Blog de l'information stratégique
De l’enquête à l’Intelligence économique
Enquêtes, Investigations, Intelligence économique,
Renseignement, Numérique, Cyber, Veilles, TIC, SSI …

Articles taggués ‘pme’

Licenciée pour s’être trop connectée à Facebook …

Posté par Arnaud Pelletier le 5 septembre 2013

1La cour d’appel de Pau a estimé que l’abus de connexions à Facebook depuis son lieu de travail était un argument de cause réelle et sérieuse de licenciement.

[…]

  • Jurisprudence possible

« Ce qui lui était reproché et qui a été sanctionné, ce n’est pas le simple fait de se connecter une fois de temps en temps à Facebook ou à ces autres sites – encore heureux, on n’en est pas là ! – mais d’en avoir abusé à des moments où elle était payée pour d’autres tâches qu’elle n’accomplissait pas. Ce que la cour a considéré comme un usage ‘‘anormal’’ de l’outil professionnel, suivant en cela la jurisprudence », estime Me Bourdeau.

[…]

« Faute de moyens financiers », explique son conseil, la salariée n’a toutefois pas engagé de pourvoi en cassation. Ce qui rend cet arrêt définitif et, dès lors, la possibilité de l’utiliser en jurisprudence, celle-ci étant encore peu fournie sur le sujet.

Par élisa artigue-cazcarra pour sudouest.fr

En savoir plus :

 

10 conseils pour protéger son entreprise de l’espionnage …

Posté par Arnaud Pelletier le 4 juillet 2013

1Les entreprises françaises doivent-elles s’inquiéter pour leurs données après l’affaire d’espionnage de l’Union Européenne par les Etats-Unis? Sans verser dans la paranoïa, la vigilance s’impose.

 

  • A l’intérieur de l’entreprise

1- Verrouiller les systèmes d’informations

2- Sécuriser l’informatique en interne

3- Sécurité sur internet

4- Protéger la documentation interne

5- Sécuriser les locaux de l’entreprise

6- Délimiter l’activité des stagiaires

  • A l’extérieur de l’entreprise

7- Rester discret

8- Protéger les documents en déplacement

9- Attention aux bornes Wi-Fi

10 – Vérifier ses PowerPoint

Par Xavier Bonnehorgne pour challenges.fr

En savoir plus :

Source http://www.challenges.fr/economie/20130703.CHA1673/10-conseils-pour-eviter-l-espionnage-de-son-entreprise.html

Comment les pirates volent les données des PME / TPE …

Posté par Arnaud Pelletier le 1 juillet 2013

imageLes petites structures sont des cibles privilégiées pour les pirates informatiques. Leurs données valent cher et, surtout, elles négligent souvent la sécurité de leur réseau. Guillaume Vassault-Houlière, organisateur de la Nuit du Hack, explique quels sont les risques encourus par les PME.

Les PME sont les principales cibles des pirates informatiques », affirme Guillaume Vassault-Houlière, hacker connu sous le pseudonyme « Freeman » et membre du comité d’organisation de la Nuit du Hack, dont l’édition 2013 a eu lieu le 22 juin à Disneyland Paris. Contrairement aux idées reçues, les vols de données informatiques touchent plus souvent les petites entreprises que les grands groupes. Et les raisons sont nombreuses : « Aujourd’hui, les innovations viennent surtout des PME. Leurs données valent cher ! », explique l’expert. Par ailleurs, les petites structures investissent principalement dans leur cœur de métier et négligent, malheureusement, leur sécurité.

[…]

  • L’art de la manipulation

Au final, quelles sont les techniques utilisées par les pirates pour s’introduire dans votre réseau informatique ?

Elles peuvent être classées en deux catégories : les intrusions purement techniques et l’exploitation des failles humaines. De fait, certaines entreprises, notamment les TPE, protègent très mal leur réseau informatique. Des hackers peuvent alors s’introduire via une connexion Wifi non sécurisée, par exemple. Pire. Le réseau est parfois connecté directement à Internet. Du pain bénit pour les pirates. « Une entreprise qui n’a pas les moyens d’embaucher un directeur du système d’information (DSI), ou ne passe par un prestataire informatique pour sécuriser son réseau, joue avec le feu », prévient Guillaume Vassault-Houlière.

