Catégorie : Cybersécurité

  • #Linkedin – Quels sont les métiers à la plus forte croissance en France en 2024 ?

    Classement des métiers en forte croissance en France 

    Pour la quatrième année consécutive, LinkedIn dévoile son classement annuel des 25 métiers qui ont connu la plus forte croissance en France ces cinq dernières années  sur la plateforme. Ces données permettent de comprendre l’évolution actuelle du marché du travail et mettent en lumière des professions en plein essor, qui ont connu des taux de croissance de plus de 20% ces cinq dernières années parmi les intitulés de poste des membres français de LinkedIn*.

    Premier constat : les métiers de la vente et du marketing restent particulièrement demandés en France. Cette année la première place du classement est ainsi occupée par le métier de Responsable du développement commercial, qui prend la suite du Growth Marketing Manager passé de la 1ère place l’année dernière à la 6e cette année.

    Les besoins en termes de transition écologique, et surtout énergétique, ont par ailleurs généré des transformations notables au sein de cette édition 2024, avec l’émergence de nouvelles professions et la montée en puissance de métiers propres à ce secteur. Le métier de Courtier en énergie gagne ainsi deux places cette année, tandis que ceux d’Energy Manager, de Responsable RSE (Responsabilité Sociétale des Entreprises), et de Responsable HSE (Hygiène, Sécurité, Environnement) intègrent le classement 2024. Selon le rapport 2023 des talents et compétences vertes de LinkedIn, la part des talents “verts”* parmi ses membres en France a augmenté de 38% depuis cinq ans.

    Par ailleurs, avec l’accélération de la transformation digitale des entreprises, les talents du numérique continuent d’être très convoités, en particulier l’architecte cybersécurité, qui se hisse à la 7è place du classement 2024 (+5 places vs 2023). L’ingénieur en Intelligence Artificielle (IA) fait également son entrée  à la 23e place, les entreprises anticipant une accélération des besoins dans ce domaine. Sur LinkedIn, les offres d’emploi mentionnant l’IA ont presque triplé en France (x 2,8) depuis deux ans.

    Enfin, le poste de Directeur d’Hôtel intègre cette année le classement de LinkedIn, illustrant la reprise post Covid-19 du secteur du tourisme en France, qui a connu une année record en 2023.

    Les 25 métiers à la plus forte croissance en France en 2024 

    1. Responsable du développement commercial
    2. Responsable des admissions (au sein des établissements d’éducation supérieure)
    3. Courtier en énergie
    4. Chief Revenue Officer (ou Directeur des revenus)
    5. Directeur d’établissement de santé
    6. Growth Marketing Manager  (ou Responsable de la croissance via les outils marketing)
    7. Architecte cybersécurité
    8. Chargé de recrutement
    9. Responsable des relations entreprises-écoles
    10. Directeur de cabinet (“Chief of Staff”)
    11. Technico-commercial
    12. Energy Manager (Responsable de l’efficacité énergétique)
    13. Chargé de clientèle dans le secteur de la banque/assurance
    14. Ingénieur en fiabilité de site
    15. Responsable ingénierieResponsable HSE (Hygiène, Sécurité, Environnement)
    1. Graphiste Motion Designer
    2. Responsable RSE (Responsabilité Sociétale des Entreprises)
    3. Customer Success Manager (Responsable du succès client )
    4. Responsable Data
    5. Directeur d’hôtel
    6. Consultant en développement durable
    7. Ingénieur en Intelligence Artificielle
    8. Lighting Artist
    9. Coordinateur pédagogique (au sein d’un organisme de formation)

    Mehdi Ramdani, Rédacteur en chef LinkedIn Actualité en France déclare :
     »
    L’essor de l’intelligence artificielle, les enjeux de cybersécurité, la prise de conscience des enjeux environnementaux ou encore la hausse du coût de l’énergie ont créé de nouveaux défis pour les entreprises, et donc de nouvelles opportunités pour les professionnels.” 

