Blog de l'information stratégique
De l’enquête à l’Intelligence économique
Enquêtes, Investigations, Intelligence économique,
Renseignement, Numérique, Cyber, Veilles, TIC, SSI …

Articles taggués ‘risque’

Gérer les risques en intelligence économique …

Posté par Arnaud Pelletier le 7 juin 2010

Par Bertrand Lemaire

Gérer les risques en intelligence économique

L’IFIE et l’AMRAE ont collaboré pour réaliser un guide pratique sur le sujet.

L’IFIE (Institut Français de l’Intelligence Economique) et l’AMRAE (Association pour le Management des Risques et des Assurances de l’Entreprise) ont réuni un groupe de travail commun d’experts pour rédiger un guide sur la gestion des risques et l’intelligence économique.

Il commence par rappeler les fondamentaux (définition de l’intelligence économique, méthode et importance de la gestion des informations, contraintes légales…). Puis il s’attaque à l’approche du sujet par le gestionnaire de risques. De nombreux risques relèvent en effet de l’intelligence économique. Tout un chapitre est consacré à la problématique de « synergie des risques » (stratégiques, financiers, opérationnels…), c’est à dire de l’effet de renforcement par cumul, en traitant le sujet par des exemples concrets. Enfin, une démarche pragmatique est […]

L’ouvrage est très structuré, le texte comprenant souvent des listes à puces ou des items numérotés. La lecture rapide est donc aisée, de même qu’une recherche d’un passage précis. Il reste cependant complet sur son sujet tout en étant assez bref (174 pages).

Si tous les managers d’entreprises sont concernés, le DSI y trouvera plusieurs points d’intérêts spécifiques. Tout d’abord, il se retrouve souvent plus ou moins en charge de l’intelligence économique, fréquemment par défaut voire par accident sans y être préparé. Un ouvrage d’initiation concis lui est donc utile. Mais, surtout, des annexes traitent spécifiquement et en détail des risques liés au patrimoine immatériel et au système d’information des entreprises.

Le Risk Manager et l’intelligence économique, ouvrage collectif sous la direction de Paul-Vincent Valtat et Bernard Besson (Editions Ifie/Amrae, diffusion PUF, 174 pages, 18 euros)
Pour acquérir l’ouvrage chez l’éditeur

En savoir plus :

http://www.cio-online.com/actualites/lire-gerer-les-risques-en-intelligence-economique-2972.html

Réseaux sociaux : limiter les risques en entreprise …

Posté par Arnaud Pelletier le 9 avril 2010

Sécurité – Utilisés de façon interne et externe, les réseaux sociaux sont aujourd’hui la norme dans de nombreuses entreprises. De quoi multiplier les risques de sécurité. Quelles contre-mesures faut-il alors appliquer ?

Hier encore méfiantes, les entreprises ouvrent aujourd’hui leurs bras aux réseaux sociaux. Facebook, Twitter et autres LinkedIn sont aujourd’hui utilisés en interne mais aussi et surtout en externe afin d’intégrer ce média dans l’activité commerciale.

Ainsi, selon une enquête de Forrester menée auprès de 900 DSI (Amérique du Nord et Europe), 26% des entreprises ont déjà intégré l’utilisation des réseaux sociaux à des fins externes ou internes et la moitié de ces entreprises a prévu d’étendre ou de mettre à jour ce qu’ils ont déjà implémenté. Enfin, 6% des répondants ont prévu d’intégrer l’utilisation des réseaux sociaux à leur activité.

Les bénéfices sont connus mais les risques sont multiples. L’institut d’études cite par exemple les attaques de malware ou des tentatives de phishing, menant à l’infiltration de logiciels malveillants dans l’infrastructure de l’entreprise, la perte de données sensibles par le biais d’employés mal informés sur l’utilisation et la sécurité de ces réseaux.

