Blog de l'information stratégique
De l’enquête à l’Intelligence économique
Enquêtes, Investigations, Intelligence économique,
Renseignement, Numérique, Cyber, Veilles, TIC, SSI …

Articles taggués ‘entreprise’

Cybercriminalité: les PME ne sont pas à l’abri, bien au contraire …

Posté par Arnaud Pelletier le 19 octobre 2012

 

Le vol de données informatiques de grandes entreprises continue à faire les gros titres de la presse. Mais selon le rapport semestriel de la Centrale d’enregistrement et d’analyse pour la sûreté de l’information MELANI, les clients des petites et moyennes entreprises sont encore plus menacés par des cyberattaques.

Selon une étude américaine de 2011, les attaques contre les grandes sociétés sont restées minoritaires. Sur 885 incidents signalés, 75% concernaient des entreprises de moins de 1000 salariés, détaille le rapport publié jeudi. Pour MELANI, les PME sont plus vulnérables car elles sont moins sensibilisées à la sûreté de l’information.

La frontière entre vie privée et vie professionnelle devenant de moins en moins nette, les employés ont tendance à utiliser leur ordinateur privé pour le travail, qui est plus facile à infecter. A la faveur d’une clé USB par exemple, les pirates peuvent ensuite s’introduire dans le réseau de l’entreprise.

[…]

Par la rédaction de romandie.com

En savoir plus :

source http://www.romandie.com/news/n/Cybercriminalite_clients_des_petites_entreprises_pas_a_l_abri36181020121114.asp

Les guides pratiques de l’intelligence économique par le SCIE …

Posté par Arnaud Pelletier le 11 octobre 2012

L’intelligence économique (IE) est une ingénierie de la collecte, de l’analyse stratégique et de la valorisation de l’information utile pour un éclairage et une aide à la décision. Elle utilise toutes les ressources des technologies de l’information et de la communication, des réseaux humains et de leur capacité d’influence pour donner aux entreprises, ou à un Etat, les moyens d’être plus compétitif et plus efficace face à la concurrence. Pratiquée par tous les grands pays industrialisés et émergents, elle permet d’assurer aux entreprises un avantage concurrentiel, et à l’Etat de pouvoir anticiper les évènements et d’accompagner les mutations économiques.

Service de coordination à l’intelligence économique

 

Service de coordination à l’intelligence économique

Délégation interministérielle à l’intelligence économique, 2012

AFNOR, référence XP X50-052, 2011

Direction générale de la compétitivité, de l’industrie et des services, 2010

Agence nationale de la sécurité des systèmes d’information, 2010

Guide publié par la Commission Intelligence économique des Conseillers du Commerce Extérieur de la France (CCEF) à destination des dirigeants de PME pour les aider dans leurs démarches à l’international, 2009

Association des auditeurs en intelligence économique – Institut des hautes études de défense nationale, 2009

Fiches pratiques, Haut fonctionnaire de défense et de sécurité, ministères économique et financiers, 2009

Vade-mecum des CCI de Paris – Île-de-France à l’usage des entreprises, 2009

Ministères économique et financiers,  Drire Lorraine, Cabinet Alain Bensoussan, 2008

Préfecture de la région Franche-Comté, 2008

Précautions d’usage dans l’activité de la PME/PMI, CGPME Île-de-France, Conseil régional Île-de-France, Agefos PME Île-de-France, 2008

27 fiches conseil, Minefi, CNAC, ACFCI, INPI, 2004

Conseil régional de Lorraine en partenarait avec les membres du programme européen CETISME, 2002

Par le Service de coordination à l’intelligence économique sur economie.gouv.fr

En savoir plus :

source http://www.economie.gouv.fr/scie/ressources

L’ ANSSI a publié un guide contenant 40 règles pour veiller à l’hygiène informatique et à la sécurité informatique des des entreprises. Il s’agit de règles élémentaires et « ceux qui n’auront pas appliqué ces mesures ne pourront s’en prendre qu’à eux-mêmes » estime Patrick Pailloux, le directeur général de l’ANSSI.

Le document prendra en compte commentaires et suggestions jusqu’au 15 novembre prochain. Le DG de l’ANSSI indique « ces 40 règles doivent toutes être appliquées systématiquement, partout. Appliquer ces 40 règles garantira à vos systèmes d’information une meilleure résilience face aux cyberattaques, et donc protégera l’entreprise qui vous fait confiance pour sa sécurité informatique ».

[…]

  • Afin qu’il puisse répondre à vos attentes et besoins, l’ANSSI souhaite recueillir votre avis sur ce projet.

