samedi 23 octobre 2010

Fuite d'informations militaires - WikiLeaks

Wikileaks, qui s'était déjà illustré par le passé, vient d'annoncer la publication de près de 400 000 documents confidentiels. Au fil des documents on découvre l'ensemble des évènements reportés par la coalition internationale sur son action en IRAK. Ce qui fait le plus réagir la toile et les représentants de l'armée américaine sont les actes passés sous silence commis par des militaires de la coalition que l'on découvre au cours de la lecture de ces documents. Il est difficile de juger si ces documents doivent être publiés en plein conflit et pendant que des hommes sont encore sur le terrain mais il est clair que cette fuite d'information stratégique aura un impact durable sur l'image de la coalition et de son action en IRAK.

Une chose est sure: cette publication massive de documents constitue à ce jour la plus grosse fuite d'information de documents de nature militaire.

jeudi 7 octobre 2010

Responsabiliser les utilisateurs afin de prévenir les fuites d'informations

SecuNeo organise dans le cadre des Assises de la Sécurité, un atelier intitulé:

"Pourquoi et comment responsabiliser les utilisateurs afin de prévenir les fuites d'informations"

Les systèmes d'informations sont aujourd'hui de plus en plus complexes et les nouveaux usages ( nomadismes, télé-travail etc ) font qu'il est difficile, voire parfois impossible de savoir:

- Qui accède à l'information ?
- Quelles sont les manipulations effectuées ?
- Est-ce que la sécurité de l'information est toujours assurée alors qu'elle est stockée sur différents supports ?

Toutes ces questions sans réponses sont un risque important quant à la perte de maîtrise de son SI, favorisant ainsi les fuites d'informations qu'elles soient volontaires ou involontaires.
Nous tenterons de vous montrer au travers de différents évènements d'actualité comment il est possible de prévenir ces fuites en responsabilisant les utilisateurs.

Cet atelier se déroulera ce matin même de 10h30 à 11h15 et sera animé par Antoine Koener, Directeur Technique et co-fondateur de SecuNeo.

Soirée sponsorisée par SecuNeo au Méridien aux Assises 2010

SecuNeo est encore à l'honneur, ce soir nous sponsorisons la première soirée des Assises de la Sécurité.
Nous vous invitons donc à venir nombreux au Méridien à partir de 20h30

Le flyer de la soirée, et au dos vous trouverez une petite surprise!


mercredi 6 octobre 2010

SecuNeo présent dans l'émission C DANS L'AIR France 5

Daniel Martin, co-fondateur de SecuNeo et directeur de la stratégie, était invité dans l'émission C DANS L'AIR sur France 5.

L'émission, animée par Yves Calvi, avait pour thème "Drones de guerre et terrorisme". L'intervention de Daniel Martin portait sur le cyber terrorisme et sur les pertes de données stratégiques qui en résultaient. L'actualité étant brûlante sur ces sujets: virus stuxnet, neutralisation des radars syriens par un ver informatique,  attaque ciblée sur les infrastructures iraniennes, etc... il devient primordial d'assurer la sécurité des informations stratégiques voire vitales pour les états comme pour les entreprises

Lien vers la page de l'émission: http://www.france5.fr/c-dans-l-air/index-fr.php?page=resume&id_rubrique=1547

Début des Assises de la Sécurité

SecuNeo participe pour sa première fois aux Assises de la Sécurité, l'équipe sera au grand complet pour vous accueillir sur le stand n°73.


Nous avons l'immense honneur d'avoir comme invité principal: Jean-Christophe Monier - Directeur des Technologies et de la Sécurité du groupe CMA-CGM qui nous accompagnera tout au long du salon.



vendredi 17 septembre 2010

Piratage Carte Bancaire - Reportage BFM TV

Daniel Martin, co-fondateur de SecuNeo, était interrogé ce matin sur BFM TV pour parler du piratage des cartes bleues.

Ce sujet revient régulièrement dans les médias et pour cause: le nombre de fraudes est de plus en plus important.

Chaque année l'Internet Crime Compliant Center ( IC3 ) publie un rapport sur l'activité criminelle, aux Etats-Unis, liée à internet. En 2009, le bureau IC3 (fondé en 2000 par le FBI et le NW3C) a reçu plus de 336 000 plaintes soit une augmentation de plus de 22% par rapport à l'année précédente.

