Le Club Idem vous invite à participer à sa prochaine réunion sur le thème de l'authentification forte. Trois industriels viendront présenter leur solution : 3M France, AriadNext, 4G Secure.
Collège des Ingénieurs, 215 Bd Saint-Germain - 75007 Paris
Informations : 01 47 54 93 35
Inscription auprès de :
Charles Copin
Les orateurs
3M
3M capture l’essence des idées nouvelles et les transforme en milliers de produits ingénieux. Grâce à sa culture
de l’innovation collaborative, le groupe alimente un flux incessant de technologies dont la vocation est
de simplifier la vie quotidienne. 3M est, par excellence, l’entreprise innovante qui ne cesse jamais d’inventer.
Présent dans plus de 65 pays avec 84 000 collaborateurs dans le monde, le groupe réalise un chiffre
d’affaires de 30 milliards de dollars.
Présent en France depuis 60 ans, 3M est aujourd’hui implanté sur 15 sites – dont 13 usines - et emploie plus
de 3 000 personnes.
A propos de la division 3M Système de sécurité
La division 3M Système de sécurité est un partenaire de confiance, reconnu comme un acteur de référence
avec le déploiement de solutions de sécurité innovantes auprès de nombreux gouvernements et entreprises
privées dans le monde entier – afin de garantir la sécurité des personnes, documents et des biens. 3M met à
profit toute sa connaissance, son expertise sectorielle et sa technologie de pointe pour adresser de multiples
challenges de sécurité, incluant des technologies uniques pour sécuriser les documents d’identité, des dispositifs
de capture et d’authentification des documents d’identité pour les aéroports, hôtels, banques et des systèmes
pour le contrôle aux frontières.
Les solutions 3M Cogent ajoutent à ces compétences des solutions d’identification biométrique destinées
aux gouvernements, aux forces de Police et aux enjeux de sécurité des entreprises. 3M Cogent délivre des
systèmes d’identification de très grande qualité, des produits et services s’appuyant sur des technologies
d’avant-garde, précise et rapide. Les technologies de la division 3M Système de sécurité sont utilisées dans
plus de 100 pays partout dans le monde.
AriadNEXT
AriadNEXT développe et commercialise des solutions permettant de simplifier et réduire les coûts des procédures
d’enrôlement en point de vente tout en luttant plus efficacement contre la fraude à la souscription et
distribuant des identités numériques qualifiées. Les distributeurs gagnent en efficacité commerciale (suppression
du papier, paiement des commissions plus rapide) et les fournisseurs de services réduisent leurs
coûts opérationnels (contrôle et blocage des dossiers frauduleux en temps réel).
Plus d'informations sur Ariadnext
La solution Ariadnext présentée
La solution développée par AriadNEXT dématérialise et sécurise l’intégralité du process de souscription
client en point de vente. Elle s’appuie sur un terminal dédié (le S<CUBE) embarquant un scanner 3M,
connecté à un serveur central. Le terminal numérise et authentifie les documents du client et permet la
signature électronique des contrats ; le serveur stocke les dossiers et les analyse automatiquement selon les
règles définies par le fournisseur de service.
4G Secure
4G Secure, créée en 2010 par des experts du paiement, du mobile et du sans-contact (codes-barres 2D et 1D, NFC), est spécialisée dans le développement d’applications mobiles et serveurs. 4G Secure exploite des plates-formes en mode SaaS et Cloud dans le domaine des moyens de paiement sécurisé sur mobile, de l’authentification forte, de la signature electronique et de l’enrôlement dématérialisé sur les marchés suivants : Banque, E-Commerce, M-Commerce, Fidélisation, Carte Cadeau, Couponing, Contrôle d’Accès, Ticketing, I-Gaming et Cloud Computing.
4G Secure est entouré de partenaires renommés tels que Oberthur, Capgemini, Sopra Group, ou encore Logica. Des références de qualité comme le Groupe Chèque Déjeuner, Ubiqus ou encore Vis Ma Ville nous font déjà confiance. 4G Secure a pour objectif de devenir l’acteur incontournable de toutes les transactions électroniques émises directement depuis le mobile.
Pour plus d'informations : 4G Secure
Club Idem 14_05_2012 INVITE.pdf
(568.09 Ko)
Comme chaque année, le CLUSIF (Club de la sécurité informatique) crée l'événement en présentant son panorama de la cybercriminalité pour l'année 2011.
