Accueil / Livre blanc / Livres blancs 2024 / OCIANA® : Faciliter l'information à la vitesse de la pertinence : le rôle du cloud computing et du renseignement d'origine sources ouvertes dans la connaissance de la situation maritime

OCIANA® : Faciliter l'information à la vitesse de la pertinence : le rôle du cloud computing et du renseignement d'origine sources ouvertes dans la connaissance de la situation maritime

L'environnement de sécurité contemporain exige l'assimilation de vastes quantités de données afin de maximiser les résultats, et le volume de ces données nécessite un rôle croissant pour la numérisation et l'automatisation dans le cycle de décision. Les données deviennent de plus en plus la monnaie d'échange, tant pour les applications civiles que militaires, mais les utilisateurs qui s'obstinent à suivre de vieux paradigmes en matière de sécurité et de contrôle vont littéralement “ rater le coche ” en ce qui concerne l'exploitation de l'intelligence artificielle (IA) pour prendre des décisions en temps opportun. En fin de compte, les décideurs doivent être capables “ de prendre des décisions mieux éclairées à la vitesse de la pertinence ”, ce qui implique souvent un recours accru à des sources vérifiées mais non classifiées.

Historiquement, le coût des capteurs spatiaux signifiait que des outils tels que l'imagerie satellitaire ou les interceptions de communications avancées ne pouvaient être financés que par les acteurs les plus avancés. Ces capteurs étaient presque toujours exploités aux niveaux les plus élevés de classification de sécurité en raison de la technologie sous-jacente. Des réductions spectaculaires des coûts d'infrastructure ont été associées à des gains de vitesse de traitement, à l'omniprésence des réseaux et à la facilité avec laquelle les êtres humains peuvent communiquer entre eux. Les citoyens privés ont désormais un accès ouvert à l'information et aux flux de données qui n'étaient autrefois accessibles qu'aux gouvernements nationaux.

Dans un monde où la plupart des données relèvent du domaine public, de nombreux professionnels de la sécurité nationale s’accrochent à des notions dépassées de sécurité et de contrôle. Ce faisant, ils sapent ces deux aspects. Pour obtenir un avantage décisionnel sur vos concurrents, il ne suffit pas de transmettre les bonnes informations à la bonne personne ; il faut également le faire en temps utile. Une classification excessive des informations peut restreindre les flux de données, voire empêcher le traitement nécessaire pour en tirer des renseignements exploitables. Dans un monde où les données sont une marchandise, la rapidité et la précision sont plus prisées que la sécurité « 100% », car les informations deviennent souvent rapidement obsolètes.

GSTS, par le biais de sa plateforme propriétaire alimentée par l'IA, OCIANA®, fonctionne par défaut dans un environnement non classifié afin de garantir la rapidité de la pertinence ; la plateforme peut le faire en toute sécurité tout en conservant la capacité d'exporter des résultats sensibles vers des systèmes classifiés si le besoin s'en fait sentir.

OCIANA® suit les navires via l'AIS

OCIANA® suit les navires via l'AIS (Système d'identification automatique), détecte automatiquement les navires dans l'imagerie satellitaire, et a même la capacité de trouver des navires qui sont devenus silencieux sur le plan de l'AIS et du radar en fusionnant de multiples sources de données, y compris des interceptions de radiofréquences commerciales basées sur des satellites. Jusqu'à récemment, ces capacités et méthodes étaient hautement classifiées et restaient du ressort de services de sécurité et de renseignement sélectionnés. Par le passé, la puissance et la sensibilité de ces capacités signifiaient souvent que même le fait d'en parler se faisait au niveau TRÈS SECRET ou supérieur. Aujourd'hui, ce même type de capacité peut être utilisé par n'importe qui disposant d'une carte de crédit et d'une connexion Internet.

La question se pose alors de savoir ce qui doit encore exactement rester secret à l'ère moderne de la connaissance du domaine maritime (MDA) ? Si les données de base (AIS) sont facilement accessibles à tout le monde, quelles données reste-t-il à cacher ? GSTS soutient que lorsque l'on combine certains éléments de données, il est possible d'en déduire des informations sensibles dont certains clients pourraient vouloir limiter l'accès. Mais il existe des moyens de sécuriser ces données, et celles-ci ne doivent être classifiées que si les seuils réglementaires appropriés sont atteints. Le seuil commun au sein de la communauté du renseignement des CINQ YEUX pour la classification est atteint lorsqu“” on peut raisonnablement s'attendre à ce qu'une divulgation non autorisée cause un préjudice à l'intérêt national ».”[2] Il s'agit d'un niveau d'exigence considérablement élevé. La plupart des données disponibles sur le marché et des renseignements d'origine isssue de sources ouvertes (OSINT) se situent bien en deçà de ce seuil.

