Blog de l'information stratégique
De l’enquête à l’Intelligence économique
Enquêtes, Investigations, Intelligence économique,
Renseignement, Numérique, Cyber, Veilles, TIC, SSI …

Articles taggués ‘sécurité’

Les Smartphones finalement pas si vulnérables que cela ?

Posté par Arnaud Pelletier le 5 février 2013

INTERVIEW – Nos smartphones sont-ils plus sûrs que les ordinateurs ? Cinq questions à un spécialiste.

L’arrivée de Mega (et son système pas si sûr que ça), une cyberattaque d’envergure mondiale ou encore les faux emails EDF envoyés par des hackers : 2013 a débuté comme l’année de tous les dangers en matière de e-sécurité. Mais ce sont les smartphones qui constituent le vecteur le plus important de menaces. Laurent Heslault, directeur des stratégies de sécurité chez Norton évoque pour Europe1.fr les risques actuels et ceux à venir.

[…]

Il faut bien comprendre que les OS mobiles ont été conçus très récemment avec une arrière-pensée sécurité que n’avaient pas les OS ”classiques”. Donc globalement et intrinsèquement, iOS et Android sont des systèmes plutôt résistants.

[…]

  • Quel est la principale menace sur un smartphone actuellement ?

Aujourd’hui, le principal danger, c’est tout ce qui est SMS surtaxés. C’est amusant parce, quand on a commencé à fabriquer des téléphones portables, il y avait déjà des hackers qui prenaient, à distance, le contrôle du clavier pour composer des numéros surtaxés. Finalement, ça n’a pas beaucoup changé.

Par Johann Mise pour europe1.fr

En savoir plus :

source http://www.europe1.fr/High-Tech/Securite-iOS-le-systeme-le-plus-vulnerable-1403537/

Internet : les nouveaux criminels et cybercriminels …

Posté par Arnaud Pelletier le 4 février 2013

Les nouveaux visages de la cybercriminalité

Harcèlement, chantage, fraude bancaire, usurpation d’identité, espionnage… Aucun internaute n’est désormais à l’abri d’être, un jour, victime de la cybercriminalité. Le 5ème Forum International de la Cybersécurité a ouvert ses portes lundi 28 janvier au Grand Palais de Lille. 1.500 professionnels s’y sont réunis, dont trois ministres (Intérieur, Défense, Economie numérique) pour tenter d’enrayer ce phénomène qui touche aussi bien les particuliers, les grandes entreprises que les nations. Retour sur de nombreux exemples préjudiciables, voire dramatiques, de ces escroqueries en ligne.

  • La cybercriminalité peut pousser jusqu’à la mort
  • La fraude bancaire en hausse
  • Le délit d’usurpation d’identité numérique
  • Les nouvelles cibles
  • Une cybercriminalité mondialisée
  • La Côte d’Ivoire, pays phare en matière de cybercriminalité
  • Le site de l’Élisée piraté
  • Etc …

[…]

Par la rédaction de news.fr.msn.com/m6-actualite

En savoir plus :

source http://news.fr.msn.com/m6-actualite/monde/internet-les-nouveaux-criminels#image=1

Le 28 janvier 2013, 7ème journée européenne de la protection des données personnelles et de la vie privée, est l’occasion pour toutes les autorités européennes de rappeler le droit élémentaire de chacun à la protection de ses données personnelles. Cette année, la CNIL profite de l’évènement pour publier une série de fiches pratiques destinées à accompagner les salariés et les employeurs dans leur gestion des données personnelles au travail. Recrutement, contrôle des horaires, de l’utilisation d’internet et de la messagerie, géolocalisation, vidéosurveillance : quel est le cadre légal ? Quelles sont les erreurs à éviter ? Quels sont les droits des employés ?

[…]

Par la CNIL sur cnil.fr

En savoir plus :

source http://www.cnil.fr/nc/la-cnil/actualite/article/article/protection-des-donnees-personnelles-au-travail-les-bonnes-pratiques/

 

Insee : Le secteur de la sécurité privée ne connaît pas la crise …

Posté par Arnaud Pelletier le 25 janvier 2013

Depuis la fin des années 1990, le secteur des enquêtes et de la sécurité (agents de sécurité, transporteurs de fonds, Détectives Privés ou Agents de Recherches Privées dit ARP…) est en forte croissance, du fait notamment du dynamisme de grands groupes. De 1998 à 2010, le volume de chiffre d’affaires progresse en moyenne de 5,5 % par an et les effectifs salariés de 6,6 % par an. Même la crise de 2009 a peu ralenti l’activité.

