<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress.com" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

<channel>
	<title>informations-sensibles &amp;laquo; WordPress.com Tag Feed</title>
	<link>http://en.wordpress.com/tag/informations-sensibles/</link>
	<description>Feed of posts on WordPress.com tagged "informations-sensibles"</description>
	<pubDate>Sun, 03 Jan 2010 11:50:18 +0000</pubDate>

	<generator>http://en.wordpress.com/tags/</generator>
	<language>en</language>

<item>
<title><![CDATA[« Infogérance à distance » et sécurité des entreprises...]]></title>
<link>http://aroundrisk.wordpress.com/2009/02/24/%c2%ab-infogerance-a-distance-%c2%bb-et-securite-des-entreprises/</link>
<pubDate>Tue, 24 Feb 2009 11:40:41 +0000</pubDate>
<dc:creator>Joseph Triquell</dc:creator>
<guid>http://aroundrisk.wordpress.com/2009/02/24/%c2%ab-infogerance-a-distance-%c2%bb-et-securite-des-entreprises/</guid>
<description><![CDATA[1 &#8211; Quelques récentes affaires sont susceptibles d&#8217;inciter des risks managers, DSI, RSSI]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><h3><span style="color:#000080;">1 &#8211; Quelques récentes affaires sont susceptibles d&#8217;inciter des risks managers, DSI, RSSI et chefs d&#8217;entreprises à s&#8217;interroger à nouveau sur les risques liés à l&#8217;externalisation de prestations informatiques (cf. article sur les sous-traitants), surtout si elles sont concernées par des contrats « d&#8217;infogérance à distance » (infogérance globale ou partielle) . . .</span></h3>
<p><span style="color:#000080;"><!--more-->2 &#8211; Mal évaluées au niveau du risque, ces « connexions à distance » de prestataires sur le réseau d&#8217;information et de communication d&#8217;une entreprise cliente peuvent révéler des vulnérabilités.</span></p>
<p><span style="color:#000080;">Naturellement, ces risques sont amplifiés si l&#8217;entreprise cliente présente une sensibilité particulière quant aux informations qu&#8217;elle détient (informations « classifiées défense » ou « simplement » sensibles comme des « données à caractère personnel » notamment).</span></p>
<p><span style="color:#000080;">3 &#8211; La question se pose donc de savoir si le risque consécutif à cette externalisation (et gestion à distance) a été bien évalué <strong>et si</strong> </span><span style="color:#000080;">les éventuelles vulnérabilités induites ont été prises en compte :</span></p>
<p><span style="color:#000080;"><strong>• Vulnérabilité de l&#8217;entreprise cliente au niveau de son périmètre général (cf. post « &#8221;SECURITE&#8221; : CRISE, PARADOXES, PROTECTION DES SAVOIR-FAIRE &#8230; ET SOUS-TRAITANT : LE MAILLON FAIBLE ?)</strong></span></p>
<p><span style="color:#000080;"><strong>• Brèche dans le périmètre du système d&#8217;information de l&#8217;entreprise cliente. </strong></span></p>
<p><span style="color:#000080;"><br />
</span></p>
<p><span style="color:#000080;">4 &#8211; S&#8217;il n&#8217;existe aucun doute quant au professionnalisme des juristes et techniciens chargés de l&#8217;élaboration des liens contractuels et de la mise en œuvre de la sécurité informatique, <em>(Les différents types de contrats ne seront pas évoqués, comme les mesures techniques de sécurité qui sont multiples et directement liées à la configuration des réseaux et des flux)</em>, certains points méritent certainement d&#8217;être soulignés compte tenu :</span></p>
<p><span style="color:#000080;">-          <strong>de la sensibilité particulière de certains secteurs d&#8217;activité et d&#8217;un grand nombre d&#8217;entreprises, </strong></span></p>
<p><span style="color:#000080;">-          <strong>de l&#8217;évolution de la loi et de la jurisprudence en terme de responsabilités.</strong></span></p>
<p><span style="color:#000080;"><strong>5 &#8211; L&#8217;objectif de cette synthèse d&#8217;étude est donc de poser les questions qui s&#8217;imposent dans de telles situations afin d&#8217;attirer l&#8217;attention sur d&#8217;éventuelles « vulnérabilités » mal maîtrisées en terme de sécurité/sûreté et de participer à l&#8217;approche d&#8217; « évaluation des risques ». </strong></span></p>
