samedi 2 mars 2013

Intelligence économique corsée et privée

Information (merci AC)
Kyrnos, Cyrnos, ou Kurnos, aurait été le nom donné par les Hellènes à l'île de Corse, notamment par Hérodote. Ce nom aurait une racine phénicienne Kyr/Kur pour "cap", "pointe"... La couverture de forêts de l'île aurait pu lui valoir le toponyme de "Korsai", qui aurait été latinisé en Corsica (cf. le nom la Corse). Cette étymologie est également proposée dans ce livre :
The greeks called it Kyrnos, after a city state in Asia Minor, while the name Corsica itself seems to be Phonicean, meaning perhaps 'wooden island'
ainsi que dans la préhistoire corse.

Cela pourrait être, également et désormais, le nom (Kyrnos Conseil) d'une nouvelle agence de conseil dite d'"intelligence économique", créée par le préfet hors-cadre Bernard Squarcini. Aura-t'elle pour adresse http://kyrnos.fr/ ? Gandi reste muet pour l'instant. 

Qu'y fera donc l’ancien patron de la direction centrale du renseignement intérieur (DCRI), supposé proche de Nicolas Sarkozy et victime colatérale du débarquement socialiste (Squarcini : le super-flic rejoint le privé). Challenges croit savoir que ce cabinet devrait travailler pour Bernard Arnault et le groupe LVMH (Bernard Squarcini va travailler pour Bernard Arnault). Selon Rue89 (Ex-flic de Sarkozy, Squarcini passe au privé : « Je prends le large ») :
Sa société, domiciliée dans le VIIe arrondissement de Paris, a été enregistrée ce jeudi auprès du tribunal de commerce. Fidèle à ses racines corses, Bernard Squarcini l’a donc baptisée Kyrnos.

Selon les documents qu’il a déposés au tribunal de commerce, Kyrnos Conseil se consacrera à :
« La prestation de services et la fourniture de conseils en matière de sécurité, d’analyse de risques, de gestion de crise et de stratégie auprès de personnes morales et de personnes physiques. »
Sur InfoGreffe, on trouve pour Kyrnos Conseil :
http://www.infogreffe.fr/infogreffe/getEntrepDetail.do?docId=750113B043390000
Head office, 39 AV(ENUE) DE SUFFREN, 75007 PARIS
SOCIÉTÉ PAR ACTIONS SIMPLIFIÉE À ASSOCIÉ UNIQUE


Nul doute que cette nouvelle officine ne brouillera pas les frontières déjà ténues entre les diverses tisanes d'intelligence économique (de l'IE à son miroir l'EI, pour "espionnage économique", à l'instar de Mario et de son double maléfique, le sinistre Wario). Que la DCRI ne fuira pas dans la "piscine" (surnom du siège de de la DGSE, son alter-ego hors les murs), malgré les piscines Kyrnos (fattu in Corsica). A moins qu'il ne s'agisse du galopeur Kyrnos, Hongre de 8 ans spécialiste des champs de courses hippiques. Damned, encore de la viande de cheval ?

samedi 2 février 2013

Sécurité informatique : hygiène de l'ANSSIsien

[Où l'on peut télécharger directement le guide d'hygiène informatique de l'ANSSI, sans subir au passage les élucubrations d'un vieux digital immigrant sur les méfaits de la mal-computance (copyright PF)]

Information
Dans le domaine de l'informatique, des systèmes d'information et de la (cyber)sécurité afférente, il y a les spécialistes, les geeks, les h4k3rz, les RSSI. 

Il y a aussi les utilisateurs du quotidien. Ceux qui n'agiraient dans le DOS de personne, qui pensent que bourne shell désigne la suite (sequel) d'une série de films à succès, où une  pompe à essence  perd la mémoire, que VAX est un marque d'aspirateurs. C'est-à-dire une grande majorité, qui est peut-être plus sujette, par quotité et par facilité, aux erreurs d'usage, aux pièges de sécurité (virus, phishing, spams, scams, malwares, hacking) qui fleurissent. 

Car l'informatique, comme les antibiotiques, ce n'est pas automatique, c'est une technologie trop récente pour qu'une société de primates, même sapiens sapiens, puisse l'assimiler en si peu de temps (lire à ce sujet le Singe  nu, de Desmond Morris, pour un regard d'éthologue sur l'humain, qui relativise notre éphémère pseudo-supériorité sur le genre animal, et également le Zoo humain). Et une technologie omniprésente, suffisamment invasive, avec des raisons (in)discutables de réactivité et de productivité, pour ne pas négliger de faire un effort considérable (au niveau personnel comme au niveau du groupe) visant à mieux en intégrer les codes et en partager les bonnes pratiques. Pour s'approprier un outil, qui je le crains, génère parfois une réelle déperdition d'efficacité, souvent invisible.

Contrairement à ce qu'on croit souvent, cela requiert une solide formation, et surtout une formation continue (même et surtout pour les jeunes générations, natifs numériques, ou digital natives, qui sont nés à l'ère de l'informatique, et dont la supposée "compétence innée" est largement un mythe, il s'agit plutôt d'immersion culturelle naturelle). Nous sommes tous, nous restons tous, des prénumériques (article de InternetActu, excellente revue des usages et prospectives autour des cultures numériques).

Du moins tant que le monde n'aura pas basculé dans Second Life (ou alors cela a déjà eu lieu et personne ne m'a prévenu, cf. Simulacron Three de Daniel Galouye, qui a donné deux versions filmées, "Passé virtuel (Thirteen floor)" de  Josef Rusnak et Le monde sur le fil (Welt am Draht) de Rainer Fassbinder).
.
[Arrive maintenant une anecdote historique, véridique et rébarbative de vieux migrant numérique ou digital immigrant] Je me rappelle avec émotion du premier fichier que j'ai téléchargé à l'automne 1993. Une intégrale des paroles et des accords d'Iron Maiden, au format texte ascii. Sur un serveur en Finlande (funet.fi) ; ce pays n'ayant pas l'héritage Minitelien d'autres vieux pays, leurs universités s'étaient fondues plus vite dans la révolution de l'Internet. Je ne me souviens plus exactement de la taille du fichier, un peu moins de 10 méga-octets. Suite aux interruptions, et surtout au débit de données sur serveur ftp de l'époque, il m'avait fallu deux nuits de suite pour récupérer le fichier (au final, une heure par méga-octet en moyenne). Une fois téléchargé, j'ai voulu le mettre sur une disquette (les rigides, dites trois-pouces-un-quart, 3"25), d'une capacité de 1,44 méga-octets. Et voila, un coup de zip, et un fichier de... 1.53 méga-octets. Trop volumineux pour une disquette. De là est née une vocation de recherche en compression de données, mais là n'est pas la question. 