Dans ce secteur, la production repose avant tout sur la main-d’œuvre. Les taux de marge sont faibles, mais la rentabilité économique est élevée. Par rapport aux autres services marchands, les emplois sont plus stables, mais les qualifications et les rémunérations sont plus basses.

Graphique 1 – Évolution du nombre de sociétés, du chiffre d’affaires et des effectifs salariés du secteur « Enquêtes et sécurité »

Graphique 1 - Évolution du nombre de sociétés, du chiffre d'affaires et des effectifs salariés du secteur « Enquêtes et sécurité »

  • Une rentabilité élevée

La clientèle d’entreprises représente 77% du chiffre d’affaires du secteur. Le reste se répartit également entre particuliers et collectivités publiques. Quelques grands groupes, les 10 premiers, réalisent 35% de la valeur ajoutée du secteur.
Un secteur intensif en main d’œuvre, où les marges sont plutôt faibles, représentant à peine 5% de la valeur ajoutée (contre 31% en moyenne dans les services du secteur marchand). Mais cette faiblesse n’empêche pas une rentabilité élevée, car elle est compensée, en l’absence de besoins en capital. Ainsi, la rentabilité économique est-elle 50% supérieure à la moyenne des services marchands.

  • Les enquêtes (détectives)  restent marginales

La deuxième est celui des activités liées aux systèmes de sécurité. Les entreprises y opèrent des systèmes de surveillance électronique, mais elles peuvent aussi vendre, installer et réparer ces systèmes.

«Malgré sa notoriété dans les romans policiers ou au cinéma, le secteur des activités d’enquête reste, du point de vue économique, de loin le plus marginal des secteurs de la sécurité. En effet, il ne regroupe que quelques centaines de sociétés, généralement de très petites structures (souvent réduites au propriétaire de l’agence, le fameux « privé », et à une secrétaire) ; elles génèrent un chiffre d’affaires de 50 millions d’euros en 2010», conclut l’Insee.

 

Sources :

Par M.B. pour http://www.20minutes.fr/economie/1086067-securite-secteur-plein-boom-paye-peu

Par la rédaction de http://www.latribune.fr/actualites/economie/france/20130123trib000744328/le-secteur-de-la-securite-ne-connait-pas-la-crise.html

Par l’INSEE http://www.insee.fr/fr/themes/document.asp?reg_id=0&ref_id=ip1432

 

 

Sortie aujourd’hui d’intelligence économique : mode d’emploi …

Posté par Arnaud Pelletier le 18 janvier 2013

L’intelligence économique ne se limite pas à la veille !

Pour obtenir un avantage compétitif décisif, il est indispensable de savoir délivrer l’information stratégique et utile au bon moment, à la bonne personne et dans le bon contexte. Pourtant, rares sont les entreprises qui pratiquent avec succès l’intelligence économique.

Comment définir réellement l’intelligence économique ? Quel rôle joue-t-elle dans et pour l’entreprise ? Existe-t-il un mode d’emploi efficace pour maîtriser l’information stratégique de son entreprise ?

C’est tout l’enjeu et l’originalité de cet ouvrage. De la veille au lobbying, du renseignement à la stratégie, de la gestion des risques au benchmarking, de la gestion de crise au knowledge management, il apprend à maîtriser, à travers quatorze outils fondamentaux, toutes les applications simples et concrètes pour entamer une démarche d’intelligence économique au sein de son organisation. Une action indispensable dans une économie ouverte où l’information et la connaissance sont devenues des enjeux stratégiques.

L’intelligence économique n’est pas réservée aux institutions et aux grands groupes internationaux. Toute entreprise, quelle que soit sa taille, doit se saisir de ce concept de management du XXIe siècle pour faire face à la mondialisation, gérer les aspects défensifs, quotidiens et offensifs, afin non seulement de ne pas perdre face à la concurrence, mais aussi de gagner des parts de marchés.

Cet ouvrage, très accessible et pratique, est enrichi d’une grille d’audit opérationnelle, de nombreux schémas explicatifs et de liens vers des sites internet pour aller plus loin. Il est destiné tant aux grandes entreprises qu’aux TPE/PME et professions libérales, ainsi qu’aux étudiants en management.

