Affichage des articles dont le libellé est securite informatique. Afficher tous les articles
Affichage des articles dont le libellé est securite informatique. Afficher tous les articles

dimanche 30 juin 2013

CDSE+D2IE = protection de l’information

Information
C'est un peu la suite de l'hygiène de l'ANSSIssien (guide d'hygiène informatique de l'ANSSI). Le CDSE (Club des Directeurs de Sécurité des Entreprises), avec le soutien de la D2IE (Délégation Interministérielle à l’Intelligence Économique), lance la campagne : « Protection de l’information ». Histoire de dédramatiser le sujet, la campagne s'appuie sur un visuel fun, coloré, dynamique, qui se décline en quatre affiches et cartes postales (à gauche).

Cette campagne vise à :
mettre à disposition une boîte à outils (NDLR : eh oui, c'est à la mode) destinée à toute entreprise voulant déployer auprès de ses employés une campagne de communication sur la protection de l’information. Ces outils de communication se déclinent en une série de quatre visuels (affiches et cartes postales) libres de tout droit. Ils pourront être déployés facilement dans les entreprises quelles que soient leurs tailles, mais aussi dans les collectivités publiques ou encore dans tous les lieux de savoirs.
 
Sous forme :
Le sujet reste sérieux. Le messages à l'arrière des cartes postales dit : 
Des entreprises de tous les secteurs et de toutes les tailles font l’objet d’attaques quotidiennes sur leur savoir faire, leur système d’information ou leur réputation. Trop fréquemment, ces actes d’ingérence extérieure malveillants ont des conséquences graves sur leur compétitivité, sur leur développement, et donc sur l’emploi. Chacun au sein de l’entreprise peut et doit se sentir concerné en adoptant de simples mesures de vigilance et des comportements adaptés. 
 La formule est directe : la Sécurité économique, c’est la sécurité des emplois. La raison en est simple : 
Le baromètre CDSE-Opinion Way de décembre 2012 rappelait d’ailleurs que 84 % des entreprises se déclarent être victimes de vol d’informations (voir les actes du colloque 2012 du CDSE). Protéger son savoir-faire, son système d’information ou la réputation de son entreprises, c’est maintenir sa compétitivité, c’est accompagner son développement et donc contribuer à la préservation de l’emploi.
Sans crier au protectionnisme économique, c'est peut-être une façon légère de faire propager les bonnes pratiques.
Agenda
Jeudi 4 juillet 2013 de 19h à 21h, entrée libre au 27ème Café Stratégique, Café Le Concorde, métro Assemblée Nationale, 239 boulevard Saint-Germain, cf. Agenda.

dimanche 7 octobre 2012

Pour une bonne hygiène en sécurité informatique

Information [contient une fiction réaliste]
Hormis pour les personnes vivant dans la rue, des gens sans ressources et peut-être à la marge du mouvement des freegans (ou dumpster divers, en français gratuivores ou déchétariens, communautés consommant de la nourriture jetée, hors DLC ou DLUO), c'est d'ailleurs le sujet du jour de On ne parle pas la bouche pleine !, Les nourritures des restes, avec Tristram Stuart), peu de gens s'autorisent à boire dans une canette entamée trouvée dans la rue.
Dans l'espace de travail, faites une réunion et mettez sur les tables des petites bouteilles d'eau individuelles débouchées. Vous vous exposez à un gaspillage, le plip et le clic des opercules de sécurité ou des bouchons thermo-soudés étant un gage reconnu (certes discutable) d’innocuité.

Récemment, pour un audit requis par une entreprise bien cotée à la Défense, un service gouvernemental s'était donné pour mission de prendre le contrôle en 24 heures de son réseau. Il aurait fallu deux heures, par une méthode (parmi d'autres mise en œuvre) assez basique : semer une vingtaine de clés USB perdues à l'extérieur sur le parvis. Parmi la poignée de bonnes âmes voulant rendre la clé à son utilisateur, un logiciel malin et une paire de mots de passe faibles plus loin, à 10h30, l'affaire était dans le sac. A l'autre bout du spectre, l'affaire du virus Stuxnet : The dangers of USB drives: Don't Stick It In. Le primate civil, chasseur-cueilleur depuis des millénaires, a intégré quelques réflexes de survie et d'hygiène potable et alimentaire. L'homo informaticus simplex est encore une espèce fragile, mal-computante, exposée au péril microbien numérique. L'organisme qui l'héberge (université, centre de recherche, entreprise) se doit donc d'en être conscient, et d'agir. Un boulot pour les RSSI. Et l'ANSSI a produit un document en ce sens.


Citation
En sécurité informatique, au moins 90 % des risques surviennent entre la chaise et le clavier (sagesse populaire, cf. PEBCAK)

Document
L'ANSSI (Agence nationale de la sécurité des systèmes d'information, page wiki), dite "agence de cybersécurité" pour plus de glamour, vient de mettre en ligne :
de 40 règles de sécurité simples pour les entreprises, avec un planning de réalisation (échéance, état de réalisation). Point intérêt, une fois n'est pas coutume : le document est ouvert, vous avez jusqu'au 15 novembre 2012 pour envoyer vos suggestions à "communication [at] ssi.gouv.fr".

