Blog de l'information stratégique
De l’enquête à l’Intelligence économique
Enquêtes, Investigations, Intelligence économique,
Renseignement, Numérique, Cyber, Veilles, TIC, SSI …

Archive pour la catégorie ‘Intelligence économique’

Les risques d’usurpation d’identité …

Posté par Arnaud Pelletier le 15 octobre 2015

Reconnaissance facialeFellowes poursuit sa campagne de sensibilisation sur les risques d’usurpation d’identité, initiée depuis 2008 en France, et publie les résultats du 6ème volet de son enquête, menée en partenariat avec l’ObSoCo. Cette étude dresse un état des lieux du comportement des français face aux données confidentielles, de leur perception du risque et des paradoxes dans leur gestion des données papier vs numériques. Car contrairement à l’idée reçue, la tendance à la dématérialisation des documents ne s’est pas accompagnée d’une réduction, mais au contraire d’une inflation des échanges par l’intermédiaire de documents papier, avec les risques induits.

[…]

Que faire pour limiter les risques d’usurpation d’identité numérique ?

  • Limiter le nombre de cartes de crédit ou de paiement, les signer dès réception, ne jamais les prêter ni communiquer leurs codes, annuler toute carte de crédit inactive ;
  • Examiner soigneusement ses relevés de compte pour détecter rapidement la moindre anomalie ;
  • Avertir immédiatement dans l’ordre : 1- les forces de police en déposant une plainte, 2- les organismes concernés en cas de vol de carte de paiement ;
  • Avertir immédiatement les organismes concernés en cas de perte de carte de paiement ;
  • Détruire systématiquement avec un destructeur de documents (de préférence coupe croisée) les chèques annulés, les reçus de carte de crédit et les justificatifs de paiement ;
  • Ne jamais conserver le code confidentiel d’une carte, un mot de passe ou un numéro d’assurance sociale dans son portefeuille ;
  • Utiliser une adresse email « informelle jetable » pour remplir toutes les demandes d’inscriptions à des comptes divers ;
  • Toujours cocher la case « je refuse que mes données personnelles figurent dans le fichier informatisé de la société ».

[…]

Par Emmanuelle Lamandé pour globalsecuritymag.fr

En savoir plus :

Source http://www.globalsecuritymag.fr/Usurpation-d-identite-en-2015,20151014,56659.html

Crédit Photo : Shutterstock

Faux profils LinkedIn et ingénierie sociale …

Posté par Arnaud Pelletier le 14 octobre 2015

shutterstock_81998779Des chercheurs ont mis au jour 25 faux profils utilisés sur LinkedIn par des hackers présumés iraniens. Le même groupe serait à l’origine de l’opération Cleaver dévoilée l’an dernier.

Des chercheurs en cybersécurité de Dell SecureWorks déclarent avoir mis au jour un réseau de faux profils sur LinkedIn. Ces faux profils seraient utilisés par des hackers présumés iraniens dans le but d’entrer en contact avec des cibles potentielles dans le monde, les manipuler et leur extirper de l’information sensible (ingénierie sociale), selon l’analyse de la firme de sécurité.

[…]

Des chercheurs de F-Secure ont découvert que, pendant ces dernières semaines, de faux profils de recruteurs ont servi à recueillir des renseignements pour repérer des experts en sécurité informatique sur Linkedin.

[…]

Par Ariane Beky pour silicon.fr et Jean Elyan pour ictjournal.ch

En savoir plus :

Source http://www.silicon.fr/hackers-iraniens-faux-profils-linkedin-128535.html

Et aussi : http://www.ictjournal.ch/fr-CH/News/2015/09/07/De-faux-recruteurs-hameonnent-des-experts-en-securite-IT-via-Linkedin.aspx

Crédit Photo : Shutterstock

 

Obligation de loyauté dans le contrat de travail …

Posté par Arnaud Pelletier le 13 octobre 2015

droitPlusieurs arrêts récents sont venus apporter des précisions sur l’obligation de loyauté dont le rappel peut parfois mais pas toujours avoir été inséré dans le contrat de travail du salarié.

En effet selon l’article L1222-1 du Code du travail  » le contrat de travail est exécuté de bonne foi  »

[…]

L’obligation de loyauté peut se traduire par l’obligation de ne pas dénigrer son employeur, de ne pas utiliser la propriété de son employeur à des fins personnelles, et surtout de n’exercer aucun travail rémunéré qui lui porte préjudice.

