{"id":9074,"date":"2016-06-27T17:11:03","date_gmt":"2016-06-27T16:11:03","guid":{"rendered":"https:\/\/www.solucominsight.fr\/?p=9074"},"modified":"2020-01-02T11:15:43","modified_gmt":"2020-01-02T10:15:43","slug":"cybersecurite-lpm-premiers-arretes-sectoriels-enfin-publies","status":"publish","type":"post","link":"https:\/\/www.riskinsight-wavestone.com\/en\/2016\/06\/cybersecurite-lpm-premiers-arretes-sectoriels-enfin-publies\/","title":{"rendered":"Cybers\u00e9curit\u00e9 et Loi de Programmation Militaire : les premiers arr\u00eat\u00e9s sectoriels enfin publi\u00e9s"},"content":{"rendered":"<p><em>Le jeudi 23 juin dernier, paraissaient au <a href=\"https:\/\/www.legifrance.gouv.fr\/affichJO.do?idJO=JORFCONT000032749513\">Journal Officiel de la R\u00e9publique Fran\u00e7aise<\/a> les trois premiers arr\u00eat\u00e9s sectoriels d\u00e9clinant la <a href=\"https:\/\/www.solucominsight.fr\/2016\/05\/cybersecurite-lpm-cadre-reglementaire-exigences\/\">LPM<\/a>. Les secteurs \u00ab\u00a0<a href=\"https:\/\/www.legifrance.gouv.fr\/affichTexte.do;jsessionid=667EE5BA821B8FE0E30C5018F964CF3C.tpdila22v_2?cidTexte=JORFTEXT000032749532&amp;dateTexte=&amp;oldAction=rechJO&amp;categorieLien=id&amp;idJO=JORFCONT000032749513\">Produits de sant\u00e9<\/a>\u00a0\u00bb, \u00ab\u00a0<a href=\"https:\/\/www.legifrance.gouv.fr\/affichTexte.do;jsessionid=667EE5BA821B8FE0E30C5018F964CF3C.tpdila22v_2?cidTexte=JORFTEXT000032749580&amp;dateTexte=&amp;oldAction=rechJO&amp;categorieLien=id&amp;idJO=JORFCONT000032749513\">Gestion de l\u2019eau<\/a>\u00a0\u00bb et \u00ab\u00a0<a href=\"https:\/\/www.legifrance.gouv.fr\/affichTexte.do;jsessionid=667EE5BA821B8FE0E30C5018F964CF3C.tpdila22v_2?cidTexte=JORFTEXT000032749626&amp;dateTexte=&amp;oldAction=rechJO&amp;categorieLien=id&amp;idJO=JORFCONT000032749513\">Alimentation<\/a>\u00a0\u00bb ouvrent le bal, pour une entr\u00e9e en vigueur au 1er juillet 2016. Le planning annonc\u00e9 par l\u2019ANSSI est ainsi respect\u00e9, m\u00eame si la grande majorit\u00e9 des arr\u00eat\u00e9s reste encore \u00e0 paraitre sur la seconde moiti\u00e9 de l\u2019ann\u00e9e.<\/em><\/p>\n<p><em>Cl\u00e9s de voute du <a href=\"https:\/\/www.solucominsight.fr\/2016\/05\/cybersecurite-lpm-cadre-reglementaire-exigences\/\">cadre r\u00e8glementaire pos\u00e9 en d\u00e9cembre 2013<\/a>, que faut-il retenir de ces arr\u00eat\u00e9s \u00e9mis par le Premier ministre, en coordination avec les minist\u00e8res concern\u00e9s et l\u2019ANSSI\u00a0?<\/em><\/p>\n<h1>Des arr\u00eat\u00e9s tr\u00e8s similaires et sans surprise<\/h1>\n<p>Ces arr\u00eat\u00e9s ne r\u00e9servent aucune surprise \u00e0 quiconque a particip\u00e9 aux r\u00e9flexions sur la LPM ces derniers mois\u00a0: planning, structure, r\u00e8gles, tout y est. Par ailleurs, c\u2019est d\u00e9sormais officiel, le contenu des arr\u00eat\u00e9s est quasiment identique d\u2019un secteur \u00e0 l\u2019autre.<\/p>\n<p><strong>D\u00e8s l\u2019entr\u00e9e en vigueur des arr\u00eat\u00e9s<\/strong>, tous les OIV seront tenus de <strong>d\u00e9clarer \u00e0 l\u2019ANSSI leurs incidents de s\u00e9curit\u00e9<\/strong><a href=\"#_ftn1\" name=\"_ftnref1\">[1]<\/a>.<\/p>\n<p><strong>Dans un d\u00e9lai de 3 mois<\/strong> \u00e0 compter de l&#8217;entr\u00e9e en vigueur des arr\u00eat\u00e9s, tous les OIV <strong>devront d\u00e9clarer leur SIIV \u00e0 l\u2019ANSSI<\/strong><a href=\"#_ftn2\" name=\"_ftnref2\">[2]<\/a> et communiquer les c<strong>oordonn\u00e9es de leur service de permanence SSI<\/strong>.<\/p>\n<p>Enfin, tout OIV devra \u00eatre <strong>conforme \u00e0 20 r\u00e8gles de s\u00e9curit\u00e9<\/strong>, selon des <strong>d\u00e9lais variables d\u2019une r\u00e8gle \u00e0 l\u2019autre et d\u2019un secteur \u00e0 l\u2019autre<\/strong>. Ces r\u00e8gles sont les m\u00eames pour tous les secteurs \u00e0 deux exceptions pr\u00e8s, concernant les modalit\u00e9s d\u2019acc\u00e8s \u00e0 distance aux SIIV (authentification simple autoris\u00e9e pour le sous-secteur des produits de sant\u00e9 et le secteur de l\u2019alimentation) et la supervision SSI (pas de supervision obligatoire des syst\u00e8mes assurant la s\u00e9curit\u00e9 physique et la gestion technique des b\u00e2timents des point d\u2019importance vitale pour le sous-secteur produits de sant\u00e9).