Blog de l'information stratégique
De l’enquête à l’Intelligence économique
Enquêtes, Investigations, Intelligence économique,
Renseignement, Numérique, Cyber, Veilles, TIC, SSI …

Archive pour la catégorie ‘Intelligence économique’

Et si le salarié était le maillon faible de la sécurité informatique ?

Posté par Arnaud Pelletier le 15 décembre 2015

salariésCe maillon faible a été souligné par plusieurs études dont les causes majeures se résument à deux mots qui sont ignorance et négligence.

  • Porte d’entrée classique : les identifiants

Si les attaques virales ne sont déjà pas toujours filtrées par l’antivirus, il est souvent inutile d’enfoncer la porte puisque le hacker potentiel possède la clé. Il faut savoir que le raisonnement « ça n’arrive qu’aux autres » vaut au vol d’identifiants d’être en tête des fuites de données. […]

  • Le Smartphone : une passoire en matière de sécurité

Le problème avec des identifiants complexe est de s’en souvenir. La tentation est forte de les stocker sur son Smartphone pour y accéder d’un doigt. De par sa petite taille et son intérêt technologique, un portable se perd et se vole. Y pénétrer ne pose ensuite pas de grands problèmes à une personne mal intentionnée. […]

  • Le travail à la maison et les réseaux sociaux

Téléphone portable et clés USB sont très pratiques pour stocker les éléments du rapport que l’on va remettre le lendemain après y avoir travaillé à son domicile. La famille, dont les enfants, utilisant parfois le même ordinateur, une application malicieuse n’aura aucun mal à récupérer les données en vue de leur distribution. […]

  • Sensibiliser et informer, la barrière la plus efficace 

Si certains vols de données sont totalement volontaires, la plupart sont le fait de l’ignorance des dangers ou encore la certitude d’être parfaitement au courant et protégé. Pour le responsable de l’entreprise devant faire face à ces risques bien réels, la tentation est forte de verrouiller à double tour les possibles portes d’entrée des hackers réduisant l’accès à Internet. […]

[…]

Par la rédaction de yziact.fr

En savoir plus :

Source : http://www.yziact.fr/les-salaries-maillon-faible-securite-informatique-entreprises/

Crédit Photo : Shutterstock

La sécurité informatique des PME en dix points …

Posté par Arnaud Pelletier le 11 décembre 2015

vie priveeSi le numérique a envahi l’essentiel des espaces professionnels, la sécurité n’est pas suffisamment prise en compte par les PME.
Avec l’explosion des usages, de nouveaux risques sont apparus : indisponibilité de l’informatique, vol et destruction des données, espionnage industriel (fichiers clients, contrats, projets en cours…), escroqueries financières, sabotage de sites d’e-commerce…Des données sensibles sont dérobées lors d’intrusions informatiques ou subtilisées avec le vol d’un smartphone, d’une tablette ou d’un ordinateur portable.

[…]

Parmi les règles à respecter pour sécuriser l’informatique des PME, nous en avons retenu 10 :

  • Imposer des règles pour les mots de passe
  • Créer une séparation entre usages professionnels et personnels
  • Analyser régulièrement ses infrastructures
  • Mettre en place des sauvegardes automatiques régulières
  • Utiliser des solutions de sécurité
  • Protéger les données lors des déplacements.
  • Monitorer son système
  • Télécharger les logiciels officiels
  • Rédiger une charte informatique
  • Désigner un référent

Par Guy Hervier, interview de Pedro Sousa, Plenium, pour informatiquenews.fr

En savoir plus :

Source : http://www.informatiquenews.fr/10-regles-a-respecter-pour-securiser-linformatique-de-votre-pme-pedro-sousa-pdg-de-plenium-41102

Crédit Photo : Shutterstock

Bloquer TOR et les WiFi gratuits en France ?

Posté par Arnaud Pelletier le 10 décembre 2015

1

Le Monde publie cette semaine les détails d’une note éditée en interne par la direction des libertés publiques et des affaires juridiques (DLPAJ), à laquelle le quotidien a eu accès, et qui annonce de nouvelles propositions de loi pour lutter contre le terrorisme, notamment sur Internet. Ainsi, plusieurs propositions concernant le Net ont été relevées par le journal, y compris le blocage de l’accès à certains services en France, ou encore la fermeture des réseaux WiFi publics.

Le document en question propose donc « d’interdire les connexions WiFi partagées et gratuites » pendant l’état d’urgence. Typiquement, les connexions FreeWiFi et autres connexions gratuites des bibliothèques et autres fast foods deviendraient illégales, lorsque l’état d’urgence est déclaré, si une telle loi devait être adoptée.

