Une appli pour tout calculer : vos impôts désormais sur smartphone    Dettes impayées et incertitudes juridiques : les pharmaciens disent stop    Zoubeida Khaldi: Le dernier fantôme    Prix Abdelwaheb Ben Ayed de la Littérature 2025 : lauréats de la 5ème édition    Qui dirigera le match Tunisie – Palestine en Coupe d'Arabie ?    La sélection tunisienne féminine de handball marque l'histoire : 1ère qualification au tour principal Mondial 2025    Alerte météo en Tunisie : orages et vents violents prévus aujourd'hui    Article 69 : le garde-fou qui protège les caisses de l'Etat tunisien    C'est quoi le Kéfir de Délice ? Digestion, Immunité, Energie ?    Qui peut désormais ouvrir un compte en devises en Tunisie ?    Immigration stoppée : les Etats-Unis ferment la porte à 19 pays    Des élections au Comité olympique tunisien    Crise dans le secteur des pâtisseries : la Chambre nationale tire la sonnette d'alarme    Ciné-Musée 2025 : un programme culturel riche entre Sousse et Tozeur    Le Prix Aboul Kacem Chabbi 2025: Un hommage à la Palestine    LG accorde une licence de ses brevets Wi-Fi à Amazon    JCC 2025 : Les films en compétition aux Journées Cinématographiques de Carthage dévoilés (listes)    La Poste Tunisienne émet des timbres-poste dédiés aux plantes de Tunisie    Météo en Tunisie : pluies éparses attendues le soir sur le nord    Décès de Nizar Cheikh Rouhou, président de la Chambre nationale des agents immobiliers    Tetra Pak nomme Haithem Debbiche au poste de DG pour la région Maghreb et Afrique de l'Ouest    Paul Klee, la lumière d'Ez-Zahra et la naissance d'un univers pictural    Calendrier des examens scolaires 2025-2026 en Tunisie pour les collèges et lycées    Match Tunisie vs Syrie : où regarder le match de Coupe Arabe Qatar 2025 du 01 décembre?    Samir Samaâli: Le ruban rouge, la stigmatisation et l'ombre des préjugés    Météo en Tunisie : temps nuageux, températures entre 14 et 20 degrés    Fierté tunisienne : Wafa Mahjoub sur le podium mondial    Match Tunisie-Syrie : où regarder la rencontre en direct ?    Mohamed Ali Nafti représente la Tunisie aux forums africains sur la paix et la justice    Matchs de la Tunisie lors de la Coupe Arabe Qatar 2025 et les primes en jeu    Rapport APT d'ESET : une guerre silencieuse entre puissances numériques (Avril-Septembre 2025)    Inondations et glissements meurtriers frappent la région : des dizaines de morts    Choc : Trump réexamine les cartes vertes de migrants de 19 pays, dont 4 arabes !    nouvelair lance sa promo Black Friday: 30% de réduction sur tout son réseau    Sonia Dahmani libre ! Le SNJT renouvèle sa demande de libération des journalistes Chadha Haj Mbarek, Mourad Zghidi et Bourhen Bssaies    Tunisie Telecom, acteur clé d'une IA responsable et compétitive    Chine: L'Orient du développement, modèle d'avenir pour le Sud ?    L'artiste tunisienne Bochra Mohamed est décédée    Ghalia : la chanson qui secoue la Tunisie contre les violences faites aux femmes    Hommage à René Passet, pionnier de l'approche transdisciplinaire en économie et le développement durable    Elyes Ghariani: L'Union européenne à l'épreuve des nouvelles dynamiques sécuritaires    Les nouveaux ambassadeurs du Burkina Faso, du Liban et des Etats-Unis d'Amérique présentent leurs lettres de créances au Président Kais Saied (Vidéo et album photos)    Khadija Taoufik Moalla - Dépasser la notion de "race": vers une humanité réconciliée    Le jour où: Alya Hamza...    Ridha Bergaoui: Des noix, pour votre plaisir et votre santé    Secousse tellurique en Tunisie enregistrée à Goubellat, gouvernorat de Béja    New York en alerte : décès de deux personnes suite à de fortes précipitations    Le CSS ramène un point du Bardo : Un énorme sentiment de gâchis    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Anticiper et réagir aux cyberattaques à l'ère du full digital
Publié dans Investir En Tunisie le 28 - 09 - 2017

ESET®, 4ème éditeur mondial de solutions de sécurité, a présenté son premier « ESET Security Day » au Novotel de Tunis, le jeudi 28 septembre. La thématique abordée est l'anticipation et la réaction aux cyberattaques à l'ère du full digital. Rendez-vous incontournable de la cybersécurité, 130 décideurs en sécurité informatique ont répondu présents.
