Blog de l'information stratégique
De l’enquête à l’Intelligence économique
Enquêtes, Investigations, Intelligence économique,
Renseignement, Numérique, Cyber, Veilles, TIC, SSI …

Articles taggués ‘risque’

 

En 2011, le coût global du cybercrime était estimé à 338 milliards de dollars, dépassant le trafic de drogue. Selon une étude de 2010 citée par l’OTAN et l’agence européenne ENISA, contrôler un réseau de dizaines de milliers d’ordinateurs personnels pour les faire participer à des attaques contre des gouvernements ou pour des activités frauduleuses, rapporte de 10 000 dollars à 10 millions de dollars à leurs instigateurs.

Comme toute forme de délinquance, la cybercriminalité légitime des réponses préventives et répressives. Si la lutte contre la cybercriminalité présente des enjeux d’importance évidente, son cadre juridique et institutionnel reste perfectible.

  • Irréel. Le cybercrime est en droit une notion quasiment irréelle. Aucun texte ne le définit, et celui-ci se résume à quelques incriminations spécifiques à la cybercriminalité telles que la consultation d’images de mineurs à caractère pornographique par exemple. Au niveau de la justice, seuls sont disponibles les chiffres des condamnations.

[…]

  • Insaisissable. Où le cybercrime est-il commis ? Sur les serveurs ? Peut-être : l’article 113-2 du Code pénal fait appliquer la loi française dès lors que l’un des faits constitutifs de l’infraction a lieu sur le territoire français.

[…]

  • Submergeant. Les cybercriminels stockent et échangent des terra-octets de données, qui submergent la capacité opérationnelle de traitement des enquêteurs, alors qu’il n’existe pas de texte de procédure pénale spécifique et clarifié couvrant les aspects de l’enquête en environnement numérique.

[…]

  • Hors d’atteinte. La mise en place d’une entraide répressive internationale avec des équipes communes d’enquêtes entre Etats désireux de respecter loyalement les principes procéduraux a requis plusieurs dizaines d’années.

[…]

  • Clos. La justice française ne dispose pas de services dédiés à la lutte contre la cybercriminalité alors qu’un tel dispositif existe actuellement dans tous les pays européens ou ailleurs comme au Canada par exemple.

[…]

  • Intransmissible. La lutte contre la cybercriminalité ne pourra être efficace que si tous les acteurs concernés sont formés à ces problématiques, ce qui suppose de renforcer la place du droit numérique non seulement à l’université mais aussi au niveau de la formation professionnelle des avocats et des magistrats.

[…]

  • COMPLÉMENTARITÉ ENTRE ACTION PUBLIQUE ET PRIVÉE

[…]

Il n’est plus possible de remettre à plus tard les mesures proportionnées qu’exige la lutte efficace contre le cybercrime, sans manquer à la mission primordiale du gouvernement, qui est d’assurer la protection des citoyens et des entreprises.

Par Irène Bouhadana, Yves Charpenel, Christiane Féral-Schuhl, William Gilles, Jean-Christophe Le Toquin, Marc Mossé et Myriam Quemener pour lemonde.fr

En savoir plus :

source http://www.lemonde.fr/idees/article/2012/11/28/comment-mieux-proteger-les-citoyens-et-l-economie-contre-le-cybercrime_1797110_3232.html

 

En mai, l’Elysée a été piraté et les ordinateurs de plusieurs conseillers haut placés infiltrés, révèle L’Express de ce mercredi.

Hasard du calendrier : le jour de la sortie de l’hebdomadaire, j’ai assisté à un séminaire de formation en sécurité informatique dispensé par un policier de la Direction centrale du renseignement intérieur (DCRI, le service de contre-espionnage français, issu en 2008 de la fusion entre RG et DST).

Ce séminaire, qui se déroulait dans les locaux de Sciences-Po à Paris, n’était ouvert qu’à certains étudiants de l’école, pas aux journalistes (mais voilà, je suis l’un et l’autre).

Le but : sensibiliser les futurs fonctionnaires (ou cadres) aux enjeux de la protection de leurs données et celles de leur employeur. Comment ? En nourrissant la paranoïa vis-à-vis d’Internet, en faisant bien comprendre que le Web, c’est sale et plein de dangers.

