6. 4 SECURITE

TwitterFacebook
Get flash to fully experience Pearltrees

L'AFAI promeut le référentiel Risk IT

http://www.cio-online.com/actualites/lire-l-afai-promeut-le-referentiel-risk-it-4097.html toute l'actualité "Gouvernance" Edition du 23/01/2012 - par Bertrand Lemaire Ce référentiel est depuis peu disponible en Français et gère l'ensemble des risques autour des systèmes d'information. La gestion des risques IT va bien au delà de la seule sécurité technique. Pourtant, jusqu'à il y a peu de temps, les référentiels de bonnes pratiques se concentraient quasi-exclusivement sur la seule sécurité.
<p><img src="http://piwik.cnil.fr/piwik.php?

Quiz sécurité

http://www.cnil.fr/dossiers/securite/quiz-securite/

La lutte contre la cybercriminalité, un défi majeur

http://www.justice.gouv.fr/justice-penale-11330/la-lutte-contre-la-cybercriminalite-un-defi-majeur--22471.html Comment la cybercriminalité est-elle définit en droit français et à l’étranger ?
http://www.lemondeinformatique.fr/actualites/lire-2centre-un-projet-europeen-de-lutte-contre-la-cybercriminalite-33843.html Plusieurs acteurs européens, universitaires, autorités publiques et industriels se sont associés pour créer le projet 2Centre.

2Centre, un projet européen de lutte contre la cybercriminalité

sécuriser son SI

12 octobre 2009 La loi "informatique et libertés" impose que les organismes mettant en œuvre des fichiers garantissent la sécurité des données qui y sont traitées. Cette exigence se traduit par un ensemble de mesures que les détenteurs de fichiers doivent mettre en œuvre, essentiellement par l’intermédiaire de leur direction des systèmes d’information (DSI) ou de leur responsable informatique. 1. http://www.cnil.fr/dossiers/internet-telephonie/fiche-pratique/article/10-conseils-pour-securiser-votre-systeme-dinformation-1
Le Portail de la Sécurité Informatique (édité par l’ Agence Nationale de la Sécurité des Systèmes d’Information ) propose d’approfondir ou de rafraîchir des connaissances sur la sécurité informatique grâce à des modules interactifs d’autoformation en libre accès. Ces modules cherchent à couvrir progressivement l’essentiel des thèmes fondamentaux de la sécurité des systèmes d’information. Le portail précise : « Pour permettre un contenu pédagogique riche, ces modules utilisent la technologie Flash. http://www.netpublic.fr/2011/08/8-modules-interactifs-d-autoformation-sur-la-securite-informatique/

ANSSI - 8 modules interactifs d’autoformation sur la sécurité informatique

piratage Gmail

Adobe a livré ce week-end une mise à jour d'urgence pour le Player Flash afin de parer à une attaque en cours mettant à profit une vulnérabilité de son lecteur pour voler les informations de connexion des utilisateurs de Gmail, le service de messagerie de Google. http://www.lemondeinformatique.fr/actualites/lire-un-bug-corrige-dans-flash-ciblait-les-utilisateurs-de-gmail-33898.html
Or, les messageries électroniques ne sont pas toujours sécurisées, et pire, personne n’est à l’abri d’une erreur de manipulation qui entraîne l’envoi d’un e-mail à un mauvais destinataire (Ahhh…la saisie intuitive des destinataires est parfois traître !).

Sécurité des échanges de données sensibles. Par Yaël Cohen-Hadria

http://www.village-justice.com/articles/Securite-echanges-donnees-sensibles,10581.html
http://www.channelnews.fr/expertises/tendances/10718-recrudescence-des-escroqueries-par-usurpations-didentite-dans-le-secteur-it.html Les tentatives d’escroquerie par usurpation d’identité auraient augmenté de 130% au premier semestre en Grande-Bretagne, révèle l’assureur crédit Graydon.

Recrudescence des escroqueries par usurpations d’identité dans l'IT

Citigroup victime d'une attaque de pirates informatiques aux USA | News Banques

http://www.news-banques.com/citigroup-victime-dune-attaque-de-pirates-informatiques-aux-usa/012178964/ Citigroup a été victime d’une attaque de pirates informatiques qui ont eu accès à quelque 1% des comptes de ses clients détenant une carte de paiement en Amérique du Nord, a indiqué jeudi la banque américaine dans un communiqué. « Pendant un contrôle de routine, nous avons découvert récemment des accès non autorisés (au service) de banque en ligne de Citi en Amérique du Nord.
Le cabinet B2B International vient de publier les résultats de l'enquête "Global IT Security Risks" menée pour le compte de l'éditeur d'antivirus et de logiciels de sécurité Kaspersky Lab auprès de 1 300 professionnels de l'informatique dans onze pays.

Neuf entreprises sur dix touchées par un problème de sécurité

Depuis le piratage, il y a quelques mois, du réseau de RSA Security et du vol des clés de ses tokens SecurID, le monde guettait des conséquences possibles. L'attaque subie le 21 mai par le groupe de défense américain Lockheed-Martin, utilisant de fausses clés électroniques, en est sans doute la première manifestation.

cyber attaque

Contre le piratage, RSA va remplacer ses clés SecurID - Informatique

Quelques jours après une attaque contre Lockheed Martin, exploitant le système d'authentification forte SecurID, RSA propose à ses clients un échange de leurs "tokens" suspects. Il y en aurait plus de 40 millions en circulation dans le monde...

CYBERCONFLITS en images

Bonjour, nous sommes le lundi 01 Avril 2013.

GOOGLE protège son trafic https

Google aimerait que forward secrecy devienne la norme pour le chiffrement du trafic en ligne (Crédit : Googleonlinesecurity). Les services de Google sécurisés en mode HTTPS utilisent désormais une technique de chiffrement différente pour se prémunir des attaques à venir qui pourraient rétrospectivement venir déchiffrer l'actuel trafic. Google prend les devants. Il a modifié la méthode de chiffrement utilisée par ses services https, parmi lesquels se trouvent la messagerie Gmail, le traitement de texte en ligne Docs et le réseau social Google+, lancé fin juin. Le but est d'empêcher que le trafic qui transite actuellement sur ces services puisse être déchiffrés ultérieurement lorsque des avancées technologiques rendront cette manipulation possible.