Cybersécurité - Innovations digitales et numériques
38.5K views | +0 today
Follow
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

Les entreprises trop lentes à détecter les attaques informatiques

Les entreprises trop lentes à détecter les attaques informatiques | Cybersécurité - Innovations digitales et numériques | Scoop.it

Selon la dernière version du rapport M-trends Mandiant, les entreprises n'ont pas fait beaucoup de progrès en 2013 au niveau de leur cyber-sécurité. Elles continuent à attendre plus de 200 jours avant de détecter les attaques dont elles sont victimes.

Stéphane NEREAU's insight:
Malgré les efforts de communication des acteurs de la sécurité et les révélations de Snowden sur la NSA, les entreprises ne semblent pas vraiment pressées de résoudre leurs problèmes de sécurité. « Gagner en visibilité sur son réseau interne nécessite du temps et de l’argent. Ce ne sont pas des projets anodins, mais nous nous attendions à ce qu’il y ait une vraiment mobilisation en 2013 et nous n’avons pas l’impression qu’elle a lieu » regrette Gérome Billois. Les quelques grands comptes qui ont démarré des actions importantes l’ont fait après avoir été victime d’une attaque, notamment dans le secteur de l’énergie. « Les autres sont plutôt engagés dans des opérations de réduction des coûts ou au mieux de stabilisation des budgets. Au final, l’État fait mieux que les entreprises dans le domaine de la cyber sécurité, il investit massivement avec le pacte Défense cyber et les recrutements à l’Anssi » commente Gérome Billois.
No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Qualys lance un service dans le Cloud pour les 4 principaux contrôles de sécurité critiques, en collaboration avec le SANS Institute et le Conseil sur la cyber-sécurité

Qualys lance un service dans le Cloud pour les 4 principaux contrôles de sécurité critiques, en collaboration avec le SANS Institute et le Conseil sur la cyber-sécurité | Cybersécurité - Innovations digitales et numériques | Scoop.it

Qualys, Inc. annonce sa collaboration avec le SANS Institute et le Conseil sur la cyber-sécurité pour publier un nouveau service gratuit qui aidera les entreprises à déployer les 4 principaux contrôles de sécurité critiques afin de repousser les attaques.

Stéphane NEREAU's insight:

Disponible sur https://qualys.com/top4, ce nouveau service permettra aux entreprises de déterminer rapidement si les ordinateurs personnels ont correctement déployé les 4 principaux contrôles de sécurité critiques. Selon le Conseil sur la cyber-sécurité, ce déploiement peut aider les entreprises à prévenir 85% des cyber-attaques.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Le gouvernement débloque un milliard d'euros pour la cyberdéfense

Le gouvernement débloque un milliard d'euros pour la cyberdéfense | Cybersécurité - Innovations digitales et numériques | Scoop.it
Pour se prépare à des futures "attaques informatiques majeures", l'Etat veut créer de nouvelles unités opérationnelles et renforcer sa capacités de recherche et développement.
Stéphane NEREAU's insight:

Ainsi, le centre d'analyse en lutte informatique défensive, le Calid, verra ses effectifs renforcés. Ils passeront de 20 à 120 personnes d'ici à la fin de la Loi de programmation militaire, c'est-à-dire 2018. Le Calid continuera de travailler en collaboration avec l'ANSSI pour assurer au mieux la sécurité des infrastructures critiques du pays.Une unité projetable d'une centaine de personnes devrait également être créée, pour assurer la sécurité informatiques des forces à l'étranger.Ainsi, le centre d'analyse en lutte informatique défensive, le Calid, verra ses effectifs renforcés. Ils passeront de 20 à 120 personnes d'ici à la fin de la Loi de programmation militaire, c'est-à-dire 2018. Le Calid continuera de travailler en collaboration avec l'ANSSI pour assurer au mieux la sécurité des infrastructures critiques du pays.Une unité projetable d'une centaine de personnes devrait également être créée, pour assurer la sécurité informatiques des forces à l'étranger.Le gouvernement mise aussi sur le développement d'équipements de pointe. Le nombre de personnes dédiées à la cyberdéfense au sein de la DGA va presque doubler, passant d'environ 200 à 450 d'ici à la fin 2018. Des partenariats industriels seront, par ailleurs, multiplié. "Nous allons tripler le volume des études consacrées à la cyberdéfense, et par ailleurs nous allons poursuivre la montée en puissance de notre dispositif Rapid [dédié au financement de projets innovants à double usage civil et militaire, NDLR]", souligne Jean-Yves Le Drian.Autre mesure: le ministre souhaite créer un pôle d'excellence à Rennes dédié à l'entrainement, la formation et le recherche et développement. Enfin, le ministre souhaite renforcer la cyberréserve citoyenne, composée actuellement de 80 personnes, et la compléter par une cyberréserve opérationnelle qui pourra "appuyer l'Etat dans la gestion d'une crise cyber".

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Les cyberattaques ciblées ont bondi de 91% dans le monde en 2013

Les cyberattaques ciblées ont bondi de 91% dans le monde en 2013 | Cybersécurité - Innovations digitales et numériques | Scoop.it

Les cyberattaques ciblées ont bondi de 91% dans le monde en 2013, et en France ce sont surtout les PME qui sont visées en tant que portes d’entrée vers les plus grands groupes, selon le rapport annuel de la société américaine de sécurité informatique Symantec.

Stéphane NEREAU's insight:

utre l’évolution des attaques vers les mobiles et les tablettes, Symantec alerte également sur la cible que constituent les objets connectés: “on s’attend à une vague d’attaques, beaucoup de ces appareils ne sont pas ou peu sécurisés“, résume M. Heslault.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

La difficile lutte des entreprises contre la cybercriminalité

La difficile lutte des entreprises contre la cybercriminalité | Cybersécurité - Innovations digitales et numériques | Scoop.it
L'accès aux locaux de l'employeur contrôlé

Les agents chargés du contrôle des cotisations du régime général de sécurité sociale ont un droit d'entrée et de visite chez l'employeur contrôlé mais doivent préalablement lui annoncer la date de leur première visite dans les locaux par l'envoi d'un avis de contrôle.

La présence de l'employeur lors du contrôle est recommandée mais pas exigée, y compris lors de l'audition de ses salariés (décision de la chambre sociale de la Cour de cassation du 7 novembre 1997).
Néanmoins, en l'absence de l'employeur et de tout salarié de l'entreprise, l'Urssaf doit prouver que le caractère contradictoire du contrôle a été respecté (décision de la 2ème chambre civile de la Cour de cassation du 10 juin 2003).

Stéphane NEREAU's insight:
Cartographier les risques

Comment faire alors ? « Il faut réfléchir à la sécurité dès la conception des réseaux », tranche Jonathan Brossard. « Même si les banques sont en avance, elles doivent faire évoluer leur réseau, car elles sont de plus en plus ouvertes au public », considère Philippe Courtot, fondateur de Qualys, une société de cybersécurité.

 

« On ne peut pas tout protéger. Il faut avoir une cartographie des personnes critiques et des données ultrasensibles », explique Michel Van Der Berghe. Atheos trace les administrateurs des logiciels sensibles, comme les outils de paie, afin de suivre tous leurs mouvements grâce à un système de mots de passe enfermés dans des coffres-forts électroniques. Même sur le devant de la scène, la cybersécurité reste taboue - ni Carrefour ni Voyages-sncf n'ont souhaité témoigner - et les entreprises réfléchissent à deux fois avant de porter plainte. « Elles ont souvent peur que la procédure pénale ne leur échappe, et que cela ne leur fasse de la mauvaise publicité », explique Isabelle Renard, avocate au cabinet Derriennic.

No comment yet.