<\/p>\n<p>Si les 20 r\u00e8gles d\u00e9taill\u00e9es en Annexe I de chaque arr\u00eat\u00e9 sont publiques, ce n\u2019est pas le cas des <strong>Annexes II, III et IV, marqu\u00e9es Diffusion Restreinte<\/strong> et notifi\u00e9es par l\u2019ANSSI aux seules personnes ayant besoin d&#8217;en conna\u00eetre. Ces annexes pr\u00e9cisent respectivement les d\u00e9lais dans lesquels les op\u00e9rateurs sont tenus d&#8217;appliquer les r\u00e8gles de s\u00e9curit\u00e9, les types de syst\u00e8me d&#8217;information potentiellement SIIV, et les types d&#8217;incidents de s\u00e9curit\u00e9 \u00e0 notifier \u00e0 l\u2019ANSSI.<\/p>\n<p>&nbsp;<\/p>\n<h1>20 r\u00e8gles pour promouvoir les bonnes pratiques et r\u00e9f\u00e9rentiels ANSSI<\/h1>\n<p>Les 20 r\u00e8gles couvertes par les arr\u00eat\u00e9s peuvent \u00eatre regroup\u00e9es de la mani\u00e8re suivante\u00a0:<\/p>\n<figure id=\"post-9077 media-9077\" class=\"align-none\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/www.solucominsight.fr\/wp-content\/uploads\/2016\/06\/lpm.png\" alt=\"lpm\" width=\"1248\" height=\"1245\" \/><\/figure>\n<ul>\n<li><strong>Gouvernance<\/strong> (r\u00e8gles 1 et 20)\u00a0: \u00eatre dot\u00e9 d\u2019une Politique de S\u00e9curit\u00e9 du SI (<strong>PSSI<\/strong>) int\u00e9grant la notion de SIIV et posant notamment des exigences en termes de <strong>sensibilisation<\/strong>, de <strong>formation<\/strong> et de <strong>reporting<\/strong> \u00e0 la Direction de l\u2019OIV. Certains <strong>indicateurs<\/strong> SSI doivent \u00e9galement \u00eatre g\u00e9n\u00e9r\u00e9s (suivi des comptes, patch management, etc.).Ce volet correspond g\u00e9n\u00e9ralement \u00e0 un chantier mineur de mise \u00e0 jour du corpus documentaire et des processus d\u00e9j\u00e0 existants.<\/li>\n<\/ul>\n<ul>\n<li><strong>Ma\u00eetrise\u00a0des risques<\/strong> (r\u00e8gle 2)\u00a0: l\u2019OIV doit mener une <strong>homologation formelle<\/strong> de chacun de ses SIIV, afin d\u2019identifier les risques port\u00e9s et les mesures de s\u00e9curit\u00e9 \u00e0 mettre en \u0153uvre. La d\u00e9cision d\u2019homologation est prise par une commission interne \u00e0 l\u2019OIV, en capacit\u00e9 de repr\u00e9senter l\u2019OIV sur le plan p\u00e9nal. Tout acte d\u2019homologation sera pr\u00e9c\u00e9d\u00e9 d\u2019un <strong>audit SSI<\/strong>.Concr\u00e8tement, les OIV doivent pr\u00e9voir un audit d\u2019homologation par SIIV, qui sera r\u00e9alis\u00e9 conform\u00e9ment au r\u00e9f\u00e9rentiel <strong>PASSI LPM<\/strong><a href=\"#_ftn3\" name=\"_ftnref3\">[3]<\/a>, soit par un prestataire qualifi\u00e9 soit par une \u00e9quipe interne de l\u2019OIV. Le renouvellement de l\u2019homologation est \u00e0 pr\u00e9voir \u00e0 minima<strong> tous les 3 ans<\/strong>, pour prendre en compte l\u2019\u00e9volution du contexte et des menaces.<\/li>\n<\/ul>\n<ul>\n<li><strong>Ma\u00eetrise des SI<\/strong> (r\u00e8gles 3 et 4)\u00a0: il est attendu de l\u2019OIV qu\u2019il connaisse \u00e0 tout moment les composants constituant chacun de ses SIIV (<strong>cartographies<\/strong> \u00e0 disposition de l\u2019ANSSI sur demande) et qu\u2019il sache y d\u00e9ployer tous les <strong>correctifs de s\u00e9curit\u00e9 n\u00e9cessaires<\/strong> ou mettre en \u0153uvre des <strong>mesures compensatoires appropri\u00e9es<\/strong>.Si des inventaires et processus de veille et patch management sont d\u00e9j\u00e0 en place, l\u2019enjeu est ici de les d\u00e9cliner concr\u00e8tement sur chacun des SIIV fra\u00eechement identifi\u00e9s et surtout de s\u2019assurer de leur pertinence et efficacit\u00e9 dans le temps.