<p><span style="color:#000080;"><strong>6 &#8211; Pourquoi s&#8217;inquiéter ?! </strong></span></p>
<p><span style="color:#000080;"><br />
</span></p>
<p><span style="color:#000080;">-          61 &#8211; Certaines<strong><span style="text-decoration:underline;"> informations</span></strong> traitées par l&#8217;entreprise cliente revêtent un caractère particulièrement sensible.</span></p>
<p><span style="color:#000080;">-          62 &#8211; Elles peuvent être « <strong>classifiées défense »</strong> et, dans ce cas, relèvent des dispositions de l&#8217;Instruction Générale Interministérielle sur la protection du secret de la défense nationale (1300 /SGDN/PSE/SSD du 25 août 2003) détaillant notamment l&#8217;organisation générale de la protection et la répartition des compétences, l&#8217;habilitation des personnes, la protection des informations &#8230; Par ailleurs, les conditions de protection du secret et des informations concernant la défense nationale et la sûreté de l&#8217;Etat <strong><span style="text-decoration:underline;">dans les contrats</span> </strong>sont décrites par l&#8217;arrêté du 18 avril 2005.</span></p>
<p><span style="color:#000080;">-          63 &#8211; Ces informations peuvent être des « données à caractère personnel » (anciennement appelées « données nominatives »). Dans ce cas, la loi informatique et libertés <em>(du 6 janvier 1978 modifiée par la loi du 6 août 2004)</em> impose une <strong>« obligation de protection »</strong> (article 226-17 du code pénal) par « <span style="text-decoration:underline;">toutes précautions utiles</span> »  et prévoit même une responsabilité en cas de simple <strong><span style="text-decoration:underline;">imprudence ou de négligence</span></strong>.  La jurisprudence applique la notion de « bon père de famille » qui peut être ainsi déclinée :</span></p>
<p><span style="color:#000080;">o        <strong>des mesures logicielles et techniques</strong> (authentification des utilisateurs par un mot de passe individuel, firewall, antivirus, fichiers de journalisation des connexions et conservation des données (cf 72, 73, 74, 75&#8230;),</span></p>
<p><span style="color:#000080;">o        <strong>des mesures organisationnelles</strong> (politique de sécurité (cf 71) , formation/sensibilisation (cf 8), charte (cf. 8), plans sauvegardes&#8230;),</span></p>
<p><span style="color:#000080;">o        <strong>des mesures juridiques </strong>(Cf 76, 77, 78).</span></p>
<p><span style="color:#000080;">-          64 &#8211; Il est peut-être utile de rappeler que le responsable du traitement de données reste le client (gestionnaire dans ce cas) et assure de ce fait toutes les obligations légales afférentes au respect de la sécurité des données personnelles. C&#8217;est à l&#8217;entreprise cliente de prescrire au prestataire les mesures de sécurité que celui-ci doit respecter<strong>. En cas de problème, c&#8217;est la responsabilité pénale du client qui sera recherchée.</strong></span></p>
<p><span style="color:#000080;">-          65 &#8211; La délégation de pouvoir impose notamment un cadre de relations hiérarchiques organisées. Elle ne peut s&#8217;appliquer entre une société cliente et le salarié d&#8217;un tiers. Le fait d&#8217; « infogérer » tout ou partie du SI ne décharge par les préposés de l&#8217;entreprise cliente de leur propre responsabilité.</span></p>
<p><span style="color:#000080;">-          66 <strong>- La responsabilité civile</strong> respective de l&#8217;infogérant et du client est régie par le contrat.</span></p>
<p><span style="color:#000080;"><strong>7 &#8211; Les questions essentielles :</strong></span></p>
<p><span style="color:#000080;">Les moyens mis en oeuvre sur les systèmes d&#8217;information du prestataire utilisés pour s&#8217;interfacer avec le système d&#8217;information de l&#8217;organisme ne sont pas nécessairement adaptés, cohérents, voire compatibles, avec les moyens de sécurité déjà en place. Les personnes utilisant et manipulant le système d&#8217;information ne sont pas toujours connues de l&#8217;organisme. Sur le plan technique, les « privilèges d&#8217;accès » accordés au prestataire pour réaliser sa tâche sont, en général, particulièrement étendus en terme de sécurité et peuvent être utilisés pour s&#8217;introduire dans l&#8217;intégralité du système d&#8217;information.</span></p>