  • « Je connais déjà certains d’entre vous »

Il commence, se présente :

« C’est la dernière fois que je vous dis mon nom. »

On se contentera donc du petit panonceau qu’il y a devant son bureau : « DCRI » (plus tard dans la matinée, son nom réapparaîtra dans un logiciel utilisé pour une démonstration). Monsieur DCRI est « spécialiste des réseaux sociaux » et, logiquement :

« Hier soir, j’ai fait vos réseaux sociaux. On verra plus tard ce que j’ai trouvé. Je connais déjà certains d’entre vous visuellement. »

Un léger froid s’installe parmi la trentaine de participants et je me crispe un peu à l’idée d’un espion fouinant sur ma page Facebook.

[…]

  • Ce que j’ai appris

  • Ne pas trop donner d’informations personnelles et professionnelles sur les réseaux sociaux ;
  • ne jamais (JAMAIS) se connecter sur un réseau WiFi public, ouvert et sans mot de passe, surtout dans les aéroports ;
  • paramétrer la sécurité de son réseau wifi en « WPA AES », car des choses très embêtantes peuvent vous arriver si votre réseau est piraté (comme se faire squatter par un pédophile, dixit notre policier) ;
  • lors d’un déplacement à l’étranger, ne rien stocker sur son ordinateur, préférer une clé USB chiffrée, plus discrète ;
  • si vous vous faites approcher par un service étranger (chantage, par exemple), il faut aller en parler avec la DCRI (« Nous sommes vos alliés ») ;
  • dans les transports, il faut toujours conserver son ordinateur sur soi ;
  • protéger ce dernier avec un mot de passe long et unique.
  • on peut être un agent de la DCRI spécialiste des réseaux sociaux, et ne pas se rendre compte qu’un journaliste assiste à sa conférence.

Par Martin Untersinger pour rue89.com

En savoir plus :

source http://www.rue89.com/2012/11/23/se-proteger-sur-internet-jai-pris-un-cours-avec-la-dcri-237268

Quelques pratiques d’Intelligence économique en vidéos …

Posté par Arnaud Pelletier le 20 novembre 2012

Le 2 octobre 2012 se déroulait, à Strasbourg et avec le soutien des CCI d’Alsace, la 2ème édition des Rendez-vous du numérique et de l’intelligence économique.

[…]

Parmi plusieurs thèmes abordés, il y a eu entre autre :


[…]

Par Thibault RENARD pour vedocci.fr

En savoir plus :

source : http://www.vedocci.fr/2012/11/07/les-2e-rendez-vous-du-numerique-et-de-lintelligence-economique-en-video/

Cybersécurité : les groupes français sont tous nuls ou presque …

Posté par Arnaud Pelletier le 16 novembre 2012

Face à la montée des menaces sur les réseaux, le patron de l’Agence nationale de la sécurité des systèmes d’information (ANSSI), Patrick Pailloux, appelle à une prise de conscience des dangers. Il pousse le gouvernement à légiférer pour obliger les entreprises ayant des systèmes d’information critiques pour le pays à renforcer leur sécurité.

 

Tous nuls ou presque. C’est le constat sévère du directeur général de l’Agence nationale de la sécurité des systèmes d’information (ANSSI), Patrick Pailloux, sur le niveau des groupes français – à l’exception de ceux qui ont été victimes d’attaques informatiques – en matière de sécurité des systèmes d’informations. Et de préciser qu’il est pourtant « ultra simple » de pénétrer dans les réseaux d’une entreprise tant que les salariés se serviront entre autres de leur téléphone professionnel (iPhone, Android…) à des fins personnelles… comme télécharger toutes sortes d’applications. « A partir de là, le système d’une entreprise n’est plus sécurisé », insiste-t-il.

[…]

  • Espionner, c’est facile

Espionner, rien de plus facile dans notre monde aujourd’hui. « C’est à la portée de n’importe qui, notamment des parents qui souhaitent surveiller leurs enfants », a-t-il rappelé dans le cadre d’un débat sur la cyberdéfense organisé par le cabinet de lobbying Défense et Stratégie, « mais nous n’avons pas toujours à faire à des bisounours », souligne Patrick Pailloux. Des logiciels iPhone espion sont en vente libre sur internet, a-t-il rappelé, tout en précisant que c’était illégal de s’en servir. « C’est une plaie considérable », regrette-t-il.

