Catégorie : Cybersécurité

  • Que couvre exactement la sécurité sur le Cloud ?

    Pourquoi de nombreuses entreprises se tournent vers le Cloud pour leur sécurité informatique ?

    Par Didier Schreiber, Directeur Marketing Europe du Sud, Zscaler

     À mesure qu’elles découvrent les avantages qu’apporte le Cloud sur le plan notamment de l’agilité, de la productivité et des coûts, les entreprises adoptent sans compter des applications et des services d’infrastructure sur le Cloud. Ainsi, les dépenses mondiales consacrées au Cloud public devraient totaliser 216 milliards de dollars en 2020. Mais quid de la sécurité ? La ruée vers le Cloud a mis en lumière les limites des systèmes de sécurité existants alors même que les menaces sont de plus en plus fortes. Or, faute d’une adaptation indispensable, la plupart des systèmes existants sont incapables de répondre aux besoins de sécurité de ce nouveau monde, ce qui explique que les grandes entreprises procèdent actuellement à la migration de leur sécurité vers le Cloud. Voici les réponses à certaines questions que vous vous posez probablement.

    Que couvre exactement la sécurité sur le Cloud ?

    Le concept de sécurité sur le Cloud réunit tous les services dont vous avez besoin — pare-feu, antivirus, sandbox, filtrage d’URL, inspection SSL, etc. — au sein d’une plate-forme unifiée, disponible sur le Cloud. C’est une sécurité parfaitement hermétique, sans les coûts ni la complexité inhérente à l’empilement d’appliances. Et parce qu’elle est partout présente, située entre chaque utilisateur et Internet, la sécurité sur le Cloud comble les failles générées par la mobilité et le BYOD (Bring Your Own Device). Compte tenu de son envergure planétaire, le Cloud peut inspecter chaque octet de trafic, entrant, sortant et même crypté, afin d’assurer qu’aucun élément dangereux ne pénètre à l’intérieur du réseau et qu’aucun élément précieux n’en sorte. De plus, le Cloud assure une protection en temps réel constante et cohérente, que les utilisateurs se connectent au bureau, dans un café ou à l’aéroport, à la maison ou à l’étranger.

    Pourquoi la sécurité sur le Cloud est-elle un atout pour les entreprises modernes ?

    La façon dont nous travaillons a changé. Les collaborateurs se connectent partout, à de multiples services et avec différents terminaux (ordinateur, tablette, smartphone) sur lesquels les DSI n’ont généralement guère d’emprise. Cette réalité rend les utilisateurs davantage vulnérables aux menaces, même s’ils pensent se connecter à partir d’un endroit sûr. Jadis protégé par un périmètre de sécurité, le réseau d’entreprise a été remplacé par Internet, et le Cloud représente le seul moyen d’assurer un niveau de protection complet indépendamment du lieu où a lieu la connexion. Avec une solution comme celle de Zscaler, il est inutile d’ajouter de nouvelles appliances lorsqu’augmente le nombre d’utilisateurs et d’applications ou le trafic : le Cloud s’adapte à votre rythme, minimisant les coûts et éliminant la complexité inhérente aux correctifs, aux mises à jour et à la maintenance des matériels et logiciels. Et parce qu’il est en permanence conforme aux toutes dernières mises à jour de sécurité, le Cloud vous protège contre les logiciels malveillants à l’évolution fulgurante. Avec l’apparition de dizaines de milliers de nouveaux sites chaque jour, les appliances ordinaires ne font pas le poids.

    Je pensais que mes applis et mes données stockées sur le Cloud étaient déjà sécurisées ?

    Oui et non. Les fournisseurs d’applications Cloud — Microsoft avec Office 365, par exemple — sont responsables de la protection des données au sein de leur environnement, mais les applications Cloud ne bénéficient pas toutes du même degré de protection. Vous devez vous appuyer sur des contrôles de sécurité et d’accès complets pour protéger vos utilisateurs contre des applications dangereuses et empêcher la fuite de données. Une solution de type CASB (Cloud Application Security Broker) fournit une évaluation des risques pour de nombreuses applications Cloud, qui peut être utilisée pour créer des règles d’accès. De plus, ces solutions peuvent enrichir une plate-forme de sécurité sur le Cloud en élargissant le périmètre d’action à la fuite des données. Toutefois, ils n’assurent aucune protection contre les rançongiciels et autres menaces qui planent sur Internet.

    Et maintenant ?

    Dans un premier temps, vérifiez le niveau de sécurité de votre environnement pour vérifier s’il est armé pour contrer les menaces, protéger les utilisateurs et les données avec l’efficacité qui s’impose.

    Vous pouvez le faire facilement avec le test de sécurité offert par Zscaler sur http://securitypreview.zscaler.com/, et en savoir plus sur la solution de sécurité 100% Cloud qui protège plus de 15 millions d’utilisateurs parmi 5000 entreprises à travers 185 pays.

     

  • 2017 : l’année des failles de données de grande ampleur

    2017 ou l’année des failles de données de grande ampleur

    Par Jason Hart, CTO Data Protection chez Gemalto

    En 2017, nous devrions assister à des cyberattaques de plus en plus complexes et furtives, et ayant pour principaux motifs l’appât du gain ou l’activisme politique.

    Nous sommes actuellement à un moment clé de cette nouvelle année, pour laquelle l’ensemble des acteurs de la sécurité ont déjà annoncé leurs prévisions, voire même –pour certains – sont revenus sur celles mises en avant l’année passée.

    Parmi les prédictions que nous avions évoquées en 2016, celles relatives à l’intégrité des données devraient continuer de faire parler d’elles en 2017. Selon moi, cette nouvelle année devrait faire l’objet d’attaques de plus en plus sophistiquées, complexes et non détectables et ayant des motifs d’ordre financier ou bien politique.

    Le piratage des donnés n’est pas une nouveauté. Afin de s’assurer que celles-ci restent à l’abri des menaces, il faut dans un premier temps être certain que seuls les utilisateurs autorisés soient en mesure d’y avoir accès ou de les modifier. Les attaques jouant sur l’intégrité des données mettent en péril ces précautions sécuritaires, en cherchant à accéder au serveur de manière non-autorisée et de pouvoir ainsi modifier les données. Cela représente le moyen ultime d’en faire de véritables armes aussi puissantes que nuisibles.

    Ce fut le cas en 2008, lorsque des entreprises d’exploitation forestières brésiliennes ont accédé aux réseaux du gouvernement pour en gonfler les quotas d’exploitation. On se souvient également du ver Stuxnet qui, en 2010, a utilisé des failles mineures pour tenter de détruire le programme nucléaire iranien. Toujours à titre d’exemple, en 2013, un groupe syrien pirata le compte Twitter de l’Associated Press en indiquant que le président Obama avait été blessé lors d’explosions à la Maison Blanche. A lui seul, ce tweet a causé une baisse du Dow Jones de 147 points.

    Si l’on continue à retracer les récentes attaques qui ont marqué les esprits, on peut également citer celle orchestrée par Anonymous. En publiant des rapports financiers exposant des entreprises américaines et chinoises, l’objectif était de contourner les marchés financiers, et par la même occasion, d’endommager la réputation de la marque de REXLot Holdings, un développeur de jeux qui avait gonflé ses revenus.

    La même année, il y eu la faille subie par la holding américaine JP Morgan Chase et la tentative de contrôler le marché. Ce qui nous amène, bien sûr, à 2016, avec les cyberattaques subies par l’Agence Mondiale Antidopage et le Comité National Démocrate, deux illustrations parfaites de piratage ciblant des entités gouvernementales.

    Dans quelle mesure les cyber-attaques vont elles s’aggraver ?