<p><span style="color:#000080;">-          <strong>71 &#8211; Dans l&#8217;élaboration de sa politique globale de sécurité, l&#8217;entreprise cliente a-t-elle prise en compte le périmètre GENERAL de sa structure ?</strong> Ce périmètre comprend l&#8217;entreprise dans son intégralité, les services excentrés, les partenaires contractuels, sous-traitants concernés par la chaîne de confidentialité&#8230;  <em>(Pour mémoire, la POLITIQUE DE SECURITE (défense) dans l&#8217;entreprise est l&#8217;ensemble,  formalisé dans un DOCUMENT APPLICABLE, des directives, procédures, codes de conduire, règles organisationnelles et techniques, ayant pour objectif la protection du patrimoine informationnel de l&#8217;entreprise).</em> Dans le cas présent, ce périmètre est important car il influence les  « brèches » dans le périmètre du systèmes d&#8217;information, espace de responsabilité. Une connexion à distance dans un système d&#8217;information doit être considéré comme un vulnérabilité supplémentaire et prise en compte (technique et organisationnelle &#8211; cf. 63) ) comme telle.</span></p>
<p><span style="color:#000080;">-          <strong>72 &#8211; Pour quel motif précis et quand cet accès direct peut-il être utilisé ? </strong></span></p>
<p><span style="color:#000080;">-          <strong>73 &#8211; Qui a le droit d&#8217;utiliser cet accès direct (nominativement) ?</strong> (habilitations bien définies (cf.62), codes d&#8217;accès strictement personnels, engagement contractuel de confidentialité de ces codes, mise en œuvre d&#8217;une authentification forte ?, obligation pour le prestataire d&#8217;informer immédiatement de l&#8217;existence d&#8217;une fraude). Comment peut-on être sûr que cette entreprise ne va pas sous-traiter la maintenance à distance ? (moyens techniques, contractuels)</span></p>
<p><span style="color:#000080;">-          <strong>74 &#8211; A quoi ont accès ceux qui utilisent cet accès direct ?</strong> (limites d&#8217;accès dans le système d&#8217;information). Accès à des données classifiées ? DCP ? Périmètre technique défini par contrat et par mesures techniques (cf 62) ?</span></p>
<p><span style="color:#000080;">-          <strong>75 &#8211; Garde-t-on la trace de ces données de connexion ? </strong>(date, heure, identification / authentification, navigation, importation/exportation, modifications &#8230;) (Administration de la preuve numérique &#8211; traçabilité, imputabilité &#8211; Cf 63)</span></p>
<p><span style="color:#000080;">-          <strong>76 &#8211; L&#8217;entreprise cliente  s&#8217;est-elle impliquée directement dans l&#8217;organisation de la sécurité du prestataire et de cette connexion à distance (Cf 64) ? </strong></span></p>
<p><span style="color:#000080;">-          <strong>77 &#8211; Cette  stratégie de protection/défense  peut notamment se développer autour  de  (Cf 63) : </strong></span></p>
<p><span style="color:#000080;">o        la vérification régulière de la crédibilité, de la solvabilité et de la fiabilité des futurs partenaires et le suivi de l&#8217;évolution de ces paramètres <strong>(stratégie de veille</strong>),</span></p>
<p><span style="color:#000080;">o        la stratégie organisationnelle et l&#8217;élaboration d&#8217;un document de référence «politique de protection des informations» confiées à l&#8217;organisme (notamment les informations présentant une classification ou une mention particulière de protection) <strong>(stratégie organisationnelle</strong>),</span></p>
<p><span style="color:#000080;">o        la contractualisation de l&#8217;engagement des parties vis-à-vis des informations échangées (contrôle de l&#8217;absence de codes malveillants, règles de protection physique et logique des supports d&#8217;information et des moyens de connexion et de communication), stratégie organisationnelle développée pour lutter notamment contre le risque opérationnel,  appliquées en interne, le support d&#8217;échange et les moyens de protection contre la divulgation, l&#8217;intégrité &#8230;, et la vérification régulière de ces moyens <strong>(stratégie de sécurité juridique)</strong>.</span></p>
