Précédent   Forum des professionnels en informatique > Le club des professionnels en informatique > Actualités
Actualités L'actualité des sociétés du secteur informatique
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Actualité déjà publiée
 
Outils de la discussion
Publicité
'
Vieux 04/12/2010, 04h50   #1
Expert Confirmé Sénior
 
Avatar de Katleen Erna
 
Inscription : juillet 2009
Messages : 1 553
Détails du profil
Informations personnelles :
Localisation : France, Paris (Île de France)

Informations forums :
Inscription : juillet 2009
Messages : 1 553
Points : 30 209
Points : 30 209
Par défaut Un ordinateur portable d'entreprise sur 10 sera perdu ou volé, chacun représenterait 49.000 dollars de pertes

Un ordinateur portable d'entreprise sur 10 sera perdu ou volé, chacun représenterait 49.000 dollars de pertes pour sa compagnie

L'institut américain Ponemon a dévoilé tout à l'heure les résultats de son étude sur les conséquences de la perte d 'ordinateurs portables, dans le monde de l'entreprise. 329 entreprises (au USA) ont été interrogées, et ont déclaré un total de 86.000 pertes, ou vols.

Comment expliquer de tels chiffres ? Existe-t-il un vortex spatio-temporel qui kidnappe les notebooks des travailleurs endormis ?

Une étude précédente avait chiffrée à 49.000 dollars le préjudice subit par la perte d'une de ces machines, du fait des informations sensibles qu'elles contiennent en général (soit 2.1 milliards de dollars au total, pour 86.000 appareils).

La faute aux entreprises, qui sont "incompétentes dans le protection de leurs informations", déclare le PDG de Ponemon. Il s'offusque que les compagnies soient aussi négligeantes vis-à-vis de la surveillance de leur matériel informatique nomade. Les données devraient, au moins être cryptées, ajoute-t-il (seuls 30% des ordinateurs perdus comportaient des informations ainsi protégées).

Ainsi, dans l'une des firmes interrogée, un administrateur de base de données à perdu pas moins de 11 ordinateurs portables sur deux ans !! La personne responsable a ensuite avoué que c'était pour elle le meilleur moyen d'obtenir "une machine dernier cri".

Alors, quelle solution trouver ? D'abord, "pouvoir bloquer ou nettoyer le PC à distance". Car les informations qu'il contient, en plus de faire du mal à la firme concernée, peut lui valoir des procès de ses partenaires ou clients (pour fuite de données les concernant).

Intel indique sa solution maison : laisser ses employés utiliser les machines de l'entreprise à des fins personnelles. Ainsi, l'ordinateur ne contient plus uniquement des données de la firme, mais également les photos du fils de l'un, les courriels de l'autre, etc. Ceci induit un côté "personnel" qui éveille l'attention de leurs possesseurs, plus investis dans la protection des données contenues sur la machine. Et visiblement, ça marche.

Source : L'étude du Ponemon Institute, qui a été financée par Intel

Quelles autres technologies peut-on mettre en place contre ce type de vols ?

Les entreprises sont-elles assez actives pour résoudre ce problème ?
Katleen Erna est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 04/12/2010, 05h49   #2
Membre émérite
 
Avatar de Elepole
 
Richard Jacque Joseph
Étudiant
Inscription : avril 2010
Messages : 426
Détails du profil
Informations personnelles :
Nom : Richard Jacque Joseph
Âge : 22
Localisation : Etats-Unis

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : avril 2010
Messages : 426
Points : 828
Points : 828
Envoyer un message via MSN à Elepole Envoyer un message via Skype™ à Elepole
Citation:
Envoyé par Katleen Erna Voir le message

Quelles autres technologies peut-on mettre en place contre ce type de vols ?
Cryptage de la partition avec Truecrypt. Radicale et sécurisé.

