Cybersécurité - Innovations digitales et numériques
38.5K views | +0 today
Follow
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

Vers plus de protection des données personnelles en Europe

Vers plus de protection des données personnelles en Europe | Cybersécurité - Innovations digitales et numériques | Scoop.it

Les ministres de la Justice de l'Union Européenne se sont mis d'accord ce lundi 15 juin sur une nouvelle réglementation concernant les données personnelles. Elle doit maintenant être approuvée par le Parlement.

Stéphane NEREAU's insight:
L'accord trouvé entre les Etats prévoit la création d'un guichet unique compétent pour veiller à l'application des règles pour les transferts transfrontaliers de données personnelles collectées dans plusieurs pays de l'UE par des entreprises ou des plateformes internet comme Amazon, Google, Facebook.
No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Cyber-risques : 559 failles recensées dans le monde au premier semestre (étude SafeNet)

Cyber-risques : 559 failles recensées dans le monde au premier semestre (étude SafeNet) | Cybersécurité - Innovations digitales et numériques | Scoop.it

Plus de 375 millions d’enregistrements auraient été volés ou perdus au premier semestre à cause de 559 failles répertoriées dans le monde, soit 1355 enregistrements volés ou perdus par seconde. Le vol d’identités est, selon SafeNet, la cause principale des failles avec 58% des incidents et 88% des enregistrements volés.


Stéphane NEREAU's insight:

A l’échelle du premier semestre, ce seraient plus de 375 millions d’enregistrements qui ont été volés ou perdus à cause de 559 failles répertoriées dans le monde, soit 1355 enregistrements volés ou perdus par seconde. Selon cette étude, le domaine de la santé totalise 23% des incidents. Le vol d’identités est, selon SafeNet, la cause principale des failles avec 58% des incidents et 88% des enregistrements volés. En termes de géolocalisation de ces attaques, les Etats-Unis arrivent largement en tête, totalisant 85% des enregistrements touchés à travers le monde. L’Allemagne arrive cependant en seconde position avec près de 10% du total des enregistrements corrompus.


Stephane Manhes's curator insight, September 6, 2014 4:56 PM

A l’échelle du premier semestre, ce seraient plus de 375 millions d’enregistrements qui ont été volés ou perdus à cause de 559 failles répertoriées dans le monde, soit 1355 enregistrements volés ou perdus par seconde. Selon cette étude, le domaine de la santé totalise 23% des incidents. Le vol d’identités est, selon SafeNet, la cause principale des failles avec 58% des incidents et 88% des enregistrements volés. En termes de géolocalisation de ces attaques, les Etats-Unis arrivent largement en tête, totalisant 85% des enregistrements touchés à travers le monde. L’Allemagne arrive cependant en seconde position avec près de 10% du total des enregistrements corrompus.

Scooped by Stéphane NEREAU
Scoop.it!

1,2 milliard de mots de passe piratés, rien de surprenant ! NetIQ vous explique pourquoi

1,2 milliard de mots de passe piratés, rien de surprenant ! NetIQ vous explique pourquoi | Cybersécurité - Innovations digitales et numériques | Scoop.it

Des pirates informatiques Russes viennent de réaliser « le casse du siècle » en récoltant 1,2 milliard de comptes utilisateurs (identifiants et mots de passe associés) et plus de 500 millions d’adresses e-mail, provenant de 4200 000 site Internet d’entreprises de toute taille. NetIQ, fournisseur de solutions de sécurité informatique, ne s’étonne pas de la multiplication de ce type de hack. Geoff Webb, Senior Director, Solution Strategy chez NetIQ, explique pourquoi le vol de données personnelles devient de plus en plus commun :

« Dans ce type de cas, la faute ne repose pas uniquement sur les hackers. Il faut aussi prendre en compte le comportement des entreprises et celui des utilisateurs finaux face à la sécurisation des accès.


