Affichage des articles dont le libellé est sécurité. Afficher tous les articles
Affichage des articles dont le libellé est sécurité. Afficher tous les articles

3.000 entreprises françaises victimes d’espionnage économique en trois ans

Je fais juste le relais vers le blog d'Aref JDEY: DEMAIN LA VEILLE

"Près de 3.000 firmes françaises ont été victimes de très nombreuses “actions d’ingérences économiques”, destinées à leur voler leurs secrets de fabrication, à déstabiliser leur direction ou à gêner le lancement de nouveaux produits. Très exactement, 2.963 entreprises ou laboratoires ont été visés depuis janvier 2006 et jusqu’à fin 2008, selon une “note blanche” de la Direction centrale du renseignement intérieur (DCRI) que latribune.fr s’est procurée. Sollicité, le service de renseignement n’a pas donné suite à nos demandes d’entretien.

Selon cette note, 71% de ces entreprises emploient moins de 500 salariés, des PME qui négligent leur sécurité, ou ne disposent pas des moyens indispensables pour se protéger, à la différence des entreprises de plus grande taille. Cependant, ces dernières ne réussissent pas si bien que cela à empêcher les intrusions. Les firmes de plus de 500 salariés représentent tout de même 29% des entreprises victimes."

Article de La Tribune (25/06/09)

Lien vers Demain La Veille

2130 entreprises de moins de 500 salariés ont été victime d'ingérence économique? Attention, cela voudrait dire que l'IE peut servir aux PME... Je ne me risquerait pas à ce genre de propos ;)


Blogosphère de l'IE: les dernières news

Voici ma sélection des dernières news de la blogosphère de l'IE. Bonne lecture ;)

- " La normalisation, un outil au service des pôles de compétitivité" le 05/02/09 par olivier Guitton sur SPHERE IE

A noter que la normalisation s'inscrit dans toute démarche d'Intelligence Economique, que ce soit pour les pôles de compétitivité, mais aussi les PME (qui en ont les moyens) et les groupements d'entreprises (dont la nrmalisation peut être un objectif du regroupement).

- "La moitié des failles informatiques proviennent... du papier" le 10/02/09 par olivier Guitton sur SPHERE IE

Tout est dans le titre... Moralité: imprimer uniquement ce qui est nécessaire (documents de travail en vue d'une réunion/présentation, ...) = économie de papier + documentation mieux stockées (dans la base de donnée) + risque moindre de perte de données stratégiques.
En plus, cela s'inscrit dans l'idée de développement durable...

- "Livre blanc sur les réseaux sociaux : Inter Ligere" le 10/02/09 par olivier Guitton sur SPHERE IE

Très intéressant pour ceux qui veulent découvrir les réseaux sociaux de manière approfondie, et ceux dont le sujet les passionnent (ce qui est de plus en plus mon cas...)

- "Firefox pour la veille" le 08/02/09, 2009 par Aref JDEY sur DEMAIN LA VEILLE

... ou comment faire de la veille simplement, gratuitement, et avec notre navigateur web préféré (le mien tout du moins...)

Qui sont les maillons faibles de la sécurité des données de l’entreprise

URL de la source : http://www.01net.com/editorial/401946/qui-sont-les-maillons-faible (...)

Extrait du site Spyworld actu

"

Tous potentiellement dangereux

Pour Michel Iwochewitsch, directeur associé de Strateco, cabinet spécialisé dans les audits de sécurité informationnelle, « Chaque type de profil intègre ses propres failles à des degrés divers. Deux exemples. Un employé très consciencieux [un focused en terme technique, NDLR], fortement impliqué dans son travail, ne constatera probablement jamais qu’un keylogger physique [un outil qui espionne les touches frappées, NDLR] est installé sur son PC de bureau, car il ne s’attarde pas sur ce type de détails ! Cela représente-t-il un risque de sécurité ? Oui. En est-il responsable ? Non s’il n’a pas été formé à cette situation. Un extraverti marqué, ayant de forts besoins sociaux, a probablement installé divers logiciels de messagerie instantanée sur son PC, tout en étant présent sur des réseaux sociaux comme Facebook, entraînant de facto des failles. »

Quant à la fameuse assistante, elle peut aussi être une faille. Sa fiabilité et sa loyauté peuvent se retourner contre l’entreprise. « Elle représente deux failles possibles. Premièrement, le lien entre l’assistante et son patron existe depuis des années. Elle dispose donc de l’ensemble des codes d’authentification du dirigeant tout en étant plus facile d’accès pour un prédateur informationnel ! Deuxième point faible : ce lien fort fait que de nombreux dirigeants conservent durant des mois - voire des années, selon nos constats - les mêmes codes d’accès ! Certains simplifient même ces codes pour faciliter le travail des assistantes, comme des mots de passe proches du login par exemple », explique Michel Iwochewitsch."

Lire l'intégralité de l'article sur Spyworld actu

Bon article qui rappelle que personne n'est infaillible en ce qui concerne la protection de l'information, et donc que la maitrise du patrimoine immatériel de l'entreprise s'opère au quotidien par l'ensemble des employés et collaborateurs, et cela grâce à un ensemble de bonnes pratiques (parfois tellement simples qu'elles semblent inutiles...Et pourtant...), avant de se protéger d'un point de vue technique (Systèmes d'Informations, protection des données stockées, etc.).

Toutefois l'article oublie un point important, transformer son entreprise en Bunker de l'information ne signifie pas soupçonner l'ensemble de ses collaborateurs. Donc sans se répéter, pas de paranoïa !!!

