Cybersécurité - Innovations digitales et numériques
38.5K views | +0 today
Follow
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

L'entreprise doit être son propre fournisseur d'identité Jean Claude Bellando, Axway

L'entreprise doit être son propre fournisseur d'identité Jean Claude Bellando, Axway | Cybersécurité - Innovations digitales et numériques | Scoop.it

Un grand nombre d’internautes a déjà utilisé les boutons Facebook, Twitter ou Google Apps, disponibles sur les sites Web, pour se connecter à des services tiers. Particulièrement utile dans le cadre de l’informatique grand public, cette fonctionnalité permet à l’utilisateur d’accéder à une palette de services à l’aide de ses mots de passe Facebook, Twitter ou Google Apps, sans avoir à configurer plusieurs comptes sur différents sites internet. Cette tendance s’est également propagée à l’univers de l’entreprise, où les employés ont pris l’habitude de se connecter à des sites professionnels ou à des environnements B2B grâce à leur compte Facebook ou Twitter. Si la commodité de cette pratique est appréciée des employés, elle pose cependant de nombreuses questions à l’entreprise quant aux répercussions éventuelles…

Stéphane NEREAU's insight:

En conclusion, il est important de rappeler que les fournisseurs d’identité tels que Google, Facebook et Twitter sont propriétaires des identifiants de l’utilisateur et, en finalité, de son identité numérique. Par exemple, un utilisateur qui supprime le compte Gmail affilié à des services tiers se verra dans l’impossibilité d’accéder à ces services par la suite… Dans ce contexte, l’identité d’un employé présente des liens de plus en plus étroits avec les plateformes de réseaux sociaux. Pour contrer cette tendance, les entreprises doivent exercer un contrôle sur l’accès de leurs employés à ces services et leur proposer une alternative : la connexion interne, qui doit être définie par une politique mise en place par le service informatique de l’entreprise. Se connecter via internet doit être très facile d’utilisation, faute de quoi les employés continueront à utiliser leurs identifiants personnels pour accéder à des sites tiers, exposant l’entreprise à des risques potentiels et à un défaut de gouvernance.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Faire appel au cloud, plus cher qu'on le croit !

Faire appel au cloud, plus cher qu'on le croit ! | Cybersécurité - Innovations digitales et numériques | Scoop.it
Prix imbattables, transparence, souplesse d'utilisation, tels sont les arguments mis en avant par les prestataires de stockage dans le nuage pour séduire les décideurs... sur le papier. Dans la réalité, cela peut finir par coûter plus cher que prévu.
Stéphane NEREAU's insight:
Pont vers l'avenir. Le problème, c'est qu'avec certains prestataires d'applications en ligne, il devient difficilement envisageable de se séparer. Avant tout engagement dans le cloud, il est donc indispensable de se préoccuper de ce qu'il adviendra des données à la fin du contrat (c'est ce que l'on appelle la réversibilité). Ainsi, quand l'Américain Nirvanix a annoncé la fermeture de son service de stockage dans le nuage, suite à son dépôt de bilan, il a donné seulement deux semaines à ses clients pour récupérer leurs données ! Il est donc indispensable de réfléchir en amont à la bonne manière de procéder en cas de défaillance du prestataire.Mais transférer des données de l'un à l'autre est un projet informatique en soi, dont le coût dépend de la nature des informations et du type de logiciel qui les gère. Un projet de migration peut ainsi se révéler très coûteux si toute la relation client de l'entreprise a été placée dans le cloud, ou si toute son activité industrielle et sa comptabilité sont gérées dans un logiciel à la demande. La société doit en effet s'assurer d'avoir accès à toutes ses données afin de créer de nouveaux fichiers complets, ou encore bâtir des ponts informatiques entre l'ancienne et la nouvelle application (les fournisseurs de cloud n'utilisent évidemment pas tous les mêmes technologies).Les prestataires compétents et les outils de transfert existent pour les grands acteurs du secteur tels que Salesforce.com ou Microsoft Dynamics CRM. Bien entendu, les choses se compliquent - et, donc, coûtent plus cher - lorsqu'il est question de services plus pointus. Ceux qui n'auront pas anticipé cet aspect au moment de basculer dans le nuage risquent de regretter amèrement les économies réalisées précédemment. Autant de points qu'il convient d'intégrer à son calcul de coûts lorsqu'on décide de basculer ses données vers le cloud. Même les plus beaux cumulus dégénèrent parfois en orages.
No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Datacenter : les pays nordiques veulent devenir le hub de l’Europe

Les grands fauves colonisent les contrées inexplorées, semble-t-il. De Google à Facebook en passant par Microsoft, les entreprises sont de plus en plus nombreuses à investir dans des datacenters localisés dans les pays nordiques, attirées par les coûts peu élevés de l’énergie et les possibilités de refroidissement naturel.

