Blog de l'information stratégique
De l’enquête à l’Intelligence économique
Enquêtes, Investigations, Intelligence économique,
Renseignement, Numérique, Cyber, Veilles, TIC, SSI …

Articles taggués ‘sécurité’

Le CDSE avec le soutien de la Délégation Interministérielle à l’Intelligence économique.

 

1Le Club des Directeurs de Sécurité des Entreprises (CDSE) avec le soutien de la Délégation Interministérielle à l’Intelligence Économique (D2IE) vient de mettre à disposition une boîte à outils destinée à toute entreprise voulant déployer auprès de ses employés une campagne de communication sur la protection de l’information. Ces outils de communication se déclinent en une série de quatre visuels (affiches et cartes postales) libres de tout droit. Ils pourront être déployés facilement dans les entreprises quelles que soient leurs tailles, mais aussi dans les collectivités publiques ou encore dans tous les lieux de savoirs.

Cette série de visuels dynamiques et colorés a pour but de sensibiliser, le plus large public à la nécessité pour chacun de veiller à la protection de l’information sous toutes ses formes. Ainsi le comportement de chacun intègrera des réflexes de bonne conduite et de bon sens applicables quotidiennement, tels que :

  • protéger son matériel informatique (par un mot de passe solide par exemple),
  • utiliser une clef USB avec circonspection,
  • ranger et sécuriser les documents sensibles de l’entreprise ou encore
  • maîtriser les informations que nous pouvons échanger oralement à l’extérieur de notre lieu de travail …

Cette démarche s’inscrit dans la volonté d’accompagner le développement d’une culture de la sécurité économique.

[…]

La campagne est consultable ci-après :


telecharger IMG/pdf/Cartes_Postales.pdf

telechargerIMG/pdf/Affiches_imprimables_A3_Basse_DEF.pdf

En savoir plus :

Par le Club des Directeurs de Sécurité des Entreprises (CDSE) avec le soutien de la Délégation Interministérielle à l’Intelligence Économique (D2IE) sur cdse.fr

Source https://www.cdse.fr/lancement-de-la-campagne.html

Le nouveau rapport publié sur la sécurité mobile par Check Point Software Technologies met en évidence que les PME sont autant concernées que les grands comptes par les incidents de sécurité liés aux équipements mobiles.

1A ceux qui pensaient que les PME étaient épargnés par d’éventuels incidents liés à l’usage des terminaux mobiles, il va falloir y repenser sérieusement. En effet, alors que 66% de grandes entreprises disposent de services informatiques qui gèrent les informations stockées sur les appareils mobiles, seulement 17% des petites entreprises ont une approche technique de la gestion du BYOD (Bring Your Onwn Device).

[…]

Par ailleurs, le rapport indique que le coût des incidents de sécurité liés aux équipements mobiles dépasse en moyenne les 85 000 € pour 45% des PME de moins de 1 000 salariés.

Par Jérôme POUPONNOT pour chefdentreprise.com

En savoir plus :

Source http://www.chefdentreprise.com/Breves/Les-PME-sont-aussi-visees-par-les-attaques-liees-au-BYOD-53303.htm#

 

imageDans son étude annuelle, sponsorisée par Symantec, le Ponemon Institute montre que la cybersécurité n’est pas encore suffisamment prise au sérieux en France et que les entreprises en paient le prix fort.

Un chœur à l’unisson. Un ensemble constant. Du Centre d’analyse stratégique à l’ANSSI en passant par les acteurs du monde de la sécurité, comme Check Point ou Symantec, tous aboutissent à une même constatation, formulée plus ou moins différemment. « La sécurité n’est pas quelque chose de très naturel en France, ce n’est pas très latin. On est un peu arrogant ». Une formule sans arrière-pensée que nous confie Laurent Heslault, directeur des stratégies de sécurité chez Symantec, lors d’un entretien en rapport avec l’annonce de l’étude annuelle du Ponemon Institute sur le coût des violations de données, financée par l’éditeur.

[…]

Par Pierre Fontaine pour 01net.com

En savoir plus :

Source http://www.01net.com/editorial/596757/un-vol-de-donnees-coute-2-86-millions-deuros-en-moyenne-a-une-societe-francaise/

PNIJ : un projet « PRISM » à la française existe déjà …

Posté par Arnaud Pelletier le 14 juin 2013

1La France a aussi son projet « secret » d’écoutes centralisées des communications de tout type. Au moment où est révélé le programme américain PRISM permettant à la police du FBI et à l’agence NSA (renseignement) d’accéder aux données des géants de l’Internet, les autorités françaises ne sont pas en reste.

