Que sont les CSIRT ministériels ?
L’ANSSI s’est vu confier la mission de renforcer ses actions afin d’améliorer la protection des ministères face aux menaces et leur capacité à répondre aux incidents cyber. Un programme a permis de construire et renforcer les CSIRT ministériels. Ce programme encourage chaque ministère à s’approprier son CSIRT en l’adaptant à son contexte spécifique. L’ANSSI propose de structurer l’activité des CSIRT ministériels autour de trois activités :- L’analyse de la menace pesant sur les systèmes d’information ministériels :
• Estimer l’impact d’une vulnérabilité ou d’un évènement informatique sur les systèmes de leur périmètre ;
• Mettre en œuvre les mesures correctrices nécessaires. - La supervision de sécurité, la détection des cyberattaques :
• Superviser les systèmes d’information de leur périmètre ;
• Détecter des évènements de sécurité ;
• Assurer un premier niveau de traitement. - La réponse à incidents :
• Assurer le traitement des évènements de sécurité numérique sur leur périmètre ;
• Piloter la réponse apportée à ces évènements ;
• Appuyer l’ANSSI pour les incidents majeurs ou à dimension interministérielle.
Découvrez le périmètre et les missions de certains CSIRT ministériels ici
Certains CSIRT ministériels sont membres de l’InterCERT France. La liste complète des membres de l’association est disponible à cet emplacement.
| CSIRT | Ministère |
|---|---|
| CERTAE | Ministère de l’Europe et des Affaires étrangères |
| C2MI | Ministère de l’Intérieur |
| CSIRT Agriculture | Ministère de l’Agriculture, de l’Agro-alimentaire et de la Souveraineté alimentaire |
| CSIRT Culture | Ministère de la Culture |
| Centre de Cyberdéfense | Ministère de l'Économie, des Finances et de la Souveraineté industrielle, énergétique et numérique |
| COSSIM | Ministère de l'Éducation nationale du ministère de l'Enseignement supérieur, de la Recherche et de l’Espace et du ministère des Sports, de la Jeunesse et de la Vie associative |
| CSIRT Justice | Ministère de la Justice |
| CSIRT Écologie | Ministère de la Transition écologique, de la Biodiversité et des Négociations internationales sur le climat et la nature, du ministère de l’Aménagement du territoire et de la Décentralisation, du ministère des Transports et du ministère de la Ville et du Logement |
| CSIRT SPM | Services du Premier ministre |
| CSIRT DINUM | Direction Interministérielle du Numérique |
| CALID | Ministère des Armées et des Anciens combattants |
L’adhésion de certains CSIRT ministériels à cette association consolide leurs liens avec la communauté des CERT en France. Elle leur permet de bénéficier des échanges et d’y contribuer activement. Les CSIRT ministériels sont amenés à se coordonner entre eux dans la réponse aux incidents, notamment lorsque ceux-ci peuvent avoir un impact d’envergure interministérielle. Ils développent également de plus en plus de liens avec les CSIRT relais (CSIRT territoriaux et sectoriels). Par exemple, le COSSIM (CSIRT du Ministère de l’Education) travaille de concert avec le CERT RENATER, le CSIRT sectoriel de l’Enseignement supérieur, de la Recherche et de l’Espace. Leur complémentarité d’expertises permet d’apporter une réponse adaptée à chaque situation et permet d’assurer une meilleure protection de ce vaste périmètre.