Cybersécurité - Innovations digitales et numériques
38.5K views | +2 today
Follow
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

RSSI : pas de sécurité, pas de fraude, pas d’indemnisation

Le TGI de Creteil a rendu le 23 avril dernier une décision intéressante qui illustre les conséquences du défaut de sécurité d’un système d’information.MP900404902. L’affaire mettait en cause l’Agence Nationale de Sécurité Sanitaire de l’Alimentation et un internaute qui avait accédé à des données confidentielles sur les serveurs de l’autorité administrative au moyen d’une simple requête Google. Les données litigieuses étaient en accès libre et mises à disposition du public, sans que celles-ci fassent l’objet d’aucune mesure de sécurité particulière. La victime, non contente de voir ses secrets atterrir dans les mains de tiers, décidait d’engager des poursuites pénales considérant qu’elle avait subi un accès frauduleux de la part de l’internaute indélicat.

Stéphane NEREAU's insight:

Pas de sécurité, pas de fraude… et pas non plus d’indemnisation !

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

BYOD, cloud : La génération Y prête à transgresser toutes les règles de sécurité

BYOD, cloud : La génération Y prête à transgresser toutes les règles de sécurité | Cybersécurité - Innovations digitales et numériques | Scoop.it
L’étude menée par le fournisseur Fortinet dans vingt pays auprès de salariés âgés de 21 à 32 ans (*) donnera du grain à moudre aux opposants du BYOD (Bring your own device). Au premier rang desquels, Patrick Pailloux. Le patron de l’Agence nationale de sécurité des systèmes d’information (Anssi) alertait il y a un an sur les dangers à laisser les collaborateurs à utiliser leur propre matériel.
Stéphane NEREAU's insight:

Un constat peu rassurant d’autant que d’autres menaces se profilent au gré des nouvelles technologies. Plus d’un tiers des personnes interrogées se verraient bien utiliser des Google Glass, une montre intelligente ou une voiture connectée à Internet. Les RSSI ne sont pas à bout de leur peine. Pour les sensibiliser, ils pourront néanmoins faire appel à leur connaissance des menaces. Une large majorité de nos Y comprend le sens des termes ou des expressions hacking, hameçonnage, cheval de Troie, spyware ou malware.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

RSA appelle la RSSI à se transformer

RSA appelle la RSSI à se transformer | Cybersécurité - Innovations digitales et numériques | Scoop.it
“RSA, la division sécurité d'EMC, révèle les résultats d'un rapport réalisé par son équipe d'experts SBIC (Security for Business Innovation Council), qui met en lumière la nécessité de faire évoluer la composition des équipes responsables de la...”
Stéphane NEREAU's insight:
Le SBIC propose 7 recommandations pour aider les entreprises à mettre en place une stratégie de sécurité efficace : o Redéfinir et renforcer les compétences clés o Déléguer les opérations de routine o Faire appel à des experts o Guider les équipes commerciales dans la gestion des risques o Engager des spécialistes de l’optimisation des processus o Construire de bonnes relations o Penser de façon originale pour les futurs talents
No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

La cybersécurité reste en tête des préoccupations des DSI

La cybersécurité reste en tête des préoccupations des DSI | Cybersécurité - Innovations digitales et numériques | Scoop.it

Le cabinet Ernst & Young (devenu EY au 1er juillet dernier) vient de publier sa seizième enquête annuelle sur la sécurité de l'information. Face aux menaces croissantes, les budgets restent faibles mais s'accroissent.

Stéphane NEREAU's insight:

Les référentiels de bonnes pratiques et les normes sont largement appliqués à travers le monde, notamment Cobit, ITIL et ISO/IEC 2700x. Dans près de la moitié des organisations, le RSSI est sous les ordres du DSI. Le rattachement à un responsable global de gestion des risques reste marginal (5%), même inférieur au rattachement au DG (10%).

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

10 outils de hacking pour les experts

10 outils de hacking pour les experts | Cybersécurité - Innovations digitales et numériques | Scoop.it
Exploits, monitoring de réseau Wi-Fi, cassage de mot de passe, injection de code, sniffing, audit de vulnérabilité, 10 outils incontournables pour l'audit et les tests d'intrusion.
Stéphane NEREAU's insight:

Metasploit, John The Ripper, Nmap, Nessus, WebScarab, ces logiciels, souvent en Open Source, constituent l'arsenal des experts en sécurité et des RSSI pour la conduite de tests d'intrusion sur les réseaux et les applications Web.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Plus dangereux que l'espionnage industriel : que peuvent les entreprises françaises face aux 60 % de leurs employés qui sont partis avec des données confidentielles

Plus dangereux que l'espionnage industriel : que peuvent les entreprises françaises face aux 60 % de leurs employés qui sont partis avec des données confidentielles | Cybersécurité - Innovations digitales et numériques | Scoop.it

Une enquête menée par Symantec à l’échelle mondiale révèle que 60 % des employés français démissionnaires ou licenciés au cours de ces douze derniers mois ont conservé des données confidentielles appartenant à leur entreprise.

Stéphane NEREAU's insight:

Oui le problème est souvent sous-estimé et les RSSI, par manque de budget et d’intérêt ou de sensibilisation de leur direction, sont contraints de faire des choix. La priorité est clairement donnée pour lutter contre la cybercriminalité plus médiatisée et tout aussi importante. Pour autant, ces deux phénomènes se rejoignent car ils ont le même objectif : voler de l’information.

No comment yet.