Articles taggués ‘pme’
Entreprises françaises : 78% des directeurs de sécurité indiquent être exposés au risque humain …
A l’occasion de son 5ème colloque annuel, « Les entreprises et l’Etat face aux cybermenaces », le Club des Directeurs de Sécurité des Entreprises (CDSE) tire la sonnette d’alarme et dévoile les résultats du baromètre CDSE-Opinion Way portant sur les enjeux liés aux cybermenaces.
[…]
Si la prise de conscience des directions générales des entreprises est établie à 79%, selon le baromètre CDSE-OpinionWay réalisé auprès des directeurs de sécurité, il révèle cependant que :
- 87% des entreprises ne sont pas suffisamment armées face aux cybermenaces.
- 84% des entreprises annoncent être victimes de vol d’information et les attaques virales et ciblées concernent 88% d’entres elles.
- 78% des directeurs de sécurité indiquent être exposés au risque humain et 55% à l’usurpation d’identité et l’attaque par ingénierie sociale, cependant 40% du panel interrogé déclare ne pas sensibiliser leurs salariés aux risques numériques et 63% des décisionnaires indiquent en outre que les règlementations françaises ne sont pas adaptées.
Les stratégies d’entreprises se doivent d’intégrer les bonnes pratiques pour se protéger des cybermenaces, et particulièrement celles qui opèrent dans les environnements stratégiques …
[…]
Par la rédaction de itrmanager.com
En savoir plus :
Vidéo : L’Intelligence Stratégique (Economique) pour les PME, c’est quoi ?
L’intelligence Économique est appelée aussi dans ce cas intelligence Stratégique, à l’occasion des Assises de l’Intelligence Stratégique qui se sont tenues il y a quelques jours à Louvain-la-Neuve (Wallonie), l’Agence de Stimulation Économique a dévoilé cette petite vidéo destinée à expliciter (pour les patrons de PME) le concept.
[…]
- Parce qu’un joli dessin vaut mieux qu’un long discours, voici en 2 minutes 30 l’Intelligence Stratégique selon l’Agence de Stimulation Économique.
Par l’Agence de Stimulation Économique sur youtube.com
En savoir plus :
source http://www.youtube.com/watch?feature=player_embedded&v=qoNQGotFhyQ#at=22
Se protéger sur Internet : j’ai pris un cours avec la DCRI à Sciences-Po …
En mai, l’Elysée a été piraté et les ordinateurs de plusieurs conseillers haut placés infiltrés, révèle L’Express de ce mercredi.
Hasard du calendrier : le jour de la sortie de l’hebdomadaire, j’ai assisté à un séminaire de formation en sécurité informatique dispensé par un policier de la Direction centrale du renseignement intérieur (DCRI, le service de contre-espionnage français, issu en 2008 de la fusion entre RG et DST).
Ce séminaire, qui se déroulait dans les locaux de Sciences-Po à Paris, n’était ouvert qu’à certains étudiants de l’école, pas aux journalistes (mais voilà, je suis l’un et l’autre).
Le but : sensibiliser les futurs fonctionnaires (ou cadres) aux enjeux de la protection de leurs données et celles de leur employeur. Comment ? En nourrissant la paranoïa vis-à-vis d’Internet, en faisant bien comprendre que le Web, c’est sale et plein de dangers.
-
« Je connais déjà certains d’entre vous »
Il commence, se présente :
« C’est la dernière fois que je vous dis mon nom. »
On se contentera donc du petit panonceau qu’il y a devant son bureau : « DCRI » (plus tard dans la matinée, son nom réapparaîtra dans un logiciel utilisé pour une démonstration). Monsieur DCRI est « spécialiste des réseaux sociaux » et, logiquement :
« Hier soir, j’ai fait vos réseaux sociaux. On verra plus tard ce que j’ai trouvé. Je connais déjà certains d’entre vous visuellement. »
Un léger froid s’installe parmi la trentaine de participants et je me crispe un peu à l’idée d’un espion fouinant sur ma page Facebook.
[…]
-
Ce que j’ai appris
- Ne pas trop donner d’informations personnelles et professionnelles sur les réseaux sociaux ;
- ne jamais (JAMAIS) se connecter sur un réseau WiFi public, ouvert et sans mot de passe, surtout dans les aéroports ;
- paramétrer la sécurité de son réseau wifi en « WPA AES », car des choses très embêtantes peuvent vous arriver si votre réseau est piraté (comme se faire squatter par un pédophile, dixit notre policier) ;
- lors d’un déplacement à l’étranger, ne rien stocker sur son ordinateur, préférer une clé USB chiffrée, plus discrète ;
- si vous vous faites approcher par un service étranger (chantage, par exemple), il faut aller en parler avec la DCRI (« Nous sommes vos alliés ») ;
- dans les transports, il faut toujours conserver son ordinateur sur soi ;
- protéger ce dernier avec un mot de passe long et unique.