Stéphane NEREAU's insight:

On ne peut empêcher un hacker d’agir, mais on peut le stopper aux portes de l’entreprise en ayant des solutions de sécurité globale prenant en compte toutes les potentielles portes d’entrée. C’est pourquoi il est impératif que des solutions de gestion des identités et des accès soient intégrées dans les projets de sécurité des entreprises, au même titre que peut l’être la sécurisation des réseaux, ou des terminaux. »

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

CNIL : Protection des données personnelles et objets connectés

CNIL : Protection des données personnelles et objets connectés | Cybersécurité - Innovations digitales et numériques | Scoop.it

Les objets qui nous entourent sont de plus en plus connectés et les entreprises collectent par ce biais de plus en plus de données quantifiées sur les utilisateurs.

Stéphane NEREAU's insight:

add your insight...

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

8 choses à savoir sur la protection de vos données personnelles

8 choses à savoir sur la protection de vos données personnelles | Cybersécurité - Innovations digitales et numériques | Scoop.it

Un an après le scandale des écoutes de la NSA, les tensions entre américains et européens sont encore vives sur le sujet de l'utilisation des données personnelles. Quelles limites légales doivent respecter les géants du web ? La loi française nous protège-t-elle suffisamment ?

Stéphane NEREAU's insight:
Combien sommes-nous à lire l'ensemble des clauses et des conditions générales au moment de l'inscription sur un réseau social ou un site marchand? Très peu, il faut l'avouer. Et pourtant, en cliquant sur le bouton "J'accepte", nous donnons souvent carte blanche à une entreprise que nous ne connaissons pas pour manipuler nos infos perso. Pouvoir interragir gratuitement, être informé, et accéder gratuitement à du contenu est toujours agréable, mais lorsqu'on ne paye pas un service, c'est notre vie privée que l'on troque. Voici huit questions que tout internaute devrait désormais se poser avant d'utiliser un service en ligne.
Stephane Manhes's curator insight, June 12, 2014 4:09 AM

Combien sommes-nous à lire l'ensemble des clauses et des conditions générales au moment de l'inscription sur un réseau social ou un site marchand? Très peu, il faut l'avouer. Et pourtant, en cliquant sur le bouton "J'accepte", nous donnons souvent carte blanche à une entreprise que nous ne connaissons pas pour manipuler nos infos perso. Pouvoir interragir gratuitement, être informé, et accéder gratuitement à du contenu est toujours agréable, mais lorsqu'on ne paye pas un service, c'est notre vie privée que l'on troque. Voici huit questions que tout internaute devrait désormais se poser avant d'utiliser un service en ligne.

Scooped by Stéphane NEREAU
Scoop.it!

8 habitudes simples pour mieux vous protéger en ligne

8 habitudes simples pour mieux vous protéger en ligne | Cybersécurité - Innovations digitales et numériques | Scoop.it

1. Eliminez vos cookies et votre historique de navigation à chaque fin de session sur Internet

2. Utilisez un navigateur qui respecte la vie privée de l’utilisateur.

3. Oubliez Google et utilisez un moteur de recherche alternatif.

4. Utilisez un service de chiffrement du courrier électronique.

5. Chiffrez votre navigation

6. Changez vos mots de passe régulièrement et sécurisez vos différents comptes

7. Bloquez la publicité et évitez de vous faire tracer

8. Chiffrez vos dossiers

Stéphane NEREAU's insight:

quelques conseils à suivre suivant ses besoins.


Stephane Manhes's curator insight, April 16, 2014 10:50 AM

Tous ne sont peut-être pas nécessaires selon vos besoin.

Peut-être pourrait on ajouter Tor et parler de protection du poste également : antivirus et sauvegarde.

Scooped by Stéphane NEREAU
Scoop.it!

La législation européenne sur les données personnelles en dix questions

La législation européenne sur les données personnelles en dix questions | Cybersécurité - Innovations digitales et numériques | Scoop.it

Safe Harbor, Patriot Act, clauses contractuelles, BCR… Le cabinet Forrester fait le point sur la réglementation en matière de protection des données personnelles en Europe.

