A/67/167
sur la cybersécurité, qui comprend la protection des infrastructures d’information
critiques et la mise sur pied des services gouvernementaux s’en chargeant.
L’équipe d’intervention informatique d’urgence du Qatar collabore avec des
organismes publics, des organisations des secteurs privé et public et des citoyens
qatariens afin de surveiller les menaces informatiques et de limiter les risques y
relatifs. Parmi ses pratiques établies d’enquête sur les menaces figurent l’expertise
judiciaire de pointe en informatique, l’analyse des logiciels malveillants et le suivi
des menaces, ainsi que la mise en place de moyens visant à renforcer la préparation
aux problèmes de sécurité et améliorer les interventions s’imposant pour les
résoudre par l’intermédiaire de programmes de formation en situation. On trouvera
ci-après une brève description de ses fonctions.
Collecte de renseignements sur les menaces
Centre des opérations de sécurité. Des analystes spécialisés dans la sécurité
utiliseront des outils mis au point en interne (système de suivi des menaces) pour
adresser des alertes préventives aux organismes publics et aux organisations
d’intérêt critique au sujet des menaces détectées et des outils à utiliser pour les
éliminer.
Système de suivi des menaces. Il s’agit d’un système conçu en interne qui permet de
compiler et d’analyser les renseignements recueillis sur les menaces auprès de
différentes sources afin de limiter l’impact des ordinateurs ou sites Web locaux
infectés.
Laboratoire d’analyse des logiciels malveillants
Le laboratoire a pour objectif d’évaluer et d’analyser les menaces constituées
par les logiciels malveillants et de s’en prémunir au niveau national. Il œuvre
actuellement à l’élaboration d’un rapport détaillé sur le comportement des logiciels
malveillants dans les machines infectées; les types de systèmes pris pour cibles; les
sources de logiciels malveillants en fonction du pays; et toute connexion Internet
avec le serveur de commande et de contrôle. Il contribue également à déterminer la
portée des logiciels malveillants identifiés afin d’évaluer le risque associé à la
menace qu’ils représentent sur le plan quantitatif et à assurer leur détection en se
servant de tous les antivirus existant sur le marché.
Prise en charge publique des incidents
L’équipe d’intervention informatique d’urgence du Qatar se propose de réduire
au minimum le nombre de machine infectées dans le pays en apportant l’appui
indispensable au secteur public et autres secteurs concernés. Pour atteindre cet
objectif et donner les orientations qui conviennent, le Qatar a étendu le champ
d’action de son service de prise en charge des incidents aux utilisateurs de
connexions Internet personnelles par liaison numérique à débit asymétrique (RNA)
via le portail public de prise en charge des incidents. L’équipe d’intervention
indique la marche à suivre, donne des conseils généraux et fournit un logiciel de
base pour analyser les machines personnelles connectées par RNA et les désinfecter
si nécessaire.
12-43415
15