Articles taggués ‘sécurité’
La campagne « Protection de l’information » pour les entreprises …
Le CDSE avec le soutien de la Délégation Interministérielle à l’Intelligence économique.
Le Club des Directeurs de Sécurité des Entreprises (CDSE) avec le soutien de la Délégation Interministérielle à l’Intelligence Économique (D2IE) vient de mettre à disposition une boîte à outils destinée à toute entreprise voulant déployer auprès de ses employés une campagne de communication sur la protection de l’information. Ces outils de communication se déclinent en une série de quatre visuels (affiches et cartes postales) libres de tout droit. Ils pourront être déployés facilement dans les entreprises quelles que soient leurs tailles, mais aussi dans les collectivités publiques ou encore dans tous les lieux de savoirs.
Cette série de visuels dynamiques et colorés a pour but de sensibiliser, le plus large public à la nécessité pour chacun de veiller à la protection de l’information sous toutes ses formes. Ainsi le comportement de chacun intègrera des réflexes de bonne conduite et de bon sens applicables quotidiennement, tels que :
- protéger son matériel informatique (par un mot de passe solide par exemple),
- utiliser une clef USB avec circonspection,
- ranger et sécuriser les documents sensibles de l’entreprise ou encore
- maîtriser les informations que nous pouvons échanger oralement à l’extérieur de notre lieu de travail …
Cette démarche s’inscrit dans la volonté d’accompagner le développement d’une culture de la sécurité économique.
[…]
La campagne est consultable ci-après :
IMG/pdf/Affiches_imprimables_A3_Basse_DEF.pdf
En savoir plus :
Par le Club des Directeurs de Sécurité des Entreprises (CDSE) avec le soutien de la Délégation Interministérielle à l’Intelligence Économique (D2IE) sur cdse.fr
Les PME sont elles aussi concernées par la problématique du BYOD …
Le nouveau rapport publié sur la sécurité mobile par Check Point Software Technologies met en évidence que les PME sont autant concernées que les grands comptes par les incidents de sécurité liés aux équipements mobiles.
A ceux qui pensaient que les PME étaient épargnés par d’éventuels incidents liés à l’usage des terminaux mobiles, il va falloir y repenser sérieusement. En effet, alors que 66% de grandes entreprises disposent de services informatiques qui gèrent les informations stockées sur les appareils mobiles, seulement 17% des petites entreprises ont une approche technique de la gestion du BYOD (Bring Your Onwn Device).
[…]
Par ailleurs, le rapport indique que le coût des incidents de sécurité liés aux équipements mobiles dépasse en moyenne les 85 000 € pour 45% des PME de moins de 1 000 salariés.
Par Jérôme POUPONNOT pour chefdentreprise.com
En savoir plus :
Le vol de données coûte très chère aux entreprises françaises …
Dans son étude annuelle, sponsorisée par Symantec, le Ponemon Institute montre que la cybersécurité n’est pas encore suffisamment prise au sérieux en France et que les entreprises en paient le prix fort.
Un chœur à l’unisson. Un ensemble constant. Du Centre d’analyse stratégique à l’ANSSI en passant par les acteurs du monde de la sécurité, comme Check Point ou Symantec, tous aboutissent à une même constatation, formulée plus ou moins différemment. « La sécurité n’est pas quelque chose de très naturel en France, ce n’est pas très latin. On est un peu arrogant ». Une formule sans arrière-pensée que nous confie Laurent Heslault, directeur des stratégies de sécurité chez Symantec, lors d’un entretien en rapport avec l’annonce de l’étude annuelle du Ponemon Institute sur le coût des violations de données, financée par l’éditeur.
[…]
Par Pierre Fontaine pour 01net.com
En savoir plus :
PNIJ : un projet « PRISM » à la française existe déjà …
La France a aussi son projet « secret » d’écoutes centralisées des communications de tout type. Au moment où est révélé le programme américain PRISM permettant à la police du FBI et à l’agence NSA (renseignement) d’accéder aux données des géants de l’Internet, les autorités françaises ne sont pas en reste.
