La Newsletter sur la cyber-menace : articles, conseils et astuces.

EDITO

Cyber-menaces : exigez la sécurité !

S’il est un secteur que nul ne peut plus ignorer, c’est celui de la cybersécurité et de la protection des données numériques. Après deux attaques mondiales de type ransomware en moins de deux mois (Wannacry le 12/05 et NotPetya le 27/06), la candeur n’est plus de mise. En France, les usagers d’Internet se montrent relativement méfiants quant à la transmission de leurs données personnelles en ligne. Un sondage de l’Institut des Mines-Télécom indique que 40% des internautes ne donnent pas d’information personnelle sur les réseaux sociaux. Paradoxalement, la sécurité mobile n’est encore qu’une lointaine préoccupation pour les détenteurs de smartphones et ordinateurs portables.
Côté professionnel, les entreprises françaises, pour se préparer à la mise en oeuvre en mai 2018 du Règlement pour la protection des données personnelles de l’UE, sont invitées à s’organiser. La CNIL donne plusieurs conseils, comme de tenir un registre de traitement et suivi des données, ou encore d’intégrer la réflexion sur la protection des données personnelles en amont de la conception d’un produit ou d’un service.
Une prise de conscience est donc en train d’émerger. Pourtant de grosses lacunes restent à combler. Selon une récente enquête auprès de 300 responsables SSI à travers le monde, plus d’1/4 des entreprises pourraient faire face à une attaque dans les deux ans à venir. 19% seulement des responsables SSI jugent leur entreprise capables de prévenir les failles de sécurité. 81% estiment que les failles de données détectées ne sont pas traitées. Ils soulignent notamment la difficulté de hiérarchiser les menaces en fonction du risque, le besoin d’automatisation, la nécessité de recruter des profils techniques solides et d’optimiser leur utilisation. Il pourrait en effet manquer jusqu’à 1,8 millions de salariés qualifiés dans le domaine de la cybersécurité dans le monde d’ici 2022.
Sans surprise, en 2017, les cyber-menaces vont se diversifier et s’amplifier : infections ponctuelles et mobiles, attaques financières, menaces sur les infrastructures critiques, manipulation de l’information…le champ des possibles est vaste et un boulevard est ouvert aux nouveaux talents mal intentionnés qui évoluent en toute aisance dans l’espace numérique. La sécurité informatique n’est plus un luxe mais bien une priorité. C.G.

TEMOIGNAGE


Brigitte Verchère

Un service Documentation valorisé par la veille

Témoignage de Brigitte Verchère

Brigitte Verchère est responsable du département Management des connaissances de Systra, leader mondial de la conception d’infrastructures de transport.

« Systra utilise les solutions KB Crawl depuis 2013, lorsque le Groupe a fait le choix de professionnaliser l’activité de veille au sein de son pôle Documentation ». KB Crawl a été retenu, parmi trois prestataires en lice. « L’outil répondait exactement aux attentes. Un bon dimensionnement par rapport à nos besoins et une interface particulièrement ergonomique ont fini de convaincre les responsables de Systra ».

« Aujourd’hui le pôle Documentation, composé de trois personnes, surveille et traite tout ce qui se passe dans le monde en matière de transport ferroviaire, de législation sur le transport, ainsi que tout ce qui concerne les concurrents et les partenaires, la veille environnementale et l’e-réputation ».

Systra utilise aussi la plateforme collaborative de KB Crawl, pour créer et diffuser des newsletters thématiques hebdomadaires en anglais et français. Accessible via l’intranet du Groupe, elle regroupe 750 comptes utilisateurs, principalement en France. « Chacun peut effectuer des recherches ciblées via son espace personnel en gérant ses propres alertes. Nous souhaitons désormais développer la data visualisation, pour fournir de l’information de manière graphique et

visuelle. Les réflexions sont en cours avec les équipes de KB Crawl.

Les solutions de veille professionnelle de KB Crawl valorisent la fonction Documentation au sein de l’entreprise. Le top management a pris conscience de l’aide apportée à la prise de décision. Quant aux équipes marketing, dont les perspectives d’analyses sont amplifiées, elles recherchent des interactions régulières, qui placent notre service au centre d’une dynamique globale. C’est tout le métier de documentaliste et notre positionnement au sein du Groupe qui ont évolué ».