Vingt ans plus tard, et quinze ans après l'explosion des formats de données comprimées (je date le démarrage grand public de 1998-1999), l'utilisateur de multimédia moyen se demande quand il pourra encoder en temps réel un Blu-Ray (format déjà mort, soit dit en passant) pour le lire sur son smartphone. Ah non, me dit-on dans la salle, "tu es has been mon vieux, problème résolu !" (l'usage du terme has been est d'ailleurs révélateur du has been).

La compression est de tous les flux, dans le .mp3, le jpeg, le .avi. Pourtant, les concepts qui sous-tendent la compression de fichiers sont en général mal connus. En quinze mots, la technologie a évolué très vite, mais pas la connaissance l'accompagnant. Et cette méconnaissance influe sur les risques informatiques, de la perte ou la corruption d'archives comprimées (le .zip qui ne s'ouvre plus) au virus malin caché dans la pièce jointe comprimée que l'innocent va double-cliquer (Infectable objects), en passant par les dangers pour les oreilles soumises au mp3,sans oublier le piratage (j'aime bien la construction "de ... à ..., en passant par ..., sans oublier ..." qui laisse croire qu'on a réfléchi au sujet). Bref, tout ceci semble assez anodin en terme de "sécurité".

Mais cela s'étend par exemple à la vidéo surveillance, sous deux formes. Il s'agit ici de témoignages du quotidien de représentants des forces de l'ordre (gendarmes, policiers), formés aux techniques de traitement d'image et travaillant dans des services de reconnaissance et d'identification de suspects.
  1. les caméras de surveillance stockent en général les vidéos sous forme comprimée (ce qui permet ). Et posées par des professionnels peu compétents, avec des utilisateurs n'y comprenant goutte, les réglages sont parfois médiocres, avec un format de compression, un rafraichissement d'image ou une qualité si faible que la vidéo d'une effraction est parfois inexploitable. Donc juste au moment où la surveillance vidéo, à partir d'un matériel acheté en toute confiance, pourrait servir, plouf. 
  2.  pire encore : sur des vidéos servant à identifier des véhicules (garages, parkings, péages), et notamment la plaque d'immatriculation, les chiffres minéralogiques peuvent sembler différents d'une image à l'autre avec que le véhicule s'avance. Difficile d'en obtenir une preuve probante devant un juge. Or ce n'est pas étonnant : quand on comprime une vidéo (je vais simplifier un peu), une image (sur 10, sur 20 par exemple) est codée comme une image jpeg standard (déjà, faut savoir ce que c'est), et les autres images sont composées : a) de ce qui n'a pas bougé par rapport à l'image jpeg à l'autre b) des patchworks de morceaux d'images des trucs qui ont bougé mais se ressemblent c) de trucs un peu aléatoires pour avoir un rendu plausible compensant les effects de mouvements. Si bien qu'en théorie, d'une image à l'autre, le chiffre 8 apparent à droite peut venir d'un chiffre 3 à gauche, pour peu que la voiture ait bougé.
Pendant que nos pauvres pandores (de Pandur, en Hongrie) et poulets (origine de pseudo policier) peinent à photoshoper un pixel un peu pâle, qui serait retoqué au tribunal (on n'est pas chez NCIS), la vidéo fait bien piètre figure de preuve. Dans les deux cas, une petite compréhension des principes de la compression, un peu plus généralisée aux poseurs de caméras et aux personnes en sentiment d'insécurité, permettrait de faciliter le travail de ceux qui doivent assurer cette sécurité ou retrouver des suspects.

Si je résume : la compression de données (son, image, vidéo) est devenue omniprésente en une quinzaine d'années, mais faute d'appropriation technique, peut créer des failles de sécurité ou informationnelles dans notre quotidien.

Si nous nous disions que nombre de nos gestes informatiques quotidiens (mettre une clé usb étrangère sur son ordinateur de travail, installer Google Desktop, laisser Java activé dans notre navigateur internet) sont des risques en puissance, et qu'y réfléchir un peu de temps en temps pourrait limiter les risques informatiques au quotidien ?

Et voila, on y arrive enfin : pour une bonne hygiène en sécurité informatique, l'ANSSI (Agence nationale de la sécurité des systèmes d'information, page wiki) a diffusé un guide d'hygiène informatique professionnelle, avec au programme treize chapitres et quarante règles. 
  1. Connaître le système d’information et ses utilisateurs
    1. disposer d’une cartographie précise de l’installation informatique et la maintenir à jour
    2. disposer d’un inventaire exhaustif des comptes privilégiés et le maintenir à jour
    3. rédiger et appliquer des procédures d’arrivée et de départ des utilisateurs (personnel, stagiaires...)
  2. Maitriser le réseau
    1. limiter le nombre d’accès internet de l’entreprise au strict nécessaire
    2. interdire la connexion d’équipements personnels au système d’information de l’organisme
  3. Mettre à niveau les logiciels
    1. connaître les modalités de mises à jour de l’ensemble des composants logiciels utilisés et se tenir informé des vulnérabilités de ces composants et des mises à jour nécessaires
    2. définir une politique de mise à jour et l’appliquer strictement
  4. Authentifier l’utilisateur
    1. identifier nommément chaque personne ayant accès au système
    2. définir des règles de choix et de dimensionnement des mots de passe
    3. mettre en place des moyens techniques permettant de faire respecter les règles relatives à l’authentification
    4. ne pas conserver les mots de passe en clair dans des fichiers sur les systèmes informatiques
    5. renouveler systématiquement les éléments d’authentification par défaut (mots de passe, certificats) sur les équipements (commutateurs réseau, routeurs, serveurs, imprimantes)
    6. privilégier lorsque c’est possible une authentification forte par carte à puce
  5. Sécuriser les équipements terminaux
    1. mettre en place un niveau de sécurité homogène sur l’ensemble du parc informatique
    2. interdire techniquement la connexion des supports amovibles sauf si cela est strictement nécessaire ; désactiver l’exécution des autoruns depuis de tels supports
    3. utiliser un outil de gestion de parc informatique permettant de déployer des politiques de sécurité et les mises à jour sur les équipements
    4. gérer les terminaux nomades selon une politique de sécurité au moins aussi stricte que celle des postes fixes
    5. interdire dans tous les cas où cela est possible les connexions à distance sur les postes clients
    6. chiffrer les données sensibles, en particulier sur les postes nomades et les supports potentiellement perdables
  6. Sécuriser l’intérieur du réseau
    1. auditer ou faire auditer fréquemment la confi guration de l’annuaire central (Active Directory en environnement Windows ou annuaire LDAP par exemple)
    2. mettre en place des réseaux cloisonnés. Pour les postes ou les serveurs contenant des informations importantes pour la vie de l’entreprise, créer un sous-réseau protégé par une passerelle d’interconnexion spécifique
    3. éviter l’usage d’infrastructures sans fil (Wifi). Si l’usage de ces technologies ne peut être évité, cloisonner le réseau d’accès Wifi du reste du système d’information
    4. tiliser systématiquement des applications et des protocoles sécurisés
  7. Protéger le réseau interne de l’Internet
    1. sécuriser les passerelles d’interconnexion avec internet
    2. vérifier qu’aucun équipement du réseau ne comporte d’interface d’administration accessible depuis l’internet
  8. Surveiller les systèmes
    1. définir concrètement les objectifs de la supervision des systèmes et des réseaux
    2. définir les modalités d’analyse des évènements journalisés
  9. Sécuriser l’administration du réseau
    1. interdire tout accès à Internet depuis les comptes d’administration
    2. utiliser un réseau dédié à l’administration des équipements ou au moins un réseau logiquement séparé du réseau des utilisateurs
    3. ne pas donner aux utilisateurs de privilèges d’administration. Ne faire aucune exception
    4. n’autoriser l’accès à distance au réseau d’entreprise, y compris pour l’administration du réseau, que depuis des postes de l’entreprise qui mettent en oeuvre des mécanismes d’authentification forte et protégeant l’intégrité et la confidentialité des échanges à l’aide de moyens robustes
  10. Contrôler l’accès aux locaux et la sécurité physique
    1. utiliser impérativement des mécanismes robustes de contrôle d’accès aux locaux
    2. protéger rigoureusement les clés permettant l’accès aux locaux et les codes d’alarme
    3. ne pas laisser de prises d’accès au réseau interne accessibles dans les endroits ouverts au public
    4. définir les règles d’utilisation des imprimantes et des photocopieuses
  11. Organiser la réaction en cas d’incident
    1. disposer d’un plan de reprise et de continuité d’activité informatique, même sommaire, tenu régulièrement à jour décrivant comment sauvegarder les données essentielles de l’entreprise
    2. mettre en place une chaîne d’alerte et de réaction connue de tous les intervenants
    3. ne jamais se contenter de traiter l’infection d’une machine sans tenter de savoir comment le code malveillant a pu s’installer sur la machine, s’il a pu se propager ailleurs dans le réseau et quelles informations ont été manipulées
  12. Sensibiliser
    1. sensibiliser les utilisateurs aux règles d’hygiène informatique élémentaires
  13. Faire auditer la sécurit
    1. faire réaliser des audits de sécurité périodiques (au minimum tous les ans). Chaque audit doit être associé à un plan d’action dont la mise en oeuvre est suivie au plus haut niveau
Certaines des règles sont de bon sens, certes, mais le bon sens, surtout en informatique, ça s'entretient, ça se cultive, ça se partage. Telle est, également, l'hygiène de ANSSIsien. Ce guide a donc été ajouté à la liste des documents et guides de l'intelligence économique. Et hop. Et pour le même prix, le guide de la cybersécurité des systèmes industriels, "pour accompagner tous les acteurs du monde industriel dans la prise en compte des enjeux liés à la cybersécurité. Il propose une méthodologie simple et adaptée, illustrée par des situations réelles" (cas pratiques).Pour un avis plus critique, Hacker's Republic publie le billet : L’ANSSI et l’hygiène informatique : un nouveau guide.

