IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

90 % des entreprises victimes de piratage les 12 derniers mois d'après un nouveau sondage de Ponemon


Sujet :

Sécurité

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éprouvé
    Avatar de Idelways
    Homme Profil pro
    Développeur Ruby on Rails / iOS
    Inscrit en
    Juin 2010
    Messages
    1 374
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations professionnelles :
    Activité : Développeur Ruby on Rails / iOS

    Informations forums :
    Inscription : Juin 2010
    Messages : 1 374
    Par défaut 90 % des entreprises victimes de piratage les 12 derniers mois d'après un nouveau sondage de Ponemon
    90 % des entreprises victimes de piratage les 12 derniers mois
    D'après un nouveau sondage de l'institut Ponemon, le tiers d'entre elles baissent les bras



    L'actualité de la sécurité informatique a été particulièrement abondante en mauvaises nouvelles ces 12 derniers mois, et s'il vous semble autour de vous que toutes les entreprises ou presque se font pirater, c'est fort probablement le cas.

    90 % des 583 entreprises américaines interrogées par l'institut Ponemon reconnaissent que les ordinateurs de leurs entreprises ont subi des intrusions durant les 12 derniers mois.

    Ce sondage commandité par Juniper Networks s'est intéressé à un indice à la fois intéressant et alarmant : plus du tiers des entreprises estiment avoir très peu d'espoirs d'échapper aux exploits des hackers malintentionnés durant les 12 prochains mois.

    En outre, 59 % des entreprises interrogées affirment avoir subi au moins deux attaques, soient des résultats nettement en hausse par rapport à des sondages similaires passés, et confirment la recrudescence des menaces sur la sécurité des systèmes d'information.



    Ces 583 entreprises sont issues d'un large panel de domaines d'activité, réparties entre les secteurs privés et publics, et entre PME et grandes structures d’entre 5000 et 75000 employés.

    Plus de la moitié (52 %) d'entre elles font porter le chapeau de ce bilan aux restrictions budgétaires imposées aux responsables de sécurité. Dans ces entreprises, moins de 10 % du budget consacré à l'IT serait dédié à la sécurité.

    La deuxième raison évoquée, avec un score à peine plus faible, met en cause la complexité du réseau considéré comme « le plus grand challenge face à l'implémentation des solutions de sécurité ».
    76 % des entreprises sont ainsi pour la simplification et la rationalisation des opérations de sécurité, quand 75 % croient que leur rendement augmenterait en développant leur propre solution de sécurité de bout en bout.

    Quant aux pertes financières provoquées par les piratages, les chiffres sont effarants : 41 % des entreprises les estiment à plus de 500 000 $ par ans et 16 % avouent n'être même pas mesure d'évaluer ces pertes.

    De quoi largement financer le lancement d'autant de startups spécialisées en sécurité que d'entreprises victimes de piratage.


    Plus de détails et d'indices sur le rapport de ce sondage (PDF, 759 KO)

    Source : Juniper Networks

    Et vous ?

    Que pensez-vous de ces résultats ?
    Votre entreprise s'est-elle fait pirater les 12 derniers mois ? Combien de fois ? Et quelles ont été les conséquences ?

  2. #2
    Membre prolifique Avatar de Jon Shannow
    Homme Profil pro
    Responsable de service informatique
    Inscrit en
    Avril 2011
    Messages
    4 764
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : Responsable de service informatique
    Secteur : High Tech - Électronique et micro-électronique

    Informations forums :
    Inscription : Avril 2011
    Messages : 4 764
    Par défaut
    90 % des entreprises victimes de piratage les 12 derniers mois d'après un nouveau de l'institut Ponemon
    Heu ! Un nouveau quoi ?

  3. #3
    Membre éprouvé
    Avatar de Idelways
    Homme Profil pro
    Développeur Ruby on Rails / iOS
    Inscrit en
    Juin 2010
    Messages
    1 374
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations professionnelles :
    Activité : Développeur Ruby on Rails / iOS

    Informations forums :
    Inscription : Juin 2010
    Messages : 1 374
    Par défaut
    Bonjour

    C'est corrigé.

    T'es rapide Jon Shannow, j'ai même pas eu le temps d'annoncer l'actualité, bravo pour ta célérité.

    Cordialement
    Idelways

  4. #4
    Membre confirmé Avatar de Tom487
    Homme Profil pro
    Étudiant informatique
    Inscrit en
    Avril 2011
    Messages
    111
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant informatique
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Avril 2011
    Messages : 111
    Par défaut
    C'est quand même assez hallucinant.
    C'est vraiment de la faute aux entreprises, aux employés, au responsables pas assez compétent ou tout simplement par ce qu'il est impossible de réellement sécuriser un réseaux ?

