Séoul dévoile un plan de cybersécurité quinquennal axé sur N2SF et l'IA
La mairie de Séoul a présenté un plan 2027-2031 incluant N2SF, Zero Trust, détection par IA, cryptographie post-quantique et un cadre local inspiré du NIST.
La municipalité de Séoul a dévoilé un plan de réforme de son système de cybersécurité sur cinq ans, articulé autour du N2SF, du Zero Trust et de la détection et réponse assistées par IA. Le plan a été présenté par Baek Jong-hyun, chef de la Division de la sécurité de l'information de la municipalité de Séoul, lors de la Korea Cybersecurity Conference 2026, tenue au COEX de Séoul le 7 octobre 2026, selon byline.network.
Le plan de base, qui s'appliquera de 2027 à 2031, repose sur l'adoption du N2SF, l'extension du Zero Trust, la détection et la réponse actives par IA, la transition vers la cryptographie post-quantique et le renforcement de la gouvernance de la sécurité.
Séoul prévoit d'établir un « Seoul Cybersecurity Framework » en s'inspirant du Cybersecurity Framework (CSF) du National Institute of Standards and Technology (NIST). La municipalité construira également un système d'analyse et de réponse aux vulnérabilités de cybersécurité basé sur l'IA, afin de contrôler les vulnérabilités des sites web exposés à l'extérieur, des équipements des centres de données et des terminaux de travail, et de gérer la mise en œuvre des correctifs.
La municipalité créera une zone de sécurité dédiée dans des environnements de cloud privé et la connectera au Cyber Safety Center pour élargir le périmètre de surveillance. Elle prévoit aussi d'étendre le National Information Security Policy Council, au-delà des assemblées générales et conférences, à des discussions pratiques au niveau opérationnel. Le conseil compte actuellement 12 membres du comité de pilotage, et la création de sous-comités par domaine — politique, technologie, opérations — est à l'étude.
Contexte
En juillet 2024, la municipalité de Séoul a créé un département dédié à la sécurité de l'information, et en septembre 2025, elle a promulgué une ordonnance sur la cybersécurité. La Korea Internet & Security Agency (KISA) a mené des projets pilotes et des démonstrations du N2SF pour les institutions publiques. Séoul applique déjà le Zero Trust à son environnement de travail à distance. Cette année, une fuite de données personnelles a touché le service de vélos en libre-service Ttareungyi dans un environnement de cloud privé.
En bref
Quelle est la période couverte par le plan de cybersécurité de Séoul ?
Le plan de base s'appliquera de 2027 à 2031.
Quels sont les axes principaux du plan ?
L'adoption du N2SF, l'extension du Zero Trust, la détection et la réponse actives par IA, la transition vers la cryptographie post-quantique et le renforcement de la gouvernance de la sécurité.
Quand et où le plan a-t-il été présenté ?
Il a été présenté par Baek Jong-hyun, chef de la Division de la sécurité de l'information de la municipalité de Séoul, lors de la Korea Cybersecurity Conference 2026, au COEX de Séoul, le 7 octobre 2026.