Missions
Le Centre opérationnel de la sécurité des systèmes d’information (COSSI) assure la mise en œuvre de la fonction d’autorité de défense des systèmes d’information dévolue à l’ANSSI.
A ce titre, il est notamment responsable de :
- l’analyse de la menace ;
- l’identification des vulnérabilités des systèmes et outils actuels ;
- la recherche et la qualification des attaques en cours ;
- la définition des mesures de réponse aux attaques ;
- l’aide à l’application des mesures correctrices urgentes.
Son action s’exerce en priorité au profit des administrations de l’État et des opérateurs d’importance vitale. Le COSSI assiste également les divers acteurs de la société de l’information.
Pour l’accomplissement de ses missions, le COSSI entretient des relations opérationnelles avec de nombreux organismes, notamment les forces de sécurité, les autres centres français de SSI, publics ou privés, ses homologues étrangers, les industriels du secteur des technologies de l’information et des communications, les opérateurs de communications électroniques et les opérateurs d’importance vitale.
Organisation
La mise en place de la nouvelle organisation du COSSI se fera de manière progressive. Pour assurer ses missions, le centre disposera à terme :
- d’une division Pilotage opérationnel (DPO) chargée de piloter en temps réel les opérations du COSSI en :
- veillant à l’optimisation de sa manœuvre ;
- élaborant la synthèse des informations nécessaires pour la compréhension des attaques gérées par le COSSI ;
- assurant les relations entre le centre et ses principaux interlocuteurs ;
- identifiant et en diffusant au plus vite les informations sur la situation de la SSI en France et dans le monde.
- d’une division Techniques opérationnelles (DTO) destinée à fournir la capacité technique nécessaire à la gestion des attaques informatiques contre les systèmes d’informations nationaux ;
- d’une division Moyens opérationnels (DMO) qui fournit les outils et supports nécessaires à l’accomplissement des missions opérationnelles du COSSI. Elle comprend notamment le Groupe d’intervention rapide (GIR) chargé d’assister, dès l’identification des attaques, les victimes dans la gestion des attaques informatiques.
Le COSSI héberge le CERT gouvernemental français, qui prendra le nom de CERT-FR.