     Qu’est-ce qui diffère ici des prédictions de l’an passée ? Pourquoi ces attaques devraient-elles s’aggraver ? La première génération de cyberattaques se contentait de couper l’accès aux données. Elles ont ensuite évolué en cherchant à les dérober. Aujourd’hui, nous constatons que les données volées sont modifiées juste avant d’être transférées d’une machine à une autre, affectant ainsi toutes les chaînes des opérations.

    En outre, l’explosion de l’Internet des Objets (IoT) a considérablement ouvert le champ des possibles pour les pirates, en leur offrant une multitude de nouvelles cibles, représentées par autant de dispositifs connectés que d’utilisateurs. Prenons par exemple le Fitbit. Il suffit de voir le nombre de personnes qui y ont accès, de l’utilisateur au fabricant, en passant par le fournisseur de cloud hébergeant l’infrastructure informatique, à la personnes tierce qui y accède via une API (Application programing interface). Cela crée une prolifération des risques que le marché de la sécurité informatique n’avait jusqu’alors pas identifié, puisqu’il s’agissait juste d’objets utilisés par les consommateurs.

    Mais les vols de données peuvent avoir de lourdes conséquences, car elles ont le pouvoir de faire tomber une entreprise, voire l’ensemble des entités qui y sont liées.

    Le monde connecté d’aujourd’hui génère en permanence une multitude de données que les entreprises, professionnels et analystes du secteur utilisent pour prendre des décisions, faire des projections, émettre des prévisions et plus encore.

    Les attaques visant à compromettre l’intégrité des données d’une entreprise peuvent engendrer un arrêt total de son activité. Ainsi, les marchés boursiers pourraient être attaqués et s’effondrer si leurs données devenaient défectueuses. D’autre part, le réseau électrique et les autres systèmes IoT tels que les feux de signalisation ou les centrales d’alimentation en eau potable, pourraient être gravement perturbés si les données utilisées étaient altérées. Si l’on y réfléchit, la plus grande menace pourrait venir des attaques qui passeront inaperçues pendant des années jusqu’à ce que leur potentiel de nuisance ne soit enfin révélé. Le principal enjeu est donc la confiance. La prise de décision se faisant au niveau des hauts fonctionnaires, des dirigeants d’entreprises, des investisseurs ou encore des consommateurs sera biaisée s’ils ne peuvent se fier aux informations dont ils disposent.

    Que faire pour protéger ces données ?

     À ce stade, il serait légitime de croire qu’il n’y a pas de solution à ce problème. Ce n’est pas le cas. Lors de mes échanges avec les entreprises pour lesquelles nous travaillons, l’une des premières questions que je leur pose est : « Que souhaitez-vous protéger ? » Si vous ne savez pas quelles données vous essayez de sécuriser, il ne sert à rien d’investir du temps et de l’argent dans cette tâche. Il s’agit d’une question assez simple, mais à laquelle il est pourtant difficile de répondre. Malgré cela, la réflexion qui doit y être apportée est primordiale pour n’importe quelle organisation. Quelques-unes des précautions à adopter ont été mises en avant dans notre récent blog intitulé « Securing the breach trumps breach prevention ».
    Une chose est sûre, les vols de données continueront de se produire. Se convaincre du contraire serait utopiste. Mais même si leur complexité et leur envergure ne cessent de croitre, il ne faut pas pour autant y consacrer l’ensemble de son attention, car cela aurait pour conséquence de mobiliser la totalité des ressources de l’équipe de Sécurite IT de l’organisation. En résumé, le meilleur point de départ consiste à savoir quelles sont les informations qu’il est important de protéger.

     

     

     

  • Les enjeux majeurs en matière de cybersécurité

    CA Technologies dévoile ses prédictions annuelles en matière de cybersécurité à l’occasion de la RSA Conference 2017

    L’édition 2017 de la RSA Conférence sera l’occasion pour CA Technologies de rappeler les enjeux majeurs en matière de cybersécurité, à l’ordre du jour des conseils d’administration. Parmi ces enjeux, la gestion des identités et des accès (IAM) est notamment amenée à prendre plus d’importance en 2017 .
    Selon Marie-Benoîte Chesnais, Senior Principal Consultant chez CA Technologies France : « Ces dernières années, la gestion des identités et des accès (ou IAM) a acquis une importance considérable, devenant un axe central dans le domaine de la sécurité. Après avoir contribué à rationaliser les opérations et à augmenter le rendement des entreprises (dans le cadre de la gestion des systèmes), elle est devenue essentielle au contrôle des accès et à la protection des données au sein des applications et systèmes d’information ». 

    La sécurité basée sur les identités est désormais une des priorités des services informatiques. Marie-Benoîte Chesnais décrit en 5 points les principales tendances concernant l’évolution de cette approche. CA Technologies développera plus précisément ces enjeux lors de sa participation à la RSA Conference 2017 (13 au 17 février à San Francisco).

    1. Le DevSecOps s’imposera au sein du guide de référence en matière de cyberdéfense

    Le DevSecOps est une combinaison du développement, de la sécurité et de la mise en production. Vouloir mettre rapidement en production de nouveaux produits, services ou applications, est un objectif louable, mais seulement si ce n’est pas fait au détriment de la sécurité. Ici, l’essentiel n’est pas d’aller vite, mais de s’assurer que les niveaux de qualité, de fonctionnalité et de sécurité soient satisfaisants. Un nouveau changement doit se produire au niveau des cultures des entreprises pour que la sécurité soit pensée en amont grâce au DevOps (Security by Design). Le code applicatif n’est pas complet s’il n’est pas suffisamment sécurisé et déployé au sein d’une architecture robuste.

    Pour concrétiser la vision du DevSecOps, l’ensemble des applications et services devront proposer au minimum des fonctionnalités d’authentification et d’autorisation. Celles-ci (ainsi que d’autres fonctions essentielles permettant notamment la gestion des accès à forts privilèges et l’application d’une séparation des privilèges) devront être pleinement disponibles et simples à utiliser.

    En outre, avec l’évolution des microservices et des SDK (Software Development Kit), il sera de plus en plus facile pour les développeurs d’intégrer des capacités de sécurité dès le début du développement, sans compromis pour la qualité d’expérience des utilisateurs.

    2. L’apparition de nouvelles réglementations de cybersécurité

    Pour 2017, les entreprises se préparent à une réglementation plus fournie en matière de cybersécurité. Les instances gouvernementales du monde entier proposent régulièrement de nouvelles règles permettant aux organisations de protéger la vie privée de nos concitoyens (ex. : le GDPR ou règlement général sur la protection des données) et leurs environnements informatiques (ISO 27000, PCI-DSS, etc.). L’augmentation de la fréquence et de la portée des fuites de données a un impact plus important et pousse tous les secteurs, les administrations publiques et les entreprises à collaborer plus étroitement pour la mise en place de contrôles plus efficaces et le respect des meilleures pratiques de sécurité.

    La gouvernance (y compris des utilisateurs à forts privilèges, dont les comptes auraient été impliqués dans 80% des fuites les plus importantes récentes) restera le meilleur moyen de déterminer et de fournir des accès appropriés, tout en respectant les réglementations (actuelles comme nouvelles). Cette approche est en effet la solution la plus efficace pour les organisations souhaitant attester de la mise en place des stratégies de contrôle des accès adaptées

    3. Les solutions IAM destinées au grand public amélioreront l’expérience client et étendront la portée des outils de sécurité

    Aujourd’hui, l’une des priorités des entreprises est de mieux s’investir auprès de leurs clients. La gestion des identités et des accès grand public occupera une place essentielle dans la poursuite de cet objectif en les aidant à gérer et comprendre leurs relations. Pour optimiser leurs expériences utilisateurs, elles devront s’intéresser aux parcours de leurs clients et passer d’une offre composée d’applications isolées à un ensemble complet de produits et services liés les uns aux autres.

    En s’appuyant sur de meilleures technologies d’orchestration et d’agrégation des identités, elles pourront alors générer des profils clients complets à partir d’informations parfois issues d’une multitude d’applications et d’environnements.

