Les huit recommandations de l'ANSSI pour sécuriser l'application StopCovid

StopCovid ANSSI

Afin d'anticiper le risque numérique, l'ANSSI a été intégrée au projet d'application StopCovid, pour conseiller l'INRIA sur le volet sécurité numérique, lui transmettre un ensemble de recommandations techniques et évaluer au fil de l'eau la sécurité des développements.

Publié le 28-04-2020 par Michel Cabirol

En tant qu'autorité nationale référente en matière de sécurité du numérique, L'Agence nationale de la sécurité des systèmes d'information (ANSSI) a été sollicitée pour émettre un avis sur la sécurité de certains systèmes d'information sensibles. C'est le cas pour le projet d'application StopCovid, qui va aider les autorités sanitaires à gérer le suivi épidémiologique du virus Covid-19. A la demande du secrétaire d'État chargé du numérique Cédric O, l'ANSSI conseille l'Institut national de recherche en sciences et technologies du numérique (INRIA) sur les aspects de sécurité numérique.

"Face à la réalité de la menace cyber actuelle, la sécurisation de l'application apparaît primordiale pour veiller à sa fiabilité et à la confiance que les professionnels de santé chargés de gérer la crise sanitaire et les utilisateurs lui accorderont", a expliqué l'ANSSI dans un communiqué.

Bluetooth, une technologie qui fait consensus

Le protocole de communication ROBERT, sur lequel repose le projet d'application StopCovid, utilise le réseau sans fil de proximité Bluetooth. "Ce protocole semble aujourd'hui faire consensus autour de cette technologie pour ce type d'application", estime l'ANSSI. En outre, le projet d'application StopCovid repose sur la construction d'un historique de contacts "pseudonymisés", en utilisant les signaux Bluetooth. Dans ce cadre, le protocole ROBERT a défini des spécifications techniques de communication par Bluetooth limitant la taille des informations transmises

Lire la suite

Voir la suite...

Les dernières actualités