KrISS feed 8.11 - A simple and smart (or stupid) feed reader. By Tontof

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598
  • Thursday 29 September 2022 - 15:55

  • Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598
  • Monday 01 August 2022 - 13:57

  • Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598
  • Thursday 28 July 2022 - 15:44

    Move to cloud, Travail hybride … L’accélération de la transition digitale des entreprises met à rude épreuve le travail des RSSI …

    L’article Expert story – Zero Trust est apparu en premier sur Expert line.


  • Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598
  • Thursday 21 July 2022 - 15:44

  • Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598
  • Tuesday 28 June 2022 - 09:10

    Move to cloud, Travail hybride … L’accélération de la transition digitale des entreprises met à rude épreuve le travail des RSSI …

    L’approche Zero Trust différencie les politiques réellement adaptatives de la simple authentification. Elle est basée sur le concept selon lequel tous les utilisateurs, à l’intérieur et à l’extérieur du réseau d’une organisation, doivent avoir d’une authentification, d’une autorisation et d’une validation de sécurité pour accéder aux applications ou aux données.

     

    Par conséquent, ce nouveau modèle de sécurité de réseaux limite la confiance et les privilèges accordés aux collaborateurs, dans le but de prévenir la fuite des données, tout en s’assurant de l’identification de l’utilisateur.

    Expert Line vous explique les principes et avantages du Zero Trust !

    L’article Expert Story : Zero Trust est apparu en premier sur Expert Line.


  • Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598

  • Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598
  • Monday 13 June 2022 - 11:37

    Tout appareil connecté à Internet risque de devenir la prochaine victime d’un ransomware, Expert Line vous rappelle quels sont les enjeux et risques de ses malwares destructeurs.

    Ces derniers mois, le terme « ransomware » est apparu dans d’innombrables gros titres dans le monde entier : Le Monde ;  le Figaro ; The Wall Street Journal , la BBC…

    Les tendances observées de la cybersécurité sont claires : non seulement les cybermenaces continueront à frapper les organisations publiques et privées en 2022, mais elles vont monter en puissance.

    A présent, ce n’est plus un sujet seulement discuté par les RSSI et DSI, mais aussi par la presse, les politiciens, les directeurs d’hôpitaux, etc.

    L’article Expert Story : Ransomware est apparu en premier sur Expert Line.


  • Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598
  • Tuesday 24 May 2022 - 13:58

    « Seulement 8% des français savent précisément ce que sont les NFTs »Source : étude Ifop

    La plateforme NFT Rarible attire plus d’un millier d’utilisateurs chaque mois, et a engendré environ 270 millions de dollars en 2021. Cela en fait l’un des plus grands marchés NFT au monde à l’heure actuelle.

    Une plateforme imposante n’est-ce pas ? Néanmoins même les plus grandes plateformes peuvent être sujettes aux failles de sécurité …

    Récemment notre partenaire Check Point a publié un rapport relatif à une vulnérabilité qu’ils ont découvert sur la plateforme Rarible.

    Voici le lien du rapport qui a été rédigé par les experts Check Point ⬇️

    https://research.checkpoint.com/2022/check-point-research-detects-vulnerability-in-the-rarible-nft-marketplace-preventing-risk-of-account-take-over-and-cryptocurrency-theft/

    L’article Expert Line fait le point sur les jetons non-fongibles est apparu en premier sur Expert Line.


  • Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598
  • Monday 16 May 2022 - 11:05

    Utilisez-vous ou comptez-vous utiliser les cryptomonnaies au sein de votre entreprise ? Le bitcoin est désormais présent dans la trésorerie de certaines sociétés françaises. Les sociétés qui ont recours aux cryptomonnaies ont des profils qui ne sont pas forcément liés au secteur de la tech et de l’IT, même plusieurs géants du CAC40 y pensent sérieusement.

    Depuis début 2020 de nombreuses entreprises françaises choisissent d’imiter Tesla pour placer une partie de leur trésorerie dans les cryptos.

    « D’après des entretiens menés auprès de 29 entreprises du secteur les plus importantes en France, les levées de fonds dans l’industrie “crypto” française cumulent 1,2 milliard d’euros au total. » source : capital.fr

    Mais pourquoi de plus en plus d’entreprises se tournent vers les cryptomonnaies ? Voici plusieurs avantages :

    ✅ Les opportunités d’investissement

    ✅  Pas de banques / intermédiaire

    ✅ Des paiements internationaux

    Néanmoins les nouvelles technologies sont un paradis pour les hackers … Expert line vous donne son avis sur le sujet, n’hésitez pas à regarder cette première mini-série sur l’univers des cryptos.