[…]

Par Julien VAN DER FEER pour chefdentreprise.com

En savoir plus :

source http://www.chefdentreprise.com/Breves/Comment-les-pirates-volent-les-donnees-des-PME-53383.htm#xtor=RSS-700&utm_source=IndexThematique&utm_medium=Rss&utm_campaign=CEM_TPE_-_PME

1Depuis une petite dizaine d’années, la cybercriminalité a littéralement explosé tant en quantité qu’en qualité des attaques. Les motivations des pirates du cyberespace ? Elles sont diverses – espionnage, malveillance ou défi – et leurs conséquences peuvent s’avérer désastreuses pour les entreprises, et surtout pour des TPE / PME déjà ballottées par le vent économique. En ciblant ces proies souvent moins protégées, les attaquants trouvent là des portes d’entrées facilement accessibles pour atteindre, in fine, de plus gros poissons. Des solutions, à la fois techniques et managériales, existent pourtant pour faire reculer la menace.

[…]

  • Proies accessibles et portes ouvertes

C’est d’ailleurs ce qui ressort du rapport annuel de la société américaine de sécurité informatique Symantec, publié en avril dernier. En 2012, les attaques dirigées contre les PME ont représenté près du tiers des actions (31 %) et le nombre des cyberattaques ciblées a augmenté de 42 % dans le monde. PME et sous-traitants, notamment ceux évoluant dans le secteur industriel, ont été particulièrement touchés, alors qu’en 2011, les administrations étaient les plus visées.

[…]

  • Social engineering, la faille humaine

Outre la faiblesse des équipements informatiques, les pirates qui naviguent dans les eaux troubles du Web privilégient depuis quelques années l’exploitation des failles humaines et sociales des entreprises. Les techniques d’“ingénierie sociale” font des ravages. “On constate que les menaces sont de plus en plus uniformisées et qu’elles visent en priorité le poste de travail. Avant, les hackers ciblaient davantage les serveurs, aujourd’hui ils vont viser le poste de l’utilisateur à l’intérieur de l’entreprise”, constate Philippe Rondel de Check Point.

[…]

  • De plus en plus connectés, donc exposés

“Quand on virtualise, on multiplie les serveurs, on multiplie donc la surface d’attaque”, rappelle Benoît Grunemwald d’Athena Global Services. Un constat mathématique simple pour expliquer une nouvelle menace à la gestion complexe engendrée par le phénomène désormais bien connu du BYOD (Bring Your Own Device) qui se répand à la vitesse de l’éclair avec la démocratisation des outils électroniques.

[…]

  • Cyberdéfense, le temps, la technologie, l’hygiène

Impossible donc d’y faire fasse ? Non. “Plus on va être rigoureux avec la sécurité, plus on va gagner du temps face aux cybercriminels.” Le temps, une denrée rare dont peu de pirates disposent, voulant taper vite et fort. Donc si l’entreprise montre qu’elle a les moyens de se défendre, les pirates iront peut-être hacker le voisin.

[…]

  • Attaque à grande échelle

Le cas Estonien.

[…]
  • Cyber-riposte

L’Europe à la manœuvre

[…]
  • Chiffres révélateurs

La cybercriminalité dans le monde.

[…]

En savoir plus :

Par Anne-Sophie David pour lenouveleconomiste.fr

Source http://www.lenouveleconomiste.fr/lesdossiers/pme-et-cybercriminalite-un-abus-de-confiance-19003/

Le CDSE avec le soutien de la Délégation Interministérielle à l’Intelligence économique.

 

1Le Club des Directeurs de Sécurité des Entreprises (CDSE) avec le soutien de la Délégation Interministérielle à l’Intelligence Économique (D2IE) vient de mettre à disposition une boîte à outils destinée à toute entreprise voulant déployer auprès de ses employés une campagne de communication sur la protection de l’information. Ces outils de communication se déclinent en une série de quatre visuels (affiches et cartes postales) libres de tout droit. Ils pourront être déployés facilement dans les entreprises quelles que soient leurs tailles, mais aussi dans les collectivités publiques ou encore dans tous les lieux de savoirs.

