SlideShare a Scribd company logo
1 of 19
Download to read offline
Implications des objets connect´es sur la s´ecurit´e de
l’entreprise
Johan Moreau
IRCAD/IHU
8 octobre 2015
Johan Moreau (IRCAD/IHU) Implications des objets connect´es sur la s´ecurit´e de l’entreprise8 octobre 2015 1 / 19
Qui suis-je ?
Johan Moreau
@ : Johan.Moreau sur ircad.fr/gmail.com
D.S.I de l’Institut de Recherche contre les Cancers de l’Appareil Digestif
Ing´enieur d´eveloppement et r´eseaux dans l’´equipe R&D
http://www.ircad.fr/ - http://www.ihu-strasbourg.eu/
Membre du bureau des associations Clusir-Est et Elsass-JUG
Participation `a divers projets opensource :
nagios-i18n, kosmos-i18n, SConspiracy, FW4SPL, RMLL, ...
Membre HackingHealth et R´eserve Citoyenne
Enseignements : G´enie logiciel/POO, SSI/SSR, ...
Johan Moreau (IRCAD/IHU) Implications des objets connect´es sur la s´ecurit´e de l’entreprise8 octobre 2015 2 / 19
Les objets connect´es maintenant et dans un futur proche
Plan
1 Les objets connect´es maintenant et dans un futur proche
2 Quelles architectures pour ces produits ?
3 Quels nouveaux risques avec ses objets ?
Johan Moreau (IRCAD/IHU) Implications des objets connect´es sur la s´ecurit´e de l’entreprise8 octobre 2015 3 / 19
Les objets connect´es maintenant et dans un futur proche
Evolution : 50 Mds d’obj. conenct´es en 2020
1
https://speakerdeck.com/k33g/presentation-iot-plus-javascript-pour-lelsassjug
Johan Moreau (IRCAD/IHU) Implications des objets connect´es sur la s´ecurit´e de l’entreprise8 octobre 2015 4 / 19
Les objets connect´es maintenant et dans un futur proche
Produits de communication
https://upload.wikimedia.org/wikipedia/commons/5/58/LG_G_Flex.jpg
Johan Moreau (IRCAD/IHU) Implications des objets connect´es sur la s´ecurit´e de l’entreprise8 octobre 2015 5 / 19
Les objets connect´es maintenant et dans un futur proche
Produits pour le divertissement
https://upload.wikimedia.org/wikipedia/commons/0/0d/Nabaztag1.jpg
Johan Moreau (IRCAD/IHU) Implications des objets connect´es sur la s´ecurit´e de l’entreprise8 octobre 2015 6 / 19
Les objets connect´es maintenant et dans un futur proche
Produits pour le ”Quantified Self”
https://gigaom.com/wp-content/uploads/sites/1/2013/10/wearable-health-blog-post1.jpg
Johan Moreau (IRCAD/IHU) Implications des objets connect´es sur la s´ecurit´e de l’entreprise8 octobre 2015 7 / 19
Les objets connect´es maintenant et dans un futur proche
Produits pour l’e-sant´e, mˆeme des m´edicaments ...
http://tuttiquanti.co/wp-content/uploads/2014/04/Tensiometre-Withings-642x336.jpg
Johan Moreau (IRCAD/IHU) Implications des objets connect´es sur la s´ecurit´e de l’entreprise8 octobre 2015 8 / 19
Les objets connect´es maintenant et dans un futur proche
Produits pour la domotique
https://upload.wikimedia.org/wikipedia/commons/7/76/Smart_Home_Control_Panel.png
Johan Moreau (IRCAD/IHU) Implications des objets connect´es sur la s´ecurit´e de l’entreprise8 octobre 2015 9 / 19
Les objets connect´es maintenant et dans un futur proche
Et encore : microcontrˆoleur, nano-ordinateur, ...
7
Sphero, Nest, Watch, Arduino, RasperryPi, Parrot, Wemo, ...
8
et les voitures connect´es, les vˆetements, l’´electrom´enager, ...
9
https://speakerdeck.com/k33g/presentation-iot-plus-javascript-pour-lelsassjug
Johan Moreau (IRCAD/IHU) Implications des objets connect´es sur la s´ecurit´e de l’entreprise8 octobre 2015 10 / 19
Quelles architectures pour ces produits ?
Plan
1 Les objets connect´es maintenant et dans un futur proche
2 Quelles architectures pour ces produits ?
3 Quels nouveaux risques avec ses objets ?
