Instant Payday Loans Online Instant Payday Loans Online

Endpoint Protector Appliance: Stoppez le vol de donnees sur Windows et Mac

 

Pas tous les employés sont égaux quand il s’agit des données de l’entreprise

Quand il s’agit de l’accès aux données importantes et confidentielles, vous ne devez pas traiter tous vos employés comme égaux. En fait, il est recommandé de vous assurer que pas tous les employés peuvent accéder à tous les fichiers, et s’ils peuvent les voir, vous devriez les empêcher copier ou de transférer les informations qui doivent rester confidentielles.

Les projets en déroulement, les bases de données des clients, les inventions, les stratégies, les enregistrements privés des employés, les informations concernant les cartes de crédit ou les comptes bancaires, toutes ces données doivent rester confidentielles. Si vous les stockez, comment pouvez-vous vous assurer qu’un employé qui n’est pas conscient du mal qu’il peut faire ou qui veut vous nuire intentionnellement, échoue dans sa tentative d’exposer les informations ?

fr-banner.png

La fonctionnalité qui vous permet de le faire s’appelle La Liste Blanche des Fichiers. Aidée par le Traçage des Fichiers, elle vous permet non seulement de voir ce que chaque employé transfère et vers quel périphérique, mais de stopper la copie et le transfert de fichiers. Elle vous rassure et vous informe sur ceux qui accèdent à ce qu’ils ne doivent pas.

Une solution efficace de sécurité des ports, contrôle des périphériques et prévention des pertes de données va vous offrir ces fonctionnalités qui semblent simples, mais qui sont très puissantes.

e-Guide gratuit ‘Identifier et Prévenir les Top Menaces de Sécurité de Données et du Réseau en 2011′

En fin d’année 2010, l’équipe Endpoint Protector lance un e-Book gratuit pour sensibiliser les dirigeants et les utilisateurs de systèmes IT dans les entreprises sur les risques associés à l’utilisation des périphériques portables et les plus grandes menaces auxquelles ils devront faire face en 2011.
Ce guide est le résultat d’un travail de surveillance et analyse des nouvelles sur les brèches de sécurité, des rapports et sondages publiés en 2010 en se basant sur l’expertise et la capacité d’identifier les tendences de l’équipe Endpoint Protector.
“La meilleure façon de gérer efficacement et prévenir les top menaces de sécurité des données et du réseau en 2011 est de combiner une solution de sécurité des ports et prévention des pertes de données complexe mais facile à utiliser avec des sessions de formation pour éduquer les employés et avec un effort constant pour maintenir les professionnels IT et sécurité au courant avec les dernièrs risques et les meilleures methodes de prévention” dit Roman Foeckl, CEO de CoSoSys.
Vous pouvez télécharger gratuitement le guide pour protéger les ports USB.

Les employés, une source fréquente d’incidents de fraude dans les entreprises

Les fraudes des employés ont coûté les compagnies moyennes environ 5% de leurs revenus en 2009, le vol des sources des entreprises représentant jusqu’à 90% des incidents.
Les employés semblent être tentés par l’accès privilégié aux données et commettre des fraudes. Selon un rapport publié par l’Association des Examinateurs Certifiés des Fraudes (ACFE) ce type de fraude est le plus dommageable, causant une perte de plus de 4 millions de dollars.

‘Ils ont un niveau d’accès élevé, qui leur donne des meilleures opportunités de commettre des fraudes.’ dit Ben Knieff, directeur de marketing pour les produits de fraude chez Actimize.

Pour prévenir ce genre de fraudes il y a quelques pas proactifs que les compagnies peuvent prendre:

Limiter l’accès aux données critiques – comme les données sont difficile à contenir, les compagnies doivent maintenir les employés sous une surveillance continue; l’accès aux données critiques doit être limité à un nombre d’employés autorisés.
Selon Shane Sims, directeur de pratique judiciaire chez PricewaterhouseCoopers, même si les compagnies ne peuvent pas contrôler avec succès le mouvement des données à l’intérieur de leurs réseaux, savoir quels employés accèdent aux données les plus importantes peut être suffisant pour prévenir les fraudes potentielles les plus significatives.

Utiliser l’avantage d’être à l’intérieur – quand il s’agit de fraude, les employés ont l’avantage de connaître le réseau et les politiques d’entreprise; néanmoins, les compagnies peuvent également collecter une grande quantité d’informations qui ne serait pas disponible hors du réseau, dans les cas d’auteurs externes.

Ecouter les employés – en formant leurs employés les compagnies peuvent beneficier du fait qu’ils détéctent le comportement malicieux d’autres employés.

Selon un rapport d’ACFE, 40% des cas de fraude sont signalés par un tiers, pendant que la moitié de ces indices sont transmises par un employé. Selon le même rapport, 43% des auteurs vivent dessus de leurs moyens et plus de 30% ont des problèmes financiers.

£2.275.000-la plus grande amende pour une perte de données

La compagnie d’assurances Zurich UK a été condamnée par la FSA (Financial Services Authority – L’authorité des Services Financiers) à payer une amende de £2.275.000 pour la perte des détails personnels de 46.000 clients.

