Depuis 2021, Nameshield a intégré un CERT dans son activité de registrar. Le CERT-NS (Computer Emergency Response Team) est l’entité opérationnelle responsable de la réponse aux incidents de sécurité et la gestion des risques liés à la sécurité de l’information qui pourraient avoir un impact sur le groupe Nameshield.

Pourquoi avoir adopté un CERT ?
En tant qu’acteur clé de la cybersécurité dans l’écosystème des noms de domaine, Nameshield s’engage à atteindre les meilleurs niveaux de sécurité pour ses clients, en anticipant et en traitant toutes les menaces qui les concernent.
Nameshield est aujourd’hui le seul registrar français certifié ISO 27001 à posséder un CERT intégré pour la sécurisation maximum des actifs immatériels de ses clients et la détection des dysfonctionnements potentiels chez certains registres et partenaires.
Les principales missions du CERT
- Gestion des incidents : Le CERT-NS centralise les événements de sécurité afin de détecter les incidents de sécurité. À partir de là, l’équipe se charge de les piloter dans le but d’identifier, d’endiguer et de remédier le plus efficacement possible à ces incidents. Le CERT-NS effectue également une analyse de cause sur chacun des incidents afin de mettre en place des mesures pour s’assurer qu’ils ne se reproduisent pas.
- Référent sécurité : L’équipe sécurité se place en expert pour répondre aux différentes demandes de sécurité du système d’information. Ainsi, le CERT-NS guide les équipes techniques dans l’identification des risques et la mise en place de mesures liés aux changements.
- Sensibilisation : Le CERT-NS s’assure de maintenir un haut niveau en termes de sécurité pour l’ensemble des collaborateurs de Nameshield grâce à une sensibilisation poussée et personnalisée. Des mises en situations sont par ailleurs mises en place pour évaluer les bons réflexes des employés du groupe.
- Surveillance et détection des menaces : L’équipe sécurité, grâce à son expertise et au travers de la mise en place d’outils techniques, est chargée de surveiller, de détecter et d’évaluer les menaces potentielles qui pèsent sur le système d’information de l’organisation.
- Tests de pénétration : Le CERT-NS effectue régulièrement des tests de pénétration internes sur les différentes briques qui composent l’écosystème de Nameshield (web, sécurité physique, réseaux et processus administratifs) afin d’identifier les vulnérabilités et non-conformités aux normes organisationnelles pour ensuite les évaluer et mettre en place des mesures.
Pour plus d’informations sur le CERT-NS, notre document RFC 2350 est disponible ici.
Vous souhaitez nous contacter ou signaler un incident ?
Tout incident de sécurité peut nous être signalé par courriel à cert [at] nameshield.net.
Nous sommes également joignables au +33 2 85 29 32 52 du lundi au vendredi de 9h à 18h.
Afin de sécuriser les communications électroniques, nous recommandons d’utiliser notre clé PGP 0xFA11B92D75E12599 que vous pouvez télécharger ici.
Pour tout autre contact vous pouvez nous écrire à l’adresse suivante :
CERT-NS
Nameshield CERT
36 bis rue Delaage,
49100 Angers
France