Documents
Jacques-François Marchandise, 2009, InternetActu, les Prénumériques

   
   

jeudi 27 décembre 2012

Commisariat au plan : le retour

Information
Le commisariat général au plan (CGP) a fonctionné pendant 60 ans, de 1946 à 2006. Le sens policier usuel du terme "commisariat" fait parfois oublier un sens issu du mot "commis", c'est-à-dire la personne en charge d'un emploi dont il doit rendre compte. En subsidiaire, une personne fournissant une aide, dans certains métiers. Dans l'idée de résurgence d'une forme de commisariat au plan (évoquée dans Intelligence stratégique : assemblée nationale (1)), il y a la nécessité d'un organisme (et de ses membres) capable de répondre directement au politique, et surtout de ne pas chercher à plaire. Comment faire de ce Commissariat « l’antichambre discrète des grands débats sociaux de demain » (dixit la conseillère d’Etat Yannick Moreau) ? C'est le sujet du Grain à moudre du jour.

eMedia
Avec :
  • Jean-Claude Mailly, secrétaire général de Force Ouvrière 
  • Nicolas Tenzer, directeur de la revue Le Banquet, ancien chef de service au Commissariat général du Plan
  • Yannick Moreau, présidente de section au Conseil d’Etat, ancienne présidente du Conseil d’orientation des retraites (COR)
Rapport au premier ministre (2012/12/04) : Pour un commisariat général à la stratégie et à la prospective, Yannick Moreau et al.

vendredi 14 décembre 2012

Ali Laïdi : guerre économique

Information
Toute cette semaine, sur France Culture, dans les Carnets de l'économie, 4x4 minutes avec Ali Laïdi, chercheur associé à l’IRIS (Institut de Relations Internationales et Stratégiques) qui publie Aux sources de la guerre économique (fondements historiques et philosophiques) chez Armand Colin (critique au Monde).




eMedia
Ali Laïdi 1/4 : Qu'est-ce que la guerre économique ? (audio/podcast) : Aujourd’hui, Ali Laïdi nous propose sa définition du concept de guerre économique.
Ali Laïdi 2/4 : Florange, un exemple de guerre économique (audio/podcast)  : Aujourd’hui, Ali Laïdi décrit comme un exemple de guerre économique le bras de fer qui oppose l’état Français et Mittal à Florange.
Ali Laïdi 3/4 : Quelles sont les avatars de l’intelligence économique aujourd’hui ? (audio/podcast)
Ali Laïdi 4/4 : La guerre économique à l’échelle individuelle (audio/podcast)

Lien retour :
http://www.bretagne-innovation.tm.fr/Actualites/L-intelligence-economique-sur-France-Culture

mardi 11 décembre 2012

Intelligence stratégique : assemblée nationale (1)

[MAJ20121212 : liens supplémentaires]

Information
Dans la salle Colbert se tenait le mardi 11 décembre 2012 une rencontre rare entre l'intelligence économique et l'assemblée nationale, comme l'annonçait son chef d'orchestre, Jean-Jacques Urvoas (Président de la Commission des Lois): un sujet peu discuté en ces lieux, hormis lors de la discussion sur le secret d'affaire cher à Bernard Carayon. Arnaud Montebourg souffrant (de rayures ?), Boris Vallaud (allez, un clou dans la rubrique people pour B. Vallaud) assurait la suppléance, aux côtés de Jean-François Roubaud (Secrétaire général de la CGPME), Bertrand Warusfel (Professeur à l'Université Lille2, avocat au barreau de Paris), Alain Rousset (Député, Président de l’Association des Régions de France), Alain Juillet (Ancien Haut Responsable pour l’Intelligence Économique, HRIE), Jean-Louis Levet (conseiller auprès du Commissaire général à l'investissement), Philippe Clerc (conseiller en charge de la global competitive intelligence à l’Assemblée des Chambres Françaises de Commerce et d’Industrie), Claude Revel (Spécialiste d’intelligence stratégique internationale, auteur d'un rapport à paraitre pour Nicole Bricq).

