Cybersécurité - Innovations digitales et numériques
38.5K views | +0 today
Follow
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

Les révélations d’incidents de sécurité ont-elles un réel impact ?

Les révélations d’incidents de sécurité ont-elles un réel impact ? | Cybersécurité - Innovations digitales et numériques | Scoop.it

Les brèches de sécurité semblent continuer de se multiplier comme si aucun enseignement n’en était jamais retiré. Pourquoi donc, alors que l’on imagine mal les RSSI rester passifs ? Plusieurs experts apportent leur analyse.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Blue Coat : « généraliser le HTTPS va rendre la sécurité aveugle »

Blue Coat : « généraliser le HTTPS va rendre la sécurité aveugle » | Cybersécurité - Innovations digitales et numériques | Scoop.it

Google va privilégier le référencement des sites HTTPS. Une décision lourde de conséquences pour les RSSI, explique le DG de Blue Coat en France.


Stéphane NEREAU's insight:

La problématique n’est pas nouvelle. Les flux HTTPS représentent déjà une part significative du trafic Internet. Mais l’annonce faite récemment par Google, l’acteur leader du référencement surtout en Europe, de sa volonté de privilégier sur son moteur de recherche les sites proposant des connexions HTTPS (combinaison du HTTP avec une couche de chiffrement comme SSL ou TLS) risque de donner un sérieux coup d’accélérateur au phénomène. Avec des conséquences pour les webmasters, mais surtout pour les responsables sécurité (RSSI) des entreprises, comme l’explique Dominique Loiselet, directeur général del’éditeur américain Blue Coat pour la France.


No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

RSA veut rapprocher sécurité IT et métiers

RSA veut rapprocher sécurité IT et métiers | Cybersécurité - Innovations digitales et numériques | Scoop.it

RSA a posé ses bagages à Paris à l’occasion de son évènement partenaire. La société américaine a présenté sa vision de l’évolution de la sécurité avec un focus sur les métiers, sans renier son expertise technique.

Stéphane NEREAU's insight:

La filiale sécurité d’EMC a réuni plusieurs partenaires et clients lors de son évènement RSA Summit qui se déroulait ce mardi 20 mai à Paris. Un moment privilégié moins propice aux annonces, la plupart d’entre elles ont eu lieu à la Conférence RSA aux États-Unis, mais plus à la stratégie et les orientations en matière de sécurité. Une chose est sûre, le marché de la sécurité reste florissant. Philippe Fauchay directeur de RSA France avoue une croissance de l’ordre de 50% pour son entreprise sur le territoire national.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Spéciale Assises de la sécurité - Jean-René Spagnou - RSSI - DCNS (2/2)

Spéciale Assises de la sécurité - Jean-René Spagnou - RSSI - DCNS (2/2) | Cybersécurité - Innovations digitales et numériques | Scoop.it
Ep 2 : Le culte du bouche cousue
Dans le cadre des Assises de la Sécurité des Systèmes d’Information, nous avons eu le plaisir d’interviewer plusieurs experts dont Jean-René Spagnou, RSSI chez DCNS.
Stéphane NEREAU's insight:

Monsieur Spagnou parle des changements qui ont eu lieu dans le métier des constructions navales. L’informatique est maintenant au cœur de la conception des navires d’où l’importance de la sécurité des systèmes d’information au sein de la DCNS.

Jean-René Spagnou explique à quel point le secret militaire et des affaires lui confère une autorité non discutable. Par exemple, tous les nouveaux embauchés se doivent de respecter des règles strictes vis à vis des systèmes d’information et de leur communication sur les réseaux sociaux.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

RSSI : pas de sécurité, pas de fraude, pas d’indemnisation

Le TGI de Creteil a rendu le 23 avril dernier une décision intéressante qui illustre les conséquences du défaut de sécurité d’un système d’information.MP900404902. L’affaire mettait en cause l’Agence Nationale de Sécurité Sanitaire de l’Alimentation et un internaute qui avait accédé à des données confidentielles sur les serveurs de l’autorité administrative au moyen d’une simple requête Google. Les données litigieuses étaient en accès libre et mises à disposition du public, sans que celles-ci fassent l’objet d’aucune mesure de sécurité particulière. La victime, non contente de voir ses secrets atterrir dans les mains de tiers, décidait d’engager des poursuites pénales considérant qu’elle avait subi un accès frauduleux de la part de l’internaute indélicat.

Stéphane NEREAU's insight:

Pas de sécurité, pas de fraude… et pas non plus d’indemnisation !

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Comment tester son système informatique

Comment tester son système informatique | Cybersécurité - Innovations digitales et numériques | Scoop.it

Pour détecter leurs faiblesses, les entreprises peuvent scanner les vulnérabilités de leur parc de machines et pratiquer des tests d’intrusion.