<\/li>\n<\/ul>\n<ul>\n<li><strong>Gestion des incidents de s\u00e9curit\u00e9<\/strong> (r\u00e8gles 5 \u00e0 10)\u00a0: au niveau de la <strong>d\u00e9tection<\/strong> des incidents, les <strong>journaux d\u2019\u00e9v\u00e9nements<\/strong> cl\u00e9s doivent \u00eatre activ\u00e9s, centralis\u00e9s et archiv\u00e9s, puis <strong>corr\u00e9l\u00e9s et analys\u00e9s<\/strong> sur une infrastructure d\u00e9di\u00e9e et conform\u00e9ment au r\u00e9f\u00e9rentiel <strong>PDIS<\/strong><a href=\"#_ftn4\" name=\"_ftnref4\">[4]<\/a>. Des <strong>sondes r\u00e9seaux qualifi\u00e9es<\/strong> doivent \u00eatre mise en place entre les SIIV et les r\u00e9seaux tiers \u00e0 ceux de l\u2019OIV. Le<strong> traitement des incidents<\/strong> doit respecter le r\u00e9f\u00e9rentiel <strong>PRIS<\/strong><a href=\"#_ftn5\" name=\"_ftnref5\">[5]<\/a> et l\u2019OIV doit poss\u00e9der un <strong>service de permanence<\/strong>, commun\u00e9ment appeler astreinte, pour assurer le traitement des alertes en 24\/7. Enfin, une proc\u00e9dure de <strong>gestion de crise<\/strong> doit pouvoir \u00eatre d\u00e9clench\u00e9e sur demande du Premier Ministre afin d\u2019assurer la<strong> cyber-r\u00e9silience<\/strong> des SIIV et du SI de l\u2019OIV.Bien que la d\u00e9tection et le traitement des incidents de s\u00e9curit\u00e9 soient pris au s\u00e9rieux par les OIV, c\u2019est un volet de la SSI qui reste assez r\u00e9cent et continue de se structurer. Aussi, la difficult\u00e9 principale sera d\u2019<strong>aligner les initiatives d\u00e9j\u00e0 en place sur les r\u00e9f\u00e9rentiels PDIS et PRIS<\/strong> et de les \u00e9tendre aux SIIV. Les OIV les moins avanc\u00e9s sur le sujet auront l\u2019avantage de pouvoir partir d\u2019une feuille blanche.<\/li>\n<\/ul>\n<ul>\n<li><strong>Protection des syst\u00e8mes<\/strong> (r\u00e8gles 11 \u00e0 19)\u00a0: chaque SIIV devra respecter les bonnes pratiques de s\u00e9curit\u00e9 sur l\u2019<strong>authentification<\/strong> et l\u2019<strong>habilitation des utilisateurs<\/strong> des SIIV, sur les principes et infrastructures d\u2019<strong>administration<\/strong>, sur le <strong>cloisonnement <\/strong>des SIIV et la gestion des flux ainsi, sur les principes d\u2019<strong>acc\u00e8s \u00e0 distance<\/strong>, ainsi que sur le durcissement des composants \u00e0 leur installation.Selon la taille et les typologies de SIIV, l\u2019enjeu est ici de placer le curseur au bon endroit entre cloisonnement des SIIV et fluidit\u00e9 des op\u00e9rations au quotidien. Des SIIV trop isol\u00e9s vont entrainer un co\u00fbt d\u2019exploitation tr\u00e8s \u00e9lev\u00e9 voire des dysfonctionnements m\u00e9tiers, tandis qu\u2019une gestion trop centralis\u00e9e maximisera les impacts d\u2019une attaque r\u00e9ussie. Fort heureusement, des solutions permettant d\u2019atteindre le bon compromis existent et sont d\u00e9j\u00e0 \u00e9prouv\u00e9s chez certains OIV.<\/li>\n<\/ul>\n<p>Finalement, cet ensemble de r\u00e8gles rappelle les <strong>bonnes pratiques de s\u00e9curit\u00e9<\/strong> et exige qu\u2019elles soient respect\u00e9es <strong> \u00e0 minima sur le p\u00e9rim\u00e8tre des SIIV<\/strong>.<\/p>\n<p>Ces arr\u00eat\u00e9s sont aussi l\u2019occasion pour l\u2019\u00c9tat de <strong>promouvoir les documents produits ces derni\u00e8res ann\u00e9es<\/strong> en lien avec la cybers\u00e9curit\u00e9 et la S\u00e9curit\u00e9 des Activit\u00e9s d\u2019Importance Vitale (SAIV)\u00a0: r\u00e9f\u00e9rentiels <a href=\"http:\/\/www.ssi.gouv.fr\/uploads\/2014\/12\/PASSI_referentiel-exigences_v2.1.pdf\">PASSI<\/a> \/ <a href=\"http:\/\/www.ssi.gouv.fr\/uploads\/2014\/12\/PDIS_referentiel-d%E2%80%99exigences-v1.0.pdf\">PDIS<\/a> \/ <a href=\"http:\/\/www.ssi.gouv.fr\/uploads\/2014\/12\/PRIS_Referentiel-d%E2%80%99exigences-v1.0.pdf\">PRIS<\/a>, <a href=\"http:\/\/www.ssi.gouv.fr\/administration\/bonnes-pratiques\/\">guides de s\u00e9curisation<\/a>, <a href=\"http:\/\/www.ssi.gouv.fr\/guide\/lhomologation-de-securite-en-neuf-etapes-simples\/\">strat\u00e9gie d\u2019homologation<\/a>, m\u00e9thodologie d\u2019analyse de risques <a href=\"http:\/\/www.ssi.gouv.fr\/guide\/ebios-2010-expression-des-besoins-et-identification-des-objectifs-de-securite\/\">EBIOS<\/a>, <a href=\"http:\/\/circulaire.legifrance.gouv.fr\/pdf\/2014\/01\/cir_37828.pdf\">IGI 6600<\/a> sur les SAIV, <a href=\"http:\/\/www.sgdsn.gouv.fr\/IMG\/pdf\/IGI_1300.pdf\">IGI 1300<\/a> sur la protection du secret de la d\u00e9fense nationale, <a href=\"http:\/\/circulaires.legifrance.gouv.fr\/pdf\/2015\/02\/cir_39217.pdf\">II 901<\/a> sur la protection des SI sensibles, etc. Les diff\u00e9rents guides de bonnes pratique de l\u2019ANSSI seront aussi \u00e0 consid\u00e9rer pour construire ou faire \u00e9voluer les syst\u00e8mes.