Pour un executive summary, comme ils disent, il reste
  • un public parsemé de célébrités IE, parmi lesquelles, en premier lieu Rémi Pautrat, 
  • une volonté étatique de se réapproprier l'IE comme un outil de compétitivité, et l'idée de le re-territorialiser, pur ne pas laisser orphelines les PME, ETI créatives, dans un partenariat public-privé,
  • l'intelligence économique (IE) comme, non un concept abstrait, mais un état d'esprit doté d'une boîte à outils (Alain Rousset),
  • la volonté d'intégration, dans un pays d’ingénieurs,  des sciences humaines,pour aider à transformer la réindustrialisation en impératif national,
  • la proposition de (re-)créer un haut commisariat à l'intelligence économique et la prospective, avec des industriels, des chercheurs, pour promouvoir un peu plus de long terme,
  • la redécouverte de l'idée de stratégie d'influence nationale (avec une marque France en national branding),
  • la stratégie normative à l'international, et les règles du jeu de concurrence, et la mise en place de petites sphères d'influence,
  • la nécessité de former les ingénieurs, de sensibiliser les chefs d'entreprises avant l'attaque, le choc qui les contraint à s'intéresser à l'IE, et de jouer sur la capillarité,
  • le retour à l'offensif, sans trop succomber à la tentation sécuritaire, l'IE apportant "un supplément d'armes",
  • le retour annoncé, du moins souhaité, de l'état stratège et d'une initiative sur la règlementation juridique afférente,
et quelques verbiages verbeux, comme de bien entendu, et peu de choses en définitif sur la recherche. On en reparlera...

Liens
La tribune : Politique publique d'intelligence économique : y a-t-il un pilote dans l'avion ?
Portail de l'IE : Lancement d'un Haut Commissariat à l'Intelligence économique et à la prospective
Intelligences économiques : Le défi français de l’Intelligence stratégique

Document
Rapport au premier ministre (2012/12/04) : Pour un commisariat général à la stratégie et à la prospective, Yannick Moreau et al.

NDLR : "Haut Commisariat à l'intelligence économique et à la propective", ou "Commisariat général à la stratégie et à la prospective", il ne faudra pas que le débat sémantique, une fois encore dans le monde de l'IE, prenne le pas sur l'action.

vendredi 12 octobre 2012

dimanche 7 octobre 2012

Pour une bonne hygiène en sécurité informatique

Information [contient une fiction réaliste]
Hormis pour les personnes vivant dans la rue, des gens sans ressources et peut-être à la marge du mouvement des freegans (ou dumpster divers, en français gratuivores ou déchétariens, communautés consommant de la nourriture jetée, hors DLC ou DLUO), c'est d'ailleurs le sujet du jour de On ne parle pas la bouche pleine !, Les nourritures des restes, avec Tristram Stuart), peu de gens s'autorisent à boire dans une canette entamée trouvée dans la rue.
Dans l'espace de travail, faites une réunion et mettez sur les tables des petites bouteilles d'eau individuelles débouchées. Vous vous exposez à un gaspillage, le plip et le clic des opercules de sécurité ou des bouchons thermo-soudés étant un gage reconnu (certes discutable) d’innocuité.

Récemment, pour un audit requis par une entreprise bien cotée à la Défense, un service gouvernemental s'était donné pour mission de prendre le contrôle en 24 heures de son réseau. Il aurait fallu deux heures, par une méthode (parmi d'autres mise en œuvre) assez basique : semer une vingtaine de clés USB perdues à l'extérieur sur le parvis. Parmi la poignée de bonnes âmes voulant rendre la clé à son utilisateur, un logiciel malin et une paire de mots de passe faibles plus loin, à 10h30, l'affaire était dans le sac. A l'autre bout du spectre, l'affaire du virus Stuxnet : The dangers of USB drives: Don't Stick It In. Le primate civil, chasseur-cueilleur depuis des millénaires, a intégré quelques réflexes de survie et d'hygiène potable et alimentaire. L'homo informaticus simplex est encore une espèce fragile, mal-computante, exposée au péril microbien numérique. L'organisme qui l'héberge (université, centre de recherche, entreprise) se doit donc d'en être conscient, et d'agir. Un boulot pour les RSSI. Et l'ANSSI a produit un document en ce sens.


Citation
En sécurité informatique, au moins 90 % des risques surviennent entre la chaise et le clavier (sagesse populaire, cf. PEBCAK)

Document
L'ANSSI (Agence nationale de la sécurité des systèmes d'information, page wiki), dite "agence de cybersécurité" pour plus de glamour, vient de mettre en ligne :
de 40 règles de sécurité simples pour les entreprises, avec un planning de réalisation (échéance, état de réalisation). Point intérêt, une fois n'est pas coutume : le document est ouvert, vous avez jusqu'au 15 novembre 2012 pour envoyer vos suggestions à "communication [at] ssi.gouv.fr".

Liens
Comment améliorer la sécurité des clés USB en entreprise : http://lecercle.lesechos.fr/entreprises-marches/high-tech-medias/informatiques/221143439/comment-ameliorer-securite-cles-usb-ent
L’Agence de cybersécurité publie un guide d’hygiène d’informatique : http://www.zdnet.fr/actualites/l-agence-de-cybersecurite-publie-un-guide-d-hygiene-d-informatique-39783217.htm
Cybersécurité : Guide d'hygiène informatique dans les entreprises (ANSSI) : http://www.theatrum-belli.com/archive/2012/10/04/cybersecurite-guide-d-hygiene-informatique-dans-les-entrepri.html

Clés USB : pratiques mais risquées (Sécurité de l'information n°11, mars 2011) : http://www.dgdr.cnrs.fr/fsd/securite-systemes/revues-pdf/Si11.pdf
CNRS-RSSIC : Les règles élementaires de sécurité, le poste de travail, version 11 mai 2012 :
https://aresu.dsi.cnrs.fr/IMG/pdf/CNRS_-_Regles_elementaires_SSI_-_Poste_de_travail.pdf

Agenda
Un évènement passé : les Assises de la sécurité 2012, c'était hier, avec notamment les réponses sécuritaires aux défis du BYOD (Bring Your Own Device, ou les risques de l'informatique nomade personnelle quand elle pénètre l'entreprise).



mardi 31 juillet 2012

Gung-ho : FAW et usage de FAW (Volkswagen)

Information
L'affaire du moment est l'annonce sur divers médias d'une nouvelle affaire d'espionnage industriel dans le monde automobile, avec une source chinoise, la firme FAW (First Automotive Works Group, tout un programme ce nom). 

On peut espérer qu'après la cible molle Renault (ou bleuïte aiguë), dont l'affaire d'espionnage s'est (provisoirement) dégonflée au profit d'une simple escroquerie, un grand constructeur allemand (pays où l'intelligence économique est un concept moins vague que sous nos latitudes, sourcé dans les villes hanséatiques ou en économie d'espace vital), Volkswagen,  ne se lance pas à la légère dans de nouvelles accusations. 