    Notre solution : un service SOC

    Optimiser le contrôle de vos processus de surveillance face à Mars Stealer !

    Un SOC est composé d’équipes d’experts en sécurité informatique qui sont en alerte 24h/24h et 7j/7j. Ils seront en mesure d’observer le comportement de votre ordinateur et détecter immédiatement une menace, ainsi cette dernière sera neutralisée avant d’avoir eu le temps de voler vos informations sensibles et clefs privées.

    L’article Découvrez le nouveau paradis des hackers … est apparu en premier sur Expert Line.


  • Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598
  • Tuesday 10 May 2022 - 18:54

  • Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598
  • Monday 02 May 2022 - 16:33

    73% des entreprises déclarent le phishing comme vecteur d’entrée principal pour les attaques subies (7eme Edition du Baromètre Annuel du CESIN, France en 2022)

    Le studio Toei Animation qui produit notamment One Piece a récemment été victime d’une cyberattaque le 6 mars dernier. Conséquences : le studio n’a pas eu d’autre choix que de l’interrompre totalement ses diffusions. Après 1 mois et demi d’absence, la situation semble s’être enfin arrangée. En effet, la diffusion des épisodes de One Piece a repris le 17 avril.

    PME comme grands groupes personne n’est épargné…

    Souvent relégué au second plan de par sa complexité à organiser l’entrainement et mobiliser les équipes, l’humain reste un pilier central dans votre politique cyber. 

     

    Comment sensibiliser de manière efficace vos collaborateurs ?

    De la plateforme de sensibilisation automatisée aux formations efficaces, Expert Line vous accompagne et vous partage des solutions concrètes et immédiates pour sensibiliser vos collaborateurs.

     

    La sensibilisation des collaborateurs : la clé de voûte de la cybersécurité ?

    Qu’est-ce que la sensibilisation à la cybersécurité ?

    La sensibilisation aux risques cyber permet de transmettre aux utilisateurs les connaissances en cybersécurité dont ils ont besoin pour protéger des cyber attaquants les données confidentielles de votre entreprise.

    Ce champ de la sécurité s’adresse à tous sans exception, employeurs, collaborateurs, partenaires, ainsi que tous les autres individus ayant le droit d’accéder, de stocker et de partager les données de l’organisation.

     

    Manque de sensibilisation : quel impact sur la cybersécurité ? 

    À l’heure du tout digital et de processus toujours plus connectés, les entreprises sont plus que jamais exposées à des actes de cybercriminalités.

    Ouverture d’un mail frauduleux, utilisation d’une clé USB corrompue, perte ou vol d’un appareil professionnel (smartphone, ordinateurs, tablette) ou encore connexion à un réseau non sécurisé, nombreuses sont les occasions d’affaiblir la sécurité informatique d’une entreprise.

    « L’erreur est humaine », certes, mais elle peut néanmoins entraîner de graves complications pour une entreprise. Voire, dans les plus fâcheuses situations, son déclin complet.

     

    • 255% d’augmentation des notifications à l’ANSSI en 2020 contre 2019 (Source : l’ANSSI, 2021)
    • 67% d’augmentation des brèches de sécurité (Source : Accenture Global Survey, 2019)
    • 45 % des personnes réutilisent le mot de passe de leur compte de messagerie principal sur d’autres services. (Source : Centre national de la cybersécurité, 2019)

     

    Les chiffres parlent d’eux même …

    C’est pourquoi il est essentiel de sensibiliser ses collaborateurs aux risques cyber.  Mais comment faire ?

     

    Sensibilisation aux risques cyber : Comment relever le défi ?

    Identifier ses besoins en sensibilisation

    La cybermenace est partout ! Les besoins ne vont évidemment pas être les mêmes en fonction de la taille de l’entreprise. Mais la finalité, elle, demeure inchangée : il faut protéger les données confidentielles et la pérennité de l’activité.

    Toutes les entreprises sont concernées par cette problématique. Il ne faut pas tomber dans la facilité et croire que seuls les grands groupes sont les cibles privilégiées de cybermenaces.

