Articles taggués ‘risque’
Comment mieux protéger les citoyens et l’économie contre le cybercrime ?
En 2011, le coût global du cybercrime était estimé à 338 milliards de dollars, dépassant le trafic de drogue. Selon une étude de 2010 citée par l’OTAN et l’agence européenne ENISA, contrôler un réseau de dizaines de milliers d’ordinateurs personnels pour les faire participer à des attaques contre des gouvernements ou pour des activités frauduleuses, rapporte de 10 000 dollars à 10 millions de dollars à leurs instigateurs.
Comme toute forme de délinquance, la cybercriminalité légitime des réponses préventives et répressives. Si la lutte contre la cybercriminalité présente des enjeux d’importance évidente, son cadre juridique et institutionnel reste perfectible.
- Irréel. Le cybercrime est en droit une notion quasiment irréelle. Aucun texte ne le définit, et celui-ci se résume à quelques incriminations spécifiques à la cybercriminalité telles que la consultation d’images de mineurs à caractère pornographique par exemple. Au niveau de la justice, seuls sont disponibles les chiffres des condamnations.
[…]
- Insaisissable. Où le cybercrime est-il commis ? Sur les serveurs ? Peut-être : l’article 113-2 du Code pénal fait appliquer la loi française dès lors que l’un des faits constitutifs de l’infraction a lieu sur le territoire français.
[…]
- Submergeant. Les cybercriminels stockent et échangent des terra-octets de données, qui submergent la capacité opérationnelle de traitement des enquêteurs, alors qu’il n’existe pas de texte de procédure pénale spécifique et clarifié couvrant les aspects de l’enquête en environnement numérique.
[…]
- Hors d’atteinte. La mise en place d’une entraide répressive internationale avec des équipes communes d’enquêtes entre Etats désireux de respecter loyalement les principes procéduraux a requis plusieurs dizaines d’années.
[…]
- Clos. La justice française ne dispose pas de services dédiés à la lutte contre la cybercriminalité alors qu’un tel dispositif existe actuellement dans tous les pays européens ou ailleurs comme au Canada par exemple.
[…]
- Intransmissible. La lutte contre la cybercriminalité ne pourra être efficace que si tous les acteurs concernés sont formés à ces problématiques, ce qui suppose de renforcer la place du droit numérique non seulement à l’université mais aussi au niveau de la formation professionnelle des avocats et des magistrats.
[…]
- COMPLÉMENTARITÉ ENTRE ACTION PUBLIQUE ET PRIVÉE
[…]
Il n’est plus possible de remettre à plus tard les mesures proportionnées qu’exige la lutte efficace contre le cybercrime, sans manquer à la mission primordiale du gouvernement, qui est d’assurer la protection des citoyens et des entreprises.
Par Irène Bouhadana, Yves Charpenel, Christiane Féral-Schuhl, William Gilles, Jean-Christophe Le Toquin, Marc Mossé et Myriam Quemener pour lemonde.fr
En savoir plus :
Se protéger sur Internet : j’ai pris un cours avec la DCRI à Sciences-Po …
En mai, l’Elysée a été piraté et les ordinateurs de plusieurs conseillers haut placés infiltrés, révèle L’Express de ce mercredi.
Hasard du calendrier : le jour de la sortie de l’hebdomadaire, j’ai assisté à un séminaire de formation en sécurité informatique dispensé par un policier de la Direction centrale du renseignement intérieur (DCRI, le service de contre-espionnage français, issu en 2008 de la fusion entre RG et DST).
Ce séminaire, qui se déroulait dans les locaux de Sciences-Po à Paris, n’était ouvert qu’à certains étudiants de l’école, pas aux journalistes (mais voilà, je suis l’un et l’autre).
Le but : sensibiliser les futurs fonctionnaires (ou cadres) aux enjeux de la protection de leurs données et celles de leur employeur. Comment ? En nourrissant la paranoïa vis-à-vis d’Internet, en faisant bien comprendre que le Web, c’est sale et plein de dangers.
-
« Je connais déjà certains d’entre vous »
Il commence, se présente :
« C’est la dernière fois que je vous dis mon nom. »
On se contentera donc du petit panonceau qu’il y a devant son bureau : « DCRI » (plus tard dans la matinée, son nom réapparaîtra dans un logiciel utilisé pour une démonstration). Monsieur DCRI est « spécialiste des réseaux sociaux » et, logiquement :
« Hier soir, j’ai fait vos réseaux sociaux. On verra plus tard ce que j’ai trouvé. Je connais déjà certains d’entre vous visuellement. »
Un léger froid s’installe parmi la trentaine de participants et je me crispe un peu à l’idée d’un espion fouinant sur ma page Facebook.