[…]

La deuxième mesure proposée par le document n’est pas moins radicale, puisqu’elle consiste à demander un blocage pur et simple du réseau TOR (The Onion Router) en France.

[…]

Par Nicolas Aguila pour tomsguide.fr

En savoir plus :

Source http://www.tomsguide.fr/actualite/tor-wifi-gratuit-blocage,49445.html#xtor=RSS-20

Propos injurieux sur Facebook et faute grave …

Posté par Arnaud Pelletier le 3 décembre 2015

droitLa cour d’appel de Lyon a confirmé le mois dernier le licenciement d’une salariée accusée d’avoir tenu sur Facebook des propos dégradants et injurieux à l’égard de ses collègues de travail. L’employeur n’a pourtant pas réussi à prouver que la personne mise en cause était bien l’auteur des messages délivrés sur un groupe spécialement créé à cet effet. Explications.

Travaillant en tant que sellière maroquinière depuis 2002 chez Hermès, Madame X est licenciée en décembre 2011 pour faute grave. C’est-à-dire sans préavis ni aucune indemnité. Il faut dire que les reproches formulés par son employeur sont relativement sérieux. La salariée est en effet accusée d’avoir ouvert en octobre 2011 un groupe Facebook intitulé « Les potins d’Hermès », sur lequel étaient relatées des « situations tenant à la vie privée de certains collaborateurs nommément désignés », « sous forme de messages et anecdotes ».

[…]

Par Crise d’Hermès pour nextinpact.com

En savoir plus :

Source http://www.nextinpact.com/news/91031-propos-injurieux-sur-facebook-ne-pas-avertir-son-employeur-peut-etre-faute-grave.htm

Crédit Photo : Shutterstock

Multipliez les mots de passe compliqués …

Posté par Arnaud Pelletier le 2 décembre 2015

sécurité donnée salariéLes mots de passe et les (mauvaises) habitudes des internautes restent des failles. D’après une étude de Kaspersky, une personne sur sept utilise le même mot de passe pour se connecter à plusieurs comptes.

Définir un mot de passe robuste, ce n’est toujours pas une pratique suffisamment répandue parmi les internautes. Mais ce n’est pas la seule faille à en croire une étude réalisée par l’éditeur de sécurité Kaspersky.

Ainsi, le spécialiste constate qu’une personne sur sept se contente d’un mot de passe qu’il réutilise ensuite pour les différents comptes qu’il crée pour se connecter. Or, prévient Kaspersky, ces utilisateurs s’exposent à des compromissions multiples et simultanées en cas de fuite ou d’attaque.

[…]

Par la rédaction de zdnet.fr

En savoir plus :

Source : http://www.zdnet.fr/actualites/mot-de-passe-1-personne-sur-7-n-en-utilise-qu-un-seul-partout-39829024.htm

Crédit Photo : Shutterstock

50% des Français victimes de cybercriminalité …

Posté par Arnaud Pelletier le 1 décembre 2015

Logiciel espionCes chiffres impressionnants correspondent à une tendance inquiétante. Un Français sur deux (47 %) a été confronté à la cybercriminalité au cours de sa vie, contre deux individus sur cinq en Europe, selon le rapport annuel de Norton/Symantec sur les cyber-risques.

Le spécialiste des logiciels antivirus a sondé cet automne plus de 17 000 consommateurs dans le monde dont 6 000 en Europe et en France. Nous vous dévoilons ses conclusions.

[…]

Une différence de génération. L’étude retoque au passage un cliché : la cybercriminalité touche plus la jeune génération, plus connectée, que les papys-boomers, moins habitués à Internet mais plus méfiants. En effet, 27 % de la génération Y (15-30 ans) en Europe a été exposée à au moins un acte de cybercrime en 2014 alors qu’ils ne sont que 19 % chez les seniors.

[…]

Par Damien Licata Caruso pour leparisien.fr

En savoir plus :

Source http://www.leparisien.fr/high-tech/un-francais-sur-deux-a-deja-ete-victime-de-la-cybercriminalite-29-11-2015-5323737.php

Crédit Photo : Shutterstock

Protéger ses données personnelles sur le net ?

Posté par Arnaud Pelletier le 27 novembre 2015

sécurité informatiqueMême si ce sujet est de plus en plus présent dans l’actualité et qu’un nombre toujours plus grand de personnes commence à prendre conscience de l’importance des données personnelles, il y a encore beaucoup trop d’internautes qui sous-estiment la valeur de celles-ci. Entre données marchandes pour les entreprises, stratégiques sur les utilisateurs, vol de données bancaires et espionnage de masse des gouvernements, il devient plus que nécessaire d’apprendre à sécuriser sa vie numérique. Il existe d’ailleurs des gestes simples pour se protéger un minimum et s’éviter bien des soucis.

