|  N° 13 - Mars 2021 - Faire confiance au temps du numérique
 
                
                
                La  certification de produits fonctionne-t-elle ?  Renaud LABELLE et Sylvain LEROY    Devant  la grande variété des produits de sécurité (pare-feu, VPN, composants de  sécurité…), l'utilisateur est parfois démuni : comment distinguer les meilleurs  ? La certification de sécurité, qui est un processus d'évaluation objectif et  reproductible réalisé en France sous l'autorité de l'ANSSI, tente d'apporter  une réponse, notamment pour ceux dont les fonctions sont très normalisées  (comme les cartes bancaires). Si elle offre d'importantes garanties de sécurité et est  largement reconnue, elle s'appuie sur des procédures qui ont été établies il y  a une vingtaine d'année, et n'est vraiment adaptée qu'aux produits apportant un  haut niveau de sécurité. La certification européenne, qui est en train de se  mettre en place et la remplacera à terme, vise à élargir son périmètre pour,  entre autres, permettre l'évaluation des objets du quotidien ainsi que la prise  en compte du cycle de vie complet des produits.
    Télécharger gratuitement l'article
  Retour au sommaire
 
  N° 13 - March 2021 - Confidence  and trust in the digital era
   Does  product certification really work?    Renaud LABELLE & Sylvain LEROY    Faced  with the wide variety of security products (firewalls, VPNs, etc.), users  sometimes feel helpless. How to know which are the best? The security  certifications made in France under ANSSI’s supervision are based on an  objective, duplicable assessment. They are one answer to this question, at  least for products (such as debit/credit cards) with highly standardized  features. Although this process offers a widely recognized, serious warrant of  security, it relies on procedures worked out about twenty years ago and is not  really adapted for products that offer a higher level of security. The European  certification process now being rolled out will eventually replace national  assessment procedures. It seeks to broaden the scope of certification so as to  allow for assessments of everyday devices and take into account a product’s  full life cycle.     Download  full article
    Retour au sommaire
     |