Les managers minent les systèmes de sécurité informatique


Extrait du site Sphère IE


"Écrit par Olivier Guitton
15-01-2009

Plus de la moitié des responsables d'activité désactive les fonctions de cryptage de leurs ordinateurs portables. Cela augmente le risque de fuites de données et met potentiellement en péril les entreprises.

Les cadres s'avèrent être des menaces pour les systèmes de sécurité. C'est ce que révèle l'étude menée par la société Absolute Software en collaboration avec le Ponemon Institute, baptisée "The Human Factor in Laptop Encryption : US study." La majorité des managers interrogés ne prend pas les mesures nécessaires pour sécuriser leur ordinateur portable. Ils n'installent ainsi pas de solutions de sécurité supplémentaires, ce qui les rend entièrement dépendants des propres systèmes de chiffrement de leurs entreprises. Cerise sur le gâteau : ils en viennent même à désactiver ces derniers, les considérant comme trop contraignants. Résultat : la fuite d'informations est courante en cas de vol. Ce qui est fréquent, car l'étude révèle que plus de 90 % des praticiens en sécurité informatique rapportent qu'un employé de leur compagnie déclare avoir perdu ou s'être fait voler son ordinateur portable."


Lire l'intégralité de l'article sur Sphère IE


“L'entreprise doit protéger son patrimoine de l'espionnage économique”

"Entre janvier et juillet 2008, 400 ordinateurs portables ont été volés dans le Thalys ! Selon, Benoît de Saint Sernin, dg de l'École européenne d'intelligence économique, au moins 300 de ces ordinateurs ont été dérobés sur commande pour leur contenu. Le directeur commercial doit donc sensibiliser ses commerciaux à être vigilants aux actes d'espionnage économiques dont ils peuvent être victimes. Mais il doit aussi apprendre à ses équipes à collecter de l'information."

Lien vers l'article sur le blog SPHERE IE


L'article de sphere ie relance vers une vidéo du site actionco qui explique de manière concise (et dans un langage professionnel) l'importance de l'Intelligence Economique pour la fonction commerciale. Elle démontre en quoi les bonnes pratiques de l'IE sont indispensables à des commerciaux transportant souvent des données stratégiques (fichier client, photos de prototype, consigne stratégiques de la direction, ...) sur des supports mobiles (clé usb, pc portable, téléphone portable dernière génération, ...) comportant un fort risque au niveau de leur sécurité.

Cybercriminalité : des entreprises mal protégées

Encore un témoignage qui prouve l'efficacité de l'Intelligence Economique d'un point de vue défensif pour les PME.
Les PME ont en effet un patrimoine immatériel (l'information stratégique) qui peut être facilement "pillée" notamment grâce à Internet.


Extrait de l'article "Cybercriminalité : des entreprises mal protégées" publié sur Le Télégramme du 20 novembre 2008 par Julien Vaillant

"Les entreprises costarmoricaines sont-elles victimes de l’espionnage industriel ? Nous avons récemment eu le cas d’une entreprise briochine qui travaille dans un secteur pointu et dont le responsable s’est fait pirater des données sur son ordinateur. En enquêtant, nous sommes remontés jusqu’à une université chinoise.
Je le répète : tout le monde travaille avec un ordinateur et il est très facile de voler des informations via l’informatique. En février dernier, la police canadienne a interpellé des pirates qui avaient infecté 39.000 ordinateurs en Pologne et 26.000 au Mexique.
"

Déplacements professionnels (ou pas) = fuite d'informations?


L'inconvénient du patrimoine immatériel de l'entreprise, c'est à dire l'information sous toutes ses formes (plutôt à vocation stratégique en général) est qu'il est très facilement transmissible d'une personne à une autre, et les modes de diffusion ne manquent pas.
Dans cette situation, une entreprise ayant une politique de SSI (Sécurité des Systèmes d'Informations) efficace au sein de l'organisation peut rencontrer des fuites d'informations clés en dehors de ses murs. C'est notamment le cas lors des déplacements professionnels ou encore des déplacements en transports en commun.
Par exemple prenez le TGV entre Niort et Paris, installez vous et tendez l'oreille pour entendre un groupe de commerciaux parler de leur activité...

Voir l'article sur Sphère IE: Espionnage économique :


Et je vous conseille ces quelques conseils de bonnes pratiques édités par la CCI Morlaix:

Infosecurity:L'évènement annuel de la Sécurité Informatique et du Stockage des données


"9 ans déjà que le salon Infosecurity accompagne le marché de la sécurité des systèmes d'information dans son développement, en donnant à notre profession un outil commercial et de communication efficace.


Ces neuf dernières années, notre marché a connu de profondes mutations qui nous ont conduits à accompagner nos visiteurs et nos exposants dans leur activité. Car après une longue période d'information et de sensibilisation des entreprises, le marché de la sécurité s'est progressivement structuré autour de risques spécifiques.

Les grandes entreprises françaises ainsi que les moyennes entreprises disposent aujourd'hui d'une véritable maturité vis-à-vis de la sécurité des systèmes d'information. Cette maturité se traduit à la fois par la compétence technique des RSSI et par des budgets spécifiques de plus en plus importants.

Mais l'une des principales mutations que nous vivons est la prise de conscience, au niveau des entreprises, que la sécurité est une priorité managériale et l'affaire de tous."

Sécuriser vos données

Le CRVS (centre régional de la veille stratégique de la CCI Colmar) vous propose de découvrir de crypter vos données informatiques personnelles, d'entreprises et/ou les données destinées à être diffusées par mail par exemple.