Blog de l'information stratégique
De l’enquête à l’Intelligence économique
Enquêtes, Investigations, Intelligence économique,
Renseignement, Numérique, Cyber, Veilles, TIC, SSI …

Articles taggués ‘sécurité’

  • La Cnil propose un modèle de contrats pour protéger les entreprises qui délocalisent la gestion de leurs données.

Comme la langue d’Esope, le cloud computing, l’informatique dématérialisée, peut être la meilleure et la pire des choses pour les entreprises. La meilleure, car elle leur permet de réduire leurs coûts en transférant leurs informations à des prestataires extérieurs qui, contre une rémunération mensuelle, permettent l’accès aux données, à distance, à partir de n’importe quel équipement, 24 heures sur 24. Mais le cloud peut créer un risque majeur pour les entreprises qui délocalisent dans le réseau, à distance, des informations cruciales.

A lire sur lefigaro.fr :

Afin de pallier le manque de transparence de certains prestataires et le risque du transfert de données personnelles à l’étranger, la Commission nationale de l’informatique et des libertés (Cnil) a lancé une consultation en octobre 2011, à laquelle cinquante acteurs ont répondu.

En exclusivité, Isabelle Falque-Pierrotin, présidente de la Cnil, livre les conclusions de l’enquête. «De plus en plus de sociétés externalisent vers le cloud des activités clés, comme la gestion des ressources humaines ou des secrets de fabrication», explique la présidente de la Cnil.

  • Intrusions américaines

Et d’ajouter: «Il est essentiel d’aider les entreprises à mettre en place des conditions de transparence et de maîtrise des informations dans le cloud. De ce fait, nous avons réalisé des modèles de “clauses contractuelles” que nous proposons aux entreprises de faire signer à leurs prestataires.»

[…]

  • Face aux risques de transferts de données, l’instance internationale de certification ISO comme la Cnil réfléchissent à de futurs labels.

Par Marc Cherki pour lefigaro.fr

En savoir plus :

source http://www.lefigaro.fr/societes/2012/06/24/20005-20120624ARTFIG00125-alerte-au-risque-d-espionnage-dans-le-cloud-computing.php

Et aussi : http://www.cnil.fr/la-cnil/actualite/article/article/cloud-computing-les-conseils-de-la-cnil-pour-les-entreprises-qui-utilisent-ces-nouveaux-services/

Et encore : http://www.cnil.fr/fileadmin/images/la_cnil/actualite/Recommandations_pour_les_entreprises_qui_envisagent_de_souscrire_a_des_services_de_Cloud.pdf

  • IT FOR BUSINESS FORUM 2012 – Commandant Remy FEVRIER – Officier de gendarmerie, Expert de l’Intelligence Économique

1er SOMMET DES DIRIGEANTS DÉDIÉ À LA STRATÉGIE NUMÉRIQUE

 

Le IT for BUSINESS FORUM fournit aux dirigeants toutes les clés pour comprendre les enjeux de la révolution numérique, afin de transformer leurs structures pour gagner en compétitivité et générer du business.

Au programme : conférences, speakers de renom et networking.

  • L’intervention en vidéo du Commandant Remy FEVRIER concernant l’intelligence économique (sécurité économique) :

Par ITforBUSINESS sur youtube.com

Source : http://www.youtube.com/watch?v=sTE4JLU6pMU&feature=player_embedded#!

Et aussi : http://www.itforbusinessforum.com/

Et encore : http://www.youtube.com/user/ITforBUSINESSforum

Ce s sez de penser que les États vous surveillent ! En fait, les gouvernements s’intéressent moins à ce que vous faites que vos proches. Et c’est ce qui est le plus inquiétant. Dans un sondage réalisé en ligne par Yahoo! auprès de plus d’un millier de personnes de 15 ans et plus, plus d’une personne sur cinq reconnaît avoir fouillée dans le smartphone, l’ordinateur ou la tablette d’un de ses proches pour lire en cachette des informations personnelles en s’introduisant sans complexe dans la vie privée de l’autre.

A lire sur 01net.com :
  • Une fracture dans les générations

Selon Yahoo!, ce sont les femmes qui seraient particulièrement touchées par « l’espionnite ». En effet, une sur quatre admet avoir été lire les e-mails, les SMS ou s’être connectée clandestinement sur le compte Facebook de leur compagnon. Chez les hommes, seulement 16 % reconnaissent ces écarts.
[…]
  • Ce que dit la loi ?