    Aujourd’hui, on observe une certaine prise de conscience sur le sujet, mais les actions concrètes restent encore trop rares. Mais alors que faire ?

     

     

    Nos 5 recommandations d’expert

     

    • La théorie
    1. Les obligations légales liées à la sensibilisation des users 

     

    • Code du travail

    “L’employeur assure l’adaptation des salariés à leur poste de travail. Il veille au maintien de leur capacité à occuper un emploi, au regard notamment de l’évolution des emplois, des technologies et des organisations.” (L’article L.6321-1 du Code du travail)

     

    On voit bien ce qu’il y a derrière ce texte : imposer à l’employeur une montée en compétence de ses salariés.  (…) On peut donc penser que former les collaborateurs à l’usage des outils numériques, aux spécificités du télétravail ou encore leur apprendre les règles d’hygiène de base de la sécurité informatique de l’Anssi sont des obligations pour l’employeur. (Maitre Eric Barbry Tribune Juridique 3, Expert line)

     

    • RGPD

    « Compte tenu de la nature, de la portée, du contexte et des finalités du traitement ainsi que des risques, dont le degré de probabilité et de gravité varie, pour les droits et libertés des personnes physiques, le responsable du traitement met en œuvre des mesures techniques et organisationnelles appropriées pour s’assurer et être en mesure de démontrer que le traitement est effectué conformément au présent règlement. Ces mesures sont réexaminées et actualisées si nécessaire ». (L’article 24, RGPD)

     

    La formation et la sensibilisation des salariés constituent une « mesure appropriée » Au sens RGPD. (Maitre Eric Barbry Tribune Juridique 3, Expert line)

     

    1. Informer les collaborateurs dans l’amélioration de la cybersécurité

     

    Plus de 25 % des personnes interrogées omettaient de verrouiller leur ordinateur lorsqu’elles quittaient leur poste de travail le laissaient sans surveillance exposant ainsi leurs structures à de potentiels dangers. (Sondage de Shred-It)

     

    Face à aux nombreuses failles dues à l’inattention humaine, un dirigeant ou responsable IT pourrait facilement se laisser décourager par l’ampleur du problème. Mais des solutions peuvent être trouvées. Mais la première reste de véritablement inclure et informer les équipes des risques cyber.

    1. Accompagner ses équipes à monter en compétences

    Il faut informer et inclure les collaborateurs dans l’optimisation de sa cyberdéfense mais également les accompagner à monter en compétence c’est-à-dire aller plus loin que la « simple » prise de conscience en accompagnant chacun a réellement monter en compétences afin d’éviter toute erreur ou faille dangereuse pour l’entreprise.

     

    Compliance, Implication et Accompagnement de ses collaborateurs ? Oui mais comment ?

     

    • La pratique
    1. Les formations en sécurité informatiquesont des solutions pertinentes pour renforcer la défense informatique d’une entreprise.

     

    Expert Line est un organisme de formation et propose un enseignement de qualité animé par des experts certifiés. Ces derniers considèrent que la formation et la sensibilisation sont essentielles à la performance car les logiciels et les systèmes évoluent constamment.

     

    1. Une solution concrète et hyper « friendly » de training dédié aux salariés : Cyber Ready.

    Cette plateforme cloud d’entrainement et de sensibilisation à la sécurité pour mieux appréhender les sujets liés aux cybermenaces comme le Phishing vous permettra de former les salariés aux bons réflexes. Notre méthodologie consiste à former en permanence vos collaborateurs.

     

    Nous nous occupons de TOUT pour vous… ce qui signifie que vous n’avez pas à consacrer de ressources informatiques à la formation de vos employés. Cela signifie qu’à tout moment… 100% de vos employés seront formés et prêts.

     

    Besoin d’aide pour sensibiliser vos collaborateurs ? Echangez avec nos équipes d’expert cyber 15 min juste ici. 👈

     

    L’article La sensibilisation des collaborateurs : pour ou contre ? Quelles bonnes pratiques ? est apparu en premier sur Expert Line.


  • Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598
  • Thursday 24 March 2022 - 13:13

    Dans le contexte actuel en Ukraine, les autorités françaises nous mettent en garde contre de potentielles cyber attaques et nous alertent sur l’utilisation à long terme des logiciels de sécurité de l’éditeur russe Kaspersky.

