Comment peut-on crypter les données sur les clés USB?
Je viens de recevoir par email la question suivante: “J’ai perdu ma clé USB. C’etait une clé U3 de 8 GB et j’y gardais des données très sensibles. Que pourrais-je faire pour récuperer mes données et pour m’assurer qu’elles ne peuvent pas être lues par quelqu’un d’autre?”
Je ne veux pas dire “Je vous l’ai dit!”, mais je dois le faire. Quand il s’agit de garder les données personnelles ou confidentielles, la meilleure défense c’est la prévention. Il faut prévenir ce type de situations et prendre les mesures necessaires avant qu’elles se produisent.
Pour protéger les données sensibles qu’on garde sur les clés USB on doit avoir un logiciel qui puisse nous assurer un cryptage puissant et protéger notre clé contre la lecture indiscrète par mot de passe.
Il y a beaucoup de logiciels de cryptage, mais je vous conseille d’utiliser EasyLock, car il peut résoudre les deux problèmes: il protége votre clé par mot de passe et il offre un cryptage des données de niveau militaire. On l’installe dans quelques minutes, l’interface est très conviviale et il peut être utilisé facilement par tout le monde, même sans avoir trop de connaissances techniques. Ce qui fait la différence entre EasyLock et d’autres logiciels pareils, c’est le fait que, dans l’événtualité où la clé perdue est trouvée par quelqu’un qui essaye de lire vos données, si cette personne va saisir un mot de passe incorrect plusieurs fois, vos données seront effacées. De cette manière, vous pouvez être surs que vous êtes les seuls qui auront accès aux informations sur la clé.
Acquerir EasyLock en ligne. (en bas de la page)
Quant à ce qu’on peut faire si on a perdu notre clé contenant des données sensibles, la verité c’est qu’on ne peut pas faire trop. On peut seulement espérer qu’elle ne tombera pas dans les mauvaises mains et on doit se munir d’un logiciel de cryptage pour éviter que ça se passe dans le futur.
Combien a couté une fuite de données en 2009?
L’étude annuelle 2009 sur le coût des fuites de données nous dit que chaque entreprise a payé, en moyenne, 89 euros pour un client auquel on a siphonné les données.
Ces 89 euros représentent:
- la réponse à la perte des données- 31 euros
- la détection de la fuite- 27 euros
- la perte de chiffre d’affaires- 27 euros
- le coût d’une notification- 4 euros
Ce sont 89 euros pour un seul client! Un calcul très simple nous montre qu’une entreprise a perdu une bonne somme si par exemple, une base de données de seulement 10000 clients a été volée (890000 euros!). Ce prix est très élevé si on tient compte du fait que les solutions qui protègent les données sensibles contre les fuites, le vol ou l’endommagement sont beaucoup moins chères. Il aurait été plus simple et moins coûteux pour les entreprises de seulement implémenter une telle solution.
On espère que cette année, avec l’adoption de la loi qui oblige à publier les failles de sécurité, les entreprises vont prendre plus des mesures pour protéger les données confidentielles des clients et des employés.
La manière la plus utilisée pour voler des informations confidentielles? Imprimer sur papier!
Selon l’institut Ponemon, quand un employé quitte son entreprise et qu’il veut copier quelques données sensibles, il les imprime sur papier.
C’est peut-être la méthode la plus simple, et à la fois très efficace, parce que la personne qui a imprimé les données ne peut pas être tracée.
Dans ce cas, qu’est-ce que les compagnies peuvent faire pour se protéger contre le vol d’informations?
C’est très simple, elles doivent se munir d’une solution logicielle dédiée qui puisse contrôler les fichiers que les employés sont autorisés à imprimer. Ce type de logiciels est particulièrement désigné pour protéger les données sensibles contre les employés qui n’ont pas le droit de les exploiter. Ils lisent le contenu d’un fichier et si ce contenu se trouve sur la liste blanche, l’employé peut l’imprimer. Sinon, l’opération est bloquée et la personne compétente (l’administrateur du système) est avertie sur le fait que l’utilisateur précis a essayé d’imprimer le fichier confidentiel.
De cette façon, la compagnie peut identifier la personne coupable et peut prendre les mesures adéquates.