- on peut être un agent de la DCRI spécialiste des réseaux sociaux, et ne pas se rendre compte qu’un journaliste assiste à sa conférence.
Par Martin Untersinger pour rue89.com
En savoir plus :
source http://www.rue89.com/2012/11/23/se-proteger-sur-internet-jai-pris-un-cours-avec-la-dcri-237268
Réalisez une veille concurrentielle efficace pour les PME …
Même pour une PME, garder un œil sur la concurrence est indispensable. Voici quelques règles faciles à appliquer.
Indispensable la veille concurrentielle pour une PME ? Sans doute. Le dirigeant ou le cadre supérieur qui va s’en charger en interne devra y consacrer du temps. L’intérêt est de pouvoir riposter rapidement à un concurrent menaçant. Mais aussi se préparer à l’arrivée de nouveaux prétendants sur son marché.
- 1 : Définir les cibles prioritaires
[…]
- 2 : Varier les sources d’information
L’erreur serait de vous focaliser sur Internet par facilité. Certes, le Web est une mine d’informations. « Mais un commercial terrain peut aussi glaner des informations, indique Christophe Asselin (Digimind). Lors d’un entretien client, son interlocuteur peut lâcher une information clé sur l’un de vos concurrents ». Fréquenter les salons, congrès et symposiums peut aussi être riche d’enseignements.
- 3 : Ne pas négliger les réseaux sociaux
[…]
- 4 : Designer un responsable veille concurrentielle
[…]
- 5 : Aller au-delà des concurrents actuels
La surveillance devra porter aussi sur votre marché. Site d’information économique, site de la presse spécialisée, magazines professionnels, blogs d’expert … vous aideront à prendre de la hauteur. Indispensable pour être prévenu à l’avance de l’arrivée de nouveaux concurrents en provenance de France ou de l’étranger. C’est le volet anticipation de la veille concurrentielle qui évite les mauvaises surprises.
- 6 : Rédiger le rapport selon le destinataire
[…]
Par Bruno Askenazi pour entrepreneur.lesechos.fr
En savoir plus :
Cybersécurité : les groupes français sont tous nuls ou presque …
Face à la montée des menaces sur les réseaux, le patron de l’Agence nationale de la sécurité des systèmes d’information (ANSSI), Patrick Pailloux, appelle à une prise de conscience des dangers. Il pousse le gouvernement à légiférer pour obliger les entreprises ayant des systèmes d’information critiques pour le pays à renforcer leur sécurité.
Tous nuls ou presque. C’est le constat sévère du directeur général de l’Agence nationale de la sécurité des systèmes d’information (ANSSI), Patrick Pailloux, sur le niveau des groupes français – à l’exception de ceux qui ont été victimes d’attaques informatiques – en matière de sécurité des systèmes d’informations. Et de préciser qu’il est pourtant « ultra simple » de pénétrer dans les réseaux d’une entreprise tant que les salariés se serviront entre autres de leur téléphone professionnel (iPhone, Android…) à des fins personnelles… comme télécharger toutes sortes d’applications. « A partir de là, le système d’une entreprise n’est plus sécurisé », insiste-t-il.
[…]
- Espionner, c’est facile
Espionner, rien de plus facile dans notre monde aujourd’hui. « C’est à la portée de n’importe qui, notamment des parents qui souhaitent surveiller leurs enfants », a-t-il rappelé dans le cadre d’un débat sur la cyberdéfense organisé par le cabinet de lobbying Défense et Stratégie, « mais nous n’avons pas toujours à faire à des bisounours », souligne Patrick Pailloux. Des logiciels iPhone espion sont en vente libre sur internet, a-t-il rappelé, tout en précisant que c’était illégal de s’en servir. « C’est une plaie considérable », regrette-t-il.
[…]
Par Michel Cabirol pour latribune.fr
En savoir plus :
Compétitivité, marchés, innovation : le carnet d’intelligence économique …
Pour réellement se démarquer de ses concurrents, le dirigeant doit intégrer une culture de l’information. Les explications d’Alain Juillet, le président de l’Académie d’intelligence économique.
Tous les mois, le président de l’Académie d’Intelligence économique livre en exclusivité pour Les Echos Business ses conseils aux dirigeants d’entreprise sur la meilleure manière de repérer les « signaux faibles » qui vont déterminer l’évolution de son environnement économique, les défis à relever, mais aussi les opportunités à saisir pour lui et ses équipes.
