Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Agilité cryptographique

general

Définition

L'agilité cryptographique désigne la capacité d'un système d'information à remplacer rapidement ses algorithmes, protocoles ou clés cryptographiques sans refonte majeure de l'architecture. Cette propriété devient stratégique face à l'obsolescence des primitives comme MD5 ou SHA-1, désormais jugées faibles, et face à la menace future des ordinateurs quantiques capables de casser RSA et les courbes elliptiques via l'algorithme de Shor. Une organisation cryptographiquement agile centralise la gestion des clés, découple les algorithmes du code applicatif via des bibliothèques standardisées, inventorie précisément ses usages cryptographiques et prévoit des mécanismes de rotation automatisée. Le NIST pilote depuis plusieurs années la normalisation d'algorithmes post-quantiques destinés à remplacer les schémas vulnérables, notamment pour le chiffrement et la signature. Les entreprises anticipant cette transition évitent les migrations d'urgence coûteuses et risquées lors de la découverte d'une faille critique. L'agilité cryptographique s'inscrit dans une démarche de gouvernance de la sécurité de l'information, alignée avec les référentiels ISO 27001 et NIST CSF, qui recommandent l'inventaire des actifs cryptographiques et l'évaluation périodique des risques associés. Elle concerne aussi bien les protocoles réseau comme TLS que le chiffrement des données au repos, les VPN, les signatures de code et les infrastructures à clés publiques déployées à grande échelle.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis