N° 13 - Mars 2021 - Faire confiance au temps du numérique
La certification de produits fonctionne-t-elle ?
Renaud LABELLE et Sylvain LEROY
Devant la grande variété des produits de sécurité (pare-feu, VPN, composants de sécurité…), l'utilisateur est parfois démuni : comment distinguer les meilleurs ? La certification de sécurité, qui est un processus d'évaluation objectif et reproductible réalisé en France sous l'autorité de l'ANSSI, tente d'apporter une réponse, notamment pour ceux dont les fonctions sont très normalisées (comme les cartes bancaires).
Si elle offre d'importantes garanties de sécurité et est largement reconnue, elle s'appuie sur des procédures qui ont été établies il y a une vingtaine d'année, et n'est vraiment adaptée qu'aux produits apportant un haut niveau de sécurité. La certification européenne, qui est en train de se mettre en place et la remplacera à terme, vise à élargir son périmètre pour, entre autres, permettre l'évaluation des objets du quotidien ainsi que la prise en compte du cycle de vie complet des produits.
Télécharger gratuitement l'article
Retour au sommaire
N° 13 - March 2021 - Confidence and trust in the digital era
Does product certification really work?
Renaud LABELLE & Sylvain LEROY
Faced with the wide variety of security products (firewalls, VPNs, etc.), users sometimes feel helpless. How to know which are the best? The security certifications made in France under ANSSI’s supervision are based on an objective, duplicable assessment. They are one answer to this question, at least for products (such as debit/credit cards) with highly standardized features. Although this process offers a widely recognized, serious warrant of security, it relies on procedures worked out about twenty years ago and is not really adapted for products that offer a higher level of security. The European certification process now being rolled out will eventually replace national assessment procedures. It seeks to broaden the scope of certification so as to allow for assessments of everyday devices and take into account a product’s full life cycle.
Download full article
Retour au sommaire
|