    4. La gestion des identités et des accès contribuera à l’avènement de l’IoT (internet des objets)

    Les individus, applications, services et autres objets connectés ont tous une identité. L’Internet des Objets implique donc de prendre également en compte la notion d’une « Identité des Objets ». Ces identités définissent les relations entre chaque entité, et l’IAM peut jouer un rôle important dans ce contexte. La gestion des données circulant entre ces identités nécessite en effet une solution IAM capable de gérer, superviser et sécuriser l’ensemble des relations entre ces entités dans l’environnement. Cela devrait même devenir une condition sine qua non pour les entreprises cherchant à exploiter le potentiel de l’IdO.

    5. La Blockchain au cœur d’un engouement croissant

    Un certain nombre d’innovations importantes ont récemment vu le jour autour des technologies Blockchain et Hashgraph. Ces dernières offriront de nouvelles solutions de contrôle sans autorité distribuée, facilitant ainsi la coordination et l’orchestration à distance des relations et des données au cœur de ces relations.

    Cependant, les modèles actuels doivent encore régler des problèmes majeurs, notamment le fait qu’il soit possible pour un seul groupe d’entités de manipuler la chaîne, et donc de définir sa propre version unique de référence, aux dépens de la majorité des parties impliquées. Une telle manœuvre dissimulée pourrait s’avérer problématique en termes d’équité.

    Des mesures et des systèmes de protection devront donc être mis en place afin de sécuriser les intérêts de l’ensemble des parties. La sécurité des données reste donc un critère essentiel pour profiter pleinement de ces technologies, et le niveau de confiance vis-à-vis du réseau d’entités définira la réussite des projets mis en place.

     

     

  • Comment coupler une expérience utilisateur dynamique à une sécurité infaillible ?

    De l’art d’associer sécurité et expérience utilisateur dans une société faisant la part belle à la mobilité



    Par Tim Phipps – Vice-président stratégie et marketing
    des solutions de gestion des accès et des identités chez HID Global

    Dans la mesure où chacun acquiert progressivement l’habitude de s’acquitter de tâches en situation de mobilité, les équipements mobiles deviennent omniprésents sur le lieu de travail. Les collaborateurs sont plus mobiles que jamais et, forts de cette nouvelle prérogative, ils comptent bien pouvoir exploiter leurs applications et données professionnelles à tout moment. TechTarget, mandaté par HID Global, établit dans une étude que 62 % des salariés dans le monde se servent d’un smartphone pour accéder aux applications de leurs entreprises. Concrètement, le mobile est, pour la majorité d’entre nous, notre principale plate-forme de communication professionnelle, du courrier électronique aux réseaux sociaux. À l’échelon mondial, ce sont près de 20 % des achats de tablettes qui seront effectués directement par des entreprises à l’horizon 2017, ce qui atteste de l’importance conférée à l’adoption des mobiles. De fait, des approches telles que BYOD procurent de nouveaux sommets de liberté et de commodité aux collaborateurs, augurant d’une meilleur expérience utilisateur.

    Néanmoins, cette mobilité accrue en entreprise s’accompagne d’une inévitable augmentation des risques pour la sécurité. Soucieuses de réduire ces menaces à néant, nombre d’entreprises optent instinctivement pour l’introduction de nouvelles mesures de sécurité restrictives ayant pour objet de limiter l’usage des mobiles. Bien que ces initiatives soient prises avec les meilleures intentions du monde, elles le sont souvent au détriment d’une expérience utilisateur harmonieuse.

    Cette approche a tôt fait de devenir caduque : de nouvelles stratégies innovantes pour l’authentification des utilisateurs concilient une sécurité irréprochable et une expérience utilisateur fluide, sans remettre en cause l’une ou l’autre.

    Lever l’antinomie
    D’après l’étude menée par TechTarget, 99 % des DSI et des responsables de la sécurité informatique sont convaincus qu’il est impossible de parvenir à une expérience utilisateur satisfaisante sans que la sécurité soit compromise.

    Cette appréciation était partiellement vraie il y a quelques années encore, lorsque la mobilité faisait de timides débuts sur le lieu de travail. À l’époque, le développement des technologies mobiles battait son plein, et les entreprises n’étaient absolument pas prêtes à gérer l’afflux d’appareils mobiles actuellement utilisés par les collaborateurs pour accéder à leurs ressources professionnelles.

    Toutefois, cette même étude révèle également que 71 % des participants estiment être en mesure de contourner ces difficultés, même s’ils sont parfaitement conscients de celles posées, en termes de sécurité, par le déploiement d’une expérience utilisateur de qualité à la lumière du phénomène mobilité : concrètement, les professionnels de l’informatique sont convaincus que cette antinomie peut être levée. En vertu du perfectionnement croissant des technologies liées aux équipements mobiles, l’antinomie entre sécurité et expérience utilisateur n’est plus aussi marquée que jadis.

    Exploiter les technologies en place
    Alors, comment coupler une expérience utilisateur dynamique à une sécurité infaillible ?

    Pour répondre à cette question, inutile d’aller chercher bien loin : les fonctionnalités déjà présentes sur tout un éventail d’équipements mobiles actuels peuvent être mises à profit pour y parvenir. Grâce à des caractéristiques telles que la biométrie de l’empreinte digitale, la NFC (ou communication en champ proche), Bluetooth et la messagerie en mode push, associées à de toutes nouvelles technologies comme les accessoires connectés, l’accès à des ressources ou équipements professionnels réservés peut s’opérer très facilement : par simple effleurement, ou glissement du doigt, pour ouvrir une porte comme pour bénéficier d’un accès sécurisé à un VPN ou une application cloud, à partir d’un portable, d’un ordinateur de bureau ou d’une tablette. Sans compter que les capacités de stockage des appareils mobiles peuvent servir au stockage des clés cryptographiques et des identités. Toutes ces fonctionnalités sont compatibles avec les pratiques d’authentification existantes, telles que les mots de passe à usage unique et les certificats numériques (infrastructure à clés publiques).

    Cette stratégie, simple à mettre en œuvre à court terme, ne pose de surcroît aucun problème à être poursuivie dans la durée. L’authentification des utilisateurs peut être opérée efficacement, sans avoir à effectuer de pirouettes pour mener à bien un processus d’authentification complexe, en préservant un niveau de sécurité élevé.

    Une solution simple à un problème essentiel
    À mesure que le perfectionnement des technologies mobiles se poursuit, le débat sécurité-expérience utilisateur demeurera omniprésent. Il importe néanmoins que les professionnels de la sécurité et de l’informatique ne considèrent plus l’alliance des deux comme impossible. Les technologies mobiles actuelles, à condition d’être employées à bon escient, peuvent aider les entreprises à accomplir de grandes choses en matière de sécurisation des données, en faisant en sorte que l’accès aux ressources et aux équipements demeure commode pour leurs collaborateurs. Les perspectives d’avenir s’annoncent également prometteuses puisqu’il sera d’autant plus facile de concilier expérience utilisateur et sécurité à mesure que les technologies gagneront en sophistication. Encore faut-il que les entreprises prennent le temps d’élaborer une approche adaptée à la spécificité de leurs impératifs.

  • La protection des données personnelles, un frein pour le consommateur ?

    La protection des données personnelles, un frein pour le consommateur ?

    Selon les résultats de l’étude KPMG « Crossing the line – Staying on the right side of consumer privacy » – conduite entre avril et mai 2016 dans 24 pays, en partenariat avec le cabinet 3Gem[1] – plus de la moitié des consommateurs dans le monde ne concrétisent pas l’acte d’achat sur Internet, inquiets de l’utilisation qui peut être faite de leurs données personnelles ; les consommateurs français parmi les plus vigilants, et donc les plus exigeants en termes de transparence et de cybersécurité.

