La perte de données vs. le vol de données
Comment définissons-nous une perte de données? Et un vol de données?
D’abord, il faut préciser que les deux impliquent que nos données (confidentielles ou non) soient accessibles à des personnes qui normalement n’auraient pas le droit de les connaitre.
La perte des données signifie révéler nos données d’une manière accidentelle (par exemple on perd une clé USB qui contient les données personelles des employés de notre entreprise).
Le vol de données signifie révéler nos données d’une manière intentionelle (par exemple un employé copie des données confidentielles de l’entreprise sur sa clé USB et il les vend à la concurrence)
Voyons ce qu’on peut faire pour prévenir ce type de situations désagréables.
Dans le premier exemple, il serait très facile de tout simplement utiliser un logiciel de chiffrement sur toutes les clés USB utilisées en entreprise. De cette façon, même si quelqu’un perd sa clé, son contenu est chiffré et informations non exploitables. C’est une solution adoptée de nos jours par beaucoup d’entreprises : chaque employé reçoit une clé qu’il utilise pour les aspects professionnels. La clé est protégée avec un logiciel de cryptage basé sur un mot de passe connu seulement par l’employé concerné. En cas de perte ou vol de la clé, les informations contenues restent confidentielles.
Dans le second cas, quand la perte est intentionelle, une telle solution de cryptage sera inefficace, car l’employé pourra divulguer aussi le mot de passe pour faire le décryptage des informations.
Cette fois, les mesures à prendre seront plus strictes. Il faudra non seulement chiffrer le contenu de la clé, mais aussi monitorer les transferts de données dans notre réseau d’entreprise, pour voir qui copie quels fichiers. De plus, un filtre sera très utile: quels sont les documents que chaque employé est autorisé à copier. (la liste blanche)
Si l’employé fait connaitre les données qu’il a sorti de l’entreprise, nous saurons qui est le responsable pour le vol de données, car le système de surveillance garde les journaux des transferts.
La conclusion à tirer est que, intentionelle ou non, une perte de données peut produire des grands dommages financiers, c’est pourquoi la protection reste la plus importante!
9500 enregistrements confidentiels siphonnés au Danemark
Le groupe ISS a subi une fuite de données qui a exposé les détails de 9500 employés.
Les informations perdues sont : les noms, les adresses et les numéros de sécurité sociale. Les employés concernés risquent des vols d’identité et des fraudes. La compagnie a prévenu les employés mis en danger, mais sans offrir des détails.
Plus d’informations sur cette perte de données sur le site endpoint-security.info
L’impact des fuites de données sur les entreprises
Les cinq conséquences les plus importantes et les plus couteuses des fuites de données sur les entreprises sont:
1. Des personnes non-autorisées (voire la concurrence) accèdent aux données extremement sensibles comme: résultats des projets de recherche, listes de clients et contrats.
2. Les données à caractère personnel des clients sont siphonnées, en les exposant aux dangers comme le vol d’identité ou des fraudes.
3. Les données à caractère personnel des employés sont siphonnées, en les exposant aux dangers comme le vol d’identité ou des fraudes.
4. L’entreprise peut souffrir des pertes importantes au niveau de l’image de marque, les clients perdent la confiance accordée.
5. Les hackers peuvent prendre controle sur les systèmes informatiques des entreprises (dans le cas où des noms d’utilisateurs et des mots de passe disparaissent)
Bien sur, la solution la plus simple pour éviter toutes ces catastrophes est de se protéger contre tous les risques possibles.
Solution pour protéger les ports USB d’un MAC? Endpoint Protector
Le logiciel Endpoint Protector protége les données confidentielles des compagnies en surveillant tous les transferts faits par les employés. De plus, il permet aux administrateurs de leurs donner des droits d’utilisation sur certains périphériques ou de leurs interdire l’accès. Une liste blanche des fichiers protége les documents sensibles contre la copie non-autorisée.
Endpoint Protector fonctionne sur Windows et Linux (au niveau du serveur) tandis que le client est compatible avec Windows et MAC.
Voici plus de détails sur Endpoint Protector pour les MACs.
Un ancien client de LGT Liechtenstein dédommagé de 7.3 millions d’euro pour un vol de données
La banque princière du Liechtenstein doit payer à un ancien client 7.3 millions d’euros de dédommagement pour ne pas l’avoir informé d’un vol de données découvert en février 2008, quand un employé de la LGT avait volé des données sensibles.
Veuillez lire plus d’informations sur ce vol de données et ses conséquences.
