01net Pro Entreprise informatique
Actualités gestion et logiciel informatique professionnel
Offre et recherche Emploi informatique internet
Salon conférences inofrmatique IT ebusiness 01
Le Cloud Computing
Vidéos reportage entreprise acteur informatique
Retrouvez tous les services 01Net dédiés aux professionnels !
Télécharger logiciels Pro et progiciels
Livres blancs e-commerce informatique et nouvelles technologies
Retrouvez l'ensemble des dossiers de la rédaction 01net Entreprise
Les synthèses des bonnes pratiques sur les sujets IT du moment

Les entreprises doivent assumer leur vulnérabilité informationnelle

laisser un avis
envoyer
par mail
imprimer
l'article
Le Forum de cybersécurité franco-israélien du 4 avril, organisé par Dominique Bourrah, a mis en évidence la créativité israélienne sur la question du Man in the Browser, à savoir les menaces logiques et physiques pour les petites et les grandes entreprises. Itzik Kotler, CTO de Security Art, a souligné la croissance constante de l’arsenal des attaquants. Cette amplification de la menace potentielle par le contenant relance le débat sur le niveau de sécurité informatique de bon nombre d’entreprises. Mais derrière cet péril s’en profile un autre, l’attaque par le contenu que l’on pourrait résumer par cette question : quels effets produisent les attaques par la désinformation, la rumeur ou la polémique sur le fonctionnement global d’une entreprise ?
En vingt ans, le niveau d’agressivité des assauts par le contenu a subi une évolution aussi significative que ceux par le contenant, comme en témoigne cette agression informationnelle subie il y cinq ans par la filiale d’un grand groupe d’origine française en Belgique. Un concurrent déloyal diligente une intrusion sur le site de cette succursale. Il s'agit de créer un faux lien entre des cadres dirigeants et un site pédophile. Une fois l’opération réalisée, l’attaquant se donne les moyens pour que la police belge soit alertée du « délit » et ouvre une enquête. La vigilance du DSI permit à la direction de l’entreprise prise pour cible de stopper l’attaque en informant les autorités locales de la nature du piratage et de la manipulation diffamatoire induite par l’opération délictueuse. Ainsi fut évitée une crise informationnelle majeure par une attaque contenant-contenu.

Des attaques en image devenues monnaie courante

Au cours des années 90, deux entreprises aéronautiques furent durement touchées par ce type d’attaque. La société ATR fut victime d’une campagne de rumeurs menée principalement par le biais d’internet à la suite d’un crash aérien. En réaction, ATR organisa des démonstrations médiatiques sur la fiabilité de l’appareil, mais le modèle incriminé ne fut pas un succès commercial. Fin 98, la société Alcatel subit une campagne de rumeurs sur l’opacité de la communication financière de l’entreprise. Cette orchestration provoqua une chute historique du cours de l’action à la Bourse de Paris et perturba pendant plusieurs mois la gouvernance d’Alcatel.
Aujourd’hui, la déstabilisation des entreprises par l’information est devenue un phénomène récurrent. Les constructeurs de barrage sont régulièrement mis en accusation par des acteurs de la société civile qui utilisent le web pour amplifier leurs protestations contre des déplacements de population ou ce qu’ils considèrent comme des atteintes à l’environnement. Les coopératives laitières doivent faire face à un parasitage virtuel initié depuis une décennie par plusieurs centaines de sites et de blogs d’internautes qui dénoncent les risques sanitaires encourus par les consommateurs de lait de vache. Plus récemment, les opérateurs téléphoniques sont interpellés par des associations relayées par des sites qui les accusent de dissimuler les effets nocifs des antennes relais implantées dans les zones urbaines.
Dans ces débats publics, les entreprises se retrouvent dans des positions très défavorables. L’avantage est le plus souvent au détracteur, qu’il ait tort ou raison. L’orchestration d’une attaque informationnelle contre un point faible identifiable renforce la vulnérabilité d’une entreprise, perturbe la cohésion de sa direction générale, démoralise éventuellement son personnel. C’est ce qui arriva en 2000 à eToys, société de vente en ligne de jouets qui provoqua une mobilisation virulente d’internautes nord-américains pour avoir voulu s’emparer d’un nom de domaine déjà pris par des artistes suisses. En avril 2001, la société eToys mettait la clé sous la porte.

Christian Harbulot
Expert international en intelligence économique, il est un des pionniers de l’IE en France. Il travaille depuis le milieu des années 1980 sur les problématiques d'affrontement économique et les stratégies de puissance. Il a orienté ses recherches et son expertise depuis dix ans sur les questions de guerre de l’information.

1 AVIS SUR CET ARTICLE
Répondre
 

Avis sur «Les entreprises doivent assumer leur vulnérabilité informationnelle»

 

DSI et RSSI

de CMauguste , posté le 29 avril 2011 à 15h15
En effet, les DSI ont une charge sans cesse plus lourde avec la croissance des nouvelles technologies qui prennent de plus en plus de place dans la gouvernance de l'entreprise. Il faut régulièrement mettre à jour ces contre-mesures face à des attaques de plus en plus nombreuses. Le Cloud computing n'arrangera rien avec des données déportées et moins maîtrisables. Il convient maintenant que les entreprises, de la PME au Grand groupe accordent plus d'importance à la direction des SI et SSI
alerter le modérateur

   
 
à lire aussi
SUR LES MÊMES THÈMES
La biométrie sur les appareils personnels : rendez-vous dans dix ans ?
Sept idées reçues sur la cyberguerre
Terminaux mobiles : ARM met les bouchées doubles pour imposer son architecture sécurisée
Israël : cyberdéfense et cyberguerre
Existe-t-il un business américain au service d’une cyberguerre économique ?
Sécurité en entreprise : quels enjeux pour les terminaux mobiles?
La nouvelle politique de défense japonaise
La technologie au service de la Liberté
Sécurité et fausses impressions
CERT/CSIRT contre cybercriminalité : le respect des règles (partie 1)
Vulnérabilités GSM, quelles réponses un an après ?
Cyberforce américaine : Origines d’une montée en puissance
Cyberforce américaine : Origines d’une montée en puissance
La carte SIM, une espèce menacée ?
La France doit déterminer sa cyberstratégie
Les techniques subversives se propagent sur le web
Android Ice Cream Sandwich : quoi de neuf en sécurité ?
Cyberguerre : de quoi la Chine est-elle capable ?
Les Assises de la sécurité, un lieu d’échange incontournable
ARM versus Intel : la philosophie sécuritaire en question