    Moins de 10 % des consommateurs estiment avoir le contrôle sur l’utilisation de leurs données personnelles.

    Les consommateurs se partagent en deux « groupes » : les consommateurs qui apprécient les atouts offerts par l’utilisation de leurs données personnelles (navigation optimisée, sécurité…), et les consommateurs inquiets de l’utilisation de leurs données (vente à des tiers, atteinte à la vie privée…).

    Le consommateur français, 2ème consommateur le plus vigilant  sur l’utilisation de ses données personnelles.

    De plus en plus, les consommateurs prennent conscience de la quantité des données qu’ils partagent, ainsi que de leur valeur. Plus de la moitié d’entre eux y sont d’ailleurs sensibles de manière croissante : ils ont aujourd’hui le réflexe de supprimer les cookies stockés sur leur navigateur ou de mieux gérer les paramètres de leurs comptes sur les réseaux sociaux. Près d’un tiers utilisent même des modes de navigation plus sécurisés ; un quart d’entre eux utilisent le chiffrement.

    Pourtant, plus de la moitié des consommateurs indiquent qu’ils partagent facilement les données relatives à leur genre ou leur parcours académique. Néanmoins, lorsque les informations sont plus précises, ils se montrent plus prudents : ils ne sont plus que 16 %  à accepter de renseigner le nom de leur ville, 14 % à donner leur adresse et 13 % à donner des informations relatives à leur dossier médical.

    Utilisation des données : les consommateurs adoptent deux lignes de conduite

     Si pour la majorité des consommateurs interrogés, le maintien du contrôle sur ses données personnelles est plus important que l’avantage qui peut en être tiré, leurs comportements se partagent encore entre ceux qui y voient une menace, et ceux qui y voient une opportunité.

    Le partage des données vu comme une menace

    82 % des consommateurs ne sont pas à l’aise avec l’idée que leurs données soient vendues à des tiers, en échange de plus de vitesse, de plus de confort dans la navigation, d’un choix plus large de produits ou d’un service de livraison que seul l’achat sur Internet permet.

    Pour 55 % d’entre eux, par exemple, l’utilisation d’une application de « fitness tracking » qui permet de mesurer le bien-être de son utilisateur et de produire un rapport mensuel sur sa santé, constitue une atteinte à la vie privée.

    Le partage des données vu comme un atout et une opportunité 

    78 % pensent que les outils qui peuvent permettre à des services d’urgence de traquer leurs  véhicules sont une bonne chose.

    57 % apprécient de disposer d’un outil « smart energy » à leur domicile, qui pourrait permettre à leur fournisseur de savoir combien de personnes vivent dans l’habitation, dans une logique d’optimisation des appareils électriques.

    Pour Emmanuel Hembert, Associé KPMG, spécialiste de la grande distribution : « Pour les entreprises qui souhaitent personnaliser leurs stratégies marketing et leurs services, fidéliser à la marque ou améliorer leurs produits par l’exploitation des données, il est nécessaire de comprendre que, si les opinions des consommateurs sont encore partagées, ils tendent désormais à privilégier la vie privée, malgré les avantages qu’ils peuvent tirer de l’utilisation de leurs données. »

    Le consommateur français, 2ème consommateur le plus vigilant sur l’utilisation de ses données personnelles.

     La France est l’un des pays qui passe le plus de temps sur Internet, avec une moyenne de 28 heures par semaine, en 5ème position sur les 24 pays interrogés dans l’étude.

     Les consommateurs français ne sont pas spécialement plus réticents à fournir leurs données, par rapport à leurs  homologues d’Europe de l’Ouest. Ils sont même les plus ouverts sur certains types de données comme les préférences et l’usage internet. Ils font d’ailleurs partie des consommateurs les plus pragmatiques sur l’utilisation de leurs données personnelles : 62 % d’entre ont conscience que leur data seront vendues à des tiers – derrière l’Allemagne, la Chine et la Suisse.

    En revanche, les comportements des consommateurs français sont plus tranchés que la moyenne mondiale sur l’utilisation de ces données : la France est le 2ème pays le plus vigilant, sur 24 pays au total, concernant l’utilisation de ses données personnelles (49 %) juste derrière l’Espagne (55 %).

    Pour 44 % des consommateurs, une politique de cybersécurité efficace est la meilleure arme pour faire face à la fuite des données. Juste derrière, 23 % des consommateurs estiment qu’une explication claire de l’utilisation de la data par les sites Internet est nécessaire pour lever leurs réticences.

    En France, les consommateurs lisent les politiques de sécurité :
    1.      A l’entrée d’un site internet : 21 %
    2.      En soumettant un formulaire en ligne : 20,5 %
    3.      En s’inscrivant à une liste de distribution : 20 %
    4.      En téléchargeant un logiciel ou une application mobile : 19 %
    5.      A la création d’un profil sur un réseau social : 10 %
    6.      Pendant une transaction en ligne : 10 %

    Les consommateurs français sont de plus en plus sensibilisés à la protection de leurs données : 64 % d’entre eux ont désormais le réflexe de supprimer les cookies de leur navigateur ; 54 % sont attentifs aux paramètres de leurs comptes sur les réseaux sociaux et 37 % changent régulièrement leurs mots de passe et leurs identifiants. Près d’un tiers va même plus loin : ils sont 38 % à utiliser des logiciels d’ad blocking.

    Pour Vincent Maret, Associé KPMG, en charge de l’offre Cybersécurité et Privacy : « La sensibilité des consommateurs à la protection de leurs données personnelles est encore trop peu prise en compte dans les stratégies de cybersécurité des entreprises. Il s’agit pourtant de problématiques qui, à terme, pourraient remettre en cause les stratégies de l’e-commerce et de l’e-marketing. En France notamment, où le facteur culturel prend peut-être encore plus d’importance qu’ailleurs, la transparence est devenue la clef de voûte de tout business. »

  • Les 10 grandes tendances Technologies Médias et Télécommunications qui marqueront l’année 2017 By Deloitte

    Deloitte dévoile son étude mondiale dédiée aux évolutions d’usage, de consommation et de marché dans le secteur des TMT en 2017.

    En résumé 

    • Début 2017, le nombre d’appareils dotés d’un lecteur d’empreintes digitales atteindra pour la première fois le milliard
    • En 2017, il y aura plus de dix millions d’attaques par « déni de service distribué » (DDoS)
    • D’ici à la fin de 2018, les modèles de consommation souples, ou « IT as a service », représenteront 35% des dépenses en informatique
    • En 2017, l’investissement en matière de navigation numérique attendra le milliard de dollars US
    • En 2017, plus de 300 millions de smartphones, soit plus du tiers des téléphones qui seront vendus dans le monde, seront dotés de fonctions intégrées de « machine learning »
    • En 2017, les ventes de tablettes seront inférieures à 160 millions d’unités, soit une baisse d’environ 10% par rapport à 2016

    Les 10 grandes tendances Technologies Médias et Télécommunications qui marqueront l’année 2017

    1. Les véhicules à freinage automatique d’urgence, innovation la plus ingénieuse depuis la ceinture de sécurité 

    2017 marquera l’essor des systèmes de freinage automatique d’urgence. En 2022, aux Etats-Unis, ils représenteront près de 100% des nouveaux véhicules vendus. Le freinage automatique d’urgence constitue la plus grande percée en matière de sécurité automobile depuis la ceinture de sécurité. Le système sera si répandu, abordable, prisé par les consommateurs et efficace en matière de sécurité routière qu’il pourrait ralentir l’adoption des voitures entièrement autonomes. Les véhicules à freinage automatique devraient réduire d’au moins 16% les décès causés par les accidents de la route aux Etats-Unis.

