Archive pour la catégorie ‘Intelligence économique’
Cybermalveillance.gouv.fr sensibilisation à la sécurité du numérique …
Au regard de l’augmentation du nombre d’attaques informatiques notamment de types rançongiciel et hameçonnage, la prévention et l’assistance technique de proximité portées aux victimes d’actes de cybermalveillance – particuliers, entreprises (TPE/PME) et collectivités territoriales jusqu’alors non accompagnés – constitue un objectif prioritaire.
Le 18 juin 2015, au cours de la présentation de la stratégie numérique du gouvernement, le Premier ministre Manuel Valls annonçait la mise en place d’un dispositif national d’assistance aux victimes d’actes de cybermalveillance. Objectif confirmé le 16 octobre de la même année lors de son intervention relative à la Stratégie nationale pour la sécurité du numérique.

Le dispositif, incubé par l’ANSSI et copiloté avec le ministère de l’Intérieur, qui s’adresse gratuitement aux particuliers, aux entreprises et collectivités territoriales (hors OIV), a pour objectifs :
- la mise en relation des victimes via une plate-forme numérique avec des prestataires de proximité susceptibles de restaurer leurs systèmes ;
- la mise en place de campagnes de prévention et de sensibilisation à la sécurité du numérique ;
- la création d’un observatoire du risque numérique permettant de l’anticiper.
Ce dispositif s’appuie d’une part sur les prestataires techniques de proximité et d’autre part sur les réseaux existants au niveau territorial, qu’il s’agisse des administrations de I‘État (Gendarmerie, Police, représentants locaux de I’ANSSI) ou des collectivités et acteurs locaux (chambres consulaires, fédérations professionnelles, réseaux « transition numérique », etc.).
- La plate-forme www.cybermalveillance.gouv.fr est disponible dès le 30 mai 2017 avec une phase expérimentale en Hauts-de-France, région représentative du territoire national par la diversité du taux d’urbanisation de ses départements et par l’implication des acteurs locaux dans la sécurité du numérique.
[…]
Par I’ANSSI sur ssi.gouv.fr
En savoir plus :
Pacemakers et failles de sécurité des appareils médicaux …
Des chercheurs ont trouvé plus de 8600 failles de sécurité dans les produits de quatre fabricants. Leur analyse montre un niveau désolant de la sécurité informatique de ce type de systèmes médicaux.
Données non chiffrées, systèmes d’exploitation ultra-obsolètes, manque d’authentification, librairies vieillissantes, etc. Rarement une étude de sécurité a mis en évidence un niveau de sécurité aussi minable que celui des systèmes de pacemakers. Après avoir analysés les produits de quatre fabricants différents, les chercheurs en sécurité de la société WhiteScope ont trouvé pas moins de… 8600 failles de sécurité dans ces appareils médicaux.
[…]
Par Gilbert KALLENBORN pour 01net.com
En savoir plus :
Source http://www.01net.com/actualites/les-pacemakers-sont-cribles-de-failles-de-securite-1175162.html
Crédit Photo : Shutterstock
Deep analytics : entreprises et deep web …
La dernière étude Deloitte incite les entreprises à s’intéresser de près à la nouvelle matière noire que constituent les données issues du deep web. Mais quelles opportunités et quels risques ce nouveau business fait-il émerger ?
Le cyberespace est un univers d’information et de données aux horizons gigantesques. Au-delà des réseaux Internet, utilisés par la grande majorité des usagers, se cachent d’autres espaces plus confidentiels qui constituent la face cachée de l’iceberg cybernétique. Parmi eux, se dissimule ce qu’on appelle communément le « deep web », c’est-à-dire tous les contenus et données qui ne sont pas indexés par les moteurs de recherche.
[…]
Par Théo Roux pour atelier.net
En savoir plus :
Source http://www.atelier.net/trends/articles/dark-analytics-entreprises-assaut-deep-web_445919
Crédit Photo : Shutterstock
Détective privé et travail dissimulé dans la fonction publique …
Depuis une jurisprudence datant de 2011, les responsables publics ont en effet le droit de faire appel à un détective privé pour traquer les écornifleurs.