<p><span style="color:#000080;">-          <strong>78 &#8211; Ces contrats</strong> devraient comprendre un volet SSI qui spécifie clairement les engagements du prestataire et de chacun de ses personnels concernés. Ils devront notamment spécifier très précisément :</span></p>
<p><span style="color:#000080;">o        Le périmètre et contenu exact des prestations attendues (obligation de moyens ou de résultat lorsque la reprise d&#8217;activité est essentielle),</span></p>
<p><span style="color:#000080;">o        les exigences de sécurité avec engagement du prestataire, la confidentialité, l&#8217;imputabilité d&#8217;éventuels incidents (traçabilité), la continuité du service, le délai de reprise, en cas de panne, une éventuelle clause de non retour des disques durs défectueux,</span></p>
<p><span style="color:#000080;">o        les procédures de contrôle du respect de ces exigences,</span></p>
<p><span style="color:#000080;">o        la possibilité d&#8217;évolution des exigences et des procédures, en conformité avec une évolution de la politique de sécurité ou de ses déclinaisons opérationnelles, et l&#8217;obligation pour le prestataire de se conformer à ces évolutions,</span></p>
<p><span style="color:#000080;">o        Les obligations des parties à l&#8217;égard de la loi informatique et libertés,</span></p>
<p><span style="color:#000080;">o        La prévision de l&#8217;évolution du contrat, la réversibilité (clause de retour) et les clauses de fin de contrat,</span></p>
<p><span style="color:#000080;">o        la nature des responsabilités et convention de preuve.</span></p>
<p><span style="color:#000080;"><strong>8 &#8211; Par ailleurs, outre la charte d&#8217;utilisation du système d&#8217;information et d&#8217;échange de données,  dont le canevas doit répondre à certaines exigences, des séances de sensibilisation/formation devraient être régulièrement organisées pour l&#8217;ensemble des personnels concernés (dés la mise en œuvre, puis tous les 2 ans au maximum), sur :</strong></span></p>
<p><span style="color:#000080;">-          l&#8217;éthique (sens des responsabilités, respect de l&#8217;intérêt général, objectif d&#8217;atteindre une démarche de sécurité proactive),</span></p>
<p><span style="color:#000080;">-          la culture sécurité/sûreté (sécurité du système d&#8217;information / sûreté aéroportuaire), le traitement des incidents,</span></p>
<p><span style="color:#000080;">-          la culture juridique (droits et devoirs des acteurs de l&#8217;entreprise face au système d&#8217;information et aux données sensibles).</span></p>
<p align="right"><span style="color:#000080;"><strong> </strong></span></p>
<p><span style="color:#000080;"><strong>9 &#8211; Enfin, dans une démarche d&#8217; « intelligence économique territoriale » (I.E.T.), encadré par une circulaire du ministère de l&#8217;Intérieur du 13/9/2005,  le plan régional de sécurité économique doit permettre d&#8217;identifier et d&#8217;accompagner les « entreprises sensibles ». </strong></span></p>
<p><span style="color:#000080;"><strong> </strong></span></p>
<p><span style="color:#000080;"><strong>L&#8217;objectif de ce plan de sécurité est notamment d&#8217;impliquer les structures institutionnelles (services du Minefi, DCRI, Gendarmerie&#8230;) dans l&#8217;évaluation du niveau de protection des entreprises et dans la sensibilisation des responsables aux enjeux de l&#8217;intelligence économique. </strong></span></p>
<p><span style="color:#000080;"><strong> </strong></span></p>
<p><span style="color:#000080;"><strong>Cette action semble aujourd&#8217;hui s&#8217;étendre tout naturellement à un grand nombre de PME qui, bien que n&#8217;étant pas concernées directement par l&#8217;un des secteurs stratégiques initialement prévus, présente tout de même une certaine sensibilité (d&#8217;origine interne ou externe). </strong></span></p>
<p align="right"><span style="color:#000080;"><strong> </strong></span></p>