     

Ce qui est considéré comme intolérable, voire inavouable chez les adultes, semble bien assumé chez les 15-25 ans. Sans complexe, ils sont 49 % à fouiller la vie privée de leur petit(e) ami(e).
[…]
« Est puni d’un an d’emprisonnement et de 45 000 euros d’amende le fait, au moyen d’un procédé quelconque, de porter volontairement atteinte à l’intimité de la vie privée d’autrui : en captant, enregistrant, sans le consentement de leur auteur, des paroles prononcées à titre privé ou confidentiel ».

 

 

En savoir plus :

 

 

Faut-il une loi sur le secret des affaires ? Les États-Unis en ont une, la France veut la sienne. Le journal de l’intelligence économique d’Ali Laïdi a enquêté sur cette loi qui permettrait aux entreprises de classer « confidentiel » les informations stratégiques, qu’elles soient commerciales, techniques ou même scientifiques.

A voir sur france24.com :

France 24 : Intelligence économique, hyper concurrence, enjeux stratégiques, guerre économique… Une enquête présentée par Ali Laïdi, le samedi tous les 15 jours à 10h15.

[…]

Si les Etats-Unis ont compris l’importance de garder leurs secrets, comme la fameuse recette du Coca Cola, c’est une idée qui a aussi germée dans l’esprit des français. En janvier dernier était votée à l’Assemblée une loi sur le secret des affaires. Car, comme l’assure Jean-Luc Delnord, Directeur sûreté de La Poste, on pense souvent, à tord, que les français n’ont rien à protéger ! Au CDSE (Club des Directeurs de Sécurité des Entreprises), on se plaint du « vide juridique » face auquel se trouvent les entreprises françaises. Alain Juillet, Directeur du CDSE et invité sur notre plateau, a d’ailleurs rappelé l’urgence de la situation et la nécessité de voter enfin une telle loi.

Par Ali Laïdi sur france24.com

En savoir plus :

source http://www.france24.com/fr/20120609-2012-06-09-1015-wb-fr-intelligence-eco

Selon une étude réalisée par Hewlett-Packard, les stratégies des professionnels de la sécurité informatique en Europe seraient encore insuffisantes, bien que ces derniers estiment être sur la bonne voie. Les « erreurs accidentelles » des collaborateurs sont citées comme étant la principale menace pour la sécurité des informations des organisations.

A lire sur commentcamarche.net :

79 % des professionnels interrogés dans le cadre de cette étude estiment disposer aujorud’hui d’un plan de gestion de la sécurité informatique. Un chiffre qui masque cependant certaines lacunes : ainsi, seulement14 % d’entre eux se disent confiants « quant à la capacité de leurs solutions de sécurité IT actuelles à leur fournir une représentation complète et concise de l’état exact de la sécurité de leur système ».

43 % des sondés déclarent par ailleurs ne pas être « sûrs d’avoir une véritable visibilité sur le risque au sein de leurs organisations ».

  • L’erreur humaine, devant les risques liés aux terminaux mobiles

[…]

Par la rédaction de commentcamarche.net

source http://www.commentcamarche.net/news/5859281-43-des-entreprises-ont-peu-de-visibilite-sur-les-risques-informatiques-qu-elles-courent

La protection des données : un enjeu fondamental …

Posté par Arnaud Pelletier le 4 juin 2012

Une grande partie des entreprises françaises se considère comme étant très dépendante de leurs données. Un volet de l’intelligence économique a pendant longtemps été interprétée comme une action visant à protéger la sécurité matérielle des entreprises. Depuis nous avons basculé dans l’immatériel. Ce patrimoine immatériel est essentiellement composé d’informations et de savoirs. Il constitue aujourd’hui un actif pour la société. Il devient donc primordial de protéger ce capital, et pour cela, les entreprises doivent s’adapter à un marché mondialisé caractérisé par une concurrence visible et quelquefois violente.