    Un marché de l’emploi devenu plus compétitif, qui pousse les candidats à adopter une nouvelle approche de la recherche d’emploi pour se démarquer

    Alors que LinkedIn a observé un pic de croissance de 16% dans les recherches d’emploi sur sa plateforme en France depuis 1 an, de facto la concurrence s’intensifie. Or la nature même de la recherche d’emploi reste stressante. Selon une étude menée par la plate-forme auprès de plus de 1000 professionnels français en ce début d’année, près d’un sur deux (47 %) déclare que la recherche d’un emploi est frustrante et ils sont autant (45 %) à ressentir un stress accru au cours du processus. 41% déclarent également qu’ils ont rarement des nouvelles des recruteurs après avoir postulé à un emploi, et témoignent qu’un refus ou retour négatif peut impacter leur confiance en eux.

    Si le monde du travail évolue aujourd’hui très rapidement, les professionnels ont su toutefois en miroir faire évoluer leur approche de la recherche d’emploi (43 %). Ils sont 55 % à déclarer valoriser dorénavant leurs compétences plutôt que leurs diplômes dans leur processus, et 42% déclarent entretenir plus activement leur réseau pour augmenter leurs chances de décrocher un emploi. Par ailleurs, 40 % déclarent que l’IA pourra notamment les aider à rendre leur recherche d’emploi plus efficace et à gagner du temps.

  • Des techniques de phishing de plus en plus puissantes avec l’IA

    IA générative : vers une prolifération des Deep Fake en 2024 ?


    Selon Christophe Jolly Regional Director Southern Europe Vectra AI

    Les progrès enregistrés par l’IA ces derniers mois devraient en 2024 déboucher sur une recrudescence de cyberattaques à forte plus-value technologique. 

    Nos mémoires ont ceci de particulier qu’elles s’avèrent bien souvent sélectives. Qui se souvient qu’il y a cinq à six ans à peine l’Intelligence Artificielle (IA) pouvait apparaître comme un sujet incongru dans le milieu de la cybersécurité ? Très souvent employé comme un « buzz word », le concept d’IA était alors considéré par certains comme un gadget superflu… En 2023 tout a changé du tout au tout, et nous assistons au contraire à un très fort ancrage de l’Intelligence Artificielle dans notre quotidien, qu’il soit professionnel ou personnel. Quant aux perspectives à venir en 2024, elles sont très largement à relier au déploiement de l’IA.

    Des techniques de hameçonnages de plus en plus puissantes grâce à l’IA

    De quelle manière l’Intelligence Artificielle sera-t-elle mobilisée par les cybercriminels dans les mois à venir ? Tout porte à croire que les acteurs malveillants y auront largement recours afin de cibler les organisations les plus vulnérables. Cela signifie que le phishing restera la méthode d’attaque privilégiée. Dans le même temps, les cyberattaquants automatiseront sans doute leurs processus d’attaques afin de gagner du temps et d’économiser leurs ressources, dans un contexte global de ralentissement de la croissance économique des principales régions du monde. Ils mobiliseront ainsi des outils de cybercriminalité pré-packagés et se tourneront vers l’IA générative afin d’aider à la création de leurres d’hameçonnage. Qu’ils soient audios ou vidéos, ceux-ci devraient toucher de nombreuses organisations et devenir en quelque sorte une norme. De plus en plus réalistes en 2024, ces contrefaçons auront toujours le même objectif : capter les données sensibles des collaborateurs d’entreprise ainsi que des citoyens.

    Prolifération des « Deep Fake »

    De tels agissements nous renvoient à une question centrale : celle du maniement de l’information. En l’espèce, l’IA – et singulièrement l’IA générative – peut réaliser des prouesses dont il faut avoir conscience dès maintenant. La capacité de certains outils en termes de création de photos, de vidéos ou de sons devrait avoir en 2024 des effets très directs sur la pollution de l’écosystème de l’information. Largement disponibles, les modèles d’Intelligence Artificielle générative seront en capacité de jouer avec l’interface de programmation d’application qu’est l’API, voire de construire leurs propres modèles « from scratch », c’est-à-dire à partir de zéro. Faux sons, fausses vidéos, fictions produites en masse et appréhendées par les victimes comme de vraies informations : les « Deep Fake » se déploieront en 2024 plus que jamais, que ce soit à l’échelle de nos univers privés, de nos territoires professionnels ou de nos sociétés civiles. Ils pourraient provoquer de forts sentiments de défiance entre collègues, entre voisins, entre membres d’une même famille… et compromettre largement des secteurs tels que la santé ou la sécurité publique (liste non exhaustive !).

