Texte Libre

Quelles sont les activités principales du travail d’intelligence économique ?
L'Amiral Pierre Lacoste, répond à la question Sur France Culture (écouter l'émission).
Samedi 28 juillet 2007 6 28 /07 /Juil /2007 13:11
Chargé par le Premier ministre d'une mission sur le renforcement de la sécurité des systèmes d'information (SSI), le député Pierre Lasbordes analyse tout d'abord les menaces pouvant peser sur la sécurité de ces systèmes. Il étudie ensuite les dispositions prises par les différents acteurs (Etat, ministères, entreprises, autres pays et organisations internationales) afin d'assurer la sécurité de leur système d'information, et apporte des indications sur leur niveau de protection et leur sensibilité aux enjeux de sécurité. Assurer un niveau de sécurité et d'autonomie acceptable face aux menaces susceptibles de s'exercer contre les systèmes d'informations français, privés ou publics, telle est la volonté de l'auteur qui préconise, dans une troisième partie, la création d'une base industrielle et technologique spécialisée en SSI autonome. Six recommandations sont présentées en fin de rapport : "sensibiliser et former à la sécurité des systèmes d'information ; responsabiliser les acteurs ; renforcer la politique de développement des technologies et des produits de sécurité des systèmes d'information et définir une politique d'achat public en cohérence ; rendre accessible la sécurité des systèmes d'information à toutes les entreprises ; accroître la mobilisation des moyens judiciaires ; assurer la sécurité de l'Etat et des infrastructures vitales". 
Télécharger le rapport
Par www.ladocumentationfrancaise.fr/rapports-publics - Publié dans : Livres / Rapports
Ecrire un commentaire
Vendredi 27 juillet 2007 5 27 /07 /Juil /2007 17:55

Un rapport de 154 pages qui vient d'être rendu public épingle la sécurité du système d'information financier du Department of Homeland Security (DHS) américain. Alors que les Etats-Unis votent des dispositions pour prévenir une cyber attaque au niveau national (voir "Les Etats-Unis se préparent à une cyber attaque", BE Etats-Unis 86 : http://www.bulletins-electroniques.com/actualites/43609.htm), les progrès à faire en matière de sécurité informatique au sein même des administrations restent nombreux.

D'après le rapport, plus de 200 points faibles ont été identifiés au DHS pour l'année 2006, dont 50 n'ont pas été corrigés depuis l'audit précédent, et 150 sont nouveaux. Parmi les failles relevées, les experts relèvent des problèmes malheureusement trop communs, bien qu'inattendus compte tenu de la sensibilité des données manipulées : mauvais contrôle de l'accès aux applications, configuration incorrecte des systèmes de sécurité, faiblesse des mots de passe, systèmes d'exploitation non mis à jour, manque de certifications et d'accréditations des opérateurs et manque de documentation sur les modifications apportées au système d'information...
Le rapport note que ces faiblesses compromettent l'intégrité et la confidentialité des informations financières du DHS. Le département s'est engagé à suivre les recommandations de l'audit.
Télécharger le rapport

Par ADIT - Publié dans : Sécurité des SI
Ecrire un commentaire
Jeudi 26 juillet 2007 4 26 /07 /Juil /2007 18:05
Une dizaine de très jeunes sociétés high-tech occupent le marché mondial du filtrage d'informations confidentielles et intéressent les géants de la sécurité informatique.
Depuis début 2000, des start-up américaines et israéliennes proposent des solutions de protection contre la diffusion d'informations protégées. A l'origine uniquement basées sur la reconnaissance de mots-clés, les technologies ont évolué et permettent aujourd'hui de créer une empreinte numérique pour n'importe quel type de fichier (texte, image, vidéo, etc.). Toute tentative de diffusion hors du réseau interne d'une entreprise ou d'une administration est alors stoppée - envoi par e-mail, sauvegarde sur clé USB, impression, etc.
 
Suite de l'article
Par www.intelligenceonline.fr - Publié dans : Sécurité des SI
Ecrire un commentaire
Jeudi 26 juillet 2007 4 26 /07 /Juil /2007 17:25
Intelligence---conomique-et-gestion-des-risques.jpg