Stéphane NEREAU's insight:

Les responsables de la sécurité des systèmes d’information (RSSI) savent que le risque zéro n’existe pas. La question pour eux n’est pas de savoir si leur entreprise sera attaquée, mais quand. Dès lors, la détection et la correction de la moindre faille de leur réseau deviennent pour eux une obsession. Ils espèrent ainsi rendre la tâche d’un pirate informatique la plus difficile possible. Dans un rapport sur la gestion des vulnérabilités, paru en mai, le Club français de la sécurité informatique (Clusif) rappelle qu’en 2013, 97 % des applications web restaient exposées à des faiblesses identifiées, pouvant permettre la récupération, le vol ou la destruction d’informations sensibles ! Et les hackers ont, semble-t-il, de beaux jours devant eux. Selon le cabinet d’études Gartner Group, 80 % des attaques réussies en 2015 exploiteront des vulnérabilités connues.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Clusif : Les RSSI plus nombreux pour gérer plus d’incidents de sécurité

Clusif : Les RSSI plus nombreux pour gérer plus d’incidents de sécurité | Cybersécurité - Innovations digitales et numériques | Scoop.it

L’édition 2014 du rapport du Clusif sur les menaces informatiques et pratiques de sécurité en France (MIPS) témoigne de la recrudescence du nombre d’incidents de sécurité et de la stagnation de la « maturité SSI » des organisations.

Stéphane NEREAU's insight:

La dépendance aux services informatiques est une réalité pour 77% des entreprises interrogées. Ces structures ne peuvent supporter plus de 24 heures d’interruption. Pourtant, plus du quart (27%) des organisations concernées ne prennent pas en compte la continuité d’activité. Et 25% des plans de continuité d’activité (PCA) ne sont jamais utilisés…

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Cyber-attaques : la stratégie de l'autruche perdure dans les entreprises

Cyber-attaques : la stratégie de l'autruche perdure dans les entreprises | Cybersécurité - Innovations digitales et numériques | Scoop.it

Selon une étude menée par le Cesin et Provadys, les RSSI ont des outils et des méthodes pour contrer les cyber-attaques. Mais posséder des outils ne suffit pas à être prêt.

Stéphane NEREAU's insight:

83% des entreprises n'ont pas d'équipe dédiée au traitement des cyber-attaques et 58% n'ont pas de procédure de notification en tel cas. Pourtant 52% savent qu'elles ont déjà été attaquées et 33% pensent que cela n'a pas été le cas. Les attaques sont à la fois ciblées et opportunistes pour 37% des répondants, opportunistes pour 26% et ciblées pour 25%. Ces chiffres sont issues d'une étude qui vient d'être publiée par le cabinet Provadys en collaboration avec le Cesin (Club des Experts de la Sécurité de l'Information et du Numérique).

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Spéciale Assises de la sécurité - Jean-René Spagnou - RSSI - DCNS (1/2)

Spéciale Assises de la sécurité - Jean-René Spagnou - RSSI - DCNS (1/2) | Cybersécurité - Innovations digitales et numériques | Scoop.it
Ep 1 : RSSI, traqueur de hackers
Dans le cadre des Assises de la Sécurité des Systèmes d’Information, nous avons eu le plaisir d’interviewer plusieurs experts dont Jean-René Spagnou, RSSI chez DCNS.
Stéphane NEREAU's insight:

Monsieur Spagnou, RSSI au sein de la DCNS nous présente son métier et nous donne le profil « type » du hacker qui est de plus en plus organisé et expérimenté.

Jean-René Spagnou évoque le BYOD et les difficultés liées à ce nouveau mode d’utilisation des outils mobiles ainsi que les problématiques de sécurité liées au cloud.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

BYOD, cloud : La génération Y prête à transgresser toutes les règles de sécurité

BYOD, cloud : La génération Y prête à transgresser toutes les règles de sécurité | Cybersécurité - Innovations digitales et numériques | Scoop.it
L’étude menée par le fournisseur Fortinet dans vingt pays auprès de salariés âgés de 21 à 32 ans (*) donnera du grain à moudre aux opposants du BYOD (Bring your own device). Au premier rang desquels, Patrick Pailloux. Le patron de l’Agence nationale de sécurité des systèmes d’information (Anssi) alertait il y a un an sur les dangers à laisser les collaborateurs à utiliser leur propre matériel.
Stéphane NEREAU's insight:

Un constat peu rassurant d’autant que d’autres menaces se profilent au gré des nouvelles technologies. Plus d’un tiers des personnes interrogées se verraient bien utiliser des Google Glass, une montre intelligente ou une voiture connectée à Internet. Les RSSI ne sont pas à bout de leur peine. Pour les sensibiliser, ils pourront néanmoins faire appel à leur connaissance des menaces. Une large majorité de nos Y comprend le sens des termes ou des expressions hacking, hameçonnage, cheval de Troie, spyware ou malware.

No comment yet.