[…]
-
Ce que j’ai appris
- Ne pas trop donner d’informations personnelles et professionnelles sur les réseaux sociaux ;
- ne jamais (JAMAIS) se connecter sur un réseau WiFi public, ouvert et sans mot de passe, surtout dans les aéroports ;
- paramétrer la sécurité de son réseau wifi en « WPA AES », car des choses très embêtantes peuvent vous arriver si votre réseau est piraté (comme se faire squatter par un pédophile, dixit notre policier) ;
- lors d’un déplacement à l’étranger, ne rien stocker sur son ordinateur, préférer une clé USB chiffrée, plus discrète ;
- si vous vous faites approcher par un service étranger (chantage, par exemple), il faut aller en parler avec la DCRI (« Nous sommes vos alliés ») ;
- dans les transports, il faut toujours conserver son ordinateur sur soi ;
- protéger ce dernier avec un mot de passe long et unique.
- on peut être un agent de la DCRI spécialiste des réseaux sociaux, et ne pas se rendre compte qu’un journaliste assiste à sa conférence.
Par Martin Untersinger pour rue89.com
En savoir plus :
source http://www.rue89.com/2012/11/23/se-proteger-sur-internet-jai-pris-un-cours-avec-la-dcri-237268
Quelques pratiques d’Intelligence économique en vidéos …
Le 2 octobre 2012 se déroulait, à Strasbourg et avec le soutien des CCI d’Alsace, la 2ème édition des Rendez-vous du numérique et de l’intelligence économique.
[…]
Parmi plusieurs thèmes abordés, il y a eu entre autre :
- L’atelier « Veille concurrent : Le Web pour analyser la stratégie de vos concurrents » de Pierre-yves Debliquy, Expert en Intelligence Stratégique Euresis:
- Ensuite les ennuis commencent: l’IT expert « Sécurité et mobilité, quels risques pour l’entreprise » avec Jacques Cheminat, Chef des actualités du Monde Informatique, et Luc D’Urso, PDG de Wooxo:
[…]
Par Thibault RENARD pour vedocci.fr
En savoir plus :
Cybersécurité : les groupes français sont tous nuls ou presque …
Face à la montée des menaces sur les réseaux, le patron de l’Agence nationale de la sécurité des systèmes d’information (ANSSI), Patrick Pailloux, appelle à une prise de conscience des dangers. Il pousse le gouvernement à légiférer pour obliger les entreprises ayant des systèmes d’information critiques pour le pays à renforcer leur sécurité.
Tous nuls ou presque. C’est le constat sévère du directeur général de l’Agence nationale de la sécurité des systèmes d’information (ANSSI), Patrick Pailloux, sur le niveau des groupes français – à l’exception de ceux qui ont été victimes d’attaques informatiques – en matière de sécurité des systèmes d’informations. Et de préciser qu’il est pourtant « ultra simple » de pénétrer dans les réseaux d’une entreprise tant que les salariés se serviront entre autres de leur téléphone professionnel (iPhone, Android…) à des fins personnelles… comme télécharger toutes sortes d’applications. « A partir de là, le système d’une entreprise n’est plus sécurisé », insiste-t-il.
[…]
- Espionner, c’est facile
Espionner, rien de plus facile dans notre monde aujourd’hui. « C’est à la portée de n’importe qui, notamment des parents qui souhaitent surveiller leurs enfants », a-t-il rappelé dans le cadre d’un débat sur la cyberdéfense organisé par le cabinet de lobbying Défense et Stratégie, « mais nous n’avons pas toujours à faire à des bisounours », souligne Patrick Pailloux. Des logiciels iPhone espion sont en vente libre sur internet, a-t-il rappelé, tout en précisant que c’était illégal de s’en servir. « C’est une plaie considérable », regrette-t-il.
[…]
Par Michel Cabirol pour latribune.fr
En savoir plus :
De James Bond à la réalité, interview d’Arnaud Pelletier, Agence Leprivé …
BFMTV innove en créant son premier magazine d’information. Pendant deux heures, en plateau ou sur le terrain,Thomas Misrachi reviendra chaque samedi sur les grands événements de la semaine écoulée.
A l’occasion de la sortie de Skyfall, le 23e film d’espionnage britannique de la série James Bond réalisé par Sam Mendes, 7 jours BFM c’est posé la question de la réalité des gadgets de Bond, aujourd’hui en 2012 ?