Les réseaux classifiés de la plupart des pays contiennent des quantités substantielles d'informations NON CLASSIFIÉES car, sans elles, les utilisateurs n'auraient pas le contexte nécessaire pour comprendre les sources classifiées qu'ils contiennent. GSTS utilise bon nombre des mêmes fournisseurs de services commerciaux pour l'imagerie satellitaire, la télédétection et les cartes de base utilisés par de nombreux gouvernements occidentaux comme éléments constitutifs de ses outils classifiés de connaissance de la situation maritime. Malgré cet héritage de données commun, les réseaux classifiés restent, par nécessité, très restreints et n'ont pas accès aux volumes d'informations et d'intrants nécessaires pour permettre aux technologies alimentées par l'IA telles qu'OCIANA® de fonctionner à leur plein potentiel. Heureusement, OCIANA® peut transmettre automatiquement des résultats sensibles d'apprentissage automatique (ML) vers un environnement classifié via une API (Interface de Programmation d'Applications) et un transfert de données sécurisé peut être réalisé grâce à une combinaison de communications cryptées et de DIODES.[3]Ces méthodes permettent soit le stockage sécurisé, soit l'utilisation ultérieure du RENSEIGNEMENT dérivé d'OCIANA® par des programmes et des systèmes au sein d'un réseau classifié.

OCIANA® tire parti de la puissance du nuage en effectuant le plus de traitement possible dans un environnement NON CLASSIFIÉ mais SÉCURISÉ. Ce n’est pas parce que des données se trouvent sur un réseau “ classifié ” qu’elles sont toujours sécurisées. Des défaillances procédurales telles qu’une mauvaise gestion des mots de passe, une installation incorrecte de “ correctifs ” (en particulier sur les systèmes hérités) ou les actions d’acteurs malveillants (comme le démontre l’affaire Delisle[4]) peuvent toutes mener à un compromis. La clé de la sécurité est de mettre en œuvre autant de mesures de protection procédurales et technologiques que le justifie la sensibilité des données.

Au cœur de la sécurité d'OCIANA se trouve l'infrastructure AWS

Au cœur de la sécurité d'OCIANA se trouve le cloud AWS (Amazon Web Services) et son cadre de sécurité des données. Avant tout, la sécurité physique est garantie par l'emplacement des centres de données. Tous les services GSTS sont hébergés sur des serveurs situés chez AWS, seul ce dernier ayant été approuvé pour accéder à la fois aux locaux et au réseau.

La sécurité du réseau est assurée par une équipe dédiée d'employés d'AWS qui surveillent toute l'activité au sein du Cloud AWS et permettent des économies d'échelle qu'aucune entreprise individuelle ne pourrait espérer atteindre par elle-même. En partageant la charge de la cybersécurité, tous les clients d'AWS bénéficient d'un niveau de service supérieur. Au sein d'AWS, les bases de données d'OCIANA sont isolées dans un Cloud Privé Virtuel (VPC), ce qui empêche tout accès non autorisé, et les mots de passe des bases de données sont régulièrement modifiés pour parer à d'éventuelles failles. Cette même fonctionnalité permet également d'isoler les données des utilisateurs et autres données sensibles de chaque client de celles des autres clients, garantissant ainsi à la fois la sécurité et la confidentialité. Une couche de protection supplémentaire est offerte par “ le chiffrement au repos ” pour toutes les bases de données de GSTS au sein de son VPC. En ce qui concerne les menaces externes, la sécurité du réseau est renforcée par l'adhésion enthousiaste d'AWS au principe du moindre privilège : les utilisateurs ne se voient accorder que le niveau d'accès minimal à la plateforme et aux données sous-jacentes nécessaire pour effectuer leurs tâches. Combiné aux protocoles de gestion des identités et des accès (IAM), le personnel de GSTS accède aux ressources AWS avec les permissions minimales nécessaires à ses rôles, réduisant ainsi le risque de menaces internes.

OCIANA® bénéficie également de pratiques de sécurité continues, notamment des analyses de vulnérabilité avant et après le déploiement et l'analyse de l'environnement AWS pour identifier et corriger rapidement les risques de sécurité ou les erreurs de configuration. En theorie comme en pratique, l'utilisation de services infonuagiques signifie exploiter un réseau plus adaptable, régulièrement mis à jour et rigoureusement surveillé contre les menaces, offrant ainsi une base sécurisée que les solutions sur site traditionnelles peinent à égaler. Cette stratégie de sécurité globale garantit que les données des utilisateurs sont non seulement protégées par un chiffrement avancé et des contrôles d'accès stricts, mais qu'elles font également l'objet d'une surveillance et d'une évaluation continues des vulnérabilités, offrant ainsi une tranquillité d'esprit à tous les utilisateurs d'OCIANA®.

