PayPal to create 1000 Jobs in New International Operations Centre in Ireland
PayPal, the global online payments company, and Taoiseach Enda Kenny TD will create 1,000 jobs over the next four years at PayPal’s new European Operations Centre in Dundalk, Co Louth. The jobs are supported by Government through IDA Ireland. The new Dundalk Operations Centre will open in July 2012. It...
22
Feb
2012
No comments
Read More
SmartKwizz (Luxembourg) available in North America through Nomadity (Canada)
Nomadity will commercialize and support the award-winning SmarkKwizz mobile application starting immediately. Nomadity will promote the application and enable impactful geolocal marketing as well as support the SmartKwizz clients. SmartKwizz is an application designed to engage clients and prospects into a fun geolocal game. “The application is designed for the...
22
Feb
2012
No comments
Read More
Les petites entreprises européennes sont très dépendantes de l’informatique, et pas encore convaincues par le Cloud
Un rapport commissionné par Dell et Intel révèle que les petites entreprises de moins de 100 employés sont fortement dépendantes des TIC mais leur faible connaissance des bénéfices du Cloud Computing est une entrave à l’adoption de cette technologie. Selon ce rapport explorant les besoins des entreprises européennes en matière...
22
Feb
2012
No comments
Read More
Coffee shoot: always on pour Nespresso avec une techno M2M d’Orange Business Services
Nespresso Business Solutions optimise la maintenance et le service après-vente des appareils destinés à ses clients entreprise (B2B) en déployant une solution M2M (machine-to-machine) conçue sur mesure par Orange Business Services. Nespresso, dont le siège social est situé à Lausanne (Suisse), est le leader mondial sur le marché du café portionné haut...
22
Feb
2012
No comments
Read More
Could Vista Equity Partners break the merge between Temenos and Misys ?
After having fail in the acquisition by Fidelity FIS, could Misys also loose its intention to merge with Temenos ? Yesterday, Vista Equity Partners proposes to acquire the british company. The investor completes the acquisition of Thomson Reuters Trade and Risk Management Business and opens Turaz for this activity. On the...
22
Feb
2012
No comments
Read More
Deutsche Börse links majors financial centres via redundant 10 Gbps connections
As part of the planned introduction of the new Eurex trading system in December 2012, Deutsche Börse will be gradually expanding its global network in the next few months. The financial centres of Amsterdam, Frankfurt/Main, London, Paris and Zurich will in future be linked via redundant 10 Gbps connections. The...
22
Feb
2012
No comments
Read More
CHAMP Cargosystems and Traxon Europe to showcase Quality Optimization at WCS 2012
CHAMP Cargosystems, the provider of integrated air cargo solutions and Traxon Europe, the global provider of electronic communication solutions for the airfreight industry, will attend IATA’s World Cargo Symposium (WCS) 2012 in Kuala Lumpur (March 13-15). Sponsoring both the eCargo Virtual track and the actual eCargo track, CHAMP and Traxon...
21
Feb
2012
No comments
Read More
Le nouveau chapitre de l’histoire de Callataÿ & Wouters
Callataÿ & Wouters signe un accord avec le groupe Sopra et formera ainsi un acteur européen majeur, dans une nouvelle société détenue à 90% par Sopra et 10% par les fondateurs de C......
17
Feb
2012
No comments
Read More
Bull Belux a enregistré de splendides résultats en 2011
Les commandes adressées à la filiale Belux de l’entreprise informatique française ont augmenté de 27%. Le chiffre d’affaires de Bull Belux a quant a lui progressé de 18%, pour atteindre 59 millions d’euros. A noter la croissa......
17
Feb
2012
No comments
Read More
SIX Card Solutions (Luxembourg) passe la téléphonie virtuelle
Une réduction de 25% de ses frais de communications et un retour sur investissement d’ici 3 ans, pour SIX Card Solutions qui se tourne vers Mitel avec CTTL pour jouer la carte du call center virtu......
17
Feb
2012
No comments
Read More
ISACA remet en question des années de (mauvaises) pensées sécu
Pour sa seconde édition, l’ISACA Information Security Day, qui s’est tenu dans le cadre prestigieux de l’Abbaye de Neumunster a mis les pieds dans le plat sécurité. Les orateurs du jour n’ont pas manqué de se remettre eux-mêmes en question. Ce qui a visibleme......
16
Feb
2012
No comments
Read More
A quelques encablures de l’Isaca, Christophe Bianco, VP & General Manager de Qualys, revient sur une série de questions qui emportent tous les récents sujets d’actualité. Après des faits d’armes auprès de grandes entreprises, les hackers anonymes ont réussi ces dernières semaines à occuper les écrans de Luxembourg et d’ailleurs. Cela démontre que les aspects technologiques ne sont plus les remparts contre les menaces. Le sujet est trop sérieux que pour être conservé au sein d’une chambre privée. La sécurité est un enjeu pour tous et partout.
Est-ce que le RSSI doit porter le sujet de la sécurité au niveau de son board ?
Je ne pense plus qu’aujourd’hui la question se pose en ces termes. L’incident de sécurité est une information qui fait la une des journaux ou médias de manière assez naturelle. Le problème est plutôt le type d’information qui est porté au board et sa gestion ou son interprétation.
On traite encore trop souvent l’information de sécurité sous l’angle de la tactique de la peur, en privilégiant l’angle du sensationnel plutôt que du contenu et des conséquences réelles.