Stéphane NEREAU's insight:
Le cabinet d’analyse américain Forrester vient de publier un document pour aider les entreprises à s’y retrouver dans la législation européenne sur les données personnelles. Les auteurs répondent à une dizaine de questions que se posent les entreprises surtout dans le cas où elles veulent transférer des données d’un pays à un autre. Si un focus est mis sur les sociétés américaines, une bonne partie des explications intéressent n’importe quelle organisation en commençant par les multinationales. Petit tour d’horizon de quelques questions auxquelles répond le rapport.
No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

La législation européenne des données personnelles en dix questions

La législation européenne des données personnelles en dix questions | Cybersécurité - Innovations digitales et numériques | Scoop.it
Safe Harbor, Patriot Act, clauses contractuelles, BCR… Le cabinet Forrester fait le point sur la réglementation en matière de protection des données personnelles en Europe.
Stéphane NEREAU's insight:
Le cabinet d’analyse américain Forrester vient de publier un document pour aider les entreprises à s’y retrouver dans la législation européenne sur les données personnelles. Les auteurs répondent à une dizaine de questions que se posent les entreprises surtout dans le cas où elles veulent transférer des données d’un pays à un autre. Si un focus est mis sur les sociétés américaines, une bonne partie des explications intéressent n’importe quelle organisation en commençant par les multinationales. Petit tour d’horizon de quelques questions auxquelles répond le rapport.
No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Big data : big enjeux et big défis

Big data : big enjeux et big défis | Cybersécurité - Innovations digitales et numériques | Scoop.it
Le nombre de données ne cesse de croître et les outils d’analyse vont se perfectionner. La révolution des big data est inéluctable mais l’analyse des données massives est suspendue en France à la protection des données personnelles.
Stéphane NEREAU's insight:

Avec l’analyse des big data, il est difficile d’anticiper quel usage il en sera fait. La collecte ciblée et le principe de suppression entrent par ailleurs en contradiction avec la nécessité d’un volume de données le plus important possible. L’analyse des big data nécessite d’instaurer une culture de la donnée qui fait encore défaut en France. A côté de nos peurs liées au traitement des données, les progrès importants qui peuvent en résulter pour l’intérêt général doivent être mis dans la balance.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Google veut maintenant mettre votre portrait dans ses pubs !

Google veut maintenant mettre votre portrait dans ses pubs ! | Cybersécurité - Innovations digitales et numériques | Scoop.it
Le moteur de recherche va proposer de faire la promotion d'un service ou produit auprès d'un Internautes en mettant en avant l'avis positif d'un de ses contacts Google+. Un changement contenu dans les nouvelles règles de confidentialité, publiées le 11 octobre.
Stéphane NEREAU's insight:

Cette nouvelle utilisation des données personnelles des utilisateurs risquent bien de faire bondir la Cnil. L'institution a déjà engagé une "procédure formelle de sanction" à l'encontre de la firme de Mountain View. En effet, elle avait mis en demeure Google de revoir sa politique de confidentialité, le 20 juin, lui donnant trois mois pour le faire.

Fin septembre, la Cnil a estimé que la réponse apportée par Google n'est pas satisfaisante et a donc engagé la procédure de sanction. La Cnil exige que Google informe davantage sur la finalité de la collecte des données, que la firme définisse une durée de conservation de ces données,  et qu'elle demande l'accord de l'utilisateur pour installer des cookies.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

20% des sites n informent pas leurs visiteurs

20% des sites n informent pas leurs visiteurs | Cybersécurité - Innovations digitales et numériques | Scoop.it
Plus de 20 des sites internet et des applications mobiles dans le monde ne fournissent «aucune information» à leurs visiteurs concernant leur politique de protection des données personnelles.
Stéphane NEREAU's insight:

«Plus de 20% des sites et applications mobiles audités (dans le monde) ne fournissent aucune information à leurs visiteurs quant à la politique de protection des données suivie, alors même que ces sites ou applications collectent des données personnelles. Ce chiffre atteint même les 50% pour les seules applications mobiles», indique mardi un communiqué de la Cnil.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Vidéo CIL Consulting: Les entreprises plus impliquées pour protéger les données persos en Europe

Mobility for Business: Florence Bonnet (CIL Consulting) aborde les enjeux du futur cadre européen sur la protection des données persos qui va toucher les entreprises.

Stéphane NEREAU's insight:

Sur la salon Mobility for Business qui vient de s’achever à Paris (CNIT – La Défense), nous avons rencontré Florence Bonnet, associée au cabinet CIL Consulting qui se concentrer justement sur la nécessaire mise en conformité des projets IT qui implique la gestion de données personnelles : big data, cloud, mobilité….

