Accueil Accueil    Envoyer Envoyer    Imprimer Imprimer    Agrandir Agrandir    Diminuer Diminuer

La nécessaire sécurisation des technologies sans contact

Par Didier RENAULD, Directeur Technique ILEX


Didier RENAULD
Didier RENAULD
Après de nombreuses années de balbutiement et une réflexion de fond menée sur les différentes applications possibles liées aux technologies sans contact, le marché semble enfin prêt à accueillir les premiers déploiements. Portées par le développement des usages liés à la mobilité, les technologies sans contact représentent désormais pour les DSI une donnée stratégique et incontournable.

Ainsi, l'on constate par exemple l'émergence de nombreux projets sous le signe du badge sans contact. Très en vogue dans tous les pays, ce type de déploiements devrait largement continuer d'occuper le devant de la scène grâce à la maturité des offres présentées par les constructeurs et les éditeurs qui proposent désormais des équipements opérationnels combinant fiabilité, performance et surtout sécurité. Notons que la sécurité est une donnée majeure de la problématique sans laquelle les lancements de projets sans contact n'auraient pu être menés à bien.

Aujourd'hui, plusieurs approches permettent de garantir une sécurité adaptée aux besoins. Prenons l'exemple des badges reposant sur la fréquence 13,56 MHz qui ont pour avantage de proposer un fonctionnement sécurisé en utilisant des distances de lecture courtes ou encore des algorithmes à clés asymétriques permettant l'authentification. Notons que pour des applications nécessitant une forte protection des données, l'information stockée dans les badges ainsi que les données transmises lors des échanges peuvent être automatiquement cryptées pour éviter leur possible interception, pour limiter les risques de piratage et pour empêcher leur lecture par des tiers en cas de perte de badge.

Ainsi, avec les badges sans contact, si aucune saisie de code secret n'est effectuée par défaut, le détenteur d'une carte peut en saisir un pour élever le niveau de sécurité, même si c'est alors au détriment de l'ergonomie. Dans le premier cas, seule la carte est identifiée grâce à des clés statiques ou dynamiques. Dans le second cas, l'utilisateur l'est également par sa connaissance du code. Un point important lié au développement croissant des projets sans contact tient également à la réunion d'expertises complémentaires autour de ces projets (constructeurs, éditeurs, opérateurs, pouvoirs publics, organismes de recherche, professionnels de la santé, .).

Néanmoins, il existe des disparités importantes entre les pays. Ainsi, le Japon et les Etats-Unis bénéficient d'une avance certaine par rapport à l'Europe et particulièrement à la France qui commence à prendre conscience du phénomène (Notons tout de même que des initiatives intéressantes ont été déployées comme par exemple dans le monde de la santé).

Un point favorisant le développement des projets sans contact tient enfin à la réceptivité des utilisateurs pour ce type de technologies qui leur permettra de simplifier leur processus d'identification. Il convient néanmoins de noter qu'avec la banalisation de ce type de technologies et la multiplication des applications proposées (authentification de personnes, applications B to B, .), la notion de sécurité restera une donnée stratégique en constante évolution. Facteur clé de succès de l'adhésion de l'ensemble des acteurs (industriels, utilisateurs, .), elle devra accompagner les évolutions technologiques liées au développement des nouveaux systèmes sans contact et garantir une parfaite intégrité des données échangées. Il faudra bien entendu rester en conformité avec le respect des libertés individuelles, sur lequel la CNIL veille plus que jamais.

A propos d'ILEX
Editeur de logiciels et centre d'expertise NTIC, ILEX conçoit et commercialise des solutions de sécurité et de connectivité pour les grandes entreprises : Sign&go pour le contrôle d'accès, Meibo pour la gestion des identités. Parmi les références d'ILEX se trouvent des grands comptes tels que l'ADAE, France Telecom, Air France, la Banque de France, le Sénat, l'Assemblée Nationale, l'AP-HP et de nombreux CHU. ILEX compte 50collaborateurs répartis à Paris et Marseille et a réalisé un chiffre d'affaires de 5 millions d'euros en 2006.
www.ilex.fr

Par Didier RENAULD, Directeur Technique ILEX



Mercredi 30 Janvier 2008




L'avis des abonnés et des lecteurs

Nouveau commentaire :

Nom*
Adresse email* (non publiée)
Site web

Commentaire
B i u  QUOTE  URL
Me notifier l'arrivée de nouveaux commentaires
Les commentaires des articles sont édités sous la responsabilité exclusive de leurs auteurs. CFO-news le média de la finance et de la performance d'entreprise, n'assume aucune responsabilité sur eux. Les commentaires sont édités immédiatement, seulement notre rédaction se réserve le droit de supprimer n'importe quel commentaire.
----------------------------------------------------
Par ailleurs, les commentaires anonymes sont systématiquement supprimés s’ils sont trop négatifs ou trop positifs. Ayez des opinions, partagez les avec les autres, mais assumez les ! Merci d’avance. Merci de noter également que les commentaires ne sont pas automatiquement envoyés aux rédacteurs de chaque article.
Si vous souhaitez poser une question au rédacteur de l'article, contactez-le directement.
Merci.