Ce projet a pour nom « technocratique »,  Plate-forme Nationale d’Interception Judiciaires (PNIJ). Ce système d’écoute et d’identification de tout type d’échanges téléphoniques (voix/SMS) ou électroniques sur Internet (e mail, réseaux sociaux), vise à centraliser les réquisitions judiciaires et les écoutes légales mandatées par les juges.

Les défenseurs du projet soutiennent la réalisation d’une structure unique d’interception, comme un excellent moyen de maîtriser la progression des frais de justice (liés aux écoutes) et gage d’efficacité pour les forces de police.

Toutefois, la gestation tortueuse du projet, confié à Thalès comme prestataire externe, inquiète nombre d’observateurs, a révélé récemment L’Express, notamment en raison même de sa centralisation.

[…]

En dépit de cette gestation douloureuse, la plate-forme centralisée doit entrer en service en septembre 2013 …

Par Frédéric Bergé pour 01net.com

En savoir plus :

Source http://www.01net.com/editorial/597007/surveillance-des-reseaux-un-projet-prism-a-la-francaise-existe-deja/

1Motivée par le phénomène du BYOD (« Bring Your Own Device ») par lequel les salariés utilisent leur équipement personnel à des fins professionnelles, la prolifération des smartphones dans l’environnement de travail reste mal maîtrisée par les PME françaises.

Elle sont près de la moitié (49%) à en fournir à leurs employés, mais seulement 26% à avoir déployé de solutions de sécurité destinées expressément à la gestion de ces terminaux qui se connectent pourtant à leur système d’information.

Cette problématique qui revêt des enjeux économiques et juridiques est source d’inquiétude pour 38% des entreprises sondées par YouGov pour Citrix (document PDF).

[…]

Par Clément Bohic pour itespresso.fr

En savoir plus :

Source http://www.itespresso.fr/securite-it-smartphones-mal-encadres-pme-francaises-65366.html

Usurpation d’identité par SMS, les dangers du SMS Spoofing …

Posté par Arnaud Pelletier le 5 juin 2013

1Récemment découvert sur l’Internet mondial, Make SMS est un service décliné en français permettant de mettre en pratique un concept obscur appelé le SMS Spoofing. Cette technologie se base sur l’architecture d’un SMS composé d’un identifiant d’envoi (Sender ID), facilement manipulable. C’est en 2004 que ce « détournement » a été utilisé pour la première fois avec plus de 40,000 SMS envoyés falsifiés sur le réseau Verizon. De nombreux outils sont par la suite apparus, exclusivement réservés aux experts et initiés puis au fur et à mesure accessibles aux néophytes (applications Pocket PC notamment).

Il existe désormais des services en ligne, principalement anglo-saxons permettant moyennant finance de réaliser du SMS Spoofing.

[…]

Les dérives avec ce type de services sont légion, il est possible d’arriver très vite à de l’usurpation d’identité. En effet, les virus sur mobiles étant particulièrement actifs depuis l’apparition des smartphones, une personne recevant un lien d’un contact de confiance n’y verra que du feu.

[…]

Par MATHIEU DENEL pour greyhat.fr

En savoir plus :

Sources : http://www.greyhat.fr/article-les-outils-de-sms-spoofing-ne-sont-pas-une-legende-118271519.html

Et aussi : http://www.ballajack.com/sms-communication-deux-telephones

 

La France reconnaît son retard en matière de Cyberdéfense …

Posté par Arnaud Pelletier le 4 juin 2013

1Dans un discours d’ouverture d’un colloque sur la cybersécurité à Rennes, lundi 3 juin, Jean-Yves Le Drian, le ministre de la défense, a reconnu implicitement que la France avait pris du retard dans le domaine de la cyberdéfense et a promis de tout faire pour rattraper le temps perdu.

[…]

Dans un monde de plus en plus connecté, le réseau mondial est devenu le théâtre d’une confrontation militaire dont certains pays, à commencer par la France, ont tardé à saisir l’enjeu. « Avons-nous été trop naïfs, trop confiants dans le développement de l’Internet et, plus largement, des systèmes d’information ? », s’est interrogé Jean-Yves Le Drian. « Comprendre le caractère stratégique de cet enjeu, reconnaître sa globalité est un défi majeur que certains de nos grands partenaires ont bien compris. »

En savoir plus :

Par la rédaction de lemonde.fr

Source http://www.lemonde.fr/international/article/2013/06/03/cyberdefense-la-france-reconnait-son-retard_3423012_3210.html

Guide en intelligence économique …

Posté par Arnaud Pelletier le 21 mai 2013

Intelligence économique : votre entreprise est-elle bien protégée ?

