24 juin 2008

L’actualité estivale de la SSI peu glorieuse : les pirates turcs, l’enquête du Clusif

L’actualité a été diffusée par le site Zataz.com. Alors que l’équipe nationale s’emploie à battre les croates à la loyale, un pirate turc s’est attaqué directement au site officiel du Ministère des affaires étrangères croate. Aujourd’hui l’adversaire croate, demain peut être les allemands ? On se dirait presque que l’on a bien fait d’être éliminés !! (J)

Surtout que la France a déjà été victime des attaques lors du vote de la loi sur le génocide arménien.
Cette actualité, en marge de la compétition, permet de rappeler qu’aucun secteur d’activités, n’est à l’abri de ce type de nouvelles menaces. Zataz rappelle d’ailleurs que les sites de Microsoft Danemark, Citroën Equateur ou encore Coca cola Israël ont été pris à parti.

Parallèlement, le Clusif (Club de la sécurité de l’information français), dans son rapport « menaces informatiques et pratiques de sécurité », fait un constat peu flatteur de la relation entre vulnérabilités informatiques et comportements des entreprises et des collectivités :

73% des entreprises avouent leurs dépendances à l’informatique, mais seulement 21% consacrent plus de 6% de leur budget à cette problématique
50% des entreprises ont une charte de sécurité informatique
50% des personnels la signeront
56% des chartes comportent des sanctions applicables
10% des entreprises n’utilisent pas d’antivirus
91% des entreprises n’ont pas déposé de plainte suite à des incidents liés à la sécurité de l’information (Mais que fait la police ???)
80% des entreprises sauvegardent leurs données (mais l’étude précise que la plupart laisse la sauvegarde avec les données originales)
33% des ordinateurs familiaux (utilisateurs multiples) servent professionnellement


Effectivement ce n’est pas glorieux, surtout que ce sont des choses déjà dites et redites….

Conseils :
Installer un antivirus, un firewall et un antispam (un bon début !!)
Sauvegarder vos données dans un endroit différent des données initiales (logique non ?)
Faites signer et responsabiliser vos personnels par l’utilisation effective d’une charte de sécurité
Porter plainte si vous êtes victime d’une attaque. Les services de Gendarmerie et Police ont des spécialistes qui peuvent vous aider.

Ces chiffres vous semblent-ils cohérent avec la réalité ? Et ces conseils semblent-ils si irréalisables ?