FAW aurait profité de la joint-venture FAW-Volkswagen pour espionner, contourner des brevets (quatre sont incriminés) et copier des éléments moteur, pour équiper des modèles concurrents (notamment le modèle FAW Besturn B50) à ceux de Volkswagen, destinés au marché russe. D'après le quotidien Handelsblatt (Der Feind in der eigenen Fabrik), cet espionnage présumé est qualifié de catastrophique (große Katastrophe dans la langue de Goethe). La copie porterait sur la boîte de vitesse/système de transmission MQ200 et le moteur EA11.Quel succès ironique pour la voiture du peuple (volk-wagen) en république populaire ! C'est manifestement l'instant généreux de Volkswagen, que l'on ne souhaite pas voir devenir ein weiches Ziel.

Liens (pour en savoir plus)

Document
Le mot du jour est Gung-ho. Ce terme d'argot américain est usité par la Marine (US Marine Corps) pour désigner un grand zèle, voire un enthousiasme excessif ("enthusiastic" or "dedicated"), peut-être ici cet enthousiasme des sociétés occidentales envers l'eldorado commercial de l'Empire du milieu. La prononciation anglicisée "gong hé" abrège le nom de la coopérative "gongyè hézuòshè" or Chinese Industrial Cooperatives (INDUSCO). Il semblerait que les deux caractères chinois formant le mot Gong Hé/Gung Ho se traduisent indépendamment en "travail" ("Work") et "ensemble" ("Together").

Une affaire à suivre...

lundi 23 juillet 2012

Déluge électro-numérique informationnel (déni)

Information
Cette note est inspirée du billet de Jérôme Bondu (Inter-Ligere) : Et si un déluge d’informations masquait les fondamentaux du savoir ? Il revient sur un manque certain de fondamentaux dans la population quant à la rafle du Vel d'Hiv, suite au sondage du CSA réalisé pour l’UEJF, je cite :
Il n’est pas irrationnel de craindre qu’un déluge numérique informationnel, telle une tempête de sable, ne masque les fondamentaux du savoir. Les professionnels de l’information ont -il me semble- un devoir de vigilance. 
En ajoutant "électro-(nique)" au déluge, pour l'aspect rapide, énergivore et portable, on arrive au DÉNI, un acronyme de bon  aloi pour ce Déluge Électro-Numérique Informationnel.

Citation
Il y a des indulgences qui sont un déni de justice
[Joseph Joubert, moraliste et essayiste, (1754-1824), in Carnets (tome 2) - 14 novembre 1815]

Cybercriminalité maligne et marchés

Information
L'internet, la meilleure et la pire des chose, comme la langue d’Ésope (je n'ai jamais compris cette expression, soyons clair, mais ça fait riche). La face sombre aujourd'hui, avec le spectre (brrr) de la cybercriminalité.
 
Document
En juin 2011 paraissait un livre blanc (ou research paper) sur les marchés noirs de la cybercriminalité. Réalisé sous la direction de Guillaume Tissier par Marie Garbez, Barbara Louis-Sidney, Félix Aimé, Louis Vatier et Nicolas Caproni de l’équipe Secu-Insight de CEIS (Technologies de l’information), avec une préface du Général d’armée Watin-Augouard.

Et on y retourne le lundi 17 septembre, avec le Cercle d'Intelligence Économique du MEDEF ILE-DE-FRANCE :

Agenda
Évènement : MEDEF, lundis de l'intelligence économiuqe "Les marchés noirs de la cybercriminalité" 
Date : 17 septembre 2012, 18h00-20h00 (2012/09/17)

Lieu : France, MEDEF IDF 10 rue du Débarcadère, 75017 Paris

Information (inscription) : http://www.medef92.fr/files/2012/07/17-09-les-march%C3%A9s-noirs-de-la-cybercriminalit%C3%A9.pdf

Information : http://www.medef92.fr/files/2012/07/17-09-les-march%C3%A9s-noirs-de-la-cybercriminalit%C3%A9.pdf

Information (invitation) : http://www.medef92.fr/files/2012/07/coupon-17-092.pdf

Livre blanc :  Les marchés noirs de la cybercriminalité

Intervention de Mlle Barbara Louis-Sidney, consultante juriste chez CEIS et Nicolas Caproni, consultant cybersécurité chez CEIS.
Si les attaques informatiques font quotidiennement la une de l'actualité, la cybercriminalité reste un phénomène mystérieux. CEIS lève le voile sur l’envers du décor de la cybercriminalité et les pratiques : où se contactent les cybercriminels ?
Où se fournissent-ils ?
Quels sont leurs outils ?
Comment les détecter et comment s’en protéger ?
Une partie du temps sera consacrée aux questions / réponses.
Les points suivants seront abordés :
=> Les différents profils de cybercriminels ;
=> Leurs modes opératoires et leurs différents outils (d'attaque, de communication et de paiement) ;
? Des exemples concrets d'attaques cybercriminelles (dernière tendances) ;
=> Les moyens de lutte contre la cybercriminalité au niveau juridique (exemples de réussites) ;
=> Les limites de la lutte contre la cybercriminalité : l'enjeu est international ;
=> Les moyens de lutte pour les entreprises : détecter et répondre aux menaces cybercriminelles.

Avec l’intervention de :
Barbara Louis-Sidney et Nicolas Caproni, consultants chez CEIS


Citation & Lien
While the vast majority of hackers may be disinclined towards violence, it would only take a few to turn cyber terrorism into reality.
[Dorothy E. Denning, Professor of Computer Science; Director of the Georgetown Institute for Information Assurance, Georgetown University, in Is Cyber Terror Next?]

eMedia
La mondialisation du marché de la cybercrimalité.





dimanche 1 juillet 2012

Intelligence, information, stratégie, décision (JAH 2012)

Information
Les 12 et 13 octobre 2011 se tenaient les journées annuelles des hydrocarbures (JAH 2011). L'atelier 7, avec Philippe Caduc (ADIT), Jean-Pierre Vuillerme (ADIT), Hervé L'Huillier (Total) et Yves Morel (Schlumberger),  y était consacré à l'intelligence économique : intelligence économique et énergie (compte-rendu). Le succès de l'épisode propose une nouvelle saison...le mercredi 10 octobre 2012.

