Comment pouvons-nous améliorer la culture de sécurité dans nos organisations ? Notre équipe de sécurité ne cesse de revenir sur cette question fondamentale et nous cherchons constamment des moyens d’aider. nPourquoi ? Le changement de culture est un outil vecteur de succès majeur dans nos programmes de sécurité et dans presque tous les projets de technologie ou d’innovation. Nous continuons à demander : y a-t-il une meilleure façon ? nMême si les toutes nouvelles solutions mobiles et l’informatique en nuage transforment notre style de vie et de travail, les experts du domaine soulignent de nombreux défis pour poursuivre le changement de culture de sécurité. nL’un des moyens basiques de démarrer se résume à poser ( et à améliorer constamment ) un programme solide de sensibilisation à la sécurité pour tous les employés et une formation à la sécurité pour des employés spécifiques selon les besoins de l’entreprise. nCe sujet fait surface presque partout où je vais. Les usagers finaux qui cliquent sur des liens, donnent des mots de passe ou connectent des clés USB infectées par des logiciels malveillants ont été abordés cette semaine lors du Cyber Summit de l’Université d’Oakland. nEn réponse, le renforcement de la culture de la protection est inscrit comme une priorité absolue dans de nombreux rapports sur la sécurité internationale, y compris cette étude de cas du Royaume-Uni publiée à la fin de l'an dernier.
d'un autre côté, contrairement aux principales sociétés émettrices de lames de crédit, de nombreuses institutions bancaires ne sont équipés pas de systèmes sophistiqués de détection des tricheries efficace de localiser et d’alerter les propriétaires d’entreprise des ateliers suspectes ou inhabituelles sur leurs comptes bancaires. Par exemple : nSi vous passez dans deux pays américains et que vous servez vous votre carte de crédit pour posséder de l’essence, la société émettrice de carte de crédit vous nomme pour dire qu’elle est hors norme, mais la plupart des établissements bancaires n’en ont aucune idée, a déclaré Mark Patterson, dont la société de construction Patco, à Sanford, dans le Maine, a été volé 588 000 dollars en 2009 par ZeuS Trojan, un malware. Notre banque n’avait aucune alarme à lui dire pendant cinq nuits inintérompues, Patcos virant de l’argent dans tout le pays en Californie, en Floride, des endroits où nous n’envoyons naturellement pas de sous, et sans aucun doute pas à partir d’une adresse IP extérieure aux États-Unis2 - Les enseignes sont fréquemment victimes de arnaque bancaire et cybercriminalité. Les résultats ont été révélateurs : n74% des répondants ont déclaré que leur entreprise avait été victime de escroquerie bancaire en ligne. 52% ont déclaré que leurs comptes bancaires commerciaux avaient été la cible d’incidents de arnaque réussis et infructueux lors des 12 mois derniers.
Selon l’étude, parmi les sociétés fraudées : n85% ont été victimes de arnaque par carte de crédit ou de débit - 85% ont eu un accès non autorisé à un compte - 19% ont subi un virement électronique non autorisé - 36% ont également déclaré que des infos volées de leur compte bancaire en ligne avaient été utilisées pour commettre une escroquerie par chèque - lorsque l’étude abordait particulièrement la question de pertes de escroquerie et remboursement, parmi ceux qui ont déclaré avoir été victimes d’incidents de fraude, seules 16% des sociétés ont déclaré que leurs institutions bancaires avaient détecté et entièrement arrêté la arnaque avant que l’argent ne soit volé. nParmi les cas dans lesquels de l’argent a été volé : n12% ont déclaré que leurs institutions bancaires avaient pu retirer la totalité de l’argent volé - 20% des enseignes ont mentionné que leur banque avait dédommagé intégralement les fonds non recouvrés - 21% des sociétés ont mentionné que leur banque avait ' en partie ' dédommagé les fonds non recouvrés - 59% des sociétés fraudées ont subi des pertes sans remboursement - Les cybercriminels peuvent taper rapidement et fort - En seulement 20 incidents distincts liés à la cybercriminalité examinés par le FBI, les pertes subies par les sociétés victimes se sont élevées à 11 millions de dollars. 3 - Quelques exemples : nLe district scolaire public Western Beaver en Pennsylvanie a intenté une action en justice contre sa banque après que des cyber-voleurs eurent employé un logiciel malveillant pour siphonner plus de 700 000 dollars du compte de l’école à ESB.
Categories: None
Post a Comment
Oops!
Oops, you forgot something.
Oops!
The words you entered did not match the given text. Please try again.
Oops!
Oops, you forgot something.