  5. #5
    Membre éclairé
    Profil pro
    Inscrit en
    Septembre 2006
    Messages
    477
    Détails du profil
    Informations personnelles :
    Localisation : Canada

    Informations forums :
    Inscription : Septembre 2006
    Messages : 477
    Par défaut
    Ca fait quand même sacrément relativiser l'obligation de sécurisation de l'accès Internet prévu par HADOPI. Si même les professionnels sont à la peine...

  6. #6
    Tab
    Tab est déconnecté
    Membre confirmé
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Mai 2005
    Messages
    78
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Cher (Centre)

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mai 2005
    Messages : 78
    Par défaut
    Citation Envoyé par LeSmurf Voir le message
    Ca fait quand même sacrément relativiser l'obligation de sécurisation de l'accès Internet prévu par HADOPI. Si même les professionnels sont à la peine...
    Y'a qu'à voir le superbe exemple de TMG

  7. #7
    Membre actif
    Profil pro
    Inscrit en
    Avril 2008
    Messages
    124
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Avril 2008
    Messages : 124
    Par défaut
    Bonjour,

    Bien pour la parano, ils aiment bien cela les ricains.

    Maintenant une question dont auquel je n'ai pas trouvé de réponse dans le PDF.

    Quels sont les moyens de protections mis en œuvre dans ces entreprises ?

    Et quel prestataire de service en sécurité informatique ?

    Plus méchant ...

    Combien de ces sociétés qui se sont fait "haker" utilisaient/utilisent les softs Symantec ?

    Google -> taper un peu symatec ponemon

    Juste comme cela, juste histoire de ...

  8. #8
    Membre prolifique Avatar de Jon Shannow
    Homme Profil pro
    Responsable de service informatique
    Inscrit en
    Avril 2011
    Messages
    4 764
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : Responsable de service informatique
    Secteur : High Tech - Électronique et micro-électronique

    Informations forums :
    Inscription : Avril 2011
    Messages : 4 764
    Par défaut
    Citation Envoyé par Idelways
    Bonjour

    C'est corrigé.

    T'es rapide Jon Shannow, j'ai même pas eu le temps d'annoncer l'actualité, bravo pour ta célérité.

    Cordialement
    Idelways
    Je pense que c'est le pur hasard.

  9. #9
    Membre du Club
    Profil pro
    Inscrit en
    Août 2009
    Messages
    9
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2009
    Messages : 9
    Par défaut Pb de sécurité : 1 inter
    Bonjour et désolé de cette intrusion dans cette discussion,

    Je bosse dans une TPE, et étant le plus compétant en informatique dans la boite, .... ,j'ai fini par résoudre le pb de sécurité pour la nuit et les WE : J'ai mis un interrupteur juste devant l'extinction des lumières pour couper le modem/routeur.
    Après pour le reste, quand on est petit et pas beaucoup de moyen alors on subis.

    A+

  10. #10
    Modérateur

    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    12 585
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2004
    Messages : 12 585
    Par défaut
    Citation Envoyé par fatah91 Voir le message
    Je bosse dans une TPE, et étant le plus compétant en informatique dans la boite, .... ,j'ai fini par résoudre le pb de sécurité pour la nuit et les WE : J'ai mis un interrupteur juste devant l'extinction des lumières pour couper le modem/routeur.
    Quand on héberge un service en ligne ça doit vachement plaire aux clients, ça.

    Ah, c'est le week-end, l'Internet ne travaille pas !
    N'oubliez pas de consulter les FAQ Java et les cours et tutoriels Java

  11. #11
    Membre du Club
    Profil pro
    Inscrit en
    Août 2009
    Messages
    9
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2009
    Messages : 9
    Par défaut sujet vaste
    comme l'a dit benzoben, la sécurité informatique est un domaine vaste.
    Pour répondre à Slouby, les entreprises n'ont pas toutes les moyens de se payer un informaticien. Donc dans le doute récemment, avec l'accord de tout le monde, j'ai posé cet interrupteur, radical certes, mais efficace lorsque l'on n'a pas besoin d'accéder aux données depuis l'extérieur.
    Pour le reste, question sécurité, comme dit plus haut j'ai moi aussi banni IE, appris à installer un serveur sous ubuntu (avec serveur de secour, et tout ...) plutot que du windows, ....

    Après, bon je ne suis pas sûr d'entrer dans ces stats, car étant dans une TPE, et que plus de la moitié des sondés travaillais dans des SII de plus de 5000 personnes.