Les observations, commentaires et propositions de modifications pourront être envoyés jusqu’au 15 novembre :

PDF - 412.8 ko
Guide d’hygiène informatique
PDF - 72 ko
Check List

Par Julien Loubiere pour web-tech.fr et la rédaction de ssi.gouv.fr

En savoir plus :

Source : http://web-tech.fr/lanssi-publie-un-guide-de-bonne-conduite-pour-veiller-a-la-securite-des-entreprises/

Source : http://www.ssi.gouv.fr/fr/bonnes-pratiques/recommandations-et-guides/securite-du-poste-de-travail-et-des-serveurs/appel-a-commentaires-sur-le-guide-l-hygiene-informatique-en-entreprise-quelques.html

 

Une loi pour mieux protéger les entreprises de l’espionnage industriel : la droite en rêvait, la gauche va peut-être le faire. Telle est, en tout cas, l’intention de Bercy. Avec le soutien de Matignon, le ministre de l’économie et des finances, Pierre Moscovici, vient de relancer la réflexion en ce sens.

 

Une première réunion des responsables concernés dans les différents ministères a eu lieu lundi 1er octobre. « Le travail est engagé pour mettre au point un projet de loi, mais il faut d’abord confirmer qu’un nouveau texte sur le secret des affaires est bien nécessaire », indique-t-on à Bercy.

A lire sur lemonde.fr :

Des stagiaires chinois trop curieux, comme chez Valeo, des informations confidentielles qui se retrouvent sur un blog… Cela fait des années que les spécialistes de ces questions insistent sur l’ampleur de l’espionnage dont sont victimes les entreprises françaises, et sur la nécessité de renforcer leur protection. « Chaque année, près de mille atteintes économiques sont recensées par les services de l’Etat chargés de la sécurité des entreprises », indique Olivier Buquen, le délégué interministériel à l’intelligence économique.

Face à cette menace, la législation actuelle est jugée trop faible par certains. « Elle oblige les avocats à déployer des trésors d’imagination pour trouver un fondement juridique à leurs demandes, et les juges à effectuer des contorsions pour condamner », résume Régis Poincelet, directeur de la sécurité de GDF Suez et vice-président du Club des directeurs de sécurité des entreprises.

[…]

L’éventuelle loi ne donnera pas forcément lieu à une masse de procès, estime M. Poincelet, de GDF Suez. « Mais elle peut avoir un effet dissuasif important, dit-il. Surtout, elle obligera les entreprises à se demander quelles informations sensibles elles doivent protéger, et comment le faire. Rien que pour cela, la loi vaut le coup ! »

Par Denis Cosnard pour lemonde.fr

En savoir plus :

source http://www.lemonde.fr/economie/article/2012/10/06/contre-l-espionnage-industriel-bercy-relance-l-idee-d-instituer-un-secret-des-affaires_1771215_3234.html

 

La qualité des stratégies de sécurité des entreprises surévaluées ?

Posté par Arnaud Pelletier le 27 septembre 2012

La confiance institutionnelle dans la sécurité peut cacher des mesures tout sauf efficaces dans la protection des données. Les risques continuent d’augmenter alors que les entreprises n’évoluent pas toujours pour prévenir la perte de données.

A lire sur atelier.net :

De nombreuses entreprises sont confiantes dans l’efficacité de leur sécurité, mais certains facteurs hors de leur contrôle accroissent le risque comme, par exemple, la diminution des budgets, l’augmentation des incidents et les nouvelles technologies non sécurisées.

[…]

Les réponses furent largement positives : de nombreux répondants ont  confiance dans la sécurité de leur entreprise (42%) et la plupart d’entre eux estiment qu’ils ont distillé dans la culture de leur organisation l’importance de comportements de sécurité efficaces (68%). La plupart ont également déclaré que leurs actions en matière de sécurité informatique sont efficaces (71%) mais ces niveaux de confiance sont bien moins élevés qu’il y a quatre ans (83% en 2008).

  • Des apparences trompeuses…

L’étude a développé ses propres paramètres pour déterminer les  leaders de la sécurité informatique : les entreprises doivent développer une stratégie globale, appointer un CISO qui rapporte au plus haut niveau et avoir mesuré, au courant de la dernière année, l’efficacité de la sécurité et avoir compris « exactement quel type d’événements de sécurité se sont déroulés ».

[…]

  • Les stratégies efficaces requièrent une évaluation correcte du business

Les dépenses de sécurité ont augmenté lorsque l’économie était au plus bas mais elles n’ont pas évolué avec les besoins. La situation économique a été le principal aiguillon de ce type de dépenses, selon 46%, alors que les business continuity ou disaster recovery plans ont recueilli 31% des réponses.

