Articles taggués ‘sécurité’
Alerte au risque d’espionnage dans le cloud computing, les propositions de la CNIL …
-
La Cnil propose un modèle de contrats pour protéger les entreprises qui délocalisent la gestion de leurs données.
Comme la langue d’Esope, le cloud computing, l’informatique dématérialisée, peut être la meilleure et la pire des choses pour les entreprises. La meilleure, car elle leur permet de réduire leurs coûts en transférant leurs informations à des prestataires extérieurs qui, contre une rémunération mensuelle, permettent l’accès aux données, à distance, à partir de n’importe quel équipement, 24 heures sur 24. Mais le cloud peut créer un risque majeur pour les entreprises qui délocalisent dans le réseau, à distance, des informations cruciales.
A lire sur lefigaro.fr :
Afin de pallier le manque de transparence de certains prestataires et le risque du transfert de données personnelles à l’étranger, la Commission nationale de l’informatique et des libertés (Cnil) a lancé une consultation en octobre 2011, à laquelle cinquante acteurs ont répondu.
En exclusivité, Isabelle Falque-Pierrotin, présidente de la Cnil, livre les conclusions de l’enquête. «De plus en plus de sociétés externalisent vers le cloud des activités clés, comme la gestion des ressources humaines ou des secrets de fabrication», explique la présidente de la Cnil.
-
Intrusions américaines
Et d’ajouter: «Il est essentiel d’aider les entreprises à mettre en place des conditions de transparence et de maîtrise des informations dans le cloud. De ce fait, nous avons réalisé des modèles de “clauses contractuelles” que nous proposons aux entreprises de faire signer à leurs prestataires.»
[…]
- Face aux risques de transferts de données, l’instance internationale de certification ISO comme la Cnil réfléchissent à de futurs labels.
Par Marc Cherki pour lefigaro.fr
En savoir plus :
Quand un commandant de gendarmerie nous explique l’intelligence économique en vidéo …
- IT FOR BUSINESS FORUM 2012 – Commandant Remy FEVRIER – Officier de gendarmerie, Expert de l’Intelligence Économique
1er SOMMET DES DIRIGEANTS DÉDIÉ À LA STRATÉGIE NUMÉRIQUE
Le IT for BUSINESS FORUM fournit aux dirigeants toutes les clés pour comprendre les enjeux de la révolution numérique, afin de transformer leurs structures pour gagner en compétitivité et générer du business.
Au programme : conférences, speakers de renom et networking.
- L’intervention en vidéo du Commandant Remy FEVRIER concernant l’intelligence économique (sécurité économique) :
Par ITforBUSINESS sur youtube.com
Source : http://www.youtube.com/watch?v=sTE4JLU6pMU&feature=player_embedded#!
Et aussi : http://www.itforbusinessforum.com/
Et encore : http://www.youtube.com/user/ITforBUSINESSforum
Les technologies facilitent l’espionnage dans le contexte familial …
Ce s sez de penser que les États vous surveillent ! En fait, les gouvernements s’intéressent moins à ce que vous faites que vos proches. Et c’est ce qui est le plus inquiétant. Dans un sondage réalisé en ligne par Yahoo! auprès de plus d’un millier de personnes de 15 ans et plus, plus d’une personne sur cinq reconnaît avoir fouillée dans le smartphone, l’ordinateur ou la tablette d’un de ses proches pour lire en cachette des informations personnelles en s’introduisant sans complexe dans la vie privée de l’autre.
-
Une fracture dans les générations
-
Ce que dit la loi ?
Secret des affaires: une loi pour lutter contre l’espionnage économique ?
Faut-il une loi sur le secret des affaires ? Les États-Unis en ont une, la France veut la sienne. Le journal de l’intelligence économique d’Ali Laïdi a enquêté sur cette loi qui permettrait aux entreprises de classer « confidentiel » les informations stratégiques, qu’elles soient commerciales, techniques ou même scientifiques.
A voir sur france24.com :
France 24 : Intelligence économique, hyper concurrence, enjeux stratégiques, guerre économique… Une enquête présentée par Ali Laïdi, le samedi tous les 15 jours à 10h15.