Facebook le plus dangereux

Ou encore la dégradation de l’image de l’entreprise, via le détournement de comptes existants ou la création de faux comptes par des individus ne travaillant pas dans l’entreprise.

Une autre étude menée cette fois par l’éditeur de sécurité Sophos montre que 72% des sondés estiment que le comportement de leurs salariés sur les sites de réseaux sociaux peuvent « mettre en danger la sécurité de leur activité ».

Et quand il s’agit de classer les sites de réseautage qui posent le plus de problèmes de sécurité, Facebook sort en tête à 61%, suivi de MySpace (18%), Twitter (17%) et LinkedIn (4%).

[…]

par Olivier Chicheportiche, ZDNet France

En savoir plus :

http://www.zdnet.fr/actualites/internet/0,39020774,39750681,00.htm

Publié sur le site de la Préfecture de la région Haute-Normandie du département de la Seine-Maritime.

La sécurité économique peut se définir comme l’ensemble des moyens actifs et passifs pour assurer la sauvegarde du patrimoine informationnel de l’entreprise ainsi que ses activités.

Quel sont les risques ?

  • Vols d’informations (savoir-faire, secrets de fabrique, secrets des affaires…).
  • Pertes d’information et de données après sinistre.
  • Intrusions du système informatique et utilisation de ressources système.
  • Mise hors service des ressources informatiques.
  • Tentatives de déstabilisation.
  • Risque financier par prise de participation de capitaux extérieurs.
  • Mise en cause au plan légal.

A quels niveaux doit-elle s’exercer ?

  • Auprès des personnes qui détiennent des informations stratégiques ou qui peuvent les utiliser ou les répandre plus ou moins consciemment.
  • Sur les supports matériels sur lesquels les données sont enregistrées (papier, disques gravés, disques durs, clés USB…).
  • Dans les établissements où elles sont créées, détenues, utilisées.
  • Dans les télécommunications au sens large, lorsque les informations circulent (voie postale, Internet, téléphones portables…).

Votre entreprise est-elle concernée ? […]

Le vol de données, un business en pleine expansion …

Posté par Arnaud Pelletier le 11 décembre 2009

LeMonde.fr

La préservation d’informations sensibles est un enjeu majeur pour les entreprises. Selon le baromètre de pertes de données du cabinet d’audit KPMG, environ 110 millions de personnes, à travers le monde, ont subi une perte ou un vol de données dans les six premiers mois de l’année 2009.

Bercy semble parfaitement formé aux méthodes modernes de l’information économique. Le ministre français du budget, Eric Woerth, a confirmé, mercredi 9 décembre sur France 2, qu’un ancien employé de la banque HSBC était « une source » qui avait fourni la liste des personnes soupçonnées d’évasion fiscale que détient le gouvernement français. Selon Le Parisien, un cadre informatique de la HSBC Private Bank de Genève, un Franco-Italien de 38 ans dont le nom n’a pas été révélé, a volé une partie de la liste des trois mille personnes soupçonnées d’évasion fiscale en France avant de la confier au fisc.

« LE FACTEUR HUMAIN EST SOUVENT LE MAILLON FAIBLE »

Dans un environnement économique mondialisé, il est nécessaire que les acteurs français soient bien armés pour mener, sur leurs marchés, leur guerre économique. Un décret d’application vient récemment d’instituer un nouveau dispositif de l’intelligence économique et la création d’un délégué interministériel éponyme. Ce dernier est chargé de « la veille, la collecte, la synthèse et la diffusion de l’information stratégique », non seulement pour alerter l’Etat sur les évolutions économiques à venir, mais aussi pour accompagner les entreprises dans leurs opérations internationales.

Le hacking est la première cause de perte de données en 2009, suivi de la perte ou le vol d’ordinateur puis la perte ou le vol de smartphone. Néanmoins, « le facteur humain est souvent le maillon faible », explique KPMG. « De nombreuses informations sont divulguées par la maladresse de cadres d’entreprise », confirme Martine Marandel , présidente de la commission intelligence économique du Medef Ile-de-France. « Les conversations d’affaires dans les transports ou les lieux publics, la publication d’informations sensibles sur Internet et parfois sur des blogs personnels peuvent être préjudiciables à l’entreprise », assure-t-elle.

