Affichage des articles dont le libellé est entreprises. Afficher tous les articles
Affichage des articles dont le libellé est entreprises. Afficher tous les articles

samedi 17 août 2013

En 2013, quelles sont les nouvelles menaces pour l'IT des entreprises ?

AppId is over the quota
AppId is over the quota

Blue Coat, spécialiste de la sécurité informatique, met l’accent sur l’impact que les attaques grand public peuvent avoir sur l’IT des entreprises. De prime abord, elles ne sont pas directement visées. Sauf qu’il arrive que ces attaques ne soient lancées que pour masquer la véritable intention des pirates : faire diversion afin de viser une cible précise, une base de données client dans une organisation par exemple.

L’ouverture de plus en plus importante des SI via des centaines de points de contact à l’Internet facilitent ce type de pratiques. Surtout quand face à la gestion épineuse et complexe des "devices", les DSI se montrent laxistes et tolèrent un bas niveau d’infection des machines qui se connectent à leur SI.

Explosion des attaques sur les devices mobiles

La migration progressive mais soutenue des périphériques professionnels vers les tablettes et les smartphones donne bien sûr des idées aux pirates. Symantec assure que les premières attaques massives sur des OS mobiles devraient apparaître dès cette année, touchant les flottes des entreprises. Cela passe par la mise en place de réseaux de botnet, comme sur des PC classiques, ou comme l’annonçait tout récemment Symantec par le développement de "ransomware", soit des "rançongiciels"qui ciblent les terminaux mobiles, à l'instar de celui batpisé Android.Fakedefender, et découvert en juin.

Principe de vase communiquant oblige, la croissance des flottes de tablettes et de smartphones laissent un peu de repos aux systèmes classiques, explique Trend Micro, autre spécialiste de la sécurité informatique. Au point que cet acteur estime que les menaces les plus intenses pour les entreprises devraient cette année provenir d’applications Android. Trend Micro prévoit qu’il en existera 1 million en 2013, soit 350 000 de plus par rapport à fin 2012.

Mais les attaques sur PC en recul

Nous serions donc à un tournant en matière de sécurité informatique : si les menaces sur mobile explosent, les PC tendent en proportion à être moins la cible des pirates.

Lire la suite sur le Blog des Décideurs IT
En 2013, quelles sont les nouvelles menaces pour l'IT des entreprises ?


New Gsm

dimanche 2 juin 2013

L'Anssi déconseille aux entreprises d'accepter le BYOD

AppId is over the quota
AppId is over the quota

L'utilisation de smartphones en entreprises, qu'ils soient fournis par l'entreprise ou apportés par les salariés (phénomène BYOD) induisent forcément des risques accrus de sécurité et de fuite de données.

Les fabricants et les éditeurs spécialisés multiplient les solutions pour maîtriser cette tendance avec des outils de protection  ou permettant notamment de séparer hermétiquement environnement perso et pro au sein du même terminal (Good Technology, Blackberry Balance, Samsung Knox etc...).

Mais pour l'ANSSI, l'agence nationale de la sécurité des systèmes d'information, ces solutions sont insuffisantes. "Les solutions de sécurisation actuelles sont peu efficaces pour assurer une protection correcte des données professionnelles", peut-on lire dans une note technique que l'agence vient de diffuser.

Elle en profite donc pour livrer 21 recommandations destinées aux directions informatiques.

BYOD : pas une bonne idée

"Lorsque les systèmes d’information traitent d’informations sensibles, les terminaux permettant d’y accéder doivent impérativement être dédiés et avoir fait l’objet d’une évaluation de sécurité, idéalement être labellisés par l’ANSSI. Cette labellisation permet en effet d’attester de la robustesse de la solution par rapport aux principales menaces a contrario de celles qui consistent simplement en un développement applicatif (une « application de sécurité ») qui n’apporteront, au mieux, qu’une protection partielle des données sensibles. Lorsque les données sont classifiées, portent la mention Diffusion Restreinte ou Spécial France, une réglementation spécifique s’applique", prévient l'agence. 

On peut notamment citer l'utilisation de solutions centralisée de gestion de terminaux mobiles (MDM), la réduction des durées de vie des mots de passe ou du délai de verrouillage du terminal, l'interdiction d'accès aux boutiques d'applications, aux fonctions de géolocalisation liées aux applications, le chiffrement du stockage internet etc...

Finalement, l'ANSSI estime que le BYOD est loin d'être une bonne idée pour les entreprises. "Du fait des recommandations précédentes, la cohabitation des usages privés et professionnels sur un même terminal doit être étudiée avec attention. Le respect des exigences du présent document n’est en tout état de cause pas compatible d’une politique BYOD au sein d’un organisme. Dans la plupart des cas, le terminal professionnel devra être dédié à cet usage (l’utilisateur pouvant
généralement utiliser son propre terminal pour les usages personnels).

Si l’utilisation d’un seul ordiphone pour les deux contextes ne peut pas être évité, selon la sensibilité des données de l’entreprise traitées sur le mobile, il convient de mettre en œuvre des solutions dédiées pour cloisonner efficacement chaque environnement (personnel, professionnel) en étant vigilant sur les niveaux de sécurité variés des solutions du marché. Une qualification par l’ANSSI doit être un critère de choix d’une telle solution", souligne l'agence.