[…]
A Lagny-sur-Marne (Seine-et-Marne), par exemple, le chef de la voirie en poste depuis trente-cinq ans a été surpris un jour ouvrable de 2011 en train de réaliser des travaux de goudronnage chez un particulier – c’est un détective embauché par le maire de l’époque qui a découvert le pot aux roses.
[…]
« Le fait de se mettre en arrête maladie pour travailler au noir, c’est un grand classique », assure Arnaud Pelletier, un détective privé de la région parisienne.
[…]
Par Sandrine TROUVELOT pour capital
- Pour aller plus loin :
Agents publics – Les preuves recueillies par des détectives privés pourront permettre d’engager des poursuites (Conseil d’Etat section du contentieux, 16/07/2014 n° 355201)
Un récent arrêt du Conseil d’État confirme l’utilisation d’un rapport de détective dans une procédure disciplinaire entre une commune et un agent :
« Considérant que la cour administrative d’appel a relevé dans l’arrêt attaqué, par une appréciation souveraine non contestée devant le juge de cassation, qu’afin d’établir que M. A… exerçait sans autorisation, en lien avec son épouse, une activité lucrative privée par l’intermédiaire de deux sociétés, la commune avait confié à une agence de détectives privés le soin de réaliser des investigations dans le but » de mettre en évidence les activités professionnelles du couple et d’en administrer les preuves par des surveillances » et que cette agence avait réalisé un rapport reposant sur des constatations matérielles du comportement de M. A… à l’occasion de son activité et dans des lieux ouverts au public ; qu’en estimant que de tels constats ne traduisaient pas un manquement de la commune à son obligation de loyauté vis-à-vis de son agent et qu’ils pouvaient donc légalement constituer le fondement de la sanction disciplinaire litigieuse, la cour n’a commis ni erreur de droit, ni erreur de qualification juridique. »
[…]
En savoir plus :
Source : http://www.capital.fr/
http://www.epresse.fr/magazine/capital/2017-04-27/sommaire
https://www.legifrance.gouv.fr/affichJuriAdmin.do?idTexte=CETATEXT000024736140
l’Anssi lance un cours en ligne ouvert à tous sur la cybersécurité …
L’Agence nationale de la sécurité des systèmes d’informations (Anssi) a annoncé le lancement demain d’un cours en ligne, gratuit et ouvert à tous, sur la sécurité du numérique, un thème en tête des préoccupations après la cyberattaque géante du week-end.
« On a identifié le besoin de former les gens, et en adaptant les formations bien évidemment », a indiqué à des journalistes Guillaume Poupard, directeur général de l’Agence.
[…]
Le premier module de la formation, qui propose un panorama de la sécurité des systèmes d’information (SSI), doit être mis en ligne jeudi 18/05/17 à 17 h à l’adresse https://www.secnumacademie.gouv.fr. Il sera disponible pendant trois ans.
[…]
Par la rédaction de tempsreel.nouvelobs.com
En savoir plus :
Détectives privés et disparitions volontaires (Vidéo) …
Chaque année, 11 000 adultes disparaissent en moyenne, soit 30 par jour ! S’il ne s’agit pas d’une personne fragile ou si aucune preuve ne laisse penser à une disparition inquiétante, les services de police ne vont pas donner la priorité à cette enquête. En France, un adulte a le droit de se volatiliser volontairement. La liberté d’aller et venir, et donc de disparaître, fait partie des droits de l’homme. Chaque année, des milliers d’hommes et de femmes décident de tout quitter pour changer de vie, sans donner la moindre information à leurs proches. De nombreuses familles, touchées par une disparition jugée «peu inquiétante», estiment être les oubliées du système judiciaire.
Un documentaire et un débat en prime time. Un rendez-vous qui offre une approche différenciée des réalités politiques, économiques, sociales ou mondiales. Débat avec Mr Arnaud PELLETIER, détective privé, directeur de l’Agence Leprivé, sur les disparitions volontaires.