Licence pour Espoir
Protégez vos données et aidez les enfants défavorisés!

Si vous voulez protéger vos données confidentielles contre le vol, les fuites ou l’endommagement des données et vous jouissez aussi aider les enfants, vous allez aimer la campagne Licence pour Espoir!
Lancée par CoSoSys et la Fondation Roumaine pour les Enfants, la Communauté et la Famille, License pour Espoir envisage créer un centre d’éducation avec 50 ordinateurs portables et offrir à 150 enfants par an la formation necessaire pour les utiliser.
Pour faire ça, CoSoSys donnera 50% de tous les revenus obtenus de la vente des licences Secure it Easy. Secure it Easy est un logiciel pour sécurité des point terminaux, facile à installer, qui aide à protéger les ordinateurs portables et les PCs des petites compagnies et des utilisateurs à domicile contre les menaces issues de l’utilisation des périphériques portables. Vous pouvez l’utiliser pour bloquer vos ports USB et pour contrôler les dispositifs connectés à vos ordinateurs en seulement quelques instants!
Chacun de nous peut contribuer à la reussite de cette campagne!
Le vol de données de HSBC Suisse concerne 15.000 personnes. Le PDG offre ses excuses
Le PDG de HSBC, la banque suisse qui a subi un vol de fichiers permettant au fisc français de compiler une liste de 3000 fraudeurs, a déclaré à la presse que la brèche de sécurité “pourrait concerner quelques 15.000 clients”. Il ajoute : “Nous regrettons profondément cette situation et présentons nos excuses les plus sincères à tous les clients qui pourraient voir leur confidentialité menacée. C’est dans ce sens que nous contactons activement tous nos clients dont les comptes sont ouverts en Suisse.”
Espérons que cet événement désagréable servira comme signal d’alerte pour toutes les compagnies qui ne protègent pas encore leurs données sensibles.
Le rapport FBI sur la cybercriminalité en 2009
Le Bureau Fédéral d’Investigations des États-Unis a publié un rapport sur la cybercriminalité en 2009 selon lequel les pertes totales s’élèvent à 560 millions de dollars. Cela signifie une hausse de 111% en comparaison avec l’année passée.
Il semble que le moyen le plus utilisé par les hackers (16,6% du total des plaintes) est de se faire passer pour des agents FBI afin d’obtenir des informations.
La seconde méthode de fraude la plus utilisée (11,9% des plaintes) concerne les sites marchands qui n’expédient pas la marchandise, pendant que le “advance fee fraud” (les victimes envoient de l’argent par Internet en espérant un gain en retour) vient en troisième place, le vol d’identité en quatrième, et “l’overpayment fraud” (on indique à la victime de déposer un présumé de reversement sur un compte bancaire tiers).
Le rapport montre que la plupart des fraudeurs ont été localisés aux États-Unis (64,5%), suivis par les anglais (9,9%), les nigériens (8%) et les canadiens (2,6%).
Vous pouvez trouver plus d’informations sur le rapport FBI sur itespresso.fr.
Lancement d’un groupe de travail dédié à la “Notification des atteintes aux traitements de données personnelles”
Le mardi 23 mars 2010, l’Association Française des Correspondants à la protection des Données à caractère Personnel (AFCDP) va lancer le groupe Data Breach Notification.
L’événement aura lieu dans la salle Monnerville du Palais du Luxembourg et les sujets approchés seront: le contexte légal, les modèles d’autres pays, les acteurs impliqués.
Les animateurs de cet événement seront: Paul-Olivier GIBERT-Président de l’AFCDP, Pascale GELLY-Avocat, Administrateur AFCDP et membre du Board IAPP Europe, Jérôme SAIZ-journaliste, Eric DOYEN-RSSI et Responsable de la Sécurité de l’Information du groupe Crédit Immobilier de France, Membre AFCDP.
Pour en savoir plus veuillez visiter le site d’AFCDP.
Malware et virus Trojan sur HTC Android Phone de Vodafone
Un chercheur de Panda Security a déclaré la découverte de logiciels malveillants sur le téléphone HTC Android. Leur antivirus a détecté les deux fichiers autorun.inf et autorun.exe comme malveillants.
Voici ce qu’il dise: ‘Un rapide coup d’œil a révélé le fait que le téléphone était infecté et celle-ci se répand aux ordinateurs lorsque le téléphone est connecté.’
Il semble que le téléphone contient un logiciel relié à Mariposa botnet et un virus Trojan Conficker qui vole les mots de passe.
Trouvez plus de détails sur le blog de Appmodo.