<\/p>\n<h1>Des publications salutaires, mais encore de nombreuses incertitudes \u00e0 lever de mani\u00e8re officielle<\/h1>\n<p>Apr\u00e8s la phase d\u2019identification des SIIV et de gap analysis d\u2019ores et d\u00e9j\u00e0 amorc\u00e9e et en cours de finalisation par la plupart des OIV, la publication des premiers arr\u00eat\u00e9s sectoriels va enfin <strong>permettre une diffusion plus large des r\u00e8gles<\/strong>. Au-del\u00e0 des OIV et de ceux qui les accompagnent auourd\u2019hui, l\u2019ensemble du march\u00e9 va ainsi pouvoir s\u2019approprier ces r\u00e8gles et se structurer en cons\u00e9quence (\u00e9diteurs, infog\u00e9rants, fournisseurs, etc.) en pouvant \u00e9changer clairement et de mani\u00e8re plus ouverte sur ces sujets.<\/p>\n<p>En parall\u00e8le, il est <strong>indispensable que l\u2019ANSSI continue de lever officiellement les questions restantes<\/strong> en publiant le maximum d\u2019\u00e9l\u00e9ments\u00a0: listes de prestataires et produits qualifi\u00e9s pour l\u2019ensemble des r\u00e9f\u00e9rentiels, exemples d\u2019architectures et configuration conformes, etc. Sur ce point, la r\u00e9cente cr\u00e9ation de la <a href=\"http:\/\/www.ssi.gouv.fr\/administration\/protection-des-oiv\/protection-des-oiv-en-france\/\">rubrique \u00ab\u00a0OIV\u00a0\u00bb sur le site de l\u2019ANSSI<\/a> va dans le bon sens.<\/p>\n<p>D\u2019ici-l\u00e0, <strong>les OIV doivent continuer de mobiliser leurs dirigeants et leurs \u00e9quipes sur cette mise en conformit\u00e9<\/strong>, l\u2019identification de cibles envisageables, leur chiffrage et leurs porteurs, sous peine de prendre un retard qui sera difficile \u00e0 rattraper.<\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"#_ftnref1\" name=\"_ftn1\">[1]<\/a> Formulaire de d\u00e9claration fourni par l\u2019ANSSI\u00a0: <a href=\"http:\/\/www.ssi.gouv.fr\/uploads\/2016\/04\/declaration-incident-lpm-np1.pdf\">http:\/\/www.ssi.gouv.fr\/uploads\/2016\/04\/declaration-incident-lpm-np1.pdf<\/a>\u00a0; couvert par le secret de la d\u00e9fense nationale (Confidentiel D\u00e9fense) une fois rempli, selon l\u2019incident<\/p>\n<p><a href=\"#_ftnref2\" name=\"_ftn2\">[2]<\/a> Formulaire de d\u00e9claration des SIIV fourni par l\u2019ANSSI\u00a0: <a href=\"http:\/\/www.ssi.gouv.fr\/uploads\/2016\/04\/declaration-siiv-lpm-np1.pdf\">http:\/\/www.ssi.gouv.fr\/uploads\/2016\/04\/declaration-siiv-lpm-np1.pdf<\/a>\u00a0; liste et informations couverts par le secret de la d\u00e9fense nationale (Confidentiel D\u00e9fense)<\/p>\n<p><a href=\"#_ftnref3\" name=\"_ftn3\">[3]<\/a> PASSI LPM \u2013 extension du r\u00e9f\u00e9rentiel public PASSI encadrant la r\u00e9alisation d\u2019audits SSI (<a href=\"http:\/\/www.ssi.gouv.fr\/uploads\/2014\/12\/PASSI_referentiel-exigences_v2.1.pdf\">http:\/\/www.ssi.gouv.fr\/uploads\/2014\/12\/PASSI_referentiel-exigences_v2.1.pdf<\/a>) ; PASSI LPM est en Diffusion Restreinte aux seules personnes ayant besoin d&#8217;en conna\u00eetre<\/p>\n<p><a href=\"#_ftnref4\" name=\"_ftn4\">[4]<\/a> PDIS \u2013 Prestataire de D\u00e9tection des Incidents de S\u00e9curit\u00e9\u00a0: <a href=\"http:\/\/www.ssi.gouv.fr\/uploads\/2014\/12\/PDIS_referentiel-d%E2%80%99exigences-v1.0.pdf\">http:\/\/www.ssi.gouv.fr\/uploads\/2014\/12\/PDIS_referentiel-d%E2%80%99exigences-v1.0.pdf<\/a><\/p>\n<p><a href=\"#_ftnref5\" name=\"_ftn5\">[5]<\/a> PRIS \u2013 Prestataire de R\u00e9ponse aux Incidents de S\u00e9curit\u00e9\u00a0: <a href=\"http:\/\/www.ssi.gouv.fr\/uploads\/2014\/12\/PRIS_Referentiel-d%E2%80%99exigences-v1.0.pdf\">http:\/\/www.ssi.gouv.fr\/uploads\/2014\/12\/PRIS_Referentiel-d%E2%80%99exigences-v1.0.pdf<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le jeudi 23 juin dernier, paraissaient au Journal Officiel de la R\u00e9publique Fran\u00e7aise les trois premiers arr\u00eat\u00e9s sectoriels d\u00e9clinant la LPM. Les secteurs \u00ab\u00a0Produits de sant\u00e9\u00a0\u00bb, \u00ab\u00a0Gestion de l\u2019eau\u00a0\u00bb et \u00ab\u00a0Alimentation\u00a0\u00bb ouvrent le bal, pour une entr\u00e9e en vigueur