Alors que le collège de la Commission européen est en train d’être renouvelé, Florence Bonnet estime que le prochain règlement sur la protection des données personnelles (qui prendra le relais d’une directive remontant à 1995) devrait être adopté courant 2015 pour une application à échéance fin 2016-début 2017.

No comment yet.
Rescooped by Stéphane NEREAU from #CyberSecurity #CyberSécurité #Security #Sécurité #InfoSec #CyberDefence #GDPR #RGPD #DevOps #DevSecOps #SecDevOps
Scoop.it!

une nouvelle norme de bonnes pratiques pour la protection des données personnelles dans le #cloud #ISO 27018

une nouvelle norme de bonnes pratiques pour la protection des données personnelles dans le #cloud #ISO 27018 | Cybersécurité - Innovations digitales et numériques | Scoop.it

L’ISO va publier très prochainement la norme ISO/CEI 27018 de bonnes pratiques pour la protection des données personnelles dans les services de Cloud Computing.



Via Frederic GOUTH
Stéphane NEREAU's insight:

Protection des données personnelles et respect de la vie privée sont deux aspects cruciaux pour établir la confiance dans les services de Cloud et favoriser leur développement. Comme le souligne Jean-François Audenard dans son article les recommandations de la CNIL pour aller dans le cloud : « une entreprise qui utilise un service de Cloud Computing reste responsable des traitements : cela veut dire que l’entreprise doit s’assurer que son prestataire lui permettra de respecter ses obligations au regard de la loi informatique et libertés, notamment en termes d’information des personnes concernées, d’encadrement des transferts et de sécurité des données… »


No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Hiscox s'intéresse à la prévention des risques cyber au sein des entreprises

Hiscox s'intéresse à la prévention des risques cyber au sein des entreprises | Cybersécurité - Innovations digitales et numériques | Scoop.it

Hiscox vient de publier son livret de prévention dédié à la protection des bases de données. L’objectif : aider les entreprises à appréhender et prévenir les risques inhérents à la gestion de données. Pour ce faire, le livret, réalisé par des experts d'Hiscox et le cabinet d’avocats Bird & Bird, s’articule autour de deux volets majeurs.



Stéphane NEREAU's insight:

add your insight...


No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Les données personnelles mal protégées sur les sites internet de l'Hexagone

Le champion français de la gestion des mots de passe et des portefeuilles numériques Dashlane vient de révéler les résultats – peu reluisants – de sa seconde étude consacrée à la protection des données des consommateurs sur internet.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Sénégal | Exigences légales en matière de protection des données personnelles...

Sénégal | Exigences légales en matière de protection des données personnelles... | Cybersécurité - Innovations digitales et numériques | Scoop.it

En prélude aux élections locales (départementales et communales) prévues le 29 juin 2014, la Commission de protection des données personnelles (CDP) rappelle à toutes les personnes concernees leur devoir de respect de la vie privée des Sénégalais, notamment dans l’utilisation des données à caractère personnel les concernant.

Stéphane NEREAU's insight:

Aussi, la CDP tient-elle à rappeler que dans le cadre de l’utilisation des données à caractère personnel à des fins de communication ou de marketing politique, il convient de retenir que seuls les fichiers internes constitués par les partis politiques ou les candidats eux-mêmes dans leurs circonscriptions avec le consentement exprès des personnes concernées et le fichier électoral peuvent être utilisés ; et que, par ailleurs, il est interdit de recourir aux fichiers « clientèle » d’autres sociétés privées ou organismes publics, entre autres, pour envoyer des messages à caractère politique.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Vie privée : la décision européenne qui pourrait changer la donne

Vie privée : la décision européenne qui pourrait changer la donne | Cybersécurité - Innovations digitales et numériques | Scoop.it

La Cour de justice européenne a déclaré « invalide » la directive sur la conservation des données, ouvrant la voie à une réforme de la législation.

