Blog de l'information stratégique
De l’enquête à l’Intelligence économique
Enquêtes, Investigations, Intelligence économique,
Renseignement, Numérique, Cyber, Veilles, TIC, SSI …

Archive pour la catégorie ‘Infos du net’

L’ ANSSI a publié un guide contenant 40 règles pour veiller à l’hygiène informatique et à la sécurité informatique des des entreprises. Il s’agit de règles élémentaires et « ceux qui n’auront pas appliqué ces mesures ne pourront s’en prendre qu’à eux-mêmes » estime Patrick Pailloux, le directeur général de l’ANSSI.

Le document prendra en compte commentaires et suggestions jusqu’au 15 novembre prochain. Le DG de l’ANSSI indique « ces 40 règles doivent toutes être appliquées systématiquement, partout. Appliquer ces 40 règles garantira à vos systèmes d’information une meilleure résilience face aux cyberattaques, et donc protégera l’entreprise qui vous fait confiance pour sa sécurité informatique ».

[…]

  • Afin qu’il puisse répondre à vos attentes et besoins, l’ANSSI souhaite recueillir votre avis sur ce projet.

Les observations, commentaires et propositions de modifications pourront être envoyés jusqu’au 15 novembre :

PDF - 412.8 ko
Guide d’hygiène informatique
PDF - 72 ko
Check List

Par Julien Loubiere pour web-tech.fr et la rédaction de ssi.gouv.fr

En savoir plus :

Source : http://web-tech.fr/lanssi-publie-un-guide-de-bonne-conduite-pour-veiller-a-la-securite-des-entreprises/

Source : http://www.ssi.gouv.fr/fr/bonnes-pratiques/recommandations-et-guides/securite-du-poste-de-travail-et-des-serveurs/appel-a-commentaires-sur-le-guide-l-hygiene-informatique-en-entreprise-quelques.html

 

Une loi pour mieux protéger les entreprises de l’espionnage industriel : la droite en rêvait, la gauche va peut-être le faire. Telle est, en tout cas, l’intention de Bercy. Avec le soutien de Matignon, le ministre de l’économie et des finances, Pierre Moscovici, vient de relancer la réflexion en ce sens.

 

Une première réunion des responsables concernés dans les différents ministères a eu lieu lundi 1er octobre. « Le travail est engagé pour mettre au point un projet de loi, mais il faut d’abord confirmer qu’un nouveau texte sur le secret des affaires est bien nécessaire », indique-t-on à Bercy.

A lire sur lemonde.fr :

Des stagiaires chinois trop curieux, comme chez Valeo, des informations confidentielles qui se retrouvent sur un blog… Cela fait des années que les spécialistes de ces questions insistent sur l’ampleur de l’espionnage dont sont victimes les entreprises françaises, et sur la nécessité de renforcer leur protection. « Chaque année, près de mille atteintes économiques sont recensées par les services de l’Etat chargés de la sécurité des entreprises », indique Olivier Buquen, le délégué interministériel à l’intelligence économique.

Face à cette menace, la législation actuelle est jugée trop faible par certains. « Elle oblige les avocats à déployer des trésors d’imagination pour trouver un fondement juridique à leurs demandes, et les juges à effectuer des contorsions pour condamner », résume Régis Poincelet, directeur de la sécurité de GDF Suez et vice-président du Club des directeurs de sécurité des entreprises.

[…]

L’éventuelle loi ne donnera pas forcément lieu à une masse de procès, estime M. Poincelet, de GDF Suez. « Mais elle peut avoir un effet dissuasif important, dit-il. Surtout, elle obligera les entreprises à se demander quelles informations sensibles elles doivent protéger, et comment le faire. Rien que pour cela, la loi vaut le coup ! »

Par Denis Cosnard pour lemonde.fr

En savoir plus :

source http://www.lemonde.fr/economie/article/2012/10/06/contre-l-espionnage-industriel-bercy-relance-l-idee-d-instituer-un-secret-des-affaires_1771215_3234.html

 

Le Guide du routard de l’intelligence économique …

Posté par Arnaud Pelletier le 4 octobre 2012
  • Parution aujourd’hui du Guide du routard de l’intelligence économique

Une excellente initiative de la D2IE afin de mieux sensibiliser, entre autre les PME, à la nécessite de mettre en place des démarches d’Intelligence Économique.

L’intelligence économique est un moyen d’action essentiel pour renforcer la compétitivité des entreprises.  C’est  pourquoi,  à  l’initiative  d’Olivier  Buquen,  délégué  interministériel  à  l’intelligence  économique  (D2IE),  vient  de  paraître  le “Guide  du  routard  de  l’intelligence économique”.

