Cybersécurité - Innovations digitales et numériques
38.5K views | +0 today
Follow
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

La cybercriminalité pour les entreprises

La cybercriminalité pour les entreprises | Cybersécurité - Innovations digitales et numériques | Scoop.it

Les entreprises sont de plus en plus touchées par la cybercriminalité. Cette dernière est une notion large qui regroupe toutes les infractions pénales susceptibles de se commettre sur ou au moyen d’un système informatique généralement connecté à un réseau.

Stéphane NEREAU's insight:

Malgré l’encadrement strict de la prestation d’hébergement des données de santé, la cybercriminalité menaçante a obligé les constructeurs de matériels médicaux et le personnel soignant à être vigilant.
Le premier facteur de risques est le facteur humain. Le personnel se doit de rester vigilant à la diffusion des données personnelles et anticiper les conséquences de futures attaques.

Afin de parer à cette éventuelle menace : 

  • L’analyse des risques apparaît comme essentielle afin de concilier les exigences métiers aux exigences sécurité. 
  • Les constructeurs doivent également intégrer la sécurité dans les dispositifs (médicaux pour la santé),
  • Suivi des normes : ISO 27000 overview and vocabulary, ISO 27001 ISMS requirements, ISO 27002 code of practrice, ISO 27004 Measurement, … 27005 Risk Management

En conclusion, le savoir faire de l’entreprise permet de préserver les marchés et la marge. Une gestion des risques pour un maintient du capital immatériel qui correspond à la valeur de l’entreprise pour 80 % d’après la Banque Mondiale.

Vous aurez une cartographie de vos risques en suivant ce lien

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

La difficile lutte des entreprises contre la cybercriminalité

La difficile lutte des entreprises contre la cybercriminalité | Cybersécurité - Innovations digitales et numériques | Scoop.it
L'accès aux locaux de l'employeur contrôlé

Les agents chargés du contrôle des cotisations du régime général de sécurité sociale ont un droit d'entrée et de visite chez l'employeur contrôlé mais doivent préalablement lui annoncer la date de leur première visite dans les locaux par l'envoi d'un avis de contrôle.

La présence de l'employeur lors du contrôle est recommandée mais pas exigée, y compris lors de l'audition de ses salariés (décision de la chambre sociale de la Cour de cassation du 7 novembre 1997).
Néanmoins, en l'absence de l'employeur et de tout salarié de l'entreprise, l'Urssaf doit prouver que le caractère contradictoire du contrôle a été respecté (décision de la 2ème chambre civile de la Cour de cassation du 10 juin 2003).

Stéphane NEREAU's insight:
Cartographier les risques

Comment faire alors ? « Il faut réfléchir à la sécurité dès la conception des réseaux », tranche Jonathan Brossard. « Même si les banques sont en avance, elles doivent faire évoluer leur réseau, car elles sont de plus en plus ouvertes au public », considère Philippe Courtot, fondateur de Qualys, une société de cybersécurité.

 

« On ne peut pas tout protéger. Il faut avoir une cartographie des personnes critiques et des données ultrasensibles », explique Michel Van Der Berghe. Atheos trace les administrateurs des logiciels sensibles, comme les outils de paie, afin de suivre tous leurs mouvements grâce à un système de mots de passe enfermés dans des coffres-forts électroniques. Même sur le devant de la scène, la cybersécurité reste taboue - ni Carrefour ni Voyages-sncf n'ont souhaité témoigner - et les entreprises réfléchissent à deux fois avant de porter plainte. « Elles ont souvent peur que la procédure pénale ne leur échappe, et que cela ne leur fasse de la mauvaise publicité », explique Isabelle Renard, avocate au cabinet Derriennic.

No comment yet.