[…]

Par la rédaction de atelier.net

En savoir plus :

source http://www.atelier.net/trends/articles/qualite-strategies-de-securite-entreprises-surevaluees

  • D2IE – Lettre de la Sécurité économique n°2

Vous trouverez ci-après le deuxième numéro de SECO, la Lettre de la Sécurité économique de la Délégation interministérielle à l’intelligence économique (D2IE). Diffusée tous les deux mois par courrier électronique, cette publication s’appuie sur des témoignages, des cas concrets d’ingérences économiques et donne aux entreprises, et aux établissements de recherche, des conseils pratiques pour déjouer les tentatives indues d’acquisition d’informations, d’atteintes à la réputation, d’attaques informatiques, etc.

Par les équipes de la délégation interministérielle à l’intelligence économique (D2IE).

L’intelligence économique est le prochain défi de la sécurité …

Posté par Arnaud Pelletier le 21 septembre 2012
  • Joël Ferry – Colonel de Gendarmerie, spécialiste du droit pénal appliqué au TIC.*

Si la criminalité organisée a toujours existé, elle trouve avec le numérique un nouveau terrain de chasse. Les affaires cybercriminelles font beaucoup parler d’elles, mais elles ne sont que le sommet de l’iceberg : un cas sur 10 seulement est porté devant la justice ! Avec Internet, la fraude ou l’escroquerie acquièrent une nouvelle dimension. La contrefaçon en est un bon exemple. Aujourd’hui, on trouve de tout sur Internet : de la mode, de l’électroménager, des médicaments…. L’usurpation d’identité, le commerce frauduleux sur la toile, la contrefaçon coûtent très chers et peuvent se révéler dangereux (prothèses dentaires défectueuses, médicaments contrefaits, matériel électrique avec faux contact …), mais ils font peser beaucoup moins de risques en termes de peine aux contrevenants que d’autres délits aujourd’hui considérés comme plus graves. Cela pose de vrais enjeux commerciaux et de santé publique, qui sont souvent sous-estimés et sur lesquels nous travaillons.

  • Aujourd’hui, ce ne sont plus des guerres dans lesquels les Etats s’opposent, mais des batailles économiques

Mais le plus grand défi est sans doute ailleurs : c’est celui de l’intelligence économique et géopolitique. Aujourd’hui, les réseaux numériques sont un terrain idéal pour la guerre du faible au fort : espionnage, désinformation et intoxication, sabotage, terrorisme… visant les entreprises, mais aussi les Etats. Les attaques contre l’Estonie et la Géorgie ne sont que des avant goûts des cyber-guerres de demain, où il sera possible de créer la panique en désinformant et en ciblant les infrastructures vitales comme les centrales électriques ou les réseaux de paiement. Les grandes entreprises l’ont bien compris. Même s’il reste d’énormes progrès à faire, elles savent qu’il faut protéger leurs secrets R&D et commerciaux, sécuriser leurs processus industriels ou logistiques. Les PME et les TPE concentrent plus de risques.

  • La criminalité informatique touche le citoyen, l’entreprise et donc les systèmes vitaux de la nation

[…]

  • Auparavant, pour découvrir les secrets on regardait les poubelles, aujourd’hui c’est le matériel numérique

[…]

  • Aucune forteresse n’est parfaite. A partir du moment où la porte est blindée, on passe par la fenêtre.  L’enjeu pour le RSSI : anticiper et tracer.

[…]

  • Les menaces évoluent. L’enjeu de la sécurité : savoir s’adapter en permanence

Enfin, il faut réévaluer constamment les risques numériques. Les menaces évoluent en permanence avec la technologie. Le mot d’ordre de la sécurité doit être l’agilité. Comme le souligne Darwin, “Les espèces qui survivent ne sont pas les espèces les plus fortes, ni les plus intelligentes, mais celles qui s’adaptent le mieux aux changements.” A la Gendarmerie, cette notion d’adaptation permanente est au cœur de notre démarche. Nous avons été pionnier dans la lutte contre la cybercriminalité. L’histoire de la Gendarmerie s’inscrit dans cette mutation permanente depuis huit siècles. Nous nous sommes adaptés à l’évolution de la délinquance et de la criminalité avec par exemple la création des brigades territoriales sous François 1er pour lutter contre les bandits de grands chemins alors que la Gendarmerie s’appelait Maréchaussée. Ce maillage fait toujours partie de notre organisation.  Aujourd’hui, les enquêteurs sont de plus en plus à la pointe de la technologie avec comme objectif, celui de s’approprier les territoires numériques pour permettre à la Gendarmerie d’une part de devenir un acteur du réseau lui-même, et d’autre part de remplir sa mission de service public avec du personnel et un encadrement juridique dédiés. Internet est un formidable accélérateur.