On pourra aussi suivre la conférence en direct sur le site du CLUSIF www.clusif.fr
Le Panorama de la Cybercriminalité du CLUSIF s'est imposé depuis plusieurs années comme un événement incontournable dans le monde de la sécurité de l'information. Cette conférence dresse le bilan en matière de cybercriminalité mais également en matière d'événements sociétaux et accidentels en relation avec la sécurité de l'information. Des experts reconnus en la matière, adhérents du CLUSIF mais aussi invités pour l'occasion au sein d'un comité de programme particulièrement pointu, ont sélectionné tous les faits de l'année écoulée qui ont marqué l'actualité et qui auront des répercutions en 2012. Cette conférence de 2h30 sera l'occasion de présenter certains sujets d'actualité très médiatisés mais aussi des thèmes qui ne font pas encore de buzz mais qui ont un enracinement profond et que le CLUSIF souhaite exposer.
Programme du Panorama
Le programme détaillé des Panoramas de la Cybercriminalité du CLUSIF ne sont jamais divulgués avant la conférence. Cependant, voici quelques mots-clés correspondant à certains sujets traités
▪ Hacktivisme
▪ SCADA et smartphones : les dommages avérés
▪ Biomédical
▪ SSL et certificats
▪ Vols et usurpations
▪ Confiance sur Internet ?
La conférence sera diffusée en direct sur Internet, gratuitement, pour tous !
Connectez-vous sur www.clusif.asso.fr le 11 janvier 2012 à 15h30 pour suivre la conférence en direct !
Voici les sujets traités par le CLUSIF pour ce Panorama de la Cybercriminalité :
▪ Retour sur les années précédentes Pascal LOINTIER - Président - CLUSIF
▪ Cybercrime : infos et intox en 2011 Olivier CALEFF - Responsable du CERT-DEVOTEAM - Devoteam
▪ Moyens de paiement : innovations... dans la fraude Pierre CARON - Expert Sécurité - Orange
▪ La mobilité, les menaces se précisent Pierre CARON - Expert Sécurité - Orange
▪ Confiance sur Internet : les autorités de certification compromises Gérôme BILLOIS - Manager Sécurité & Risk Management - Solucom
▪ Ruptures de service : les accidents aussi Gérôme BILLOIS - Manager Sécurité & Risk Management - Solucom
▪ L'hacktivisme en 2011 : entre enfantillage et conscience politique François PAGET - Chercheur de Menaces - McAfee Labs
▪ Evénements judiciaires et débats juridiques Lieutenant-colonel Eric FREYSSINET - Chef de la division de lutte contre la cybercriminalité - Gendarmerie nationale
▪ Hacking dans le biomédical Eric GROSPEILLER - Fonctionnaire de sécurité des systèmes d'information - Ministère du travail, de l'emploi et de la santé
▪ SCADA, services de secours, systèmes d'armes : tous ciblés Eric GROSPEILLER - Fonctionnaire de sécurité des systèmes d'information - Ministère du travail, de l'emploi et de la santé
▪ Conclusion Pascal LOINTIER - Président - CLUSIF
Informations et inscription
La conférence internationale ID World fêtera ses dix ans à Milan du 2 au 4 novembre 2011. Elle est organisée par Wise Media, présidée par la sémillante et très professionnelle Sophie B. de la Giroday l'évènement réunira 149 orateurs et 103 exposants internationaux.
La brochure ci-joint fournit les informations générales (en anglais) sur cet événement.
Brochure présentation ID World.pdf
(1.64 Mo)
Sourcefire met en place une série d’événements visant à réaliser des démonstrations de piratage informatique de type Advanced Persistent Threat.
Paris, le 30 Mai 2011 - Sourcefire Inc. (Nasdaq : FIRE), le créateur de Snort® et acteur majeur sur le marché de la sécurité informatique (Intelligent Cybersecurity solutions), met en place une série d’événements, afin de réaliser des démonstrations de piratage informatique de type Advanced Persistent Threat (A. P. T.).
L’Advanced Persistent Threat correspond généralement à une attaque commanditée qui consiste à mettre en place un canal d’échange permanent et piloté depuis l’extérieur du réseau. Ce type d’attaque est le plus souvent invisible pour les outils classiques de protection et a pour but d’exfiltrer des informations sensibles. Ces derniers mois, les médias se sont fait l’écho de ce type de menaces et leur dangerosité.
Sourcefire propose une démonstration dont l’intégralité des manipulations sera réalisée sur un réseau virtuel de test créé pour l’occasion. La totalité des outils de piratage utilisés provient de téléchargements libres et facilement accessibles sur le réseau Internet.