    1. « Prints charming » : la sécurité biométrique franchit le cap du milliard

    StartFragmentDébut 2017, le nombre d’appareils dotés d’un lecteur d’empreintes digitales atteindra pour la première fois le milliard. Chaque capteur actif sera utilisé en moyenne 30 fois par jour, ce qui représentera plus de dix milliards d’activations à l’échelle mondiale pendant l’année. D’ici à 2020, un utilisateur aura en moyenne 200 comptes sur des applications et sites : l’enjeu sera d’assurer une authentification rapide et sûre.

    1. Les cyberattaques entrent dans l’ère du térabit

    En 2017, les attaques par « déni de service distribué » (DDoS) seront plus nombreuses, plus fortes et plus difficiles à contrer. « Le développement et l’adoption à grande échelle des objets connectés entraînent de nouveaux types d’attaques. Nous estimons qu’il y aura plus de dix millions d’attaques de ce type, et le débit moyen des attaques variera de 1,25 à 1,5 gigabit par seconde », commente Duncan Stewart, Directeur du centre de recherches TMT de Deloitte Canada.

    1. Les solutions « IT as a service » représenteront 35% des dépenses en informatique

    D’ici fin 2018, les dépenses mondiales liées aux modèles de consommation souples, ou « IT as a service », seront supérieures à 547 milliards de dollars US dans le monde, soit 35% des dépenses en informatique.

    1. La navigation intérieure, ultime frontière du numérique

    D’ici cinq ans, les fonctions de navigation numérique seront utilisées dans 25% des cas à l’intérieur des bâtiments, avec des indications très fines. En effet, les balises des satellites, du Wi-Fi et de la technologie Bluetooth permettront aux smartphones d’orienter les utilisateurs perdus dans un centre commercial ou un aéroport par exemple. L’investissement mondial dans la navigation intérieure atteindra un milliard de dollars US en 2017. L’immobilier, la vente au détail et les télécommunications seront probablement touchés par cette nouvelle technologie.

    1. Le « machine learning » pour un smartphone encore plus intelligent

    En 2017, plus de 300 millions de smartphones, soit plus du tiers des téléphones qui seront vendus dans le monde, seront dotés de fonctions intégrées de « machine learning » qui permettront d’exécuter des tâches importantes, même hors ligne. Cette avancée aura d’importantes répercussions non seulement sur la confidentialité et la sécurité au quotidien pour les utilisateurs, mais surtout dans les interventions en cas de catastrophe, la cybersécurité future des objets connectés et la santé.

    « Grâce aux fonctionnalités de  » machine learning  » incorporées dans les smartphones, l’exécution des tâches quotidiennes des consommateurs sera facilitée comme elle ne l’a jamais été auparavant. Les appareils mobiles s’amélioreront en s’exposant eux-mêmes à des données, plutôt qu’en étant programmés de manière explicite. Votre smartphone aura désormais un cerveau », indique Ariane Bucaille,  Associée responsable TMT pour Deloitte en France.

    1. La tablette a-t-elle connu son apogée ?

    En 2017, les ventes de tablettes seront inférieures à 160 millions d’unités, soit une baisse d’environ 10% (178 millions d’unités vendues en 2016), ce qui donne à penser que le pic de la demande a été atteint. Les chiffres varient selon les pays, mais trois appareils grand public ont actuellement une bonne longueur d’avance sur la tablette en ce qui concerne leur popularité auprès des utilisateurs : les ordinateurs, les smartphones et les téléviseurs.

    1. La technologie 5G : une révolution en évolution, même en 2017

    La cinquième génération de réseaux sans fil, la 5G, représentera une amélioration importante par rapport aux réseaux 4G existants, mais ils ne seront probablement pas proposés dans leur intégralité avant 2020. Cependant, les opérateurs déploieront sous peu les réseaux 4G améliorés, appelés LTE-Advanced (LTE-A) et LTE-A Pro, qui offriront des vitesses de téléchargement plus rapides et donneront un avant-goût du potentiel du réseau 5G.

    1. La publicité télévisuelle aux Etats-Unis est stable

    En 2016, les revenus tirés de la publicité télévisuelle aux États-Unis ont atteint 72 milliards de dollars US, en augmentation de 3,5% par rapport à 2015. Ce chiffre devrait rester inchangé en 2017 ; cette prévision est encourageante pour un secteur que l’on dit trop souvent voué à disparaître. Dans ce contexte, le statu quo est une bonne nouvelle.

    1. Le vinyle frise le milliard de dollars de ventes

    Avec près de 40 millions de disques vinyles qui seront vendus en 2017, générant des revenus de 800 à 900 millions de dollars US, le marché enregistrera une croissance à deux chiffres pour la septième année consécutive.

     

     

  • Gestion de l’information, les 3 principales erreurs commises par les PME

    Négligence dans la gestion de l’information,
    les 3 principales erreurs commises par les PME et comment les éviter

    Par Arnaud Revert, président directeur général d’Iron Mountain France

    Obligations réglementaires, transformation numérique, volumes d’information croissants rendent difficile la mise en place de processus de gestion de l’information. Mais voici comment éviter les plus grosses erreurs

    Les PME sont le moteur de l’économie mondiale. En France par exemple, presque 50% des salariés travaillent dans une PME qui représentent 36% du chiffre d’affaires total des entreprises françaises[1]. Malgré ce rôle important, il n’est pas rare que les PME négligent des étapes essentielles de gestion et de protection de l’information, qui est pourtant l’un de leurs atouts les plus précieux.

    Les conditions idéales de traitement et de gestion des données sont rendues plus difficiles à atteindre du fait de l’actuelle complexité du paysage de l’information. Les obligations réglementaires de conformité, dont le prochain règlement général sur la protection des données de l’UE[2], sont confrontées à d’autres facteurs et notamment à la transformation numérique que doivent conduire des salariés pressés par le temps et submergés par de gros volumes d’information. On le comprend, il est difficile dans cet environnement de mettre en place des processus efficaces et conformes de gestion de l’information.

    Alors, que peuvent faire les PME pour se faciliter la vie ? Comment peuvent-elles s’y prendre pour ne pas risquer d’enfreindre les réglementations ?

     Erreur numéro 1 de gestion de l’information : le manque de vigilance des jeunes structures

    Les plus jeunes sociétés ont naturellement de mauvaises habitudes vis-à-vis des informations qu’elles détiennent, elles ont peu confiance dans leurs propres procédures de protection des données et sont peu enclines à vouloir automatiser les processus. C’est souvent parce qu’elles ont encore l’état d’esprit d’une start-up, à l’affût de la prochaine vente et entièrement plongées dans la course au développement de leur produit.

    Dans les plus jeunes entreprises, les collaborateurs se montrent plus négligents vis-à-vis des informations confidentielles et sensibles. Près de la moitié des salariés des entreprises de moins de cinq ans admettent avoir laissé des documents sensibles à la vue de tous dans un bureau, les avoir traités négligemment ou même les avoir oubliés ou égarés dans un lieu public. C’est deux fois plus que dans les sociétés plus établies, où moins d’un salarié sur quatre reconnaît de telles négligences de gestion de l’information.

    En général, c’est avec la maturité que viennent le souci et la maîtrise des obligations légales régissant les informations internes. Les plus jeunes entreprises sont beaucoup moins au fait des délais légaux de conservation des documents, déclarations fiscales, contrats et données de clients. Plus de la moitié des professionnels travaillant dans des entreprises de cinq ans maximum reconnaissent qu’ils ont pu conserver des dossiers sensibles relatifs aux ressources humaines au-delà des dates limites de rétention, contre à peine 20% dans les sociétés de plus de 25 ans.

    Or la loi ne prévoit pas d’immunité pour les jeunes entités qui enfreindraient les réglementations. Elles ont beau avoir du mérite dans leur prospection commerciale et leurs efforts de développement ou d’ouverture à de nouveaux marchés, ces jeunes entreprises doivent bien réfléchir aux conditions de mise en place des processus et des politiques de gestion de l’information. Si les choses sont bien faites dès le début, de bonnes habitudes seront prises et cette culture instaurée en interne continuera de protéger l’entreprise au gré de sa croissance.