Interview d’Arnaud Pelletier à l’occasion de la sortie du dernier James Bond, entre cinéma et réalité, les gadgets du film présentent dans la réalité des risques de violation de la vie privée si ils ne sont pas utilisés convenablement …
Par Julia Delage pour bfmtv.com
En savoir plus :
Le danger du piratage informatique n’a jamais été aussi grand.
Les nouveaux usages des tablettes et des smartphones ont bouleversé les frontières entre l’entreprise, ses salariés et ses partenaires.
[…]
Le cocktail mobilité + BYOD + cloud est explosif dans un paysage nouveau : « un écosystème numérique où les frontières entre l’entreprise, ses clients, ses partenaires, ses fournisseurs et ses propres collaborateurs sont de plus en plus floues », explique le Clusif (Club de la sécurité de l’information français), alors que la production d’information s’emballe et que l’interconnexion des systèmes est généralisée. Un risque concret : selon le Clusif, 81 % des entreprises jugent lourdes de conséquences une indisponibilité – même inférieure à 24 heures -de leurs outils informatiques, et 71 % des petites entreprises qui subissent une cyberattaque ne s’en remettent jamais.
-
Le nouveau paysage
« C’est une lame de fond » ;« les compteurs s’affolent » ; « la mobilité est au cœur de la problématique de toutes les DSI » constatent les experts.
[…]
-
Les risques
« Notre boulot, c’est d’être parano », pose d’emblée ce responsable sécurité. Mails ou logiciels piégés, attaques virales, vols de données, détournement de systèmes de paiements, identifications frauduleuses, certificats illégitimes, prise de contrôle de réseaux, accès aux systèmes de contrôle industriel…
[…]
-
Les solutions
Les entreprises ont évolué face à ces risques. On y parle désormais d’« hygiène informatique », et, selon les enquêtes, 100 % des entreprises auraient désormais en permanence une équipe sécurité (43 % n’en n’avaient pas en 2010).
[…]
Par Daniel BASTIEN pour business.lesechos.fr
En savoir plus :
Une publication sur Internet ne disparaît jamais …
Yves Calvi recevait lundi Daniel Martin, Commissaire divisionnaire honoraire, Président et fondateur de l’Institut International des Hautes Etudes de la Cybercriminalité. Un adolescent s’est suicidé à Brest le 10 octobre dernier après avoir été victime d’un chantage organisé sur Internet. Il avait noué une relation avec une inconnue sur un site de chat en ligne, et l’avait accepté dans sa liste de contacts sur Facebook. Les deux internautes ont fini par avoir une conversation osée par webcam interposée. La jeune femme lui a alors annoncé : « j’ai une vidéo porno de toi. Si tu ne me donnes pas 200€, je vais détruire ta vie ». Gauthier se suicidera quelques minutes plus tard. Comment les adolescents se retrouvent la cible de ces arnaques sur Internet ? Quel est le mode opératoire de ces cyberdélinquants et que cherchent-ils? Comment éviter que d’autres drames tels que ceux-là se reproduisent ? Daniel Martin répondait aux questions d’Yves Calvi lundi matin.
[…]
-
ECOUTER L’EMISSION
Daniel Martin, Président de l’Institut International des Hautes Etudes de la Cybercriminalité : « Une publication sur internet ne disparaît jamais »
Daniel Martin, Président de l’Institut… par rtl-fr
Par la rédaction de rtl.fr
En savoir plus :
L’Anssi publie un guide de bonne conduite pour veiller à la sécurité des entreprises …
L’ ANSSI a publié un guide contenant 40 règles pour veiller à l’hygiène informatique et à la sécurité informatique des des entreprises. Il s’agit de règles élémentaires et « ceux qui n’auront pas appliqué ces mesures ne pourront s’en prendre qu’à eux-mêmes » estime Patrick Pailloux, le directeur général de l’ANSSI.
Le document prendra en compte commentaires et suggestions jusqu’au 15 novembre prochain. Le DG de l’ANSSI indique « ces 40 règles doivent toutes être appliquées systématiquement, partout. Appliquer ces 40 règles garantira à vos systèmes d’information une meilleure résilience face aux cyberattaques, et donc protégera l’entreprise qui vous fait confiance pour sa sécurité informatique ».
[…]
- Afin qu’il puisse répondre à vos attentes et besoins, l’ANSSI souhaite recueillir votre avis sur ce projet.