[…]
Par Arnaud Le Gal pour business.lesechos.fr
En savoir plus :
Le danger du piratage informatique n’a jamais été aussi grand.
Les nouveaux usages des tablettes et des smartphones ont bouleversé les frontières entre l’entreprise, ses salariés et ses partenaires.
[…]
Le cocktail mobilité + BYOD + cloud est explosif dans un paysage nouveau : « un écosystème numérique où les frontières entre l’entreprise, ses clients, ses partenaires, ses fournisseurs et ses propres collaborateurs sont de plus en plus floues », explique le Clusif (Club de la sécurité de l’information français), alors que la production d’information s’emballe et que l’interconnexion des systèmes est généralisée. Un risque concret : selon le Clusif, 81 % des entreprises jugent lourdes de conséquences une indisponibilité – même inférieure à 24 heures -de leurs outils informatiques, et 71 % des petites entreprises qui subissent une cyberattaque ne s’en remettent jamais.
-
Le nouveau paysage
« C’est une lame de fond » ;« les compteurs s’affolent » ; « la mobilité est au cœur de la problématique de toutes les DSI » constatent les experts.
[…]
-
Les risques
« Notre boulot, c’est d’être parano », pose d’emblée ce responsable sécurité. Mails ou logiciels piégés, attaques virales, vols de données, détournement de systèmes de paiements, identifications frauduleuses, certificats illégitimes, prise de contrôle de réseaux, accès aux systèmes de contrôle industriel…
[…]
-
Les solutions
Les entreprises ont évolué face à ces risques. On y parle désormais d’« hygiène informatique », et, selon les enquêtes, 100 % des entreprises auraient désormais en permanence une équipe sécurité (43 % n’en n’avaient pas en 2010).
[…]
Par Daniel BASTIEN pour business.lesechos.fr
En savoir plus :
C’est quoi un détective privé en 2012 ?
L ’Article L 621-1 du Code de la Sécurité Intérieure donnant une définition de l’activité de la Recherche Privée et renforce la profession d’Agent de Recherches Privées :
- Est soumise aux dispositions du présent titre la profession libérale qui consiste, pour une personne, à recueillir, même sans faire état de sa qualité ni révéler l’objet de sa mission, des informations ou renseignements destinés à des tiers, en vue de la défense de leurs intérêts.
L’enquêteur privé spécialiste de l’enquête financière aux services des entreprises exerce une activité qui a pour objectif de recueillir des renseignements ou des informations dans de nombreux domaines et lutte ainsi contre la criminalité économique :
- – coulage
- – escroquerie
- – fausse déclaration
- – clauses d’exclusivité
- – concurrence déloyale
- – la démarque inconnue
- – contrefaçon de marque
- – détournement de clientèle
- – désorganisation d’entreprise
- – détournement de marchandises
- – violation d’un secret d’entreprise
- – utilisation du matériel professionnel
- – personnes parties sans laisser d’adresse dans le cadre d’escroquerie
- Le rapport d’enquête est rédigé de bonne foi et doit pouvoir être présenté en justice.
L’Agent de Recherches Privées doit rédiger son rapport de mission par écrit de façon détaillée, circonstanciée, précise, sincère, avec clarté et professionnalisme, sans animosité ni parti pris, ni affirmation litigieuse ou illégale et sans porter atteinte à l’intimité de la vie privée. Il doit rester factuel.
L’agent de recherches privées peut intervenir sur l’ensemble du territoire national et sans limite géographique et dans le respect des lois propres à chaque pays.
- Agent de Recherches Privées profession réglementée
Le métier exige une excellente maîtrise du droit et une con-naissance précise de la jurisprudence.
L’article 622 -7 du Code de la Sécurité Intérieure alinéa 6 issu de la loi n° 83-629 du 12 juillet 19832 stipule l’obligation de dé-tenir une qualification professionnelle aux directeurs d’agences. Cette qualification doit être enregistrée au répertoire national des certifications professionnelles se rapportant à l’activité de recherches privées.
Le Décret n° 2005-1123 du 6 septembre 2005 pris pour l’application de la loi n° 83-629 du 12 juillet 1983 transféré par l’ordonnance n° 2012-351 du mars 2012 article 19 V , sous le livre VI du Code de la Sécurité Intérieur Titre I, II, III, réglementant les activités privées de sécurité ( Le décret n° 2005-1123 du 6 septembre 2005 est en attente de codification dans le code la sécurité intérieur) et relatif à la qualification professionnelle des dirigeants des agences de recherches privées souligne dans son article 2, l’obligation d’une certification professionnelle qui atteste des connaissances techniques et juridiques de l’agent de recherches privées.