Johan Moreau (IRCAD/IHU) Implications des objets connect´es sur la s´ecurit´e de l’entreprise8 octobre 2015 11 / 19
Quelles architectures pour ces produits ?
Les couches basses
Physique :
NFC/RFID (carte de services, tag, ...)
Bluetooth (casque, clavier, ...) - Bluetooth Low Energy
Ethernet - WIFI (smartphone, tablette, objet `a domicile, ...)
3G/4G (smartphone, ...)
Lora, Sigfox
autre : infrarouge, 802.15.4 (Zigbee, 6LoWPAN), (GPS), ...
Transport :
IP (surtout v6), mais pas uniquement ...
Johan Moreau (IRCAD/IHU) Implications des objets connect´es sur la s´ecurit´e de l’entreprise8 octobre 2015 12 / 19
Quelles architectures pour ces produits ?
Les couches hautes
Langages :
C, C++, Java, Python, nodejs, ...
Protocoles applicatifs :
HTTP, MQTT, COAP, PAHO, MOSCA, ...
Bases de donn´ees :
mongoDB, redis, InfluxDB, ...
Johan Moreau (IRCAD/IHU) Implications des objets connect´es sur la s´ecurit´e de l’entreprise8 octobre 2015 13 / 19
Quelles architectures pour ces produits ?
Architecture r´eseau
http://s.radar.oreilly.com/files/2014/04/network_topologies.jpeg
Johan Moreau (IRCAD/IHU) Implications des objets connect´es sur la s´ecurit´e de l’entreprise8 octobre 2015 14 / 19
Quelles architectures pour ces produits ?
Architecture IoT
https://raw.githubusercontent.com/chheplo/node-sgs/master/artwork/SemanticIoTArchitecture.png
Johan Moreau (IRCAD/IHU) Implications des objets connect´es sur la s´ecurit´e de l’entreprise8 octobre 2015 15 / 19
Quels nouveaux risques avec ses objets ?
Plan
1 Les objets connect´es maintenant et dans un futur proche
2 Quelles architectures pour ces produits ?
3 Quels nouveaux risques avec ses objets ?
Johan Moreau (IRCAD/IHU) Implications des objets connect´es sur la s´ecurit´e de l’entreprise8 octobre 2015 16 / 19
Quels nouveaux risques avec ses objets ?
A prendre en compte ...
Capacit´es :
Ubiquit´e, communication, d´ecision, interactif, ...
Quelques impacts :
´energie vs puissance de calculs
ergonomie vs confidentialit´e
autonomie vs d´ependance
la quantit´e de donn´ees produites
C’est l’heure de l’auto-.... :
auto-association, auto-organisation, auto-d´ecouverte, ...
Sur un march´e qui se cherche et donc qui ne s’int´eresse pas `a la s´ecurit´e !
Johan Moreau (IRCAD/IHU) Implications des objets connect´es sur la s´ecurit´e de l’entreprise8 octobre 2015 17 / 19
Quels nouveaux risques avec ses objets ?
Les familles de risques 12
Juridiques :
I&L, responsabilit´es, tra¸cabilit´e, ...
Techniques :
Virus, bug, mots de passe faible, usurpation par un objet inconnu,
usurpation par une passerelle inconnue, ...
Pratiques :
Mise `a jour, acc`es mat´eriel, gestion du mat´eriel, comp´etences ´elargies
(hardware/software) ...
12
Plus de d´etails sur http://www.inhesj.fr/sites/default/files/sececo/securite_objets_connectes.pdf
Johan Moreau (IRCAD/IHU) Implications des objets connect´es sur la s´ecurit´e de l’entreprise8 octobre 2015 18 / 19
Quels nouveaux risques avec ses objets ?
Conclusion
Attaques r´eussies :
Moniteur de feux tricolores (sous telnet), analyseur cardiaque (en
lecture seule), vid´eo-surveillance, ...
Mais des initiatives en cours (en plus des traditionnels ”Security by
design”, analyse de risque, architecture, ...) :
IoT-GSI (Global Standard Initiative) avec UIT-T Y.2060 et 2061
OASIS avec la d´efinition des protocoles applicatifs (par exemple
MQTT over SSL)
EPC Global Network dans sa V2 et le lien avec ISO/IEC29167
Travaux I&L en cours d’´evolution au niveau europ´een
Normes existantes par ailleurs (DO-178B, IEC61508, IEC62304, ...)
Johan Moreau (IRCAD/IHU) Implications des objets connect´es sur la s´ecurit´e de l’entreprise8 octobre 2015 19 / 19

