AhnLab de Corée du Sud promeut la mise en œuvre du cadre de sécurité Zero Trust N2SF
2026-06-25 14:47
Favoris

fr.wedoany.com Rapport : La Corée du Sud progresse dans la mise en œuvre du Cadre national de cybersécurité (N2SF), qui vise à abandonner les politiques traditionnelles d’isolement des réseaux pour adopter un système de confiance sécuritaire basé sur les risques et centré sur le Zero Trust. Ce changement est motivé par les récentes cyberattaques, la généralisation du télétravail et la diffusion de l’IA générative. Le secteur sud-coréen s’accorde à dire que la stratégie de sécurité doit passer d’une supervision uniforme à un système axé sur la sécurité autonome et la responsabilité des résultats.

Won Dong-hyun, responsable de compte chez AhnLab, a souligné dans son discours intitulé « N2SF et perspectives Zero Trust 2026 » que l’objectif politique évolue du simple isolement des réseaux vers une utilisation sécurisée et un contrôle des informations importantes. Le Cadre national de cybersécurité (N2SF) est un produit typique de cette approche, conçu comme un cadre de sécurité qui utilise les nouvelles technologies telles que l’IA et le cloud pour améliorer la productivité des activités tout en protégeant les informations nationales essentielles. Basé sur les principes du Zero Trust, le N2SF applique des politiques de sécurité différenciées selon l’importance des données et le niveau de risque des services, avec pour objectif central de construire un système de défense flexible capable d’intégrer activement les nouvelles technologies.

Bien qu’un consensus sur la nécessité du N2SF ait été atteint, des défis subsistent lors de sa mise en œuvre sur le terrain. M. Won a indiqué que les politiques de sécurité existantes se concentrent sur le respect des détails réglementaires, tandis que le N2SF met l’accent sur un système de contrôle basé sur les risques et la responsabilité des processus et des résultats. Cependant, en raison des craintes de pannes ou de nouvelles menaces lors de la transition des systèmes existants vers le cadre N2SF, de nombreuses institutions hésitent à adopter ce changement. Des questions telles que la classification des données, la conception des exceptions et la mise en place de systèmes de surveillance et d’audit nécessitent une réflexion approfondie.

Pour faire face à cette situation, M. Won a proposé une stratégie progressive, en soulignant la priorité de garantir trois capacités clés : la capacité de conception basée sur les niveaux et les risques, le système de responsabilité pour la détection et la réponse, et le système de gestion continue des opérations et des preuves. Il a expliqué que ce n’est qu’à travers un cycle continu des trois processus « conception », « réponse » et « preuve » que la stabilité et la maturité des opérations du N2SF peuvent être améliorées. AhnLab soutient, via des services de conseil, la conception et la transition d’architectures N2SF optimisées pour l’environnement client. Ses solutions visent à réduire les investissements redondants et les coûts de construction excessive, à diminuer la complexité opérationnelle et à offrir des économies sur le coût total de possession (TCO).

Dans le cadre de projets pilotes spécifiques, AhnLab, en collaboration avec des entreprises partenaires, met en œuvre deux modèles de services d’information pour la Fondation nationale de la recherche de Corée (National Research Foundation of Korea) : l’utilisation d’Internet sur les terminaux professionnels et l’utilisation de l’IA générative dans l’environnement professionnel. M. Won a expliqué que les institutions concernées souffraient auparavant de problèmes de commutation réseau fréquente et de collaboration limitée, entraînant une faible efficacité opérationnelle, tandis que l’augmentation des exceptions d’isolement réseau élargissait les angles morts de sécurité. Pour y remédier, ces institutions progressent dans la construction d’un environnement basé sur le N2SF, visant à permettre l’accès direct à Internet depuis les terminaux professionnels tout en appliquant des contrôles de sécurité différenciés selon le niveau des données, et en exploitant un système de sécurité intégré unique.

Le consortium d’AhnLab a développé un cadre intégré couvrant trois phases : « Identification et contrôle », « Détection et réponse », et « Opérations/gestion/preuves ». M. Won a indiqué que ce projet pilote sera l’occasion de valider l’efficacité réelle du cadre N2SF, qui, dans un environnement opérationnel réel d’institutions publiques, peut à la fois améliorer l’efficacité de l’utilisation de l’IA et d’Internet tout en renforçant la sécurité. En tant que partenaire professionnel, AhnLab offre une capacité de mise en œuvre intégrée de bout en bout, allant de l’établissement de la méthodologie de construction du N2SF à la conception de l’architecture, en passant par la construction, la validation et la gestion des preuves.

Texte compilé par Wedoany. Toute citation par IA doit mentionner la source « Wedoany ». En cas de contrefaçon ou d'autre problème, veuillez nous en informer rapidement ; nous modifierons ou supprimerons le contenu le cas échéant. Courriel : news@wedoany.com