au&#8230;<\/p>\n","protected":false},"author":292,"featured_media":8951,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"page-templates\/tmpl-one.php","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[36,3226],"tags":[1166,1157,1160,2632,1247,3326,2630],"coauthors":[1688],"class_list":["post-9074","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersecurity-digital-trust","category-digital-compliance","tag-anssi","tag-cyberdefense","tag-defense-nationale","tag-lpm","tag-oiv","tag-sectoral-regulations","tag-siiv"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.0 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Cybers\u00e9curit\u00e9 et Loi de Programmation Militaire : les premiers arr\u00eat\u00e9s sectoriels enfin publi\u00e9s - RiskInsight<\/title>\n<meta name=\"description\" content=\"Le jeudi 23 juin dernier, paraissaient au Journal Officiel de la R\u00e9publique Fran\u00e7aise les trois premiers arr\u00eat\u00e9s sectoriels d\u00e9clinant la LPM. Le planning annonc\u00e9 par l\u2019ANSSI est ainsi respect\u00e9, m\u00eame si la grande majorit\u00e9 des arr\u00eat\u00e9s reste encore \u00e0 paraitre sur la seconde moiti\u00e9 de l\u2019ann\u00e9e.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.riskinsight-wavestone.com\/2016\/06\/cybersecurite-lpm-premiers-arretes-sectoriels-enfin-publies\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Cybers\u00e9curit\u00e9 et Loi de Programmation Militaire : les premiers arr\u00eat\u00e9s sectoriels enfin publi\u00e9s - RiskInsight\" \/>\n<meta property=\"og:description\" content=\"Le jeudi 23 juin dernier, paraissaient au Journal Officiel de la R\u00e9publique Fran\u00e7aise les trois premiers arr\u00eat\u00e9s sectoriels d\u00e9clinant la LPM. Le planning annonc\u00e9 par l\u2019ANSSI est ainsi respect\u00e9, m\u00eame si la grande majorit\u00e9 des arr\u00eat\u00e9s reste encore \u00e0 paraitre sur la seconde moiti\u00e9 de l\u2019ann\u00e9e.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.riskinsight-wavestone.com\/2016\/06\/cybersecurite-lpm-premiers-arretes-sectoriels-enfin-publies\/\" \/>\n<meta property=\"og:site_name\" content=\"RiskInsight\" \/>\n<meta property=\"article:published_time\" content=\"2016-06-27T16:11:03+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2020-01-02T10:15:43+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.riskinsight-wavestone.com\/wp-content\/uploads\/2016\/05\/Fotolia_79955475_Subscription_Monthly_M.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1378\" \/>\n\t<meta property=\"og:image:height\" content=\"1378\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"3tienneC@pgras\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"3tienneC@pgras\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"8 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/www.riskinsight-wavestone.com\/2016\/06\/cybersecurite-lpm-premiers-arretes-sectoriels-enfin-publies\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/www.riskinsight-wavestone.com\/2016\/06\/cybersecurite-lpm-premiers-arretes-sectoriels-enfin-publies\/\"},\"author\":{\"name\":\"3tienneC@pgras\",\"@id\":\"https:\/\/www.riskinsight-wavestone.com\/en\/#\/schema\/person\/8e30defbba7df387b82d5658d500bf70\"},\"headline\":\"Cybers\u00e9curit\u00e9 et Loi de Programmation Militaire : les premiers arr\u00eat\u00e9s sectoriels enfin publi\u00e9s\",\"datePublished\":\"2016-06-27T16:11:03+00:00\",\"dateModified\":\"2020-01-02T10:15:43+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/www.riskinsight-wavestone.com\/2016\/06\/cybersecurite-lpm-premiers-arretes-sectoriels-enfin-publies\/\"},\"wordCount\":1654,\"publisher\":{\"@id\":\"https:\/\/www.riskinsight-wavestone.com\/en\/#organization\"},\"image\":{\"@id\":\"https:\/\/www.riskinsight-wavestone.com\/2016\/06\/cybersecurite-lpm-premiers-arretes-sectoriels-enfin-publies\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/www.riskinsight-wavestone.com\/wp-content\/uploads\/2016\/05\/Fotolia_79955475_Subscription_Monthly_M.jpg\",\"keywords\":[\"ANSSI\",\"cyberd\u00e9fense\",\"d\u00e9fense nationale\",\"LPM\",\"OIV\",\"sectoral regulations\",\"SIIV\"],\"articleSection\":[\"Cybersecurity &amp; Digital Trust\",\"Digital