 

Afin de protéger les entreprises, la Préfecture de Région, la Direction de la Protection et de la Sécurité Défense (DPSD), la Gendarmerie Nationale, la Direction Centrale du Renseignement Intérieur (DCRI) et la Direction Régionale des Entreprises, de la Concurrence, de la Consommation, du Travail et de l’Emploi (DIRECCTE) ont réalisé une plaquette sur l’intelligence économique.

1

Par la Préfecture de Bourgogne sur bourgogne.gouv.fr

En savoir plus :

Source http://www.bourgogne.gouv.fr/prefecture-de-cote-d-or/securite/securite-economique-des-entreprises/guide-intelligence-economique

Résistance de votre mot de passe …

Posté par Arnaud Pelletier le 15 mai 2013

imageLe mot de passe est une des grandes vulnérabilités du net. Même à force de répéter qu’il faut que le mot de passe soit long, unique, avec des majuscules et minuscule  avec des chiffres et des caractères spéciaux … rien n’y fait, on apprend de temps en temps que tel ou tel compte s’est fait hacké comme celui de l’AFP qui a tout de même provoqué une dépréciation de 136 milliards de dollars de capitalisation!  (source lemonde.fr). Il est clair, que les pauvres internautes que nous sommes n’ont pas forcément les mêmes responsabilités, mais il faut tout de même prendre quelques précautions. A ce titre, voilà deux sites qui offre de tester la force de votre mot de passe.

[…]

La tendance est aujourd’hui d’opérer une double authentification comme avec un compte gmail. A chaque login sur un nouveau pc ou après une période de 1 mois, vous être obligé de mettre un deuxième mot de passe qui est envoyé par sms.

[…]

Par Thierry Roget pour roget.biz

En savoir plus :

Source http://roget.biz/tester-la-resistance-de-votre-mot-de-passe?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+rogetthierry+%28Cocktail+Web%29

La France va se doter d’un système centralisé d’interception des données téléphoniques et internet. Mais les futures grandes oreilles de l’Etat, gérées par le groupe Thales, posent de graves problèmes. Surcoûts, failles de sécurité, risques de conflit d’intérêts… Révélations.

 

1Conversations téléphoniques, SMS, MMS, Internet… Dès cet été, l’ensemble des communications mises sur écoute passera par ces grandes oreilles de l’Etat. Souhaité dès 2010 par l’ancien président Nicolas Sarkozy, ce système de surveillance va permettre de centraliser en un seul point plus de 5 millions de réquisitions judiciaires (liste des appels téléphoniques, identité d’un abonné derrière un numéro…) et près de 40 000 écoutes autorisées par les juges dans le cadre de leurs enquêtes.

[…]

Découvrez le nouveau système centralisé des écoutes téléphoniques et Internet: Schéma complet de la plate-forme nationale des interceptions judiciaires (PNIJ)

[…]

En plein débat sur la moralisation de la vie politique voulue par François Hollande, l’éveil prochain de la PNIJ paraît bien problématique. Par exemple, les gouvernants pourraient-ils avoir accès à des enquêtes en cours les concernant, eux ou leurs proches, en se connectant directement à cette plate-forme ? Nul ne le sait. Le risque est important. Et, d’abord, pour Thales lui-même. « Même si, techniquement, cette hypothèse paraît improbable, un comité de contrôle de six « sages » va être constitué pour apporter toutes garanties aux citoyens », confie Richard Dubant. Une manière aussi de répondre à la question que tout le monde se pose : « Qui surveillera les surveillants ? »

Par Emmanuel Paquette pour lexpansion.lexpress.fr

En savoir plus :

Source : http://lexpansion.lexpress.fr/high-tech/internet-sms-comment-thales-va-mettre-les-reseaux-francais-sur-ecoute_383757.html

L’objectif de ce blog créé en 2006, qui n’est pas à proprement parler un blog puisque je ne donne que très peu mon avis, est d’extraire de mes veilles web informationnelles quotidiennes, un article, un billet qui me parait intéressant et éclairant sur des sujets se rapportant directement ou indirectement à la gestion de l’information stratégique des entreprises et des particuliers.
Depuis fin 2009, je m’efforce que la forme des publications soit toujours la même ; un titre, éventuellement une image, un ou des extrait(s) pour appréhender le sujet et l’idée, l’auteur quand il est identifiable et la source en lien hypertexte vers le texte d’origine afin de compléter la lecture.
En 2012, pour gagner en précision et efficacité, toujours dans l’esprit d’une revue de presse (de web), les textes évoluent, ils seront plus courts et concis avec uniquement l’idée principale.
En 2022, les publications sont faite via mon compte de veilles en ligne : http://veilles.arnaudpelletier.com/
Bonne découverte à tous …


Arnaud Pelletier

Note sur les billets de ce blog et droit de réserve

Facebook


Twitter

Abonnez vous