    Nourrir les algorithmes de l’IA : une question démocratique et éthique

    Particulièrement prégnant en aval, l’essor grandissant de l’IA aura également dans les mois qui viennent de fortes répercussions sur la partie amont des différents outils d’intelligence artificielle. Cette dimension du problème est moins repérée pour l’instant, mais ses effets sont potentiellement dévastateurs. De quoi est-il question ici ? Tout simplement de la manière dont l’IA générative se nourrit afin de produire des avis, des conseils, des analyses ou encore des créations. La matière informationnelle – c’est-à-dire la data – qui sert de carburant aux agents conversationnels les plus aboutis et qui se trouve moulinée par les systèmes algorithmiques n’est en effet pas neutre, et peut aisément être pervertie par de fausses informations. Générées massivement par l’IA, celles-ci sont potentiellement susceptibles d’avoir une influence déterminante sur les réponses générées par un outil tel que ChatGPT par exemple. De telles actions d’influence sont susceptibles d’avoir des répercussions sur le marketing, ciblant tel type de produit plutôt que tel autre. Elles peuvent également avoir un impact non négligeable sur les opinions publiques, à un moment où plusieurs élections majeures sont prévues dans le monde en 2024 (élections européennes, élections présidentielles aux Etats-Unis, mais aussi en Russie ou en Ukraine). Il existe donc des raisons objectives et sérieuses de considérer les effets de l’IA en 2024 avec le plus de sérieux possible…

    Les mois qui viennent s’annoncent décisifs, pour les entreprises bien sûr mais aussi pour les Etats. Actuellement, nous observons que le temps économique a pris de court les gouvernements. L’IA générative peut ainsi se déployer dans de nombreux secteurs et exécuter des tâches complexes en un temps record. Dans quelle mesure des cadres législatifs pourront-ils voir le jour afin d’accompagner ce mouvement ? Ce débat sera certainement mené en 2024 dans de nombreux pays, se heurtant au passage à des approches plus ou moins strictes en matière de confidentialité des données et de résidence. Les discussions iront ainsi bon train sur une dimension encore émergente : celle de l’IA éthique.

    Le sujet n’a donc pas fini de faire parler de lui…

  • Quelle stratégie en matière de cybersécurité ?

    Cybersécurité : Une nouvelle stratégie à mettre en œuvre

    Par Jean-Pierre Boushira, VP South EMEA, Benelux & Nordics chez Veritas Technologies

    Du fait de la digitalisation, notre monde ne cesse d’évoluer et l’importance de la cybersécurité prend une place plus grande chaque jour. Les cyberattaques devenant de plus en plus sophistiquées, la proactivité via la mise en œuvre d’une stratégie de sécurité comprenant différents niveaux, est de mise.

    Outre-Atlantique, l’administration Biden-Harris a présenté sa stratégie nationale en matière de cybersécurité et cela représente une nouvelle étape vers un renforcement de la cybersécurité dans les organisations des secteurs public et privé, allant au-delà des protocoles de sécurité élémentaires. Cette stratégie globale met l’accent sur l’accroissement des responsabilités, le partage des charges et la création d’un front uni face aux cyber-défis, en particulier la menace croissante des ransomwares.
    En analysant cette stratégie, il est possible de dégager des points forts et l’impact qu’ils pourraient avoir sur les activités et les habitudes des utilisateurs, si elle est déployée par des entreprises et institutions à travers le monde.

    Un renforcement des pratiques en matière de résilience

    L’une des principales conclusions de l’annonce du gouvernement américain du 3 mars dernier réside dans la nécessité de rendre obligatoire le renforcement des pratiques en matière de résilience pour les organisations. Parallèlement, on peut s’interroger sur le besoin de créer un écosystème numérique qui soit intrinsèquement plus défendable, plus résilient et plus conforme à aux valeurs des entreprises et institutions. Ce que l’on entend par « défendable » est qu’il faut faire basculer l’avantage de l’attaquant au profit du défenseur en concevant des systèmes où la sécurité est intégrée. La résilience induit que lorsque les défenses tombent (ce qui peut parfois arriver) les conséquences ne sont pas irréversibles et la reprise est transparente et rapide. Ainsi, les incidents cybernétiques ne devraient pas avoir d’impact systémique dans notre monde tangible.

