Cybersécurité - Innovations digitales et numériques
38.5K views | +0 today
Follow
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

Saas : les risques ne sont pas ceux que vous croyez

Saas : les risques ne sont pas ceux que vous croyez | Cybersécurité - Innovations digitales et numériques | Scoop.it
Salariés qui mettent des données dans le Cloud sans que l'entreprise soit au courant, mots de passe identiques entre Saas d'entreprise et grand public, faillite du prestataire : les risques liés au Saas sont nombreux mais pas nécessairement ceux que l'on croit comme l'explique Jay Heiser, analyste chez Garnter.
Stéphane NEREAU's insight:
Si les faillites de prestataires de service, ou la perte définitive de données par des plateformes Saas (Software as a service) existent, elles sont relativement peu nombreuses selon Jay Heiser, analyste au Gartner dans son étude « Tout ce que vous savez sur la sécurité des Saas est faux ». Les outils Saas ne sont donc pas nécessairement aussi vulnérables que ce que l’on pense. « Les prestataires de Saas ont apparemment connu relativement peu de défaillances de sécurité », ajoute Jay Heiser. Au contraire, les incidents liés à des pratiques risquées de la part des utilisateurs sont nombreux. Au final, les acheteurs de solutions Saas se préoccupent de risques peu probables au lieu de s’intéresser aux défaillances du modèle les plus probables et ayant le plus d’impact.
No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Infogérance : faire face au risque de pertes de données

Infogérance : faire face au risque de pertes de données | Cybersécurité - Innovations digitales et numériques | Scoop.it

Infogérance. C’est dans le cadre de l’exécution d’un contrat d’infogérance que la Cour d’appel de Lyon a tranché, par arrêt du 11 février 2014, un litige opposant une société spécialisée dans la fabrication de matériel de levage et de manutention et son prestataire informatique avec qui elle avait conclu un contrat d’externalisation de la gestion complète de son système d’information.

Stéphane NEREAU's insight:

Cette décision rappelle évidemment l’importance, en matière d’infogérance, de la rédaction des contrats, ainsi que de la mise en place d’un « contract management » (gestion de projet) efficace permettant de sécuriser sa position et la gestion et la conservation des éléments de la preuve. En effet, cette gestion de la preuve est indispensable à la constitution d’un dossier de griefs et de préjudices détaillé, démontrant le lien de causalité entre ces éléments.

No comment yet.
Rescooped by Stéphane NEREAU from Renseignements Stratégiques, Investigations & Intelligence Economique
Scoop.it!

5 conseils à appliquer après une perte de données dans le Cloud

Kroll Ontrack, leader sur le marché de la récupération de données, de la recherche d’informations et de preuves informatiques, dévoile 5 conseils à appliquer après avoir subi une perte de données en environnement virtuel.

Via Intelligence Economique, Investigations Numériques et Veille Informationnelle
Stéphane NEREAU's insight:

Ces spécialistes de la virtualisation ont partagé leurs recommandations en cas de perte de données sur un système virtuel :

1.Restaurer les backups sur un volume différent

2.S’il y a un problème sur le RAID, tester le backup en le restaurant sur un autre emplacement, ou imager chaque disque du RAID avant de tenter la reconstruction.

3.Ne créer aucun fichier sur le disque qui va subir la récupération de données, ou continuer à utiliser les machines virtuelles jusqu’à ce que les données importantes soient récupérées.

4.Ne pas lancer les outils de réparation des systèmes de fichiers FSCK ou CHDSK sur un disque virtuel à moins qu’une sauvegarde ait été validée en la restaurant sur un volume différent.

Penser à toujours mettre en place un plan d’urgence pour la récupération de données ; pour s’assurer que lorsqu’une crise survient, vous soyez capables d’y répondre rapidement en vous donnant un maximum de chance. Ce plan doit inclure les coordonnées d’un professionnel de la récupération de données compétent. Un élément important, qui est souvent négligé lors de la mise en place du plan.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Perte de données & Clause limitative de responsabilité

Perte de données & Clause limitative de responsabilité | Cybersécurité - Innovations digitales et numériques | Scoop.it

Malgré la faute commise par le prestataire lors d’une intervention entraînant la perte des données de son client, le tribunal de commerce a limité sa réparation, en application de la clause limitative de responsabilité du contrat " Facilities management " qui les liait. Dans son jugement du 2 mai 2014, le tribunal de commerce de Nanterre a estimé que même si la société de services n’a pas commis de faute lourde et n’a pas par ailleurs ménagé ses efforts pour récupérer les données, "il n’en demeure pas moins que sa responsabilité ne peut être totalement écartée du fait que les données qui figuraient dans le système d’information de Pharmodel avant l’intervention de Tamaya n’y figuraient plus après ". Mais elle sera limitée au paiement de la somme versée par le client, soit le forfait annuel de 7 280 ¤.

Stéphane NEREAU's insight:

Mais le juge a fait application du contrat qui prévoyait une obligation de moyen ne transférant sur Tamaya aucune autre responsabilité que celle d’assurer la maintenance des matériels et logiciels de son client. Par ailleurs, elle n’était pas responsable des sauvegardes non effectuées depuis plusieurs semaines par Pharmodel.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Cyber-attaques : les entreprises manquent de ressources pour se protéger

Les deux tiers des entreprises considèrent que leur sécurité de l’information n‘est pas à la hauteur et doit encore être améliorée. Elles manquent de moyens financiers et humains pour se protéger contre les cyber-attaques.

Stéphane NEREAU's insight:

Le problème serait avant tout financier : 65 % des entreprises déclarent que leurs moyens sont encore insuffisants pour se protéger correctement. Parmi les organisations ayant des revenus de 10 millions de dollars ou moins, ce chiffre s'élève à 71 %. Les ressources en hommes sont également défaillantes : 50 % des entreprises déclarent manquer de compétences pour se protéger correctement…

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Sécuriser les données informatiques : 4 outils de base | Le coin des entrepreneurs

Sécuriser les données informatiques : 4 outils de base | Le coin des entrepreneurs | Cybersécurité - Innovations digitales et numériques | Scoop.it

La plupart des entreprises disposent aujourd’hui d’un système d’information qui contient une grande partie de leurs données (si ce n’est toutes leurs données).

Même en s’équipant des meilleurs outils informatiques, une entreprise peut rencontrer un problème, issu d’une intention nuisible ou d’un incident, qui peut entraîner une perte de données. Pour cela, il convient de mettre en place des procédures de sécurité informatique au sein de l’entreprise.

Stéphane NEREAU's insight:

Voici 4 mesures de base à mettre en place pour vous prémunir contre les risques de perte de données.

No comment yet.