La vidéo de l'interview:



BFM TV - Cartes Bancaires piratées: http://www.bfmtv.com/video-infos-actualite/detail/cartes-bancaires-piratees-426606/
Internet Crime Report 2009: http://www.ic3.gov/media/annualreports.aspx


lundi 13 septembre 2010

Conférence au Collège des Bernardins


Daniel Martin, co-fondateur de SecuNeo, participera au débat "Internet: la fin de la liberté ?" le mardi 21 Octobre 2010.

Ce débat est organisé dans le cadre des Mardis du Collège des Bernardins et sera diffusé à 20h40, le même jour, sur la chaîne du cable KTO.

lundi 6 septembre 2010

Perte de données : le risque interne. Quelles réactions ?

Une étude récente vient confirmer toute l’importance du facteur humain au niveau de la perte ou du vol de données en entreprise.
Cette étude, menée par Harris Interactive et réalisée aux USA et en Grande Bretagne auprès de plus de 1600 personnes montre que :
  • Pratiquement la moitié des sondés avouent qu’ils seraient prêts à prendre des biens de l’entreprise qui les emploie en cas de départ (49% des américains et 52% des Britanniques). Ils reconnaissent clairement qu’ils « prendraient » bien volontiers des biens appartenant à l’entreprise qui les emploie s’ils devaient quitter leur poste ou être licenciés.
  • 29% (USA) et 23% (UK) n’hésiteraient pas à subtiliser des informations des bases de données, notamment les coordonnées des clients
  • 23% aux USA et 22% au Royaume-Uni copieraient certains fichiers pour une utilisation ultérieure.
  • 15% (USA) et 17% (UK) quitteraient l’entreprise avec des informations produits, y compris des dessins et plans.
  • Enfin, 13% (USA) et 22% (UK) se serviraient dans les stocks de fourniture de bureau.

vendredi 27 août 2010

Une négligence qui coûte cher

La filliale britannique du célèbre assureur Zurich Financial Services vient d'être condamnée à une amende record de 2,8 Millions d'euros par la Financial Services Authority ( équivalent de l'Autorité de Contrôle Prudentiel ).

Zurich UK s'est vu reprocher la perte, en août 2008, des informations bancaires et personnelles de plus de 46 000 clients. Circonstance aggravante l'entreprise a mis plus d'un an pour prévenir les autorités d'une telle perte.

Au Royaume-Uni, les organismes financiers sont soumis au Data Protection Act, qui les obligent à notifier les autorités en cas de perte de données. Quid de la France ? est ce que de telles pertes n'arrivent jamais ?

vendredi 18 juin 2010

Rapport 2010 du CLUSIF

Le CLUSIF (Club de la Sécurité de l’Information Français ) vient de publier un panorama complet des pratiques de sécurité en France.

Un constat s'impose la sécurité est toujours et ce depuis des années le parent pauvre du budget informatique. Malgré une succession de plus en plus importante d'incidents majeurs de sécurité ( Vol de données par un employé d'HSBC, Procès d'un Ex-Cadre de Michelin pour Espionnage Industriel, Piratage de Skyblog, etc.. ) les entreprises françaises investissent peu pour renforcer leur sécurité.

Cependant quelques éléments extrait du rapport du CLUSIF sont assez encourageants:

- De plus en plus d'entreprises ont nommé un Responsable Sécurité ( RSSI ) : 49% des sondés +12% par rapport à 2008
- Les entreprises sont toutes équipées de protection anti-virus, firewall et anti-spam. Ces éléments sont devenus des éléments d'infrastructures.
- Les entreprises essayent de plus en plus de se conformer aux normes, exemple: 9 entreprises sur 10 se déclarent "conformes" à la loi informatique et liberté.

Une chose est sûre les entreprises vont devoir se préoccuper de plus en plus des problématiques de sécurité, en effet la pression du législateur s'accentue et dans les mois/années à venir elles vont devoir se conformer à de nouvelles règles.

Lien vers le site du Clusif: http://www.clusif.asso.fr
Lien vers le rapport: http://www.clusif.asso.fr/fr/production/sinistralite/docs/CLUSIF-rapport-2010.pdf