Blog de l'information stratégique
De l’enquête à l’Intelligence économique
Enquêtes, Investigations, Intelligence économique,
Renseignement, Numérique, Cyber, Veilles, TIC, SSI …

Articles taggués ‘salarié’

Le facteur humain en cybersécurité …

Posté par Arnaud Pelletier le 15 février 2016

salariésEn matière de sécurité numérique, le facteur humain constitue souvent le maillon faible de l’infrastructure de défense. Tour d’horizon des débuts du problème à aujourd’hui.

En matière de sécurité numérique, le facteur humain constitue souvent le maillon faible de l’infrastructure de défense. Cette fragilité humaine face aux systèmes est apparue à la naissance du premier virus informatique au début des années 80. Le concept de virus a été utilisé la première fois en 1981 par Leonard Adleman dans ses échanges avec Fred Cohen puis formalisé dans une définition mathématique par Fred Cohen en 1983. Dès 1982, l’ Apple II est touché par des virus circulant sur disquettes dont l’exécution bloque le système d’exploitation et dès cette époque, le facteur humain vient jouer le rôle principal dans la diffusion du virus.

[…]

La sensibilisation des utilisateurs pourrait évoluer vers une mise en situation d’activation des biais cognitifs provoquant le comportement à risque puis une analyse rétrospective de l’enchaînement des évènements. L’idée est de mobiliser les sciences cognitives pour maîtriser le facteur humain…

[…]

Par Thierry Berthier pour contrepoints.org

En savoir plus :

Source https://www.contrepoints.org/2015/05/09/207247-cybersecurite-attention-au-facteur-humain

Crédit Photo : Shutterstock

 

Vie privée au travail, quid de la messagerie du salarié …

Posté par Arnaud Pelletier le 4 février 2016

vie priveeL’employeur peut produire en justice et consulter les messages reçus ou émis d’une messagerie professionnelle dès lors qu’ils n’ont pas été identifiés comme personnels par le salarié. Qu’en est-il des messages échangés sur une messagerie personnelle provenant de l’ordinateur professionnel du salarié ? La Cour de cassation rappelle que la production de courriels figurants sur l’ordinateur professionnel , mais émanant de la messagerie personnelle du salarié, porte atteinte au secret des correspondances. Cass.soc.26.01.16, n° 14-15360.

[…]

Un bémol doit néanmoins être apporté, car cette protection ne joue que dans la mesure où les messages n’ont pas été enregistrés sur l’outil de travail professionnel. Cet enregistrement leur confère en effet, un caractère professionnel.

[…]

Par le service juridique de cfdt.fr

En savoir plus :

Source https://www.cfdt.fr/portail/le-carnet-juridique/fil-d-actualites/vie-privee-la-messagerie-du-salarie-est-elle-encore-protegee-srv2_347539

Crédit Photo : Shutterstock

cloudLa sécurité des données est l’enjeu des entreprises en 2016. Dans un monde de plus en plus connecté, la cybercriminalité ne cesse d’augmenter. Les nouvelles technologies, omniprésentes, changent nos usages personnels et professionnels.

Ce phénomène engendre, bien malgré lui, des nouveaux risques pour l’entreprise. TV5 Monde, HSBC, SONY et bien d’autres ont déjà subi des dommages collatéraux : pertes de données confidentielles, pertes financières, avantage concurrentiel menacé déclin de la confiance des actionnaires et investisseurs, image dégradée… Par ailleurs, la multiplication des devices et des objets connectés (tablettes, watchs et autres wearables) peut poser des problèmes de sécurité.

Visant par exemple la destruction des données ou l’espionnage économique et industriel, les malveillances sont légion. Pour limiter les risques, la sécurité du SI se place donc au cœur de la stratégie de l’entreprise.

L’utilisation des meilleurs logiciels, des technologies les plus avancées, n’assure jamais à 100 % l’invulnérabilité d’un système. Dans la plupart des cas, l’homme est le point d’entrée des attaques.

[…]

Par Valérie Duman pour blog.businessdecision.com

En savoir plus :

Source http://blog.businessdecision.com/bigdata/2016/01/la-securite-un-enjeu-au-coeur-de-la-strategie-d-entreprise/

Crédit Photo : Shutterstock

Les salariés et leurs propos sur Facebook ?

Posté par Arnaud Pelletier le 13 janvier 2016

facebookLes salariés bénéficient, certes, d’un droit à la liberté d’expression applicable quel que soit le support des propos tenus. La liberté d’expression est un droit fondamental, prévu à l’article 10 de la Convention européenne des droits de l’homme et des libertés fondamentales. Le Code du travail prévoit notamment, à l’article L. 2281-3, que « Les opinions que les salariés, quelle que soit leur place dans la hiérarchie professionnelle, émettent dans l’exercice du droit d’expression ne peuvent motiver une sanction ou un licenciement ».

