Lors des Assises régionales de la Cybersécurité, Frédéric Novello, DSI SNCF Mobilités, a présenté les enjeux du Paris Region Cybersecurity Challenge 2018 sur le volet de la mobilité.
Les Assises régionales de la cybersécurité ont marqué l'ouverture des candidatures pour le Paris Region Cybersecurity Challenge 2018, une compétition professionnelle liée aux enjeux de cybersécurité. L'événement rassemble trois défis autour de verticales différentes dont celle de la mobilité. Les lauréats obtiendront une subvention de 45 % des dépenses de R&D liées à leur projet, dans la limite d’une enveloppe de un million d’euros commune à l’ensemble des trois défis. Ils bénéficieront également d’un accès aux outils et ressources du CEA List pour développer leurs solutions.
Comment garantir un échange sécurisé des données personnelles dans une situation de mobilité ? Voilà la thématique du deuxième défi parrainé par SNCF et présenté par Frédéric Novello, DSI SNCF Mobilité — Transilien. Chaque jour, le réseau SNCF trains gère 3,2 millions de voyageurs en île de France. Il s’agit du 2e système ferroviaire le plus important au monde derrière Tokyo. « En regroupant les différents modes de transports, nous atteignons un nombre de 8 millions de voyageurs quotidien. Comment garantir la sécurité des données personnelle dans les transports en commun ? », a-t-il demandé. Une question simple qui comporte pourtant son lot d’enjeux.
Une maîtrise commune de la data
Qu’elle s’effectue par le rail ou la route, la mobilité en Ile-de-France regroupe différents acteurs privés et publics. « Dans un écosystème interconnecté, comment parvenir à une meilleure maîtrise commune de la data ? », a questionné Frédéric Novello avant de rappeler que « dès 2023, de nouveaux opérateurs ferroviaires pourraient intégrer la boucle ». Comment exploiter ces données de localisation qui viennent de différentes sources ? Pour le conférencier, il y a un intérêt à partager ces données entre acteurs de la mobilité. À condition d’un échange sécurisé et conforme avec le RGPD. En partie du moins, car certaines données ne sont pas soumises aux règles d’opt-in.
La cybersécurité au service de la mobilité
En toile de fond, l’objectif de ce challenge est d’identifier des pistes de développement permettant de faire de la cybersécurité un outil au service de l’amélioration de la mobilité. Actuellement, les données de géolocalisation peuvent être collectées via différentes sources. En croisant l’ID GSM d’un utilisateur d’une application mobile avec les traces Wi-Fi qu’il a laissées en se connectant à un réseau par exemple ou via des capteurs IoT, il est possible de tracer les déplacements d’un utilisateur. Le RGPD demande cependant aux opérateurs de rendre anonymes ce type de données pour être collecté. « L’anonymisation nous permet d’être conforme au RGPD mais complique l’analyse des données pour en tirer une information exploitable », a expliqué Frédéric Novello, DSI SNCF Mobilité — Transilien.
Les participants au challenge pourront ainsi réfléchir au meilleur dispositif d’anonymisation à mettre en place pour concilier conformité et efficacité. Autre sujet porté par le RGPD, celui de la portabilité des données au service de la mobilité. « Comment permettre à un utilisateur de rester sur son compte et conserver un historique de ses recherches entre son application RATP et Vianavigo par exemple ? », a demandé Frédéric Novello. Le recours au smart contracts pour générer des règles d’opt-ins automatiques et intelligentes constitue également un enjeu que souhaite aborder l’événement. Autant de problématiques exprimées par la SNCF auxquelles startups et PME franciliennes — ou avec un projet d’implantation à 6 mois — pourront répondre. La clôture des candidatures aura lieu en février 2019.
Photo d’ouverture : © Kevin Grieve