    Si beaucoup d’entreprises choisissent aujourd’hui de changer de fusil d’épaule, parfois rapidement … le sujet est bien entendu technique mais pas que …

    Décryptage et recommandations d’Expert Line au cœur de l’actualité …

    __________________________

    L’utilisation de Kaspersky représente-t-il une réelle menace cyber ?

    L’ANSSI nous invite à réfléchir sur l’usage à long terme de l’antivirus Kaspersky. Conseil formel ou simple recommandation ?

    Aujourd’hui de plus en plus d’enjeux géopolitiques s’invitent dans notre quotidien. Dans un « espace numérique sans frontières », l’invasion de l’Ukraine par la Russie n’est pas sans conséquences et engendre des effets dans le cyberespace.

    L’Agence nationale française de sécurité des systèmes d’information (ANSSI) a souligné le risque lié aux cyberattaques dans ce conflit. Mais qu’en est-il vraiment ?

     

    La guerre en Ukraine : Kaspersky dans le collimateur de l’ANSSI

    C’est dans ce contexte-là, que le 2 mars dernier, l’ANSSI publie une note dans laquelle elle met en garde les utilisateurs des produits Kaspersky : « Dans le contexte actuel, l’utilisation de certains outils numériques, notamment les outils de la société Kaspersky, peut être questionnée du fait de leurs liens avec la Russie ».

     

    Simple suggestion ou conseil formel ?

    L’ANSSI tempère son propos en ajoutant qu’il n’y a « A ce stade, aucun élément objectif ne justifie de faire évoluer l’évaluation du niveau de qualité des produits et services fournis. »

     Néanmoins certains risques sont clairement identifiés à court terme !

     

    Le risque lié à la fin des mises à jour des logiciels Kaspersky

    Le risque soulevé par l’ANSSI est : la fin des mises à jour des logiciels Kaspersky. En effet, elle s’inquiète surtout de “la capacité de ces entreprises à fournir des mises à jour de leurs produits et services et donc de les maintenir à l’état de l’art nécessaire pour protéger leurs clients. À moyen terme, une stratégie de diversification des solutions de cybersécurité doit par conséquent être envisagée »”.

     

    Le principal intéressé n’a pas tardé à réagir officiellement à la note publiée par l’ANSSI :
    « Les équipes de Kaspersky examinent activement tous les risques liés à la situation actuelle et procèdent en permanence aux évaluations nécessaires des impacts potentiels liés aux restrictions des processus internationaux d’échange de données sur les produits et services de l’entreprise. »

    De plus, elle ajoute que les services de données de Kaspersky « ont fait l’objet d’une certification indépendante IS027001 par TÜV AUSTRIA et ont été recertifiés en 2022 sur un périmètre étendu, de sorte que les services de données pour le traitement des données liées aux cybermenaces et des statistiques sont couverts par la certification. »

     

    Nos recommandations d’expert :

    Même protégé par une certification, la question se pose.

    D’autant qu’2017, Kaspersky avait déjà fait l’objet d’accusations de la part des États Unis.  En effet, l’entreprise avait été soupçonnée de servir de passerelle pour l’espionnage et l’exfiltration de données. Cela étant, les solutions de Kaspersky ont été bannies des administrations américaines.

     

    Notre avis sur le sujet est assez clair. Il paraît évident que si vous n’utilisez pas encore Kaspersky, il vaut mieux l’éviter et privilégier des solutions d’éditeurs comme Trend Micro.

     

    Si vous utilisez Kaspersky, mieux vaut continuer à l’utiliser, du moins le temps de déployer une solution alternative plutôt que de rester sans protection !

     

    Malheureusement c’est ce que l’on constate lorsque nous échangeons avec nos clients. Certains font le choix de tout débrancher d’un coup ! Ce choix est le pire des scénarios car la menace cyber est bien réelle et cela peut-être bien plus préjudiciable que de garder Kaspersky à court terme.

    Il n’en va pas moins que les entreprises se posent également une question plus « éthique »

     

    Quand l’éthique s’invite dans le choix des solutions cyber …

    Chez Expert Line, nous avons aujourd’hui de nombreux appels. Et si bien entendu les risques liés à l’efficacité de la protection de l’éditeur Kaspersky est mise en cause à court terme, le débat s’anime rapidement autour de l’éthique.