Deux arrêts rendus en 2015 illustrent parfaitement cette obligation dont la mise en œuvre et l’application n’a pas à être formalisée dans le contrat de travail.

  • La Cour de Cassation a ainsi validé le licenciement pour faute grave d’un salarié « ayant réalisé pour son propre compte, en cours de chantier, des travaux chez un client de l’entreprise » de son employeur.
  • De la même façon, la faute grave pour manquement à l’obligation de loyauté a été retenue à l’encontre d’une salariée qui « avait exercé pendant son arrêt de travail pour maladie, une activité professionnelle pour le compte d’une société concurrente » « l’exercice d’une telle activité causant nécessairement un préjudice à l’employeur ».

[…]

Par sur avocat-tigzim.fr

En savoir plus :

Source http://avocat-tigzim.fr/obligation-de-loyaute-et-contrat-de-travail/

Crédit Photo : Shutterstock

 

vie privéeLa sécurité du système d’information ne se cantonne pas à l’équipement et au logiciel. Jusqu’où vont les responsabilités ? Des experts donnent leur point de vue.

La menace informatique est changeante et les décideurs IT peinent à s’adapter à un danger croissant. La cybermenace, certes significative, ne constitue qu’un élément de la sécurité de l’entreprise. Dès lors, qui devrait être responsable de la sécurité et comment les entreprises peuvent adopter une approche plus proactive face aux menaces ? Cinq experts IT donnent leur avis.

  • 1. Faites de la sécurité la responsabilité de tous les salariés
  • 2.  Ne vous reposez pas sur des produits technologiques
  • 3- Gardez sous contrôle les périls des terminaux mobiles
  • 4- Obtenez le soutien du dirigeant pour les démarches de gouvernance
  • 5. Créez une culture du risque pragmatique

[…]

Par Mark Samuels pour zdnet.fr

En savoir plus :

Source http://www.zdnet.fr/actualites/qui-est-responsable-de-la-cybersecurite-le-rssi-le-dsi-le-pdg-ou-vous-39826198.htm#xtor=123456

Crédit Photo : Shutterstock

Un SMS suffit à prendre le contrôle d’un téléphone …

Posté par Arnaud Pelletier le 6 octobre 2015

objet connectéSelon Edward Snowden, les agences de renseignement peuvent prendre le contrôle des smartphones par un simple SMS.

L’ancien informaticien de la CIA (les services secrets amrériains) et de la NSA (les services de renseignement américains) précise que les propriétaires de téléphones ainsi hackés ne peuvent pas « faire grand chose » pour faire cesser la prise de contrôle. Edward Snowden a révélé à BBC’s Panorama à Moscou que les espions britanniques par exemple, ont simplement besoin d’un SMS pour accéder à la caméra et au microphone du smartphone d’un particulier.

[…]

Par la rédaction de directmatin.fr

En savoir plus :

Source http://www.directmatin.fr/monde/2015-10-06/selon-edward-snowden-un-sms-suffit-prendre-le-controle-dun-telephone-712773

Crédit Photo : Shutterstock

Logiciel espionParmi les risques immatériels liés à la cybercriminalité, le cybervandalisme, qui consiste notamment à piller les données d’une entreprise soit pour les revendre, soit pour opérer un chantage, est sans conteste le plus dévastateur.

L’imagination sans limites des cyberdélinquants, et leurs tristement célèbres méfaits, concernent toutes les entreprises, quelle que soit leur taille. Il s’agit là d’un effet pervers de l’utilisation exponentielle de solutions informatiques, avec des chaînes de prestataires worldwide et des équipements nomades, qui augmentent le risque de perte de contrôle des données privées, confidentielles et/ou stratégiques. Les sociétés de services en ligne font de parfaites cibles, ce que la récente attaque du site de rencontres extra-conjugales AshleyMadison.com confirme, avec le vol de données (très personnelles) de près de 37 millions d’utilisateurs.