More Related Content

Viewers also liked

Макет коллективного договора
Макет коллективного договораМакет коллективного договора
Макет коллективного договора
anisimoff
 
Mc. Ent. Center
Mc. Ent. CenterMc. Ent. Center
Mc. Ent. Center
pmcintire
 
ISI_Report_(Repaired) (4) (1)
ISI_Report_(Repaired) (4) (1)ISI_Report_(Repaired) (4) (1)
ISI_Report_(Repaired) (4) (1)
Indranil Roy
 
сборник очерков о памятниках
сборник очерков о памятникахсборник очерков о памятниках
сборник очерков о памятниках
Denis Zhiltsov
 
DWS15 - Digital Infrastructure Plenary Session - Guest keynote - Eric Denoyer...
DWS15 - Digital Infrastructure Plenary Session - Guest keynote - Eric Denoyer...DWS15 - Digital Infrastructure Plenary Session - Guest keynote - Eric Denoyer...
DWS15 - Digital Infrastructure Plenary Session - Guest keynote - Eric Denoyer...
IDATE DigiWorld
 

Viewers also liked (17)

Макет коллективного договора
Макет коллективного договораМакет коллективного договора
Макет коллективного договора
 
Mc. Ent. Center
Mc. Ent. CenterMc. Ent. Center
Mc. Ent. Center
 
ISI_Report_(Repaired) (4) (1)
ISI_Report_(Repaired) (4) (1)ISI_Report_(Repaired) (4) (1)
ISI_Report_(Repaired) (4) (1)
 
сборник очерков о памятниках
сборник очерков о памятникахсборник очерков о памятниках
сборник очерков о памятниках
 
хоккей 2016
хоккей 2016хоккей 2016
хоккей 2016
 
на сайт крым
на сайт крымна сайт крым
на сайт крым
 
A EDUCAÇÃO REFORMA PROTESTANTE
A EDUCAÇÃO REFORMA PROTESTANTEA EDUCAÇÃO REFORMA PROTESTANTE
A EDUCAÇÃO REFORMA PROTESTANTE
 
Docker ecosystem
Docker ecosystemDocker ecosystem
Docker ecosystem
 
конф псих пед пом с овз с фгос
конф псих пед пом с овз с фгосконф псих пед пом с овз с фгос
конф псих пед пом с овз с фгос
 
PFE R2SOLUTION DE BROBLème
PFE R2SOLUTION DE BROBLèmePFE R2SOLUTION DE BROBLème
PFE R2SOLUTION DE BROBLème
 
Advance manufacturing process
Advance manufacturing process Advance manufacturing process
Advance manufacturing process
 
G108 伊藤武彦・川島充 (2009). ビデオ視聴による政治的態度の変容:『911ボーイングを捜せ』視聴前から視聴後への「陰謀説」支持の増加はなぜお...
G108  伊藤武彦・川島充 (2009). ビデオ視聴による政治的態度の変容:『911ボーイングを捜せ』視聴前から視聴後への「陰謀説」支持の増加はなぜお...G108  伊藤武彦・川島充 (2009). ビデオ視聴による政治的態度の変容:『911ボーイングを捜せ』視聴前から視聴後への「陰謀説」支持の増加はなぜお...
G108 伊藤武彦・川島充 (2009). ビデオ視聴による政治的態度の変容:『911ボーイングを捜せ』視聴前から視聴後への「陰謀説」支持の増加はなぜお...
 
G152 Kodaira, T., & Ito, T. (2011). The students' change of prejudice towar...
G152  Kodaira, T., &  Ito, T. (2011). The students' change of prejudice towar...G152  Kodaira, T., &  Ito, T. (2011). The students' change of prejudice towar...
G152 Kodaira, T., & Ito, T. (2011). The students' change of prejudice towar...
 
