Articles taggués ‘risque’
Les consommateurs européens inquiets pour leurs données …
Selon l’étude « State of Privacy » de Symantec, les consommateurs n’accordent que peu de confiance aux entreprises et administrations pour gérer leurs données personnelles. Au point de mentir.
88% des consommateurs font de la sécurité des données personnelles un élément clé de l’acte d’achat, devant la qualité des produits ou le service client. Ce résultat frappant est issu d’une étude réalisée par Symantec auprès de 7000 consommateurs européens. S’il est évident que la sécurité d’un numéro de carte bancaire est un élément clé de l’achat sur un site e-commerce, la défiance des consommateurs va bien au delà. Ainsi, seulement 19% des Européens font confiance au secteur de la distribution pour la protection des données personnelles.
[…]
Par Franck Salien pour lemondeinformatique.fr
En savoir plus :
Crédit Photo : Shutterstock
La sécurité des objets connectés ?
Une enquête menée par le cabinet Vanson Bourne montre que les responsables informatiques français sont nombreux à s’impliquer dans des projets liés aux objets connectés. Cela ne les empêche pas de se montrer particulièrement vigilants sur les risques qui en découlent en matière de sécurité.
Alors que l’on pensait que les responsables informatiques français étaient plutôt frileux en matière d’objets connectés, les résultats d’une enquête menée par le cabinet Vanson Bourne pour le compte de Trend Micro montrent que cela n’est vraiment pas le cas. Parmi les 800 responsables informatiques dans le monde interrogés en novembre 2014, 86% des répondants français (100 au total) vont ainsi jusqu’à encourager l’utilisation des objets connectés dans leur organisation.
[…]
Par Dominique Filippone pour lemondeinformatique.fr
En savoir plus :
Crédit Photo : Shutterstock
Les PME sont peu protégées contre la cybercriminalité …
Si les grandes entreprises ont entrepris de se protéger, les PME sont loin, très loin de ces problématiques. Comment les convaincre du risque, et quelles solutions leur apporter?
Sans trop nous avancer, il est facile de démontrer que derrière chaque mobile, se profilent des cibles particulières. Néanmoins, les victimes les plus flagrantes et immédiates sont déterminées beaucoup plus par le fait qu’elles ne sont pas protégées que par un tout autre motif, comme le veut la théorie du maillon faible. Parmi elles, se trouvent des petites et moyennes entreprises.
Un constat prouvé par les chiffres ? Plutôt par l’absence de chiffres. Au-delà des statistiques connues en matière de cybercriminalité et de son impact sur le tissu économique mondial, c’est plutôt l’absence de données concernant la protection particulière des PME face au risque cyber qui intrigue.
[…]
Par Diane Rambaldini pour latribune.fr
En savoir plus :
Crédit Photo : Shutterstock
Les entreprises ne sont pas préparées contre les risques, notamment numériques (vidéo) …
Quels sont les principaux risques pour les entreprises en ce début d’année et comment les hiérarchiser ?
- Interview de Mr Alain JUILLET :
Certains risques s’aggravent fortement et on peut les qualifier d’émergents même s’ils ne sont pas nouveaux. C’est le cas des risques naturels, de plus en plus lourds à supporter pour les entreprises, en raison de leur répétition. Ou de la sécurité des salariés expatriés. L’entreprise doit les former à se protéger dans certaines situations. C’est une mutation du concept du risque, qui n’a plus rien à voir, pour les salariés, avec l’accident de travail ou de trajet. Phénomène nouveau, l’émergence du cyberespace nécessite une profonde réflexion. Des organisations criminelles, des concurrents, des ONG activistes sont en mesure de détourner, de pirater les données numérisées des entreprises. Leurs actions peuvent non seulement nuire à l’image de la société attaquée mais la déstabiliser complètement. Autre point sensible, le secret des affaires, qui est la protection du secret des entreprises.
[…]
[…]
[…]
Par
En savoir plus :
Crédit Photo : Shutterstock
Sécurité privée et secret des affaires … Vidéo avec Alain Juillet
Depuis les attentats, les sociétés de sécurité privée sont très sollicitées. Beaucoup d’entreprises y font appel, pour protéger ou rassurer leur personnel. Selon Alain Juillet, qui préside le Club des directeurs de sécurité des entreprises, il y a même « une tension sur ce marché ».