LE COURRIEL, PREMIER VECTEUR DE FUITE

Mais la maladresse de certains employés n’est pas la seule source d’inquiétude pour les entreprises. « La combinaison de la pression économique et de la tentation provoquée par les offres d’organisations criminelles ont conduit certains employés à envisager le vol comme une option possible« , estime KPMG. 10 % des vols de données sont le fait de salariés. Dans 93 % des cas les voleurs ont quitté l’entreprise lorsque les faits ont été découverts. 23 % des vols ont été perpétrés dans le but d’établir une activité concurrente, avec un certain succès, puisque 73 % de ces individus ont été embauchés au sein d’une société adverse.

Enfin, le courriel est le premier canal de sortie de fuites (46 %), le moyen le plus simple pour faire sortir un document d’un immeuble avant les copies papier (22 %). Dans 70 % des cas, les informations sont utilisées par un concurrent. « Dans le futur il est probable qu’un nombre croissant de salariés tentent de voler des données confidentielles à leur employeurs lorsqu’ils quittent l’entreprise », prévoit …

Gaël a vu son identité piratée sur Facebook …

Posté par Arnaud Pelletier le 16 octobre 2009

Gaël, 28 ans, s’est fait pirater non pas ses coordonnées bancaires mais… son identité sur le réseau social Facebook. « Une trentaine de mes contacts ont reçu en même temps sur leurs pages un message de moi, où je leur disais quelque chose comme : Voilà, telle personne a perdu 12 kg en faisant tel régime, allez voir sur tel site pour en savoir plus. Et ils pouvaient cliquer sur un lien les envoyant effectivement sur une publicité pour un régime.

»
Parmi les contacts de Gaël qui ont reçu ce mail, une de ses amies, américaine, l’a mis en garde contre ce type de pratique, très courante aux Etats-Unis. « Elle m’a dit que la seule solution était de changer vite de mot de passe, ce que j’ai fait », raconte Gaël. « En plus, je m’étais bien dit qu’il y avait quelque chose de bizarre, car j’ai reçu 15 retours de mails en 2 minutes sur mon iPhone… »
Malgré cet incident, Gaël n’envisage pas de résilier son compte Facebook, mais il espère vivement que ça ne se reproduira pas. « C’est un peu gênant quand même… Je me suis retrouvé à envoyer à mes amis une pub pour un régime ! Il y a des amis qui peuvent le prendre mal. Et en plus, vis-à-vis de mes contacts professionnels, ça ne fait …
Leparisien.fr
Hélène Bry

L’objectif de ce blog créé en 2006, qui n’est pas à proprement parler un blog puisque je ne donne que très peu mon avis, est d’extraire de mes veilles web informationnelles quotidiennes, un article, un billet qui me parait intéressant et éclairant sur des sujets se rapportant directement ou indirectement à la gestion de l’information stratégique des entreprises et des particuliers.
Depuis fin 2009, je m’efforce que la forme des publications soit toujours la même ; un titre, éventuellement une image, un ou des extrait(s) pour appréhender le sujet et l’idée, l’auteur quand il est identifiable et la source en lien hypertexte vers le texte d’origine afin de compléter la lecture.
En 2012, pour gagner en précision et efficacité, toujours dans l’esprit d’une revue de presse (de web), les textes évoluent, ils seront plus courts et concis avec uniquement l’idée principale.
En 2022, les publications sont faite via mon compte de veilles en ligne : http://veilles.arnaudpelletier.com/
Bonne découverte à tous …


Arnaud Pelletier

Note sur les billets de ce blog et droit de réserve

Facebook


Twitter

Abonnez vous