90 likes | 155 Views
Actualités du groupe d’expertise « sécurité » Gilles Mathieu – 08/11/2011 – CTE8. Retour sur les deux derniers mois. Départ de Dorine Fouossong au 4 octobre 2011 Nécessité d’un intérim : En interne Pour la chaine SSI en France Pour EGI Reprise des dossiers en cours Passage d’information
E N D
Actualités du groupe d’expertise « sécurité »Gilles Mathieu – 08/11/2011 – CTE8
Retour sur les deux derniers mois • Départ de Dorine Fouossongau 4 octobre 2011 • Nécessité d’un intérim : • En interne • Pour la chaine SSI en France • Pour EGI • Reprise des dossiers en cours • Passage d’information • Documentation • Communication
Situation du groupe “sécurité” début Novembre • Responsabilités en intérim • Responsable principal sécurité : Vincent Breton • Correspondantsécurité EGI : Gilles Mathieu • Coordination du grouped’expertise: Gilles Mathieu • Responsabilitésconservées • Experts sécurité France Grilles : Thierry Moutuy, PierrickMicout, FrédéricSchaer
Situation du groupe “sécurité” début Novembre CERT RENATER FSSI EGI CSIRT Groupesécurité Experts Vincent Alertes Gilles Thierry Pierrick Frédéric Info Sites Feedback Groupes/ experts
Evolution de la situation • Evolution souhaitée à court/moyenterme • Remplacement de Dorine • Par un nouvelarrivant (peu probable), ou • Par répartition des tâchesurunepersonne en poste • Reprise des missions actuellementabandonnées • Participation à EGI-IRTF • Participation aux groupes EGI SPG et SVG • Fin de l’intérimactueld’iciJanvier 2012 • Evolution réelle • ?
Outils et organisation • Outils de communication internes au groupe • Un sousprojet “sécurité” dans la forge France Grilles • Réunions (quasi) hebdomaires • 1h max • Points importants/urgents • Outils de communication versl’extérieur • Page du groupedans le wiki opérations • Mailing lists habituelles
Travail récurrent : missions permanentes du groupe • Tout estsur le wiki opérations : • https://forge.in2p3.fr/projects/francegrilles-ops/wiki/Infrastructure_et_Expertise_S%C3%A9curit%C3%A9 • Effort sur les missions permanentes: • Effort nécessaire: • Fonctionnement minimum : ~17h/semaine • Fonctionnement dégradé : ~25h/semaine • Fonctionnement optimal : ~31h/semaine • Effort actuel : ~16h/semaine
Les dossiers en cours • Dossiers actifs • Certificats étudiants pour les formations • Finalisation des missions du groupe sécurité • Etablissement d’une base de communication/documentation interne au groupe • Dossiers en “stand by” • Collaboration avec l'IDRIS – liens sécurité entre Grille et HPC • Re-formalisation et clarification de la chaine de sécurité nationale • Formalisation de la communication entre la sécurité et les groupes d'expertise • Debriefing Security Challenge EGI • Mise en place de certificats robots • Sécurité cloud • Mise en place des services Argus et Pakiti • Suivi du questionnaire sécurité 2010 auprès des sites • Mise en place de métriques sécurité
En conclusion • Intérim (relativement) réussi • Chaines de communication fonctionnelles • Missions critiques assurées • Bonne communication et solidaritédans le groupe • Mais • Surcharge de travail évidente • Ne dépasse pas le stade “strict minimum” • Ne peut pas durer