Pour autant, les salariés doivent maîtriser leurs propos, car cette liberté d’expression a une limite : l’abus. La Cour de cassation juge ainsi régulièrement que « sauf abus, le salarié jouit dans l’entreprise et en dehors de celle-ci de sa liberté d’expression » (cf. notamment Cass. soc. 27 mars 2013 n°11-19.734). Cet abus est constitué lorsque les propos comportent des termes injurieux, diffamatoires ou excessifs.

[…]

Par Blandine Allix sur lemonde.fr

En savoir plus :

Source http://www.lemonde.fr/emploi/article/2016/01/12/les-salaries-peuvent-ils-parler-de-leur-employeur-librement-sur-facebook_4845810_1698637.html

Crédit Photo : Shutterstock

reseaux socaiuxLes salariés prennent de plus en plus d’importance dans l’e-réputation RH de leur entreprise ! C’est ce que révèle l’infographie « Marque employeur : il est temps d’e-penser », produite par l’agence de marketing digital et éditorial Parlons RH, à partir de données croisées de différentes études.

Selon l’infographie, 33 % des salariés communiquent des informations liées à leur entreprise sur les réseaux sociaux. Ce qui constitue une augmentation de 608 % en deux ans ! En tête des prises de parole par les salariés, 43 % des sondés communiquent des appréciations sur le management (+ 344 % en deux ans), 40 % discutent des appréciations sur la stratégie de l’entreprise (+ 640 % en deux ans) et 37 % portent des appréciations sur certains de leur collègues. Si les sentiments des salariés sont positifs ou neutres à 14 %, 6 % publient des avis négatifs sur l’entreprise.

[…]

Par la rédaction de reputationvip.com

En savoir plus :

Source : http://www.reputationvip.com/fr/blog/reseaux-sociaux-1-salarie-sur-3-communique-des-informations-liees-a-son-entreprise

Crédit Photo : Shutterstock

Et si le salarié était le maillon faible de la sécurité informatique ?

Posté par Arnaud Pelletier le 15 décembre 2015

salariésCe maillon faible a été souligné par plusieurs études dont les causes majeures se résument à deux mots qui sont ignorance et négligence.

  • Porte d’entrée classique : les identifiants

Si les attaques virales ne sont déjà pas toujours filtrées par l’antivirus, il est souvent inutile d’enfoncer la porte puisque le hacker potentiel possède la clé. Il faut savoir que le raisonnement « ça n’arrive qu’aux autres » vaut au vol d’identifiants d’être en tête des fuites de données. […]

  • Le Smartphone : une passoire en matière de sécurité

Le problème avec des identifiants complexe est de s’en souvenir. La tentation est forte de les stocker sur son Smartphone pour y accéder d’un doigt. De par sa petite taille et son intérêt technologique, un portable se perd et se vole. Y pénétrer ne pose ensuite pas de grands problèmes à une personne mal intentionnée. […]

  • Le travail à la maison et les réseaux sociaux

Téléphone portable et clés USB sont très pratiques pour stocker les éléments du rapport que l’on va remettre le lendemain après y avoir travaillé à son domicile. La famille, dont les enfants, utilisant parfois le même ordinateur, une application malicieuse n’aura aucun mal à récupérer les données en vue de leur distribution. […]

  • Sensibiliser et informer, la barrière la plus efficace 

Si certains vols de données sont totalement volontaires, la plupart sont le fait de l’ignorance des dangers ou encore la certitude d’être parfaitement au courant et protégé. Pour le responsable de l’entreprise devant faire face à ces risques bien réels, la tentation est forte de verrouiller à double tour les possibles portes d’entrée des hackers réduisant l’accès à Internet. […]

[…]

Par la rédaction de yziact.fr

En savoir plus :

Source : http://www.yziact.fr/les-salaries-maillon-faible-securite-informatique-entreprises/

Crédit Photo : Shutterstock

Propos injurieux sur Facebook et faute grave …

Posté par Arnaud Pelletier le 3 décembre 2015

droitLa cour d’appel de Lyon a confirmé le mois dernier le licenciement d’une salariée accusée d’avoir tenu sur Facebook des propos dégradants et injurieux à l’égard de ses collègues de travail. L’employeur n’a pourtant pas réussi à prouver que la personne mise en cause était bien l’auteur des messages délivrés sur un groupe spécialement créé à cet effet. Explications.

Travaillant en tant que sellière maroquinière depuis 2002 chez Hermès, Madame X est licenciée en décembre 2011 pour faute grave. C’est-à-dire sans préavis ni aucune indemnité. Il faut dire que les reproches formulés par son employeur sont relativement sérieux. La salariée est en effet accusée d’avoir ouvert en octobre 2011 un groupe Facebook intitulé « Les potins d’Hermès », sur lequel étaient relatées des « situations tenant à la vie privée de certains collaborateurs nommément désignés », « sous forme de messages et anecdotes ».