  12. #12
    Membre averti
    Homme Profil pro
    Consultant en Business Intelligence
    Inscrit en
    Juin 2011
    Messages
    20
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Consultant en Business Intelligence

    Informations forums :
    Inscription : Juin 2011
    Messages : 20
    Par défaut
    Citation Envoyé par fatah91 Voir le message
    Pour le reste, question sécurité, comme dit plus haut j'ai moi aussi banni IE, appris à installer un serveur sous ubuntu (avec serveur de secour, et tout ...) plutot que du windows, ....

    Après, bon je ne suis pas sûr d'entrer dans ces stats, car étant dans une TPE, et que plus de la moitié des sondés travaillais dans des SII de plus de 5000 personnes.
    Rares sont les personnes capables de mettre les mains dans le cambouis pour monter un serveur Linux, et faire en sorte que des utilisateurs non chevronés ne touchent pas à cette *** de IE6. Il en faut de la motivation ! Je salue bien bas

    Par contre juste une question, si tu coupes ton modem le weekend, est ce que vous éteignez les postes aussi?

    Et si j'inverse ma question : Pourquoi ne pas tout simplement juste pas éteindre les postes les soirs et les weekends? Un poste éteint (pas en veille, mais bel et bien éteint) est (à ma connaissance) inattaquable non? (sauf si vous avez activé le démarrage via Internet...)

    Dans une grande entreprise, le problème s'avère différent. Les serveurs tournent H24, et il n'y a pas possibilité d'arrêter les machines ou de couper le réseau puisque les chaînes de traitement (souvent très longues) s'effectuent en majorité la nuit.

    Il est difficile de vraiment sécuriser (voire impossible) un SI après l'installation de celui ci. Il vaut mieux l'avoir sécurisé dès le début, afin de n'avoir que quelques petits ajustements de sécurité à faire par la suite. Certes, vous me direz qu'on ne peut pas prévoir les différents types d'attaques du futur. Mais on doit pouvoir parer aux attaques actuelles.

    Il est impossible de sécuriser un réseau à 100% : Vous pourrez toujours mettre des bareaux à vos fenêtres, le cambrioleur passera par la porte de derrière que vous aurez mal fermé. Et si quand bien même vous verrouilez cette porte, il trouvera le moyen de se faufiler par la cheminée.

    L'actualité nous donne raison. J'ai lu que Sony est accusé d'avoir licencié un nombre important de personnel rattachés à la sécurisation de son réseau. Référence
    La sécurité des réseaux est un problème à grande échelle, et doit être prise très au sérieux par les entreprises manipulant des données sensibles (dossiers clients/bancaires, médicaux...)

    Il s'agit pour moi d'un mix de décisions autant politique qu'économique....

  13. #13
    Membre du Club
    Profil pro
    Inscrit en
    Août 2009
    Messages
    9
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2009
    Messages : 9
    Par défaut
    Citation Envoyé par Slouby Voir le message
    Rares sont les personnes capables de mettre les mains dans le cambouis pour monter un serveur Linux, et faire en sorte que des utilisateurs non chevronés ne touchent pas à cette *** de IE6. Il en faut de la motivation ! Je salue bien bas
    Merci

    Citation Envoyé par Slouby Voir le message
    Par contre juste une question, si tu coupes ton modem le weekend, est ce que vous éteignez les postes aussi?

    Et si j'inverse ma question : Pourquoi ne pas tout simplement juste pas éteindre les postes les soirs et les weekends? Un poste éteint (pas en veille, mais bel et bien éteint) est (à ma connaissance) inattaquable non? (sauf si vous avez activé le démarrage via Internet...)
    Non je n'éteint pas les postes utilisateurs
    Et bien c'est que je programme des sauvegardes des utilisateurs (windows) les nuits(2 fois par semaines), car de jour les utilisateurs (pourtant peu nombreux) pestent contre le moindre ralentissement.(j'ai trouvé plus facile de synchroniser 2 ubuntu server que de sauvegarder le pc du directeur avec cobian!)
    Citation Envoyé par Slouby Voir le message
    Dans une grande entreprise, le problème s'avère différent. Les serveurs tournent H24, et il n'y a pas possibilité d'arrêter les machines ou de couper le réseau puisque les chaînes de traitement (souvent très longues) s'effectuent en majorité la nuit.

    Il est difficile de vraiment sécuriser (voire impossible) un SI après l'installation de celui ci. Il vaut mieux l'avoir sécurisé dès le début, afin de n'avoir que quelques petits ajustements de sécurité à faire par la suite. Certes, vous me direz qu'on ne peut pas prévoir les différents types d'attaques du futur. Mais on doit pouvoir parer aux attaques actuelles.

