Blog de l'information stratégique
De l’enquête à l’Intelligence économique
Enquêtes, Investigations, Intelligence économique,
Renseignement, Numérique, Cyber, Veilles, TIC, SSI …

Articles taggués ‘sécurité’

Et si le salarié était le maillon faible de la sécurité informatique ?

Posté par Arnaud Pelletier le 15 décembre 2015

salariésCe maillon faible a été souligné par plusieurs études dont les causes majeures se résument à deux mots qui sont ignorance et négligence.

  • Porte d’entrée classique : les identifiants

Si les attaques virales ne sont déjà pas toujours filtrées par l’antivirus, il est souvent inutile d’enfoncer la porte puisque le hacker potentiel possède la clé. Il faut savoir que le raisonnement « ça n’arrive qu’aux autres » vaut au vol d’identifiants d’être en tête des fuites de données. […]

  • Le Smartphone : une passoire en matière de sécurité

Le problème avec des identifiants complexe est de s’en souvenir. La tentation est forte de les stocker sur son Smartphone pour y accéder d’un doigt. De par sa petite taille et son intérêt technologique, un portable se perd et se vole. Y pénétrer ne pose ensuite pas de grands problèmes à une personne mal intentionnée. […]

  • Le travail à la maison et les réseaux sociaux

Téléphone portable et clés USB sont très pratiques pour stocker les éléments du rapport que l’on va remettre le lendemain après y avoir travaillé à son domicile. La famille, dont les enfants, utilisant parfois le même ordinateur, une application malicieuse n’aura aucun mal à récupérer les données en vue de leur distribution. […]

  • Sensibiliser et informer, la barrière la plus efficace 

Si certains vols de données sont totalement volontaires, la plupart sont le fait de l’ignorance des dangers ou encore la certitude d’être parfaitement au courant et protégé. Pour le responsable de l’entreprise devant faire face à ces risques bien réels, la tentation est forte de verrouiller à double tour les possibles portes d’entrée des hackers réduisant l’accès à Internet. […]

[…]

Par la rédaction de yziact.fr

En savoir plus :

Source : http://www.yziact.fr/les-salaries-maillon-faible-securite-informatique-entreprises/

Crédit Photo : Shutterstock

La sécurité informatique des PME en dix points …

Posté par Arnaud Pelletier le 11 décembre 2015

vie priveeSi le numérique a envahi l’essentiel des espaces professionnels, la sécurité n’est pas suffisamment prise en compte par les PME.
Avec l’explosion des usages, de nouveaux risques sont apparus : indisponibilité de l’informatique, vol et destruction des données, espionnage industriel (fichiers clients, contrats, projets en cours…), escroqueries financières, sabotage de sites d’e-commerce…Des données sensibles sont dérobées lors d’intrusions informatiques ou subtilisées avec le vol d’un smartphone, d’une tablette ou d’un ordinateur portable.

[…]

Parmi les règles à respecter pour sécuriser l’informatique des PME, nous en avons retenu 10 :

  • Imposer des règles pour les mots de passe
  • Créer une séparation entre usages professionnels et personnels
  • Analyser régulièrement ses infrastructures
  • Mettre en place des sauvegardes automatiques régulières
  • Utiliser des solutions de sécurité
  • Protéger les données lors des déplacements.
  • Monitorer son système
  • Télécharger les logiciels officiels
  • Rédiger une charte informatique
  • Désigner un référent

Par Guy Hervier, interview de Pedro Sousa, Plenium, pour informatiquenews.fr

En savoir plus :

Source : http://www.informatiquenews.fr/10-regles-a-respecter-pour-securiser-linformatique-de-votre-pme-pedro-sousa-pdg-de-plenium-41102

Crédit Photo : Shutterstock

Bloquer TOR et les WiFi gratuits en France ?

Posté par Arnaud Pelletier le 10 décembre 2015

1

Le Monde publie cette semaine les détails d’une note éditée en interne par la direction des libertés publiques et des affaires juridiques (DLPAJ), à laquelle le quotidien a eu accès, et qui annonce de nouvelles propositions de loi pour lutter contre le terrorisme, notamment sur Internet. Ainsi, plusieurs propositions concernant le Net ont été relevées par le journal, y compris le blocage de l’accès à certains services en France, ou encore la fermeture des réseaux WiFi publics.

Le document en question propose donc « d’interdire les connexions WiFi partagées et gratuites » pendant l’état d’urgence. Typiquement, les connexions FreeWiFi et autres connexions gratuites des bibliothèques et autres fast foods deviendraient illégales, lorsque l’état d’urgence est déclaré, si une telle loi devait être adoptée.

