Web & Tech : Chronique
Septembre 2021
-
La cybersécurité, un enjeu majeur pour les entreprises !
La sécurité des données est un enjeu majeur pour toutes les entreprises et organismes publics. L'atteinte aux données est en constante croissance et il est impératif pour chaque organisation de se prémunir efficacement.
-
Gestion de contrats : quelles questions se poser pour choisir la bonne solution ?
Si les contrats s'imposent aujourd'hui comme documents essentiels au sein des entreprises de tout type et tout secteur, leur gestion pose quant à elle de nombreuses questions. Typologie, besoin de stockage, accès, ressources ou budget, divers critères peuvent en effet varier lors de la sélection d'un outil pour en maximiser l'efficacité.
-
Processus métiers (BPM) et gestion documentaire (GED) : je t'aime, moi non plus ?
Pourquoi les outils de BPM et de GED sont-ils si souvent séparés dans les systèmes d'information alors qu'il y aurait tant à gagner à appréhender ces sujets de manière globale ?
-
Bâtir une culture de la cybersécurité : vision et feuille de route pour aller au-delà de la sensibilisation
L'ensemble des responsables de la sécurité reconnaissent que le facteur humain est désormais au premier plan de leur lutte contre les violations de données et les cyberattaques. C'est ce que souligne le Rapport d'enquête sur les compromissions de données, DBIR 2021 de Verizon, qui indique que 85 % des cyberattaques réussies à l'échelle mondiale prennent appui sur le facteur humain et que l'ingénierie sociale a été le modèle d'attaque le plus répandu au cours de l'année.
-
Astuces pour éviter de se faire pirater son compte Snapchat
Dans cet article nous vous donnerons quelques techniques qui peuvent être utilisées pour récolter vos identifiants de données. L'objectif est de vous informer et de vous former sur les méthodes les plus méconnus que peuvent utiliser des hackers pour pirater votre mot de passe.
-
Le code, une source de vulnérabilités à prendre au sérieux
Lorsque l'on parle d'écrire du code sécurisé, on fait généralement référence à la création d'applications sécurisées. Il s'agit notamment d'écrire du code qui ne crée pas de vulnérabilités lorsque notre application est en cours d'exécution. Mais qu'en est-il du code lui-même ? Nous supposons souvent à tort que le code source étant privé, il peut être considéré comme sûr. Mais les acteurs malveillants savent que l'accès au code source peut exposer des menaces actives.
-
Le recours à la chasse aux menaces est désormais inévitable pour faire face aux cyberattaques
Se définissant comme un ensemble de processus permettant de détecter le plus rapidement possible une activité malveillante au sein d'un système d'information, la chasse aux menaces ou " Threat Hunting " est, à l'heure actuelle, une réponse pertinente face à la multiplication des attaques.
-
En environnement de travail hybride, une bonne qualité audio est synonyme de professionnalisme
Dans les environnements de travail classiques, les marqueurs du professionnalisme sont très visibles et perceptibles : une poignée de main solide, des locaux impressionnants et un contact visuel fort. Dans l'environnement de travail hybride en revanche, l'esthétique joue un rôle mineur.
-
L'Agile est mort, vive l'Agile !
Contre toute attente, la croissance française devrait atteindre les 6% pour l'année 2021 : preuve que nos entreprises ont su faire preuve d'adaptabilité et de résilience. Pour certains observateurs, la pandémie a agi comme un "accélérateur d'agilité". Toutefois, ce constat est à nuancer.
-
Nouveau calendrier de déploiement de la réforme sur la généralisation de la facturation électronique
Le compte rendu du conseil des Ministres du 15 Septembre 2021 a précisé que la réforme sur la généralisation de la facturation électronique aura bien lieu, mais avec un calendrier décalé.
-
La cybersécurité, ce "Far West" organisé autour des ransomwares
La technologie a bien évolué, depuis l'époque du Far West, mais une constante demeure : l'état d'esprit des voleurs et des cybercriminels, qui cherchent la récompense la plus grosse pour un minimum de risques. L'utilisation d'un ransomware et le ciblage des données sont, pour cela, les options les plus adaptées.
-
Définir et gérer la politique de mot de passe Active Directory
Face à la prolifération des cyberattaques dans le monde entier, il est plus important que jamais pour les entreprises de se doter d'une politique solide en matière de mots de passe. Les cybercriminels obtiennent en effet souvent un accès aux réseaux d'entreprise par le biais d'identifiants légitimes, ce qui entraine des incidents de sécurité et des manquements à la conformité.
-
Vers une supervision Agile
Complexe et source de coûts cachés, le maintien à jour du parc supervisé est un enjeu majeur au sein de l'équipe IT. C'est une condition obligatoire à la fiabilité, l'exhaustivité, et donc à la confiance accordée à la solution de supervision, et par extension, à l'équipe ou au service qui l'exploite.
-
Conteneurs - Isolement n'est pas synonyme de sécurité
La capacité sans précédent des technologies de conteneurisation pour supporter des logiciels rapides, résilients et évolutifs est désormais bien reconnue dans les départements informatiques. Pourtant, les conteneurs représentent également une nouvelle surface d'attaque pour les acteurs malveillants. Comprendre le panorama de la sécurité des conteneurs est donc devenu primordial pour protéger les opérations tout au long du cycle de vie du développement logiciel.
-
Les réseaux industriels plus que jamais vulnérables aux cyberattaques
Les équipements industriels étant de plus en plus connectés à l'informatique traditionnelle dans le but d'analyser une multitude de données, de nouvelles cybermenaces ont fait leur apparition. L'application d'une défense en profondeur avec supervision globale est donc devenue indispensable.
-
Evolution des attaques de ransomware
Profitant de vulnérabilités majeures, les attaques de ransomwares ont augmenté de 150% en 2020 et ne montrent aucun signe de ralentissement. De nouvelles attaques visent les grandes entreprises, les établissements scolaires et les administrations locales. Les professionnels de la sécurité sont pour beaucoup très pessimistes à ce sujet ; ils constatent des attaques " tellement rapides qu'on peine à les compter. "
-
Pour se développer, les entreprises doivent comprendre les stratégies des cyberattaquants
L'analyse approfondie des mécanismes d'attaques au cours du 1er semestre 2021 peut fournir aux comités de direction une meilleure compréhension des modes d'action des groupes criminels qui conduisent des campagnes d'intrusion numérique tous azimuts. Et donc éclairer leurs choix stratégiques en matière de cybersécurité.
-
5G et intelligence géospatiale : changement de paradigme ?
En véritable technologie de rupture, la 5G promet de révolutionner notre quotidien en permettant à des centaines de milliards d'appareils de dialoguer entre eux. Davantage de données sont collectées chaque jour, migrant progressivement du cloud vers un stockage en périphérie (edge). Et si l'intelligence de localisation était la clé pour en extraire la valeur ?
-
Assurer aux applications une sécurité digne de celle d'un casino
Les casinos offrent un modèle de sécurité dont les entreprises feraient bien de s'inspirer pour leurs applications et infrastructures. Pourquoi ? Les plus grands casinos utilisent un modèle de sécurité multicouche, avec des vigiles à l'entrée et de nombreux autres mécanismes à l'intérieur de l'établissement pour sécuriser des zones spécifiques.