    De ce fait, une évolution vers de meilleures pratiques en matière de résilience est plus que souhaitable, elle est nécessaire. Néanmoins, actuellement sur le terrain, les cybercriminels parviennent souvent à déjouer les meilleures défenses en première ligne. Or, si les entreprises ont une meilleure résilience – avec des stratégies supplémentaires mises en place pour réduire l’impact d’une attaque, optimiser la récupération et protéger les données – alors les effets de cette dernière ne seront pas irréversibles. Il est de ce fait essentiel, pour une protection efficace contre les cybermenaces, de construire des systèmes reposant sur une infrastructure Zero Trust et une sécurité intégrée dès le départ (et non pas ajoutée ultérieurement). Cela passe par l’utilisation de l’authentification multifactorielle, la segmentation des réseaux et la mise en œuvre d’une sauvegarde immuable ; autant de moyens efficaces de prévenir les attaques de ransomware et de s’en prémunir.

    Une évolution de la responsabilité partagée en matière de protection des données

    Pour les entreprises, en particulier celles qui sont à la pointe de l’innovation, elles doivent assumer davantage de responsabilités et ne pas s’appuyer uniquement sur les réglementations en vigueur et sur leurs développeurs. C’est le deuxième point qui ressort de la stratégie américaine de cybersécurité, qui met en évidence l’évolution de la responsabilité partagée en matière de protection des données insistant davantage sur les entreprises IT, ainsi que sur les individus et les processus. Il s’agit là d’un pilier important, car il comprend la mise en œuvre de contrôles d’accès appropriés et la réalisation régulière de tests de vulnérabilité.

    Par ailleurs, la résilience des données est le troisième volet de la stratégie cybersécurité et est particulièrement pertinente au regard du contexte actuel. Elle souligne l’importance d’une plus grande responsabilisation des gestionnaires de données dans la protection de tous les types de données, en particulier les informations sensibles telles que les secrets commerciaux, la propriété intellectuelle et les informations personnelles identifiables. Face aux inquiétantes failles de sécurité de données qui ont été révélées ces derniers mois, aux conséquences dévastatrices relatives aux pénalités financières et atteintes à la réputation qu’elles ont engendrées, cela souligne à quel point il est crucial de prendre la protection des données au sérieux.

    Le développement des partenariats public-privé pour la cybersécurité

    Outre les principes à intégrer dans les stratégies cybersécurité au sein des organisations, ces dernières ne peuvent agir efficacement si elles sont isolées. C’est bien connu, l’union fait la force, surtout dans cette bataille contre les cybercriminels. L’importance de renforcer les partenariats public-privé est donc au cœur de cette stratégie visant à améliorer la cybersécurité des entreprises et institutions à travers le monde. De nombreuses solutions peuvent être intégrées pour justement répondre à ces besoins vitaux. Parmi les leviers à activer, le modèle de sécurité Zero Trust permet de minimiser le risque de cyberattaques en limitant l’accès aux informations sensibles et en vérifiant en permanence la confiance dans tous les appareils, applications et utilisateurs.

    Enfin, à l’instar des mesures prises par l’Union Européenne, l’administration Biden aspire à des efforts législatifs visant à limiter la collecte, l’utilisation, le transfert et la conservation des données, y compris les données commerciales sensibles, et dont le non-respect peut entraîner des conséquences importantes pour les entreprises – allant des sanctions financières aux atteintes à leur réputation. Il est donc essentiel que les organisations identifient et gèrent leurs données sensibles afin d’éviter tout problème de conformité, ce qui passe par des politiques et des procédures de protection des données, ainsi que par la mise en œuvre des mesures minimales de cybersécurité pour les infrastructures critiques.

    Finalement, le lancement de la stratégie américaine en matière de cybersécurité est une étape positive et incontournable pour améliorer la cybersécurité dans les organisations des secteurs public et privé. Pour nous européens, ces annonces et volontés relèvent du bon sens et font écho à ce qui est déjà engagé par de nombreux services IT. De plus, si la cybersécurité est un sport d’équipe, il n’y a aucun moyen de gagner contre des cybercriminels sans une coalition forte entre les différents acteurs. S’il est encourageant de voir revenir le débat sur le devant de la scène, celui-ci doit être alimenté en mettant l’accent sur les meilleures pratiques en matière de résilience, sur le partage des responsabilités et sur la responsabilisation accrue des gestionnaires de données, pour que les entreprises puissent ainsi mieux se protéger contre les cybermenaces et se préparer à d’éventuelles évolutions législatives en matière de données. En effet, ce type de changements légaux aux Etats-Unis peuvent également impacter l’activité des entreprises et des services IT en Europe et en France.