<p align="right"><span style="color:#000080;"><strong>Joseph Triquell</strong></span></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[” Espionnage et pratiques déloyales … Votre entreprise est-elle à l’abri ? “]]></title>
<link>http://detectivefrance.wordpress.com/2009/02/13/%e2%80%9d-espionnage-et-pratiques-deloyales-%e2%80%a6-votre-entreprise-est-elle-a-l%e2%80%99abri-%e2%80%9c/</link>
<pubDate>Fri, 13 Feb 2009 14:22:21 +0000</pubDate>
<dc:creator>GARANT Pierre-Henry</dc:creator>
<guid>http://detectivefrance.wordpress.com/2009/02/13/%e2%80%9d-espionnage-et-pratiques-deloyales-%e2%80%a6-votre-entreprise-est-elle-a-l%e2%80%99abri-%e2%80%9c/</guid>
<description><![CDATA[Le jeudi 26 mars prochain, de 8h30 à 10h30, la Jeune Chambre Economique d’Orléans organisera dans le]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p style="text-align:left;">Le <strong>jeudi 26 mars prochain</strong>, de <strong>8h30</strong> à 10h30, la Jeune Chambre Economique d’Orléans organisera dans les locaux de la <strong>Chambre de Commerce et   d’Industrie du Loiret</strong>, dans le cadre des Conférences du Martroi, <strong>une conférence gratuite</strong> destinée aux PME et TPE de la région Orléanaise ayant pour thème :</p>
<p style="text-align:left;">
<p style="text-align:center;"><strong> </strong></p>
<p style="text-align:center;"><strong>” Espionnage et pratiques déloyales … Votre entreprise est-elle à l’abri ? “ </strong></p>
<p><strong></strong></p>
<p style="text-align:left;">
<p style="text-align:left;">L’espionnage n’est plus un risque réservé aux grandes sociétés internationales.</p>
<p style="text-align:left;">Pour chaque entreprise, il est devenu impératif de savoir protéger   son patrimoine informationnel.</p>
<p style="text-align:left;">La conférence mettra l’accent sur la protection du savoir-faire et du patrimoine informationnel, les risques de fuite des informations sensibles, ou   encore les pressions exercées par la concurrence.</p>
<p style="text-align:center;">
<p style="text-align:center;"><strong>Les places sont limitées et uniquement sur inscription avant le 20 mars sur le site Internet de la</strong></p>
<p style="text-align:center;"><a href="http://www.jce-orleans.com/conference/" target="_blank"><strong>Jeune Chambre Economique d’Orléans.</strong></a></p>
<p style="text-align:center;">
<p style="text-align:center;">Cette initiative se déroulera en partenariat avec la <a href="http://www.loiret.cci.fr/" target="_blank"><strong>CCI du Loiret</strong></a></p>
<p style="text-align:center;">et avec le soutien de <a href="http://www.oliv-graphicdesign.com/" target="_blank"><strong>Oliv’graphicdesign</strong></a>, <a href="http://www.easyflyer.fr/" target="_blank"><strong>Easyflyer</strong></a> et l’<a href="http://www.udel45.fr/" target="_blank"><strong>UDEL</strong></a>.</p>
<p style="text-align:center;">
<p style="text-align:center;">Pour toute question, vous pouvez contacter Sébastien GERARD au 06 07 17 66 48, par <a href="mailto:sg@oresis-conseil.com"><strong>e-mail</strong></a>, ou laisser votre commentaire sur <a href="http://oresis.wordpress.com/2009/01/28/espionnage-et-pratiques-deloyales-votre-entreprise-est-elle-a-labri/" target="_blank"><strong>ICI</strong></a>.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Espionnage et pratiques déloyales... Votre entreprise est elle à l'abri ?]]></title>
<link>http://oresis.wordpress.com/2009/01/28/espionnage-et-pratiques-deloyales-votre-entreprise-est-elle-a-labri/</link>
<pubDate>Wed, 28 Jan 2009 08:08:51 +0000</pubDate>
<dc:creator>oresis</dc:creator>
<guid>http://oresis.wordpress.com/2009/01/28/espionnage-et-pratiques-deloyales-votre-entreprise-est-elle-a-labri/</guid>
<description><![CDATA[Le jeudi 26 mars prochain, de 8h30 à 10h30, la Jeune Chambre Economique d’Orléans organisera dans le]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p><strong>Le jeudi 26 mars prochain, de 8h30 à 10h30</strong>, la Jeune Chambre Economique d’Orléans organisera dans les locaux de la <strong>Chambre de Commerce et d’Industrie du Loiret</strong>, dans le cadre des Conférences du Martroi, une <strong>conférence gratuite</strong> destinée aux PME et TPE de la région Orléanaise ayant pour thème :</p>