L'admin de la base de donné ma bien fait rire, la technologie évoluait moins vite qu'il ne perdait des portable
__________________
Citation:
Envoyé par Killing Joke Voir le message
1984 : Big Brother is watching you.
2011 : Big Brother is hosting you.
Elepole est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 04/12/2010, 11h57   #3
Rédacteur/Modérateur
 
Avatar de Nathanael Marchand
 
Homme Nathanael Marchand
Expert .Net So@t
Inscription : octobre 2008
Messages : 3 055
Détails du profil
Informations personnelles :
Nom : Homme Nathanael Marchand
Âge : 25
Localisation : France, Paris (Île de France)

Informations professionnelles :
Activité : Expert .Net So@t
Secteur : Conseil

Informations forums :
Inscription : octobre 2008
Messages : 3 055
Points : 6 825
Points : 6 825
Citation:
Envoyé par Katleen Erna Voir le message
Ainsi, dans l'une des firmes interrogée, un administrateur de base de données à perdu pas moins de 11 ordinateurs portables sur deux ans !! La personne responsable a ensuite avoué que c'était pour elle le meilleur moyen d'obtenir "une machine dernier cri".
J'ose esperer que celui-ci vidait les données avant... A la limite quand tu prévois de "perdre" l'ordi, tu prévois un minimum!
Nathanael Marchand est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 04/12/2010, 16h51   #4
Membre du Club
 
Inscription : mars 2002
Messages : 85
Détails du profil
Informations forums :
Inscription : mars 2002
Messages : 85
Points : 62
Points : 62
Envoyer un message via ICQ à zebiloute
Citation:
Une étude précédente avait chiffrée à 49.000 dollars le préjudice subit par la perte d'une de ces machines, du fait des informations sensibles qu'elles contiennent en général (soit 2.1 milliards de dollars au total, pour 86.000 appareils).
Donc les 2.1 milliards sont une extrapolation à la pascal nègre sur le piratage de CD.

C'est le genre d'étude pour justifier les crédits donnés par les chambres de commerces et autre administrations
- Les portables pas vraiment perdus, mais comme si, pour en avoir un nouveau, qu'on la donné au petit cousin, ou ne pas dire qu'on la cassé
- Les portables perdus mais contenant rien de sensible
zebiloute est déconnecté   Envoyer un message privé Réponse avec citation 11
Vieux 06/12/2010, 09h48   #5
Membre Expert
 
Avatar de nicorama
 
Inscription : juillet 2006
Messages : 756
Détails du profil
Informations personnelles :
Âge : 36
Localisation : France, Haute Garonne (Midi Pyrénées)

Informations forums :
Inscription : juillet 2006
Messages : 756
Points : 1 153
Points : 1 153
Moi aussi, j'adore. Pourquoi 86000 machines et pas 90k ou 85k ? Pourquoi 2.1Md et pas 2Md tout court, sans virgule ?
Plus c'est gros, plus ca passe...
__________________
Robusta Web Library : Clients RESTful open source pour Java, Android & GWT.
API Simple et Productive. Avec style.
nicorama est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 06/12/2010, 12h15   #6
Membre éclairé
 
Inscription : décembre 2007
Messages : 222
Détails du profil
Informations forums :
Inscription : décembre 2007
Messages : 222
Points : 310
Points : 310
C'est de l'estimation exacte à 10^3 $ près...
__________________
La sécurité de l'emploi
"Ce n’est pas une pratique médicale sensée que de risquer sa vie en se soumettant à une intervention probablement inefficace afin d’éviter une maladie qui ne surviendra vraisemblablement jamais."
Docteur Kris Gaublomme, médecin belge ("Vaccins et maladies auto-immunes")
OWickerman est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 06/12/2010, 12h39   #7
Membre chevronné
 
Inscription : janvier 2006
Messages : 916
Détails du profil
Informations forums :
Inscription : janvier 2006
Messages : 916
Points : 730
Points : 730
Citation:
Envoyé par zebiloute Voir le message
Donc les 2.1 milliards sont une extrapolation à la pascal nègre sur le piratage de CD.

C'est le genre d'étude pour justifier les crédits donnés par les chambres de commerces et autre administrations
- Les portables pas vraiment perdus, mais comme si, pour en avoir un nouveau, qu'on la donné au petit cousin, ou ne pas dire qu'on la cassé
- Les portables perdus mais contenant rien de sensible
Il faut voir comment est fait le calcul. En jetant un œil à l'étude, j'ai cru comprendre qu'il s'agit d'une moyenne pondérée. En effet, 49000 usd pour un portable de PDG ou de responsable nouveaux produits, ça me parait pas beaucoup.
Sans parler de certaines données qui n'ont pas vraiment de prix, comme un fichier contenant tous les salaires d'une entreprise.

L'étude originale est , elle est pas trop mal fichue à mon avis.
Cependant, il faudrait savoir dans quelle mesure les données sont utilisées : les voleurs n'en ont souvent qu'à l'appareil, et pas aux données, heureusement.