La célèbre collection “Le guide du routard” est en effet un outil idéal pour donner aux chefs d’entreprises,  particulièrement  aux  dirigeants  de  PME  et  de  TPE,  des  conseils  simples  et concrets  pour  organiser  et  coordonner  leurs  actions  de  veille,  d’influence  et  de  sécurité économique.

Ce  Guide  a  été  élaboré  avec  le  soutien  de  nombreux partenaires,  qui  accompagnent  au quotidien  le  développement  des  entreprises  :  le  Conseil  supérieur  de  l’ordre  des  experts-comptables,  CCI  de  France,  le  Groupement  des  industries  aéronautiques  de  France, Groupama et TL Conseil.

Fidèle  à  la  tradition  de  la  collection  dirigée  par Philippe  Gloaguen,  le  Guide  du  routard  de l’Intelligence Économique est un outil utilisable par tous, pédagogique et adapté à toutes les entreprises quels que soient leur taille ou leur secteur d’activité.

L’enjeu n’est ni plus ni moins que la compétitivité des entreprises françaises, leur pérennité et, en conséquence, le développement de l’emploi en France.  C’est  ainsi  que  ce  nouveau  Guide  du  routard  enseigne,  de  façon  claire  et  même  plutôt ludique, comment mettre en œuvre une veille stratégique, comment identifier et protéger ses informations  stratégiques  et  ses  savoir-faire,  comment  et  pourquoi  développer  des  actions d’influence  et  de  lobbying,  et  indique  qui  sont  les  interlocuteurs  utiles  pour  obtenir  aide  et conseils. Diffusé  gratuitement  par  les  partenaires  du  projet,  le  Guide  du  routard  de  l’Intelligence Économique sera présenté le 4 octobre, à l’occasion du  67ème Congrès national de l’Ordre des experts-comptables.

La  parution  de  ce  guide,  à  l’initiative  de  la  D2IE,  est  une  nouvelle  démonstration  de l’implication  de  l’Etat  en  faveur  du  développement  de  l’intelligence  économique  dans  les entreprises.

  • Le sommaire de l’ouvrage en images :


Source : Communiqué de presse relatif à la parution du Guide du Routard de l’intelligence économique. Réalisé à l’initiative de la Délégation Interministérielle à l’Intelligence Économique avec le soutien de nombreux partenaires, ce guide sera présenté officiellement le 4 octobre, à l’occasion du 67ème Congrès national de l’ordre des Experts-Comptables.

Tandis que les smartphones ne cessent de faire des adeptes, le nombre de logiciels malveillants visant des téléphones mobiles explose.

 

C’est la conclusion de la société de sécurité informatique Kaspersky, qui organisait une conférence de presse à ce sujet jeudi 27 septembre à Munich.

 

Il est difficile de sortir d’une conférence de presse organisée par un géant mondial de la sécurité informatique sans un sentiment de paranoïa. Difficile aussi de ne pas regarder avec inquiétude les outils qui ont fait basculer notre vie dans l’ère numérique : ordinateurs, tablettes et, c’est plus nouveau, téléphones mobiles.

A lire sur la-croix.com :

Le symposium européen de presse que la société Kaspersky, l’un des leaders mondiaux de la sécurité informatique, a organisé la semaine dernière à Munich a en effet consacré une séquence spéciale aux logiciels malveillants qui visent nos smartphones. Comme les chevaux de Troie qui visent à en prendre le contrôle ou à en explorer les secrets.

  • Déjà 30 000 menaces en 2012

Les chiffres sont impressionnants. « Alors que seulement 1 160 logiciels malveillants avaient été recensés de 2004 à 2010, l’année 2011 a marqué un tournant avec près de 6 200, dont plus de 2 000 en décembre »,  a expliqué Christian Funk, l’un des spécialistes de Kaspersky. Et 2012 devrait faire exploser les statistiques. Alors que l’année n’est pas terminée, plus de 30 000 nouvelles menaces ont été découvertes !

[…]

  • Des cibles vulnérables

Ces appareils nous servent de plus en plus à consulter les comptes bancaires, à réaliser des achats en ligne hors du domicile, à stocker des données sensibles comme ses mots de passe de différents sites. Bref, à faire ce qu’on faisait jusqu’ici au domicile avec un ordinateur et qui attirait déjà des malveillants. Ces derniers ont donc trouvé une nouvelle cible, encore plus vulnérable. Peu d’utilisateurs de smartphones pensent encore à protéger leur appareil contre 80 % des possesseurs d’un ordinateur…

 « Les logiciels malveillants qui visent les smartphones sont essentiellement des chevaux de Troie qui vont servir à envoyer sans qu’on s’en aperçoive des SMS vers des numéros surtaxés »,  explique Nicolas Brulez, analyste chez Kaspersky. Des numéros souvent créés par les mêmes personnes qui ont diffusé le logiciel. Multiplié par plusieurs milliers de messages, ces quelques euros prélevés sur une facture peuvent rapidement rapporter gros.

