Hillary Clinton, ses e-mails, la cybersécurité

La maîtrise des données est un art difficile. Les Etats-Unis nous en apportent de nouveau l’exemple. […]

Patchs de sécurité en environnement industriel : état des lieux

Le 25 Novembre dernier, l’ICS-CERT a publié un avis de sécurité nommé « ICSA-14-329-02 Siemens SIMATIC WinCC, PCS7, and TIA Portal Vulnerabilities ». […]

IS Decisions, pépite du pays basque

Un petit éditeur de logiciels de sécurité de la côte basque compte parmi ses clients les banques Santander et Barclays, le FBI ou encore l'US Air Force… mais intéresse (encore) peu les grands comptes français. […]

Quand les virus informatiques détruisent nos complexes industriels

Fin décembre, le gouvernement allemand a émis un rapport concernant une cyber-attaque contre une aciérie, qui a eu pour conséquence des dommages conséquents causés à l’usine. […]

Infographie – Mots de passe : vos jours sont comptés

Ping Identity a réalisé une infographie faisant le bilan 2014 du coût par entreprise des vols de mots de passe à l’échelle mondiale. […]

Cybersécurité et Industrie : deux mondes à rapprocher

Le passage à un monde hyper-connecté, 100 % numérique et à l'arrivée de nouvelles générations nées avec de nouveaux objets connectés entre les mains, renforcent notre besoin de cybersécurité. […]

Sécurité, pacte de confiance

Les données sont-elles moins bien protégées dans le cloud ? Si des appréhensions existent à juste titre, les entreprises n’ont plus le choix : cette solution s’impose. […]

FIC 2015 : plus de 4 500 professionnels mobilisés sur la cybersécurité

Placé sous le signe de « La Cybersécurité au cœur de la transformation numérique », la septième édition du FIC s’est tenu au Grand Palais de Lille ces mardi 20 et mercredi 21 janvier. Un rendez-vous incontournable. […]

Cybersécurité : l’éditeur lillois Dhimyotis lève 650 000 euros

Fondée en 2005, la société lilloise Dhimyotis s’est spécialisée dans l’édition de logiciels de signature électronique, d’horodatage ou encore d’authentification […]

Retour d’expérience : le top 10 des vulnérabilités rencontrées

Ce n’est pas une surprise, l’année écoulée a encore été riche en actualité concernant la cybercriminalité. Cette criminalité est d’ailleurs devenue un enjeu stratégique pour... […]

Les appliances de sauvegarde et le mythe de Pandore

108,8 milliards : c'est le nombre d'e-mails professionnels échangés en 2014. Ajoutez à cela les données de propriété intellectuelle, les fichiers Word de ressources et les données des clients, et la quantité d'informations qui circulent dans une entreprise devient presque inconcevable. […]

Israël se spécialise en cybersécurité

La ville de Beer-Sheva, au sud du pays, met en place les conditions d’accueil d’un pôle économique, dont la vocation est de devenir la référence mondiale. […]

Assises de la sécurité : l’ANSSI appelle de ses vœux l’avènement d’une « Equipe France » de la cybersécurité

A l’ANSSI, Guillaume Poupard a repris le flambeau de Patrick Pailloux, qui a quitté la direction au printemps. Ce dernier s’était prêté au jeu d’ouvrir les Assises de la Sécurité à Monaco, son successeur n’a pas dérogé à la règle – entre continuité et savante différenciation. […]
Jean-Pierre Carlin de LogRhythm - Nouveau vol de données chez Orange : multiplication préoccupante des cyber-attaques

Jean-Pierre Carlin de LogRhythm – Nouveau vol de données chez Orange : multiplication préoccupante des cyber-attaques

Après avoir été victime d’une cyber-attaque touchant près de 800 000 clients en février, l’opérateur téléphonique Orange vient de reconnaître avoir été à nouveau la cible de hackers, via sa plateforme technique d’envoi de courriers électroniques et de SMS servant à envoyer des offres commerciales. […]

Stéphane Janichewski, Directeur du marché « Défense & Aerospace » et Directeur de la Sécurité du Groupe Bull

Avant de rejoindre Bull, Stéphane Janichewski occupait depuis 2012 le poste de Directeur des activités de Cybersécurité chez Sogeti. […]
Tous s’accordent pour dire que la protection des applications modernes est loin d’être une question triviale, d’une part, et qu’aucun outil ou processus ne saurait sécuriser les applications « une fois pour toute », d’autre part.

