Les rechercheurs de sécurité se préoccupent pour les Smartphones
Un article publié sur le site de darkreading confirme ce que nous avions prévu il y a longtemps: le danger d’utiliser des dispositifs mobiles en entreprise.
Les employés qui utilisent des disposititfs portables sophistiqués comme les téléphones Android, les Blackberry ou les iPhones ne s’inquiètent pas pour la sécurité du réseau. Cependant, les équipes de sécurité ne font pas grand chose pour sécuriser l’utilisation de ces périphériques. D’habitude ils prennent les mésures traditionelles de protection sans donner beaucoup d’importance à la partie mobile.
Sans les mésures de sécurisation des smartphones, les attaques en interne peuvent surgir à cause des employés ignorants et pas nécessairement à cause des employés malicieux.
Un Smartphone par exemple peut devenir un outil très puissant dans les mains d’un attaqueur: il contient des données personnelles, des microphones, un système GPS, qui peuvent être exploités pour accèder à des informations strictement confidentielles de l’entreprise.
Mais un des plus grandes problèmes pour les administrateurs des systèmes IT c’est le fait que souvent, ils ne savent pas que les employés connectent des dispositifs portables au réseau de l’entreprise.
Les rechercheurs disent que le défi c’est de trouver une manière de gerer et sécuriser les dispositifs des employés dans un environnement professionnel.
La solution? Endpoint Protector!
Les cyberattacks ont commencé à viser les PME
Un article publié sur darkreading.com nous montre comment les PME deviennent de plus en plus les cibles des hackers.
Comment est-ce que les attaques se produisent? Principalement par des scams email: un employé est invité à cliquer sur un lien, il arrive à un site malicieux qui installe un virus dans son ordinateur, virus qui permet au hacker de voler des grandes sommes des comptes de l’entreprise.
Pourquoi est-ce que ça se passe? Les PME sont des cibles très faciles pour les attaqueurs. Elles n’ont pas des politiques de sécurité bien mises en place, elles n’ont pas une personne dédiée qui puisse s’occupper de la sécurité, elles n’investissent pas dans des solutions puissantes de protéction, parfois même les directeurs contournent les consignes de sécurité, mais le plus important facteur c’est le fait que les employés ne connaissent pas les règles et procédures concernant les menaces de sécurité.
Qu’est-ce qu’on conseille aux PME pour se protéger? D’abord, il faut implémenter des politiques de sécurité compréhensives pour sécuriser les informations sur les comptes bancaires, les situations financières et les listes de clients. Puis, il faut installer un logiciel de protection qu’on doit mettre à jour constamment ou s’abonner à un service de sécurité hébérgé dans le Cloud, qui coûte beaucoup moins cher et qui, si bien géré, produit des résultats similaires.
CoSoSys déclaré un des éditeurs de sécurité de grand potentiel par le magazine americain CRN
Le développeur de solutions pour la prévention des pertes de données et la sécurité des terminaux, CoSoSys, a été inclut dans l’édition 2010 de la liste CRN des éditeurs de sécurité de grand potentiel. C’est la deuxième fois qu’ils se classent dans la liste, la première fois c’etait en 2009, quand ils ont aussi été désignés un des 25 plus « cool » éditeurs de logiciels.
« Cette deuxième inclusion dans la liste CRN est une reconnaissance de nos efforts de construire un réseau puissant de distributeurs et partenaires et de continuer à innover dans le domaine de la sécurité des données et des ports. Nous sommes très contents que nos objectifs de protéger les compagnies et les utilisateurs à domicile contre les risques posés par les périphériques de stockage portables, d’adapter nos solutions à leur style de vie et à leurs besoins, tout en continuant à créer et a lancer des technologies de dernière génération ont été non seulement atteints, mais aussi recconnus globalement. », déclare Roman Foeckl, le CEO de CoSoSys.
