure Security Co-ordination Centre (NISCC) qui englobe des missions plus larges liées à la gestion des risques telles que la protection des infrastructures critiques, le dépannage informatique ou le partenariat avec l'industrie.
Le partenariat entre le secteur public et le secteur privé sur l'analyse des vulnérabilités des infrastructures vitales est érigé en système bien défini et s'organise autour de groupes composés de 30 personnes chargés de mettre en place l'échange d'informations. Le NISCC a mis en place des groupes pour 4 secteurs prioritaires : les finances, le dépannage informatique sécurité des réseaux, les services externalisés des ministères et les systèmes de supervision de contrôles industriels (SCADA – Supervisory Control and Data Acquisition). Les secteurs des compagnies aériennes, des opérateurs d'Internet et des distributeurs feront l'objet du même plan d'action.
Par ailleurs, le NISCC a formalisé avec les éditeurs de produits un protocole d'accord sur le partage d'informations sur les vulnérabilités articulé autour de neuf principes, dont l'objectif principal est de garantir la confidentialité absolue des informations transmises par le NISCC.
Le ministère de l'Économie et de l'Industrie poursuit sa procédure de tests fonctionnels des produits de sécurité, nommée GIPSI et a émis deux premiers certificats (le niveau d'exigence est moins élevé que pour les certificats critères communs). Au CESG, les travaux se poursuivent sur le passeport électronique (délivrance des clés et évaluation du dispositif) pour une délivrance des premiers passeports à l'automne 2006. Par ailleurs, un nouveau programme de recherche (IADP) a été mis en place afin d'optimiser les efforts dans le domaine SSI, en partenariat avec les acteurs du dépannage informatique sécurité.
![]()
dépannage informatique - dépannage informatique rss
![]()
assistance informatique - assistance informatique rss
![]()
cours informatique - cours en informatique rss