Cette série de visuels dynamiques et colorés a pour but de sensibiliser, le plus large public à la nécessité pour chacun de veiller à la protection de l’information sous toutes ses formes. Ainsi le comportement de chacun intègrera des réflexes de bonne conduite et de bon sens applicables quotidiennement, tels que :

  • protéger son matériel informatique (par un mot de passe solide par exemple),
  • utiliser une clef USB avec circonspection,
  • ranger et sécuriser les documents sensibles de l’entreprise ou encore
  • maîtriser les informations que nous pouvons échanger oralement à l’extérieur de notre lieu de travail …

Cette démarche s’inscrit dans la volonté d’accompagner le développement d’une culture de la sécurité économique.

[…]

La campagne est consultable ci-après :


telecharger IMG/pdf/Cartes_Postales.pdf

telechargerIMG/pdf/Affiches_imprimables_A3_Basse_DEF.pdf

En savoir plus :

Par le Club des Directeurs de Sécurité des Entreprises (CDSE) avec le soutien de la Délégation Interministérielle à l’Intelligence Économique (D2IE) sur cdse.fr

Source https://www.cdse.fr/lancement-de-la-campagne.html

Le nouveau rapport publié sur la sécurité mobile par Check Point Software Technologies met en évidence que les PME sont autant concernées que les grands comptes par les incidents de sécurité liés aux équipements mobiles.

1A ceux qui pensaient que les PME étaient épargnés par d’éventuels incidents liés à l’usage des terminaux mobiles, il va falloir y repenser sérieusement. En effet, alors que 66% de grandes entreprises disposent de services informatiques qui gèrent les informations stockées sur les appareils mobiles, seulement 17% des petites entreprises ont une approche technique de la gestion du BYOD (Bring Your Onwn Device).

[…]

Par ailleurs, le rapport indique que le coût des incidents de sécurité liés aux équipements mobiles dépasse en moyenne les 85 000 € pour 45% des PME de moins de 1 000 salariés.

Par Jérôme POUPONNOT pour chefdentreprise.com

En savoir plus :

Source http://www.chefdentreprise.com/Breves/Les-PME-sont-aussi-visees-par-les-attaques-liees-au-BYOD-53303.htm#

 

Vidéo : Détectives privés au cœur de l’enquête …

Posté par Arnaud Pelletier le 19 juin 2013
  • Révélations, sur la chaine 23, décrypte chaque semaine l’évolution de notre société contemporaine.

1Ils seraient près de 1500 en France à exercer une des professions les plus mystérieuses : détective privé.

Si dans l’imaginaire collectif le détective fume la pipe et espionne les femmes infidèles et les maris volages, aujourd’hui son travail est loin de se résumer à l’adultère. Contrefaçon, surveillance des employés ou encore protection de secrets industriels, il joue un rôle crucial dans la vie des entreprises. Mais, comment devient-on détective privé ? Quel est le pouvoir de ces enquêteurs pas comme les autres ?

[…]

Voir la vidéo de l’émission :

Présenté par Yasmine Oughlis, produit par TV Presse pour numero23.fr

En savoir plus :

Source http://www.numero23.fr/programmes/revelations/

Et http://www.dailymotion.com/video/x10weue_replay-revelations-detectives-au-coeur-de-l-enquete_tv?start=302#.UcF5S5zuqEJ

imageDans son étude annuelle, sponsorisée par Symantec, le Ponemon Institute montre que la cybersécurité n’est pas encore suffisamment prise au sérieux en France et que les entreprises en paient le prix fort.

Un chœur à l’unisson. Un ensemble constant. Du Centre d’analyse stratégique à l’ANSSI en passant par les acteurs du monde de la sécurité, comme Check Point ou Symantec, tous aboutissent à une même constatation, formulée plus ou moins différemment. « La sécurité n’est pas quelque chose de très naturel en France, ce n’est pas très latin. On est un peu arrogant ». Une formule sans arrière-pensée que nous confie Laurent Heslault, directeur des stratégies de sécurité chez Symantec, lors d’un entretien en rapport avec l’annonce de l’étude annuelle du Ponemon Institute sur le coût des violations de données, financée par l’éditeur.