Si les Etats-Unis ont compris l’importance de garder leurs secrets, comme la fameuse recette du Coca Cola, c’est une idée qui a aussi germée dans l’esprit des français. En janvier dernier était votée à l’Assemblée une loi sur le secret des affaires. Car, comme l’assure Jean-Luc Delnord, Directeur sûreté de La Poste, on pense souvent, à tord, que les français n’ont rien à protéger ! Au CDSE (Club des Directeurs de Sécurité des Entreprises), on se plaint du « vide juridique » face auquel se trouvent les entreprises françaises. Alain Juillet, Directeur du CDSE et invité sur notre plateau, a d’ailleurs rappelé l’urgence de la situation et la nécessité de voter enfin une telle loi.
Par Ali Laïdi sur france24.com
En savoir plus :
source http://www.france24.com/fr/20120609-2012-06-09-1015-wb-fr-intelligence-eco
43% des entreprises ont « peu de visibilité » sur les risques informatiques qu’elles courent …
Selon une étude réalisée par Hewlett-Packard, les stratégies des professionnels de la sécurité informatique en Europe seraient encore insuffisantes, bien que ces derniers estiment être sur la bonne voie. Les « erreurs accidentelles » des collaborateurs sont citées comme étant la principale menace pour la sécurité des informations des organisations.
A lire sur commentcamarche.net :
79 % des professionnels interrogés dans le cadre de cette étude estiment disposer aujorud’hui d’un plan de gestion de la sécurité informatique. Un chiffre qui masque cependant certaines lacunes : ainsi, seulement14 % d’entre eux se disent confiants « quant à la capacité de leurs solutions de sécurité IT actuelles à leur fournir une représentation complète et concise de l’état exact de la sécurité de leur système ».
43 % des sondés déclarent par ailleurs ne pas être « sûrs d’avoir une véritable visibilité sur le risque au sein de leurs organisations ».
- L’erreur humaine, devant les risques liés aux terminaux mobiles
[…]
Par la rédaction de commentcamarche.net
La protection des données : un enjeu fondamental …
Une grande partie des entreprises françaises se considère comme étant très dépendante de leurs données. Un volet de l’intelligence économique a pendant longtemps été interprétée comme une action visant à protéger la sécurité matérielle des entreprises. Depuis nous avons basculé dans l’immatériel. Ce patrimoine immatériel est essentiellement composé d’informations et de savoirs. Il constitue aujourd’hui un actif pour la société. Il devient donc primordial de protéger ce capital, et pour cela, les entreprises doivent s’adapter à un marché mondialisé caractérisé par une concurrence visible et quelquefois violente.
A lire sur blogs.lesechos.fr :
La protection des données des entreprises et des institutions est un sujet qui peut revêtir plusieurs formes. D’abord avec la défense de l’information ; ensuite avec la protection des données et de leurs infrastructures. Pour évacuer le sujet de la défense de l’information, plusieurs spécialistes se sont posé la question de savoir s’il est permis de contre-attaquer ? Une riposte peut-elle prendre forme légalement ? La défense ne peut se transformer en riposte en raison d’une définition trop large et mal maitrisée qui pourrait déboucher sur une politique de légitime défense dangereuse. Elle n’est d’ailleurs pas reconnue par le législateur.
D’où la nécessité de mettre en place des dispositifs visant à protéger les informations, à la fois préventifs et dissuasifs.
[…]
Par Driss Ait Youssef pour blogs.lesechos.fr
En savoir plus :
50 % des sociétés françaises s’attendent à une cyber-attaque dans les 6 prochains mois …
- Plus de risques émanent des concurrents que des hacktivistes, des employés mécontents ou des cybercriminels …
A lire sur generation-nt.com :
LONDRES, 23 avril 2012 /PRNewswire/ — Dans une étude réalisée auprès des responsables européens de la technologie informatique, 50% des entreprises françaises interrogées ont déclaré qu’elles s’attendent à une cyber-attaque dans les six prochains mois. Contrairement aux autres régions interrogées, les concurrents commerciaux sont considérés en France comme les premiers coupables (45 pour cent), en comparaison au Royaume-Uni (35 pour cent), l’Espagne (31 pour cent) et l’Allemagne (31 pour cent). Les autres menaces identifiées sont les hacktivistes / les organisations anonymes (35 pour cent), les pirates électroniques (31 pour cent) et les employés mécontents (29 pour cent).