Agenda
GEP-AFTP, Journées annuelles des hydrocarbures (JAH 2012), thème : Hydrocarbures et nouveaux équilibres énergétiques, 10 et 11 octobre 2012 (palais des congrès, Paris Porte Maillot)
Atelier n°3 : Intelligence économique : Information, Stratégie et Décision (mercredi 10 octobre 2012)
Panel et table-ronde :
  • Éric Delbecque - Institut National Hautes Études de Sécurité et de la Justice (INHESJ)
  • Stéphanie Dameron,  Directrice de la Chaire Intelligence Économique et Stratégie des Organisations de l’Université Paris Dauphine 
  • Éric Le Grand, Directeur Protection du Patrimoine - Renault
  • Jean-Marc Berlioz, Directeur de l’Éthique - Renault 
http://www.aftp.net/association/evenmtasso-fichejdp.php?id=891&onglet=2&idenf=941&detail=1

samedi 30 juin 2012

ACFCI : une lettre intelligente

Lien
Pour avoir consacré un entrefilet au billet à Redressement productif, what else ?, la Lettre d'actualités de l'intelligence économique et de l'innovation de juin 2012, du Pôle international, industrie, innovation et IE de l'ACFCI (Assemblée des Chambres Françaises de Commerce et d'Industrie), mérite au minimum d'être diffusée ici : http://www.mediafire.com/view/?x0hpgevsdlgwnwj


Les numéros antérieurs de cette lettre mensuelle, éditée par Thibault Renard, sont accessibles à l'adresse : http://www.cci.fr/web/innovation-et-technologies/publications

jeudi 28 juin 2012

Voila l'été

Information
C'est l'été, l'époque des frivolités, du people. Donc :

Les négresses vertes, Voila l'été

Je me souviens qu'au printemps dernier (2011/02/09) :
Chaire d'IE à Dauphine : les professionnels déçus de ne pas avoir été consultés (http://blog.lefigaro.fr/crequy/2011/02/chaire-die-a-dauphine-les-professionnels-decus-de-ne-pas-avoir-ete-consultes.html)
Après la publication de mon dernier post, hier, au sujet du lancement de la chaire «Intelligence économique et stratégie des organisations» par l'université Paris-Dauphine en partenariat avec Total, Sanofi-Aventis et Sogeti, Hervé Séveno, président du Synfie, le syndicat des professionnels de l’intelligence économique, a souhaité manifester «la surprise et l’incompréhension» de la profession à l’égard de cette formation.

et que peu après (2011/05/19) la Synfie grondait :
L’intelligence économique confisquée par les pouvoirs publics (http://www.fepie.fr/site/article-les-echos-sur-l-ie-la-course-a-l-information-170)

Dans article de Nicolat Becquet paru dans les Echos du 14 Mai 2011 sur l'intelligence économique, Hervé Seveno, Président du SYNFIE déclare qu'aujourd’hui, l’État français confisque l’intelligence économique au profit d’un microcosme. "Il cultive l’opacité et décrédibilise le secteur qu’on associe désormais à un milieu de barbouzes et d’officines".

Le concept d’intelligence économique est tellement galvaudé et connoté négativement que j’envisage de demander à mes affiliés de supprimer ce terme et de le remplacer par ‘conseil stratégique’ ", déclare Hervé Seveno, qui ne cesse de réclamer un encadrement de la profession pour trier le bon grain de l’ivraie et mettre un terme à la suspicion qui pèse sur le métier.

Ne pas confondre sécurité et «business intelligence», c’est également la position défendue par Romuald Messina, qui met en garde contre le risque du mélange des genres. Ancien directeur de l’intelligence économique chez Air Liquide puis chez Schneider Electric, il soutient que "cette discipline est réservée aux entreprises et non à l’État. Ce dernier peut, lui, se concentrer sur la sécurité grâce au renseignement et à l’investigation".
Olivier Buquen, Philippe Caduc
mais tout est oublié, pour ainsi dire caduc :

Le SYNFIE signe une convention de partenariat avec la Délégation interministérielle à l’'IE (http://www.fepie.fr/site/finish/35/1?Itemid=166)
Le Syndicat français de l’intelligence économique (SYNFIE), présidé par Philippe Caduc et la Délégation interministérielle à l’intelligence économique (D2IE), dirigée par le préfet Olivier Buquen, ont conclu, jeudi 21 juin, une convention de partenariat visant à renforcer leur coopération en matière d’intelligence économique (IE), au service des entreprises et de l’emploi.

La D2IE coordonne l’action de l’Etat en matière d’IE. Elle a notamment pour mission de favoriser le déploiement de l’IE dans les entreprises. Le SYNFIE, pour sa part, définit et fait connaitre le point de vue des professionnels de l’intelligence économique sur les sujets concernant les entreprises de ce secteur.

La D2IE et le SYNFIE ont décidé de mener des actions communes pour développer et promouvoir l’intelligence économique dans ses différents aspects auprès des entreprises. Ils se sont notamment engagés à
  • Renforcer leur coopération en matière d’échanges d’informations et de données sur les évolutions des concepts et des pratiques d’intelligence économique;
  • Développer des actions de formation, de sensibilisation et de communication communes ;
  • Travailler ensemble sur les questions relatives à la reconnaissance et à la déontologie des métiers de l’intelligence économique ; 
  • Assurer la diffusion gratuite d’un questionnaire d’autodiagnostic de sécurité économique à destination des entreprises.
Cet accord permettra d’associer plus étroitement les professionnels de l’intelligence économique et l’Etat sur la définition des enjeux de l’IE, sur son environnement juridique et sur les attentes des entreprises de ce secteur.
Rubrique légère, amour de vacances ? Ré-écoutons les Négresses vertes :
(Enfin l'été). Mais y'a déja plus d'argent...
Flûte, mais espérons que ça dure...

samedi 26 mai 2012

Redressement productif, what else?

Information
IE, c'est aujourd'hui pour Interview éco, sur France Inter. Avec pour invité Alain Rousset, Président du Conseil Régional Aquitaine, et chargé des questions industrielles pendant la campagne du candidat François Hollande. Et qui "préconise que l'État recrée sous forme de haut-commissariat à l'intelligence économique et à la prospective un lieu où les filières, les directeurs de recherche, les patrons des groupes industriels, les experts de l'État et des régions discutent ensemble pour décider des priorités".

Autour du grand ministère du redressement productif, qui chapeaute industrie, artisanat, le commerce, le tourisme, les PME, l'innovation, l'économie numérique, mais surtout pas le commerce extérieur.


eMedia
Et ça commence comme ça, Alain Rousset :
Je crois il y a une première chose qui peut paraître paradoxale : qui est de réarmer l'état sur le plan de l'intelligence économique, de l'expertise, de la stratégie. L'état n'émet plus, n'a plus de lieu, sur la stratégie industrielle. Pourtant l'état intervient. On peut s'interroger sur le véhicule du futur, l'avion du futur. Alors ça se passe parce que les entrerprises aéronautiques sont organisées. On peut s'interroger sur le fait que la France ait reculé par rapport à l'Allemagne. Les satellites d'observation Galileo vont être fabriqués en Allemagne. Que faisons-nous sur les biotechs ? Et ça ça n'existe plus. [...] Même le management de Peugeot, que j'ai rencontré, souhaite qu'il y ait une stratégie avec le gouvernement français. 
Le reste parle des briquets Bic de Bretagne pouvant disparaître, les stratégies de l'acier de demain à partir des ferailles (économie circulaire). L'état doit se réarmer, avoir des idées, et l'on reparle de la disparition du commisariat au plan, pour créer un nouveau lieu qui regroupe les industries, les scientifiques, l'état. Il ne faut pas chercher à déterminer les 80, 100 ou 150 technologies-clés, mais prenons quelques filières où on a des points forts. Cela suppose qu'on donne plus de pouvoir aux régions, qu'on oriente l'épargne  française non pas vers la spéculation immobilière ou les dettes de l'état, mais vers les fonds propres des entreprises. Mais il faut fixer aux régions une mission, et pas 36.000 (les provinces espagnoles doivent gérer de l"éducation à la police).





