Affichage des articles dont le libellé est sécurité. Afficher tous les articles
Affichage des articles dont le libellé est sécurité. Afficher tous les articles

vendredi 18 juin 2010

Rapport 2010 du CLUSIF

Le CLUSIF (Club de la Sécurité de l’Information Français ) vient de publier un panorama complet des pratiques de sécurité en France.

Un constat s'impose la sécurité est toujours et ce depuis des années le parent pauvre du budget informatique. Malgré une succession de plus en plus importante d'incidents majeurs de sécurité ( Vol de données par un employé d'HSBC, Procès d'un Ex-Cadre de Michelin pour Espionnage Industriel, Piratage de Skyblog, etc.. ) les entreprises françaises investissent peu pour renforcer leur sécurité.

Cependant quelques éléments extrait du rapport du CLUSIF sont assez encourageants:

- De plus en plus d'entreprises ont nommé un Responsable Sécurité ( RSSI ) : 49% des sondés +12% par rapport à 2008
- Les entreprises sont toutes équipées de protection anti-virus, firewall et anti-spam. Ces éléments sont devenus des éléments d'infrastructures.
- Les entreprises essayent de plus en plus de se conformer aux normes, exemple: 9 entreprises sur 10 se déclarent "conformes" à la loi informatique et liberté.

Une chose est sûre les entreprises vont devoir se préoccuper de plus en plus des problématiques de sécurité, en effet la pression du législateur s'accentue et dans les mois/années à venir elles vont devoir se conformer à de nouvelles règles.

Lien vers le site du Clusif: http://www.clusif.asso.fr
Lien vers le rapport: http://www.clusif.asso.fr/fr/production/sinistralite/docs/CLUSIF-rapport-2010.pdf

mardi 10 février 2009

Coûts d'une faille de sécurité

Comme chaque année: PGP en partenariat avec Ponemon Institute publie une étude intéressante sur le coût moyen d'une faille de sécurité.

Les entreprises, ces dernières années, ont étoffé leur système d'information qui héberge de plus en plus d'informations ( ERP, CRM, BI... ). Il est donc normal qu'une faille de sécurité du système d'information impacte un plus grande nombre de données sensibles qu'auparavant. De plus les cadres législatifs de nombreux pays ont été renforcés ces dernières années, obligeant les entreprises à prendre un certain nombre de mesures en cas de faille avérée: inéluctablement cela à entraîné une augmentation des coûts directs et indirects.

Lien vers l'étude complète: http://www.pgp.com/insight/research_reports/index.html