Compliance\"],\"inLanguage\":\"en-US\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.riskinsight-wavestone.com\/2016\/06\/cybersecurite-lpm-premiers-arretes-sectoriels-enfin-publies\/\",\"url\":\"https:\/\/www.riskinsight-wavestone.com\/2016\/06\/cybersecurite-lpm-premiers-arretes-sectoriels-enfin-publies\/\",\"name\":\"Cybers\u00e9curit\u00e9 et Loi de Programmation Militaire : les premiers arr\u00eat\u00e9s sectoriels enfin publi\u00e9s - RiskInsight\",\"isPartOf\":{\"@id\":\"https:\/\/www.riskinsight-wavestone.com\/en\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/www.riskinsight-wavestone.com\/2016\/06\/cybersecurite-lpm-premiers-arretes-sectoriels-enfin-publies\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/www.riskinsight-wavestone.com\/2016\/06\/cybersecurite-lpm-premiers-arretes-sectoriels-enfin-publies\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/www.riskinsight-wavestone.com\/wp-content\/uploads\/2016\/05\/Fotolia_79955475_Subscription_Monthly_M.jpg\",\"datePublished\":\"2016-06-27T16:11:03+00:00\",\"dateModified\":\"2020-01-02T10:15:43+00:00\",\"description\":\"Le jeudi 23 juin dernier, paraissaient au Journal Officiel de la R\u00e9publique Fran\u00e7aise les trois premiers arr\u00eat\u00e9s sectoriels d\u00e9clinant la LPM. Le planning annonc\u00e9 par l\u2019ANSSI est ainsi respect\u00e9, m\u00eame si la grande majorit\u00e9 des arr\u00eat\u00e9s reste encore \u00e0 paraitre sur la seconde moiti\u00e9 de l\u2019ann\u00e9e.\",\"breadcrumb\":{\"@id\":\"https:\/\/www.riskinsight-wavestone.com\/2016\/06\/cybersecurite-lpm-premiers-arretes-sectoriels-enfin-publies\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.riskinsight-wavestone.com\/2016\/06\/cybersecurite-lpm-premiers-arretes-sectoriels-enfin-publies\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\/\/www.riskinsight-wavestone.com\/2016\/06\/cybersecurite-lpm-premiers-arretes-sectoriels-enfin-publies\/#primaryimage\",\"url\":\"https:\/\/www.riskinsight-wavestone.com\/wp-content\/uploads\/2016\/05\/Fotolia_79955475_Subscription_Monthly_M.jpg\",\"contentUrl\":\"https:\/\/www.riskinsight-wavestone.com\/wp-content\/uploads\/2016\/05\/Fotolia_79955475_Subscription_Monthly_M.jpg\",\"width\":1378,\"height\":1378,\"caption\":\"Mise en conformit\u00e9 avec les cadres l\u00e9gislatif et r\u00e9glementaire\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.riskinsight-wavestone.com\/2016\/06\/cybersecurite-lpm-premiers-arretes-sectoriels-enfin-publies\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\/\/www.riskinsight-wavestone.com\/en\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Cybers\u00e9curit\u00e9 et Loi de Programmation Militaire : les premiers arr\u00eat\u00e9s sectoriels enfin publi\u00e9s\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.riskinsight-wavestone.com\/en\/#website\",\"url\":\"https:\/\/www.riskinsight-wavestone.com\/en\/\",\"name\":\"RiskInsight\",\"description\":\"The cybersecurity &amp; digital trust blog by Wavestone&#039;s consultants\",\"publisher\":{\"@id\":\"https:\/\/www.riskinsight-wavestone.com\/en\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.riskinsight-wavestone.com\/en\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/www.riskinsight-wavestone.com\/en\/#organization\",\"name\":\"Wavestone\",\"url\":\"https:\/\/www.riskinsight-wavestone.com\/en\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\/\/www.riskinsight-wavestone.com\/en\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/www.riskinsight-wavestone.com\/wp-content\/uploads\/2021\/08\/Monogramme\u2013W\u2013NEGA-RGB-50x50-1.png\",\"contentUrl\":\"https:\/\/www.riskinsight-wavestone.com\/wp-content\/uploads\/2021\/08\/Monogramme\u2013W\u2013NEGA-RGB-50x50-1.png\",\"width\":50,\"height\":50,\"caption\":\"Wavestone\"},\"image\":{\"@id\":\"https:\/\/www.riskinsight-wavestone.com\/en\/#\/schema\/logo\/image\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.riskinsight-wavestone.com\/en\/#\/schema\/person\/8e30defbba7df387b82d5658d500bf70\",\"name\":\"3tienneC@pgras\",\"url\":\"https:\/\/www.riskinsight-wavestone.com\/en\/author\/3tiennecpgras\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Cybers\u00e9curit\u00e9 et Loi de Programmation Militaire : les premiers arr\u00eat\u00e9s sectoriels enfin publi\u00e9s - RiskInsight","description":"Le jeudi 23 juin dernier, paraissaient au Journal Officiel de la R\u00e9publique Fran\u00e7aise les trois premiers arr\u00eat\u00e9s sectoriels d\u00e9clinant la LPM. Le planning annonc\u00e9 par l\u2019ANSSI est ainsi respect\u00e9, m\u00eame si la grande majorit\u00e9 des arr\u00eat\u00e9s reste encore \u00e0 paraitre sur la seconde moiti\u00e9 de l\u2019ann\u00e9e.