En trois mots…

  • Enfin un ouvrage complet sur l’IE recensant de nombreuses techniques et outils gratuits existants.
  • Un manuel extrêmement pratique et concret, participant à votre autoformation sur le sujet.
  • Inspiré des retours d’expériences des auteurs, eux-mêmes consultants en intelligence économique.

« L’ouvrage d’Arnaud Pelletier et de Patrick Cuenot est une entrée concrète dans une démarche accessible à toutes les organisations, quels que soient leur taille ou leur métier. (…) Ce livre est destiné à éviter les crises et des problèmes, car l’évitement est un mode de management tout à fait adapté à la situation mouvante dans laquelle nous sommes. Mais l’intelligence économique telle que la conçoivent Arnaud Pelletier et Patrick Cuenot à partir de leur expérience,

c’est aussi la capacité de gérer les crises et de rebondir. Je recommande la lecture de cet ouvrage à nos chefs d’entreprise qui seraient intéressés ou angoissés par l’actualité que nous traversons aujourd’hui. »

  • Bernard Besson, créateur de Bernard Besson Consulting (extrait de la préface)

« Enfin un ouvrage simple, efficace et concret qui permet d’appréhender l’intelligence économique autrement pour les entreprises. (…) En lisant le livre d’Arnaud Pelletier et de Patrick Cuenot, j’ai pu voir les choses sous un angle différent, plus terre à terre, tourné vers la mise en application et l’efficacité. »

  • Xavier Lesueur, directeur général du groupe Vanksen (extrait du témoignage d’un professionnel expert)
  • En complément du livre :

Des vidéos correspondant à chaque chapitre de l’ouvrage sont également accessibles sur ce lien : http://www.dailymotion.com/Strateg-IE

  • A propos de ses auteurs

Arnaud Pelletier est titulaire dʼun mastère IE & Stratégie et conférencier en sécurité économique, chef dʼentreprises, consultant en Intelligence Économique, spécialiste des PME et expert en renseignements stratégiques pour les sociétés et les particuliers. Il dirige Stratég-IE (conseils en mise en place de structure dʼIE dans les PME / TPE, élaboration de stratégies) et lʼAgence Leprivé (renseignements, informations sensibles dʼentreprises et investigations).

Après une formation en Intelligence Économique à lʼEISTI (École Internationale des Sciences du Traitement de lʼInformation), Patrick Cuenot contribue à développer une méthodologie de collecte et dʼanalyse quantitative et qualitative des opinions des internautes au sein de la société e-Walking. Il se spécialise alors dans lʼaudit de réputation des entreprises sur Internet. Aujourdʼhui, il apporte son expertise de consultant/formateur auprès des entreprises et des établissements dʼenseignement supérieur.

  • Préface de Bernard Besson

Bernard Besson est le créateur de Bernard Besson Consulting. Il a longtemps été directeur des courses et jeux au ministère de l’Intérieur. Membre de la Commission nationale consultative réunie à l’initiative du haut responsable pour l’intelligence économique, il a piloté le groupe de travail rédacteur du Référentiel de formation à l’intelligence économique qui inspire les enseignements en la matière. Bernard Besson est aussi écrivain et formateur, membre du collège de l’Académie d’intelligence économique. Il pratique des audits d’intelligence économique en entreprise.

Source PEARSON

Lookout passe en revue les principales techniques de diffusion des programmes malveillants, les méthodes d’escroqueries financières et les dangers menaçant les données privées des particuliers et des entreprises en 2013

Prévisions pour 2013 – les grandes lignes :

  • Selon nos estimations, 18 millions d’utilisateurs d’appareils mobiles sous Android dans le monde seront confrontés à des logiciels malveillants entre le début de 2012 et la fin de l’année 2013.
  • Les escroqueries de type « Toll fraud » ou arnaques à la surfacturation basées sur l’envoi de SMS surtaxés, seront encore le vecteur d’attaques préféré des pirates, pour les revenus importants qu’ils permettent de générer rapidement.
  • Le spam sur mobile va s’intensifier, devenant une réelle nuisance.
  • L’utilisation de logiciels de surveillance, tel que FinFisher, à des fins d’espionnage politique va se répandre.
  • Trouver un juste équilibre entre protection et responsabilisation des salariés sera le principal défi des entreprises en 2013.

