Fedict prend des mesures pour sécuriser les applications publiques

Fedict, le Service public fédéral Technologie de l’Information et de la Communication, accélère aujourd’hui la mise en œuvre des mesures prévues pour supprimer la vulnérabilité dans le cryptage SSL pour le service fédéral d’authentification (FAS), qui fait partie de CSAM, et pour Digiflow. Ce sont les deux applications publiques gérées par Fedict qui ont présenté des vulnérabilités dans le cryptage SSL.

post-image-3

Le FAS vérifie l’identité des personnes avant de leur donner accès à des applications publiques en ligne sécurisées. Le FAS est une des trois applications qui fait partie de CSAM, le port d’accès aux services en ligne des autorités. Quant à l’application Digiflow, elle simplifie l’échange de données entre le personnel des services publics et les sources authentiques.

"Nous n’avons pas fait preuve de nonchalance"

"Fedict était au courant des vulnérabilités dont le site d’actualité TIC datanews.be et d’autres médias se sont fait l’écho aujourd’hui. Les services publics fédéraux qui utilisent le FAS et Digiflow avaient été informés du fait que Fedict exécuterait en avril les mesures nécessaires pour que le cryptage SSL des deux applications obtiennent un score A."

"Nous n’avons pas fait preuve de nonchalance", souligne Mila Druwe, porte-parole de Fedict. "Étant donné que les cybercriminels auront peut-être eu de mauvaises idées après avoir lu les bulletins d’information de la presse du jour, nous avons décidé d’exécuter aujourd’hui l’intervention technique. Le FAS et Digiflow auront à nouveau un haut degré de sécurité comme le démontrent d’ailleurs nos tests. L’exécution de l’intervention était prévue un peu plus tard ce mois pour permettre aux clients de limiter l’impact sur leurs applications."

Suites à cet interventions, les deux applications ne seront plus accessibles aux utilisateurs de Windows XP SP1 et SP2 et du navigateurs Internet Explorer 6 ou versions antérieures.

Back to top button
Close
Close