[…]

La deuxième mesure proposée par le document n’est pas moins radicale, puisqu’elle consiste à demander un blocage pur et simple du réseau TOR (The Onion Router) en France.

[…]

Par Nicolas Aguila pour tomsguide.fr

En savoir plus :

Source http://www.tomsguide.fr/actualite/tor-wifi-gratuit-blocage,49445.html#xtor=RSS-20

Multipliez les mots de passe compliqués …

Posté par Arnaud Pelletier le 2 décembre 2015

sécurité donnée salariéLes mots de passe et les (mauvaises) habitudes des internautes restent des failles. D’après une étude de Kaspersky, une personne sur sept utilise le même mot de passe pour se connecter à plusieurs comptes.

Définir un mot de passe robuste, ce n’est toujours pas une pratique suffisamment répandue parmi les internautes. Mais ce n’est pas la seule faille à en croire une étude réalisée par l’éditeur de sécurité Kaspersky.

Ainsi, le spécialiste constate qu’une personne sur sept se contente d’un mot de passe qu’il réutilise ensuite pour les différents comptes qu’il crée pour se connecter. Or, prévient Kaspersky, ces utilisateurs s’exposent à des compromissions multiples et simultanées en cas de fuite ou d’attaque.

[…]

Par la rédaction de zdnet.fr

En savoir plus :

Source : http://www.zdnet.fr/actualites/mot-de-passe-1-personne-sur-7-n-en-utilise-qu-un-seul-partout-39829024.htm

Crédit Photo : Shutterstock

Sur Internet, soyons tous vigilant – ANSSI

Posté par Arnaud Pelletier le 26 novembre 2015

1Avec #CyberVigilant, adoptez des réflexes simples, préconisés par l’ANSSI, pour vous prémunir efficacement des menaces sur Internet.

Suite à l’accroissement régulier du nombre d’attaques informatiques, l’ANSSI diffuse sur Twitter les précautions simples et élémentaires à mettre en place sans modération avec #CyberVigilant.

Déstabilisation, espionnage, sabotage… autant de menaces régulières qui touchent les personnes et les organisations et entrainent souvent des préjudices économiques ainsi qu’une atteinte sérieuse en terme d’image.

[…]

Par la rédaction de l’ ANSSI sur ssi.gouv.fr

En savoir plus :

Source http://www.ssi.gouv.fr/actualite/sur-internet-soyez-toujours-cybervigilant/

La protection du secret des affaires ?

Posté par Arnaud Pelletier le 17 novembre 2015

vie privéeEn France, il est estimé que 1,4 milliard d’emails sont envoyés chaque jour.

Un chiffre qui va vraisemblablement augmenter alors que les entreprises se penchent sur la dématérialisation de leurs processus dans le contexte de la transformation numérique. Sur ce milliard d’emails envoyés aujourd’hui, combien contiennent des informations confidentielles hautement stratégiques pour les entreprises ? Les entreprises peinent à maîtriser l’ampleur de leurs données, qui prennent de plus en plus de valeur, et, alors que les cyber attaques deviennent malheureusement un fait courant, la pression qui repose sur les entreprises ne fait que s’accentuer.

[…]

Par Sofia Rufin  pour itpro.fr

En savoir plus :

Source http://www.itpro.fr/a/secret-affaires-est-il-bien-garde/

Crédit Photo : Shutterstock

Concours : protéger la vie privée des plus jeunes sur Internet …

Posté par Arnaud Pelletier le 4 novembre 2015

reseaux socaiuxAujourd’hui, les 7-12 ans passent en moyenne 5h30 sur Internet par jour, selon l’Etude Junior Connect 2015 d’IPSOS. Ils sont de plus en plus souvent exposés à des situations problématiques. Il est donc bien naturel de les sensibiliser et les accompagner dans leurs usages. C’est à partir de ce constat que le Collectif pour l’éducation au numérique piloté par la CNIL – en partenariat avec France Télévisions et Skyrock – a pensé cette 2ème édition d’un concours, avec le soutien du ministère de l’Education Nationale et de l’Enseignement Supérieur et du ministère de la Ville, de la Jeunesse et des Sports.

Le concours, ouvert aux jeunes de 18 à 25 ans, consiste à encourager les projets innovants visant à protéger la vie privée sur Internet d’un public encore plus jeune (6 à 14 ans).

