Cybersécurité - Innovations digitales et numériques
38.5K views | +0 today
Follow
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

Les alertes de sécurité sont ignorées… neuf fois sur dix

Les alertes de sécurité sont ignorées… neuf fois sur dix | Cybersécurité - Innovations digitales et numériques | Scoop.it

Faute d’être affichées dans le bon timing, une large majorité des alertes de sécurité sont ignorées par les utilisateurs.

Stéphane NEREAU's insight:

« Mais vous pouvez atténuer le problème simplement en affinant le timing de vos alertes, explique Jeff Jenkins, qui a dirigé cette étude publiée dans Information Systems Research. Attendre que les utilisateurs ne soient pas occupés à une autre tâche pour afficher un avertissement améliore leur comportement en matière de sécurité de façon substantielle. » L’étude conseille ainsi d’afficher les alertes après la diffusion d’une vidéo, pendant le téléchargement d’une page Web ou encore après une interaction avec un site. Des conseils qui relèvent presque du bon sens, mais qui ne sont pas à ce jour systématiquement intégrés aux bonnes pratiques de développement logiciel.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Le jeune, cette vulnérabilité

Le jeune, cette vulnérabilité | Cybersécurité - Innovations digitales et numériques | Scoop.it

Décidément, les Digital Natives n’en finissent plus de bousculer l’entreprise ! Les 18-25 ans semblent en effet aborder le monde de l’entreprise en général et celui de la sécurité de l’information en particulier avec une nonchalance qui confine, aux yeux des plus âgés, à de l’inconscience.

Stéphane NEREAU's insight:

En définitive on ne reproche pas tant aux jeunes gens de cette Génération Y de ne pas être des experts en sécurité de l’information. Après tout leurs aînés ne sont parfois guère plus doués… (certains de ces scores ne doivent d’ailleurs pas être très éloignés de ceux de quadras dans l’entreprise !). Le problème vient plutôt d’une vision asymétrique entre les notions de droits et de devoirs, et surtout de cette ultra-familiarisation avec les outils technologiques personnels et des mauvaises habitudes prises en grandissant avec. Leurs aînés étaient, quant à eux, moins pré-formatés et ils ont pu assimiler et accepter plus facilement les conseils SSI et les restrictions qui vont avec (et puis ils disposaient aussi de moins d’outils et moins de connaissances pour les contourner !).

Mais les vieux ont beau se lamenter, la Génération Y est là pour rester. D’autant que la suivante (la fameuse Génération Z) semble encore moins équipée en matière de SSI. C’est donc à l’entreprise – et notamment à son RSSI – de trouver une solution.

No comment yet.
Rescooped by Stéphane NEREAU from #CyberSecurity #CyberSécurité #Security #Sécurité #InfoSec #CyberDefence #GDPR #RGPD #DevOps #DevSecOps #SecDevOps
Scoop.it!

Important !! Politique de #Sécurité des #SI de l'état #Français #PSSI #PGSSI #PSSIE

Résumé : La circulaire du Premier ministre du 17 juillet 2014 porte sur la politique des systèmes d'information de l'Etat, et comporte en annexe le document de politique de sécurité des systèmes d'information de l'Etat fixant un ensemble de règles de protection applicables aux systèmes d'information de l'Etat. Ces règles sont élaborées par l'ANSSI en liaison avec les ministères. Il leur est demandé d'appliquer cette politique de sécurité des systèmes d'information de l'Etat aux systèmes d'information de chacun de leur ministère.


Via Frederic GOUTH
Stéphane NEREAU's insight:

add your insight...

EEIE Versailles's curator insight, September 19, 2014 5:16 AM

Politique de sécurité des systèmes d'information de l'état

Scooped by Stéphane NEREAU
Scoop.it!

Évitez une tragédie: sécurisez vos services web et espaces sociaux!

Évitez une tragédie: sécurisez vos services web et espaces sociaux! | Cybersécurité - Innovations digitales et numériques | Scoop.it

Votre entreprise utilise des services web comme LinkedIn, Twitter, Facebook, Dropbox ou Gmail? Vous avez une stratégie ainsi qu’une politique d’utilisation des médias sociaux, mais avez-vous pensé à bien sécuriser les espaces web que vous utilisez?

Stéphane NEREAU's insight:

Il est important de ne pas prendre la sécurité à la légère. Votre entreprise ne contrôle pas tous les utilisateurs qui administrent vos comptes. Il est donc impératif que vous sensibilisiez et imposiez une politique de sécurité à vos employés et partenaires qui interagissent avec vos espaces web.

No comment yet.