Copyright © CFO-news : Aucune partie de cette publication ne doit être photocopiée, diffusée, publiée, réécrite, ou redistribuée sous quelque forme que ce soit et par quelque moyen que ce soit sans un accord écrit préalable de la société de presse Alter IT éditrice du journal CFO-news. Ces conditions sont prévues par les dispositions du Code de la propriété intellectuelle.
Par ailleurs chaque auteur (source) demeure entier propriétaire de son ou ses articles publiés sur ce site ainsi que seul responsable de ses écrits et positions vis à vis des tiers.
Nous ajoutons que les avocats qui participent à nos rubriques respectent les obligations de leur code de déontologie et que nos partenariats sont conformes aux recommandations émises le 11 janvier 2008 par le Conseil National des Barreaux.
Les derniers articles. Pour plus d'articles cliquer sur la rubrique correspondante



Le pour et le contre des services Web et XML

Quand l'impression s'invite dans le débat écologique




L'Entreprise SaaS : trois étapes pour une intégration réussie



Comment surveiller et analyser votre réputation internet ?

La virtualisation, phénomène de mode ou réalité à long terme ?


La gestion des correctifs au centre de la politique sécuritaire


Structurer et sécuriser ses données sensibles

Transformer un projet éditique en une réalité opérationnelle !


Gestion des logs, une demande en forte croissance

Quand la messagerie électronique dépasse les bornes



La nécessaire intégration de la Voix sur IP au système d'information de l'entreprise

Microsoft l'a emporté : le format OOXML est reconnu comme une norme internationale par l'ISO

La dématérialisation et le « zéro papier »

Mashup et SOA, alliés ou ennemis ?

Refondre un intranet en un temps record : Quatre conditions et une méthode

La facturation électronique, oui mais sans fournisseurs convaincus, pas de déploiement réussi

Quand l'éditique investit le secteur de la banque et de l'assurance !

Le retour en grâce du forfait chez les clients des SSII

ITIL v3 et l'Amélioration Continue : Rêve ou Réalité ?

Dématérialisez, dématérialisez : oui, mais pourquoi faire ?

SaaS une révolution en marche pour les clients et les éditeurs de logiciels

L’intérêt d’une gestion optimisée des documents SAP

A la recherche de traces informatiques… aspects pratiques et juridiques

Les enjeux de la gestion des identités dans les collectivités

Passez du document de gestion au document marketing !

La GED, facteur de compétitivité pour les PME (Creatis)

Réussir le changement de son système comptable et financier …

L'archivage au coeur des enjeux des DSI

Quand les technologies SOA se propagent dans l'entreprise

Décision en temps réel - BAM : Rien ne sert de courir…

La virtualisation des outils de messagerie et de travail collaboratif au centre des enjeux des DSI

Gestion des processus métier : conformité et lutte contre le blanchiment et la fraude

Traque des pirates et analyse du trafic Internet

Le support, modèle économique du logiciel libre ?

Le « nearshore » au service de la qualité dans l'industrie des nouvelles technologies

Evolution du support technique en France

Simplifier et assurer la gestion de la conformité du parc logiciel

La voix sur IP au service de la délocalisation des centres d'appels français

La gestion des licences logicielles : l'efficacité d'une approche globale

Réussir le changement de son système comptable et financier …

Les moteurs de recherche éléments clés du e-business

Quand sécurité informatique rime avec sérénité

L'e-business : incontournable pour chaque PME

De l’intérêt de la gestion des processus documentaires

La dématérialisation au centre des enjeux de productivité des entreprises.


Urbanisation : étude de cas au service de la gestion des risques dans l’Asset Management







Avis d'expert de Patrice Golles, Senior Architect BPM Solutions chez Global 360



5 raisons pour investir dans le BPM (VO)

MÖBIUS France présente Atomium/M

BPM : modélisation, urbanisation et orchestration des processus métier