- Voir le débat ici :
Animé par Jean-Pierre Gratien pour lcp.fr
En savoir plus :
Source http://www.lcp.fr/emissions/droit-de-suite-0
Source https://www.youtube.com/watch?v=oT2Wv1kl9E4
Offre d’emploi en intelligence économique (Due Diligence) …
Dans le cadre d’un accompagnement stratégique au développement d’une entreprise sur son business IE, nous recherchons un talant en vue d’une création de poste dans l’univers de la Due Diligence.
- Groupe situé à Paris, 150 collaborateurs, CA : 15 M€.
Notre client souhaite accroitre significativement sa présence sur le marché de l’intelligence économique, en particulier dans la Due Diligence. C’est pourquoi, nous recherchons son « Business Developer ».
Il participe à la définition de la stratégie commerciale de l’entreprise et est le garant de sa réussite. Il met en œuvre des actions diverses et variées pour atteindre les objectifs qui lui sont fixés. Il détecte de nouveaux clients et de nouvelles prestations afin d’élargir l’offre commerciale. Il identifie de nouveaux marchés et met en œuvre une véritable stratégie de conquête. Il est force de proposition et apporteur de solutions. Il sera amené à représenter la société lors d’événements professionnels et si nécessaire à animer des conférences lors de colloques ou de séminaires.
- Qualités requises :
Diplômé en IE, il possède de solides connaissances sur son environnement. Il connais les réseaux et intervenants dans l’univers de l’intelligence économique en France. Il sait travailler en équipe. Il possède un sens aigu du service et de la satisfaction clients. Il a le sens des responsabilités.
Rémunération motivante basée sur un fixe et un commissionnement.
- Merci d’envoyer vos propositions (CV + Lettre de motivation) uniquement par mail à : agence@strateg-ie.fr
Les atteintes à la réputation, première préoccupation des entreprises …

D’après l’étude mondiale sur la gestion des risques 2017 d’Aon, les atteintes à la réputation ou à la marque sont en tête des préoccupations des entreprises. Le risque politique revient dans le top 10 des risques et la cybercriminalité accède à la cinquième position du classement.
Les réseaux sociaux ont accru le risque d’image des entreprises, une image traditionnellement menacée par les produits défectueux, les pratiques commerciales frauduleuses et la corruption. Pour la deuxième fois, les atteintes à la réputation arrivent donc en tête de l’étude mondiale sur la gestion des risques d’Aon, menée auprès de 1 843 personnes travaillant dans des entreprises du monde entier.
[…]
Par Mariona Vivar pour newsassurancespro.com
En savoir plus :
Sécurité des paiements électroniques avec les QR codes …
Le nombre d’escroqueries au code QR* augmente en Chine, mettant en lumière les failles de sécurité existant dans les moyens de paiement électronique. En remplaçant les codes des commerçants légitimes par des copies malveillantes, les fraudeurs peuvent accéder aux informations personnelles des consommateurs et réaliser des actions non souhaitées sur leurs comptes bancaires.
[…]
Un code QR peut contenir jusqu’à 4 296 caractères alphanumériques et dispose d’un système de redondance permettant la correction d’erreurs. Cependant, l’œil humain n’est pas en mesure de détecter un code frauduleux, et il est relativement aisé pour les fraudeurs de manipuler un code QR et de le modifier. Ainsi selon LIU QingFeng, membre du conseil d’administration de la société informatique iFlytek, près d’un quart des virus informatiques en Chine seraient transmis par le biais de ces codes.
[…]
*QR (abréviation de l’anglais Quick Response) signifie que le contenu du code peut être décodé rapidement après avoir été lu par un lecteur de code-barres, un téléphone mobile, un smartphone, ou encore une webcam.
Par France Diplomatie sur diplomatie.gouv.fr
En savoir plus :
L’agence britannique de lutte contre le crime organisé (National Crime Agency) a publié vendredi 21 avril un rapport sur le profil et les motivations des jeunes pirates informatiques britanniques. Basée sur 8 entretiens poussés avec des personnes condamnées pour cybercriminalité, ainsi que 80 autres échanges avec des pirates n’ayant pas été condamnés, cette étude ne se prétend pas représentative de la population entière des pirates, mais offre un aperçu intéressant.