Les données perdues contenaient des informations sur l’identité des assurés, mais aussi des détails sur les comptes bancaires, les cartes de crédit, les biens assurés et les mesures de sécurité. Elles se trouvaient sur un disque de sauvegarde non-chiffré qui a été perdu par Zurich Insurance Company South Africa Limited, une compagnie sous contrat avec Zurich UK pour traiter les données des clients.
Le disque a été perdu en août 2008, mais Zurich UK n’a été informée sur cet incident qu’une année plus tard.
FSA a pris la décision d’appliquer cette amende à cause du fait que Zurich UK n’a pas pris les mesures nécessaires pour assurer les systèmes et les contrôles efficaces pour gérer les risques liés à la sécurité des données des clients durant le processus d’outsourcing et pour prévenir la situation dans laquelle les informations perdues pouvaient être utilisées pour des infractions financières.
Un officiel de FSA attire l’attention des entreprises qui activent dans le domaine financier d’analyser les détails de cet incident et d’apprendre des erreurs faites par Zurich UK.
De tels événements peuvent se produire n’importe quand, si long que les compagnies qui traitent des données personnelles et confidentielles ne prennent pas les mesures de sécurité qui s’imposent pour prévenir la perte, le vol ou la fuite d’informations. Une première mesure à prendre dans ces situations est le cryptage de toutes les informations stockées sur des supports externes de mémoire. Ce qui suit sont les politiques de sécurité avancées comme le contrôle d’accès aux données et le contrôle des supports externes de stockage.
banner-sky.jpg Les entreprises ont la responsabilité de protéger les données des clients, un aspect qui est devenu très important aujourd’hui, quand on est exposé à bien des dangers comme le vol d’identité ou la fraude bancaire. La faute des mesures de sécurité affecte non seulement les clients, mais aussi la compagnie, parce que la confiance du publique se diminue après des tels incidents et l’image de marque est endommagée.

Les cyberattacks ont commencé à viser les PME

Un article publié sur darkreading.com nous montre comment les PME deviennent de plus en plus les cibles des hackers.
Comment est-ce que les attaques se produisent? Principalement par des scams email: un employé est invité à cliquer sur un lien, il arrive à un site malicieux qui installe un virus dans son ordinateur, virus qui permet au hacker de voler des grandes sommes des comptes de l’entreprise.
Pourquoi est-ce que ça se passe? Les PME sont des cibles très faciles pour les attaqueurs. Elles n’ont pas des politiques de sécurité bien mises en place, elles n’ont pas une personne dédiée qui puisse s’occupper de la sécurité, elles n’investissent pas dans des solutions puissantes de protéction, parfois même les directeurs contournent les consignes de sécurité, mais le plus important facteur c’est le fait que les employés ne connaissent pas les règles et procédures concernant les menaces de sécurité.
Qu’est-ce qu’on conseille aux PME pour se protéger? D’abord, il faut implémenter des politiques de sécurité compréhensives pour sécuriser les informations sur les comptes bancaires, les situations financières et les listes de clients. Puis, il faut installer un logiciel de protection qu’on doit mettre à jour constamment ou s’abonner à un service de sécurité hébérgé dans le Cloud, qui coûte beaucoup moins cher et qui, si bien géré, produit des résultats similaires.

banner-factory-pink-epp.jpg

La manière la plus utilisée pour voler des informations confidentielles? Imprimer sur papier!

Selon l’institut Ponemon, quand un employé quitte son entreprise et qu’il veut copier quelques données sensibles, il les imprime sur papier.
C’est peut-être la méthode la plus simple, et à la fois très efficace, parce que la personne qui a imprimé les données ne peut pas être tracée.
Dans ce cas, qu’est-ce que les compagnies peuvent faire pour se protéger contre le vol d’informations?
C’est très simple, elles doivent se munir d’une solution logicielle dédiée qui puisse contrôler les fichiers que les employés sont autorisés à imprimer. Ce type de logiciels est particulièrement désigné pour protéger les données sensibles contre les employés qui n’ont pas le droit de les exploiter. Ils lisent le contenu d’un fichier et si ce contenu se trouve sur la liste blanche, l’employé peut l’imprimer. Sinon, l’opération est bloquée et la personne compétente (l’administrateur du système) est avertie sur le fait que l’utilisateur précis a essayé d’imprimer le fichier confidentiel.
De cette façon, la compagnie peut identifier la personne coupable et peut prendre les mesures adéquates.
Cette solution est la plus simple, la moins coûteuse à implémenter, et la plus efficace, car l’employé peut utiliser l’imprimante (et on est conscient qu’il en a besoin pour faire son travail) mais seulement pour les documents qui ne sont pas confidentiels.

Les nouvelles clés USB de 128 Gb- une aide ou un danger?