    Erreur numéro 2 de gestion de l’information : la direction ne montre pas le bon exemple 

    Même si les salariés sont en majorité bien informés des délais légaux de rétention des documents dans leur entreprise conformément aux lois de protection des données, plus d’un quart admet avoir enfreint les règles en ayant conservé des documents sur leur PC ou dans leurs dossiers.

    Les dirigeants et chefs d’entreprise sont particulièrement ignorants ou, peut-être, désinvoltes quant aux délais légaux de rétention des documents, déclarations fiscales, contrats et données de clients. La moitié des chefs d’entreprise admet avoir conservé sur leur ordinateur des documents bien au-delà des dates légales obligeant à les détruire. Et ceci alors même que les entreprises ne devraient pas conserver des données personnelles plus longtemps que nécessaire selon leur vocation d’origine. Elles s’exposent sinon à de lourdes conséquences, tant en termes de sanctions financières et de préjudice de réputation que d’érosion de la confiance des clients et de menace pour leur propre survie à long terme.

    Il est temps que les dirigeants des PME donnent l’exemple à cet égard. Ce n’est qu’après que les membres de la direction auront intégré les politiques de gestion de l’information, instauré un changement de culture et favorisé l’adoption de meilleures habitudes que ces bonnes pratiques se répercuteront dans toute l’entreprise jusqu’à créer une culture de responsabilité vis-à-vis de la protection des données.

    Erreur numéro 3 de gestion de l’information : négliger de garder les informations sensibles sous contrôle 

    Malgré les formidables avancées réalisées en faveur de la numérisation de l’information, les processus papier continuent de prévaloir. On les retrouve dans bon nombre des cas de mauvaise gestion de l’information, où des documents papier sont égarés ou mal classés, sans égard pour les règles applicables de rétention et de destruction.

    Partout dans le monde, les PME doivent se départir de leurs mauvaises habitudes de gestion des informations sensibles si elles souhaitent se protéger des risques de fuite des données et de compromission des règles. Avoir un référentiel central où stocker des informations sensibles en toute sécurité est un bon début ; il est recommandé également de les confier à un tiers de confiance spécialiste du stockage sécurisé sur un site distant. Il est important également de réfléchir aux conditions du partage de l’information dans l’entreprise. Une fois qu’un contrat ou un CV a été partagé dans l’entreprise, il est indispensable de s’assurer qu’il existe des processus permettant de suivre l’information pour savoir où elle se trouve.

    Il ne fait aucun doute que les PME rencontrent des difficultés de gestion de l’information. Ce ne sera pas simple pour ces entreprises de se mettre en conformité mais elles ont déjà intérêt à éviter les erreurs fréquentes que nous venons d’évoquer malgré la complexité des réglementations.

    Mais c’est en instaurant dès aujourd’hui des processus que les entreprises prospérer, à l’abri d’éventuelles sanctions financières, de préjudice de leur réputation et de perte de la confiance leurs client

  • La banque mobile est-elle vraiment sécurisée ?

    La sécurité : clé de voûte de la banque mobile

    Par Olivier Thirion de Briel, Directeur Marketing Monde des solutions
    d’identité et de gestion des accès chez HID Global

    Partout dans le monde, les smartphones et autres objets connectés font partie intégrante du quotidien de millions d’individus. À mesure que la technologie mobile gagne en complexité et que les fonctionnalités proposées se multiplient, l’utilisation d’appareils mobiles se veut désormais plus évidente et plus conviviale que jamais. Et cette constante amélioration de l’expérience utilisateur contribue à accélérer l’utilisation des mobiles !

    Aujourd’hui, la banque mobile est devenue un outil très apprécié d’aide à la gestion des finances personnelles : les utilisateurs peuvent réaliser plus facilement leurs opérations bancaires, et les banques s’appuyer sur des smartphones pour mieux échanger avec leurs clients. Une récente étude de RateWatch établit que 81 % des établissements financiers sondés proposent actuellement des services de banque mobile, un signe clair de leur popularité.

    Néanmoins, cette même étude démontre aussi que 36 % des clients persistent à ne pas utiliser la banque mobile en raison des risques de sécurité, réels ou supposés. Leur défiance, conjuguée à un paysage de cyber-menaces en pleine mutation, implique qu’il faut absolument trouver le moyen de mieux sécuriser la banque mobile. Les établissements financiers n’ignorent pas qu’une expérience utilisateur sécurisée harmonieuse est primordiale, et  prennent les devants pour mettre en œuvre des règles et stratégies de sécurité rigoureuses.

    Pourquoi la sécurité est essentielle dans la banque mobile ?

    Les banques n’ont pas ménagé leurs efforts pour le déploiement de dispositif de sécurité performant applicable à leurs services bancaires en ligne classiques. Pour autant, la banque mobile présente des enjeux qui lui sont propres, au vu notamment des menaces croissantes exercées par des logiciels malveillants qui ciblent tout particulièrement le canal mobile.

    Par conséquent, toute tentative d’adapter les outils et l’infrastructure dédiés à la banque en ligne aggraverait considérablement le profil de risque, à moins que des mesures spécifiques aux mobiles ne soient prises en matière de sécurité.

    La banque mobile soulève 5 grandes problématiques : 

    • En très peu de temps, l’appareil mobile est devenu, au même titre que le trousseau de clés et le portefeuille, le troisième élément que l’on emporte impérativement avec soi en quittant son domicile. Face à la montée en puissance des paiements mobiles et des clés numériques, il est fort probable que les appareils mobiles se substitueront un jour, purement et simplement, aux portefeuilles et aux clés physiques. Concrètement, cela signifie que la sécurité mobile endosse une importance capitale en cas de perte ou de vol d’appareil, mais qu’elle permet également aux banques de faire du mobile un élément phare de leur stratégie d’authentification des utilisateurs, grâce à la diversité des caractéristiques disponibles ― GPS, capteurs de pression et lecteurs biométriques, etc.
    • L’usage du mobile a avant tout pour but de proposer aux utilisateurs une expérience constructive : un accès fluide aux applications, services et contenus, avec une sécurité efficace sous-jacente. Il est donc plus important que jamais de parvenir à un juste équilibre entre sécurité et expérience utilisateur.
    • En règle générale, les appareils mobiles proposent un mode ‘always-on’ pour la messagerie électronique, les SMS et la navigation, ainsi qu’un mode d’utilisation basé sur le mouvement. Ce qui peut inciter les utilisateurs à ouvrir des e-mails et pièces jointes non sollicités, à visiter des sites web jugés non dignes de confiance, à télécharger des applications tierces et à utiliser les mêmes identifiants de connexion sur différentes plateformes. Les appareils mobiles deviennent de plus en plus vulnérables face à une vaste série de cyber-menaces comme le phishing, les logiciels malveillants et la manipulation sociale.
    • Avec la croissance des recours au Wifi non sécurisées plutôt qu’à des réseaux câblés classiques, les utilisateurs sont plus susceptibles de compromettre par inadvertance la sécurité de leurs équipements.
    • Le paysage des menaces mobiles est en pleine mutation, avec des cybercriminels aux méthodes de plus en plus habiles. Le rapport Symantec 2016 sur les menaces de sécurité Internet met en évidence une progression de 77 % des nouvelles formes de malwares mobiles sous Android entre 2014 et 2015, certains logiciels malveillants tels que XcodeGhost donnant également aux pirates les moyens de cibler le système d’exploitation d’Apple.

