Cybersécurité - Innovations digitales et numériques
38.5K views | +0 today
Follow
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

Près d’un employé suisse sur dix a contourné la sécurité des systèmes informatiques

Près d’un employé suisse sur dix a contourné la sécurité des systèmes informatiques | Cybersécurité - Innovations digitales et numériques | Scoop.it

Selon une enquête de KPMG, presque deux tiers des employés suisses concèdent avoir agi de façon immorale au travail. Ils sont plus de 8% à confier avoir contourné les contrôles de sécurité d’ordinateurs, de réseau ou de bases de données.

Stéphane NEREAU's insight:

En Suisse, les agissements immoraux  les plus fréquents en entreprise sont liés, selon l’enquête de KPMG, au gaspillage et à une utilisation abusive - ou à une mauvaise gestion - des ressources de l’organisation. Il ressort en effet que plus de la moitié des personnes interrogées ont vu des collègues agir de la sorte ces douze derniers mois, tandis que 36% concèdent avoir déjà eu ce type de comportements fautifs. Ils sont en revanche extrêmement peu (moins de 1%) à avouer la mise à disposition d'informations inappropriées à l‘adresse des analystes et des investisseurs. Toutes formes de comportements immoraux prises en compte, l’étude de KPMG fait observer que 64% des participants admettent avoir agi de manière non éthique au travail.

Stephane Manhes's curator insight, June 29, 2014 6:35 AM

8,6% avouent avoir déjà contourné les systèmes de contrôle de sécurité d’ordinateurs, de réseau ou de bases de données. Alors que 16,6% d’entre eux indiquent avoir observé ce type de comportements non éthiques chez leurs collègues au cours des douze derniers mois. 

Scooped by Stéphane NEREAU
Scoop.it!

SIFARIS et OKIOK lancent une campagne d’audits flash

Un an après la signature d’un accord de partenariat, SIFARIS et OKIOK lancent une campagne d’audits flash. Durant trois mois, les deux sociétés vont proposer aux sociétés françaises, une analyse de leur Système d’Information selon une méthodologie d’audit issue du rapprochement entre SIFARIS et OKIOK.

Stéphane NEREAU's insight:

Ces audits flash vont permettre à SIFARIS et OKIOK d’analyser en amont les besoins réels de leurs clients, et de définir en conséquence le modèle SI le plus adapté. D’une durée de trois mois renouvelables, cette campagne est déployée sur le territoire français.

L’audit flash est réalisable à distance, et il couvre trois analyses de base : les réseaux internes, externes, et un focus sur l’architecture SI. Le RSSI et le DSI aborderont alors les aspects sécurité en fonction de l’analyse et de la criticité des éléments mis en évidence lors de l’audit flash. Cette démarche vise avant tout à protéger au mieux l’environnement global de l’entreprise de façon macroscopique.

No comment yet.
Rescooped by Stéphane NEREAU from Renseignements Stratégiques, Investigations & Intelligence Economique
Scoop.it!

Renforcer la sécurité des systèmes d'information

Renforcer la sécurité des systèmes d'information | Cybersécurité - Innovations digitales et numériques | Scoop.it

Les sites internet des collectivités sont régulièrement victimes d'attaques informatiques, parfois insoupçonnables. L'Agence nationale de la sécurité des systèmes d'information explique comment s'en prémunir.


Via Intelligence Economique, Investigations Numériques et Veille Informationnelle
Stéphane NEREAU's insight:
Analyse des risques

L'Anssi conseille aux collectivités d'exiger que leurs prestataires informatiques procèdent à une analyse des risques des systèmes d'informations (SI). Cinq prestataires d'audit de la sécurité des SI sont en cours de qualification.

Le site de l'Anssi recense également des catalogues de produits et services, certifiés ou qualifiés, que le service achat devrait systématiquement consulter : dispositifs d'identification, d'authentification, de contrôle d'accès, pare-feu de filtrage (firewall), antivirus, détection d'intrusion, stockage sécurisé, messageries, effacement de données, virtualisation...

Quant au service informatique, il doit exiger le respect des clauses de sécurité dans ses appels d'offres dans différents domaines : postes de travail, serveurs, messageries, imprimantes, liaisons sans fil, réseaux, applications web, vidéoprotection, technologies sans contact... Toutes les recommandations figurent sur le site de l'Anssi.

Il convient également de se référer aux quarante recommandations destinées à  assurer la sécurité des systèmes informatiques, et de sécuriser les accès extérieurs au système d'information de la collectivité, notamment les sites web.

No comment yet.