KOUMAGNON Hubert & SOUMAILA Cherif
Thème : Mise en place d’un crypto-système pour la sécurité des données et la
détection d’intrusions dans un supermarché
Problématique :
Avec la digitalisation des supermarchés, les transactions électroniques, la gestion des stocks en
ligne et l’utilisation des bases de données centralisées(Sécurité Des Systèmes d ’ Information,
n.d.), les risques de cyberattaques et de fuites de données sensibles sont en constante
augmentation. Les supermarchés doivent faire face à plusieurs défis en matière de
cybersécurité(Martin, n.d.), notamment :
• Vol de données sensibles : Informations clients, données bancaires et inventaires sont
des cibles potentielles.
• Intrusions non détectées : L’absence de systèmes de surveillance peut compromettre
la sécurité des systèmes informatiques.
• Attaques malveillantes : Les ransomwares et autres logiciels malveillants peuvent
paralyser les opérations.
• Faible protection des communications : Les échanges entre les terminaux de paiement
et les serveurs doivent être sécurisés pour éviter toute interception frauduleuse.
REFERENCES
Martin, B. (n.d.). Sécurité informatique Contenu Vu au cinéma.
Sécurité des Systèmes d ’ Information. (n.d.).
Objectifs :
. Renforcer la Sécurité des Données
- **Chiffrement des Informations Sensibles** : Protéger les données des clients (noms,
adresses, informations de paiement) en les chiffrant, afin d'éviter les accès non autorisés.
- **Protection des Transactions** : Assurer la sécurité des transactions financières en utilisant
des protocoles de chiffrement robustes.
. Détecter Proactivement les Intrusions
- **Mise en Place d’un Système de Détection d'Intrusions (IDS)** : Installer des systèmes
capables de surveiller et d'analyser le trafic réseau pour identifier les comportements suspects.
- **Réaction Rapide aux Menaces** : Établir des protocoles pour réagir rapidement aux alertes
générées par l'IDS afin de minimiser les impacts des intrusions.
. Gestion Efficace des Clés de Cryptage
- **Établir des Protocoles de Gestion des Clés** : Mettre en place des pratiques sécurisées pour
la génération, le stockage et la rotation des clés de chiffrement.
- **Formation sur la Gestion des Clés** : Sensibiliser le personnel à l'importance de la gestion
des clés pour maintenir la sécurité des données.
. Intégration Transparente des Systèmes
- **Compatibilité avec les Systèmes Existants** : Assurer que les solutions de cryptographie
et de détection d'intrusions s'intègrent de manière fluide avec les systèmes de caisse et de
gestion des stocks.
- **Sécurisation des Communications Internes** : Chiffrer les communications entre les
différents systèmes et dispositifs pour protéger les données en transit.
. Sensibilisation et Formation du Personnel
- **Former les Employés sur les Risques de Sécurité** : Offrir une formation continue sur les
meilleures pratiques de sécurité des données et la réponse aux incidents.
- **Promouvoir une Culture de Sécurité** : Établir une culture d'entreprise axée sur la
protection des données et la détection des menaces.
. Évaluation et Amélioration Continue
- **Audits de Sécurité Réguliers** : Réaliser des évaluations périodiques des systèmes de
sécurité pour identifier les faiblesses et les opportunités d'amélioration.
- **Mise à Jour des Protocoles de Sécurité** : Adapter en permanence les systèmes de sécurité
pour répondre aux nouvelles menaces et vulnérabilités.
Description du Système :
1. Crypto-Système pour la sécurité des données :
o Chiffrement des bases de données contenant les informations clients et
transactions.
o Utilisation d’algorithmes de cryptographie avancés (AES, RSA, ECC) pour
sécuriser les échanges.
o Mise en place de mécanismes d’authentification forte (2FA, biométrie).
o Gestion des clés de chiffrement via une infrastructure de gestion sécurisée (PKI).
2. Système de détection d’intrusions (IDS) :
o Surveillance en temps réel des accès et des connexions suspectes.
o Détection des comportements anormaux et alertes automatiques en cas d’attaque
potentielle.
o Analyse des logs pour identifier les tentatives d’intrusion.
o Intégration d’un firewall intelligent et d’un système de prévention des intrusions
(IPS).
3. Interface de gestion et formation :
o Tableau de bord pour le suivi des incidents de cybersécurité.
o Rapports et statistiques sur les tentatives d’intrusion détectées.
o Sensibilisation des employés sur les bonnes pratiques en matière de
cybersécurité.
Ce projet vise à renforcer la sécurité informatique des supermarchés, à protéger les données
sensibles et à prévenir toute tentative d’intrusion, garantissant ainsi un environnement
numérique plus sûr et fiable.