<p><strong>&#8221; Espionnage et pratiques déloyales… Votre entreprise est-elle à l’abri ? &#8220;</strong></p>
<p>L’espionnage n’est plus un risque réservé aux grandes sociétés internationales. Pour chaque entreprise, il est devenu impératif de savoir protéger son patrimoine informationnel.</p>
<p>La conférence mettra l’accent sur<strong> la protection du savoir-faire et du patrimoine informationnel</strong>, les risques de <strong>fuite des informations sensibles</strong>, ou encore les <strong>pressions exercées par la concurrence</strong>.</p>
<p><strong>Les places sont limitées et uniquement sur inscription avant le 20 mars sur le site Internet de la <a title="JCEO" href="http://www.jce-orleans.com/conference/" target="_blank">Jeune Chambre Economique d&#8217;Orléans</a>.</strong></p>
<p><em>Cette initiative se déroulera en partenariat avec la <strong><a title="CCI Loiret" href="http://www.loiret.cci.fr" target="_blank">CCI du Loiret</a></strong> et avec le soutien de <strong><a title="Oliv'graphicdesign, Création de supports de communication..." href="http://www.oliv-graphicdesign.com/" target="_blank">Oliv&#8217;graphicdesign</a></strong>, <strong><a title="Easyflyer, imprimerie à bas prix" href="http://www.easyflyer.fr/" target="_blank">Easyflyer</a></strong> et l&#8217;<strong><a title="UDEL. Union des Entreprises du Loiret" href="http://www.udel45.fr/" target="_blank">UDEL</a></strong>.</em></p>
<p><em><br />
</em></p>
<p>Pour toute question,veuillez contacter Sébastien GERARD</p>
<p>au 06 07 17 66 48 ou laisser votre commentaire sur <a title="Espionnage et pratiques déloyales... Votre entreprise est elle à l'abri ?" href="http://oresis.wordpress.com/2009/01/28/espionnage-et-pratiques-deloyales-votre-entreprise-est-elle-a-labri/" target="_blank">cet article</a>.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Où stockez vous vos données ?]]></title>
<link>http://oresis.wordpress.com/2008/06/04/ou-stockez-vous-vos-donnees/</link>
<pubDate>Wed, 04 Jun 2008 22:36:32 +0000</pubDate>
<dc:creator>oresis</dc:creator>
<guid>http://oresis.wordpress.com/2008/06/04/ou-stockez-vous-vos-donnees/</guid>
<description><![CDATA[Stocker ses données en ligne&#8230; L&#8217;intérêt est certain puisque outre le faible prix voire l]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p><strong>Stocker ses données en ligne&#8230;</strong></p>
<p>L&#8217;intérêt est certain puisque outre le faible prix voire la gratuité, ce service permet de consulter, de modifier ses documents depuis <strong>n&#8217;importe quel endroit</strong> pourvu d&#8217;un <strong>accès internet</strong>, éventuellement de mettre à la disposition d&#8217;un tiers identifié certaines données utiles et pourquoi pas de faire une <strong>sauvegarde</strong> (bien utile en cas de vol du PC ou de panne de celui-ci).</p>
<p>Tout cela serait idéal dans le meilleur des mondes, mais voilà&#8230;</p>
<p>Les données internes, dites sensibles, d&#8217;une entreprise valent parfois beaucoup d&#8217;argent mais pas seulement et certains sont prêts à payer pour les obtenir, c&#8217;est dire&#8230;</p>
<p>Quelques <strong>précautions</strong> donc peuvent s&#8217;avérer utiles à l&#8217;utilisation du stockage en ligne pour <strong>certains types de données</strong> <strong>(celles que vous n&#8217;aimeriez surtout pas voir entre les mains de vos concurrents ou simplement diffusées)</strong>.</p>
<p>Il est donc intéressant de se poser certaines questions :</p>
<p><strong>- Le PC depuis lequel vous consultez vous documents n&#8217;est pas le votre ?</strong></p>
<p>* Il est peut être <strong>infecté</strong> ou piégé (un &#8220;Keylogger&#8221; par exemple, permettra de retrouver vos mot de passe et identifiant et ainsi d&#8217;accéder à votre espace de stockage)&#8230;</p>
<p><strong>- Vous vous connectez à un réseau WIFI ?</strong></p>
<p>* Ce réseau est <strong>sécurisé</strong> ! oui, mais connaissez vous le temps nécessaire pour <a title="lesnouvelles.net" href="http://www.lesnouvelles.net/articles/attaques/du-wep-cracke-en-dix-minutes" target="_blank"><strong>casser une</strong> <strong>clé WEP</strong></a> ?</p>