    Il est impossible de sécuriser un réseau à 100% : Vous pourrez toujours mettre des bareaux à vos fenêtres, le cambrioleur passera par la porte de derrière que vous aurez mal fermé. Et si quand bien même vous verrouilez cette porte, il trouvera le moyen de se faufiler par la cheminée.

    L'actualité nous donne raison. J'ai lu que Sony est accusé d'avoir licencié un nombre important de personnel rattachés à la sécurisation de son réseau. Référence
    La sécurité des réseaux est un problème à grande échelle, et doit être prise très au sérieux par les entreprises manipulant des données sensibles (dossiers clients/bancaires, médicaux...)

    Il s'agit pour moi d'un mix de décisions autant politique qu'économique....
    Le 100% sécurisé n'existe pas: quand un ingénieur va mettre 2 ans à inventer un truc hyper sécurisé, on trouvera toujours un gars qui se fera un plaisir de trouver/pirater son travail en 100 fois moins de temps. Cette remarque étant valable pour l'informatique, comme pour l'électronique ou autre domaines...

  14. #14
    Membre confirmé

    Homme Profil pro
    Mâle reproducteur chez Amazon
    Inscrit en
    Mars 2006
    Messages
    208
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Mâle reproducteur chez Amazon

    Informations forums :
    Inscription : Mars 2006
    Messages : 208
    Par défaut
    En fait, pirater un compte demande 10% de maîtrise technique, et 90% d'exploitation de la bêtise humaine.
    Par exemple, s'il y a une possibilité de récupérer un password en répondant à la question "Quel est le nom de votre premier animal domestique?", une attaque en force brute triomphera très probablement.
    A la question "Quel est le nom de jeune fille de votre mère?", il faut répondre "mk$Xd34h_ehdM@eicjen2D3". Un nom de famille alien.

  15. #15
    Nouveau candidat au Club
    Homme Profil pro
    Chargé d'affaire
    Inscrit en
    Décembre 2011
    Messages
    2
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Chargé d'affaire
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Décembre 2011
    Messages : 2
    Par défaut
    Citation Envoyé par fatah91 Voir le message
    Merci


    Non je n'éteint pas les postes utilisateurs
    Et bien c'est que je programme des sauvegardes des utilisateurs (windows) les nuits(2 fois par semaines), car de jour les utilisateurs (pourtant peu nombreux) pestent contre le moindre ralentissement.(j'ai trouvé plus facile de synchroniser 2 ubuntu server que de sauvegarder le pc du directeur avec cobian!)

    Le 100% sécurisé n'existe pas: quand un ingénieur va mettre 2 ans à inventer un truc hyper sécurisé, on trouvera toujours un gars qui se fera un plaisir de trouver/pirater son travail en 100 fois moins de temps. Cette remarque étant valable pour l'informatique, comme pour l'électronique ou autre domaines...

  16. #16
    Nouveau candidat au Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Mai 2011
    Messages
    2
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Haïti

    Informations professionnelles :
    Activité : Étudiant
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Mai 2011
    Messages : 2
    Par défaut zyan-enjoy
    Mais non es choses ne peuvent pas continuer sur cette pente la si non, certaine compagnie serons obliger de fermer leur porte. si les compagnies qu'elles peuvent se protéger eux même et mieux qu'on les laissent faire. Les pirates ne vivent que de ce c'est sur qu'ils ne vont pas laisser aucune occasion de faire fortune, alors qu'elles se mettent en garde. si non

  17. #17
    Membre Expert
    Avatar de olsimare
    Inscrit en
    Décembre 2006
    Messages
    1 184
    Détails du profil
    Informations forums :
    Inscription : Décembre 2006
    Messages : 1 184
    Par défaut
    Bonjour.

    Ce qui m'interpelle, c'est que finalement on ne parle pas vraiment de la gravité de l'intrusion.

    500 000 $ si vous tirez un résultat net de 5,7 milliards (comprenne la référence qui pourra), c'est pas vraiment grave ... par contre, si c'est votre chiffre d'affaire, adieu !

    En conclusion : je suis bien incapable de tirer quoique ce soit de cette étude;

    Cdt.

Discussions similaires

  1. Réponses: 0
    Dernier message: 24/06/2011, 14h50
  2. recuperer les 6 derniers mois
    Par gloglo dans le forum API standards et tierces
    Réponses: 11
    Dernier message: 24/04/2007, 13h38
  3. [MySQL 3.23.41]Requete qui affiche les 6 derniers mois
    Par nanarou dans le forum Langage SQL
    Réponses: 3
    Dernier message: 04/09/2006, 19h07
  4. [Requette] les 12 derniers mois seulement
    Par bob75000 dans le forum Langage SQL
    Réponses: 3
    Dernier message: 18/07/2006, 13h48

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo