Si cette lettre ne s'affiche pas correctement, cliquez ici

La lettre de la maîtrise des risques informatiques

Action Technologie

Abonné lettre d'information :

Lettre du 15/10/2008

N'hésitez pas à joindre nos consultants au 02 28 03 53 70

Votre lettre d'information ?

• Si vous souhaitez diffuser cette lettre d'information à l'intérieur de votre entreprise, contactez nous en cliquant ici
• Si vous souhaitez diffuser cette lettre d'information à destination de vos clients ou prospects, contactez nous en cliquant ici
• Si vous souhaitez nous sous-traiter la gestion de votre lettre d'information, contactez nous en cliquant ici

(n'oubliez pas de préciser votre nom et vos coordonnées)

Enquête

Vous souhaitez donner votre avis sur la Lettre : cliquez ici

Lettre d'information

Si vous estimez que cette lettre est utile, n'hésitez pas à la faire découvrir à vos amis, collègues ou relations
• Pour abonner une personne cliquez ici

Vous recevez cette lettre parce que vous vous êtes inscrit ou une de vos connaissances vous a inscrit(e)
• Pour vous désabonner cliquez ici

Le Flash 3-5-7

L'audit Flash 3-5-7

Vous aussi, vous souhaitez avoir une vision rapide de votre niveau de sensibilité aux risques informatiques. En 3 jours, 5 préconisations-phare et 7 entretiens, ayez un instantané de votre situation. Une approche simple, rapide, juste et parfaite. cliquez ici

(n'oubliez pas de préciser votre nom et vos coordonnées)

Zoom Formation

Approche structurée de la Sécurité des Systèmes d'Information

• Le but de ce séminaire est de permettre à l'auditoire d'appréhender un projet de sécurité du système d'information et d'acquérir la maîtrise des technologies, indispensable pour mener le projet et dialoguer avec les équipes techniques.  Pour consulter le détail de la formation,  cliquez ici 

• Pour consulter l'ensemble des formations,  cliquez ici 

Catalogue Formation

Pour télécharger le catalogue de formation complet (500 Ko, pdf), cliquez ici

Contacts

• Pour nous contacter, cliquez ici
• Pour nous confier une mission, cliquez ici

Avertissement

La lettre d'information est une publication du Département Risk Management de la société Action-Technologie
90 bd de la liberté - 44100 Nantes

Ce document n'a en aucun cas un caractère contractuel

Reproduction autorisée si mise en place d'un lien vers la page de la lettre

















Publicité



Edito

Zéro = 0
zéro temps investi, zéro somme investie, zéro réflexion, zéro responsable sur les plans de secours, les plans de sauvegarde, les plans de continuité d'activités, les plans de reprise = zéro chance de repartir en cas d'accident grave pour l'entreprise.
Dormez tranquille, cela n'arrive qu'aux autres...

IR

Actualité

  • L'Eee Box d'Asus fourni avec virus
    Le fabricant taïwanais a prévenu ses clients japonais qu'un virus s'était glissé dans l'Eee Box, son PC low-cost, avant même sa commercialisation.
    lire la suite...

  • Microsoft déclare la guerre aux « scarewares »
    L'éditeur et la justice américaine s'associent pour déposer plaintes contre plusieurs sociétés soupçonnées de diffuser de fausses alertes de sécurité informatique sur les ordinateurs des internautes.
    lire la suite...

  • Microsoft anticipe un énorme "patch day" pour le 14/10
    Le géant de Redmond avertit que le prochain lot de correctifs sera coton....
    lire la suite...

  • Flash vous filme à votre insu !
    En utilisant le greffon Flash et certaines fonctions des navigateurs Internet, il est possible de filmer et écouter les internautes en cachette
    lire la suite...

  • Les pirates créent des sites complets pour mieux tromper l'Internaute
    Webroot dénonce les dangers des nouvelles attaques web
    lire la suite...

  • Importante panne sur le réseau SFR
    15% des clients de l'opérateur étaient privés de mobile
    lire la suite...

  • les données personnelles de 100.000 militaires égarées
    Le gouvernement britannique avoue, une fois de plus, une importante perte de données
    lire la suite...

  • Le premier réseau télécoms à cryptographie quantique en activité
    Des scientifiques autrichiens ont mis au point un réseau télécoms sécurisé d'un nouveau genre dans le cadre du projet européen Secoqc
    lire la suite...

  • Cyber-attaque : une centaine de milliers de sites Web pris d'assaut
    Le "Mr sécurité" d'Aladdin Knowledge Systems a repéré cette offensive cyber-criminelle d'envergure mondiale. La France n'est pas épargnée.
    lire la suite...

  • Les Etats-Unis, premiers dans le domaine des attaques informatiques
    Les Etats-Unis sont les plus gros pourvoyeurs d'attaques informatiques, mais la Chine s'accroche en deuxième position.
    lire la suite...

  • Les employés menacent la sécurité Web de leur entreprise
    La navigation sur le Net par les employés entraînerait des failles dans la sécurité Web de leurs entreprises, encore mal protégées.
    lire la suite...