Beaucoup des principes et méthodes énumérés ci-dessus constituent la base du Zéro-Trust et de la sécurité centrée sur les données (DCS), les concepts fondamentaux qui sous-tendent l'utilisation par l'armée américaine de clouds classifiés pour faciliter le CJADC2[5], c'est-à-dire la capacité de mener des opérations de commandement et de contrôle (C2) dans tous les domaines de combat[6]. Par conséquent, bien qu'il ne soit pas exploité dans un environnement classifié, OCIANA® est hautement sécurisé. Les utilisateurs de la sécurité nationale peuvent compter sur lui pour fournir une vue maritime globale et des analyses qui ne seraient peut-être pas possibles sur des systèmes SECRET ou TRÈS SECRET. La richesse des sources de données disponibles par le biais de sources commerciales ou sur Internet peut ne pas être compatible avec les réseaux classifiés, ou le coût de leur import ou de leur réplication au sein de ces réseaux pourrait être prohibitif. Mais en traitant un maximum de données dans un environnement sécurisé et non classifié, OCIANA® est capable de fournir une conscience du domaine maritime (MDA) à la vitesse de la pertinence, tout en soutenant les systèmes classifiés grâce à des renseignements sécurisés dérivés.

Références

[1] Terri Pavelvic, “ Les décisions opérationnelles à la vitesse de la pertinence ” Vanguard 22 janvier 2023  Décisions opérationnelles à la vitesse de la pertinence – Vanguard (vanguardcanada.com)

[3] En sécurité des réseaux informatiques, une diode est un dispositif ou un composant utilisé pour garantir un flux de données unidirectionnel entre deux segments de réseau tout en empêchant toute fuite de données ou tout accès non autorisé d'un segment à l'autre. Le terme “ diode ” dans ce contexte est dérivé de son analogie avec les diodes électriques, qui permettent au courant de circuler dans une seule direction.

[4] Jeffrey Delisle est un ancien officier du renseignement de la marine canadienne reconnu coupable d'espionnage pour le compte de l'agence de renseignement militaire de la Russie, le GRU, en octobre 2012. Tous les détails de ses activités peuvent être consultés à l'adresse suivante : Karen Blaze Carlson  Jeffrey Paul Delisle : décoder l'affaire d'un prétendait espion canadien | National Post 18 janvier 2012; Jeffrey Delisle : un officier de marine devenu espion | CBC News, 10 octobre 2012; Colin Freeze & Jane Taber ‘ Tellement mort à l'intérieur ’ : comment la GRC a coincé Jeffrey Delisle – The Globe and Mail, octobre 2012.

[5] Commandement et contrôle interarmées et multinational

[6] Au Canada, ce concept est connu sous le nom de C2 pan-domaine (Pan-domain Command & Control). Les domaines sont des environnements d'exploitation pour les forces militaires et comprennent : l'air, la terre, le maritime, l'espace et le cyberespace. Ce concept est pleinement expliqué dans [les documents du] Canada – Ministère de la Défense nationale Concept d'emploi de la force pan-domaine –Triompher dans un monde dangereux, octobre 2023

Contactez-nous pour en savoir plus dès aujourd'hui : sales@gsts.ca

Partager cet article

Transformez la prise de conscience du port en confiance et en crédibilité

Contenu associé

Sécuriser les autoroutes numériques de l'océan : Protection avancée des infrastructures avec OCIANA®

Les câbles et conduites sous-marins constituent l'épine dorsale invisible de notre économie mondiale, acheminant plus de 95% de données internationales…

28 février 2025
2 min

Transport maritime durable : réduction des émissions grâce aux données en temps réel

La durabilité n'est plus seulement un mot à la mode, c'est une nécessité, en particulier pour l'industrie du transport maritime. L'industrie doit trouver…

30 janvier 2025
4 min

Comment OCIANA® peut aider à surveiller les crises maritimes : le cas du MV Ultra Galaxy

Le 6 juillet 2024, le cargo MV Ultra Galaxy faisait route vers Dar es Salaam, en Tanzanie,…

7 novembre 2024
3 min

OCIANA® : Permettre la surveillance des émissions en temps réel dans des environnements dynamiques

Chez GSTS, notre objectif est de faciliter la collaboration entre les parties prenantes, l'optimisation opérationnelle et l'atténuation des risques en faveur des impératifs de durabilité maritime...

5 septembre 2024
3 min

L'avenir d'OCIANA® : tirer parti de la technologie du jumeau numérique pour renforcer la résilience de la chaîne d'approvisionnement

Le réseau de navires, de ports et d'opérateurs qui soutiennent la chaîne d'approvisionnement mondiale a mûri au cours d'une période…

22 juillet 2024
2 min

OCIANA® – Votre plateforme collaborative pour répondre aux exigences du Guichet Unique Maritime

Favorise la numérisation Facilite l'interopérabilité Permet l'harmonisation des échanges de données électroniques Renforce le développement de partenariats stratégiques À compter de janvier 2024, le…

13 mai 2024
4 min
fr_CAFrançais