.

Actualités

Inscrivez-vous flux rss

imprimerenvoyerrecevoir

Etude mondiale CIO/PWC : la sécurité trop souvent réduite à un problème technique


Edition du 02/12/2008 - par Bertrand LEMAIRE

Menée au niveau mondial par le cabinet PriceWaterHouseCoopers (PWC) en partenariat avec CIO, l'étude « The Global State of Information Security » fait le point sur la conception de la sécurité informatique dans les organisations à travers le monde.

« Les dirigeants d'entreprises et d'administrations se préoccupent de plus en plus de la sécurité des systèmes d'information mais la réponse qu'ils attendent est trop souvent technique -on met une sauvegarde, un firewall ou un anti-virus- sans réfléchir à ce qu'il faut protéger, de quoi et pourquoi » dénonce Philippe Trouchaud, associé du cabinet PWC en charge de la sécurité.

Selon lui, il n'existe que rarement une véritable cartographie des risques ou de relevé des incidents, a fortiori d'incidents avec analyse de leurs causes. Ainsi, l'enseignement principal de l'étude « The Global State of Information Security » menée au niveau mondial est que les organisations ont, d'une manière générale, une très mauvaise gestion de leur sinistralité.

Mais si « les incidents de sécurité ne sont pas monitorés », il reste un moyen relativement simple de convaincre un directeur général de débloquer un budget, selon Philippe Trouchaud : « quand on vérifie, on trouve toujours des incidents et il suffit donc de chercher les tentatives d'accès illégitimes et d'en fournir le relevé ».

Les tentatives de piratage du système d'information ont, au fil du temps, beaucoup changé de nature. Auparavant, les attaques étaient souvent des « hacks », c'est à dire des exploits réalisés pour la beauté du geste par des bidouilleurs cherchant à faire le malin. Aujourd'hui, il s'agit le plus souvent de criminalité organisée ou d'intelligence économique.

Par ailleurs, les entreprises se sont fragilisées sans s'en rendre compte. En effet, le premier danger reste du côté des employés (corrompus par des concurrents ou voulant se venger) et l'évolution technique leur a donné des moyens de plus en plus importants pour être potentiellement malfaisants : des clés USB pour emporter des données, des accès Wi-Fi pirates,... Le phénomène est d'autant plus grave que la technologie et ses joujoux sont devenus un signe de reconnaissance : un commercial d'un certain statut ne peut pas se rendre en clientèle sans son Blackberry ou un PDA bourré d'informations confidentielles.

Page suivante (2/4) >


Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
Un pas de plus vers les paiements sans contact avec la certification EAL 4+ d'une carte SIM NFC

Les paiements sans contact depuis un mobile se rapprochent chaque jour de la réalité. Le (...)

CANAL+ progresse dans la dématérialisation des contrats avec ses points de vente

CANAL+ dématérialise certains éléments contractuels qui le lient à son réseau commercial. (...)

CDSE : prévenir et réagir face aux pertes de données

Le Club des Directeurs de Sécurité des Entreprises édite une revue quadrimestrielle (...)

Les RSSI disposent d'une nouvelle communauté

A côté d'associations comme le Clusif et les Clusir ou de la communauté du Cercle (...)

Les médecins mis à l'amende en 2012 pour refus de la dématérialisation

L'Assurance maladie a précisé, lundi 3 janvier, que la taxe de 50 centimes d'euro (...)

Le Syndicat de l'Intelligence Economique reçoit l'appui du délégué interministériel

Par voie de communiqué, Olivier Buquen, délégué interministériel à l'Intelligence (...)

La Banque de France victime d'une attaque de Phishing

La Banque de France met en garde le public après avoir été alertée, le vendredi 17 (...)

Recherche



Sondage flash

Agenda