  • Un sous-traitant IT vole les données personnelles des salariés américains de Shell
    La direction de Shell Oil vient d'inviter ses salariés américains à être particulièrement vigilants. Les données personnelles ont en effet été détournées et utilisées malhonnêtement.
    lire la suite...

  • Les standards de sécurité PCI 1.2 sur les cartes bancaires adoptés
    Le nouveau cadre PCI 1.2 clarifie les dispositifs à déployer pour protéger les porteurs de cartes bancaires. En 2009, une sécurisation par chiffrement de bout en bout et la virtualisation sont au programme.
    lire la suite...

  • RTO / RPO : les indicateurs de sécurité en cas de sinistre
    En cas de situation catastrophique, les systèmes d'information doivent être protégés en amont par des indicateurs d'objectifs...de pertes. De quoi se donner des délais en cas de panne.
    lire la suite...

  • Les données de 30 millions de clients de Deutsche Telekom en accès libre
    L'opérateur a reconnu ce week-end une faille de son système de sécurité. Il avait déjà perdu 17 millions de données de ce type.
    lire la suite...

  • Le phishing exploite la crise financière américaine
    L'organisme américain de protection des consommateurs a publié une alerte concernant des attaques de phishing. Celles-ci détournent les faillites et rachats de banque pour abuser les internautes.
    lire la suite...

  • L'Homme du Milieu braque les banques en ligne
    Retour sur une attaque particulièrement originale contre la banque en ligne.
    lire la suite...

  • Les antivirus sont trop chers et pas assez performants selon Gartner
    Neil MacDonald, vice-président de Gartner, a taclé les éditeurs d'antivirus le 29 septembre lors d'un congrès à Londres.
    lire la suite...

  • Portrait-robot du RSSI cuvée 2008
    Tributaire d'une fonction aux contours parfois flous, le RSSI jongle entre les responsabilités et use de sa transversalité. Qui est-il, quels sont ses devoirs, pouvoirs et priorités ?
    lire la suite...

  • Documentation

    • Protection de la vie privée et des données personnelles
    MALLET-POUJOL
    lire le document...
    • Le correspondant CNIL à la protection des données personnelles
    ODC
    lire le document...
    • Vidéosurveillance IP et protection des données personnelles
    SOTELI
    lire le document...
    • Vie privée et Internet
    Université Evry
    lire le document...

    Les solutions - dossiers

    • Quel socle de connaissances pour le RSSI ?
    En 20 ans, la profession de Responsable de la Sécurité des Systèmes d'Information a suivi la rapide transformation des technologies et d'une économie devenue numérique.
    LesNouvelles.net
    Voir...

    Methodologie

    • Mise en place d'un plan d'alerte et d'urgence

    Si vous souhaitez avoir de l'assistance et du conseil dans la mise en place d'un plan d'alerte, d'urgence, d'une cellule de crise,... vous pouvez contacter nos consultants au 02 28 03 53 70 ou nous envoyer un courriel à riskmgt@action-technologie.com

    Logiciels gratuits

    • Antivirus gratuit à installer
    Vous souhaitez installer un antivirus simple et gratuit. cliquez ici ou cliquez ici
    • Firewall/Pare-feu gratuit à installer
    Vous souhaitez installer un firewall simple et gratuit. cliquez ici ou cliquez ici
    • Anti logiciels-espions gratuit à installer
    Vous souhaitez installer un logiciel anti logiciels-espions simple et gratuit. cliquez ici ou cliquez ici
    • Anti logiciels-espions gratuit à installer
    Vous pouvez aussi installer la version beta du produit Microsoft. cliquez ici

    nous vous rappelons que ces logiciels ne sont utilisables que dans un cadre personnel non commercial. Dans un cadre profesionnel vous devez acheter un licence.

    Les liens utiles

    • Que faire quand on découvre des contenus illicites ou qui peuvent être préjudiciables sur un site Internet ?
    Si vous découvrez des contenus illégaux ou qui vous semblent préjudiciables sur un site internet,vous pouvez:
    - porter plainte en vous adressant directement au commissariat de police ou à la gendarmerie la plus proche
    - contacter par courrier électronique :
    l'Office central de lutte contre la cybercriminalité de la direction centrale de la police nationale : oclctic@interieur.gouv.fr
    ou la gendarmerie nationale : judiciaire@gendarmerie.defense.gouv.fr

    • Direction centrale de la sécurité des systèmes d'information: SGDN / DCSSI, 51 boulevard de La Tour-Maubourg, 75007 PARIS, communication.dcssi@sgdn.pm.
    gouv.fr
    ou cliquez ici

    • AFAI : Association Française de l'Audit et du conseil Informatique : cliquez ici

    Celle lettre a été diffusée grâce au logiciel WindRoseMail

    Conformément à la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés, Action Technologie garantit la stricte confidentialité des données personnelles qui lui sont confiées. Nous vous rappelons que vous disposez d'un droit d'accès aux données qui vous concernent.
    Comité de rédaction : Isabelle Roze - Jean-Luc Schwerer


    Accueil | Conseil | Audit | Risk management | e-Commerce | Formation
    Nos valeurs | Nous contacter | Nous écrire
    Action-Technologie - 90 bd de la liberté - 44100 Nantes - Tél : 02 28 03 53 70 - Fax : 02 28 03 53 68


    *
    *   *