[…]

Par Pierre Fontaine pour 01net.com

En savoir plus :

Source http://www.01net.com/editorial/596757/un-vol-de-donnees-coute-2-86-millions-deuros-en-moyenne-a-une-societe-francaise/

La DCRI, a expliqué hier comment se protéger de l’espionnage économique.

 

imagesContre-terrorisme, contre-espionnage, protection du patrimoine économique, scientifique et technologique : telles sont les missions de la Direction régionale du renseignement intérieur de Besançon.

C’est sur le troisième point qu’il donnait hier une conférence dans le cadre des « 30’de la Jonxion », initiées le 4 juin. L’occasion de prodiguer aux chefs d’entreprise présents quelques conseils simples pour protéger la confidentialité d’informations ou de technologies qui constituent un précieux patrimoine.

  • Une fois que vous avez mis le doigt dans l’engrenage…

« Il faut prendre conscience de l’existence du risque et se dire que personne n’est invulnérable. D’abord, il s’agit d’identifier l’information sensible à ne divulguer en aucun cas, le noyau dur ». Les bureaux d’études et de recherche ne sont pas les seuls visés. Des documents sur la comptabilité ou la stratégie commerciale d’une entreprise sont également précieux pour des concurrents peu scrupuleux.

[…]

  • Sans oublier les salons professionnels : « Il ne faut surtout pas y apporter de pièces fonctionnelles que l’on risque de se faire dérober ».

La séduction, la flatterie, l’attrait sexuel, les cadeaux trop précieux sont aussi des pièges qui peuvent déboucher sur la compromission et donc la prise de contrôle d’un cadre trop confiant : « Une fois que vous avez mis le doigt dans l’engrenage, vous ne pourrez plus faire marche arrière ».

[…]

  • Le facteur humain, maillon faible de la sécurité

Ou encore l’externalisation des données : « Êtes-vous vraiment sûr qu’une fois transmises en Inde, elles seront protégées ? ». Il y a aussi les cadeaux techniques empoisonnés : la souris équipée d’un micro, le CD-rom publicitaire muni d’un « cheval de Troie » infectant les données de l’ordinateur, une clé USB reliée à un serveur d’entreprise étrangère concurrente.

[…]

Par la rédaction de lepays.fr/territoire-de-belfort

En savoir plus :

Source http://www.lepays.fr/territoire-de-belfort/2013/06/12/espionnage-economique-des-conseils-pour-limiter-les-risques

1Motivée par le phénomène du BYOD (« Bring Your Own Device ») par lequel les salariés utilisent leur équipement personnel à des fins professionnelles, la prolifération des smartphones dans l’environnement de travail reste mal maîtrisée par les PME françaises.

Elle sont près de la moitié (49%) à en fournir à leurs employés, mais seulement 26% à avoir déployé de solutions de sécurité destinées expressément à la gestion de ces terminaux qui se connectent pourtant à leur système d’information.

Cette problématique qui revêt des enjeux économiques et juridiques est source d’inquiétude pour 38% des entreprises sondées par YouGov pour Citrix (document PDF).

[…]

Par Clément Bohic pour itespresso.fr

En savoir plus :

Source http://www.itespresso.fr/securite-it-smartphones-mal-encadres-pme-francaises-65366.html

L’objectif de ce blog créé en 2006, qui n’est pas à proprement parler un blog puisque je ne donne que très peu mon avis, est d’extraire de mes veilles web informationnelles quotidiennes, un article, un billet qui me parait intéressant et éclairant sur des sujets se rapportant directement ou indirectement à la gestion de l’information stratégique des entreprises et des particuliers.
Depuis fin 2009, je m’efforce que la forme des publications soit toujours la même ; un titre, éventuellement une image, un ou des extrait(s) pour appréhender le sujet et l’idée, l’auteur quand il est identifiable et la source en lien hypertexte vers le texte d’origine afin de compléter la lecture.
En 2012, pour gagner en précision et efficacité, toujours dans l’esprit d’une revue de presse (de web), les textes évoluent, ils seront plus courts et concis avec uniquement l’idée principale.
En 2022, les publications sont faite via mon compte de veilles en ligne : http://veilles.arnaudpelletier.com/
Bonne découverte à tous …


Arnaud Pelletier

Note sur les billets de ce blog et droit de réserve

Facebook


Twitter

Abonnez vous