A lire sur blogs.lesechos.fr :

La protection des données des entreprises et des institutions est un sujet qui peut revêtir plusieurs formes. D’abord avec la défense de l’information ; ensuite avec la protection des données et de leurs infrastructures. Pour évacuer le sujet de la défense de l’information, plusieurs spécialistes se sont posé la question de savoir s’il est permis de contre-attaquer ? Une riposte peut-elle prendre forme légalement ? La défense ne peut se transformer en riposte en raison d’une définition trop large et mal maitrisée qui pourrait déboucher sur une politique de légitime défense dangereuse. Elle n’est d’ailleurs pas reconnue par le législateur.

D’où la nécessité de mettre en place des dispositifs visant à protéger les informations, à la fois préventifs et dissuasifs.

[…]

Par Driss Ait Youssef pour blogs.lesechos.fr

En savoir plus :

source : http://blogs.lesechos.fr/intelligence-economique/la-protection-des-donnees-un-enjeu-fondamental-a10791.html

  • Plus de risques émanent des concurrents que des hacktivistes, des employés mécontents ou des cybercriminels …

A lire sur generation-nt.com :

LONDRES, 23 avril 2012 /PRNewswire/ — Dans une étude réalisée auprès des responsables européens de la technologie informatique, 50% des entreprises françaises interrogées ont déclaré qu’elles s’attendent à une cyber-attaque dans les six prochains mois. Contrairement aux autres régions interrogées, les concurrents commerciaux sont considérés en France comme les premiers coupables (45 pour cent), en comparaison au Royaume-Uni (35 pour cent), l’Espagne (31 pour cent) et l’Allemagne (31 pour cent). Les autres menaces identifiées sont les hacktivistes / les organisations anonymes (35 pour cent), les pirates électroniques (31 pour cent) et les employés mécontents (29 pour cent).

[…]

Par la rédaction de generation-nt.com

En savoir plus :

source : http://www.generation-nt.com/moitie-societes-francaises-attendent-newswire-1570881.html

Les salons professionnels sont un formidable terrain de chasse pour les braconniers de l’information. Le gibier y est nombreux et trop souvent insouciant. Le journal de l’intelligence économique d’Ali Laïdi a enquêté sur les techniques pour récupérer l’information au nez et à la barbe d’entreprises un peu trop naïves.

A voir sur france24.com :

Par Alexandra RENARD / Camille RUSTICI :

Caméra thermique, engins ultra-sophistiqués, robots hi-tech… nous sommes en région parisienne, au marché mondial de la sous-traitance industrielle…le MIDEST.
Chaque année 1700 PME y présentent leurs dernières technologies. Ce salon, c’est la caverne d’Ali Baba pour tous ceux qui veulent récupérer de l’information stratégique. Espionnage, vol d’informations, copies…les PME qui exposent ne sont pas toujours conscientes des risques.

[…]

source : http://www.france24.com/fr/20120519-2012-05-19-1015-wb-fr-intelligence-eco

  • Pour aller plus loin :

A lire sur lenouveleconomiste.fr :

Incontournables carrefours de tendances pour tout type d’entreprise, les salons professionnels sont une occasion idéale pour effectuer rapidement une partie de sa veille concurrentielle. Ces types d’ événements sont également des lieux de confrontation stratégiques entre les acteurs d’un même marché, et représentent à ce titre un risque accru en termes d’espionnage ou, plus fréquemment, de fuite d’informations confidentielles. Qui nécessite de redoubler de vigilance en la matière.

3e source d’information des entreprises après la presse et Internet, les salons professionnels continuent d’attirer de nombreux exposants soucieux de promouvoir leurs nouveautés, mais aussi de s’informer sur l’état du marché. En effet, un salon permet de répondre à de multiples interrogations : où se positionne mon entreprise par rapport à ses concurrents, quelles sont les nouvelles technologies prometteuses, quels sont les pays émergents, où se situe réellement la concurrence étrangère… Encore faut-il savoir collecter les informations nécessaires et les analyser. Selon Vigilances, agence spécialisée dans l’accompagnement des entreprises pour la collecte, l’analyse et la protection de leurs informations stratégiques, 58 % des entreprises recherchent des informations sur les salons professionnels, mais seulement 14 % les collectent de manière organisée.