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.riskinsight-wavestone.com\/2016\/06\/cybersecurite-lpm-premiers-arretes-sectoriels-enfin-publies\/","og_locale":"en_US","og_type":"article","og_title":"Cybers\u00e9curit\u00e9 et Loi de Programmation Militaire : les premiers arr\u00eat\u00e9s sectoriels enfin publi\u00e9s - RiskInsight","og_description":"Le jeudi 23 juin dernier, paraissaient au Journal Officiel de la R\u00e9publique Fran\u00e7aise les trois premiers arr\u00eat\u00e9s sectoriels d\u00e9clinant la LPM. Le planning annonc\u00e9 par l\u2019ANSSI est ainsi respect\u00e9, m\u00eame si la grande majorit\u00e9 des arr\u00eat\u00e9s reste encore \u00e0 paraitre sur la seconde moiti\u00e9 de l\u2019ann\u00e9e.","og_url":"https:\/\/www.riskinsight-wavestone.com\/2016\/06\/cybersecurite-lpm-premiers-arretes-sectoriels-enfin-publies\/","og_site_name":"RiskInsight","article_published_time":"2016-06-27T16:11:03+00:00","article_modified_time":"2020-01-02T10:15:43+00:00","og_image":[{"width":1378,"height":1378,"url":"https:\/\/www.riskinsight-wavestone.com\/wp-content\/uploads\/2016\/05\/Fotolia_79955475_Subscription_Monthly_M.jpg","type":"image\/jpeg"}],"author":"3tienneC@pgras","twitter_misc":{"Written by":"3tienneC@pgras","Est. reading time":"8 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.riskinsight-wavestone.com\/2016\/06\/cybersecurite-lpm-premiers-arretes-sectoriels-enfin-publies\/#article","isPartOf":{"@id":"https:\/\/www.riskinsight-wavestone.com\/2016\/06\/cybersecurite-lpm-premiers-arretes-sectoriels-enfin-publies\/"},"author":{"name":"3tienneC@pgras","@id":"https:\/\/www.riskinsight-wavestone.com\/en\/#\/schema\/person\/8e30defbba7df387b82d5658d500bf70"},"headline":"Cybers\u00e9curit\u00e9 et Loi de Programmation Militaire : les premiers arr\u00eat\u00e9s sectoriels enfin publi\u00e9s","datePublished":"2016-06-27T16:11:03+00:00","dateModified":"2020-01-02T10:15:43+00:00","mainEntityOfPage":{"@id":"https:\/\/www.riskinsight-wavestone.com\/2016\/06\/cybersecurite-lpm-premiers-arretes-sectoriels-enfin-publies\/"},"wordCount":1654,"publisher":{"@id":"https:\/\/www.riskinsight-wavestone.com\/en\/#organization"},"image":{"@id":"https:\/\/www.riskinsight-wavestone.com\/2016\/06\/cybersecurite-lpm-premiers-arretes-sectoriels-enfin-publies\/#primaryimage"},"thumbnailUrl":"https:\/\/www.riskinsight-wavestone.com\/wp-content\/uploads\/2016\/05\/Fotolia_79955475_Subscription_Monthly_M.jpg","keywords":["ANSSI","cyberd\u00e9fense","d\u00e9fense nationale","LPM","OIV","sectoral regulations","SIIV"],"articleSection":["Cybersecurity &amp; Digital Trust","Digital Compliance"],"inLanguage":"en-US"},{"@type":"WebPage","@id":"https:\/\/www.riskinsight-wavestone.com\/2016\/06\/cybersecurite-lpm-premiers-arretes-sectoriels-enfin-publies\/","url":"https:\/\/www.riskinsight-wavestone.com\/2016\/06\/cybersecurite-lpm-premiers-arretes-sectoriels-enfin-publies\/","name":"Cybers\u00e9curit\u00e9 et Loi de Programmation Militaire : les premiers arr\u00eat\u00e9s sectoriels enfin publi\u00e9s - RiskInsight","isPartOf":{"@id":"https:\/\/www.riskinsight-wavestone.com\/en\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.riskinsight-wavestone.com\/2016\/06\/cybersecurite-lpm-premiers-arretes-sectoriels-enfin-publies\/#primaryimage"},"image":{"@id":"https:\/\/www.riskinsight-wavestone.com\/2016\/06\/cybersecurite-lpm-premiers-arretes-sectoriels-enfin-publies\/#primaryimage"},"thumbnailUrl":"https:\/\/www.riskinsight-wavestone.com\/wp-content\/uploads\/2016\/05\/Fotolia_79955475_Subscription_Monthly_M.jpg","datePublished":"2016-06-27T16:11:03+00:00","dateModified":"2020-01-02T10:15:43+00:00","description":"Le jeudi 23 juin dernier, paraissaient au Journal Officiel de la R\u00e9publique