    Aujourd’hui, les entreprises font particulièrement attention à leurs communications et notamment leurs engagements pour la planète, la diversité, la laïcité … le fameux RSE ! (Responsabilité sociétale des entreprises).

    Face à la guerre Russo Ukrainienne, les entreprises sont soucieuses de l’image qu’elles véhiculent à travers les produits qu’elles utilisent. Mais pas que …

    Beaucoup d’entreprises s’associent à l’Ukraine et souhaitent soutenir l’Ukraine d’une manière ou d’une autre.

    C’est une des raisons majeures de remise en cause de l’utilisation des solutions Kaspersky.

     

    Nos recommandations d’expert :

    Si l’éthique de l’entreprise est un sujet majeur, il est important de ne pas réagir à chaud et de prendre « des précautions élémentaires ». Il est important d’anticiper toutes ces questions pour ne pas se retrouver sans solution.

     

    Nous conseillons nos clients au quotidien sur ces sujets et au-delà de la question technologique Trend Micro il est primordial de prendre des décisions adaptées à votre contexte et vos besoins.

    L’article Kaspersky dans la tourmente … est apparu en premier sur Expert Line.


  • Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598
  • Monday 14 March 2022 - 16:21

    Cyber attaques – Pourquoi il faut s’assurer contre les risques cyber …

     

    D’après la BPI « En seulement un an, elles ont augmenté de 255 % selon l’ANSSI, passant de 54 attaques rapportées en 2019 à 192 attaques en 2020.
    Viennent ensuite les piratages informatiques avec 16 % de recherches d’assistance, puis les piratages de comptes (11 %) ».

    En vérité, on peut multiplier ce chiffre par 10 ou même par 100, sans se tromper ….

    La Cnil à elle seule a recensé 2825 notifications de violation de sécurité. S’il existe une part de violation accidentelle, elle est, semble-t-il, résiduelle…

    Les attaques se comptent donc plutôt en milliers qu’en centaines. Et ce fléau n’est pas prêt de s’arrêter !

     

    Chacun de nous reçoit au moins une fois par semaine, si ce n’est pas jour, un mail bidon de type phishing ou rançongiciel…

    Si la plupart des vulnérabilités se situent entre la chaise et le bureau, la question n’est donc pas de savoir si vous allez être piraté mais quand ?  Et quand vous serez piraté, serez-vous prêts ?

    D’ailleurs expert line a bien compris ces enjeux et accompagne ses clients à travers des prestations de Pentest et une solution hyper « friendly » de training dédié aux salariés : Cyber Ready

    Je vous laisse en parler avec eux et lire ou relire mon article sur la sensibilisation des utilisateurs : bonnes partiques ou obligations ?  😉

    Qu’est-ce qu’implique être prêt à une attaque cyber ?

     

    Il existe plusieurs niveaux :

    • Humain : Qui fait quoi ?
    • Technique : Que fait-on et avec quels outils ?
    • Organisationnel : Comment fait-on ?

    Soit vous êtes prêt en interne, soit vous avez confié cette responsabilité à un tiers …

    Dans tous les cas c’est à ce moment précis que l’assurance cyber prend tout son sens !

    Quel est le rôle de la cyber assurance ?

    La plupart des assurances RC pro ou dommage excluent le risque cyber donc il est important de bien vérifier ce point et ne pas hésiter à s’assurer au besoin de manière spécifique.

    La notion d’assurance cyber risque ne se résume d’ailleurs pas aux attaques informatiques mais beaucoup d’entre elles ont un scope plus large notamment les sinistres informatiques suite à une erreur de manipulation par votre entreprise ou un prestataire.

    Non seulement l’assurance cyber permettra de couvrir les conséquences financières de l’attaque (perte d’exploitation par exemple) dans la limite des franchises et des plafonds mais surtout une « bonne » assurance cyber comportera un volet « assistance ». Cette assistance, souvent limitée aux premières 72h, permettra de déclencher une armada juridico-technique : spécialiste en gestion de crise, conseil en cyber, avocat spécialisé, …

    Tout l’intérêt de l’assurance est donc la mobilisation de ces acteurs dans les heures et les jours les plus cruciaux de l’attaque.

    Ils prendront en charge l’analyse, les mesures correctives, les notifications Cnil, la gestion de preuve, la plainte pénale, etc.