  • Transformation, modernisation offres responsables, data, IA, open Innovation… les initiatives foisonnent pour la Poste sur Vivatech 2023 

    La Poste :  le numérique au cœur de sa transformation et de son développement


    Partenariat avec MydigitalWeek & La Brigade Du Web 

    Partenaire fondateur de Viva Technology, La Poste va démontrer, une fois encore, la poursuite de sa transformation.
    > Nouveaux services de proximité,
    > offres responsables de bancassurance,
    > solutions digitales de confiance,
    > investissements dans la décarbonation des transports,
    > dans la modernisation de son réseau,
    > dans la formation de ses collaborateurs…

    Nouvelles solutions, nouveaux développements sur des marchés d’avenir, nouveaux partenariats créateurs de valeur, nouvelles annonces… La Poste va marquer sa présence à Viva Technology  par de multiples présentations d’offres, démonstrations, évènements, et prises de parole sur son stand et dans les médias, et la participation à des conférences, liées à tous les métiers du groupe.

    1. Cette présence va s’articuler autour de 6 grandes thématiques :
      la confiance numérique (Digital trust) ;
    2. la dimension vert et citoyen (Green and civic) ;
    3. le e-commerce et les services en ligne (Tech for retail) ;

     

    1. la marque employeur et la formation (Jobboard & formation) ;
    2. l’open innovation & les dispositifs d’accompagnement des start-up (open innovation & start-up funding) ;
    3. les femmes dans l’univers des entreprises numériques

    TEMPS FORTS VIVATECH 2023 

    Parmi les temps forts de cette édition 2022 VivaTech :

    1. le lancement d’une école de la data et de l’IA par le groupe,
    2. l’annonce de la création du fonds d’investissement de La Banque Postale dans les start-up

    1. ou encore la révélation des start-up lauréates 2022 du concours French IoT Impact x Technologie et du Coup de cœur national #FemmesduNumérique.
    2. Sur le Lab La Poste, les visiteurs seront accueillis par des visages familiers : ceux des 9 factrices, facteurs et chargé(e)s de clientèle qui rendent au quotidien le numérique accessible à tous. Ces ambassadeurs de l’innovation postale côtoieront les experts des solutions innovantes et une cinquantaine de start-up accompagnées par le groupe.
      (source Groupe La Poste ) 
  • Téléphones, ordinateurs, terminaux … comment vérifier leurs vulnérabilités ?

    Identifier et se protéger contre les vulnérabilités des terminaux

    Par Adrien Merveille, expert cybersécurité chez Check Point

    Les vulnérabilités des terminaux sont autant de brèches ouvertes dans les barrières de protection d’un système d’exploitation ou d’une application. Elles permettent aux attaquants d’obtenir un accès direct non autorisé aux systèmes et aux réseaux d’une entreprise. Une fois infiltré, l’attaquant peut exploiter les autorisations et les privilèges obtenus pour se déplacer latéralement dans le système et compromettre des ressources essentielles.

    Cela arrive plus souvent qu’on ne le croit. D’une part, plusieurs sources concordantes, dont le CVE aux Etats-Unis rapportent que le nombre de vulnérabilités est en constante augmentation. D’autre part, la majorité des attaques par rançongiciels exploitent d’anciennes vulnérabilités non corrigées. Enfin, les attaquants ont acquis la capacité d’exploiter rapidement les vulnérabilités fraîchement découvertes, parfois le jour même où elles sont ajoutées aux listes publiques de vulnérabilités, comme la NVD et le CVE aux Etats-Unis ou les différentes publications des CERT du monde entier.

    La solution consiste à maintenir une clôture « hermétique » en gérant la posture des terminaux.

    Qu’est-ce que la gestion de la posture des terminaux ?

    Par gestion de la posture, on entend un processus d’évaluation et de contrôle de l’état de sécurité des terminaux, tels que les ordinateurs, les téléphones ou les serveurs. Il s’agit d’évaluer la configuration et la conformité de la sécurité de ces terminaux, y compris le système d’exploitation, les applications logicielles et les paramètres du réseau. Ces informations sont utilisées pour identifier les vulnérabilités et les menaces potentielles qui pèsent sur le terminal et pour prendre les mesures qui s’imposent pour limiter les risques.