Ces manipulations et démonstrations sont réalisées dans un but éducatif uniquement.
Date : le mardi 14 juin 2011
Agenda :
- 9h00 – 9h30 : Accueil
- 9h30 – 10h30 : Présentation A.P.T.
- 10h30 – 10h40 : Pause
- 10h40 – 12h00 : Démonstration
- 12h00 – 12h30 : Sourcefire et A.P.T.
Lieu : Sourcefire France (bureau BFI), 164 bis avenue Charles de Gaulle, 92200 Neuilly sur Seine
Pour vous inscrire à l’événement Sourcefire, merci de suivre le lien suivant
A propos de Sourcefire
Sourcefire, Inc. (Nasdaq : FIRE), est l’un des leaders mondiaux sur le marché des solutions de cybersécurité adaptatives. Sourcefire révolutionne la gestion des réseaux de 2 000 entreprises et organismes gouvernementaux et minimise les risques de sécurité. L’IPS de Sourcefire et ses solutions “Real-time Network Awareness” et “Real-time Adaptive Security” équipent ses clients d’une sécurité efficace et performante en temps réel en protégeant les réseaux avant, pendant et après une attaque. Depuis plusieurs années, Sourcefire est régulièrement reconnue pour ses innovations et son leadership industriel par ses clients, les médias et les analystes, salués par plus de 50 prix et récompenses. A ce jour, le nom Sourcefire est synonyme d’innovation et de sécurité temps réel des réseaux.
Pour plus d’information concernant Sourcefire, ici
SOURCEFIRE®, SNORT®, the Sourcefire logo, the Snort and Pig logo, SECURITY FOR THE REAL WORLD™, SOURCEFIRE DEFENSE CENTER®, SOURCEFIRE 3D®, RNA®, RUA®, DAEMONLOGGER™, CLAMAV®, and certain other trademarks and logos are trademarks or registered trademarks of Sourcefire, Inc. in the United States and other countries. Other company, product and service names may be trademarks or service marks of others.
" La CNIe, c'est d'abord un problème de cohérence entre les titres sécurisés... Nous avons mis en place les 3 600 stations dans les Mairies et 400 stations dans les 212 consulats, mais le système est bancal puisqu'on délivre l'actuelle carte dans les 36 000 communes et le passeport biométrique dans les 2 091 communes.
" Dans tous les débats publics, le problème le plus évoqué était celui lié aux empreintes digitales. Trois mois après l'installation du dispositif, je n'ai plus une seule question sur les empreintes. Ce sujet n'apparaît plus du tout dans les discussions que j'ai avec les élus, le public... Nous n'avons plus ce débat. "
Le permis de conduire
" Le permis de conduire qui doit être émis impérativement le 13 janvier 2013. Contrairement aux autres titres, il est interdit aux États d'anticiper une émission avant cette date, car la couleur du titre n'a pas encore été définie par Bruxelles ".
Les prévisions de volume de production
" Nous allons distribuer des cartes ID1 (comme les cartes bancaires) pour un volume de 6 300 000 cartes pour la carte d'identité, 750 000 exemplaires pour le titre de séjour et environ 2 millions de permis de conduire. Comme les autres cartes, dans le domaine de la sécurité de l'État seront conçues sur le même modèle, tout comme les collectivités territoriales sont en train d'adopter les mêmes normes, on sera face à des quantités importantes qui feront baisser le prix de fabrication de ces cartes ".
La CNIe, contre l'usurpation d'identité
" La carte d'identité est en quelque sorte l'arme absolue contre l'usurpation d'identité ".
Un code à barres d'identification des documents
" Nous avons un programme de travail avec le Ministère de l'Intérieur et Michel Bergue qui est le délégué fraude, sur le code barres 2D Datamatrix qui permet de capter une partie de l'identité, l'adresse, et de l'inclure dans un secret que nous sommes en mesure de lire et de savoir —y compris à distance— si l'on se trouve face à un vrai ou un faux document. "
Le " Cerfa dynamique "
" C'est un formulaire Cerfa que l'on remplit en ligne et que l'on paie avec le "timbre fiscal dématérialisé" que l'ANTS a mis en place depuis 4 mois et qui fonctionne pour l'Office Français de l'Immigration et de l'intégration, qui représente déjà plus de 20 % des timbres Visa VLS/TS (Visa Long Séjour/valant Titre de Séjour). À la fin de l'année, on recensera quelque 10 millions de timbres fiscaux dématérialisés."