[…]

Par Michel Cabirol pour latribune.fr

En savoir plus :

source http://www.latribune.fr/entreprises-finance/industrie/aeronautique-defense/20121109trib000730012/cybersecurite-les-groupes-francais-sont-des-passoires.html

BFMTV innove en créant son premier magazine d’information. Pendant deux heures, en plateau ou sur le terrain,Thomas Misrachi reviendra chaque samedi sur les grands événements de la semaine écoulée.

A l’occasion de la sortie de Skyfall, le 23e film d’espionnage britannique de la série James Bond réalisé par Sam Mendes, 7 jours BFM c’est posé la question de la réalité des gadgets de Bond, aujourd’hui en 2012 ?

Interview d’Arnaud Pelletier à l’occasion de la sortie du dernier James Bond, entre cinéma et réalité, les gadgets du film présentent dans la réalité des risques de violation de la vie privée si ils ne sont pas utilisés convenablement …

Par Julia Delage pour bfmtv.com

En savoir plus :

source : http://www.bfmtv.com/emission/7-jours-bfm/

Le danger du piratage informatique n’a jamais été aussi grand.

Posté par Arnaud Pelletier le 31 octobre 2012

Les nouveaux usages des tablettes et des smartphones ont bouleversé les frontières entre l’entreprise, ses salariés et ses partenaires.

 

[…]

Le cocktail mobilité + BYOD + cloud est explosif dans un paysage nouveau : « un écosystème numérique où les frontières entre l’entreprise, ses clients, ses partenaires, ses fournisseurs et ses propres collaborateurs sont de plus en plus floues », explique le Clusif (Club de la sécurité de l’information français), alors que la production d’information s’emballe et que l’interconnexion des systèmes est généralisée. Un risque concret : selon le Clusif, 81 % des entreprises jugent lourdes de conséquences une indisponibilité – même inférieure à 24 heures -de leurs outils informatiques, et 71 % des petites entreprises qui subissent une cyberattaque ne s’en remettent jamais.

  • Le nouveau paysage

« C’est une lame de fond » ;« les compteurs s’affolent » ; « la mobilité est au cœur de la problématique de toutes les DSI » constatent les experts.

[…]

  • Les risques

« Notre boulot, c’est d’être parano », pose d’emblée ce responsable sécurité. Mails ou logiciels piégés, attaques virales, vols de données, détournement de systèmes de paiements, identifications frauduleuses, certificats illégitimes, prise de contrôle de réseaux, accès aux systèmes de contrôle industriel…

[…]

  • Les solutions

Les entreprises ont évolué face à ces risques. On y parle désormais d’« hygiène informatique », et, selon les enquêtes, 100 % des entreprises auraient désormais en permanence une équipe sécurité (43 % n’en n’avaient pas en 2010).

[…]

Par Daniel BASTIEN pour business.lesechos.fr

En savoir plus :

source http://business.lesechos.fr/directions-financieres/systemes-d-information/0202307319061-les-nouveaux-defis-de-la-cybercriminalite-1838.php

Une publication sur Internet ne disparaît jamais …

Posté par Arnaud Pelletier le 30 octobre 2012

Yves Calvi recevait lundi Daniel Martin, Commissaire divisionnaire honoraire, Président et fondateur de l’Institut International des Hautes Etudes de la Cybercriminalité. Un adolescent s’est suicidé à Brest le 10 octobre dernier après avoir été victime d’un chantage organisé sur Internet. Il avait noué une relation avec une inconnue sur un site de chat en ligne, et l’avait accepté dans sa liste de contacts sur Facebook. Les deux internautes ont fini par avoir une conversation osée par webcam interposée. La jeune femme lui a alors annoncé : « j’ai une vidéo porno de toi. Si tu ne me donnes pas 200€, je vais détruire ta vie ». Gauthier se suicidera quelques minutes plus tard. Comment les adolescents se retrouvent la cible de ces arnaques sur Internet ? Quel est le mode opératoire de ces cyberdélinquants et que cherchent-ils? Comment éviter que d’autres drames tels que ceux-là se reproduisent ? Daniel Martin répondait aux questions d’Yves Calvi lundi matin.