Weldability
WeldabilityWeldability
Weldability
 
A TELECHARGER ! Schéma d’une plateforme de veille "modulaire" 100% RSS (MAJ l...
A TELECHARGER ! Schéma d’une plateforme de veille "modulaire" 100% RSS (MAJ l...A TELECHARGER ! Schéma d’une plateforme de veille "modulaire" 100% RSS (MAJ l...
A TELECHARGER ! Schéma d’une plateforme de veille "modulaire" 100% RSS (MAJ l...
 
DWS15 - Digital Infrastructure Plenary Session - Guest keynote - Eric Denoyer...
DWS15 - Digital Infrastructure Plenary Session - Guest keynote - Eric Denoyer...DWS15 - Digital Infrastructure Plenary Session - Guest keynote - Eric Denoyer...
DWS15 - Digital Infrastructure Plenary Session - Guest keynote - Eric Denoyer...
 
E-learning : enjeux
E-learning : enjeuxE-learning : enjeux
E-learning : enjeux
 

Similar to Implications des objets connectés sur la sécurité de l'entreprise

Objets connectés
Objets connectésObjets connectés
Objets connectés
Kezhan SHI
 

Similar to Implications des objets connectés sur la sécurité de l'entreprise (20)

Objets Connectes - IoD - IoT - Excelerate Systems - Urisa
Objets Connectes - IoD - IoT - Excelerate Systems - UrisaObjets Connectes - IoD - IoT - Excelerate Systems - Urisa
Objets Connectes - IoD - IoT - Excelerate Systems - Urisa
 
Les technologies Open Source pour les objets connectés
Les technologies Open Source pour les objets connectésLes technologies Open Source pour les objets connectés
Les technologies Open Source pour les objets connectés
 
IoT, Sécurité et Santé: un cocktail détonnant ?
IoT, Sécurité et Santé: un cocktail détonnant ?IoT, Sécurité et Santé: un cocktail détonnant ?
IoT, Sécurité et Santé: un cocktail détonnant ?
 
BYOD & Cloud : Les nouveaux paradigmes de l'informatique ?
BYOD & Cloud : Les nouveaux paradigmes de l'informatique ?BYOD & Cloud : Les nouveaux paradigmes de l'informatique ?
BYOD & Cloud : Les nouveaux paradigmes de l'informatique ?
 
Audition ChatGPT Mission IA Commission des Lois
Audition ChatGPT Mission IA Commission des LoisAudition ChatGPT Mission IA Commission des Lois
Audition ChatGPT Mission IA Commission des Lois
 
Résumé de la 23e Journée de rencontre 2014
Résumé de la 23e Journée de rencontre 2014Résumé de la 23e Journée de rencontre 2014
Résumé de la 23e Journée de rencontre 2014
 
4 tendances de 2014 qui vont refaire le monde
4 tendances de 2014 qui vont refaire le monde4 tendances de 2014 qui vont refaire le monde
4 tendances de 2014 qui vont refaire le monde
 
Intelligence-artificielle-Etat-de-l-art-et-perspectives-synthèse
Intelligence-artificielle-Etat-de-l-art-et-perspectives-synthèseIntelligence-artificielle-Etat-de-l-art-et-perspectives-synthèse
Intelligence-artificielle-Etat-de-l-art-et-perspectives-synthèse
 
Programme 10ème universite afcdp des CIL
Programme 10ème universite afcdp des CILProgramme 10ème universite afcdp des CIL
Programme 10ème universite afcdp des CIL
 
RIDY 2017 - Atelier Objets Connectés (iot)
RIDY 2017 - Atelier Objets Connectés (iot)RIDY 2017 - Atelier Objets Connectés (iot)
RIDY 2017 - Atelier Objets Connectés (iot)
 
Technologies de confiance et société ouverte - Communautique
Technologies de confiance et société ouverte - CommunautiqueTechnologies de confiance et société ouverte - Communautique
Technologies de confiance et société ouverte - Communautique
 
Quels futurs technologiques possibles ?
Quels futurs technologiques possibles ?Quels futurs technologiques possibles ?
Quels futurs technologiques possibles ?
 
Internet des objets - Quels enjeux juridiques ?
Internet des objets - Quels enjeux juridiques ?Internet des objets - Quels enjeux juridiques ?
Internet des objets - Quels enjeux juridiques ?
 