Stéphane NEREAU's insight:

Pour certaines entreprises, l’intérêt est évident. Les températures naturellement bases impliquent des coûts en refroidissement minimisés. De plus, parce que les pays nordiques utilisent principalement des sources d’énergies renouvelables moins chères, comme l’énergie éolienne ou l’hydroélectricité, les entreprises ont ainsi la possibilité de réduire leurs empreinte carbone et leurs coûts énergétiques en s’implantant dans ces régions. La proximité avec le marché russe peut également être un avantage pour certains fournisseurs.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Google : la part des requêtes indéterminées explose en septembre

Google : la part des requêtes indéterminées explose en septembre | Cybersécurité - Innovations digitales et numériques | Scoop.it

Après la mise en place du protocole de connexion sécurisée HTTPS par Google sur ses utilisateurs connectés fin 2011, d’autres protocoles spécifiques aux recherches Google sont apparus sur certains navigateurs (Mozilla/Firefox à partir de sa version 14 en juillet 2012, Safari pour iOS 6.0 en septembre 2012, Chrome 25 en janvier 2013). Ces actions ont engendré une hausse continue de la part des requêtes Google indéterminées depuis deux ans. Et la dernière mesure de Google, en septembre 2013, d’élargir le SSL à tous ses utilisateurs, enfonce le clou…

Stéphane NEREAU's insight:

Déjà leader de la recherche sur Internet avec plus de 90% des visites en France, en Allemagne, en Espagne et au Royaume-Uni,  Google impose ses règles le rendant encore plus indispensable et renforçant ses positions sur le marché de la publicité en ligne.

 

Avec Chrome, il s’empare maintenant du marché des navigateurs : N°1 en Europe depuis juillet 2013 avec 27,1% des visites, il a gentiment évincé le leader historique, Internet Explorer, mois après mois.

 

Se dirige -t-on vers un web géré à 100% par Google ? Et surtout serait-ce souhaitable pour les utilisateurs ?

No comment yet.
Rescooped by Stéphane NEREAU from Libertés Numériques
Scoop.it!

Explosion des demandes de suppression d'URL du moteur de recherche Google, plus de 21 millions de demandes en septembre

Explosion des demandes de suppression d'URL du moteur de recherche Google, plus de 21 millions de demandes en septembre | Cybersécurité - Innovations digitales et numériques | Scoop.it

Un nouveau cap vient d'être franchi. Les demandes de suppression d'URL du moteur de recherche Google ont explosé avec plus de 21 millions d'URL à supprimer en septembre pour des violations présumées de droits d'auteur.

Le rapport de transparence que fournit Google indique une hausse des demandes de suppression des résultats du moteur de recherche, cela concerne le non respect des droits d'auteur, des contenus illicites, etc

 

 


Via Aurélien BADET
Stéphane NEREAU's insight:

Comme vous pouvez le voir le mois de septembre a été important, avec une dernière semaine à pratiquement 6 millions de demandes et les autres à plus de 4 millions, pour finir à plus de 21 millions de demandes d'URL à supprimer.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Google apporte 79 brevets supplémentaires en open source

Google apporte 79 brevets supplémentaires en open source | Cybersécurité - Innovations digitales et numériques | Scoop.it

Pacte de non-agression, suite: tandis que d’autres comme Apple et Samsung mènent une guerre de tranchées avec leurs brevets, Google poursuit ses efforts pour éviter les batailles en s’engageant à ne pas attaquer sur la base de 79 brevets de plus, notamment liés aux centres de données.

Stéphane NEREAU's insight:

Le 9 août, Google a annoncé apporter 79 brevets supplémentaires "au service de l’open source". Ils couvrent des logiciels utilisés pour la gestion de data centers, y compris des middlewares, de la gestion d’hébergement distribué et de bases de données distribuées, et de la surveillance d’alertes.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Surveillance numérique planétaire : y-a-t-il pire que la NSA ?

Surveillance numérique planétaire : y-a-t-il pire que la NSA ? | Cybersécurité - Innovations digitales et numériques | Scoop.it
Contrairement à la NSA, Google ne se contente pas de collecter les données que nous produisons mais il influence notre manière d'envisager le monde.
Stéphane NEREAU's insight:

l faut d’abord un travail individuel : prendre conscience de l’influence de Google. Connaitre les autres moteurs de recherche est indispensable ; y compris par exemple DuckDuckGo. Tous les internautes devraient aussi maîtriser les techniques de recherche avancées. Ce qui réduira la marge de manœuvre des moteurs pour nous servir des résultats selon des critères peu ou mal maîtrisés. Bref, il faut être responsable et comprendre les biais dans la recherche d’information.