Stéphane de Saint Albin – Développement d’applications sécurisées : pas de panacée universelle, mais besoin d’une stratégie

Les stratégies visant à sécuriser applications et services web étaient au cœur des échanges avec de nombreux RSSI lors des dernières Assises de la Sécurité. […]

Cybersécurité : les entreprises françaises sont-elles bien armées ?

Face aux enjeux de mobilité, au Cloud, au Big Data et aux nouveaux usages numériques… les entreprises affichent leur confiance, d’après une étude menée par Steria et Pierre-Audoin Consultant. Cette infographie synthétise la perception actuelle des acteurs français, britanniques, allemands mais aussi norvégien en matière de cybersécurité. […]

[Appel à projets] Prix de l’Innovation des Assises de la sécurité 2014

Le Prix de l’Innovation des Assises de la Sécurité et Systèmes d’Information 2014 est ouvert, une occasion de s’illustrer sur l’un des deux grands événements français dédié à la cybersécurité pour les sociétés européennes. […]
En raison de l'ouverture des systèmes d'informations et de leur extension, les entreprises se trouvent aujourd'hui confrontées à de nouvelles menaces.

Les entreprises face aux risques du « cyberespace »

Alors que les technologies évoluent, les entreprises sont toujours plus connectées, les usages changent, et le numérique gagne de nouveaux métiers. Ces changements posent des problèmes de sécurité qui imposent aux responsables des systèmes d'information une vigilance permanente. […]
En France, Patrick Pailloux, Directeur Général de l’ANSSI, s’est exprimé lors des dernières Assises de la Sécurité (lire notre dossier : « Cybersécurité, où sont vos données critiques ? ») sur le besoin urgent pour les entreprises et les organismes gouvernementaux de s’assurer un haut niveau de sécurité inhérent aux systèmes industriels critiques. Le gouvernement vient appuyer le positionnement de l’ANSSI face à cette vulnérabilité des systèmes de contrôle-commande industriels via un projet de loi prévoyant que l’Etat puisse règlementer la protection des systèmes d’information critiques des Opérateurs d’importance vitale (OIV), c’est-à-dire les hôpitaux, les banques ou encore les acteurs dans le secteur de l’énergie (nucléaire, eau, électricité, etc.), des télécoms et des transports.

Jean-Pierre Carlin – La vulnérabilité des systèmes SCADA, une découverte mondiale et une réalité française

Il y a peu aux États-Unis, des chercheurs ont identifié 25 vulnérabilités zero-day dans des logiciels de contrôle industriel d’une seule entreprise, et plus précisément au sein de ses systèmes de gestion SCADA. […]
Pour relever ces défis liés à la cyber-sécurité, une campagne internationale de sensibilisation à la sécurisation des données sensibles est lancée par les organisations et les éditeurs de sécurité afin de limiter ces attaques et notamment les conséquences parfois irréversibles qu’elles engendrent. CyberArk propose de se projeter dans les bonnes pratiques de l’année 2014 en 10 points clés

Jean-Christophe Vitu, CyberArk – Les 10 prédictions 2014 en matière de cyber-attaques avancées

L’année 2013 fût une année éprouvante sur le plan de la sécurité informatique : tandis que les entreprises devaient faire face à de nouvelles formes d’attaques ciblées, la protection des données et de la vie privée a été sérieusement remise en cause. […]
Le casse-tête du mot de passe

Sécurité – Le casse-tête du mot de passe

Les risques résultant de mots de passe mal sécurisés peuvent être importants, allant du vol d’identité à la fraude sur les transactions. Ils concernent aussi bien le grand public que les entreprises. Tour d’horizon des solutions retenues par les principaux acteurs. […]

Sécurité – Ébullition dans le cybermonde

La cybercriminalité s’impose comme une préoccupation toujours plus forte au niveau mondial. Barack Obama et son homologue chinois Xi Jinping en ont fait le sujet central de leur rencontre au sommet du 7 juin. […]
Thierry Cornu – La cybersécurité des systèmes de contrôle industriels : un nouveau domaine d’activité complexe et pluridisciplinaire

Thierry Cornu – La cybersécurité des systèmes de contrôle industriels : un nouveau domaine d’activité complexe et pluridisciplinaire

La sécurité des infrastructures critiques utilisant des systèmes de contrôle industriels, et plus particulièrement pour les opérateurs d’importance vitale, s'impose désormais comme une priorité essentielle. […]