Liens
Comment améliorer la sécurité des clés USB en entreprise : http://lecercle.lesechos.fr/entreprises-marches/high-tech-medias/informatiques/221143439/comment-ameliorer-securite-cles-usb-ent
L’Agence de cybersécurité publie un guide d’hygiène d’informatique : http://www.zdnet.fr/actualites/l-agence-de-cybersecurite-publie-un-guide-d-hygiene-d-informatique-39783217.htm
Cybersécurité : Guide d'hygiène informatique dans les entreprises (ANSSI) : http://www.theatrum-belli.com/archive/2012/10/04/cybersecurite-guide-d-hygiene-informatique-dans-les-entrepri.html

Clés USB : pratiques mais risquées (Sécurité de l'information n°11, mars 2011) : http://www.dgdr.cnrs.fr/fsd/securite-systemes/revues-pdf/Si11.pdf
CNRS-RSSIC : Les règles élementaires de sécurité, le poste de travail, version 11 mai 2012 :
https://aresu.dsi.cnrs.fr/IMG/pdf/CNRS_-_Regles_elementaires_SSI_-_Poste_de_travail.pdf

Agenda
Un évènement passé : les Assises de la sécurité 2012, c'était hier, avec notamment les réponses sécuritaires aux défis du BYOD (Bring Your Own Device, ou les risques de l'informatique nomade personnelle quand elle pénètre l'entreprise).



samedi 26 mars 2011

Non CLADe : eMedia dans l'immédiat

Minimal Dilbert inter-face
Information
Prendre des congés dans une région où l'électricité est rare (cf. Tentative d'épuisement d'impressions d'Afrique) déconnecte du monde du podcast. Ce court billet fait un point immédiat sur l'eMedia (homophonie approximative, je l'avoue) touchant à l'intelligence économique et au patriotisme économique. En conservant un peu de légèreté, bref moment de célébrité d'une des citations, mises en exergue dans ces billets (Intelligence économique frontière de l'infini), sur l'Intelligence des mammifères marins.

Citation
L'intelligence a beaucoup moins d'applications pratiques que vous ne le pensez. (Intelligence has much less practical application than you'd think.)
[[Scott (raymond) Adams (1957 - encore), auteur de la bande-dessinée Dilbert, satire du monde de l'entreprise à travers le regard de l'ingénieur informaticien Dilbert (wikipédia), source The Universe According To Dilbert]]

eMedia
La radio France Culture, comme le souligne le billet Hommage 2011 : ondes, radio et intelligence économique, a choisi une nouvelle série de six slogans, qui sont presque des injonctions à l'intelligence économique :
  • Prendre de la hauteur 
  • Étonner l'esprit
  • Humer l'air du temps
  • Élargir son horizon
  • Aller au fond des sujets
  • Élever le débats
L'émission l'économie en question (samedi matin de 8h10 à 9h00) en frôle bien souvent le domaine, malgré le ton péremptoire de certains intervenants dont Olivier Pastré, qui ne semble guère touché par le doute. Cette émission propose d'ailleurs une séquence finale d'actualités invisibles (ou cachées), signal faible dans l'onde radio. 

L'émission du 12/03/2011 porte (2e partie) sur la sécurité informatique et l'intelligence économique, dont le podcast téléchargeable à ce lien Mediafire. L'introduction d'Olivier Pastré débute ainsi :
Je rappelle que l'intelligence économique est l'ensemble des activités coordonnées de collecte, de traitement et de diffusion de l'information utile aux acteurs économique en vue de son exploitation, bref c'est l'espionnage industriel (sic transit...).

Le père de l'intelligence économique c'est le Belge Jean de Mandeville qui en 1356 a vendu aux Anglais, après un voyage de 34 ans en Asie, l'ensemble des information concernant ses découvertes. Il aurait dû les vendre à la France, mais c'était la guerre de 100 ans.
Jean de Mandeville (wikipedia)
On dirait une synthèse de lecture de la page wikipédia sur l'intelligence économique, l'anecdote de Mandeville incluse, et l'amalgame désormais standard entre intelligence économique et espionnage industriel en plus (critiqué plus tard dans l'émission par Jacques Mistral). Il continue sur une étude comparative entre États-unis et France (à charge), évoquant la réorientation de la CIA vers le renseignement économique en 1993 par Bill Clinton et la création du National Economic Council. Les institutions qui appuient cette politique sont étendues par Bush via notamment le Committee on Foreign Investment in the United States et le Advocacy Center.

L'émission d'aujourd'hui (26/03/2011) porte (2e partie) sur les tendances dans les prises de participation et fusion entre grands groupes, dont le podcast téléchargeable à ce lien Mediafire, évoquant le rôle des états, et engageant une discussion sur le concept de patriotisme économique et de secteurs stratégiques, notant par exemple que le capital CAC 40 serait détenu à 42 % par des investisseurs non-résidents (Le Figaro : information valable au 31/12/2009).

D'autres sauvegardes de podcasts sont détaillées sur la page eMedia, l'ensemble des fichiers étant accessibles directement sur la page Mediafire dédiée "Intelligence economique : podcasts IE", par exemple :

Agenda
À portée de vue, la page Agenda annonce début avril une mitraille d'évènements, dont :