[…]

 

Daniel Martin, Président de l’Institut… par rtl-fr

Par la rédaction de rtl.fr

En savoir plus :

source http://www.rtl.fr/actualites/internet/article/daniel-martin-president-de-l-institut-international-des-hautes-etudes-de-la-cybercriminalite-une-publication-sur-internet-ne-disparait-jamais-7754035942

L’ ANSSI a publié un guide contenant 40 règles pour veiller à l’hygiène informatique et à la sécurité informatique des des entreprises. Il s’agit de règles élémentaires et « ceux qui n’auront pas appliqué ces mesures ne pourront s’en prendre qu’à eux-mêmes » estime Patrick Pailloux, le directeur général de l’ANSSI.

Le document prendra en compte commentaires et suggestions jusqu’au 15 novembre prochain. Le DG de l’ANSSI indique « ces 40 règles doivent toutes être appliquées systématiquement, partout. Appliquer ces 40 règles garantira à vos systèmes d’information une meilleure résilience face aux cyberattaques, et donc protégera l’entreprise qui vous fait confiance pour sa sécurité informatique ».

[…]

  • Afin qu’il puisse répondre à vos attentes et besoins, l’ANSSI souhaite recueillir votre avis sur ce projet.

Les observations, commentaires et propositions de modifications pourront être envoyés jusqu’au 15 novembre :

PDF - 412.8 ko
Guide d’hygiène informatique
PDF - 72 ko
Check List

Par Julien Loubiere pour web-tech.fr et la rédaction de ssi.gouv.fr

En savoir plus :

Source : http://web-tech.fr/lanssi-publie-un-guide-de-bonne-conduite-pour-veiller-a-la-securite-des-entreprises/

Source : http://www.ssi.gouv.fr/fr/bonnes-pratiques/recommandations-et-guides/securite-du-poste-de-travail-et-des-serveurs/appel-a-commentaires-sur-le-guide-l-hygiene-informatique-en-entreprise-quelques.html

Le Guide du routard de l’intelligence économique …

Posté par Arnaud Pelletier le 4 octobre 2012
  • Parution aujourd’hui du Guide du routard de l’intelligence économique

Une excellente initiative de la D2IE afin de mieux sensibiliser, entre autre les PME, à la nécessite de mettre en place des démarches d’Intelligence Économique.

L’intelligence économique est un moyen d’action essentiel pour renforcer la compétitivité des entreprises.  C’est  pourquoi,  à  l’initiative  d’Olivier  Buquen,  délégué  interministériel  à  l’intelligence  économique  (D2IE),  vient  de  paraître  le “Guide  du  routard  de  l’intelligence économique”.

La célèbre collection “Le guide du routard” est en effet un outil idéal pour donner aux chefs d’entreprises,  particulièrement  aux  dirigeants  de  PME  et  de  TPE,  des  conseils  simples  et concrets  pour  organiser  et  coordonner  leurs  actions  de  veille,  d’influence  et  de  sécurité économique.

Ce  Guide  a  été  élaboré  avec  le  soutien  de  nombreux partenaires,  qui  accompagnent  au quotidien  le  développement  des  entreprises  :  le  Conseil  supérieur  de  l’ordre  des  experts-comptables,  CCI  de  France,  le  Groupement  des  industries  aéronautiques  de  France, Groupama et TL Conseil.

Fidèle  à  la  tradition  de  la  collection  dirigée  par Philippe  Gloaguen,  le  Guide  du  routard  de l’Intelligence Économique est un outil utilisable par tous, pédagogique et adapté à toutes les entreprises quels que soient leur taille ou leur secteur d’activité.