    Pour offrir des services de banque mobile en toute sécurité et renforcer la confiance des utilisateurs, les banques n’ont d’autre choix que de proposer une sécurisation à plusieurs niveaux. Leurs solutions doivent d’adapter aux difficultés susceptibles de se poser d’un bout à l’autre de la transaction, aussi bien en ‘front office’ (interface des clients) qu’en ‘back-office’ (systèmes bancaires qui identifient et facilitent les requêtes des utilisateurs légitimes sur des appareils mobiles), de même qu’au niveau du canal reliant l’un et l’autre.

    Procurer cette tranquillité d’esprit aux utilisateurs contribue à accroître l’adoption de la banque mobile donc à accroître les recettes et les bénéfices tout en améliorant l’expérience utilisateur. Et par la même occasion, les banques se prémunissent du grave préjudice qu’un détournement de données risque de causer à leur entreprise.

    Ce qu’une solution sécurisée de banque mobile doit offrir

    Pour garantir des mesures de sécurité adaptées à la banque mobile, sans nuire au confort des utilisateurs, les banques doivent privilégier certains critères essentiels dans le choix de leur solution :
    • Une solution d’aide intégrée et à plusieurs niveaux
      Les clients de la banque mobile s’attendent à être protégés, même si leur comportement déroge aux meilleures pratiques de cybersécurité. Les solutions qui font appel à une multitude de méthodes d’authentification permettant d’identifier le client et qui assurent une protection de bout en bout : au niveau de l’appareil, de l’application, de la connexion et du serveur ‘back-end’, sont d’ordinaire les plus robustes.
    • La capacité de facilement assigner et configurer des méthodes diverses d’identification
      C’est-à-dire une solution ultra-configurable, multi-entités, capable d’appliquer tout type de combinaison de méthodes d’authentification à des catégories d’utilisateurs, canaux et divisions bancaires multiples, en fonction du rôle et des règles en vigueur. Cette approche permettra à la banque de réduire ses coûts d’exploitation en gérant l’ensemble de ses besoins d’authentification à partir d’une plate-forme unique, même si elle exerce ses activités via de nombreuses divisions bancaires et entités implantées aux quatre coins du monde. Cette solution permettra également aux clients détenteurs de plusieurs comptes dans un établissement bancaire de se connecter à ceux-ci au moyen d’une méthode d’authentification unique (SSO), améliorant ainsi leur expérience utilisateur.
    • La sécurité des applications mobiles
      Compte-tenu de l’augmentation notable des malwares ciblant les applications mobiles, il importe que la solution de sécurité retenue s’attache à résoudre ce type de problème. Les solutions envisageables comprendront, entre autres méthodes de protection des applications mobiles, des fonctions de détection de débogueur, d’émulateur, de fraude et d’obscurcissement de code (code obfuscation).
    • La collecte de renseignements pour parer à de potentiels problèmes grâce à une analyse des risques avant et après infiltration du système et des appareils des utilisateurs.
      Les meilleures solutions de sécurité sur mobiles anticipent et identifient les menaces potentielles, nouvelles ou non, elles peuvent exploiter des informations contextuelles pour mettre en corrélation l’exposition aux menaces avec les comportements clients escomptés, les configurations d’appareils et le profil des menaces.
    • Le renforcement des cadres de conformité
      Les réglementations sur la conformité sont plus que préconisées pour réussir un audit annuel. La conformité aux normes PCI, par exemple, renforce l’entièreté de la chaîne de sécurité applicable à la banque mobile, en réduisant le risque supporté par les banques et en améliorant la confiance côté clients. La solution de banque mobile choisie doit prendre en charge les cadres de conformité de manière intégrée, et non les traiter en tant que compléments.
    • Le renforcement de l’authentification sans impacter l’expérience client.
      S’il est logique de recourir à l’authentification à deux facteurs (ou davantage) dans le processus de sécurisation de la banque mobile, les utilisateurs refusent de perdre trop de temps à valider leur identité et leurs droits pour pouvoir consulter leur solde ou effectuer un virement. Ces tensions côté utilisateurs peuvent être réduites, sans nuire à la sécurité, en exécutant la plupart des méthodes d’authentification ‘en coulisses’ : l’utilisateur n’est alors sollicité, pour une authentification renforcée, que si cela s’avère absolument nécessaire, en fonction des paramètres de la charte et du profil de risque.

    La banque mobile sécurisée, un service bancaire essentiel pour le grand public

    La banque mobile a de beaux jours devant elle et sa popularité ne fera que croître dans les mois et années qui viennent. Son essor s’accompagnera d’une forte croissance des enjeux liés à la sécurité, notamment la nécessaire protection des applications contre la prolifération des menaces. Il est décisif, pour les banques, de mettre l’accent sur l’élaboration et la mise en œuvre de stratégies de sécurité axées sur la mobilité afin de limiter l’exposition des données clients, les pertes financières ainsi que le préjudice de réputation susceptible d’être occasionnés par une grave faille de sécurité.
    La stratégie la plus efficace, pour les banques, consiste à trouver une solution assurant une sécurité inviolable tout en offrant une expérience utilisateur optimum. La simplicité étant primordiale pour les clients aujourd’hui, il s’agit donc de trouver le juste équilibre entre sécurité et expérience utilisateur, et de déployer des services de banque mobile avec une expérience fluide afin que les banques préservent leur avantage concurrentiel.

     

  • Salesforce révèle les tendances des consommateurs sur la banque de détail

    Evolution de la Banque de détail aux Etats Unis et au Royaume –Uni vis à vis du numérique

    Salesforce, publie son rapport de 2017 sur les clients connectés d’établissements financiers. Menée auprès de plus de 3 000 adultes aux États-Unis et au Royaume-Uni, cette enquête s’intéresse aux comportements et aux habitudes des clients de banques commerciales.

    Les fintechs bouleversent le secteur bancaire en offrant aux consommateurs de nouvelles solutions pour emprunter, prêter et gérer leur argent. Les banques commerciales font donc l’objet d’une pression plus forte que jamais afin de répondre à des attentes croissantes. En outre, l’instabilité politique et économique actuelle affecte la confiance des clients envers les sociétés de services financiers. Ainsi, moins de la moitié (48 %) des Américains titulaires d’un compte courant ou d’épargne sont sereins à l’idée de confier leurs informations financières à leurs banques. Pour survivre, les banques commerciales devront mettre en place des modèles orientés clients, interagir par le biais d’une variété de canaux, simplifier et connecter leurs processus internes, et tirer parti des outils adéquats pour proposer des relations personnalisées à grande échelle.

    L’enquête a été réalisée en ligne par Harris Poll pour le compte de Salesforce du 30 novembre au 2 décembre 2016. Pour télécharger le rapport de 2017 sur les clients de banques connectés, cliquez ici : salesforce.com/assets/2017-connected-banking-customer-report/index.html.

    Principaux enseignements du rapport

    • Pour leurs démarches courantes, les clients se rendent aussi bien en agence que sur les canaux numériques (Web et applications)

    – Bien que les banques leur simplifient la tâche à l’aide de services en ligne et mobiles, 58 % des Américains auraient effectué un tel déplacement dans les quatre semaines précédant l’enquête.

    – La banque mobile représente l’avenir. Près d’un tiers (31 %) des personnes interrogées de la génération Y et titulaires d’un compte courant ou d’épargne affirment utiliser l’application mobile de leur banque pour des opérations de routine, contre seulement 17 % des individus de la génération X et 6 % des baby-boomers.

    • L’émergence des fintechs bouleverse le milieu des banques commerciales

    – Les fintechs profitent de leur opportunité pour déstabiliser les établissements financiers traditionnels : 83 % des représentants de la génération Y, 79 % de la génération X et 62 % des baby-boomers* affirment avoir eu recours aux services de sociétés telles que Lending Club, Strope et Venmo pour des opérations de paiement basiques.

