Donc, tout d'abord, j'ai testé le moteur de recherche de conversation "SAMEPOINT" découvert grâce au blog ACTULLIGENCE, et vous le conseille car plutôt efficace. Allez voir le lien pour une présentation plus détaillée ;) . lien
Ensuite un article de DEMAIN LA VEILLE, ça ne se refuse jamais, qui présente les outils de veille en ligne et gratos. lien .
Pour les dirigeants de PME, le blog "cybercriminalité" nous offre un guide de sécurité numérique pluôt bien réalisé. A lire ici. lien
Dernière info, je remercie Mr Cavignaux, notre CRIE (chargé régional à l'intelligence économique) en Picardie qui a ajouté mon blog dans son netvibes destiné aux ressortissants Picards. Pou le consulter, lien
- " La normalisation, un outil au service des pôles de compétitivité" le 05/02/09 par olivier Guitton sur SPHERE IE
A noter que la normalisation s'inscrit dans toute démarche d'Intelligence Economique, que ce soit pour les pôles de compétitivité, mais aussi les PME (qui en ont les moyens) et les groupements d'entreprises (dont la nrmalisation peut être un objectif du regroupement).
- "La moitié des failles informatiques proviennent... du papier" le 10/02/09 par olivier Guitton sur SPHERE IE
Tout est dans le titre... Moralité: imprimer uniquement ce qui est nécessaire (documents de travail en vue d'une réunion/présentation, ...) = économie de papier + documentation mieux stockées (dans la base de donnée) + risque moindre de perte de données stratégiques.
En plus, cela s'inscrit dans l'idée de développement durable...
- "Livre blanc sur les réseaux sociaux : Inter Ligere" le 10/02/09 par olivier Guitton sur SPHERE IE
Très intéressant pour ceux qui veulent découvrir les réseaux sociaux de manière approfondie, et ceux dont le sujet les passionnent (ce qui est de plus en plus mon cas...)
- "Firefox pour la veille" le 08/02/09, 2009 par Aref JDEY sur DEMAIN LA VEILLE
... ou comment faire de la veille simplement, gratuitement, et avec notre navigateur web préféré (le mien tout du moins...)
Extrait du site Spyworld actu
"
Tous potentiellement dangereux
Pour Michel Iwochewitsch, directeur associé de Strateco, cabinet spécialisé dans les audits de sécurité informationnelle, « Chaque type de profil intègre ses propres failles à des degrés divers. Deux exemples. Un employé très consciencieux [un focused en terme technique, NDLR], fortement impliqué dans son travail, ne constatera probablement jamais qu’un keylogger physique [un outil qui espionne les touches frappées, NDLR] est installé sur son PC de bureau, car il ne s’attarde pas sur ce type de détails ! Cela représente-t-il un risque de sécurité ? Oui. En est-il responsable ? Non s’il n’a pas été formé à cette situation. Un extraverti marqué, ayant de forts besoins sociaux, a probablement installé divers logiciels de messagerie instantanée sur son PC, tout en étant présent sur des réseaux sociaux comme Facebook, entraînant de facto des failles. »
Quant à la fameuse assistante, elle peut aussi être une faille. Sa fiabilité et sa loyauté peuvent se retourner contre l’entreprise. « Elle représente deux failles possibles. Premièrement, le lien entre l’assistante et son patron existe depuis des années. Elle dispose donc de l’ensemble des codes d’authentification du dirigeant tout en étant plus facile d’accès pour un prédateur informationnel ! Deuxième point faible : ce lien fort fait que de nombreux dirigeants conservent durant des mois - voire des années, selon nos constats - les mêmes codes d’accès ! Certains simplifient même ces codes pour faciliter le travail des assistantes, comme des mots de passe proches du login par exemple », explique Michel Iwochewitsch."
Lire l'intégralité de l'article sur Spyworld actu
Bon article qui rappelle que personne n'est infaillible en ce qui concerne la protection de l'information, et donc que la maitrise du patrimoine immatériel de l'entreprise s'opère au quotidien par l'ensemble des employés et collaborateurs, et cela grâce à un ensemble de bonnes pratiques (parfois tellement simples qu'elles semblent inutiles...Et pourtant...), avant de se protéger d'un point de vue technique (Systèmes d'Informations, protection des données stockées, etc.).
Toutefois l'article oublie un point important, transformer son entreprise en Bunker de l'information ne signifie pas soupçonner l'ensemble de ses collaborateurs. Donc sans se répéter, pas de paranoïa !!!