« Les sociétés de défense, celles qui travaillent dans des domaines sensibles, les secteurs d’activité vitale, etc. Mais une boucherie casher en Seine-Saint-Denis a aussi besoin d’une sécurité. »
[…]
Par pour franceinfo.fr
En savoir plus :
Crédit Photo : Shutterstock
Attention : un chargeur USB qui vous espionne …
Attention au prochain chargeur USB que vous allez utiliser. Un développeur vient de découvrir un outil de piratage puissant dissimulé dans un simple chargeur secteur pour prise USB.
- KeySweeper, c’est un chargeur USB conçu par un hacker capable d’espionner les claviers sans-fil à proximité.
Le chargeur en question est en effet équipé d’un émetteur et récepteur radio qui interceptent toutes les frappes d’un clavier sans fil situé à portée de réception. Il est ensuite capable de les envoyer via une puce GSM que l’on peut intégrer dans le boitier ou vers un autre appareil capable de les recevoir si celui-ci est à proximité. Le boitier est équipé de sa propre batterie, ainsi, même s’il est débranché du secteur, il continue à intercepter des informations, même s’il semble éteint.
[…]
[…]
Par la rédaction de begeek.fr
En savoir plus :
Source http://www.begeek.fr/le-chargeur-usb-qui-vous-espionne-158116
Crédit Photo : Shutterstock
Prévention et gestion des fuites d’informations : suivez le guide …
Ordinateur volé, document confidentiel oublié dans une salle d’attente, piratage de mot de passe, écran de téléphone visible par tous, mot de passe trop simple, discussion confidentielle dans un lieu public, perte de contrôle des données sensibles : l’actualité récente continue de donner des exemples d’erreurs ou d’actes malveillants conduisant à des fuites d’informations préjudiciables.
Pour prévenir ces situations au sein des entreprises et administrations et les gérer si elles surviennent, AFNOR publie le premier guide proposant des méthodes robustes et partagées. C’est le fruit d’un an de travail mené par des professionnels de la sécurité des systèmes d’information, tous mobilisés pour partager leurs expériences, leurs expertises et leurs bonnes pratiques.
- Fuites d’information : un risque qui se généralise
La prévention et la gestion de la fuite de données est devenue une préoccupation majeure en matière de sécurité des systèmes d’information. Avec un environnement informatique plus ouvert et en évolution permanente, les organisations doivent redoubler de vigilance pour protéger leur patrimoine informationnel.
Le guide AFNOR BP Z90-001 apporte des réponses aux questions suivantes : comment s’organiser pour prévenir les risques liés aux fuites de données ? Quelles actions mettre en place ? Comment construire une politique de prévention de la fuite d’information (en anglais « Data Leak Prevention DLP) » ? Comment transformer une fuite de données en opportunité ? Quelles sont les dispositions légales existantes en la matière ?
- Des conseils concrets pour se protéger des fuites de données
Elaboré de manière collective, au sein d’un groupe de travail* composé de représentants d’organismes institutionnels, d’experts juridiques en sécurité des systèmes d’information, de cabinets de conseils et de sociétés utilisatrices, le guide de bonnes pratiques AFNOR BP Z90-001 a été créé pour accompagner les organisations dans leur problématique de sécurité de l’information par un ensemble de recommandations et de solutions techniques.
Facteur humain, concepts et grands principes d’une mise en place d’une politique de DLP, étapes de mise en œuvre et gestion de la fuite sont autant d’aspects qu’une organisation doit considérer.
Parmi les recommandations opérationnelles figure l’indispensable sensibilisation des salariés à la « discrétion professionnelle », quant aux informations données à des tiers. Le guide recommande également que les organisations identifient, au préalable, certains points cruciaux, tels que les types de fuites possibles, les vecteurs potentiels (personnel, réseaux et médias, téléphone, clé usb…) ou encore les moyens et outils pouvant être utilisés (e-reputation, solution logicielle, cryptage…).
Le guide précise aussi l’ensemble des étapes à suivre pour mettre en œuvre une politique préventive efficace (une équipe de projet dédiée, l’identification des données à risque, des actions et procédures à déclencher, le déploiement de la stratégie…) avant de détailler les axes d’une bonne gestion de la fuite d’information (avec notamment un chapitre sur la communication).
