Depuis Esch-Belval, la Fondation Restena et l’Université du Luxembourg ont co-organisé, le 14 octobre 2021, la quatrième édition de CyberDay.lu. Plus de 90 participants en visioconférence et une quarantaine d’étudiants des BTS du Lycée Guillaume Kroll d’Esch-sur-Alzette présente sur place ont assisté aux présentations de cette matinée dédiée à la cybersécurité pour la recherche et l’éducation.
Contrôle, analyse, vigilance et préparation
L’édition 2021 du CyberDay.lu a débuté par le discours introductif de Mirjam Kühne, Chair de RIPE (Réseaux IP Européen). La communauté des opérateurs des réseaux européens réunis dans l’association européenne RIPE, dont l’objectif est de développer une infrastructure Internet stable et sécurisé, a notamment été mise en exergue.
Puis, les éclairages et expertises des spécialistes de la cybersécurité de BEE SECURE, Restena, SECURITYMADEIN.LU, Telindus et POST Luxembourg, ont apporté de nombreuses recommandations et informations utiles, parmi lesquels :
- L’identification des robots et la caractérisation du trafic sont essentiels pour reconnaître et bloquer les attaques par déni de service (Distributed Denial of Service - DDoS), ces attaques impactant la disponibilité des services en épuisant différentes ressources techniques.
- Le contrôle de la réputation et de l’existence légale du vendeur, la création de compte avec un mots de passe unique et fort, l’esprit critique face aux commentaires publiés sur Internet, le paiement par le biais de cartes de crédits virtuelles ou pré-payées, une vigilance active face aux e-mails d’hameçonnage (phishing) sont, entre autres, indispensables pour acheter et payer en ligne le plus sereinement possible.
- La connaissance de ses actifs, la limitation de sa surface d'attaque, l’amélioration de sa capacité de détection et de réaction sont des points essentiels pour se prémunir des vulnérabilités.
- De nombreux artefacts sont laissés sur un ordinateur lorsqu’une personne malveillante s’y connecte grâce à un point d’accès sans fil non autorisé (Rogue Access Point) ou via un enregistreur de frappe (keylogger).
Services, formations et vision européenne
Au-delà de ces recommandations et informations utiles, GOVCERT.LU a mis en avant les services essentiels proposés à sa circonscription - composée des ministères, administrations et services publics du gouvernement luxembourgeois et des exploitants d'infrastructures critiques : détection des vulnérabilités, alertes de sécurité et demande d'assistance.
Le Lycée Guillaume Kroll ainsi que le Ministère de l'Éducation nationale, de l'Enfance et de la Jeunesse ont pris la parole autour de l’actualité estudiantine. Le nouveau BTS cybersecurity, le dernier né des formations supérieures proposées par le Lycée Guillaume Kroll a été présenté. L’accent a ensuite été mis sur le nouveau service des justificatifs numériques Europass (Europass digital credentials) permettant aux étudiants de partager facilement leurs titres de compétences avec des employeurs ou des universités.
Enfin, la Commission Européenne a apporté son éclairage sur la proposition d'une unité cybernétique commune, la directive révisée du Network and Information System Security (NIS), ou bien encore le centre de compétence en matière de cybersécurité.
Revivez l’événement en vidéo (prochainement disponible) et en photo et consultez les présentations sur cyberday.lu
Une semaine dédiée à la cybersécurité au Luxembourg
CyberDay.lu 2021 a été organisé pour la quatrième année consécutive dans le cadre du mois européen de la cyber sécurité (European CyberSecurity Month - ECSM). Cette campagne annuelle de sensibilisation organisée par l'Agence européenne pour la cybersécurité (ENISA), la Commission européenne et les États membres, est soutenue au Luxembourg par le Ministère de l’Économie dans le cadre de la semaine luxembourgeoise de la sécurité (Luxembourg Cybersecurity Week). Une trentaine d’entreprises nationales, internationales, associations professionnelles et institutions publiques prendront part à cette semaine qui se déroulera du 18 au 28 octobre 2021. Le programme complet des événements est à découvrir sur www.cybersecurityweek.lu