L'article de sphere ie relance vers une vidéo du site actionco qui explique de manière concise (et dans un langage professionnel) l'importance de l'Intelligence Economique pour la fonction commerciale. Elle démontre en quoi les bonnes pratiques de l'IE sont indispensables à des commerciaux transportant souvent des données stratégiques (fichier client, photos de prototype, consigne stratégiques de la direction, ...) sur des supports mobiles (clé usb, pc portable, téléphone portable dernière génération, ...) comportant un fort risque au niveau de leur sécurité.
Les PME ont en effet un patrimoine immatériel (l'information stratégique) qui peut être facilement "pillée" notamment grâce à Internet.
Extrait de l'article "Cybercriminalité : des entreprises mal protégées" publié sur Le Télégramme du 20 novembre 2008 par Julien Vaillant
Le Clusif (Club de la sécurité de l’information français) s’interrogeait fin octobre sur l’utilité de la certification ISO 27001. Cette norme est à la sécurité des systèmes d’information ce que l’ISO 9001 est à la qualité. Depuis 2005, elle donne aux entreprises un cadre de bonnes pratiques reconnues, et une démarche visant à la mise en place d’un Système de management de la sécurité de l’information (SMSI). Ce dernier établit une politique de sécurité, des objectifs, et les moyens mis en oeuvre pour les atteindre, voir encadré.
Toutes les entreprises sont concernées"
L'inconvénient du patrimoine immatériel de l'entreprise, c'est à dire l'information sous toutes ses formes (plutôt à vocation stratégique en général) est qu'il est très facilement transmissible d'une personne à une autre, et les modes de diffusion ne manquent pas.
Dans cette situation, une entreprise ayant une politique de SSI (Sécurité des Systèmes d'Informations) efficace au sein de l'organisation peut rencontrer des fuites d'informations clés en dehors de ses murs. C'est notamment le cas lors des déplacements professionnels ou encore des déplacements en transports en commun.
Par exemple prenez le TGV entre Niort et Paris, installez vous et tendez l'oreille pour entendre un groupe de commerciaux parler de leur activité...
Et je vous conseille ces quelques conseils de bonnes pratiques édités par la CCI Morlaix:
"9 ans déjà que le salon Infosecurity accompagne le marché de la sécurité des systèmes d'information dans son développement, en donnant à notre profession un outil commercial et de communication efficace.
Ces neuf dernières années, notre marché a connu de profondes mutations qui nous ont conduits à accompagner nos visiteurs et nos exposants dans leur activité. Car après une longue période d'information et de sensibilisation des entreprises, le marché de la sécurité s'est progressivement structuré autour de risques spécifiques.
Les grandes entreprises françaises ainsi que les moyennes entreprises disposent aujourd'hui d'une véritable maturité vis-à-vis de la sécurité des systèmes d'information. Cette maturité se traduit à la fois par la compétence technique des RSSI et par des budgets spécifiques de plus en plus importants.
Mais l'une des principales mutations que nous vivons est la prise de conscience, au niveau des entreprises, que la sécurité est une priorité managériale et l'affaire de tous."
- Tout d'abord, l'article de France Soir, "Banditisme - Quand des identités se volent dans les poubelles" de Alain VINCENOT, qui, s'il traite avant tout le cas des particuliers, démontre aussi que les entreprises ne sécurisent pas leur documents confidentiels notamment dans la gestion de ... leurs déchets. Cela parait improbable mais une poubelle d'entreprise est une mine d'information pour des concurrents avides de données stratégiques, à l'instar d'un paparazzi fouillant les poubelles des stars...
- Ensuite, un article du site PC Impact Sécurité en entreprise : "l'erreur humaine est prépondérante - Qui sera le maillon faible ? " qui présente une étude sur 500 entreprises du monde entier. L'étude montre que 230 millions d'enregistrements informatiques ont été compromis dans les entreprises étudiées.
Cette sécurité d'entreprise est un des aspects fondamentaux de l'Intelligence Economique d'un point de vue défensif. Les PME sont autant concernées par ces techniques peu louables que la plupart des grands groupes.
Les PME peuvent toutefois se protéger notamment en faisant appel à un spécialiste de la Sécurité des Systèmes d'Information, ou aux organismes économiques de leur territoire qui sauront les guider dans leur démarche vers des spécialistes du domaine.