[…]

Par la rédaction de lookout.com

En savoir plus :

source : https://blog.lookout.com/fr/2012/12/16/lookout-publie-ses-previsions-pour-2013/

L’intelligence économique pour la compétitivité des entreprises …

Posté par Arnaud Pelletier le 26 décembre 2012

L’intelligence économique (IE) utilise toutes les ressources des réseaux humains et des technologies de l’information et de la communication, pour donner aux entreprises, les moyens d’être plus compétitives et de leur assurer un avantage concurrentiel.

[…]

Véritable culture de gestion de l’information stratégique, l’intelligence économique (IE) constitue une aide à la décision pour tout acteur économique.

L’IE peut être définie comme l’ensemble des actions coordonnées et pérennes de collecte, maîtrise et protection de l’information stratégique.

Trois volets la composent :

  • mettre en place une veille stratégique : collecte, analyse, tri et diffusion de l’information pertinente pour prendre la meilleure décision en toute connaissance de cause ;
  • garantir la sécurité économique : identification, maîtrise et gestion des risques, protection physique et juridique des informations stratégiques, sécurisation des systèmes d’information ;
  • développer l’influence et le lobbying : faire connaitre les contraintes et défendre les intérêts des acteurs économiques afin d’influer sur les décisions pour obtenir un résultat favorable.

L’intelligence économique n’est pas de l’espionnage économique, elle couvre l’information obtenue et diffusée de façon licite, par contre elle permet de se protéger contre des agissements illégaux.

[…]

Par la DIRECCTE de Lorraine sur poitou-charentes.direccte.gouv.fr

En savoir plus :

source http://www.poitou-charentes.direccte.gouv.fr/l-intelligence-economique-pour-la-competitivite-des.html

  • Une étude Ipsos dépeint les Français face aux dangers de la cybercriminalité.

La cybersécurité n’est plus un gros mot pour les Français. D’après une étude réalisée par Ipsos pour le compte de l’éditeur de sécurité informatique Norton et publiée vendredi, la très grande majorité de nos concitoyens comprend le besoin qu’il y a à protéger leurs informations numériques.

[…]

  • Smartphones mal protégés

Face à la menace cybercriminelle, la nature des risques encourus reste cependant floue. Selon Ipsos, un peu plus d’un utilisateur sur deux (56 %) indique «  ne pas comprendre les risques associés aux virus et aux menaces invisibles en ligne ». Par ailleurs, un quart d’entre eux (23 %) «  ne reconnaît pas l’importance de la protection contre les emails frauduleux et les faux sites Web » (pratique du « phishing »).

[…]

  • Les chiffres

56 % des internautes en france

Soit plus de 1 sur 2 indique ne pas comprendre les risques associés aux virus et autres menaces en ligne.

2,5 milliards d’euros

C’est le montant annuel des pertes financières liées à la cybercriminalité en France, selon Norton. En moyenne, cela représente 247 euros par internaute, contre 157 euros dans le monde.

Par Romain Gueugneau pour lesechos.fr

En savoir plus :

Source http://www.lesechos.fr/entreprises-secteurs/tech-medias/actu/0202450853675-cybercriminalite-la-menace-reste-floue-pour-les-internautes-francais-521205.php

Cybercriminalité : le fléau des « rançongiciels » en vidéo …

Posté par Arnaud Pelletier le 19 décembre 2012

C’est le fléau du moment pour les internautes et la police du web : les « rançongiciels » ou « ransomware » en anglais. Le modus operandi de ce genre de virus est simple : des hackers bloquent votre ordinateur, menacent d’en effacer tout le contenu et vous demande une rançon.

[…]

Voir ici le reportage de BFM :

[…]

Et pour preuve que l’affaire est prise très au sérieux, un site d’information sur le sujet vient d’ouvrir : http://stopransomware.fr/. Pour autant, le meilleur conseil reste de ne pas payer et faire « nettoyer » son ordinateur.

Par Cécile Ollivier et Antoine Bonnetier pour bfmtv.com

En savoir plus :

source http://www.bfmtv.com/high-tech/cybercriminalite-fleau-rancongiciels-406808.html

Les entreprises s’appuient trop souvent sur les technologies de sécurité et ignorent l’impact qu’un «pare-feu humain» peut avoir sur la sécurité, explique le spécialiste renommé Hugh Thompson (Blue Coat Systems), dans un entretien accordé à Searchsecurity.com. Hugh Thompson explique que les attaques par ingénierie sociale rendent la tâche très difficile aux employés dès lors qu’il faut faire le tri entre messages légitimes et messages conçus pour les amener à lâcher des données sensibles.