    La gestion de la posture des terminaux est essentielle pour maintenir la sécurité des actifs numériques d’une entreprise. Contrôler le niveau de sécurité des terminaux permet d’identifier les vulnérabilités et les erreurs de configuration susceptibles d’exposer l’entreprise à des attaques. Si elles identifient ces vulnérabilités et y remédient, les entreprises peuvent réduire le risque de violation de données et d’autres incidents de sécurité.

    Défis liés à la gestion des vulnérabilités des terminaux

    Si le principe paraît simple, voici trois défis concrets auxquels sont confrontées les entreprises lorsqu’elles tentent de gérer toutes les vulnérabilités sur l’ensemble des terminaux :

    * Il est impossible de voir toutes les vulnérabilités de votre entreprise Le nombre et la variété des terminaux et des systèmes d’exploitation, combinés à la présence du BYOD, compliquent considérablement les choses lorsqu’il s’agit d’obtenir une visibilité complète de leur état. Les équipes chargées de la sécurité et de l’informatique ont souvent du mal à établir le lien entre les vulnérabilités et les mises à jour de logiciels, le retard dans l’application des correctifs, les processus fragmentés, les diverses piles technologiques et les équipes cloisonnées, ainsi que le niveau de risque qu’elles représentent.

    * Difficile de définir ce qu’il faut corriger en priorité Même si toutes les vulnérabilités ont été détectées et cartographiées, il reste difficile de déterminer le niveau de risque qu’elles représentent et de déterminer celles qui doivent être traitées d’urgence et celles qui peuvent être ignorées.

    * Les correctifs sont difficiles à mettre en place

    Corriger les vulnérabilités reste donc un travail colossal. Les études montrent qu’il faut en moyenne 97 jours pour appliquer, tester et déployer un correctif. De nombreuses entreprises ne corrigent que les nouvelles vulnérabilités ou les vulnérabilités qui font partie des bases de données officielles sur les vulnérabilités.

    Pour assurer la gestion de la posture de sécurité des terminaux au sein d’une entreprise, vous avez besoin d’une solution capable de relever ces défis. Elle doit d’abord être capable de répertorier, gérer, sécuriser et entretenir l’ensemble des actifs informatiques. Ensuite, elle doit permettre aux utilisateurs de détecter rapidement les vulnérabilités et de remédier à ces faiblesses, à l’échelle de l’entreprise, en un seul clic.

    Des solutions existent qui proposent désormais un processus automatisé intelligent qui réduit la surface d’attaque et optimise l’efficacité des opérations :

    * En scannant automatiquement tous vos points d’accès avec un impact faible ou nul sur les performances.

    * En assurant une visibilité totale de l’état des appareils de l’entreprise et des scores de risque, ce qui permet aux équipes de sécurité de gagner un temps précieux.

    * En patchant automatiquement les vulnérabilités et activant les politiques de sécurité pour garantir une routine de travail sécurisée et ininterrompue.

    La gestion de la posture du terminal est un élément essentiel de la sécurité d’un point d’accès. Elle aide les entreprises à identifier les vulnérabilités et les menaces potentielles pour leurs terminaux, à assurer la conformité avec les réglementations et les normes du secteur et à garantir une posture de sécurité cohérente sur l’ensemble des terminaux. Si elles réduisent le risque d’une violation de données ou d’un autre incident de sécurité, les entreprises s’assurent de protéger leurs actifs numériques et de pérenniser leur activité.

  • Plus nous partageons sur les réseaux sociaux , plus le marché des données illégales devient attractif

    Payer avec des données : parce que sur Internet, rien n’est jamais « gratuit »

    Par Arnaud Le Hung, Senior Channel Account Manager, BlackBerry

    Vingt dollars, c’est ce que rapporte l’intégralité des données sur l’identité d’une personne à un cybercriminel sur le marché noir.
    Les pirates achètent des ensembles de données sur le dark web et les revendent. Trop souvent, nous nous mettons en danger en partageant nos données personnelles en ligne.