- Un plan d’action-type pour gérer toute fuite de données
Quelles que soient les précautions mises en œuvre pour se prémunir d’une fuite d’informations, il est impossible d’atteindre le risque zéro. C’est pourquoi le guide AFNOR BP Z90-001 donne toutes les clés, étape par étape, pour transformer une fuite de données en opportunité : organisation de la cellule de crise, plan de gestion et traitement de la fuite, mise en place d’un éventuel plan de communication, retour à la normale…
- Un point complet sur les dispositions légales en termes de fuites de données
Dernier sujet abordé par le guide : une présentation du contexte normatif, juridique et réglementaire en France, avant d’aborder ceux en vigueur dans les autres pays.
Premier document AFNOR sur le sujet, le guide BP Z90-001 pourra servir de base de réflexion à un projet à l’échelle européenne, et ainsi être encore enrichi de retours d’expériences.
- Pour commander le guide BP Z90-001 « Prévention et gestion de la fuite d’informations – Protection du patrimoine informationnel » http://www.boutique.afnor.org/norme/bp-z90-001/prevention-et-gestion-de-la-fuite-d-informations-protection-du-patrimoine-informationnel-/article/822348/fa059471
* Les organisations impliquées dans l’élaboration du guide AFNOR BP Z90-001 : 3M, Agence Leprivé & Stratég-IE ; BERSAY & Associés ; Daphné Dailloux (juriste) ; DGA Défense ; EISTI (Mastère Intelligence Economique) ; ID-LOGISM ; La Marine Nationale ; MIRCA ; SINDUP ; SNARP France Détective ; SSL EUROPA ; SYMANTEC ; THALES.
Par l’AFNOR sur afnor.org
En savoir plus :
Un guide pour rester anonyme sur Internet …
Wifi, données d’applis, tchat… Il existe des outils efficaces contre les risques de la navigation sur Internet. Sans paranoïa fataliste (« on ne peut rien faire ») ni laisser-aller, voici des moyens de vous protéger.
[…]
Naviguer sur Internet comporte des risques, et les outils dont on vous parlait en 2012 sont toujours parmi les plus efficaces pour vous en protéger.
Ainsi, l’utilisation du réseau Tor ou d’un proxy, par exemple, vous permettra toujours de vous assurer un anonymat relatif.
[…]
Par Gurvan Kristanadjaja pour rue89.nouvelobs.com
En savoir plus :
Source http://rue89.nouvelobs.com/2015/01/05/vie-privee-guide-rester-anonyme-internet-ii-256663
Crédit Photo : Shutterstock
Cyberguerre, espionnage, fuite et vol d’informations (Vidéo) …
Coupure des connexions Internet pendant de longues heures en Corée du Nord quelques jours après le hacking géant des studios de cinéma Sony, découverte d’un virus d’une complexité jamais vue permettant d’espionner des cibles protégées, notamment les institutions européennes… Depuis quelques semaines, les cas d’attaques informatiques sont nombreuses, et sont régulièrement imputées à des Etats. Alors sommes-nous à un tournant dans l’histoire du cyberespionnage et des relations internationales ? La planète entière serait-elle en guerre sans qu’on le sache ? Et comment la France se protège-t-elle ?
[…]
[…]
Par la rédaction de C dans l’Air sur france5.fr
En savoir plus :
Source http://m.france5.fr/emissions/c-dans-l-air/videos/114197348?onglet=tous&page=1
Crédit Photo : Shutterstock
A revoir : Darknet, le côté obscur du Net …
Au quotidien, avec les moteurs de recherche classique, vous n’avez accès qu’à une petite partie d’Internet. Il existe un internet parallèle, sans limites ni protection. Sur Darknet on trouve un supermarché de la drogue, des sites de cartes bleues volées, des sites pédopornographiques et même… des annonces de tueurs à gages.
[…]
Les révélations de l’ancien consultant de l’Agence de sécurité nationale (NSA) américaine, Edward Snowden, sur la surveillance massive de l’internet par les États-Unis n’ont pas inquiété tout le monde. Car, pour les surfeurs du Darknet, un logiciel gratuit et facile d’accès permet de naviguer en toute discrétion : “Tor”, pour “The Onion Router”. En se connectant via ce réseau parallèle, n’importe qui peut brouiller son identité numérique et y faire ce que bon lui semble, sans pouvoir être repéré par les autorités.
[…]
Par la rédaction de Envoyé Spécial pour francetvinfo.fr
En savoir plus :
Source : https://www.youtube.com/watch?v=jvn-pRocmpo
Crédit Photo : Shutterstock