[…]

Interview de Joël Ferry * pour news.bull.com

En savoir plus :

source http://news.bull.com/bulldirectfr/2012/09/17/l%E2%80%99intelligence-economique-prochain-defi-de-la-securite/

* Le Colonel de Gendarmerie Joël Ferry a débuté sa carrière en 1977 comme enquêteur. Après avoir commandé plusieurs unités territoriales, il a servi à la Direction Générale de la Gendarmerie Nationale avant de rejoindre l’Office Central de Lutte contre la Criminalité liée aux Technologies de l’Information et de la Communication, puis la Direction des Affaires Criminelles et des Grâces. Il a ensuite pris le commandement de la section de recherches de Versailles. Il sert aujourd’hui la sous-Direction de la Police Judiciaire. Cet organisme central de la Gendarmerie est en charge des affaires criminelles, de la cybercriminalité et de la lutte anti-terroriste.  Joël Ferry participe à de nombreux séminaires sur la cybercriminalité en France et à l’étranger. Il est l’auteur avec Myriam Quéméner de « Cybercriminalité : Défi mondial » (lien FNAC http://livre.fnac.com/a2630510/Joel-Ferry-Cybercriminalite-un-defi-transnational).

Espionnage des salariés : peu de poursuites …

Posté par Arnaud Pelletier le 17 septembre 2012
  • Si les affaires d’espionnage des salariés font beaucoup de bruit, le nombre de procédures n’est pas exponentiel.

L’affaire Ikea est la plus emblématique. Au printemps dernier, les syndicats du géant de l’ameublement ont dénoncé un système de surveillance et de fichage des employés qui s’appuyait sur des fuites provenant de fichiers de police.

Les exemples d’atteinte à la vie privée s’additionnent dans la grande distribution ou les compagnies de transports. Actuellement, un dossier concernant une société de transports est en cours d’instruction au palais de justice de Versailles.

[…]

Par J.C. pour leparisien.fr

En savoir plus  :

Source http://www.leparisien.fr/versailles-78000/espionnage-des-salaries-peu-de-poursuites-14-09-2012-2164212.php

Influence & Intelligence économique en vidéo …

Posté par Arnaud Pelletier le 3 septembre 2012

Xerfi Canal a reçu Claude Revel, présidente–fondatrice d’IrisAction et responsable du Centre Global Intelligence & Influence de SKEMA Business School, qui a présenté son dernier ouvrage « La France : un pays sous influences ? »

Par Claude Revel pour Xerfi Canal.

Source : http://www.youtube.com/watch?v=D8Zv4fe7Scg&feature=player_embedded

Et aussi : http://www.xerficanal.com/

 

Pas besoin d’installer des micros dans les bureaux, de pirater les disques durs ou de kidnapper des cadres dirigeants pour apprendre quelques uns des petits secrets de ses concurrents.

A côté de l’espionnage industriel et ses récits sulfureux, l’intelligence économique offre un batterie de pratiques plus ou moins aisées à mettre en place et, surtout, légales, pour tenir à l’œil les moindres mouvements stratégiques opérés par les concurrents.

L‘intelligence économique n’est certes pas une discipline nouvelle. Les méthodes et les outils ont cependant nettement évolué au cours des ans. L’expansion des réseaux digitaux a ouvert un champ d’exercice sans limite.

Les vieilles recettes de l’intelligence économique (IE) n’en gardent pourtant pas moins leur pertinence, aujourd’hui.

L’approche la plus efficace consiste sans doute à associer anciennes et nouvelles pratiques.

Le magazine américain Entrepreneur passe en revue ces « recettes de papa », d’une part, et les nouveaux réflexes que tout entreprise devrait idéalement acquérir.

Par la rédaction de ASE sur intelligencestrategique.be

[…]

Quelques bonnes pratiques de la vieille école d’IE

 

  •  1. Lire la presse locale

 Abonnez-vous à tous les journaux et titres locaux dans les villes où vos principaux concurrents sont implantés.  »Vous seriez surpris à quel point vos concurrents sont prêts à ouvrir leur coeur quand ils pensent n’être écouté que par une audience locale », note l’article.