Colloque : agir dans l'incertitude (2012, école de guerre)

Information
Un an après le colloque Complexité, temps et décision, l'école de guerre récidive avec Agir dans l'incertitude. C'est vendredi 1er juin prochain.

Agenda
Agir dans l'incertitude, Quelle place pour la vision du décideur et la prise de risque
Date : vendredi 1er juin 2012
Lieu : Ecole militaire, amphithéâtre Foch, 9h00-16h00.
Information : programme
Intervention de Hubert Védrine, clôture par Anne Lauvergeon (Ndlr : la roue tourne, n'est-il pas ?) 
La qualité d’un bon décideur se mesure à sa capacité à choisir, agir et tenir sa décision. Dans un environnement de plus en plus complexe, que Clausewitz qualifiait de « brouillard de la guerre », la préparation, la conception et la décision elle-même s’inscrivent dans un cycle toujours plus rapide.
Citation 
Un modéré, c’est un monsieur qui s’occupe modérément des intérêts d’autrui 
[Jules Renard, auteur français et membre de l'académie Goncourt (1864-1910), journal (1905-1910)]

eMedia
Le colloque 2012 est rappelé sur France Culture dans Les enjeux internationaux :  La prise en compte de l’incertitude dans les relations internationales (podcast mp3 direct).
La notion d’incertitude est inscrite dans l’espèce humaine, mais elle est d’abord un élément parmi d’autres de la notion d’inconnu, d’imprévisible, d’imprévu. Les dictionnaires de langue précisent : « Qui n’est pas fixé, qui n’est pas déterminé à l’avance » (Le Robert). Les mots voisins, qui sont légion, vont d’aléatoire à hypothétique. La survenue de l’événement --quel qu’il soit-- est donc au cœur de la problématique, ainsi que la dimension d’indéfinissable : par construction, l’incertitude n’est jamais claire.

Evidemment, l’incertitude est le pain quotidien des relations internationales. Les responsables prennent des décisions et les mettent en œuvre sans savoir s’ils obtiendront gain de cause. A fortiori les responsables militaires, qui savent que le sort des armes peut être l’ultima ratio, le dernier argument des rois. Souvent, utiliser le feu est une sorte de pari.

« Agir dans l’incertitude » est le thème du colloque ENA-Ecole de guerre-HEC, en partenariat avec France-Culture. Pourquoi cette association entre deux  grandes écoles (publique, privé) et l’Ecole de guerre ? Pourquoi ce thème ? Autour de quels axes privilégiés ? Avec quels invités ?

Lien
Documents
Information CLADe vous proposait il y a un an dans Complexité, temps et décision les fichiers audio mp3 du précédent colloque : Complexité, temps et décision, qui est désormais mis à disposition en vidéo (format flv) avec un lecteur web, intervenant par intervenant (programme complet en pdf).

Paquet audio exons (fichiers audio mp3 sous paquet .zip, 63 Mo, avec les actes en bonus)
Table ronde n°1 : Représentations du temps et stratégie (fichiers audio mp3 sous paquet .zip, 86 Mo)
Les travaux ont été colligés en articles dans le volume Conjuguer l'urgence, la gestion du quotidien et l'anticipation à l'heure de la complexité (en pdf), publié par la Revue de la Défense Nationale.

dimanche 6 mai 2012

Ecrire l'histoire des services secrets

Information [MAJ20120518 : format flv d'Histoire des services secrets]
A la BiLiPo, bibliothèque de littératures policières, au nom qui fleure bon l'OuLiPo, une table ronde se tiendra samedi prochain (12 mai 2012) sur l'écriture sur l'histoire des services secrets. Une occasion de réviser sur des articles plus anciens sur l'Histoire des services secrets français, avec leurs podcasts, et un bonus.

eMedia
Quatre documentaires de David Korn-Brzoza et Jean Guisnel (France 5, 6 au 27 février 2011), sur Histoire des services secrets français (bis)
Episode 1 : Histoire des services secrets francais - l'heure des combats (1940-1960)
Episode 2 : Histoire des services secrets francais - les années chaudes de la guerre froide (1961-1981)
Episode 3 : Histoire des services secrets francais - le grand malentendu (1981-1989)
Episode 4 : Histoire des services secrets français - nouvelles guerres d'un monde nouveau (1989-2009)

En version téléchargeable (format .flv), merci à Pascal V.
Episode 1 (flv) : Histoire des services secrets francais - l'heure des combats (1940-1960)
Episode 2 (flv) : Histoire des services secrets francais - les années chaudes de la guerre froide (1961-1981)
Episode 3 (flv) : Histoire des services secrets francais - le grand malentendu (1981-1989)
Episode 4 (flv) : Histoire des services secrets français - nouvelles guerres d'un monde nouveau (1989-2009)

CulturesMonde : le monde, nid d'espions (France Culture, du 09 au 12 avril 2012), sur Intelligence, cultures monde et espionnage
Épisode 1 : http://www.franceculture.fr/sites/default/files/sons/2012/04/s15/Culture_Monde--09_04--NET_7465bd2f-98b2-46be-8e1c-aa7d2a57c611_DF.mp3
Épisode 2 : http://www.franceculture.fr/sites/default/files/sons/2012/04/s15/Culture_Monde--10_04--NET_57853264-3f07-4891-afe7-103b394ef757_DF.mp3
Épisode 3 : http://www.franceculture.fr/sites/default/files/sons/2012/04/s15/Culture_Monde--11_04--NET_2668640a-41ec-4797-b175-fdaa5046c321_DF.mp3

Épisode 4 : http://www.franceculture.fr/sites/default/files/sons/2012/04/s15/Culture_Monde--12_04--NET_e2ded1e5-7f8b-478d-a37f-6cc46276bcd3_DF.mp3

La fabrique de l'histoire, histoire du renseignement (France Culture, 4 épisodes, février 2008)

L'atelier numérique, le renseignement à l'heure du web (Bfm Business , 12 novembre 2011)