Cette solution est la plus simple, la moins coûteuse à implémenter, et la plus efficace, car l’employé peut utiliser l’imprimante (et on est conscient qu’il en a besoin pour faire son travail) mais seulement pour les documents qui ne sont pas confidentiels.
Une nouvelle menace pour la sécurité des données: la virtualisation
Utiliser une clé USB dans un PC à la portée de l’employé est un grand avantage pour les entreprises qui ont besoin de mobilité, mais elles ne sont pas les seules à jouir de cette avance technologique. Les autres qui vont en profiter pleinement sont les hackers qui peuvent maintenant mettre tout un système malware sur une clé USB. En connectant cette clé à un port USB d’un ordinateur (portable ou non) de votre compagnie, ils pourront copier des données sensibles, des informations confidentielles, des numéros de compte et des mots de passe utilisés pour les transactions bancaires de l’entreprise.
Mais ils existent des solutions pour lutter contre ce type de menace qui s’accroit toujours plus avec le développement technologique. Les logiciels dédiés qui font le contrôle des périphériques connectés dans le réseau et le renforcement des politiques de sécurité en ce qui concerne l’information protègent votre entreprise contre le vol de données.
Un tel logiciel vous permet de bloquer tout périphérique inconnu qui essaye de se connecter sur le réseau d’entreprise, d’enregistrer toutes les tentatives de connexion non-autorisées et d’alerter les personnes compétentes sur les essais de brancher des dispositifs portables potentiellement dangereux.
Les entreprises doivent profiter des nouvelles technologies qui peuvent hausser leur productivité, mais aussi se protéger de manière proactive contre leur utilisation malveillante.
Les clés USB – avantages et désavantages
Pourquoi les clés USB sont-elles utiles? Simple. Parce qu’elles occupent très peu d’espace, peuvent stocker une grande quantité d’informations et sont très peu chères.
Et quels sont les désavantages de ce petit dispositif?
D’abord, il peut être perdu très facilement et la grande quantité de données peut arriver au mauvais endroit.
Suite au dernier incident présenté par Data LossDB, les données personnelles de 15.700 personnes ont été siphonnées chez Northern Carolina University, à cause d’un pendrive perdu. En Europe le record est celui de l’autorité fiscale du Royaume-Uni, qui a perdu 25.000.000 de données sensibles.
Pourtant, des solutions pour protéger les données en cas de perte de périphérique portable existent. Quand je dis ça, je pense aux logiciels qui, à l’aide d’un mot de passe, chiffrent les données qui y sont stockées, afin que les personnes non-autorisées ne puissent pas les lire ou les utiliser. Dans les grandes compagnies, ces logiciels chiffrent automatiquement toutes les données transférées vers un support amovible de mémoire.
Pour ceux qui utilisent déjà une telle solution, bravo!
Pour ceux qui ne le font pas, ils doivent en acquérir une pour prévenir les incidents et les pertes d’argent.
L’information est le pouvoir! C’est pourquoi les employés la volent…
Les producteurs de solutions de sécurité ont fait un étude pour savoir si les employés sont capables de voler l’information confidentielle, meme s’il savent qu’il est illégal. On a intérrogés 600 employés du domaine financière du New York et Londres. Voici les conclusions:
-41% ont déjà emporté d’information sensible chez leur nouveau emploi
-33% seraient capables de partager l’information confidentielle avec leur famille ou amis si ça leur aidera obténir un emploi
-48% ont reconnu qu’ils copieront l’information sensible s’ils seraient tirés demain
-39% disent qu’ils téléchargeraient l’information de l’entreprise si leur emploi serait menacé
-64% entre ceux qui seraient capablés de copier l’information de l’entreprise ont dit qu’ils feraient ça “juste au cas où…”
-27% utiliseront l’information pour négocier une nouvelle position
-20% veulent utiliser l’information comme outil dans leur nouveau emploi
L’information que les employés copient consiste d’abord en listes de clients, contrats, plans, propositions et finalement les détails sur les produits.
Mais qu’est-ce que les entreprises font dans ces cas?
-67% des compagnies interrogées pensent que dans la moitié des cas, les coupables sont trouvés
-34% ont decouvert les cas de fraude par accident
-30% des compagnies utilisent des outils pour la protection de leur information
Meme s’ils sont faibles, ces pourcentages sont une amélioration en comparaison avec l’année passée.