C.G.

ZOOM SUR…


Les événements à venir au sein de la communauté Veille et Intelligence économique :

 Le 14 septembre, à Paris, aura lieu Influence Day, organisé par Veille Mag

 Les 26, 27 et 28 septembre, à Paris, auront lieu les Salons Solutions ERP et CRM

 Le 17 octobre, à Paris, aura lieu Search Day 2017, organisé par Veille Mag.
 Avec la participation de KB Crawl

 Les 23 et 24 octobre, à Heiselberg, aura lieu l’International Conference on Trends for Scientific Information Professionals

 Le 5 décembre, à Casablanca, KB Crawl sera sponsor et participant des 2èmes Assises africaines de l’intelligence économique KB Crawl sponsorise l’événement

 

DECRYPTAGE

Blockchain : opportunités et risques d’une révolution numérique annoncée

Le principe de blockchain (chaîne de blocs) – qui permet de procéder à des transactions numériques sécurisées et transparentes, sans organisme de contrôle ni intermédiaire – défraie la chronique du secteur numérique depuis déjà deux ans. Sorte de base de données distribuée, constituée de noeuds de stockage, la blockchain facilite les opérations et leur traçage, en se basant sur le principe de ‘’confiance numérique’’. Elle est née en 2008 avec le bitcoin, première monnaie virtuelle dite cryptographique (qui depuis, a fait des centaines d’émules).
Les banques ont été les premières à expérimenter la blockchain, en développant des applications sans intermédiaires : gestion des identités, solutions de paiement, gestion de titres… Les grandes compagnies d’assurance aussi testent cette technologie, pour exécuter des transactions ou générer automatiquement des contrats. Comme Internet, qui a révolutionné l’information, la blockchain est un protocole informatique complexe, qui révolutionne la sphère économique.

cyber-menaces

L’ASTUCE DU VEILLEUR

 Visualiser la synthèse des planifications

Pour avoir une vision générale de toutes vos planifications de crawls, il suffit de vous rendre dans le menu « Accueil » puis « Synthèse planification ».

Cet écran vous permet de voir, sur une période maximale de sept jours, toutes les planifications prévues. De même, il vous permet de voir ce qu’il s’est passé lors du dernier crawl des sources (date de début, de fin, durée du crawl, nombre de documents crawlés).

Un système de filtre vous permet de rentrer dans le détail (par source, par partition…). P.M.

Pouvant potentiellement s’appliquer à tous types de transactions – immobilières, mobilières, financières ; traditionnelles comme en ligne – en prenant la place des tiers de confiance et des organismes de certification, elle pourrait prochainement menacer des professions actuellement incontournables, telles que celles d’assureurs, de notaires ou d’avocats.
Mais le système n’est pas infaillible, la moindre faiblesse d’un des maillons peut potentiellement vriller la chaîne entière. Plus il existera d’applications en ligne basées sur des blockchains, plus les risques liés à la confrontation de ces applications virtuelles avec des systèmes traditionnels vont se multiplier. En matière d’assurance, par exemple, la majorité des polices en vigueur ne fournissent pas de protection pour les transactions utilisant les bitcoins, voire excluent totalement la prise en compte de données numériques. Par ailleurs, comment fixer des ordres de grandeur fiables, alors que la valeur des bitcoins fluctue en permanence ? Où les données numériques d’une blockchain sont-elles stockées ? Comment des dommages subis sur un réseau virtuel international, où les données coexistent en plusieurs endroits du globe, peuvent-ils être couverts ? Quid enfin de la confidentialité des données privées ?
Alors que de nouvelles règles s’écrivent pendant que les règles actuelles s’appliquent encore, et que tous les pays ne partagent pas les mêmes normes, les organisations devront hisser le management du risque et la régulation en première ligne de leurs stratégies, pour accompagner efficacement la vague blockchain, qui continuera de déferler dans l’espace numérique.

C.G.

Inscrivez vous à notre prochain Webinar !
« Quelles sont les meilleures fonctions d’analyse à exploiter pour votre stratégie de veille »
Le 26 juin 2018 à 15h00
Vous apprendrez comment apporter une réelle plus-value à votre veille