[…]

  • Attention aux téléchargements

Le système le plus visé par cette nouvelle cybercriminalité est Android. Parce qu’il est le plus ouvert. Les logiciels envahissent en effet le plus souvent les téléphones par l’intermédiaire du téléchargement d’une application. « Généralement, ces applications sont téléchargées sur un site tiers qui propose gratuitement une application normalement payante »,  observe Nicolas Brulez. Le système d’Apple et de ses Iphone, iOS, attire moins les convoitises car il est plus difficile de développer des programmes dans cet univers.

[…]

Par MICHEL WAINTROP pour la-croix.com

En savoir plus :

source http://www.la-croix.com/Actualite/S-informer/Economie/La-cybercriminalite-menace-de-plus-en-plus-nos-telephones-_NG_-2012-10-02-860075

Vol de données : Espionnage économique en Suisse …

Posté par Arnaud Pelletier le 2 octobre 2012

 

Le Ministère public a dénoncé une grave affaire d’espionnage économique puisque le collaborateur du Service de renseignement de la Confédération (SRC) avait l’intention de revendre les données volées.

 

A lire sur 20min.ch :

Le collaborateur du Service de renseignement de la Confédération soupçonné de vol de données avait l’intention de vendre des informations à l’étranger, a annoncé jeudi le Ministère public de la Confédération (MPC). Il s’agit d’une grave affaire d’espionnage économique, selon le procureur Carlo Bulletti.

Le parquet fédéral a en outre ouvert une enquête pour pratique d’un service de renseignements politiques et violation du secret de fonction, a précisé M. Bulletti à Berne devant les médias.

Les données volées étaient susceptibles de mettre en danger la sécurité de la Suisse, a ajouté de son côté le procureur général de la Confédération Michael Lauber. Le MPC n’a pas donné plus de précisions concernant le contenu des données volées.

[…]

  • Problèmes psychiques

Le Service de renseignement de la Confédération a informé le MPC le 25 mai qu’il suspectait être victime d’un vol de données, a expliqué M. Bulletti. Le soupçon initial émanait de l’intérieur du pays, mais ne provenait pas du MPC, a-t-il précisé. Le Ministère public a alors immédiatement lancé une enquête et mené une perquisition avec l’aide de la Police judiciaire fédéral.

Le suspect a été arrêté puis placé en détention préventive jusqu’au 5 juillet, a ajouté le procureur. Il s’agit d’un collaborateur du service informatique, qui «avait l’autorisation de manipuler les données». Il a dérobé plusieurs disques durs de données, en plusieurs étapes et sur plusieurs semaines.

[…]

  • Données récupérées à temps

Le MPC n’aurait pas donné d’informations à ce sujet si l’affaire n’avait pas été rendue publique. Le ministère public a finalement décidé de s’exprimer afin «d’éviter des spéculations contre la Suisse», a précisé de son côté Michael Lauber.

Le Département fédéral de la défense a indiqué mercredi en fin de journée que les services secrets suisses ont été victimes de vol et qu’une plainte pénale a été déposée contre un collaborateur. Les données dérobées ont été retrouvées par les autorités compétentes, qui ont pu empêcher tout remise à des tiers, a-t-il assuré.

[…]

Par ats pour 20min.ch

En savoir plus :

source http://www.20min.ch/ro/news/suisse/story/25485531

 

Connaissez-vous les risques encourus par vos données sensibles lors de déplacements professionnels ? Les menaces sont multiples, que vous utilisiez des points accès WIFI ou des cybercafés, sans oublier les clés USB gentiment offertes en cadeau, qui installent un virus dans votre ordinateur grâce auquel des informations sont transmises automatiquement à des personnes non autorisées.