Fran\u00e7aise les trois premiers arr\u00eat\u00e9s sectoriels d\u00e9clinant la LPM. Le planning annonc\u00e9 par l\u2019ANSSI est ainsi respect\u00e9, m\u00eame si la grande majorit\u00e9 des arr\u00eat\u00e9s reste encore \u00e0 paraitre sur la seconde moiti\u00e9 de l\u2019ann\u00e9e.","breadcrumb":{"@id":"https:\/\/www.riskinsight-wavestone.com\/2016\/06\/cybersecurite-lpm-premiers-arretes-sectoriels-enfin-publies\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.riskinsight-wavestone.com\/2016\/06\/cybersecurite-lpm-premiers-arretes-sectoriels-enfin-publies\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.riskinsight-wavestone.com\/2016\/06\/cybersecurite-lpm-premiers-arretes-sectoriels-enfin-publies\/#primaryimage","url":"https:\/\/www.riskinsight-wavestone.com\/wp-content\/uploads\/2016\/05\/Fotolia_79955475_Subscription_Monthly_M.jpg","contentUrl":"https:\/\/www.riskinsight-wavestone.com\/wp-content\/uploads\/2016\/05\/Fotolia_79955475_Subscription_Monthly_M.jpg","width":1378,"height":1378,"caption":"Mise en conformit\u00e9 avec les cadres l\u00e9gislatif et r\u00e9glementaire"},{"@type":"BreadcrumbList","@id":"https:\/\/www.riskinsight-wavestone.com\/2016\/06\/cybersecurite-lpm-premiers-arretes-sectoriels-enfin-publies\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/www.riskinsight-wavestone.com\/en\/"},{"@type":"ListItem","position":2,"name":"Cybers\u00e9curit\u00e9 et Loi de Programmation Militaire : les premiers arr\u00eat\u00e9s sectoriels enfin publi\u00e9s"}]},{"@type":"WebSite","@id":"https:\/\/www.riskinsight-wavestone.com\/en\/#website","url":"https:\/\/www.riskinsight-wavestone.com\/en\/","name":"RiskInsight","description":"The cybersecurity &amp; digital trust blog by Wavestone&#039;s consultants","publisher":{"@id":"https:\/\/www.riskinsight-wavestone.com\/en\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.riskinsight-wavestone.com\/en\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/www.riskinsight-wavestone.com\/en\/#organization","name":"Wavestone","url":"https:\/\/www.riskinsight-wavestone.com\/en\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.riskinsight-wavestone.com\/en\/#\/schema\/logo\/image\/","url":"https:\/\/www.riskinsight-wavestone.com\/wp-content\/uploads\/2021\/08\/Monogramme\u2013W\u2013NEGA-RGB-50x50-1.png","contentUrl":"https:\/\/www.riskinsight-wavestone.com\/wp-content\/uploads\/2021\/08\/Monogramme\u2013W\u2013NEGA-RGB-50x50-1.png","width":50,"height":50,"caption":"Wavestone"},"image":{"@id":"https:\/\/www.riskinsight-wavestone.com\/en\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/www.riskinsight-wavestone.com\/en\/#\/schema\/person\/8e30defbba7df387b82d5658d500bf70","name":"3tienneC@pgras","url":"https:\/\/www.riskinsight-wavestone.com\/en\/author\/3tiennecpgras\/"}]}},"_links":{"self":[{"href":"https:\/\/www.riskinsight-wavestone.com\/en\/wp-json\/wp\/v2\/posts\/9074","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.riskinsight-wavestone.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.riskinsight-wavestone.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.riskinsight-wavestone.com\/en\/wp-json\/wp\/v2\/users\/292"}],"replies":[{"embeddable":true,"href":"https:\/\/www.riskinsight-wavestone.com\/en\/wp-json\/wp\/v2\/comments?post=9074"}],"version-history":[{"count":7,"href":"https:\/\/www.riskinsight-wavestone.com\/en\/wp-json\/wp\/v2\/posts\/9074\/revisions"}],"predecessor-version":[{"id":9135,"href":"https:\/\/www.riskinsight-wavestone.com\/en\/wp-json\/wp\/v2\/posts\/9074\/revisions\/9135"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.riskinsight-wavestone.com\/en\/wp-json\/wp\/v2\/media\/8951"}],"wp:attachment":[{"href":"https:\/\/www.riskinsight-wavestone.com\/en\/wp-json\/wp\/v2\/media?parent=9074"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.riskinsight-wavestone.com\/en\/wp-json\/wp\/v2\/categories?post=9074"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.riskinsight-wavestone.com\/en\/wp-json\/wp\/v2\/tags?post=9074"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/www.riskinsight-wavestone.com\/en\/wp-json\/wp\/v2\/coauthors?post=9074"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}