Les fournisseurs de clés USB ont lancé sur le marche la clé ayant la plus grande capacité de stockage jusqu’ici: 128 Gb. On se pose la question: qu’est-ce que ça apporte pour les entreprises?
D’une côté, cette clé semble être une aide, car elle peut garder une immense quantité d’informations et peut produire une forte hausse dans la productivité de l’entreprise. Ses petites dimensions la rendent très facile à transporter et très pratique: on la branche et elle est prête pour l’utilisation!
Mais de l’autre côté, elle peut être dangereuse si elle est utilisée sans contrôle. Imaginez un employé quelconque qui branche sa clé et copie toutes les informations qu’il souhaite: des listes de clients, des identifiants et mots de passe, des résultats des recherches, des données personnelles des collaborateurs et ainsi de suite. Et qu’est-ce qu’il fait avec ces données? Il peut faire tout ce qu’il veut, car l’entreprise ne peut pas démontrer que c’est lui qui a fait sortir les données.
C’est pour cela que je ne cesse pas de promouvoir l’implémentation d’une solution pour la prévention des fuites de données et pour le contrôle des périphériques portables à l’intérieur de la compagnie.
À mon avis, pour élever leur productivité, les compagnies doivent fournir des clés USB de grande capacité de stockage à leurs employés. Mais ces clés doivent être munies d’un logiciel de cryptage qui va rendre les informations lisibles seulement pour les propriétaires (protection par mot de passe). Ces clés sécurisées seront les seules à être utilisées dans le réseau d’entreprise. Comment pourrait-on s’assurer de cela? En déployant une solution de contrôle des dispositifs portables.
C’est si simple!

Les clés USB – avantages et désavantages

Pourquoi les clés USB sont-elles utiles? Simple. Parce qu’elles occupent très peu d’espace, peuvent stocker une grande quantité d’informations et sont très peu chères.
Et quels sont les désavantages de ce petit dispositif?
D’abord, il peut être perdu très facilement et la grande quantité de données peut arriver au mauvais endroit.
Suite au dernier incident présenté par Data LossDB, les données personnelles de 15.700 personnes ont été siphonnées chez Northern Carolina University, à cause d’un pendrive perdu. En Europe le record est celui de l’autorité fiscale du Royaume-Uni, qui a perdu 25.000.000 de données sensibles.
Pourtant, des solutions pour protéger les données en cas de perte de périphérique portable existent. Quand je dis ça, je pense aux logiciels qui, à l’aide d’un mot de passe, chiffrent les données qui y sont stockées, afin que les personnes non-autorisées ne puissent pas les lire ou les utiliser. Dans les grandes compagnies, ces logiciels chiffrent automatiquement toutes les données transférées vers un support amovible de mémoire.
Pour ceux qui utilisent déjà une telle solution, bravo!
Pour ceux qui ne le font pas, ils doivent en acquérir une pour prévenir les incidents et les pertes d’argent.

Les entreprises doivent encourager l’utilisation des clés USB, mais en toute sécurité

Le développement de la technologie apporte des solutions de réduction des coûts pour les entreprises. Dans cet environnement économique peu stable, une baisse des dépenses liées à l’infrastructure et aux matériels peut signifier des investissements et des emplois sauvés.
La virtualisation nous permet de transformer les supports amovibles de mémoire comme les clés USB dans des PCs qui ont l’avantage d’être très petits et portables. Cela permet d’économiser des montants importants pour les entreprises qui ont des employés mobiles. Mais les petites dimensions d’une telle clé virtualisée la rendent très facile à perdre ou à être volée. C’est pourquoi les entreprises doivent prendre toutes les mesures de sécurité pour protéger les informations qui y sont stockées. Les données doivent être chiffrées à l’aide d’un algorithme puissant et elles doivent être accessibles seulement par mot de passe.
La mobilité représente un avantage compétitif pour une compagnie, mais elle peut se transformer comme un pire cauchemar. Si les données en transit ne sont pas sécurisées et bien protégées, l’entreprise peut subir des fuites d’informations confidentielles, et ça produira des grandes pertes financières qui peuvent la conduire à la faillite.
En conclusion, notre conseil est d’encourager l’utilisation des supports amovibles, car ils sont un vrai catalyseur pour votre productivité, mais de le faire en toute sécurité, en protégeant vos données sensibles.

Gérer la sécurité de l’entreprise de manière centralisée

Un des plus importants aspects quand on parle d’un logiciel DLP (Data Loss Prevention) est la possibilité de gérer la sécurité des données de façon centralisée.
Pourquoi est-il aussi important de pouvoir tout faire au sein d’un même tableau de commande central ?
Parce que le responsable de sécurité doit avoir les informations concernant le réseau de manière bien organisée et facile à trouver en tout moment. Il doit savoir qui peut accéder aux données, qui a déjà copié ou modifié des données, qui à connecté des appareils potentiellement dangereux dans le réseau et ainsi de suite.
Il est également important que l’interface du logiciel soit intuitive et que les menus soient bien structurés.
Un autre point à mentionner est la possibilité d’obtenir des rapports et statistiques en ce qui concerne la fréquence et les initiateurs des comportements potentiellement risqués.
Ces trois caractéristiques sont primordiales pour un logiciel de potection contre les fuites de données à gestion centralisée.

Get Adobe Flash player