 

Pour Antonino Mannisi et Stéphane Koch, 2 spécialistes réputées de la sécurisation des données, il y a aussi les méthodes plus «classiques» : microphones installés dans votre chambre d’hôtel, perquisition de vos bagages en votre absence, belles femmes rencontrées «par hasard» au bar de l’hôtel auxquelles on parle trop.
[…]

  •  Programme Espionnage industriel.pdf  (311.88 Ko)

  • Les conférenciers
  • Stéphane Koch, ancien président de la « Geneva Internet Society », réalise des conseils et des missions de formation concernant les réseaux sociaux en ligne, la stratégie de communication, la veille concurrentielle et la sécurité de l’information. Titulaire d’un MAS en enquête dans les délits économiques, il intervient dans toutes les affaires liées à la cybercriminalité.
  • Antonino Mannisi, membre de l’Observatoire du crime organisé (OCO) à Genève, est un détective privé et un agent de renseignements commerciaux avec 19 ans d’expérience reconnue. Il a évolué au sein de diverses institutions de droit privé, de droit public, en milieu bancaire, diplomatique et politique.

Par la rédaction de deplacementspros.com

En savoir plus :

source http://www.deplacementspros.com/Comment-lutter-contre-l-espionnage-industriel-en-voyage-d-affaires_a17408.html

La protection des données personnelles, un nouvel eldorado du web !

Posté par Arnaud Pelletier le 28 septembre 2012

La presse cet été s’est fait l’écho, quasiment tous les jours, de la stratégie des géants du numérique. Les Google, Microsoft, Samsung, Apple, Facebook s’affrontent sur tous les marchés de la planète et en exploitent les ressources naturelles. Il ne s’agit plus désormais de fer, de pétrole ou même de coltan, mais bel et bien de données personnelles.

A lire sur lesechos.fr :

Car la ressource première de l’économie du numérique, ce sont les données produites par des centaines de millions de citoyens et de consommateurs. De ce point de vue, l’Europe est une mine, un gisement majeur puisque 10 pays européens figurent au Top 20 du Web Index des pays les plus avancés dans leurs usages d’Internet. Un gisement de ressources rares, avec un PIB par habitant de l’Union européenne parmi les plus hauts de la planète. Avec 500 millions de consommateurs européens éduqués, disposant des infrastructures et du pouvoir d’achat, l’Europe des données est un eldorado.

Ce constat va au-delà de l’Internet. La constitution de larges bases de données de clients n’est en effet pas seulement au cœur du modèle économique des réseaux sociaux, mais elle fonde l’innovation et les services de demain. La voiture intelligente, les nouveaux compteurs électriques, la santé en ligne… : tous ces services nécessitent de traiter les données des clients et de les analyser finement. Ce n’est pas une démarche nouvelle, mais la puissance des nouveaux outils de traitement de l’information, la connexion croissante des objets du quotidien donnent à ce marketing et à ce développement de produits une efficacité sans précédent.

[…]

Par ISABELLE FALQUE-PIERROTIN pour lesechos.fr

Isabelle Falque-Pierrotin est présidente de la CNIL (Commission nationale de l’informatique et des libertés)

En savoir plus :

source http://www.lesechos.fr/opinions/points_vue/0202282175172-la-protection-des-donnees-personnelles-un-nouvel-eldorado-365319.php

La qualité des stratégies de sécurité des entreprises surévaluées ?

Posté par Arnaud Pelletier le 27 septembre 2012

La confiance institutionnelle dans la sécurité peut cacher des mesures tout sauf efficaces dans la protection des données. Les risques continuent d’augmenter alors que les entreprises n’évoluent pas toujours pour prévenir la perte de données.

A lire sur atelier.net :

De nombreuses entreprises sont confiantes dans l’efficacité de leur sécurité, mais certains facteurs hors de leur contrôle accroissent le risque comme, par exemple, la diminution des budgets, l’augmentation des incidents et les nouvelles technologies non sécurisées.

[…]

Les réponses furent largement positives : de nombreux répondants ont  confiance dans la sécurité de leur entreprise (42%) et la plupart d’entre eux estiment qu’ils ont distillé dans la culture de leur organisation l’importance de comportements de sécurité efficaces (68%). La plupart ont également déclaré que leurs actions en matière de sécurité informatique sont efficaces (71%) mais ces niveaux de confiance sont bien moins élevés qu’il y a quatre ans (83% en 2008).

  • Des apparences trompeuses…

L’étude a développé ses propres paramètres pour déterminer les  leaders de la sécurité informatique : les entreprises doivent développer une stratégie globale, appointer un CISO qui rapporte au plus haut niveau et avoir mesuré, au courant de la dernière année, l’efficacité de la sécurité et avoir compris « exactement quel type d’événements de sécurité se sont déroulés ».

[…]

  • Les stratégies efficaces requièrent une évaluation correcte du business

Les dépenses de sécurité ont augmenté lorsque l’économie était au plus bas mais elles n’ont pas évolué avec les besoins. La situation économique a été le principal aiguillon de ce type de dépenses, selon 46%, alors que les business continuity ou disaster recovery plans ont recueilli 31% des réponses.