[…]

  • 2. Menez des conversations régulières et bon enfant avec vos distributeurs

Les distributeurs de produits et services sont au contact direct des clients mais aussi… des autres fournisseurs, concurrents. Ils savent donc beaucoup de choses sur le marché et les positions de chacun.

[…]

  • 3. Participer aux foires commerciales avec les oreilles grandes ouvertes

Incontournables dans le passé, les foires commerciales sectorielles le demeurent à l’heure d’aujourd’hui. Les annonces importantes sont souvent dévoilées à l’occasion de ces événements.

Petite astuce : tentez de vous tenir à proximité du stand de votre ou vos concurrents principaux au moment de l’heure de pointe. Il sera plus facile de se fondre dans la foule et de surprendre les informations communiquées par ces derniers aux prospects qui les visitent, sans trop se faire repérer. Les vôtres, par la même occasion, sans doute…

  • 4. Glissez-vous dans une visite organisée d’usine

Certaines entreprises organisent des visites de leurs installations pour les habitants des environs, les écoles ou, simplement, les curieux. Si c’est le cas chez un de vos concurrents, essayez d’y participer. Vous identifierez sans doute, à l’intérieur des installations, plein d’indices sur les initiatives en cours.

  • 5. Surveillez la sortie des rapports et documents public

Comme les entreprises sont tenues légalement de publier un certain nombre d’informations les concernant, il serait dommage de se priver de cette précieuse source en ne se mettant pas à l’écoute. Agence de l’environnement, cadastre, bureau des brevets, dépôt de marques, comptes nationaux, appels d’offre, etc.

Quelques bonnes pratiques plus récentes d’IE

 

  • 1.Des recherches Google sur les pages cachées des sites concurrents

En apprenant à maîtriser certains types de requête sur Google, vous pourrez peut-être accéder aux pages cachées des sites de vos concurrents.

Tapez par exemple : « filetype: doc site : companyname » . Le type de fichier peut être, ainsi, un .pdf pour un document PDF, un .xls pour un tableau Excel ou un .ppt pour une présentation Powerpoint.  Ces documents sont parfois sur le site web mais maintenues invisibles des visiteurs lambda, car rien ne lie vers eux. A travers cette technique, vous pouvez les découvrir.

  • 2. Exploiter LinkedIn au maximum

Le réseau social LinkedIn permet de suivre automatiquement des entreprises inscrites sur celui-ci. Vous pouvez ainsi être averti en temps réel de chaque mise à jour qui les concernent.

Une recherche sur LinkedIn permet également d’identifier les anciens et les nouveaux employés. Le cas échéant, il sera possible de prendre contact avec eux.

  • 3. Fréquenter Twitter et Facebook

Les événements (conférences, foires, etc.), aujourd’hui, définissent un code (hashtag) sur Twitter qui permet aux participants de poster les messages clés partagés lors des échanges sur place. Si un de vos concurrents s’expriment dans une conférence ou un séminaire, suivez le hashtag de l’événement et attrapez ainsi, sans effort, les réflexions clés partagées par celui-ci sur son activité ou son secteur.

[…]

  • 4. Repérer les annonces d’emploi en ligne de vos concurrents

[…]

Par la rédaction de ASE sur intelligencestrategique.be

En savoir plus :

source http://www.intelligencestrategique.be/site/ase_is-fr/entreprise-globale/intelligence-economique-vertus-de-l-association-des-anciennes-et-des-nouvelles-pratiques.html

Et aussi l’article d’origine http://www.entrepreneur.com/article/220761

L’objectif de ce blog créé en 2006, qui n’est pas à proprement parler un blog puisque je ne donne que très peu mon avis, est d’extraire de mes veilles web informationnelles quotidiennes, un article, un billet qui me parait intéressant et éclairant sur des sujets se rapportant directement ou indirectement à la gestion de l’information stratégique des entreprises et des particuliers.
Depuis fin 2009, je m’efforce que la forme des publications soit toujours la même ; un titre, éventuellement une image, un ou des extrait(s) pour appréhender le sujet et l’idée, l’auteur quand il est identifiable et la source en lien hypertexte vers le texte d’origine afin de compléter la lecture.
En 2012, pour gagner en précision et efficacité, toujours dans l’esprit d’une revue de presse (de web), les textes évoluent, ils seront plus courts et concis avec uniquement l’idée principale.
En 2022, les publications sont faite via mon compte de veilles en ligne : http://veilles.arnaudpelletier.com/
Bonne découverte à tous …


Arnaud Pelletier

Note sur les billets de ce blog et droit de réserve

Facebook


Twitter

Abonnez vous