[…]

  • Nous observons constamment une composante d’ingénierie sociale dans les violations de données. Dans certains cas, les attaquants n’ont pas même besoin d’exploiter une vulnérabilité : ils poussent les employés à la faute. N’est-ce pas un échec de l’instruction ?

Hugh Thompson : C’est le point faible de la sécurité de nos jours. Le facteur humain. Si vous êtes un attaquant et que vous cherchez à vous infiltrer dans une organisation, entendez-vous passer des semaines, voire des mois, à chercher une vulnérabilité spécifique inconnue dans ses systèmes ou allez-vous privilégier l’ingénierie sociale ? Identifiez des employés spécifiques puis récupérez des informations sur les réseaux sociaux avant de leur passer un coup de fil ou de leur expédier un e-mail ! C’est évidemment le plus simple.

[…]

  • Les équipes chargées de la sécurité IT échouent-elles à créer une culture de la sécurité ? Cela prend-il du temps à développer au sein d’une organisation ?

Hugh Thompson : C’est un sujet de controverse dans l’industrie. Je suis un optimiste et un formateur. De mon côté, je crois donc fermement que chacun peut s’améliorer en matière de sécurité. En apportant à chacun les bonnes opportunités d’instruction, les bonnes formations au bon moment… avec le temps, il est possible de s’améliorer et de renforcer sa résilience en cas d’attaque.

[…]

  • À quoi ressemble cette voie dangereuse ?

Hugh Thompson : Vous renoncez à améliorer l’hygiène de sécurité des personnes; vous ne misez plus que sur des outils tiers ou sur des contrôles censés compenser. Je pense plus que jamais que c’est ce pare-feu humain, ces processus et ces pensées qui vous traversent l’esprit avant que vous ne cliquiez sur quelque chose ou installiez une extension de navigateur Web inconnue qui deviennent de plus en plus importants.

[…]

  • Les smartphones et autres terminaux mobiles compliquent-ils les stratégies de sécurité des entreprises ?

Hugh Thompson : Ce mouvement vers plus de choix pour les personnes est un mouvement de notre temps. Cela ne concerne pas que l’IT; cela touche aussi la sécurité. Pensez à toutes les manières dont vous pouvez aujourd’hui partager un fichier avec un collègue. Vous pouvez utiliser un système d’entreprise, accessible via un VPN, par exemple. Ou encore utiliser quelque chose comme Dropbox : c’est toujours là à portée de main; un simple dossier. Et pas besoin de lancer son VPN pour y accéder…

[…]

Nous observons beaucoup d’efforts sur ces trois fronts. Mais je pense que l’approche qui va gagner sera celle consistant à permettre aux utilisateurs de faire leurs choix tandis que les responsables de la sécurité, en coulisses, s’attacheront à apporter à tout cela un niveau de sécurité raisonnable.

Par Valéry Marchive pour lemagit.fr

En savoir plus :

source http://www.lemagit.fr/technologie/securite-technologie/2012/12/13/lingenierie-sociale-et-les-failles-de-lhumain-meritent-plus-dattention/

L’objectif de ce blog créé en 2006, qui n’est pas à proprement parler un blog puisque je ne donne que très peu mon avis, est d’extraire de mes veilles web informationnelles quotidiennes, un article, un billet qui me parait intéressant et éclairant sur des sujets se rapportant directement ou indirectement à la gestion de l’information stratégique des entreprises et des particuliers.
Depuis fin 2009, je m’efforce que la forme des publications soit toujours la même ; un titre, éventuellement une image, un ou des extrait(s) pour appréhender le sujet et l’idée, l’auteur quand il est identifiable et la source en lien hypertexte vers le texte d’origine afin de compléter la lecture.
En 2012, pour gagner en précision et efficacité, toujours dans l’esprit d’une revue de presse (de web), les textes évoluent, ils seront plus courts et concis avec uniquement l’idée principale.
En 2022, les publications sont faite via mon compte de veilles en ligne : http://veilles.arnaudpelletier.com/
Bonne découverte à tous …


Arnaud Pelletier

Note sur les billets de ce blog et droit de réserve

Facebook


Twitter

Abonnez vous