<p><strong>- Le serveur de stockage:</strong></p>
<p>* Où est il situé ? aux Etats unis, en Asie ?</p>
<p>Certains états sont capables de payer des hackers pour obtenir les informations stratégiques et économiques d&#8217;autres pays alors si ces informations sont déjà stockées chez eux&#8230;</p>
<p>* L&#8217;opérateur travaillant sur le serveur est il contre un complément de revenu pour lequel il n&#8217;aurait qu&#8217;à &#8220;sortir&#8221; quelques informations intéressantes ?</p>
<p>Aucune solution n&#8217;est parfaite mais il faut utiliser les outils adaptés, peser les avantages et les inconvénients de telle ou telle formule et toujours se poser les questions suivantes:</p>
<p>- Quels risques suis-je prêt à prendre ?</p>
<p>- Que vaut mon information sensible et que me coûterait le vol de celle ci ?</p>
<p>- Est ce que les moyens utilisés rendraient ce vol rentable pour le commanditaire ?</p>
<p>Sans tomber dans la paranoïa, il faut prendre conscience des possibilités, des éventualités, faire preuve de <strong>bon sens</strong>, se renseigner et dans le doute ne pas hésiter à <strong>consulter</strong> des professionnels qui sauront vous aider et vous présenter des <strong>solutions adaptées</strong>.</p>
<p><em><a title="lexpansion.com" href="http://www.lexpansion.com/economie/actualite-high-tech/big-brother-google-peut-tout-savoir-du-moindre-de-vos-clics_155162.html" target="_blank">Article en rapport&#8230;</a><br />
</em></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Se prémunir contre l'Espionnage Industriel...]]></title>
<link>http://oresis.wordpress.com/2008/04/28/se-premunir-contre-lespionnage-industriel/</link>
<pubDate>Mon, 28 Apr 2008 14:09:39 +0000</pubDate>
<dc:creator>oresis</dc:creator>
<guid>http://oresis.wordpress.com/2008/04/28/se-premunir-contre-lespionnage-industriel/</guid>
<description><![CDATA[Loin des clichés mais aussi de l&#8217;insouciance, dans le contexte économique actuel, l&#8217;Espi]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Loin des clichés mais aussi de l&#8217;insouciance, dans le contexte économique actuel, <strong>l&#8217;Espionnage Industriel</strong> est une réalité dont les entreprises Françaises font régulièrement les frais.</p>
<p><strong>Les facteurs de vulnérabilité</strong> sont divers, et sans tomber dans la paranoïa, la <strong>prise de conscience</strong>, quelques <strong>précautions d&#8217;usage</strong> et une bonne dose de <strong>bon sens</strong> permettent souvent d&#8217;éviter le pire&#8230;</p>
<p><em><strong>Voir </strong>: Le Parisien 28 avril 2008  <a title="Le Parisien" href="http://www.leparisien.fr/home/maville/essonne/articles.htm?articleid=298466278" target="_blank">&#8220;Gare aux espions dans les entreprises&#8221;</a></em></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[L'Espionnage Industriel, une réalité...]]></title>
<link>http://oresis.wordpress.com/2008/03/06/lespionnage-industriel-une-realite/</link>
<pubDate>Thu, 06 Mar 2008 21:44:36 +0000</pubDate>
<dc:creator>oresis</dc:creator>
<guid>http://oresis.wordpress.com/2008/03/06/lespionnage-industriel-une-realite/</guid>
<description><![CDATA[L&#8217;Espionnage Industriel peut coûter cher aux entreprises : fuite d&#8217;informations sensible]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>L&#8217;<b>Espionnage Industriel </b>peut coûter cher aux entreprises : fuite d&#8217;informations sensibles = savoir faire en <b>danger</b> ! Mais pas seulement : vols, déstabilisations, coulage, etc. sont monnaie courante.</p>
<p>Attention toutefois aux parades mises en place, quelques précautions sont  nécessaires : l&#8217;utilisation de certains matériels est <b>prohibée</b> et les informations recueillies par leur biais sont inutilisables en justice.</p>
<p>L&#8217;<b>Intelligence Economique</b> dite &#8220;<b>défensive</b>&#8221; peut vous éviter certains pièges.</p>
<p>Dans tous les cas, un professionnel saura vous conseiller&#8230; <a href="http://www.tpe-pme.com/mieux-gerer/sequiper/espionnage-industriel.html" title="tpe-pme.com" target="_blank"><i>En savoir plus</i></a></p>
</div>]]></content:encoded>
</item>

</channel>
</rss>