Il est possible d’ajouter des extensions gratuites aux navigateurs, tels NoScript ou Ghostery, qui permettent de visualiser et de bloquer, en connaissance de cause, les codes espions qui remontent les informations associées à nos requêtes (Google Analytics et autres…).
No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Messagerie gmail piratée: onze mille euros déboursés

Messagerie gmail piratée: onze mille euros déboursés | Cybersécurité - Innovations digitales et numériques | Scoop.it

A la suite de l'article de Sosconso intitulé  UE : tout ce que vous voulez savoir sur les escroqueries en ligne, Serge, ingénieur centralien, nous a envoyé le témoignage suivant:

Stéphane NEREAU's insight:

Le 15 octobre, Serge a porté plainte au commissariat. Les policiers refusaient de l'enregistrer, au motif qu'il n'aurait pas subi de préjudice. Ce qu'il conteste, ayant subi "un préjudice moral du fait de la perte de l'accès à ses données, un préjudice d'image auprès de ses contacts, et un préjudice financier du fait qu'il estime devoir rembourser ses amis".
Il a obtenu gain de cause, en invoquant un "accès et maintien frauduleux dans un système de données automatisé", fraude réprimée par le code pénal, comme le lui avait conseillé la Brigade d’enquêtes sur les fraudes aux technologies de l’information, qu'il avait consultée au préalable.

Depuis, Serge a renforcé la sécurité de sa messagerie. Il ne se contente plus du niveau 1 (identifiant et mot de passe), dont il constate qu'ils ont été piratés. Il a activé le niveau 2: si quelqu'un essaie de se connecter avec une adresse IP différente de celles qu'il a autorisées, il doit disposer d'un code que Serge reçoit sur son téléphone.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Google présente le Project Shield

Google présente le Project Shield | Cybersécurité - Innovations digitales et numériques | Scoop.it

Depuis PRISM, la sécurité et la confidentialité des données se trouvent au coeur de toutes les préoccupations. Google souhaite apparemment se racheter une image auprès des internautes et le géant de la recherche a ainsi présenté hier soir le Project Shield, soit un outil permettant aux éditeurs de sites et aux activistes de protéger l’intégrité de leurs sites de tous les groupuscules cyber-terroristes. Le tout grâce à une protection contre les attaques DDoS !

Stéphane NEREAU's insight:

Aujourd’hui, c’est au tout de Google de répliquer, avec une solution qui sera bientôt proposée à tous les internautes. Les détails techniques ne sont pas encore connus, mais elle s’appuie apparemment sur une technologie anti-DDoS développée par la firme et sur son PageSpeed Service. Pour joindre le programme, les éditeurs de sites n’auront qu’à remplir un simple formulaire, accessible à cette adresse. Parmi les différentes informations demandées, ils devront indiquer entre autres choses le nombre moyen de requêtes reçues chaque seconde par leur site. Google, de son côté, pourra ainsi identifier toute hausse anormale et déployer son bouclier afin de protéger le site et son serveur.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Google veut maintenant mettre votre portrait dans ses pubs !

Google veut maintenant mettre votre portrait dans ses pubs ! | Cybersécurité - Innovations digitales et numériques | Scoop.it
Le moteur de recherche va proposer de faire la promotion d'un service ou produit auprès d'un Internautes en mettant en avant l'avis positif d'un de ses contacts Google+. Un changement contenu dans les nouvelles règles de confidentialité, publiées le 11 octobre.
Stéphane NEREAU's insight:

Cette nouvelle utilisation des données personnelles des utilisateurs risquent bien de faire bondir la Cnil. L'institution a déjà engagé une "procédure formelle de sanction" à l'encontre de la firme de Mountain View. En effet, elle avait mis en demeure Google de revoir sa politique de confidentialité, le 20 juin, lui donnant trois mois pour le faire.

Fin septembre, la Cnil a estimé que la réponse apportée par Google n'est pas satisfaisante et a donc engagé la procédure de sanction. La Cnil exige que Google informe davantage sur la finalité de la collecte des données, que la firme définisse une durée de conservation de ces données,  et qu'elle demande l'accord de l'utilisateur pour installer des cookies.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Une panne de services chez Google fait chuter de 40 % le traffic mondial

Une panne de services chez Google fait chuter de 40 % le traffic mondial | Cybersécurité - Innovations digitales et numériques | Scoop.it
Dans la nuit de vendredi à samedi, Google a connu une interruption de service généralisée. L'arrêt des services a démarré à 1h37 du matin et s'est terminé aux alentours de 1h48. Pendant près d'une dizaine de minutes, les applications et services du groupe sont ainsi demeurés inaccessibles. Aucune précision n'a été livrée quant aux raisons de cette panne.
Stéphane NEREAU's insight:

Les incidents survenant chez Google sont loin de ne toucher que les applications et les services du moteur de recherche. Ils affectent aussi le traffic mondial, comme le remarque la plateforme de statistiques GoSquared qui a observé un plongeon de 40 % du trafic suivi en temps réel par l'entreprise au niveau des pages vues.

No comment yet.