[…]

Par Crise d’Hermès pour nextinpact.com

En savoir plus :

Source http://www.nextinpact.com/news/91031-propos-injurieux-sur-facebook-ne-pas-avertir-son-employeur-peut-etre-faute-grave.htm

Crédit Photo : Shutterstock

salariésLes techniques d’ingénierie sociale qui trompent la vigilance d’employés et exposent des données sont toujours plus sophistiquées. Les entreprises doivent gérer le risque et former leurs équipes.

Quel employé peut reconnaître une tentative d’exfiltration de données derrière un email portant sur un plan social ou identifier le faux profil LinkedIn d’un présumé consultant en recrutement de grand groupe IT ? Déjà bien rodées, les techniques d’ingénierie sociale qui permettent de tromper la vigilance de cibles pour obtenir un accès à des données sensibles sont de plus en plus sophistiquées.

Par Ariane Beky pour silicon.fr

En savoir plus :

Source http://www.silicon.fr/ingenierie-sociale-employes-maillon-faible-cybersecurite-129728.html

Crédit Photo : Shutterstock

Obligation de loyauté dans le contrat de travail …

Posté par Arnaud Pelletier le 13 octobre 2015

droitPlusieurs arrêts récents sont venus apporter des précisions sur l’obligation de loyauté dont le rappel peut parfois mais pas toujours avoir été inséré dans le contrat de travail du salarié.

En effet selon l’article L1222-1 du Code du travail  » le contrat de travail est exécuté de bonne foi  »

[…]

L’obligation de loyauté peut se traduire par l’obligation de ne pas dénigrer son employeur, de ne pas utiliser la propriété de son employeur à des fins personnelles, et surtout de n’exercer aucun travail rémunéré qui lui porte préjudice.

Deux arrêts rendus en 2015 illustrent parfaitement cette obligation dont la mise en œuvre et l’application n’a pas à être formalisée dans le contrat de travail.

  • La Cour de Cassation a ainsi validé le licenciement pour faute grave d’un salarié « ayant réalisé pour son propre compte, en cours de chantier, des travaux chez un client de l’entreprise » de son employeur.
  • De la même façon, la faute grave pour manquement à l’obligation de loyauté a été retenue à l’encontre d’une salariée qui « avait exercé pendant son arrêt de travail pour maladie, une activité professionnelle pour le compte d’une société concurrente » « l’exercice d’une telle activité causant nécessairement un préjudice à l’employeur ».

[…]

Par sur avocat-tigzim.fr

En savoir plus :

Source http://avocat-tigzim.fr/obligation-de-loyaute-et-contrat-de-travail/

Crédit Photo : Shutterstock

 

vie privéeLa sécurité du système d’information ne se cantonne pas à l’équipement et au logiciel. Jusqu’où vont les responsabilités ? Des experts donnent leur point de vue.

La menace informatique est changeante et les décideurs IT peinent à s’adapter à un danger croissant. La cybermenace, certes significative, ne constitue qu’un élément de la sécurité de l’entreprise. Dès lors, qui devrait être responsable de la sécurité et comment les entreprises peuvent adopter une approche plus proactive face aux menaces ? Cinq experts IT donnent leur avis.

  • 1. Faites de la sécurité la responsabilité de tous les salariés
  • 2.  Ne vous reposez pas sur des produits technologiques
  • 3- Gardez sous contrôle les périls des terminaux mobiles
  • 4- Obtenez le soutien du dirigeant pour les démarches de gouvernance
  • 5. Créez une culture du risque pragmatique

[…]

Par Mark Samuels pour zdnet.fr

En savoir plus :

Source http://www.zdnet.fr/actualites/qui-est-responsable-de-la-cybersecurite-le-rssi-le-dsi-le-pdg-ou-vous-39826198.htm#xtor=123456

Crédit Photo : Shutterstock

L’objectif de ce blog créé en 2006, qui n’est pas à proprement parler un blog puisque je ne donne que très peu mon avis, est d’extraire de mes veilles web informationnelles quotidiennes, un article, un billet qui me parait intéressant et éclairant sur des sujets se rapportant directement ou indirectement à la gestion de l’information stratégique des entreprises et des particuliers.
Depuis fin 2009, je m’efforce que la forme des publications soit toujours la même ; un titre, éventuellement une image, un ou des extrait(s) pour appréhender le sujet et l’idée, l’auteur quand il est identifiable et la source en lien hypertexte vers le texte d’origine afin de compléter la lecture.
En 2012, pour gagner en précision et efficacité, toujours dans l’esprit d’une revue de presse (de web), les textes évoluent, ils seront plus courts et concis avec uniquement l’idée principale.
En 2022, les publications sont faite via mon compte de veilles en ligne : http://veilles.arnaudpelletier.com/
Bonne découverte à tous …


Arnaud Pelletier

Note sur les billets de ce blog et droit de réserve

Facebook


Twitter

Abonnez vous