La VoIP est avant tout une application sur IP, qui hérite à ce titre des mêmes vulnérabilités sur ses protocoles, ses clients, ses serveurs… Mais c’est également une application qui a ses propres spécificités.
1. Pilotage de l’application
La VoIP est une application critique qui exige un contrôle très rigoureux pour maîtriser son utilisation.
2. Disponibilité du service
Une faible dégradation de la qualité de service, sans impact sur un email, peut conduire à l’indisponibilité de la ToIP, pour peu que quelques mots soient inaudibles.
3. Confidentialité de l’information
La VoIP utilise le protocole de transport « déconnecté » UDP, ce qui la rend sensible aux intrusions, aux écoutes téléphoniques ou aux vols d’information.
4. Accompagnement de la convergence
La sécurité de la VoIP doit accompagner la longue phase de convergence et de migration des réseaux en garantissant la cohérence entre la politique de sécurité du réseau IP et la politique de Téléphonie du réseau RTC.