Stéphane NEREAU's insight:

Est-ce le signe d'un tournant en matière de protection des données personnelles ? La Cour de justice de l'Union européenne a déclaré, mardi 8 avril, la directive sur la conservation des données, utilisée pour lutter contre le crime organisé et le terrorisme, « invalide ». Dans son arrêt, la cour estime que « en imposant la conservation de ces données et en en permettant l'accès aux autorités nationales compétentes, la directive s'immisce de manière particulièrement grave dans les droits fondamentaux au respect de la vie privée et à la protection des données à caractère personnel. »

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Evolutions de la protection des données personnelles

Evolutions de la protection des données personnelles | Cybersécurité - Innovations digitales et numériques | Scoop.it
Le Centre d'Études Juridiques et Économiques du Multimédia (CEJEM) a présenté son colloque annuel sur les données personnelles intitulé "Bilan de 1995 et réforme de 2014 ?" à l'Université Paris 2 Panthéon-Assas, en compagnie d'illustres praticiens et théoriciens du droit des nouvelles technologies de l'information et de la communication (NTIC). Il en ressort un consensus sur la nécessité d'une réforme mais des divergences sur la forme et le fond de celle-ci.
Stéphane NEREAU's insight:

Ce colloque, organisé notamment avec le concours des étudiants du Master 2 du Droit du multimédia et de l’informatique (DMI), de l’association des anciens DMI (AADMI), du Master 2 Droit de la communication (DTCOM), de l’association française de droit de l’informatique et de la télécommunication (AFDIT) et de l’association française des juristes d’entreprises (AFJE), s’est tenu sous la présidence le matin, en l'absence du professeur François Terré, membre de l’Académie des sciences morales et politiques, du professeur Jérôme Passa, directeur du  CEJEM, et sous la présidence de Pierre Leclercq, conseiller honoraire de la Cour de cassation et ancien membre de la CNIL, l’après-midi.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Protéger ses données personnelles sur Facebook : les conseils pour agir

À l’occasion de la journée européenne de la protection des données, la CNIL met en ligne un espace d’information dédié à toutes les questions les plus fréquentes sur sa page officielle Facebook. 
Stéphane NEREAU's insight:

Les 18 millions d'utilisateurs qui utilisent quotidiennement Facebook en France peuvent parfois connaître des déconvenues : piratage de compte, diffusion de photos gênantes, difficulté à supprimer un compte, etc. À l'occasion de la journée européenne de la protection des données, la CNIL met en ligne un espace d'information dédié à Facebook sur sa page officielle: https://www.facebook.com/media/set/?set=a.10151853434873204.1073741827.234594743203&type=1&l=d1a73f17a2

 

Les internautes pourront trouver les réponses aux questions les plus courantes et aux problèmes les plus souvent rencontrés sur le réseau social. Ces questions-réponses prennent la forme d'un album photo, et proposent des conseils pratiques pour exercer ses droits " informatique et libertés ". Chacun peut commenter ces conseils, les partager et aussi suggérer de nouveaux cas pratiques.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

En janvier, l’AFCDP fêtera les dix ans du CIL, correspondant informatique et libertés

En janvier, l’AFCDP fêtera les dix ans du CIL, correspondant informatique et libertés | Cybersécurité - Innovations digitales et numériques | Scoop.it
Le 27 janvier prochain, à l’occasion de son université, l’Association française des correspondants à la protection des données à caractère personnel (AFCDP) fêtera ses dix ans.
Stéphane NEREAU's insight:

On célébrera aussi les dix ans du Correspondant informatique et libertés, institué par la loi du 6 août 2004 qui transposait en droit français la directive européenne sur la protection des données personnelles. D’Europe, il sera justement beaucoup question à l’université de l’AFCDP. Des experts décrypteront la dernière version du projet de règlement européen et la place qu’occupera le Data protection officer (DPO), successeur du CIL.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Point sur le projet de réglement européen en matière de protection des données personnelles

Point sur le projet de réglement européen en matière de protection des données personnelles | Cybersécurité - Innovations digitales et numériques | Scoop.it
Le 17 juillet 2013, la CNIL a publié sur son site Web un article faisant le point sur l’avancement du projet européen (« Projet de règlement européen : agir vite dans un calendrier contraint« ). Annoncé initialement fin 2013-début 2014, le projet définitif ne serait finalement pas adopté avant mars 2014. Ce retard doit être vu comme une opportunité de mieux se préparer à un régime imposant des sanctions plus draconiennes et une documentation plus lourde.
No comment yet.