Blog de l'information stratégique
De l’enquête à l’Intelligence économique
Enquêtes, Investigations, Intelligence économique,
Renseignement, Numérique, Cyber, Veilles, TIC, SSI …

Archive pour la catégorie ‘information détective privé’

La sécurité économique en 26 fiches thématiques …

Posté par admin le 20 novembre 2019

Cet outil se présente sous la forme de fiches pratiques traitant de sécurité économique au quotidien.
Elles sont téléchargeables soit dans leur totalité, soit une par une et s’adressent à tous les professionnels et entreprises qui veulent appliquer des principes simples de sécurité économique.

Ces fiches s’adressent à un public très large. Entreprises de toutes tailles, organismes de recherche et administrations sont regroupés sous le terme générique « d’établissement », même si les rédacteurs sont conscients que cette notion ne recouvre qu’imparfaitement la réalité de nombreuses structures concernées par la sécurité économique.

[…]

Téléchargez ici :

Par la DGE et le SISSE sur sisse.entreprises.gouv.fr

En savoir plus :

Source https://sisse.entreprises.gouv.fr/fr/node/19/latest

Le contre-espionnage à destination des entreprises …

Posté par admin le 6 novembre 2019

Comment protéger et défendre les informations sensibles de votre organisation.

L’espionnage a toujours existé. Au VIe siècle av. J.-C., le philosophe Sun Tzu le trouvait très utile pour gagner un avantage sur ses adversaires. Traditionnellement, l’espionnage est au service des nations, de leurs services secrets et de leurs armées. Son objectif premier est de protéger et d’améliorer la sécurité de la nation en découvrant des informations que ses concurrents stratégiques et que ses alliés souhaitent garder cachées. De nombreux pays comme les Etats-Unis, la Russie et la Chine ont également des programmes secrets d’espionnage économique afin d’en faire profiter leurs entreprises.

L’espionnage à la une

Aujourd’hui, de plus en plus d’entreprises adoptent des pratiques de renseignements privés, auparavant l’apanage des pays souverains. Aux Etats-Unis, le cybercrime visant la propriété intellectuelle coûterait entre 10 et 12 milliards de dollars par an, et le vol de secrets commerciaux entre 1 et 3% du PIB.

Les affaires d’espionnage font régulièrement la une. L’entreprise de télécommunication chinoise Huawei a été interdite de marché américain suite à des accusations d’espionnage, l’entreprise de transport Uber est également accusée par Google via sa filiale Waymo de vols de secrets industriels, quant au numéro deux de la banque Crédit Suisse, il a dû démissionner suite à l’espionnage d’un de ses dirigeants.

[…]

Par Laurence Duarte pour hbrfrance.fr

En savoir plus :

Source : https://www.hbrfrance.fr/chroniques-experts/2019/11/28354-petit-manuel-de-contre-espionnage-a-destination-des-entreprises/

Crédit Photo : Shutterstock

Le monde dans lequel nous vivons aujourd’hui est celui où les violations de données sont devenues la nouvelle réalité. De la dernière violation de données de l’institution bancaire Capital One qui a touché une centaine de millions de clients au tristement célèbre piratage de Sony Pictures de 2014, les entreprises sont devenues plus vulnérables à une multitude de risques de sécurité qui pourraient exposer leurs données sensibles. Cette nouvelle réalité est parfaitement claire lorsque vous regardez les chiffres. Selon un rapport récemment publié par Risk Based Security, au cours du premier semestre 2019, plus de 3 800 infractions révélant 4,1 milliards d’enregistrements compromis ont été divulguées au public.

[…]

En fait, le risque lié au vol de données d’employés, notamment des adresses d’entreprises et des données relatives aux employés, n’est toujours pas pris en compte par les entreprises, malgré les dommages potentiels que ces incidents pourraient causer. Les chercheurs de la société de cybersécurité Terbium ont analysé la manière dont les entreprises abordent les risques liés à la sécurité et ont constaté que beaucoup sous-estimaient les dommages qui pouvaient être causés si les données des employés étaient volées et divulguées sur le web.