Mais dites-moi, au fait, comment on fait pour arriver à 49 en divisant 21000 par 86 ? Bah on peut pas, ce sont 2 études différentes (49K = étude de 2009, 2.1GUSD pour 86K machines = étude de 2010).
guidav est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 06/12/2010, 14h41   #8
Inactif
 
Inscription : février 2003
Messages : 4 342
Détails du profil
Informations forums :
Inscription : février 2003
Messages : 4 342
Points : 4 028
Points : 4 028
Citation:
Envoyé par Katleen Erna Voir le message
Quelles autres technologies peut-on mettre en place contre ce type de vols ?
La perte du salaire liée à la perte du PC ? Je suis sûr que ça motiverait l'attention portée à l'objet en question !

Sérieusement, je pense qu'il y a réellement peu de moyen de se protéger.
En fait, soit le vol ou la récupération d'un PC perdu sont l'œuvre de personnes cherchant un PC, et dans ce cas les données contenues sur le PC ne l'intéresse pas, sinon, dans tous les cas, quelqu'un sera capable de faire sauter les sécurités.

Quant à la solution de la destruction à distance, ils font comment si le pc n'est pas reconnecter à l'internet ?
Louis Griffont est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 06/12/2010, 17h41   #9
Membre chevronné
 
Inscription : janvier 2006
Messages : 916
Détails du profil
Informations forums :
Inscription : janvier 2006
Messages : 916
Points : 730
Points : 730
Citation:
Envoyé par Louis Griffont Voir le message
sinon, dans tous les cas, quelqu'un sera capable de faire sauter les sécurités.

Quant à la solution de la destruction à distance, ils font comment si le pc n'est pas reconnecter à l'internet ?
Justement non, les solutions type truecrypt sont absolument inviolables pour peu que le mot de passe soit assez complexe. Il y a une affaire en cours en UK d'un criminel présumé qui risque de la prison car il refuse de donner son mdp de 50 (!) caractères.
Après c'est sur que si la NSA y branche toutes ses machines, why not, mais une organisation avec autant de moyens n'a pas de problème pour récupérer les infos qu'elle veut par ailleurs.

Pour la destruction à distance, on pourrait mettre en place dans le BIOS ou le MBR un système qui détruit les données si le PC n'est pas connecté à certains intervalles ?
guidav est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 07/12/2010, 15h42   #10
Membre Expert
 
Avatar de LooserBoy
 
Homme Alexis Lechevalier
Ingénieur développement logiciels
Inscription : février 2005
Messages : 1 005
Détails du profil
Informations personnelles :
Nom : Homme Alexis Lechevalier
Localisation : France, Essonne (Île de France)

Informations professionnelles :
Activité : Ingénieur développement logiciels
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : février 2005
Messages : 1 005
Points : 1 470
Points : 1 470
Citation:
Envoyé par Louis Griffont Voir le message
Quant à la solution de la destruction à distance, ils font comment si le pc n'est pas reconnecter à l'internet ?
On pourrait imaginer qu'un ordi soit "piégé" avec une puce de géolocalisation comme sur les voitures un peu "high-tech". Si celui-ci détecte qu'il n'est pas dans la zone où il devrait être, qu'il est dans l'impossibilité d'émettre sa position et que son utilisateur n'est pas à proximité pour lui indiquer que tout va bien:
"PC téléphone maison!!! PC téléphone maison!!!" avant le "Ka-BOOOOmmmmmm"

Il faudrait, évidement, absolument garder au minimum vital le nombre de personnes au courant afin de réduire les suspects lors d'une disparition sans possibilité de localisation.

Bon, ma solution a effectivement plein de points faibles... (explosifs, utilisateur devant être à proximité permanente du pc,...)

La meilleure, à mes yeux, dans l'état actuel de la technologie et dans une limite raisonnable de mise en œuvre, est le cryptage des partitions avec un mot de passe bien complexe où par identification biométrique complexe. Une analyse faciale plus lecture d'empreintes plus reconnaissance vocale, les capteurs nécessaires étant disponibles aisément sur des pc professionnels.
__________________
Vu sur un paquet de cigarettes: "Fumer peut entrainer une mort lente et douloureuse"
Vivre aussi... Ce n'est pas forcément moins douloureux et c'est même beaucoup plus lent...
LooserBoy est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Actualité déjà publiée
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 08h30.


 
 
 
 
Partenaires

Hébergement Web