[…]

Par VALERIE LAFARGE-SARKOZY et Aline Bourcereau pour business.lesechos.fr

En savoir plus :

Source http://business.lesechos.fr/directions-juridiques/droit-des-affaires/contentieux/021360321935-le-cybervandalisme-fusee-a-plusieurs-etages-203400.php

Crédit Photo : Shutterstock

 

Le mail, faille de sécurité numérique …

Posté par Arnaud Pelletier le 2 octobre 2015

vie priveePeu protégés, les mails donnent des sueurs froides aux spécialistes de la sécurité informatique. Il existe pourtant des systèmes pour les crypter.

Alors que hackers et espions sont à l’affût, prêts à s’emparer de vos données personnelles, les courriels donnent des sueurs froides aux spécialistes de la sécurité informatique, car ils sont étonnamment peu protégés. « A priori, tous les mails peuvent être lus », lance Loïc Guézo, de Trend Micro. Comme de nombreux spécialistes de la sécurité informatique, il compare le courriel à une carte postale. Tout le monde peut donc le lire. « On peut se dire je l’ai mis dans la boîte aux lettres et il n’y a que le facteur qui peut le lire« , relève Arnaud Kopp chez Palo Alto Networks. « En fait, il y a lui qui peut le lire, son collègue au bureau, celui qui est au tri, celui qui va livrer… On ne sait pas ! »

[…]

Par la rédaction de lepoint.fr

En savoir plus :

Source : http://www.lepoint.fr/high-tech-internet/le-mail-maillon-faible-de-la-securite-informatique-01-10-2015-1969910_47.php

Crédit Photo : Shutterstock

Les PME sont de plus en plus victimes d’espionnage industriel …

Posté par Arnaud Pelletier le 30 septembre 2015

espionnageLa compétition actuelle est avant tout une guerre de l’information. Les PME françaises doivent se protéger, au risque – tout comme les groupes avec lesquelles elles sont en relation – de mettre la clé sous la porte. Aucun secteur n’est épargné car tout intéresse les espions. Si 20 000 PME sont touchées chaque année, 10 000 seulement déclenchent des procédures juridiques pour préserver leur réputation et par manque de recours lié 
à l’absence d’une législation spécifique. Et si l’on pensait «Intelligence économique » pour se défendre ?

[…]

Il y a dans l’espionnage industriel un côté James Bond qui incite les dirigeants et les salariés à croire que le vol d’informations n’arrive que dans les films ou concerne les acteurs du nucléaire et de l’aérospatiale. Faux. Dès qu’il y a concurrence de proximité, le risque d’espionnage existe.

Parce qu’elles évoluent sur des marchés niches nationaux et proposent des prestations « traditionnelles », la plupart de ces PME ne prennent pas de mesures particulières de protection.

[…]

Par la rédaction de lemagrh.randstad.fr

En savoir plus : http://lemagrh.randstad.fr/espionnage-industriel-les-pme-dans-le-viseur/

Crédit Photo : Shutterstock

Cyber-défense : La « lutte informatique offensive » …

Posté par Arnaud Pelletier le 28 septembre 2015

cyber attaqueC’est mieux quand c’est dit : le ministre de la Défense évoque publiquement des « capacités offensives » dans le cyber-espace, qui peuvent parfois servir à « frapper ».

La « lutte informatique offensive » sort de l’ombre dans le domaine de la cyber-défense.

Un mot pudique pour évoquer des attaques informatiques dans un cadre d’interventions militaires.

Jusqu’ici, on avait tendance à en parler à demi-mots dans les cycles de conférences abordant l’usage des armes informatiques. Mais le ministre de la Défense a clairement évoqué ce sujet lors d’une allocution dans le cadre d’un colloque international sur la cyber-défense organisé à Paris jeudi.

[…]

Par Philippe Guerrier pour itespresso.fr

En savoir plus :

Source : http://www.itespresso.fr/cyber-defense-france-assume-lutte-informatique-offensive-108844.html

Crédit Photo : Shutterstock

secretLes gouvernements des différentes majorités et les élus de la représentation nationale peinent à légiférer et à décréter sur le sujet. Le secret des affaires reste cependant ce qu’il a toujours été : un sujet de préoccupation pour les entreprises.

Des spécialistes donneront des conseils pratiques et des chefs d’entreprises (PME, ETI, Grands groupes) feront part de leur expérience et, s’ils ont été victimes « d’attaques », expliqueront comment ils ont fait face à la situation.