MCG - L'internet de objet, point de vue sécurité, mythe ou réalité ?
MCG - L'internet de objet, point de vue sécurité, mythe ou réalité ?MCG - L'internet de objet, point de vue sécurité, mythe ou réalité ?
MCG - L'internet de objet, point de vue sécurité, mythe ou réalité ?
 
Conférence Internet des objets IoT M2M - CCI Bordeaux - 02 04 2015 - Introduc...
Conférence Internet des objets IoT M2M - CCI Bordeaux - 02 04 2015 - Introduc...Conférence Internet des objets IoT M2M - CCI Bordeaux - 02 04 2015 - Introduc...
Conférence Internet des objets IoT M2M - CCI Bordeaux - 02 04 2015 - Introduc...
 
L’innovation aujourd'hui : un panorama "3dprinting" et "internet of things"
L’innovation aujourd'hui : un panorama "3dprinting" et "internet of things"L’innovation aujourd'hui : un panorama "3dprinting" et "internet of things"
L’innovation aujourd'hui : un panorama "3dprinting" et "internet of things"
 
Be Googley, a corporate culture for innovation
Be Googley, a corporate culture for innovationBe Googley, a corporate culture for innovation
Be Googley, a corporate culture for innovation
 
UbiLoop e-Citiz : présentation à La Novela 2010
UbiLoop e-Citiz : présentation à La Novela 2010UbiLoop e-Citiz : présentation à La Novela 2010
UbiLoop e-Citiz : présentation à La Novela 2010
 
I connect-lyon-16-septembre-2015- les objets connectés industriels - philippe...
I connect-lyon-16-septembre-2015- les objets connectés industriels - philippe...I connect-lyon-16-septembre-2015- les objets connectés industriels - philippe...
I connect-lyon-16-septembre-2015- les objets connectés industriels - philippe...
 
Objets connectés
Objets connectésObjets connectés
Objets connectés
 

More from Johan Moreau

2009 2010 Fip3 A Unix
2009 2010 Fip3 A Unix2009 2010 Fip3 A Unix
2009 2010 Fip3 A Unix
Johan Moreau
 

More from Johan Moreau (11)

Les premières minutes d’une cyberattaque
Les premières minutes d’une cyberattaqueLes premières minutes d’une cyberattaque
Les premières minutes d’une cyberattaque
 
Actions prioritaires pour la SSI
Actions prioritaires pour la SSI Actions prioritaires pour la SSI
Actions prioritaires pour la SSI
 
Production logicielle, outils et pratiques
Production logicielle, outils et pratiquesProduction logicielle, outils et pratiques
Production logicielle, outils et pratiques
 
Intégration continue
Intégration continueIntégration continue
Intégration continue
 
De la chaîne de production au SI géré par des logiciels
De la chaîne de production au SI géré par des logicielsDe la chaîne de production au SI géré par des logiciels
De la chaîne de production au SI géré par des logiciels
 
Outils de construction pour la recherche
Outils de construction pour la rechercheOutils de construction pour la recherche
Outils de construction pour la recherche
 
Gestion des vulnérabilités dans le cas de Shellshock
Gestion des vulnérabilités dans le cas de ShellshockGestion des vulnérabilités dans le cas de Shellshock
Gestion des vulnérabilités dans le cas de Shellshock
 
Firewall opensource et gestion de configuration pour l'infrastructure
Firewall opensource et gestion de configuration pour l'infrastructureFirewall opensource et gestion de configuration pour l'infrastructure
Firewall opensource et gestion de configuration pour l'infrastructure
 
Processus de développement
Processus de développementProcessus de développement
Processus de développement
 
IPv6 au Clusir-Est
IPv6 au Clusir-EstIPv6 au Clusir-Est
IPv6 au Clusir-Est
 
2009 2010 Fip3 A Unix
2009 2010 Fip3 A Unix2009 2010 Fip3 A Unix
2009 2010 Fip3 A Unix
 