Je pense que l’enjeu aujourd’hui de l’homme ‘sécurité’ est de porter le sujet de la sécurité de l’information au niveau du board, mais avec un message non plus technique comme il l’a été trop longtemps, mais plutôt aligné sur les enjeux métiers de l’organisation qui sont les seuls et vraies préoccupations du board.
Vulnérable je suis, mais suis-je pour autant en danger ?
Les récents évènements montrent qu’effectivement je suis vulnérable. Suis-je en danger? – bien sûr si je deviens un centre d’attention comme l’a montré encore cette semaine l’histoire de l’arrêt de Megaupload. L’activisme et les activités malicieuses se mêlent avec une puissance de frappe impressionnante.
Ma réflexion en tant qu’homme sécurité de l’information d’une entreprise est de me demander si j’ai fait “les basiques”:
- Est ce que je connais les équipements et le périmètre de mon organisation ?
- Est ce que les fenêtres que j’ouvre sur le monde externe sont sous surveillance et est ce que cette surveillance est continue (et non pas limitée comme trop souvent à une évaluation par an) ?
- Est ce que j’ai un processus de correction des problèmes efficaces ?
- Et enfin en cas de crise suis-je apte à communiquer et réagir ?
Cela a l’air plutôt simple, mais il est stupéfiant de voir l’écart entre le sentiment de sécurité qu’ont beaucoup d’organisations et la réalité qui est en fait rarement mesurée. Une des raisons de cela est bien sûr la compléxité des systèmes d’information croissante et les impacts de la mobilité par exemple. Mais si on ferme les fenêtres, il est effectivement plus dur pour quelqu’un de rentrer.
L’analyse des récentes attaques – une fois le bruit marketing et le savoir faire du communiquant dépassé – démontre que ce sont à chaque fois des vulnérabilités connues depuis longtemps qui sont exploitées.
Se prémunir n’est pas tout, comment réagir ?
Tout d’abord savoir communiquer autour de cela et avoir un plan de réaction organisé. Ne pas communiquer laisse la porte ouverte à toutes les spéculations et une communication maladroite ou “prétentieuse” peut amplifier l’incident et son impact, surtout dans des contextes où la menace est l’activisme (comme Anonymous par exemple).
Plan de communication, de contingence,… sont les éléments de base avec une implication des différents services qui doivent être coordonnés. Et avoir des protocoles d’échanges en place avec des experts, des institutions ou toute organisation qui permettra à l’entreprise de disposer de compétences pointues au besoin. Car contrairement à beaucoup d’organisations – les forces obscures échangent énormément alors que la plupart des entreprises ne le font pas tout en ne disposant pas forcément des compétences pour pouvoir réagir.
Mais encore faut il être capable de détecter que l’on a un problème ce qui est aujourd’hui un doux rêve pour beaucoup d’organisation.
Comment approcher la question de la sécurité ciblée ?
C’est intéressant comme question car il semble effectivement se dessiner aujourd’hui, du moins dans certaines organisation, l’impression que lorsqu’on est une cible pour certaines organisations et bien on peut rien faire.
Vu les moyens et ressources mises à disposition de la sécurité de l’information pour pas mal d’organisations (au-delà des discours parfois entendus) on peut comprendre cet état d’âme. La superficialité du traitement des événements liés à la sécurité des informations, relayée par nombre de médias pour que ces événements défraient la chronique, ne fitt effectivement qu’accentuer cette réflexion au niveau de certaines organisations.
Lors d’échanges avec certains de nos clients, on commence effectivement à entendre que l’effort des équipes sécurité se déportent plus sur la réaction que sur la simple prévention comme c’etait plutôt le cas dans le passé. Je pense pour ma part, que les fondamentaux sont la base des choses. On ne gère bien que ce que l’on maîtrise. Je pose régulièrement à nos prospects combien de sites web ils disposent par exemple. La réponse est dans 98% des cas – “je ne sais pas vraiment“. Entre les sites Webs institutionnels qui sont généralement bien maitrisés, les sites qui sont gérés dans le cadre des actions marketings, sous-traités à des prestataires,…. il devient très difficile de tenir un inventaire précis et donc encore moins de pouvoir assurer qu’on en maîtrise la sécurité. Lorsque certaines organisations disposent de 500, 1000 ou 3000 sites, on peut comprendre la complexité de cette gestion.
Quelles sont les trois actions urgentes à mettre en place en matière de sécurité ? Où mettre les efforts?
Pour Monsieur Sécurité, l’enjeu est l’identification des risques et leur réduction. Cela signifie que l’exercice de base qui doit être mené et cela de manière récurrente est le suivant:
- Identification des composants de mon système d’information
- Evaluation des risques auxquels ils sont exposés au moment présent
- Réduire ce risque et recommencer. On comprend aisément que lorsque dans une organisation on ne connait pas, par exemple où sont nos composants il est difficile de commencer à identifier les risques associés.
Et ce qui s’applique aux Entreprises s’applique aussi aux particuliers. Combien d’entre vous mettent à jour de manière régulière leur browser Web et tous les plug-ins qui y sont installés ? (ceux qui vous permettent de lire des pdf depuis votre browser, d’écouter de la vidéo,….). Les statistiques générées par notre service gratuit browsercheck.qualys.commontrent que 70% des gens qui viennent vérifier la sécurité de leurs browsers sont vulnérables. Lorsque l’on sait que le principal vecteur des malwares est aujourd’hui le web on comprend que les fenêtres sont grandes ouvertes.