[…]

Par Stéphane le calme pour developpez.com

En savoir plus :

Source https://securite.developpez.com/actu/281705/Les-entreprises-sous-estiment-l-impact-du-vol-des-donnees-des-employes-qui-peuvent-apporter-une-vue-d-ensemble-sur-les-donnees-clients-au-cybercriminel/

Crédit Photo : Shutterstock

Si l’employé a le statut de «  salarié  » ou équivalent (stagiaire par exemple), il risque tout d’abord une sanction disciplinaire pouvant aller jusqu’au licenciement pour faute grave ou faute lourde (si une intention de nuire est caractérisée). Cette sanction se fonde en général sur une mauvaise exécution du contrat de travail dont la clause de confidentialité a été violée. Elle peut se baser sur le non-respect de la charte informatique annexée au règlement intérieur ou sur un manquement au devoir de loyauté.

[…]

Indépendamment de ces sanctions, le fait de détourner les informations de son entreprise est constitutif de plusieurs délits pénaux. L’infraction la plus probable, dans l’hypothèse du salarié qui s’est vu remettre des données clients dans le cadre de son contrat de travail et qui les détourne (en les revendant à un tiers), est l’abus de confiance. Ce délit est puni de trois ans d’emprisonnement et 375 000 euros d’amende (art. 314-1 du Code pénal).

Dans l’hypothèse où le salarié fournit des informations à un tiers permettant à ce dernier de détourner les mesures de protection ou de sécurité pour se procurer les données ou un autre avantage au préjudice de l’entreprise, il se rend alors coupable d’escroquerie ou de complicité d’escroquerie. Il risque à ce titre cinq ans d’emprisonnement et 375 000 euros d’amende (art. 313-1 du Code pénal).

[…]

Par Laurence Neuer, interview de Me Jérémie Courtois pour lepoint.fr

En savoir plus :

Source https://www.lepoint.fr/editos-du-point/laurence-neuer/que-risquent-les-salaries-qui-detournent-les-donnees-de-leur-entreprise-08-10-2018-2261201_56.php

Crédit Photo : Shutterstock

Les groupes industriels français Thales et israélien Verint ont publié ce lundi 7 octobre un annuaire mondial des groupes de pirates informatiques les plus menaçants. Les hackers chinois et russes y tiennent le haut du pavé.

Parmi les dix groupes les plus dangereux répertoriés dans l’annuaire publié par les groupes Thales et Verint, quatre sont russes et trois chinois. Une cybercriminalité essentiellement étatique : un groupe sur deux serait soutenu par un État.

[…]

Par RFI sur rfi.fr

En savoir plus

Source http://www.rfi.fr/economie/20191007-thales-verint-whos-who-cybercrime

Crédit Photo : Shutterstock

Le parquet du Tribunal de grande instance de Paris, l’Autorité des marchés financiers et l’Autorité de contrôle prudentiel et de résolution se mobilisent pour dénoncer des offres d’investissement ou de crédit frauduleuses et encouragent le public à s’informer pour mieux se protéger.

[…]

Les arnaques financières n’arrivent pas qu’aux autres ! Le Colonel Manet vous explique les techniques utilisées par les escrocs sur internet. En cas de doute sur un investissement ou sur un placement, l’AMF est à votre écoute : – Pour répondre à vos questions sur les produits financiers.

Par L’AMF (Autorité des marchés financiers) et le Colonel Manet sur youtube.com

En savoir plus :

Sources : https://www.youtube.com/watch?feature=youtu.be&v=DiMpJkbmsn4&app=desktop

https://www.amf-france.org/Epargne-Info-Service/Accueil-l-AMF-a-votre-ecoute

Crédit Photo : Shutterstock

Applis espionnes : comment elles nous piègent (vidéo) …

Posté par Arnaud Pelletier le 23 septembre 2019

Contrairement à ce que l’on pourrait penser, le cyberespionnage n’est pas seulement une affaire d’espions-hackers de haut vol, avec en toile de fond des intérêts d’état. La surveillance existe également dans le cercle domestique ou amical. Elle est parfaitement légitime quand il s’agit de protection parentale. Mais elle est franchement illégale s’il s’agit d’espionner les communications et les déplacements de son conjoint, de son ami ou de son collègue.

Ce marché, pourtant, existe et il est florissant. Déjà en 2014, une étude commanditée par Digital Trust estimait que plus de 50 % des partenaires harceleurs s’appuyaient sur des logiciels de surveillance pour mettre la pression sur leur victime.