Parmi les solutions développées par CoSoSys: Endpoint Protector (minimise les risques de perte ou vol de données, controle l’utilisation des périphériques portables et surveille les transferts de données vers les dispositifs de stockage), My Endpoint Protector (la première solution pour la prévention des pertes de données dans le monde offerte comme service – Sécurité comme Service – elle a les memes fonctionnalités que Endpoint Protector, en plus elle fonctionne depuis n’importe quel ordinateur qui dispose d’une connexion Internet, sans avoir besoin de matériel ou autre type de logiciel dédié) et EasyLock (solution pour le cryptage des données sur les supports de stockage portables).
CRN est un magazine publié par Everything Channel, un des fournisseurs de premier plan d’événements, analyses, conseil et produits média, centré sur le développement des réseaux de distribution dans le domaine IT.
Les données de 24.000 citoyens du Royaume-Uni exposées à cause d’un laptop volé
Nous avions pensé que la hausse des amendes pour les brèches de sécurité au Royaume-Uni allait encourager les entreprises à prendre des mesures pour protéger les données de leurs clients. Mais les choses ne sont pas si simples.
Le vol d’un laptop qui hébérgeait les données de 24.000 clients de la compagnie de formation A4e a été rapporté récémment. Les données y stockées n’etaient pas sécurisées où cryptées.
Les representants de la compagnie disent que les informations perdues ne contenaient des données bancaires et que le risque d’utilisation illégale est bas. Quand meme, l’entreprise offre ses excuses pour l’incident et assure qu’ils prennent des mesures pour protéger les intérêts des personnes affectées.
Pour le moment, les données n’ont pas été récupérées.
Pour ceux qui veulent sécuriser les informations confidentielles de leurs compagnies et clients, il existe Endpoint Protector
Protéger les terminaux depuis un navigateur Web? My Endpoint Protector!
Vous voulez gérer et contrôler vos terminaux (que ce soit USB, FireWire, Bluetooth, lecteurs de cartes, disques durs externes, etc.) depuis une seule application qui puisse vous permettre aussi de monitoriser tout transfert de données entre vos PCs et n’importe quel périphérique. Et biensur, vous voulez faire tout ça au moindre cout.
La solution à toutes cettes demandes est My Endpoint Protector, une solution SaaS, qui vous permet de gérer l’utilisation de vos ports et de vos périphériques depuis une interface Web, tandis que toute l’application est hébérgée dans un Data Center sécurisé, et votre communication avec l’application est cryptée.
On peut dire qu’utiliser ce logiciel est pareil à un abonnement: vous n’avez pas besoin d’installer rien sur vos ordinateur et vous ne devez pas investir en aucun matériel! Il suffit de vous connecter depuis votre navigateur, introduire votre nom d’utilisateur et mot de passe et c’est tout!
Voici une courte démo:
7500 enregistrements des employés féderaux perdus
Le Département de l’Intérieur des Etats-Unis a découvert recemment la perte d’un CD qui contenait les informations confidentielles de 7500 de ses employés.
L’incident a été notifié, mais on n’a pas encore récupéré les données. Egalement, aucune action en justice n’a été démarée.
Data Secure Technology lance un nouveau service de protection du poste de travail en mode SAAS
La compagnie française Data Secure Technology vient d’annoncer le lancement d’un nouveau service destiné aux entreprises qui se préoccupent de la sécurité de leurs terminaux. Ce dernier s’appelle My Endpoint Protector by DS Technology : c’est une solution hébergée qui permet aux entreprises de protéger de manière pro-active les postes de travail des salariés. La solution est dite solution « SaaS » (Security as a Service) car l’entreprise n’a pas besoin d’acheter de matériel, de logiciel en tant que tel, ni de faire des installations compliquées: il suffit de vous connecter au service depuis un navigateur Internet et vous pourrez prendre le contrôle de vos terminaux et de vos périphériques immédiatement. Vous avez le choix de gérer le système vous-même ou de confier cette tâche à l’équipe des spécialistes de Data Secure Technology. La solution est hébergée dans un data center français de haute sécurité. Vos ports de transferts de données sont ainsi contrôlés et sécurisés.