La matinée a débuté avec les mots de bienvenue de Julien Jean, CEO d'ESET France et Afrique Francophone. Il a rappelé l'importance du rôle des directeurs et responsables informatique dans un univers changeant, dans lequel il convient de s'appuyer sur des partenaires de confiance. Etabli depuis plus de 10 ans sur la zone, ESET a tissé des liens forts entre ses partenaires et ses clients finaux.
L'évolution des cybermenaces contraint les entreprises à adapter leurs stratégies afin de garantir la sécurité de leur parc informatique. Une étude de Ponemon Institute montre que 64% des failles de sécurité auraient pu être évité. Parmi ces failles, 36% sont dues à une infection causée par un malware.
Avant d'agir, il est essentiel de connaître les techniques employées par les cybercriminels. On note une évolution importante de l'arsenal et des outils à disposition des cybercriminels, toujours plus sophistiqués, ainsi que les moyens financiers conséquents dont ils disposent. Ces deux paramètres modifient des méthodes et objectifs utilisés il y a encore quelques années.
L'évolution de notre consommation impacte les ressources à la disposition des cybercriminels, la baisse des ventes de PC, l'augmentation du nombre de smartphones et l'utilisation d'IoT (Internet of Things ou objets connectés) comme vecteurs d'attaque, permet aux cybercriminels d'atteindre plus de victimes tout en complexifiant le travail des éditeurs de sécurité. Des milliers de caméras, par exemple, réparties dans le monde entier et détournées à des fins criminelles sont autant de botnets aisément exploitables.
Les systèmes industriels ne sont pas épargnés. Souvent dissociée de l'analyse de risques du système d'information bureautique, la sécurité des équipements industriels (SCADA) mérite pourtant une attention particulière. Toutes les mesures de sécurité, et plus encore, qui s'appliquent aux SI bureautiques doivent être mises en œuvre sur les SCADA. Les cyberattaques contre ces systèmes ont d'ailleurs augmenté de 82% en 2016 (PwC). Cependant, en raison de l'hétérogénéité et de l'obsolescence des OS, elle doit être compatible avec le maximum de systèmes d'exploitation et peu gourmande en ressources pour garantir un fonctionnement optimal des machines.
Après être revenu sur les risques et conséquences des nouvelles menaces, Benoît Grunemwald, cybersecurity leader chez ESET, a présenté les moyens qui peuvent être mis en œuvre pour se protéger.
Au-delà de l'antivirus, il convient de rechercher des indicateurs et signaux faibles dans les systèmes d'information. Ceci requiert de nouveaux outils, nommés EDR (Endpoint Detection and Response) capable de repérer en profondeur et bloquer les menaces ciblées. Dans ce but, il convient de s'adjoindre les services de Threat Intelligence du côté technique avec des éditeurs comme ESET, capables de repérer dans le cyberespace les signaux avant-coureurs d'une attaque ciblée; mais également du côté stratégique et hacktiviste, avec des analyses contextuelles que seuls des humains peuvent effectuer.
C'est ainsi que Bassem Hamdi, responsable cyber threat intelligence chez BLUECYFORCE®, a présenté le service Threat Intelligence CEIS et en complément l'importance d'être formé et entraîné aux incidents informatiques. Le ransomware WannaCry de mai 2017, qui a fait 200 000 victimes à travers 150 pays nous rappelle l'importance d'être correctement préparé à ce genre de menaces, pour une anticipation et une réaction toujours plus efficaces.
Enfin, les participants ont été informés des politiques visant à prévenir les cyberattaques, la mise en place de solutions telles que la double authentification et le chiffrement des données. Ils ont également été en mesure de connaître les dernières tendances des technologies en cybersécurité.
Témoignage d'un directeur en sécurité informatique :
« La matinée fut très enrichissante, nous avons assisté à un évènement de qualité, tant au niveau des présentations que de l'organisation. Nous avons appris sur différents sujets en lien avec la sécurité de nos infrastructures. Les recherches réalisées par les laboratoires ESET et qui nous ont été présentées nous permettent de mieux appréhender les risques auxquels nous sommes confrontés. L'approche BLUECYFORCE apporte en termes d'entraînement une réelle expertise et valeur ajoutée à nos équipes, car au-delà de la formation, ils se confrontent à la vie réelle dans leur simulateur. »


Cliquez ici pour lire l'article depuis sa source.