Défis à la sécurité informatique et attaques contre la propriété intellectuelle, innovations technologiques et veille stratégique, cyber-crime et réseaux terroristes... La globalisation de l'économie, avec son incidence socio-politique et culturelle, ouvre de nouveaux enjeux. Le pouvoir repose désormais sur la capacité d'acquisition et de traitement de l'information et sur la maîtrise des flux immatériels. À l'heure de l'intégration globale des marchés, l'intelligence économique (IE) permet d'anticiper, d'analyser et de gérer les risques et les opportunités dans un monde où complexité et volatilité prédominent. Pour la première fois un ouvrage procède à la synthèse entre FIE et la gestion des risques. Sous la direction de Michel-Henry Bouchet et d'Alice Guilhon le Fraper du Hellen, une vingtaine d'auteurs présentent les résultats d'un travail pluridisciplinaire sur ces deux domaines et leur apport mutuel. Pour une efficacité optimale, ce livre mobilise les sciences politiques et les sciences de gestion, l'économie et la finance internationale. Il décrypte les différentes facettes et les enjeux de FIE, grâce au regard croisé d'experts praticiens et d'experts académiques, combinant ainsi expérience opérationnelle et approche analytique. Cet ouvrage offre une vision large et pertinente des niveaux d'IE et des types de risques qu'affrontent les entreprises, les territoires et les États. Véritable outil à la conception et à l'action, il fournit à la fois des analyses théoriques approfondies et d'indispensables éléments pratiques. Il sera particulièrement utile et nécessaire pour nourrir la réflexion des étudiants comme pour aider dans leurs choix les praticiens, au sein des entreprises et des pouvoirs publics.
Pour en savoir plus
Par www.lavoisier.fr - Publié dans : Livres / Rapports
Ecrire un commentaire
Mercredi 25 juillet 2007 3 25 /07 /Juil /2007 18:11
Les pôles de compétitivité regroupent diverses entreprises de haute technologie à caractère innovant. Créés à la suite de la nomination d'Alain Juillet et du lancement d'une politique d'intelligence économique publique il y a trois ans, ils sont censés permettre un développement avancé grâce à la mutualisation des politiques et la mise en commun des ressources utilisées. La sécurité de tels pépinières apparaît comme une évidence, d'autant que leurs instigateurs n'ont pas hésité à en faire la publicité en France et dans le monde. Il était donc évident que ces pôles subiraient toutes sortes d'attaques liées à la "pénétration d'un système économique". Malgré cela, on découvre aujourd'hui les failles béantes dont certains profitent. De quoi s'interroger sur l'intelligence économique de nos élites chargées du développement de l'intelligence économique...
Depuis quelques mois, des anecdotes alimentent les conversations du petit monde de l'intelligence économique. Ici un vol d'ordinateur portable. Là des visiteurs de laboratoires au profil un peu singulier. Ailleurs, une intrusion dans un système informatique. Bref, depuis la mise en route des pôles de compétitivité, on verrait se multiplier les actions plus ou moins malveillantes. « C'est la panoplie classique de la pénétration d'un système économique », affirme Gérard Pardini, chef du département intelligence économique et gestion de crises à l'Institut national des hautes études de sécurité, qui enfonce le clou : « Par définition, les pôles de compétitivité doivent être ouverts, mais pas offerts. »
Pourtant, une fois de plus, la France a semblé surprise par le phénomène, alors que le thème était à la mode début 2004, au moment de la nomination d'Alain Juillet au poste de haut responsable chargé de l'intelligence économique. Inconstance, myopie, incompétence ou maladresse ? Un dispositif, doté d'un budget de 2 millions de francs, avait bien été prévu pour aider les pôles de compétitivité en matière de sécurité économique. Il est apparemment tombé dans les oubliettes. Toujours très enclin à donner des conseils, l'Etat s'est lui-même pris les pieds dans le tapis de la sécurité. Le processus de sélection des pôles s'est par exemple révélé une véritable passoire, la circulation des dossiers techniques étant mal maîtrisée, avec plusieurs exemples de fuites. ...
Par www.lesechos.fr - Publié dans : Intelligence Economique
Ecrire un commentaire
Mardi 24 juillet 2007 2 24 /07 /Juil /2007 18:30
Avec l'affaire Clearstream, l'effacement des données revient sur le devant de la scène. Les entreprises sont elles aussi concernées, puisque 30 % des PC en fin de vie contiennent des données critiques.

Comme vient encore de le montrer la reconstitution par des experts de fichiers informatiques que le général Rondot croyait avoir supprimé de son ordinateur portable, détruire définitivement des données enregistrées sur un disque dur est loin d'être évident.

Dans les entreprises le sujet est d'autant plus critique quand on sait que 30 % des PC en fin de vie contiennent des données sensibles (selon une étude commandée par Lenovo). Alors comment faire pour éviter que des fichiers récupérés sur le PC portable ou fixe du directeur financier ne se retrouvent dans la nature ou chez un concurrent ? ...

Pour lire la suite
Par par www.01net.com, David Maume - Publié dans : Systemes d'Information
Ecrire un commentaire

Contacter l'auteur :

Recommander

 
Créer un blog gratuit sur over-blog.com - Contact - C.G.U. - Rémunération en droits d'auteur - Signaler un abus