Vous trouverez de plus amples informations sur le site web de Data Secure Technology: http://dstechnology.fr/
Tout ce qu’il vous faut pour la protection de vos terminaux: Endpoint Protector est maintenant disponible en français
Des bonnes nouvelles pour les entreprises françaises qui cherchent à protéger leurs terminaux!
CoSoSys, un éditeur de premier plan de logiciels pour la sécurité des terminaux et le contrôle des périphériques vient de lancer le site web http://www.endpointprotector.fr , où vous pouvez trouver toutes les informations et les solutions dont vous avez besoin pour sécuriser les terminaux et les périphériques.
Ayant aidé beaucoup des clients anglais et allemands à travers les sites http://www.endpointprotector.com et http://www.endpointprotector.de, CoSoSys veut maintenant mettre ses ressources à la disposition des clients qui parlent français.
Sur http://www.endpointprotector.fr, vous allez trouver toutes les informations sur: comment protéger les données, comment verrouiller les périphériques, comment verrouiller les ports USB, comment contrôler les transferts de données, comment crypter les informations sur les dispositifs portables, vous pouvez lire des témoignages des clients, vous pouvez faire des demandes d’évaluation ou acheter des logiciels comme Endpoint Protector, Secure it Easy, Easy Lock.
Visitez le site et jettez un coup d’oeil sur les possibilités qui vous sont offertes pour protéger vos ordinateurs!
Protéger les données personnelles des clients et des employés – une necessité pour les enterprises
Les entités qui traitent le plus grand nombre de données personnelles sont, sans doute, les entreprises. Soit des données d’identification des clients, soit des données des employés, les compagnies travaillent avec des grosses quantités de ce genre de données chaque jour. Une grande partie de ces données sont transportées entre deux sites de l’entreprise sur des périphériques portables, des disques durs externes ou sur des ordinateurs portables. Ce transit de la donnée peut devenir dangereux pour les gens identifiés par ces données, mais aussi pour l’entreprise qui les traite. Voyons pourquoi!
Un ordinateur portable ou une clé USB contenant des informations personnelles peut être facilement perdu ou même volé, ce qui expose les gens aux dangers comme le vol d’identité ou la fraude. L’entreprise, de son côte, doit depenser des sommes importantes pour découvrir, répondre et notifier les pertes de données.
Toutes ces informations nous indiquent que le danger des pertes des données est réel et peut produire des dommages qui vont plus loin que les frais financièrs: des pertes au niveau de marque, d’image, de confiance.
Il devient évident qu’une compagnie qui implemente des solutions pour la sécurisation de la donnée, qui s’intéresse à la confidentialité de ses clients et de ses employés fait une preuve de maturité, de résponsabilité et de respect. Ce sont ce type d’entreprises qui pourront résister sur ce marché peu stable, parce qu’elles eviteront les pertes financières et au niveau de l’image de marque.
Les compagnies doivent comprendre que la préoccupation pour la sécurité des clients est un facteur qui peut faire le différence entre le succés et l’échec et deployer des solutions pour crypter les données en transit et contrôler les ports de transfert des données.
Combien de données confidentielles non protégées a-t-il?
Pour avoir une idée sur la quantité des données sensibles non protégées qui circulent sur l’Internet et sur les dispositifs de stockage, voici ce que les études ont montré:
- 1 message sur 400 contient des données confidentielles
- 1 fichier sur 50 est partagé à tort
- 1 ordinateur portable sur 10 est volé
- 1 clé USB sur 2 contient des données confidentielles
Ces chiffres sont vraiment inquiétantes quand on pense que les informations confidentielles sont, dans la majorité des cas, des données personnelles et des données sensibles d’entreprise. C’est pourquoi les compagnies doivent mettre tout en oeuvre pour les protéger et les sécurisér afin qu’elles n’arrivent pas entre les mauvaises mains.