Ce projet a pour nom « technocratique », Plate-forme Nationale d’Interception Judiciaires (PNIJ). Ce système d’écoute et d’identification de tout type d’échanges téléphoniques (voix/SMS) ou électroniques sur Internet (e mail, réseaux sociaux), vise à centraliser les réquisitions judiciaires et les écoutes légales mandatées par les juges.
Les défenseurs du projet soutiennent la réalisation d’une structure unique d’interception, comme un excellent moyen de maîtriser la progression des frais de justice (liés aux écoutes) et gage d’efficacité pour les forces de police.
Toutefois, la gestation tortueuse du projet, confié à Thalès comme prestataire externe, inquiète nombre d’observateurs, a révélé récemment L’Express, notamment en raison même de sa centralisation.
[…]
En dépit de cette gestation douloureuse, la plate-forme centralisée doit entrer en service en septembre 2013 …
Par Frédéric Bergé pour 01net.com
En savoir plus :
BYOD – Les smartphones encore mal encadrés au sein des PME françaises …
Motivée par le phénomène du BYOD (« Bring Your Own Device ») par lequel les salariés utilisent leur équipement personnel à des fins professionnelles, la prolifération des smartphones dans l’environnement de travail reste mal maîtrisée par les PME françaises.
Elle sont près de la moitié (49%) à en fournir à leurs employés, mais seulement 26% à avoir déployé de solutions de sécurité destinées expressément à la gestion de ces terminaux qui se connectent pourtant à leur système d’information.
Cette problématique qui revêt des enjeux économiques et juridiques est source d’inquiétude pour 38% des entreprises sondées par YouGov pour Citrix (document PDF).
[…]
Par Clément Bohic pour itespresso.fr
En savoir plus :
Source http://www.itespresso.fr/securite-it-smartphones-mal-encadres-pme-francaises-65366.html
Usurpation d’identité par SMS, les dangers du SMS Spoofing …
Récemment découvert sur l’Internet mondial, Make SMS est un service décliné en français permettant de mettre en pratique un concept obscur appelé le SMS Spoofing. Cette technologie se base sur l’architecture d’un SMS composé d’un identifiant d’envoi (Sender ID), facilement manipulable. C’est en 2004 que ce « détournement » a été utilisé pour la première fois avec plus de 40,000 SMS envoyés falsifiés sur le réseau Verizon. De nombreux outils sont par la suite apparus, exclusivement réservés aux experts et initiés puis au fur et à mesure accessibles aux néophytes (applications Pocket PC notamment).
Il existe désormais des services en ligne, principalement anglo-saxons permettant moyennant finance de réaliser du SMS Spoofing.
[…]
Les dérives avec ce type de services sont légion, il est possible d’arriver très vite à de l’usurpation d’identité. En effet, les virus sur mobiles étant particulièrement actifs depuis l’apparition des smartphones, une personne recevant un lien d’un contact de confiance n’y verra que du feu.
[…]
Par MATHIEU DENEL pour greyhat.fr
En savoir plus :
Sources : http://www.greyhat.fr/article-les-outils-de-sms-spoofing-ne-sont-pas-une-legende-118271519.html
Et aussi : http://www.ballajack.com/sms-communication-deux-telephones
La France reconnaît son retard en matière de Cyberdéfense …
Dans un discours d’ouverture d’un colloque sur la cybersécurité à Rennes, lundi 3 juin, Jean-Yves Le Drian, le ministre de la défense, a reconnu implicitement que la France avait pris du retard dans le domaine de la cyberdéfense et a promis de tout faire pour rattraper le temps perdu.