[…]

Par la rédaction de logitheque.com

En savoir plus :

Source http://www.logitheque.com/articles/pourquoi_et_comment_proteger_ses_donnees_personnelles_sur_le_web_1043.htm

Crédit Photo : Shutterstock

Sur Internet, soyons tous vigilant – ANSSI

Posté par Arnaud Pelletier le 26 novembre 2015

1Avec #CyberVigilant, adoptez des réflexes simples, préconisés par l’ANSSI, pour vous prémunir efficacement des menaces sur Internet.

Suite à l’accroissement régulier du nombre d’attaques informatiques, l’ANSSI diffuse sur Twitter les précautions simples et élémentaires à mettre en place sans modération avec #CyberVigilant.

Déstabilisation, espionnage, sabotage… autant de menaces régulières qui touchent les personnes et les organisations et entrainent souvent des préjudices économiques ainsi qu’une atteinte sérieuse en terme d’image.

[…]

Par la rédaction de l’ ANSSI sur ssi.gouv.fr

En savoir plus :

Source http://www.ssi.gouv.fr/actualite/sur-internet-soyez-toujours-cybervigilant/

Bientôt, accès gratuit aux informations des entreprises …

Posté par Arnaud Pelletier le 24 novembre 2015

big dataLes données relatives aux entreprises seront désormais communiquées gratuitement par l’Institut national de la propriété intellectuelle (INPI).

Actuellement, les informations concernant les entreprises contenues dans le registre du commerce et des sociétés (RCS) ainsi que dans les instruments centralisés de publicité légale sont collectées et diffusées via InfoGreffe par les greffes des tribunaux de commerce. Certaines de ces informations sont gratuites tandis que d’autres sont payantes (par exemple, les extraits Kbis, les copies d’actes, de statuts ou de comptes annuels des sociétés).

[…]

Par Juliana Bazureau pour business.lesechos.fr

En savoir plus :

Source http://business.lesechos.fr/entrepreneurs/juridique/6772384-acces-gratuit-aux-informations-concernant-les-entreprises-203709.php

Crédit Photo : Shutterstock

securiteLe criminologue Alain Bauer était l’invité de Roland Sicard sur le plateau des 4 Vérités de France 2 mardi 17 novembre.

[…]

Les services de renseignement français sont « très bons pour la collecte, très bons pour la réaction après les attentats. Et 90 % des attentats n’ont pas lieu, ils sont donc très efficaces, juge Alain Bauer. Le problème, c’est de passer de 90 à 99 %. La défaillance que nous avons, c’est qu’on a toujours créé des policiers ou des espions qui faisaient dans l’antiterrorisme. Et dans l’antiterrorisme, le temps est votre ennemi au contraire de la lutte contre le crime organisé et il faut partager tout avec tout le monde à l’inverse du contre-espionnage« .

[…]

Par la rédaction de francetvinfo.fr

En savoir plus :

Source http://www.francetvinfo.fr/faits-divers/terrorisme/attaques-du-13-novembre-a-paris/les-4-verites-pour-dejouer-des-attentats-il-n-y-a-que-le-renseignement-humain-estime-alain-bauer_1179827.html

Crédit Photo : Shutterstock

L’objectif de ce blog créé en 2006, qui n’est pas à proprement parler un blog puisque je ne donne que très peu mon avis, est d’extraire de mes veilles web informationnelles quotidiennes, un article, un billet qui me parait intéressant et éclairant sur des sujets se rapportant directement ou indirectement à la gestion de l’information stratégique des entreprises et des particuliers.
Depuis fin 2009, je m’efforce que la forme des publications soit toujours la même ; un titre, éventuellement une image, un ou des extrait(s) pour appréhender le sujet et l’idée, l’auteur quand il est identifiable et la source en lien hypertexte vers le texte d’origine afin de compléter la lecture.
En 2012, pour gagner en précision et efficacité, toujours dans l’esprit d’une revue de presse (de web), les textes évoluent, ils seront plus courts et concis avec uniquement l’idée principale.
En 2022, les publications sont faite via mon compte de veilles en ligne : http://veilles.arnaudpelletier.com/
Bonne découverte à tous …


Arnaud Pelletier

Note sur les billets de ce blog et droit de réserve

Facebook


Twitter

Abonnez vous