[…]

Par la rédaction de atelier.net

En savoir plus :

source http://www.atelier.net/trends/articles/qualite-strategies-de-securite-entreprises-surevaluees

  • D2IE – Lettre de la Sécurité économique n°2

Vous trouverez ci-après le deuxième numéro de SECO, la Lettre de la Sécurité économique de la Délégation interministérielle à l’intelligence économique (D2IE). Diffusée tous les deux mois par courrier électronique, cette publication s’appuie sur des témoignages, des cas concrets d’ingérences économiques et donne aux entreprises, et aux établissements de recherche, des conseils pratiques pour déjouer les tentatives indues d’acquisition d’informations, d’atteintes à la réputation, d’attaques informatiques, etc.

Par les équipes de la délégation interministérielle à l’intelligence économique (D2IE).

Quand Facebook fait débat sur la vie privée …

Posté par Arnaud Pelletier le 25 septembre 2012
  • Facebook et le « paradoxe de la vie privée »

Scandale : un bug de Facebook rend publics les messages privés de (certains de) ses membres. Sur les réseaux sociaux, dans les médias, la polémique fait rage, au point que le gouvernement, via Arnaud Montebourg et Fleur Pellerin, vient de saisir la CNIL.

Source : http://bugbrother.blog.lemonde.fr/2012/09/25/facebook-et-le-paradoxe-de-la-vie-privee/#xtor=RSS-32280322

  • Bug Facebook : les messages privées sont-ils réellement affichés dans la timeline publique ?

Alors que Facebook dément la présence de messages privées dans la timeline publique (LeMonde), on peut se demander si Metro ne s’est pas un peu emballé.

source : http://e-reputation.org/bug-facebook-commentaires-privees-1372?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+e-reputation+%28E-R%C3%A9putation%29

  • Des messages privés affichés dans votre Timeline : Facebook dément

« Une minorité d’utilisateurs a évoqué des préoccupations concernant ce qu’ils pensaient être des messages privés qui apparaissaient dans leur Timeline. Nos ingénieurs ont analysé ces requêtes et indiquent que les messages étaient des anciennes publications qui ont toujours été visibles sur leur profil. Facebook se félicite de voir qu’il n’y a ici aucune faille dans la sécurité de l’accès aux données ».

source : http://www.pcinpact.com/news/74059-facebook-messages-prives-affiches-dans-timeline-ou-pas.htm

  • Facebook dément que des messages privés aient été rendus publics

Le journal Metro a annoncé, lundi 24 septembre que d’anciens messages privés publiés sur Facebook de 2007 à 2009 avaient été rendus publics sur le bloc des publications des amis sur le mur de nombreux utilisateurs. Alors que de nombreux témoignages vont dans ce sens, le réseau social affirme qu’il s’agirait en réalité d’anciens messages publiés sur les murs des utilisateurs, auxquels le passage à la Timeline de Facebook a donné une nouvelle visibilité.

source : http://www.lemonde.fr/technologies/article/2012/09/24/messages-prives-rendus-publics-et-plongeon-boursier-pour-facebook_1765038_651865.html

  • Facebook : d’anciens messages privés publiés sur la Timeline

Bug ou faille de sécurité ? A Metro, nous avons constaté depuis 14h30 que des messages privés anciens, datant de 2007, 2008 et 2009, apparaissaient désormais directement dans la Timeline des utilisateurs.

source : http://www.metrofrance.com/high-tech/facebook-d-anciens-messages-prives-publies-sur-la-timeline/mlix!MDk3LU0hjxIQ/

 

L’objectif de ce blog créé en 2006, qui n’est pas à proprement parler un blog puisque je ne donne que très peu mon avis, est d’extraire de mes veilles web informationnelles quotidiennes, un article, un billet qui me parait intéressant et éclairant sur des sujets se rapportant directement ou indirectement à la gestion de l’information stratégique des entreprises et des particuliers.
Depuis fin 2009, je m’efforce que la forme des publications soit toujours la même ; un titre, éventuellement une image, un ou des extrait(s) pour appréhender le sujet et l’idée, l’auteur quand il est identifiable et la source en lien hypertexte vers le texte d’origine afin de compléter la lecture.
En 2012, pour gagner en précision et efficacité, toujours dans l’esprit d’une revue de presse (de web), les textes évoluent, ils seront plus courts et concis avec uniquement l’idée principale.
En 2022, les publications sont faite via mon compte de veilles en ligne : http://veilles.arnaudpelletier.com/
Bonne découverte à tous …


Arnaud Pelletier

Note sur les billets de ce blog et droit de réserve

Facebook


Twitter

Abonnez vous