Cybersécurité - Innovations digitales et numériques
38.5K views | +2 today
Follow
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

L'hygiène informatique, une problématique majeure en entreprise | Portail de l'IE

L'hygiène informatique, une problématique majeure en entreprise | Portail de l'IE | Cybersécurité - Innovations digitales et numériques | Scoop.it

75% des employés ont du mal à identifier les bonnes pratiques et les comportements adéquats en matière de protection des données et de cybersécurité selon une étude récente (1).

Stéphane NEREAU's insight:

Dans tous les domaines mesurés, les résultats sont moins bons que pour l'année 2017. Les domaines qui connaissent une détérioration accrue sont : la capacité à identifier les signes avant-coureurs d'une infection par malware, la détection d’une attaque de phishing et une utilisation sécurisée des réseaux sociaux. Les employés occupant des positions plus importantes dans la hiérarchie ont aussi en général plus de pratiques risquées que les employés moins expérimentés.


 


 

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Un guide de cyber-sécurité pour le Management

Le Royaume-Uni s’est récemment armé d’un set de bonnes pratiques à l’attention des entreprises britanniques afin qu’elles se préparent mieux à combattre les attaques qui proviennent d’Internet.

Article d'origine : ici

Stéphane NEREAU's insight:

Dans ce but, le Gouvernement britannique a publié une série de papiers qui souhaitent expliquer au senior management l’importance d’une bonne gestion des cyber-risques. Avec cette approche, le Gouvernement souhaite globalement améliorer l’état de préparation des entreprises clés pour son économies et les amener à un niveau de sensibilisation le plus large possible.


No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Cybersécurité : les conseils pratiques de la Gendarmerie aux entreprises

Comment sensibiliser ses collaborateurs, fixer des règles d’utilisation, renfoncer la sécurité de son système d’information… Sur une plaquette de deux pages, la Gendarmerie nationale délivre quelques conseils pratiques de bon sens aux chefs d’entreprise. « Les cybercriminels s'intéressent à tout ce qui fait la valeur de votre entreprise : fichiers clients, réponses à des appels d'offres, données personnelles de vos salariés ou de vos fournisseurs. »
Stéphane NEREAU's insight:

Tout en rappelant que la responsabilité civile et pénale d’un employeur est engagée s’il n’a pas protégé juridiquement ses données et mis en œuvre les moyens à l’état de l’art pour les protéger. « Votre charte interdit la navigation sur des sites présentant des contenus illégaux ? Avez-vous mis un filtre URL pour le contrôler ? »

A lire aussi : « On a passé une journée avec les cybergendarmes »

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Cybersécurité : bonnes pratiques pour les cabinets

Cybersécurité : bonnes pratiques pour les cabinets | Cybersécurité - Innovations digitales et numériques | Scoop.it

La Compagnie nationale des commissaires aux comptes (CNCC) et le Conseil supérieur de l'Ordre des experts-comptables (CSOEC) ont publié conjointement un document portant sur les mesures de prévention des risques de cybercriminalité. Ces dernières sont formulées sous la forme de bonnes pratiques qu'il est recommandé de mettre en place dans les cabinets d'experts-comptables et de commissaires aux comptes. Une synthèse des bonnes pratiques qui illustrent les principes à respecter est réalisée dans le tableau ci-après (CNCC/CSOEC, « Cybersécurité : découvrez les 10 commandements recommandés », décembre 2017).

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

La cybersécurité des systèmes industriels

La cybersécurité des systèmes industriels | Cybersécurité - Innovations digitales et numériques | Scoop.it
Aujourd’hui, les systèmes industriels sont fortement exposés aux cyberattaques car ils sont de plus en plus informatisés et interconnectés avec les systèmes d’information classiques et avec internet. Pour faire face à ces risques de cybercriminalité, l'Agence Nationale pour la Sécurité des Systèmes d'Information (ANSSI) a publié le 21 janvier 2014 un guide sur La cybersécurité des systèmes industriels. Ce guide expose des mesures non contraignantes visant à renforcer la cybersécurité des systèmes industriels.
Stéphane NEREAU's insight:
Les grands principes de la SSI

L’ANSSI a mis en place différentes phases pour le déploiement et la gestion de la sécurité. Il s’agit d’un processus continu qui demande des efforts permanent de la part des entreprises mais dont le retour sur investissement se verra positif.

1. Il s’agit tout d’abord de procéder à la sensibilisation des personnels afin de les informer des différents risques liés aux règles d’ « hygiène informatique ». Une sensibilisation qui doit être régulière car les risques évoluent en permanence.

2. Par la suite il convient d’établir une cartographie des installations et une analyse des risques pour en aboutir à la définition de mesures de sécurité adéquates, dont les efforts sont « proportionnés aux enjeux et adaptés aux besoins réels ».

3. La prévention est le troisième grand principe de la SSI selon l’ANSSI qui consiste à protéger les installations en les entourant de plusieurs barrières de protection « autonomes et successives », ce qui devrait permettre de se protéger face aux menaces encore non identifiées.

4. Aussi il est pertinent d’accomplir la surveillance des installations et la détection des incidents, cela n’empêchera pas les incidents de se produire, mais cela aura comme conséquence de limiter autant que possible les effets néfastes. Ainsi plus l’incident est détecter tôt, plus il sera envisageable de mettre en place des mesures pour en réduire les effets.

5. Le traitement des incidents va de pair avec sa détection car elle va permettre notamment d’intégrer une phase d’analyse post incident qui entraînera une amélioration de l’efficacité des mesures de SSI misent en œuvre au préalable.

6.    D’autant que « la SSI est une action continue nécessitant des efforts permanents », c’est pourquoi il faut instaurer une veille sur les menaces et les vulnérabilités pour but de rester informé sur l’évolution de ces dernières.

7.    Enfin le dernier grand principe que considère l’ANSSI est la préparation face à des évènements exceptionnels qui n’auraient pas été mesurés ou prévus, ainsi des plans de reprise et de continuité d’activité (PRA/PCA/DRP) minimisent les impacts pour pouvoir redémarrer l’activité le plus rapidement possible.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Prévoir l’imprévisible : CyberArk dévoile ses prédictions 2014 en matière de cyber-attaques avancées

Prévoir l’imprévisible : CyberArk dévoile ses prédictions 2014 en matière de cyber-attaques avancées | Cybersécurité - Innovations digitales et numériques | Scoop.it

L’année 2013 fût une année éprouvante sur le plan de la sécurité informatique : tandis que les entreprises devaient faire face à de nouvelles formes d’attaques ciblées et de plus en plus sophistiquées, la protection des données et de la vie privée a été sérieusement remise en cause suite à la révélation de pratiques douteuses de la part de certains gouvernements.

Stéphane NEREAU's insight:

Pour relever ces défis liés à la cyber-sécurité, une campagne internationale de sensibilisation à la sécurisation des données sensibles est lancée par les organisations et les éditeurs de sécurité afin de limiter ces attaques et notamment les conséquences parfois irréversibles qu’elles engendrent. CyberArk propose de se projeter dans les bonnes pratiques de l’année 2014 en 10 points clés :

No comment yet.