  • Comment aborder ce sujet quotidien par des mesures concrètes, faute de textes législatifs ?
  • Comment se protéger et surtout comment anticiper le risque de violation du secret des affaires ?
  • Comment se protéger contre la fuite d’informations sensibles ?
  • Comment protéger le secret des affaires sans entraver la liberté d’expression des journalistes et des lanceurs d’alertes ?

J’interviendrai l’après-midi autour d’une table ronde ayant pour sujet : Comment gérer en cas « d’attaques » ?. J’évoquerai deux cas concrets d’entreprises clientes victimes de fuites d’informations sensibles, ainsi que la norme AFNOR BP Z90-001: Prévention et gestion de la fuite d’informations – Protection du patrimoine informationnel : à laquelle j’ai activement participé. Nous évoquerons enfin la faille « humaine » au sein d’une organisation dans la lutte contre la perte d’informations stratégiques.

Informations sur l’événement et programme :

Le 19 Octobre 2015 de 14h00 à 18h00

Lieu : MEDEF IDF – Salle Pradeau (niveau -1)

10 rue du Débarcadère, 75017 Paris

Participation gratuite – Inscription obligatoire ici


 PROGRAMME :

A partir de 13h30 : Accueil

14h00 : Les Messages des associations organisatrices

  • Martine Marandel, présidente de la Commission IE du Medef Ile-de-France
  • Philippe Recouppé, président de Forum ATENA

14h15 : Bernard Besson, dirigeant de Bernard Besson Consulting, expert en intelligence économique, membre de l’Académie de l’intelligence économique,

État global de la menace publique et privée

14h35 : Gérard Peliks, expert sécurité, président de l’atelier sécurité de Forum ATENA, chargé de cours à l’Institut Mines-Télécoms et à l’Institut Léonard de Vinci

Les attaques persistantes avancées (APT), mécanismes et contre-mesures

14h55 : Gilles Ropars, Adjoint de madame le Commissaire Divisionnaire Corinne Bertoux, chef de service de l’OCRGDF

Direction centrale de la Police judiciaire – Lutte contre la criminalité organisée et la grande délinquance financière, Ministère de l’Intérieur

Lutte contre les escroqueries : les faux ordres aux virements

15h15 : Échanges avec la salle

15h40 :  Table ronde :  Aspects juridiques et témoignages

Partage d’expérience – Comment gérer en cas « d’attaques » ?

Table ronde animée par Bernard Besson et Gérard Peliks

Bernard Besson, Besson Consulting

Maurice Dhooge, Schneider Electric

Me Alain Geus, avocat  au Barreau de la Seine Saint-Denis

Me Olivier Iteanu, avocat au Barreau de Paris,  chargé d’enseignement en droit du numérique et des communications électroniques à l’Université Paris I Sorbonne

Me Isabelle Landreau, avocat au Barreau de Paris

Me Thibault du Manoir de Juaye, avocat au Barreau de Paris

Arnaud Pelletier, Agence Leprivé et Stratég-IE

  • Secret des affaires et  sources ouvertes sur Internet
  • Protection des secrets d’affaires
  • Protection et valorisation de l’innovation
  • Droit de la sécurité privée

17h00 : Échanges avec la salle

En savoir plus et sources :

Crédit Photo : Shutterstock

 

 

L’objectif de ce blog créé en 2006, qui n’est pas à proprement parler un blog puisque je ne donne que très peu mon avis, est d’extraire de mes veilles web informationnelles quotidiennes, un article, un billet qui me parait intéressant et éclairant sur des sujets se rapportant directement ou indirectement à la gestion de l’information stratégique des entreprises et des particuliers.
Depuis fin 2009, je m’efforce que la forme des publications soit toujours la même ; un titre, éventuellement une image, un ou des extrait(s) pour appréhender le sujet et l’idée, l’auteur quand il est identifiable et la source en lien hypertexte vers le texte d’origine afin de compléter la lecture.
En 2012, pour gagner en précision et efficacité, toujours dans l’esprit d’une revue de presse (de web), les textes évoluent, ils seront plus courts et concis avec uniquement l’idée principale.
En 2022, les publications sont faite via mon compte de veilles en ligne : http://veilles.arnaudpelletier.com/
Bonne découverte à tous …


Arnaud Pelletier

Note sur les billets de ce blog et droit de réserve

Facebook


Twitter

Abonnez vous