    – Plus de la moitié (55 %) des répondants de la génération Y* préfèrent effectuer de telles opérations grâce aux services d’une fintech, plutôt qu’en passant par leur banque. La commodité (56 %) et la simplicité d’utilisation (55 %) sont les principales justifications de cette préférence.

    • En ces temps d’incertitude politique et économique, la confiance et la sécurité des données personnelles restent des priorités pour les clients de banques commerciales

    – Près de deux tiers des Américains* affirment que la stabilité de l’établissement (63 %) et la sécurité de leurs données (66 %) sont des facteurs importants lors du choix de la banque où ils placent leurs comptes courants ou d’épargne.

    – Cependant, le contexte actuel fait naître des problématiques de confiance : 11 % des Américains de la génération Y* considèrent que le Brexit ou le résultat de l’élection présidentielle américaine pourrait changer leurs habitudes.

    • Les tendances constatées aux États-Unis s’appliquent également pour le Royaume-Uni

    – Les adultes britanniques** manquent eux aussi de confiance envers leurs banques. Moins d’un tiers (29 %) d’entre eux sont sereins à l’idée qu’elles disposent de leurs informations financières, et seuls 15 % sont convaincus qu’elles agissent en protégeant leurs intérêts.

    – En ce qui concerne l’adoption de ces nouvelles fintechs, la génération Y britannique est similaire à celle des États-Unis : 52 % d’entre eux préfèrent effectuer des opérations de paiement de base en passant par ces sociétés.

    Commentaires

    « Le secteur des services financiers est confronté au plus grand bouleversement de son histoire, et les banques vivent actuellement un moment charnière », déclare Rohit Mahna, directeur général chargé des services financiers chez Salesforce. « Ces dernières doivent donc d’évoluer pour ne pas se retrouver distancées et subir l’arrivée de nouveaux acteurs sur le marché. Leur capacité à profiter de l’innovation dans le domaine du numérique sera déterminante, notamment dans leurs transitions d’une approche traditionnelle à un modèle agile. »

    Ressources supplémentaires

    Téléchargez le rapport complet à l’adresse salesforce.com/assets/2017-connected-banking-customer-report/index.html

    Soutenez Salesforce sur Facebook : facebook.com/salesforce

    Suivez @salesforce sur Twitter

  • La sécurité des données en 2017

    La sécurité des données une priorité pour tous les dirigeants

    Par John Newton, CEO d’Alfresco

    En 2017, la sécurité des données sensibles sera une priorité pour tous les dirigeants d’entreprises. Plusieurs fuites massives ont fait la une des médias en 2016, avec parfois des conséquences désastreuses en termes de réputation, de coût et de confiance client. Au vu de l’impact significatif de ces fuites sur les résultats financiers et la rentabilité future, les décideurs et hauts dirigeants ont replacé la cybersécurité au premier rang des priorités.

    En matière de sécurité, la résilience implique avant tout de gérer la prolifération des données, qui ne montre pour l’instant aucun signe d’affaiblissement. Afin de protéger les données les plus sensibles, chaque entreprise doit adopter une stratégie de gestion holistique de l’information. Les décisions doivent prendre en compte la manière dont le contenu est géré et gouverné, l’objectif à terme étant d’éviter la suraccumulation d’informations.

    Les DSI vont concentrer les investissements dans l’identification granulaire des informations plutôt que dans les mesures paramétriques. 

    Selon le type d’entreprise, le volume d’informations digitales est en moyenne multiplié par deux tous les 3 à 9 mois. Face à la prolifération des données, la réaction instinctive est de vouloir tout protéger : en gardant les informations derrière des pare-feu hyper sécurisés, en déployant des technologies de prévention des pertes de données (DLP) au niveau du paramétrage et des commutateurs principaux, en utilisant les technologies d’inspection des paquets au niveau du paramétrage et en verrouillant les ports USB. Ces mesures contribuent certes à résoudre en partie le problème mais ne prémunissent pas contre de nouvelles violations. En 2017 et au-delà, on constatera chez les DSI une tendance à déterminer d’abord la nature précise des données à sécuriser, avant de définir des niveaux de sécurité différents selon le contenu. Cette nouvelle approche de la gouvernance permettra de clarifier ce qui doit être considéré comme du contenu sensible et de faciliter l’estimation des dommages éventuels en cas de violation. Il ne s’agit pas de verrouiller l’accès à davantage de données pour qu’elles soient inutilisables, mais de les rendre exploitables tout en les protégeant via une gouvernance invisible et omniprésente.

    Éliminer les risques de données redondantes, obsolètes ou inutiles

    À mesure que le contenu vieillit, il perd de sa valeur pour l’entreprise alors que les risques qu’il représente augmentent. Des études ont montré que jusqu’à 70 % des données d’entreprise sont redondantes, obsolètes ou inutiles (en anglais « redundant, obsolete and trivial » ou R.O.T.) et par conséquent hautement vulnérables. Dans l’affaire Edward Snowden, par exemple, les documents découverts étaient principalement des archives, pas particulièrement pertinentes pour Booz Allen, mais extrêmement pertinentes et dommageables pour le gouvernement américain. Ces archives contenaient des informations sensibles et l’employeur de Snowden n’avait à l’évidence pas mis en place en interne les contrôles, politiques et procédures nécessaires à assurer leur sécurité ; cette affaire a été lourde d’enseignement pour tous les DSI qui n’avaient jusqu’à lors pas beaucoup investi dans la gestion du cycle de vie du contenu. La masse d’informations générées ne peut tout bonnement pas être conservée indéfiniment sans poser de risques pour l’avenir. À un moment ou un autre, les informations doivent être catégorisées et certaines supprimées, en particulier les données inutiles. Dans le domaine de la gestion des informations, chacun sait qu’à mesure que le contenu vieillit, sa valeur pour l’entreprise décroît alors que les risques qu’il représente augmentent de manière exponentielle.

    L’essor de la « gouvernance appliquée » aux données non structurées : 

    Au début de l’année, une fuite massive concernant plus de 20 000 pages de documents ultra confidentiels sur des bâtiments destinés à la marine indienne, notamment les plans de sous-marins Scorpène, a été révélée. Cette fuite est un sérieux revers pour le gouvernement indien. Elle est aussi un exemple flagrant des conséquences d’une protection insuffisante des informations non structurées, telles que des plans stockés dans un logiciel vieillissant. Si vous transposez le cas des sous-marins indiens dans un scénario impliquant les plans d’une centrale nucléaire ou d’un appareil IdO grand public, vous prendrez pleinement la mesure de l’intérêt inestimable à conserver les données de manière sécurisée. Si des plans et fichiers non structurés sont physiquement copiés ou imprimés, ou encore transférés par voie électronique, comment pouvez-vous connaître l’existence de ce contenu ? D’autre part, de plus en plus de secteurs passent à la dématérialisation et les contenus physiques ne vont pas simplement disparaître ; il est nécessaire de trouver comment garder une trace de ce contenu, qui a encore de la valeur. Le suivi de ces « données obscures », en particulier dans l’industrie, sera l’une des priorités en matière de sécurité en 2017.

    Malheureusement, les cybercriminels sont de plus en plus organisés. Ils élaborent des attaques et tactiques de plus en plus sophistiquées pour provoquer un maximum de perturbations et de pertes financières pour les entreprises qui en sont victimes. Pour fortifier les défenses et résister en 2017, plutôt que de mettre en place des mesures paramétriques de sécurité supplémentaires pour protéger toutes les données, les entreprises devront d’abord analyser les contenus et les catégoriser pour identifier les données réellement sensibles et utiles. Davantage de ressources doivent être consacrées à évaluer et organiser les contenus (les données digitales, mais aussi les documents physiques qui ont encore de la valeur) et à supprimer de manière proactive les informations non pertinentes et inutiles. En adoptant cette approche en 2017, les entreprises pourront mieux résister aux menaces qui évoluent sans cesse et atténuer leur impact.