- Celle-ci atteste notamment des connaissances et de savoir-faire relatifs :
a) A la réglementation issue de la loi du 12 juillet 1983 transféré par l’ordonnance n° 2012-351 du mars 2012 article 19 V , sous le livre VI du Code de la Sécurité Intérieur Titre I, II, III, susvisée et ses décrets d’application, et plus spécifiquement aux conditions de moralité requises pour l’accès à la profession, aux dispositions visant à éviter la confusion avec un service public, à l’interdiction d’entrave au libre usage des biens ainsi qu’à l’interdiction de coercition à l’égard des personnes et aux sanctions y afférentes ;
b) Aux dispositions du code pénal relatives à l’atteinte, à l’intégrité physique ou psychique, à l’atteinte aux libertés, à la dignité ou à la personnalité, à l’atteinte à l’administration ou à l’action de la justice, aux atteintes aux intérêts fondamentaux de la nation et à l’autorité de l’État, à l’atteinte au secret des correspondances et aux systèmes de traitement automatisé de données, à l’usurpation de titres ou fonctions, aux faux et usage de faux, à l’appropriation frauduleuse, à la non-assistance à personne en péril, à l’omission d’empêcher un crime ou un dé-lit et au secret professionnel ;
c) Aux dispositions du code ci-vil relatives au respect de la vie privée, du droit à l’image et du droit de propriété ;
d) Aux techniques d’enquête, d’investigation et d’audition ;
e) Aux techniques de recueil d’éléments probants ;
f) A la rédaction de rapports.
L’enseignement du code déontologie est dispensé dans le cadre de la formation initiale comme l’a prévu le législateur dans l’article 3 dans le décret n° 2012-870 du 10 juillet 2012 instituant code de déontologie des personnes physiques ou morales exerçant des activités privées de sécurité.
L’article 20 et 30 du code déontologie rappel à l’agent de recherches privées l’obligation de Conseil et souligne l’importance de définir la mission dévolue et le cadre juridique dans lequel elle s’inscrit.
[…]
Par HERVÉ-HENRI LAURENT sur larevuedugrasco.eu page 71.
En savoir plus :
Source : http://www.larevuedugrasco.eu/documents/revue_n3_octobre_2012.pdf
Intelligence économique et risques Pays en 2012 …
Panorama risques-pays
En Europe du Sud, la récession s’aggrave, en particulier en Espagne, en Italie et à Chypre. Coface estime qu’elle sera en 2012 de respectivement 2%, 1,8% et 1,3% dans ces pays. Autre sujet d’inquiétude : la crise de la dette souveraine de la zone euro qui fragilise désormais la croissance de pays émergents où Coface note un ralentissement de l’activité.
Dans ce contexte plus difficile pour les entreprises, Coface baisse son évaluation risque pays sur Chypre, l’Espagne, le Guatemala, l’Inde, l’Italie et la République tchèque. Mais, elle améliore celle sur la Côte d’Ivoire, l’Indonésie, le Nicaragua et la Slovaquie. Vous trouverez dans ce Panorama les raisons pour lesquelles Coface procède à de tels ajustements.
[…]
Par la rédaction de Coface sur coface.fr
Le Groupe Coface, un leader mondial de l’assurance-crédit, accompagne les entreprises, quels que soit leur taille, leur secteur d’activité ou leur nationalité, dans leur développement sur leur propre territoire et à l’international.
En savoir plus :
source : http://www.coface.fr/CofacePortal/FR_fr_FR/pages/home/publications/Panorama_des_risques
Fini l’espionnage industriel à la papa. Désormais, les attaques se font sur les systèmes informatiques. Pour les parer, place à l’intelligence économique.
80 % des atteintes pourraient être parées par des comportements et des méthodes simples à mettre en œuvre ?
L’intelligence économique. De prime abord, un joli concept bien neuf qui sonne un peu toc. Une variation de la prose de Monsieur Jourdain, sur le mode, tout le monde en fait… sans le savoir ! Mais, à regarder les exemples vrais sélectionnés par les experts-comptables et la Direccte Centre dans leur plaquette de sensibilisation, mettre en pratique cette politique est visiblement indispensable.
« Je pense à cette entreprise de la région qui a été attaquée par un virus informatique, la veille de la date de clôture d’un appel d’offres. Elle n’a pas pu y répondre. Avec le recul, elle a réalisé que cette attaque ne relevait pas forcément du hasard », raconte Serge Aubailly, président de l’ordre des experts-comptables de la région d’Orléans.
[…]
- Libre accès
Comme le résume Michel Derrac, le directeur régional de la Direccte, « l’intelligence économique se résume en trois mots-clés : la veille, la compétitivité et la sécurité ».
[…]
Par Matthieu Villeroy pour larep.fr
En savoir plus :