[…]

Par Stéphanie Roy pour lenouveleconomiste.fr

En savoir plus :

source : http://www.lenouveleconomiste.fr/lesdossiers/marketing-salons-professionnels-et-intelligence-economique-13148/

Des données issues d’une étude conduite par PricewaterhouseCoopers (PwC) indiquent que les organisations dotées d’un programme de sensibilisation des utilisateurs finaux aux risques informatiques sont moins susceptibles de souffrir de fuites de données.

 

A lire sur lemagit.fr :

 

C’est du moins ce qui ressort de la toute dernière édition du rapport «Information Security Breaches Survey» de PwC. Cette étude bi-annuelle, dont la dernière édition a été rendue publique lors d’Infosecurity, fin avril dernier, à Londres, est considérée comme un baromètre pertinent des grandes tendances de la sécurité informatique au Royaume-Uni. Mais ses enseignements sont susceptibles d’intéresser ce côté-ci de la Manche et même au-delà.

[…]

Toutefois, selon Potter, la sécurité n’est pas qu’une question d’investissements technologiques. Il encourage tout particulièrement les grandes organisations à mettre en place des politiques et des processus de sécurité solides et à les accompagner par des programmes de formation sérieux.

Par Valery Marchive pour lemagit.fr

En savoir plus :

source http://www.lemagit.fr/article/politique-securite-etude-formation-royaume-uni-pwc/11048/1/les-programmes-sensibilisation-securite-informatique-ont-une-vraie-valeur/

En réaction aux pertes d’informations, les entreprises misent plus sur la sensibilisation des utilisateurs que sur un empilement de couches de sécurité.

 

A lire sur 01net.com :

  • La perte d’informations coûte plus cher qu’il y a deux ans.

Selon Ponemon Institute, le prix à payer par donnée ainsi compromise serait passé de 89 euros en 2009 à 122 euros en 2011. Soit une augmentation de 16 %. Pour obtenir ces résultats, l’institut collecte les dépenses directes (investigations extérieures, support technique externalisé…) et  indirectes (audits et communications internes, estimation de désaffections de clients) dues à un vol d’informations. Parmi les premières causes de fuites, figurent les attaques malveillantes (43 %), suivies des négligences de la part des utilisateurs ou des sous-traitants (30 %). Deux tendances qui pourraient même parfois être liées : en effet,  l’introduction involontaire d’un virus dans le système d’information peut en faire la source de l’attaque malveillante.

 

[…]

 

  • Développer une culture de la sécurité.

Laurent Heslault, directeur des stratégies de sécurité chez Symantec, rappelle lui aussi l’importance de la présence d’une politique de protection des données. Et insiste sur le fait que « les entreprises doivent développer une culture de la sécurité avec des formations, des règles et des actions ». Car si la sensibilisation à la sécurité est en tête des réponses après incident, il aurait mieux valu qu’elle intervienne en amont. Même s’il vaut mieux tard que jamais. Toujours selon Ponemon Institute, embaucher un RSSI réduirait, en moyenne, le coût de la perte de 63 euros par donnée compromise. Un facteur non négligeable, surtout si l’on tient compte du fait qu’une non-préparation à la gestion de ce type de problème augmenterait la note de 59 euros.

 

[…]

 

Par Stéphane BELLEC pour 01net.com
En savoir plus :

L’objectif de ce blog créé en 2006, qui n’est pas à proprement parler un blog puisque je ne donne que très peu mon avis, est d’extraire de mes veilles web informationnelles quotidiennes, un article, un billet qui me parait intéressant et éclairant sur des sujets se rapportant directement ou indirectement à la gestion de l’information stratégique des entreprises et des particuliers.
Depuis fin 2009, je m’efforce que la forme des publications soit toujours la même ; un titre, éventuellement une image, un ou des extrait(s) pour appréhender le sujet et l’idée, l’auteur quand il est identifiable et la source en lien hypertexte vers le texte d’origine afin de compléter la lecture.
En 2012, pour gagner en précision et efficacité, toujours dans l’esprit d’une revue de presse (de web), les textes évoluent, ils seront plus courts et concis avec uniquement l’idée principale.
En 2022, les publications sont faite via mon compte de veilles en ligne : http://veilles.arnaudpelletier.com/
Bonne découverte à tous …


Arnaud Pelletier

Note sur les billets de ce blog et droit de réserve

Facebook


Twitter

Abonnez vous