Espionnage économique : la guerre des services secrets (France 24, 2011), sur France 24 : intelligence économiquehttp://www.france24.com/fr/20110507-espionnage-economique-guerre-services-secrets-cia-fbi-dgse-dst-renseignements-france-etats-unis

et en bonus tout droit d'Europe 1 :
Dans les secrets du GIGN
25 ans dans les services secrets
Les services secrets Chinois


Agenda
Évènement (cf. Agenda) : table ronde : Comment écrit-on l’histoire des services secrets ?
Date : 15 mai 2012, 15h00 (2012/05/15)
Lieu : France, Paris, BiLiPo, Bibliothèque des littératures policières, 48/50, rue du Cardinal-Lemoine, 75005 PARIS
Information : http://www.polarhistorique.com/?p=1090

Présentation (source : http://www.polarhistorique.com/?p=1090)

Lorsque le secret et la désinformation sont la règle, comment écrit-on l’histoire du renseignement ? Dans un domaine régi par la manipulation, quelle valeur ont les archives et pourquoi les hommes de l’ombre décident-ils  parfois de porter leur savoir au grand jour ? Reconstituer l’histoire des services secrets, c’est mettre à nu des pans inexplorés de la petite et grande histoire. À l’occasion de la réception du fonds Pascal Krop sur l’espionnage, la Bilipo accueille des enquêteurs, historiens et journalistes, navigant entre brouillard et mirages.

La rencontre sera animée par Antoine Colonna, journaliste spécialiste de la Russie contemporaine et des questions liées au Renseignement. Elle réunira Roumania Ougartchinska, journaliste et essayiste, spécialiste des pays de l’Est, chargée de cours à l’Institut de criminologie de Paris, et auteur de KGB et Cie à l’assaut de l’Europe (A. carrière, 2005) et de La Guerre du gaz (éd. du Rocher, 2008), Bruno Fuligni, historien, auteur de deux ouvrages illustrés parus aux éditions L’iconoclaste, Dans les secrets de la police, 4 siècles d’histoire, de crimes et de faits divers dans les archives de la Préfecture de police (2008) et Dans les archives inédites des services secret : un siècle d’histoire et d’espionnage français (2010) et Olivier Schmidt, rédacteur en chef de la revue Intelligence on line, une publication professionnelle consacrée aux services de renseignement et aux questions d’intelligence économique, auteur de Intelligences secrètes, annales de l’espionnage (Hachette, 1988). Sera également présent Percy Kemp, consultant pour une société spécialisée dans le renseignement stratégique et plus connu pour ses romans d’espionnage parmi lesquels on peut citer Le Système Boone (A. Michel, 2002), Le Muezzin de Kit Kat (A. Michel, 2004), ou encore Noon moon, le mercredi des cendres (Seuil, 2010).

Table ronde inscrite dans le programme du festival des cultures d’Europe (détail des manifestations sur le site www.123cultures.com).

Attention : exceptionnellement, votre participation à cette table ronde nécessite une RÉSERVATION OBLIGATOIRE (inscrivez-vous en contactant la BILIPO au 01 42 34 93 00)

Bibliothèque des littératures policières, 48/50, rue du Cardinal-Lemoine, 75005 PARIS, tél : 01 42 34 93 00

INRA et IE : le vert et le gris

Information 
Le monde de la recherche s'intéresse progressivement aux méthodes de l'intelligence économique. En témoigne ce colloque autour de l'information grise organisé par INRA (institut national de recherche agronomique), un EPST (soit un établissement public à caractère scientifique et technologique). Soit l'un des destinataires du guide de l'intelligence économique pour la recherche, dont il est fait mention ici même. L'introduction de la journée est d'ailleurs donnée par Marie-Pierre Van Hoecke, adjointe au délégué interministériel – Chef du pôle recherche & innovation Délégation interministérielle à l’intelligence économique. L'alternance indique une volonté de création d'un Haut commissariat à l'intelligence économique et de renforcer le pouvoir des régions en matière d'innovation (Les échos) pour la poursuite d'une politique industrielle (Portail de l'IE).

Citation
L'homme prospère est comme l'arbre: il est entouré tant qu'il est couvert de fruits; mais sitôt les fruits tombés, tous s'éloignent à la recherche d'un arbre meilleur.
[Proverbe arabe]

Agenda
Évènement : (cf. Agenda) journée thématique Exploitation de l'information grise dans la conception et le pilotage des projets de recherche en Sciences de la Vie : Boîtes à outils et exemples de mises en oeuvre [Cette journée thématique est organisée sous l’égide de la présidence des centres INRA de Tours et d'Orléans et de la Direction de l’UMR INRA Physiologie de la Reproduction et des Comportements, en liaison avec la Délégation interministérielle à l'intelligence économique et l’UAR INRA 1266 Direction de la Valorisation / Information Scientifique et Technique. Yves Bigot en sera le modérateur.]
Date : 11 mai 2012 (2012/05/11), vendredi 11 mai 2012 - 8h15-16h45
Lieu : France, Salle de conférences du Centre Inra de Tours à Nouzilly
Information : https://colloque.inra.fr/tourstig2012
Information: http://www.poledream.org/2012/05/04/information-grise-et-pilotage-des-projets-de-recherche-en-sciences-de-la-vie/

Programme : 
  • 08h15: Accueil des participants – Café d’accueil
  • 08h45: Accueil, par Catherine Beaumont, Présidente des Centres de Tours et Orléans, déléguée régionale. Modérateur : Yves Bigot
  • 09h00: Introduction, par Marie-Pierre Van Hoecke, Adjointe au délégué interministériel – Chef du pôle recherche & innovation Délégation interministérielle à l’intelligence économique (Paris)
  • 09h30: Généralisation de la notion de KDD (Knowledge Discovery in Database), par Luc Quoniam,  Chercheur à l’Université Paris 8 Vincennes-Saint-Denis
  • 10h15: Méthode KDD – Principe et recherche dans de nouvelles application – De la recherche en KDD dans la littérature grise à la création de nouveaux supports, par Jean-Dominique Pierret, Manager de l’information scientifique au sein de la société Galderma R&D
  • 11h00: Pause café
  • 11h30: De l’usage des méta-analyses : le cas des plantes transgéniques, par Agnès Ricroch, Chercheur à l’Université Paris-Sud-Orsay
  • 12h15: Importance du choix des outils pour la recherche et l’analyse d’information brevets : comparaisons entre logiciels gratuits et commerciaux, Fabien Palazzoli, Université François Rabelais de Tours
  • 13h00: Déjeuner
  • 14h30: La socio-informatique à l’épreuve des corpus évolutifs, Josquin Debaz, Chercheur à l’Ecole des Hautes Etudes en Sciences Sociales
  • 15h15: Evolution d’un système de transfert de gènes, Fabien Palazzoli, Université François Rabelais de Tours
  • 15h45: Information, Sciences et Techniques : Missions, services et perspectives de développement, Odile Hologne, Directrice déléguée à l’information scientifique et technique de l’INRA
  • 16h15: Conclusions et échanges sur les perspectives de la journée