    Sur internet, rien n’est gratuit – pas même nos réseaux sociaux comme WhatsApp, Instagram, TikTok ou encore Facebook. Dès l’instant où l’on « accepte » les conditions d’utilisation, on accepte que ces entreprises utilisent et vendent ces données à d’autres entités, qui finalement en savent souvent plus sur nous que nous ne pourrions le penser. Si les données sont le nouvel or, Mark Zuckerberg serait l’Oncle Picsou. Par ailleurs, il est aussi probable qu’il ne s’agisse pas uniquement d’une personne ou une organisation qui se cache derrière la collecte de données, mais d’un pays entier.
    En effet, TikTok appartient à une entreprise d’État chinoise : le pays sait tout sur ses utilisateurs.

    ll faut donc être conscient des risques et s’informer sur les moyens de se protéger, afin de garder le contrôle sur ce qui est partagé, et donc ne pas laisser les données se perdre dans les méandres d’internet.

    Le facteur omniscient

    La vente de données se traduit généralement par des publicités de manière relativement inoffensive. Il y a quelques années, en surfant sur le web, les utilisateurs rencontraient des publicités aléatoires à foison.
    C’était comme recevoir une pile de prospectus dans sa boîte aux lettres, et cette pile était la même pour tout le monde. Aujourd’hui, il y a un facteur omniscient qui dépose dans votre boîte aux lettres exactement les annonces qui correspondent à vos recherches. Ce facteur connaît vos centres d’intérêt, les personnes que vous fréquentez, il sait où vous êtes allé, pire encore il sait des choses sur vous que vous ne savez même pas vous-même.
    L’anecdote rocambolesque de Target, le supermarché américain, en est une impressionnante démonstration : l’entreprise a envoyé des bons de réduction pour du matériel de puériculture à une adolescente vivant chez ses parents – alors que ces derniers ne savaient pas (encore) qu’ils allaient devenir grands-parents. Gênant !

    Mais cela peut aussi se révéler bien plus dommageable. Aux Etats-Unis, il y a quelques années, des criminels ont volé les données personnelles d’employés d’une grande entreprise de médias. Sur le moment, il ne semblait pas y avoir de conséquences spécifiques, jusqu’au jour où de nombreux salariés ont constaté des cas d’usurpation d’identité plusieurs mois après cet incident.

    Plus nous partageons…

    … Plus le marché des données illégales devient attractif. En effet, elles sont de plus en plus riches, ce qui permet aux criminels de commettre de plus en plus de fraudes. Ces données proviennent souvent de sources qui semblent gratuites, comme les applications des réseaux sociaux. Chaque « J’aime » sur Facebook, TikTok ou Instagram constitue une nouvelle ligne dans le livre de Big Data d’un individu. Et chaque ligne supplémentaire brosse un portrait plus net d’une identité numérique, ce qui devient in fine un atout plus précieux pour les cybercriminels.

    Par conséquent, il est plus que recommandé de faire attention aux informations personnelles que l’on partage. Il faut veiller à ce que les paramètres de confidentialité soient rigoureusement mis à jour, et mettre à jour les logiciels le plus régulièrement possible. La quasi-majorité des utilisateurs se précipite sur les avis de confidentialité et les formulaires de conformité lors de la création de leurs comptes pour des achats en ligne, des forums, des cartes de fidélité et autres. Bien que ces conditions semblent interminables à parcourir et que le temps manque pour beaucoup, il est impératif de prendre le temps de cocher (ou non) les cases qui éviteront que les données personnelles soient partagées en dehors de l’entreprise en question. Plus encore, il faut toujours être vigilant et attentif aux tentatives de phishing ou d’ingénierie sociale qui peuvent compromettre la sécurité des données privées et professionnelles.

    Pour toutes ces raisons (et tant d’autres) nous devrions mettre en pratique les formations cybersécurité reçues dans le cadre de nos activités professionnelles et les appliquer dans notre vie personnelle en ligne. Après tout, les cybercriminels n’ont pas de barrière à cette vie privée/vie professionnelle – des données restent des données, qui ont une valeur financière non négligeable.

     

  • PME : des responsables IT sous pression mais qui tiennent bon

    La gestion informatique face à la hausse des menaces de sécurité et aux tensions mondiales

    Selon une étude récente de JumpCloud, les administrateurs IT des PME françaises restent déterminés à offrir une expérience utilisateur sécurisée et sans friction, mais doivent faire face à la prolifération contreproductive des technologies en interne.