     

    De votre côté, n’oubliez pas de faire votre dossier de préjudice, qui est « LE » dossier le plus important puisqu’à la fin il faudra aussi parler gros sous avec votre assureur et c’est souvent à ce moment-là que la relation se tend un peu J …  et que l’on découvre les exclusions et les petites lignes.

    L’assurance cyber présente une autre vertu puisque de plus en plus d’assureurs conditionnent leur couverture à la mise en œuvre d’un niveau de sécurité adapté. De fait, la démarche s’inscrit dans un cercle vertueux.

    Enfin, certaines assurances (la plupart en vérité) proposent aussi de couvrir, moyennant là aussi plafond et franchise, le paiement d’une rançon en cas de ranconware.

    La chose n’est peut-être pas très éthique mais elle a le mérite d’être très efficace car souvent le coût de la rançon est inférieur au préjudice subi ou à venir. Il faut savoir qu’un débat est récemment né sur ce sujet et que la légalité de ce type de couverture pourrait, à terme, être remise en cause….

    Donc profitons-en tant qu’il est encore temps !

     

    Pour aller plus loin :

    Faites votre demande de demande devis en ligne de Cyber Assurance by Expert Line by SIACI : cliquez ici

    ⏰ Tribune 5
    Cyber attaques – Pourquoi il faut s’assurer contre les risques cyber
    D’après la BPI « En seulement un an, elles ont augmenté de 255 % selon l’ANSSI, passant de 54 attaques rapportées en 2019 à 192 attaques en 2020.
    Viennent ensuite les piratages informatiques avec 16 % de recherches d’assistance, puis les piratages de comptes (11 %) ».

    L’article Cyber attaques – Pourquoi il faut s’assurer contre les risques cyber … est apparu en premier sur Expert Line.


  • Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598
  • Monday 13 September 2021 - 11:38

    SOC ou pas SOC … là est la question…

    Je ne suis qu’un modeste juriste à qui l’on reconnait gentiment des compétences en matière de sécurité informatique, donc que les lecteurs avertis me pardonnent quelques raccourcis …

    SOC ou pas SOC est une bonne question… et même une question assez « tendance ».
    S’agit-il d’une offre purement marketing ou d’une offre à laquelle il faut prêter attention ?

    La première question est

    « Qu’est-ce qu’un SOC » ?

    Un SOC (acronyme de Security Operations system) est un « service ».

    Ce service peut être interne ou externe. Il peut porter sur tout ou partie du SI notamment sur des parties critiques.

    Ce service est dédié à la sécurité et son objectif est triple D.R.A.: Détection – Remédiation – Analyse.

    Certains diraient que l’analyse a lieu après la détection et avant la remédiation mais en réalité la plus-value du SOC est la remédiation immédiate (prise de risque minimum) et l’analyse – post problème – pour procéder le cas échéant à des ajustements (on appelle aussi REX).

    Le SOC est aussi une « combinaison » : la rencontre entre la technique et l’humain. Entre des outils dont le fameux SIEM (Security event information management) mais aussi des experts qui savent décrypter les alertes et prendre les bonnes décisions la plupart du temps urgentes et pour lesquelles ils ne peuvent pas attendre le « GO » du client.

    Quant à opter pour un SOC externe ou interne c’est assez simple elle dépend de la capacité de l’entreprise (ou acteur public) à disposer en interne des compétences nécessaires et surtout à assurer du h24 7/7 et de pouvoir dimensionner les équipes en fonction des menaces.

    C’est la raison pour laquelle bon nombre d’entreprises optent pour une externalisation totale ou partielle de leur SOC.

     

    Mais pour le juriste que je suis la bonne question est :

    Faut-il mettre en œuvre un SOC ?

    Il existe en pratique deux cas : le cas où le SOC est obligatoire et les cas, beaucoup plus nombreux, ou le SOC ne l’est pas.

    Quand le SOC sera-t-il obligatoire ?

    Quand un régulateur, une autorité de contrôle, une autorité dédiée à la sécurité imposent à tel ou tel acteur la mise en place d’un SOC. On peut penser notamment aux OIV (opérateur d’importance vitale) ou aux prestataires de service de confiance particulièrement les PSCOq.

    Mais l’immense majorité les entreprises et les acteurs publics n’ont pas d’obligations ni légale, ni normative, ni même contractuelle de mettre en œuvre un SOC.