Implications des objets connectés sur la sécurité de l'entreprise

  • 1. Implications des objets connect´es sur la s´ecurit´e de l’entreprise Johan Moreau IRCAD/IHU 8 octobre 2015 Johan Moreau (IRCAD/IHU) Implications des objets connect´es sur la s´ecurit´e de l’entreprise8 octobre 2015 1 / 19
  • 2. Qui suis-je ? Johan Moreau @ : Johan.Moreau sur ircad.fr/gmail.com D.S.I de l’Institut de Recherche contre les Cancers de l’Appareil Digestif Ing´enieur d´eveloppement et r´eseaux dans l’´equipe R&D http://www.ircad.fr/ - http://www.ihu-strasbourg.eu/ Membre du bureau des associations Clusir-Est et Elsass-JUG Participation `a divers projets opensource : nagios-i18n, kosmos-i18n, SConspiracy, FW4SPL, RMLL, ... Membre HackingHealth et R´eserve Citoyenne Enseignements : G´enie logiciel/POO, SSI/SSR, ... Johan Moreau (IRCAD/IHU) Implications des objets connect´es sur la s´ecurit´e de l’entreprise8 octobre 2015 2 / 19
  • 3. Les objets connect´es maintenant et dans un futur proche Plan 1 Les objets connect´es maintenant et dans un futur proche 2 Quelles architectures pour ces produits ? 3 Quels nouveaux risques avec ses objets ? Johan Moreau (IRCAD/IHU) Implications des objets connect´es sur la s´ecurit´e de l’entreprise8 octobre 2015 3 / 19
  • 4. Les objets connect´es maintenant et dans un futur proche Evolution : 50 Mds d’obj. conenct´es en 2020 1 https://speakerdeck.com/k33g/presentation-iot-plus-javascript-pour-lelsassjug Johan Moreau (IRCAD/IHU) Implications des objets connect´es sur la s´ecurit´e de l’entreprise8 octobre 2015 4 / 19
  • 5. Les objets connect´es maintenant et dans un futur proche Produits de communication https://upload.wikimedia.org/wikipedia/commons/5/58/LG_G_Flex.jpg Johan Moreau (IRCAD/IHU) Implications des objets connect´es sur la s´ecurit´e de l’entreprise8 octobre 2015 5 / 19
  • 6. Les objets connect´es maintenant et dans un futur proche Produits pour le divertissement https://upload.wikimedia.org/wikipedia/commons/0/0d/Nabaztag1.jpg Johan Moreau (IRCAD/IHU) Implications des objets connect´es sur la s´ecurit´e de l’entreprise8 octobre 2015 6 / 19
  • 7. Les objets connect´es maintenant et dans un futur proche Produits pour le ”Quantified Self” https://gigaom.com/wp-content/uploads/sites/1/2013/10/wearable-health-blog-post1.jpg Johan Moreau (IRCAD/IHU) Implications des objets connect´es sur la s´ecurit´e de l’entreprise8 octobre 2015 7 / 19
  • 8. Les objets connect´es maintenant et dans un futur proche Produits pour l’e-sant´e, mˆeme des m´edicaments ... http://tuttiquanti.co/wp-content/uploads/2014/04/Tensiometre-Withings-642x336.jpg Johan Moreau (IRCAD/IHU) Implications des objets connect´es sur la s´ecurit´e de l’entreprise8 octobre 2015 8 / 19
  • 9. Les objets connect´es maintenant et dans un futur proche Produits pour la domotique https://upload.wikimedia.org/wikipedia/commons/7/76/Smart_Home_Control_Panel.png Johan Moreau (IRCAD/IHU) Implications des objets connect´es sur la s´ecurit´e de l’entreprise8 octobre 2015 9 / 19
  • 10. Les objets connect´es maintenant et dans un futur proche Et encore : microcontrˆoleur, nano-ordinateur, ... 7 Sphero, Nest, Watch, Arduino, RasperryPi, Parrot, Wemo, ... 8 et les voitures connect´es, les vˆetements, l’´electrom´enager, ... 9 https://speakerdeck.com/k33g/presentation-iot-plus-javascript-pour-lelsassjug Johan Moreau (IRCAD/IHU) Implications des objets connect´es sur la s´ecurit´e de l’entreprise8 octobre 2015 10 / 19
  • 11. Quelles architectures pour ces produits ? Plan 1 Les objets connect´es maintenant et dans un futur proche 2 Quelles architectures pour ces produits ? 3 Quels nouveaux risques avec ses objets ? Johan Moreau (IRCAD/IHU) Implications des objets connect´es sur la s´ecurit´e de l’entreprise8 octobre 2015 11 / 19