Le Cerfa dématérialisé permet au citoyen de remplir son dossier. Ensuite il demande un rendez-vous avec la mairie où il se trouve et où il retrouvera tout son dossier.
Achat de véhicule en ligne
" Nous sommes en train de mettre en place, après un travail avec la CNIL le "certificat de cession" en ligne. On le fait déjà, mais il faut un code confidentiel, puis un envoi par la Poste. Avec la carte d'identité électronique, on pourra faire une authentification forte et une signature électronique qui offrira la même valeur juridique et de réaliser toute l'opération de bout en bout ".
3,6 miliards de gains de productivité par la CNIe
"Le rapport de l'AFNOR*, avait listé tous les secteurs, la vente en ligne, le crédit à la consommation... Les experts avaient chiffré à 3,6 milliards d'euros le montant des gains de productivité que la carte d'identité électronique allait générer dans l'économie et aussi sur les procédures publiques
*Légende : Etude d'impact : la signature électronique et les infrastructures à clé publique dans le contexte de l'identité numérique : Quels usages pour les titres sécurisés émis par l'état dans le monde de l'économie numérique ?
Ce document a été réalisé avec le soutien de : CAPGEMINI, Cabinet d'avocats Caprioli & Associés, La CDC, KEYNECTIS
Standarmedia-Etude-PKI_491665065.pdf
(1.12 Mo)
La conférence sur la CNIe, organisée par le Club idem, a réuni le 8 mars, 112 personnes représentant les secteurs d'activité concernant par la future carte nationale d'identité électronique.
Le sénateur Jean-René LECERF a présenté sa proposition de loi relative à la protection de l'identité qu'il a déposé au Sénat en juillet 2010 et dont le rapporteur a été désigné en janvier en la personne du sénateur du Cher François Pillet. Le texte devrait passer en première audition au Sénat à la fin du mois d'avril (comme nous l'avions annoncé le 7 mars 2011).
Le Préfet Raphaël BARTOLT, directeur de l'ANTS (Agence Nationale des Titres Sécurisés) a dressé le bilan des travaux de l'agence portant sur la diversité des titres sécurisés.
M. Luc FERRAND, représentant la Chancellerie, a donné les détails du nouveau dispositif de transmission électronique des actes d'état civil.
Le Commandant Hubert GATTET, du Bureau de la fraude documentaire, Police aux frontières, a fourni les chiffres de la détection des faux documents, faisant ressortir une baisse de la détection de faux passeports de l'ordre de 64 %.
L'après-midi trois industriels se sont succédés à la tribune : -
M. Didier TRUTT, Président de l'Imprimerie Nationale ;
M. Bernard DIDIER, Directeur général adjoint de Morpho ;
M. Georges LIBERMAN, Président de XIRING.
La journée a été clôturée par Mme Sophie VULLIEZ-TAVERNIER, direcrice des études, de l'innovation et de la prospective à la CNIL.
LECERF.mp3
(21.03 Mo)
Raphaël BARTOLT.mp3
(27.9 Mo)
FERRAND.mp3
(19.25 Mo)
Didier TRUTT.mp3
(23.04 Mo)
Bernard DIDIER.mp3
(17.03 Mo)
Georges LIBERMAN.mp3
(25.16 Mo)
Sophie VULLIEZ-TAVERNIER CNIL.mp3
(24.74 Mo)
Didier TRUTT Présentation.pdf
(14.72 Mo)
la protection des victimes face aux usurpation d'identité.pdf
(2.29 Mo)
Georges Liberman Présentation.pdf
(781.28 Ko)
CNIe : Quelle carte ? Quels usages ?
Les faits
• Dans son discours à Douai en novembre 2010, Brice Hortefeux évoquait une CNIe pour 2011.
• Le Sénateur Jean-René LECERF a déposé une proposition de loi sur la "Protection de l'identité". Dans ce texte, la CNIe est largement évoquée.
• La majorité des pays européens ont lancé une CNIe, appelée e-ID parce que l'objet est de fournir aux citoyens un moyen de sécuriser leurs échanges avec leurs administrations.
Où en est-on du projet français ?
Quel type de carte est-il envisagé ?
Quels services peut-on en attendre ?
Lieu : Maison de la chimie
29, rue Saint Dominique - 75007 Paris
Dépliant inscription conférence CNIe.pdf
(526.26 Ko)


