[…]

  • Pour connaître toutes les informations relatives au concours, RDV sur le site www.educnum.fr

Par Alice Pairo pour meta-media.fr

En savoir plus :

Source http://meta-media.fr/2015/11/03/comment-proteger-la-vie-privee-des-plus-jeunes-sur-internet.html

Crédit Photo : Shutterstock

salariésLes techniques d’ingénierie sociale qui trompent la vigilance d’employés et exposent des données sont toujours plus sophistiquées. Les entreprises doivent gérer le risque et former leurs équipes.

Quel employé peut reconnaître une tentative d’exfiltration de données derrière un email portant sur un plan social ou identifier le faux profil LinkedIn d’un présumé consultant en recrutement de grand groupe IT ? Déjà bien rodées, les techniques d’ingénierie sociale qui permettent de tromper la vigilance de cibles pour obtenir un accès à des données sensibles sont de plus en plus sophistiquées.

Par Ariane Beky pour silicon.fr

En savoir plus :

Source http://www.silicon.fr/ingenierie-sociale-employes-maillon-faible-cybersecurite-129728.html

Crédit Photo : Shutterstock

vie privéeLa sécurité du système d’information ne se cantonne pas à l’équipement et au logiciel. Jusqu’où vont les responsabilités ? Des experts donnent leur point de vue.

La menace informatique est changeante et les décideurs IT peinent à s’adapter à un danger croissant. La cybermenace, certes significative, ne constitue qu’un élément de la sécurité de l’entreprise. Dès lors, qui devrait être responsable de la sécurité et comment les entreprises peuvent adopter une approche plus proactive face aux menaces ? Cinq experts IT donnent leur avis.

  • 1. Faites de la sécurité la responsabilité de tous les salariés
  • 2.  Ne vous reposez pas sur des produits technologiques
  • 3- Gardez sous contrôle les périls des terminaux mobiles
  • 4- Obtenez le soutien du dirigeant pour les démarches de gouvernance
  • 5. Créez une culture du risque pragmatique

[…]

Par Mark Samuels pour zdnet.fr

En savoir plus :

Source http://www.zdnet.fr/actualites/qui-est-responsable-de-la-cybersecurite-le-rssi-le-dsi-le-pdg-ou-vous-39826198.htm#xtor=123456

Crédit Photo : Shutterstock

La faille de sécurité informatique côté utilisateur …

Posté par Arnaud Pelletier le 22 septembre 2015

vie privéeUne étude révèle un manque de cohérence entre les craintes exprimées par les internautes au sujet de la sécurité des données personnelles et leur comportement.

Alors que l’actualité récente montre des systèmes informatiques sujets à de nombreuses failles de sécurité, une étude commandée par Newmanity et réalisée par BVA Opinion, avec le concours de 1181 personnes, a voulu montrer ce qu’il en était côté utilisateurs.

D’après les réponses données, il ressort que 69 % se préoccupent des données relatives à leur vie privée, alors qu’ils sont à peine 28 % dès lors que cela concerne la vie professionnelle.

[…]

Pourtant, malgré cette méfiance, certaines choses peinent à devenir des réflexes chez les utilisateurs, comme supprimer de temps en temps son historique de navigation ou se déconnecter de sa boite e-mail.

[…]

Par Dimitri T pour generation-nt.com

En savoir plus :

Source http://www.generation-nt.com/donnees-personnelles-vie-privee-proteger-protection-reflexes-habitudes-conseils-etude-bva-actualite-1919530.html

Crédit Photo : Shutterstock

 

L’objectif de ce blog créé en 2006, qui n’est pas à proprement parler un blog puisque je ne donne que très peu mon avis, est d’extraire de mes veilles web informationnelles quotidiennes, un article, un billet qui me parait intéressant et éclairant sur des sujets se rapportant directement ou indirectement à la gestion de l’information stratégique des entreprises et des particuliers.
Depuis fin 2009, je m’efforce que la forme des publications soit toujours la même ; un titre, éventuellement une image, un ou des extrait(s) pour appréhender le sujet et l’idée, l’auteur quand il est identifiable et la source en lien hypertexte vers le texte d’origine afin de compléter la lecture.
En 2012, pour gagner en précision et efficacité, toujours dans l’esprit d’une revue de presse (de web), les textes évoluent, ils seront plus courts et concis avec uniquement l’idée principale.
En 2022, les publications sont faite via mon compte de veilles en ligne : http://veilles.arnaudpelletier.com/
Bonne découverte à tous …


Arnaud Pelletier

Note sur les billets de ce blog et droit de réserve

Facebook


Twitter

Abonnez vous