[…]
Par la rédaction de generation-nt.com
En savoir plus :
source : http://www.generation-nt.com/moitie-societes-francaises-attendent-newswire-1570881.html
Salon professionnel : Stratégie offensive d’intelligence économique et protection des données …
Les salons professionnels sont un formidable terrain de chasse pour les braconniers de l’information. Le gibier y est nombreux et trop souvent insouciant. Le journal de l’intelligence économique d’Ali Laïdi a enquêté sur les techniques pour récupérer l’information au nez et à la barbe d’entreprises un peu trop naïves.
A voir sur france24.com :
Par Alexandra RENARD / Camille RUSTICI :
Caméra thermique, engins ultra-sophistiqués, robots hi-tech… nous sommes en région parisienne, au marché mondial de la sous-traitance industrielle…le MIDEST.
Chaque année 1700 PME y présentent leurs dernières technologies. Ce salon, c’est la caverne d’Ali Baba pour tous ceux qui veulent récupérer de l’information stratégique. Espionnage, vol d’informations, copies…les PME qui exposent ne sont pas toujours conscientes des risques.
[…]
source : http://www.france24.com/fr/20120519-2012-05-19-1015-wb-fr-intelligence-eco
- Pour aller plus loin :
A lire sur lenouveleconomiste.fr :
Incontournables carrefours de tendances pour tout type d’entreprise, les salons professionnels sont une occasion idéale pour effectuer rapidement une partie de sa veille concurrentielle. Ces types d’ événements sont également des lieux de confrontation stratégiques entre les acteurs d’un même marché, et représentent à ce titre un risque accru en termes d’espionnage ou, plus fréquemment, de fuite d’informations confidentielles. Qui nécessite de redoubler de vigilance en la matière.
3e source d’information des entreprises après la presse et Internet, les salons professionnels continuent d’attirer de nombreux exposants soucieux de promouvoir leurs nouveautés, mais aussi de s’informer sur l’état du marché. En effet, un salon permet de répondre à de multiples interrogations : où se positionne mon entreprise par rapport à ses concurrents, quelles sont les nouvelles technologies prometteuses, quels sont les pays émergents, où se situe réellement la concurrence étrangère… Encore faut-il savoir collecter les informations nécessaires et les analyser. Selon Vigilances, agence spécialisée dans l’accompagnement des entreprises pour la collecte, l’analyse et la protection de leurs informations stratégiques, 58 % des entreprises recherchent des informations sur les salons professionnels, mais seulement 14 % les collectent de manière organisée.
[…]
Par Stéphanie Roy pour lenouveleconomiste.fr
En savoir plus :
PME : Les programmes de sensibilisation à la sécurité informatique ont une vraie valeur …

C’est du moins ce qui ressort de la toute dernière édition du rapport «Information Security Breaches Survey» de PwC. Cette étude bi-annuelle, dont la dernière édition a été rendue publique lors d’Infosecurity, fin avril dernier, à Londres, est considérée comme un baromètre pertinent des grandes tendances de la sécurité informatique au Royaume-Uni. Mais ses enseignements sont susceptibles d’intéresser ce côté-ci de la Manche et même au-delà.
[…]
Toutefois, selon Potter, la sécurité n’est pas qu’une question d’investissements technologiques. Il encourage tout particulièrement les grandes organisations à mettre en place des politiques et des processus de sécurité solides et à les accompagner par des programmes de formation sérieux.
Par Valery Marchive pour lemagit.fr
En savoir plus :
Entreprises, fuites de données : toujours fréquentes et de plus en plus chères …
En réaction aux pertes d’informations, les entreprises misent plus sur la sensibilisation des utilisateurs que sur un empilement de couches de sécurité.
A lire sur 01net.com :
-
La perte d’informations coûte plus cher qu’il y a deux ans.
Selon Ponemon Institute, le prix à payer par donnée ainsi compromise serait passé de 89 euros en 2009 à 122 euros en 2011. Soit une augmentation de 16 %. Pour obtenir ces résultats, l’institut collecte les dépenses directes (investigations extérieures, support technique externalisé…) et indirectes (audits et communications internes, estimation de désaffections de clients) dues à un vol d’informations. Parmi les premières causes de fuites, figurent les attaques malveillantes (43 %), suivies des négligences de la part des utilisateurs ou des sous-traitants (30 %). Deux tendances qui pourraient même parfois être liées : en effet, l’introduction involontaire d’un virus dans le système d’information peut en faire la source de l’attaque malveillante.
-
Développer une culture de la sécurité.