[…]
Dans un monde de plus en plus connecté, le réseau mondial est devenu le théâtre d’une confrontation militaire dont certains pays, à commencer par la France, ont tardé à saisir l’enjeu. « Avons-nous été trop naïfs, trop confiants dans le développement de l’Internet et, plus largement, des systèmes d’information ? », s’est interrogé Jean-Yves Le Drian. « Comprendre le caractère stratégique de cet enjeu, reconnaître sa globalité est un défi majeur que certains de nos grands partenaires ont bien compris. »
En savoir plus :
Par la rédaction de lemonde.fr
Guide en intelligence économique …
Intelligence économique : votre entreprise est-elle bien protégée ?
Afin de protéger les entreprises, la Préfecture de Région, la Direction de la Protection et de la Sécurité Défense (DPSD), la Gendarmerie Nationale, la Direction Centrale du Renseignement Intérieur (DCRI) et la Direction Régionale des Entreprises, de la Concurrence, de la Consommation, du Travail et de l’Emploi (DIRECCTE) ont réalisé une plaquette sur l’intelligence économique.
- Pour la télécharger, cliquez ici.
Par la Préfecture de Bourgogne sur bourgogne.gouv.fr
En savoir plus :
Résistance de votre mot de passe …
Le mot de passe est une des grandes vulnérabilités du net. Même à force de répéter qu’il faut que le mot de passe soit long, unique, avec des majuscules et minuscule avec des chiffres et des caractères spéciaux … rien n’y fait, on apprend de temps en temps que tel ou tel compte s’est fait hacké comme celui de l’AFP qui a tout de même provoqué une dépréciation de 136 milliards de dollars de capitalisation! (source lemonde.fr). Il est clair, que les pauvres internautes que nous sommes n’ont pas forcément les mêmes responsabilités, mais il faut tout de même prendre quelques précautions. A ce titre, voilà deux sites qui offre de tester la force de votre mot de passe.
- https://www-ssl.intel.com/content/www/us/en/forms/passwordwin.html
- https://howsecureismypassword.net/
[…]
La tendance est aujourd’hui d’opérer une double authentification comme avec un compte gmail. A chaque login sur un nouveau pc ou après une période de 1 mois, vous être obligé de mettre un deuxième mot de passe qui est envoyé par sms.
[…]
Par Thierry Roget pour roget.biz
En savoir plus :
Conversations téléphoniques, SMS, MMS, Internet : les réseaux français sur écoute …
La France va se doter d’un système centralisé d’interception des données téléphoniques et internet. Mais les futures grandes oreilles de l’Etat, gérées par le groupe Thales, posent de graves problèmes. Surcoûts, failles de sécurité, risques de conflit d’intérêts… Révélations.
Conversations téléphoniques, SMS, MMS, Internet… Dès cet été, l’ensemble des communications mises sur écoute passera par ces grandes oreilles de l’Etat. Souhaité dès 2010 par l’ancien président Nicolas Sarkozy, ce système de surveillance va permettre de centraliser en un seul point plus de 5 millions de réquisitions judiciaires (liste des appels téléphoniques, identité d’un abonné derrière un numéro…) et près de 40 000 écoutes autorisées par les juges dans le cadre de leurs enquêtes.
[…]
[…]
En plein débat sur la moralisation de la vie politique voulue par François Hollande, l’éveil prochain de la PNIJ paraît bien problématique. Par exemple, les gouvernants pourraient-ils avoir accès à des enquêtes en cours les concernant, eux ou leurs proches, en se connectant directement à cette plate-forme ? Nul ne le sait. Le risque est important. Et, d’abord, pour Thales lui-même. « Même si, techniquement, cette hypothèse paraît improbable, un comité de contrôle de six « sages » va être constitué pour apporter toutes garanties aux citoyens », confie Richard Dubant. Une manière aussi de répondre à la question que tout le monde se pose : « Qui surveillera les surveillants ? »
Par Emmanuel Paquette pour lexpansion.lexpress.fr
En savoir plus :