Les observations, commentaires et propositions de modifications pourront être envoyés jusqu’au 15 novembre :
Par Julien Loubiere pour web-tech.fr et la rédaction de ssi.gouv.fr
En savoir plus :
Le Guide du routard de l’intelligence économique …
-
Parution aujourd’hui du Guide du routard de l’intelligence économique
Une excellente initiative de la D2IE afin de mieux sensibiliser, entre autre les PME, à la nécessite de mettre en place des démarches d’Intelligence Économique.
L’intelligence économique est un moyen d’action essentiel pour renforcer la compétitivité des entreprises. C’est pourquoi, à l’initiative d’Olivier Buquen, délégué interministériel à l’intelligence économique (D2IE), vient de paraître le “Guide du routard de l’intelligence économique”.
La célèbre collection “Le guide du routard” est en effet un outil idéal pour donner aux chefs d’entreprises, particulièrement aux dirigeants de PME et de TPE, des conseils simples et concrets pour organiser et coordonner leurs actions de veille, d’influence et de sécurité économique.
Ce Guide a été élaboré avec le soutien de nombreux partenaires, qui accompagnent au quotidien le développement des entreprises : le Conseil supérieur de l’ordre des experts-comptables, CCI de France, le Groupement des industries aéronautiques de France, Groupama et TL Conseil.
Fidèle à la tradition de la collection dirigée par Philippe Gloaguen, le Guide du routard de l’Intelligence Économique est un outil utilisable par tous, pédagogique et adapté à toutes les entreprises quels que soient leur taille ou leur secteur d’activité.
L’enjeu n’est ni plus ni moins que la compétitivité des entreprises françaises, leur pérennité et, en conséquence, le développement de l’emploi en France. C’est ainsi que ce nouveau Guide du routard enseigne, de façon claire et même plutôt ludique, comment mettre en œuvre une veille stratégique, comment identifier et protéger ses informations stratégiques et ses savoir-faire, comment et pourquoi développer des actions d’influence et de lobbying, et indique qui sont les interlocuteurs utiles pour obtenir aide et conseils. Diffusé gratuitement par les partenaires du projet, le Guide du routard de l’Intelligence Économique sera présenté le 4 octobre, à l’occasion du 67ème Congrès national de l’Ordre des experts-comptables.
La parution de ce guide, à l’initiative de la D2IE, est une nouvelle démonstration de l’implication de l’Etat en faveur du développement de l’intelligence économique dans les entreprises.
- Le sommaire de l’ouvrage en images :
Source : Communiqué de presse relatif à la parution du Guide du Routard de l’intelligence économique. Réalisé à l’initiative de la Délégation Interministérielle à l’Intelligence Économique avec le soutien de nombreux partenaires, ce guide sera présenté officiellement le 4 octobre, à l’occasion du 67ème Congrès national de l’ordre des Experts-Comptables.
La qualité des stratégies de sécurité des entreprises surévaluées ?
La confiance institutionnelle dans la sécurité peut cacher des mesures tout sauf efficaces dans la protection des données. Les risques continuent d’augmenter alors que les entreprises n’évoluent pas toujours pour prévenir la perte de données.
A lire sur atelier.net :
De nombreuses entreprises sont confiantes dans l’efficacité de leur sécurité, mais certains facteurs hors de leur contrôle accroissent le risque comme, par exemple, la diminution des budgets, l’augmentation des incidents et les nouvelles technologies non sécurisées.
[…]
Les réponses furent largement positives : de nombreux répondants ont confiance dans la sécurité de leur entreprise (42%) et la plupart d’entre eux estiment qu’ils ont distillé dans la culture de leur organisation l’importance de comportements de sécurité efficaces (68%). La plupart ont également déclaré que leurs actions en matière de sécurité informatique sont efficaces (71%) mais ces niveaux de confiance sont bien moins élevés qu’il y a quatre ans (83% en 2008).
- Des apparences trompeuses…
L’étude a développé ses propres paramètres pour déterminer les leaders de la sécurité informatique : les entreprises doivent développer une stratégie globale, appointer un CISO qui rapporte au plus haut niveau et avoir mesuré, au courant de la dernière année, l’efficacité de la sécurité et avoir compris « exactement quel type d’événements de sécurité se sont déroulés ».
[…]
- Les stratégies efficaces requièrent une évaluation correcte du business
Les dépenses de sécurité ont augmenté lorsque l’économie était au plus bas mais elles n’ont pas évolué avec les besoins. La situation économique a été le principal aiguillon de ce type de dépenses, selon 46%, alors que les business continuity ou disaster recovery plans ont recueilli 31% des réponses.
[…]
Par la rédaction de atelier.net
En savoir plus :
source http://www.atelier.net/trends/articles/qualite-strategies-de-securite-entreprises-surevaluees




