Retour sur la deuxième édition de l’exercice de cyberdéfense interne au SCA

Direction : Commissariat / Publié le : 12 février 2024

Le service du commissariat des armées (SCA) organise annuellement un exercice interne de cyberdéfense. Baptisé « Net Fire Training » (NFT), cet exercice mobilise et entraîne la chaine de cyberdéfense du SCA à réagir à différents incidents en provenance du cyberespace.

La deuxième édition de NFT s’est déroulée du 5 au 6 décembre 2023. Le bureau cyber de la direction centrale du SCA (DCSCA) s'est chargé de la conception, du pilotage et de l'animation de l'exercice.

cyberdéfense © SCA/COM

Les DICOM à l’honneur !

Le scénario de NFT 2023 a consisté à lancer une campagne d’hameçonnage (« phishing ») à destination des agents affectés dans les directions du commissariat d’outre-mer (DICOM). Concrètement, cette campagne s’est appuyée sur un outil ministériel permettant d’envoyer de faux pourriels et pouvant produire des statistiques par rapport à l’ouverture du lien « frauduleux » présent dans le corps du message.

NFT 2023 a mis en avant qu’environ 1 agent ultramarin sur 10 s’est fait piéger en ouvrant le lien « frauduleux ». Ce faible taux d’agents piégés met en avant une assez bonne sensibilisation des DICOM vis-à-vis de l’hygiène numérique et une connaissance des procédures et consignes en cas de réception d’un courriel suspect. Une certaine réactivité des correspondants de sécurité des systèmes d’information (CSSI) des DICOM a été constatée. Des points d’amélioration ont été identifiés afin de remédier à certaines imperfections constatées durant l’exercice.

Comme l’indique le commissaire principal Teddy, chef du bureau cyber de la DCSCA : « L’exercice NFT 2023 a été utile car en lien avec l’actualité internationale : le phishing. NFT 2023 se veut complémentaire à l'exercice ORION 2023 sur le plan cyber et s'inscrit dans le cadre de la préparation du soutien des jeux olympiques de Paris 2024. »

NFT 2023 : un exercice piloté par l’officier de sécurité des systèmes d’information de la chaîne du SCA

Le pilotage et l’animation de l’exercice NFT 2023 ont été réalisés par l’officier de sécurité des systèmes d’information de chaine (OSSI-C) du SCA : l’enseigne de vaisseau de première classe (EV1) Léo.

L’EV1 Léo a rejoint le bureau cyber de la DCSCA en décembre 2020. Sa principale mission consiste à piloter et animer quotidiennement le réseau des CSSI. Comme l’indique l’EV1 : « Mon rôle d’OSSI-C contribue à l’amélioration continue de l’hygiène numérique des organismes du SCA ».

Son expérience et sa passion dans la conception et la conduite d’exercices cyber sont un véritable atout dans la sensibilisation et la vigilance sur un domaine hautement stratégique pour le ministère des armées : le cyberespace.

Contenus associés