  • 12. Quelles architectures pour ces produits ? Les couches basses Physique : NFC/RFID (carte de services, tag, ...) Bluetooth (casque, clavier, ...) - Bluetooth Low Energy Ethernet - WIFI (smartphone, tablette, objet `a domicile, ...) 3G/4G (smartphone, ...) Lora, Sigfox autre : infrarouge, 802.15.4 (Zigbee, 6LoWPAN), (GPS), ... Transport : IP (surtout v6), mais pas uniquement ... Johan Moreau (IRCAD/IHU) Implications des objets connect´es sur la s´ecurit´e de l’entreprise8 octobre 2015 12 / 19
  • 13. Quelles architectures pour ces produits ? Les couches hautes Langages : C, C++, Java, Python, nodejs, ... Protocoles applicatifs : HTTP, MQTT, COAP, PAHO, MOSCA, ... Bases de donn´ees : mongoDB, redis, InfluxDB, ... Johan Moreau (IRCAD/IHU) Implications des objets connect´es sur la s´ecurit´e de l’entreprise8 octobre 2015 13 / 19
  • 14. Quelles architectures pour ces produits ? Architecture r´eseau http://s.radar.oreilly.com/files/2014/04/network_topologies.jpeg Johan Moreau (IRCAD/IHU) Implications des objets connect´es sur la s´ecurit´e de l’entreprise8 octobre 2015 14 / 19
  • 15. Quelles architectures pour ces produits ? Architecture IoT https://raw.githubusercontent.com/chheplo/node-sgs/master/artwork/SemanticIoTArchitecture.png Johan Moreau (IRCAD/IHU) Implications des objets connect´es sur la s´ecurit´e de l’entreprise8 octobre 2015 15 / 19
  • 16. Quels nouveaux risques avec ses objets ? Plan 1 Les objets connect´es maintenant et dans un futur proche 2 Quelles architectures pour ces produits ? 3 Quels nouveaux risques avec ses objets ? Johan Moreau (IRCAD/IHU) Implications des objets connect´es sur la s´ecurit´e de l’entreprise8 octobre 2015 16 / 19
  • 17. Quels nouveaux risques avec ses objets ? A prendre en compte ... Capacit´es : Ubiquit´e, communication, d´ecision, interactif, ... Quelques impacts : ´energie vs puissance de calculs ergonomie vs confidentialit´e autonomie vs d´ependance la quantit´e de donn´ees produites C’est l’heure de l’auto-.... : auto-association, auto-organisation, auto-d´ecouverte, ... Sur un march´e qui se cherche et donc qui ne s’int´eresse pas `a la s´ecurit´e ! Johan Moreau (IRCAD/IHU) Implications des objets connect´es sur la s´ecurit´e de l’entreprise8 octobre 2015 17 / 19
  • 18. Quels nouveaux risques avec ses objets ? Les familles de risques 12 Juridiques : I&L, responsabilit´es, tra¸cabilit´e, ... Techniques : Virus, bug, mots de passe faible, usurpation par un objet inconnu, usurpation par une passerelle inconnue, ... Pratiques : Mise `a jour, acc`es mat´eriel, gestion du mat´eriel, comp´etences ´elargies (hardware/software) ... 12 Plus de d´etails sur http://www.inhesj.fr/sites/default/files/sececo/securite_objets_connectes.pdf Johan Moreau (IRCAD/IHU) Implications des objets connect´es sur la s´ecurit´e de l’entreprise8 octobre 2015 18 / 19
  • 19. Quels nouveaux risques avec ses objets ? Conclusion Attaques r´eussies : Moniteur de feux tricolores (sous telnet), analyseur cardiaque (en lecture seule), vid´eo-surveillance, ... Mais des initiatives en cours (en plus des traditionnels ”Security by design”, analyse de risque, architecture, ...) : IoT-GSI (Global Standard Initiative) avec UIT-T Y.2060 et 2061 OASIS avec la d´efinition des protocoles applicatifs (par exemple MQTT over SSL) EPC Global Network dans sa V2 et le lien avec ISO/IEC29167 Travaux I&L en cours d’´evolution au niveau europ´een Normes existantes par ailleurs (DO-178B, IEC61508, IEC62304, ...) Johan Moreau (IRCAD/IHU) Implications des objets connect´es sur la s´ecurit´e de l’entreprise8 octobre 2015 19 / 19