[…]

[…]

Par Gilbert Kallenborn pour 01net.com

En savoir plus :

Source https://www.01net.com/actualites/applis-espionnes-comment-elles-nous-piegent-comment-s-en-debarrasser-1771457.html

Pour aller plus loin : https://citizenlab.ca/docs/stalkerware-holistic.pdf

Crédit Photo : Shutterstock

Ces SMS « invisibles » pourraient géolocaliser un mobile …

Posté par Arnaud Pelletier le 13 septembre 2019

Une faille dans certaines cartes SIM permet de prendre le contrôle d’un téléphone portable par l’envoi d’un simple SMS « caché ». Baptisée « Simjacker », cette attaque utilisée activement sur le terrain, sans doute par des agences gouvernementales, pourrait potentiellement toucher un milliard d’abonnés.

L’ingénierie sociale et les techniques de fraude informatique …

Posté par Arnaud Pelletier le 9 septembre 2019

L’ingénierie sociale : exploiter la crédulité

L’ingénierie sociale est l’une des méthodes de fraude qui progresse le plus chez les pirates informatiques. Elle leur permet d’obtenir des données par la ruse et de s’introduire dans des réseaux d’informations. Cette forme de délinquance particulière cible surtout les failles psychologiques des usagers. Ainsi, elle se distingue des piratages utilisant des moyens purement techniques.

L’ingénierie sociale : une cybercriminalité manipulatrice

Toutes les techniques progressent, y compris celles propres à la cybercriminalité. Néanmoins, quels que soient les moyens employés, ils ont toujours la même finalité. A savoir, obtenir des informations sensibles, privées ou professionnelles.

[…]

Par Pierre BARON pour bulletindescommunes.net

En savoir plus :

Source https://www.bulletindescommunes.net/lingenierie-sociale-nouvelles-techniques-fraude-informatique/

Crédit Photo : Shutterstock

Kit de sensibilisation des atteintes à la sécurité économique …

Posté par Arnaud Pelletier le 4 septembre 2019

Les entreprises évoluent dans un monde complexe et incertain. Pour faire face à la multiplication des risques et des malveillances, elles doivent mettre en place une véritable culture de sécurité/sûreté et d’intelligence économique.

[…]

Soucieux d’apporter leur contribution à un tel enjeu, l’Institut national des hautes études de la sécurité et de la justice (INHESJ) et la Direction générale de la Gendarmerie nationale (DGGN) ont décidé de coordonner leurs efforts pour sensibiliser aux atteintes à la sécurité économique par la création, en 2019, d’un kit de sensibilisation créé à cet effet.

Ce kit de sensibilisation est composé de :

  • 48 fiches thématiques organisées en huit familles : atteintes physiques sur site, fragilisations/désorganisations, atteintes aux savoir-faire, intrusions consenties, risques financiers, risques informatiques, fragilités humaines, atteintes à la réputation ;
  • un jeu de 48 cartes correspondant à chacune des fiches, pour une approche ludique et didactique.

[…]

Par l’INHESJ et la DGGN sur inhesj.fr

En savoir plus :

Source : https://inhesj.fr/kit-de-sensibilisation-des-atteintes-la-securite-economique

L’objectif de ce blog créé en 2006, qui n’est pas à proprement parler un blog puisque je ne donne que très peu mon avis, est d’extraire de mes veilles web informationnelles quotidiennes, un article, un billet qui me parait intéressant et éclairant sur des sujets se rapportant directement ou indirectement à la gestion de l’information stratégique des entreprises et des particuliers.
Depuis fin 2009, je m’efforce que la forme des publications soit toujours la même ; un titre, éventuellement une image, un ou des extrait(s) pour appréhender le sujet et l’idée, l’auteur quand il est identifiable et la source en lien hypertexte vers le texte d’origine afin de compléter la lecture.
En 2012, pour gagner en précision et efficacité, toujours dans l’esprit d’une revue de presse (de web), les textes évoluent, ils seront plus courts et concis avec uniquement l’idée principale.
En 2022, les publications sont faite via mon compte de veilles en ligne : http://veilles.arnaudpelletier.com/
Bonne découverte à tous …


Arnaud Pelletier

Note sur les billets de ce blog et droit de réserve

Facebook


Twitter

Abonnez vous