    De fait dans ce cas la question de la mise en œuvre d’un SOC se pose.

    Deux raisons imposent la réflexion : les obligations liées au RGPD d’une part et celles fixées par la jurisprudence dominante dans le domaine de la fraude informatique.

    Dans les textes juridiques 

    Le RGPD qui touche quasiment tous les acteurs publics ou privés impose la mise en œuvre de mesures techniques et organisationnelles « appropriées » pour protéger (article 24) ou sécuriser (article 32) les données personnelles.

    L’article 32 évoque même clairement la mise en œuvre de « moyens permettant de garantir la disponibilité et la résilience » mais aussi des moyens permettant de rétablir la disponibilité ».

    A n’en pas douter la mise en œuvre d’un SOC permettra de démontrer que l’entreprise respecte ces engagements.

    Ce point est d’importance puisque l’article 83 du RGPD qui fixe les règles que la Cnil doit prendre en compte pour sanctionner une entreprise tient compte notamment de la « durée de la violation » et de la mise en œuvre de mesures appropriées pour atténuer le dommage.

    Dans la jurisprudence 

    Enfin on rappellera une position assez classique des tribunaux qui considère qu’une entreprise, pour bénéficier pleinement de la protection des dispositions relatives à la fraude informatique doit mettre en œuvre les mesures – là aussi « appropriées » – pour démontrer à la fois l’élément matériel et

    ⏰ LEGAL OPINION SOC
    Existe-il une obligation légale de mettre en place un SOC ?
    Fruit d’un long et beau travail d’équipe, expert line est heureux et fière de vous présenter le premier Legal Opinion dédié au SOC ! Une investigation menée avec brio et en toute indépendance par Maître Barbry, du cabinet Racine Avocats ! Une pépite qui vous permet de répondre à toutes vos questions autour du SOC !

    L’article SOC ou pas SOC : Existe-il une obligation légale ? est apparu en premier sur Expert Line.


  • Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 591

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 595

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598

    Deprecated: Function strftime() is deprecated in /home/elshsfws/veille.elshobokshy.com/index.php on line 598
  • Thursday 24 June 2021 - 12:34

    Les entreprises ont-elles une obligation légale de sensibiliser leurs salariés au bon usage des outils informatiques ? 

     

    La question mérite d’être posée tant les entreprises rechignent généralement à former leurs collaborateurs.

    Dans la mesure où ils disposent tous ou presque d’un smartphone, d’un ordinateur ou d’une connexion internet, « ils doivent bien savoir comment ça marche ».

    Mauvaise réponse … l’usage d’un matériel ou d’une connexion personnelle n’a évidemment rien à voir avec un usage professionnel.

    En environnement personnel, des secrets de famille mais pas de secret des affaires, en environnement personnel, de jolies photos de son dernier plat préféré, mais pas de patrimoine immatériel de l’entreprise, en environnement personnel, il y a bien collecte de données personnelles, mais le RGPD ne s’applique pas !

    En environnement personnel, je perds mon smartphone, je suis très énervé et j’en rachète un sur Backmarket … En environnement professionnel, la sanction peut aller jusqu’à 4% du CA d’une entreprise ou 20M€ … Ça fait cher le smartphone.

     

    L’employeur a-t-il l’obligation légale de former ses collaborateurs ?

    Une partie de la réponse se situe à l’article L.6321-1 du Code du travail :

    “L’employeur assure l’adaptation des salariés à leur poste de travail. Il veille au maintien de leur capacité à occuper un emploi, au regard notamment de l’évolution des emplois, des technologies et des organisations.”

    Il peut proposer des formations qui participent au développement des compétences, y compris numériques, ainsi qu’à la lutte contre l’illettrisme, notamment des actions d’évaluation et de formation permettant l’accès au socle de connaissances et de compétences défini par décret.

    Les actions de formation mises en œuvre à ces fins sont prévues, le cas échéant, par le plan de développement des compétences mentionné au 1° de l’article L. 6312-1. Elles peuvent permettre d’obtenir une partie identifiée de certification professionnelle, classée au sein du répertoire national des certifications professionnelles et visant à l’acquisition d’un bloc de compétences ».