    Trois ans après le début de la pandémie, JumpCloud souhaitait mieux comprendre à quoi ressemblait le quotidien des professionnels de l’IT dans le contexte de transformations et d’incertitudes actuel : nouvelle organisation hybride du travail, inflation, pénuries de main-d’œuvre, risque de récession, volatilité des marchés, conflits mondiaux… Les PME françaises sont fragilisées, leurs équipes doivent faire face à de nouveaux challenges ! Toutefois, les responsables IT restent confiants et optimistes : 86,3 % d’entre eux se disent autant voire plus heureux au travail qu’il y a un an.

    Priorité à la sécurité et à l’expérience utilisateur 
    Les responsables IT font face à un paradoxe :

    D’un côté, 57,3 % d’entre eux perçoivent des signes de récession sur l’activité de leur entreprise (dont 15,4 % accusent un impact sévère) et les deux tiers s’inquiètent des conséquences de l’inflation (67 %) ;

    De l’autre, la grande majorité d’entre eux (75,2 %) a enregistré une hausse du budget IT, à commencer par celui dédié à la cybersécurité. 55,8 % en font leur enjeu prioritaire et 36,1 % ne craignent pas de coupe budgétaire à ce niveau.

    Leur principal défi consiste à trouver l’équilibre entre la sécurité et l’expérience utilisateur. Si 59,8 % des administrateurs IT estiment que l’ajout d’une couche de sécurité supplémentaire nuit à l’expérience utilisateur, les trois quarts d’entre eux en font un facteur important dans le choix d’une solution informatique.

    Le département IT, socle de compétitivité des PME

    L’étude nous enseigne également, que malgré l’impact des transformations internes et externes, les PME comptent sur leurs équipes IT pour faciliter le travail des collaborateurs et par extension leur productivité.

    Que retenir de l’étude

    La PME moderne est hybride et soumise à de multiples tensions, ce qui n’est pas sans impact sur le rôle et la vie des responsables IT :

    • 55,4 % des collaborateurs travaillent désormais à distance ou en mode hybride.
    • La généralisation du modèle hybride affecte le travail : 76,6 % d’entre eux se sentent surchargés du fait de l’extension de leur périmètre de responsabilités aux collaborateurs nomades.
    • Les pénuries de compétences : 31 % signalent un impact important sur leur activité commerciale et 31,8 % relèvent un effet limitateur sur leur activité.

    Les priorités en matière de sécurité

    Le recours massif au Bring Your Own Device (BYOD) au sein des PME françaises, politiques permettant aux collaborateurs d’utiliser leurs propres terminaux, a ouvert la porte aux vulnérabilités :

    • La politique du BYOD est effective dans 87,6 % des PME.
    • Plus de 76 % craignent les attaques par fatigue MFA.
    • 77 % ont d’ores et déjà adopté l’authentification unique de type SSO.
    • En revanche, l’authentification multi-facteur est peu à peu délaissée au profit de la biométrie utilisée par 69 % des responsables IT.
    • 43,7 % des PME font de l’authentification sans mot de passe leur prochaine étape.

    L’hétérogénéité des technologies

    La prolifération des outils et des mots de passe pousse les responsables IT à plébisciter la consolidation :

    • Près d’un administrateur IT sur six (15,1 %) a besoin de six à huit outils ou plus pour gérer le cycle de vie des employés.
    • 16,9 % estiment que les collaborateurs utilisent entre six et neuf mots de passe pour travailler.
    • 68,2 % préféreraient utiliser une seule solution pour travailler.
    • Le manque de budget est la principale raison du frein à la consolidation (35,2 %).

    Le rôle des fournisseurs de services managés (MSP)

    Les MSP restent un partenaire majeur des PME :

    • 85,5 % des PME envisagent ou travaillent déjà avec des MSP.
    • La sécurité système (48,3 %), le stockage dans le cloud (45,8 %) et la surveillance du système d’information (44,5 %) sont les trois principales tâches qui leur sont confiées.
    • Leurs principales valeurs ajoutées sont leur capacité à être à jour sur les dernières technologies (51,3 %) et à fournir une meilleure expérience utilisateur (49,6 %).
    • En revanche, la volonté de conserver la maîtrise de son IT en interne (pour 39,5 % des administrateurs IT) et le coût lié à l’externalisation (33,5 %) sont les deux premiers freins à leur adoption.

    Les résultats du rapport JumpCloud sont disponibles dans l’ebook de JumpCloud, « Les PME et l’IT – La gestion informatique face à la hausse des menaces de sécurité et aux tensions mondiales », qui peut être téléchargé gratuitement ici.