L’enjeu n’est ni plus ni moins que la compétitivité des entreprises françaises, leur pérennité et, en conséquence, le développement de l’emploi en France.  C’est  ainsi  que  ce  nouveau  Guide  du  routard  enseigne,  de  façon  claire  et  même  plutôt ludique, comment mettre en œuvre une veille stratégique, comment identifier et protéger ses informations  stratégiques  et  ses  savoir-faire,  comment  et  pourquoi  développer  des  actions d’influence  et  de  lobbying,  et  indique  qui  sont  les  interlocuteurs  utiles  pour  obtenir  aide  et conseils. Diffusé  gratuitement  par  les  partenaires  du  projet,  le  Guide  du  routard  de  l’Intelligence Économique sera présenté le 4 octobre, à l’occasion du  67ème Congrès national de l’Ordre des experts-comptables.

La  parution  de  ce  guide,  à  l’initiative  de  la  D2IE,  est  une  nouvelle  démonstration  de l’implication  de  l’Etat  en  faveur  du  développement  de  l’intelligence  économique  dans  les entreprises.

  • Le sommaire de l’ouvrage en images :


Source : Communiqué de presse relatif à la parution du Guide du Routard de l’intelligence économique. Réalisé à l’initiative de la Délégation Interministérielle à l’Intelligence Économique avec le soutien de nombreux partenaires, ce guide sera présenté officiellement le 4 octobre, à l’occasion du 67ème Congrès national de l’ordre des Experts-Comptables.

La qualité des stratégies de sécurité des entreprises surévaluées ?

Posté par Arnaud Pelletier le 27 septembre 2012

La confiance institutionnelle dans la sécurité peut cacher des mesures tout sauf efficaces dans la protection des données. Les risques continuent d’augmenter alors que les entreprises n’évoluent pas toujours pour prévenir la perte de données.

A lire sur atelier.net :

De nombreuses entreprises sont confiantes dans l’efficacité de leur sécurité, mais certains facteurs hors de leur contrôle accroissent le risque comme, par exemple, la diminution des budgets, l’augmentation des incidents et les nouvelles technologies non sécurisées.

[…]

Les réponses furent largement positives : de nombreux répondants ont  confiance dans la sécurité de leur entreprise (42%) et la plupart d’entre eux estiment qu’ils ont distillé dans la culture de leur organisation l’importance de comportements de sécurité efficaces (68%). La plupart ont également déclaré que leurs actions en matière de sécurité informatique sont efficaces (71%) mais ces niveaux de confiance sont bien moins élevés qu’il y a quatre ans (83% en 2008).

  • Des apparences trompeuses…

L’étude a développé ses propres paramètres pour déterminer les  leaders de la sécurité informatique : les entreprises doivent développer une stratégie globale, appointer un CISO qui rapporte au plus haut niveau et avoir mesuré, au courant de la dernière année, l’efficacité de la sécurité et avoir compris « exactement quel type d’événements de sécurité se sont déroulés ».

[…]

  • Les stratégies efficaces requièrent une évaluation correcte du business

Les dépenses de sécurité ont augmenté lorsque l’économie était au plus bas mais elles n’ont pas évolué avec les besoins. La situation économique a été le principal aiguillon de ce type de dépenses, selon 46%, alors que les business continuity ou disaster recovery plans ont recueilli 31% des réponses.

[…]

Par la rédaction de atelier.net

En savoir plus :

source http://www.atelier.net/trends/articles/qualite-strategies-de-securite-entreprises-surevaluees

L’objectif de ce blog créé en 2006, qui n’est pas à proprement parler un blog puisque je ne donne que très peu mon avis, est d’extraire de mes veilles web informationnelles quotidiennes, un article, un billet qui me parait intéressant et éclairant sur des sujets se rapportant directement ou indirectement à la gestion de l’information stratégique des entreprises et des particuliers.
Depuis fin 2009, je m’efforce que la forme des publications soit toujours la même ; un titre, éventuellement une image, un ou des extrait(s) pour appréhender le sujet et l’idée, l’auteur quand il est identifiable et la source en lien hypertexte vers le texte d’origine afin de compléter la lecture.
En 2012, pour gagner en précision et efficacité, toujours dans l’esprit d’une revue de presse (de web), les textes évoluent, ils seront plus courts et concis avec uniquement l’idée principale.
En 2022, les publications sont faite via mon compte de veilles en ligne : http://veilles.arnaudpelletier.com/
Bonne découverte à tous …


Arnaud Pelletier

Note sur les billets de ce blog et droit de réserve

Facebook


Twitter

Abonnez vous