    On voit bien ce qu’il y a derrière ce texte : imposer à l’employeur une montée en compétence de ses salariés. On est donc loin d’une formation stricto sensu à l’usage des outils numériques et à la sécurité des systèmes d’information. Mais l’on ne peut ignorer ce que dit le Code : « veille au maintien de leur capacité à occuper un emploi, au regard notamment de l’évolution des emplois, des technologies et des organisations ».

    On peut donc penser que former les collaborateurs à l’usage des outils numériques, les former aux spécificités du télétravail ou encore leur apprendre les règles d’hygiène de base de la sécurité informatique de l’Anssi sont des obligations pour l’employeur.

    Au cas particulier du télétravail, on rappellera les termes de l’article 3.1.6 de l’Accord national interprofessionnel du 26 novembre 2020 pour une mise en œuvre réussie du télétravail qui précise :

    «  (…)  en outre, une formation appropriée, ciblée sur les équipements techniques à leur disposition et sur les caractéristiques de cette forme d’organisation du travail. Les responsables hiérarchiques et les collègues directs des salariés en télétravail doivent également pouvoir bénéficier d’une formation à cette forme de travail et à sa gestion. »

    Sur le droit des données personnelles, même si le RGPD ne traite pas – et c’est bien dommage – de la formation des salariés de l’entreprise, on ne peut ignorer l’article 24 qui dispose que :

    « Compte tenu de la nature, de la portée, du contexte et des finalités du traitement ainsi que des risques, dont le degré de probabilité et de gravité varie, pour les droits et libertés des personnes physiques, le responsable du traitement met en œuvre des mesures techniques et organisationnelles appropriées pour s’assurer et être en mesure de démontrer que le traitement est effectué conformément au présent règlement. Ces mesures sont réexaminées et actualisées si nécessaire ».

    Le responsable de traitement (c’est-à-dire l’entreprise) doit « mettre en œuvre les mesures organisationnelles appropriées » …

    A n’en pas douter, la formation et la sensibilisation des salariés constituent une « mesure appropriée » au sens du RGPD.

    Mais au-delà même d’une éventuelle obligation légale directe (Code du travail ou ANI) ou indirecte (RGPD), on ne peut que conseiller à une entreprise ou un acteur public de s’engager dans la voie d’une formation de ses collaborateurs à l’usage des outils numériques, aux mesures de sécurité et au droit des données personnelles et ce pour deux raisons : la prévention / la réaction.

    La prévention d’abord. Former et sensibiliser ses collaborateurs apparaît comme un bon moyen de limiter les risques de fraudes. Il y a bien moins de fraudes au président, d’escroqueries au RIB ou encore de rançonwares dans les entreprises où le personnel a été sensibilisé.

    La réaction ensuite. Difficile de reprocher et encore moins de sanctionner un salarié de l’entreprise pour ne pas avoir respecté tel ou tel type de règle s’il n’a pas été informé de cette règle. Certes aujourd’hui toutes les entreprises dignes de ce nom disposent d’une charte des systèmes d’information et de plus en plus d’un code de conduite en matière de données personnelles. Mais la rédaction de documents de référence s’avère souvent insuffisante et nombreux sont les cas, devant les Prud’hommes, où le collaborateur accusé de tel ou tel comportement fautif, reproche à son employeur un défaut de formation pratique.

     

    Pour toutes ces bonnes raisons, la mise en œuvre de plan de formation apparaît nécessaire.

    D’ailleurs dans le rapport d’information parlementaire : La cybersécurité des entreprises Prévenir et guérir : quels remèdes contre les cyber virus ?

    On notera une proposition n°9 :
    « Prévoir que les salariés doivent se voir proposer une formation professionnelle au numérique et à la cybersécurité. »

    Là commence un autre chemin : le « Comment ».

    Il faut déjà, me semble-t-il, faire la différence entre la « sensibilisation » qui peut être délivrée à tous les collaborateurs et la « formation » plus poussée qui ne peut viser que certains d’entre eux comme les administrateurs ou les développeurs.

    Ensuite il faudra trouver les bons créneaux de formation en privilégiant des outils « user friendly » aux bonnes vielles conférences à la Papa… 😉

     

     

     

     

    Eric Barbry

    Avocat associé chez Racine Avocats
    En charge de l’équipe IP IT & Data
    https://www.racine.eu/

    L’article Formation des collaborateurs à la cybersécurité : Bonne pratique ou obligation ? est apparu en premier sur Expert Line.