BSSI - 13 mai 2013

[BSSI] Newsletter Sécurité N°29 du 13 mai 2013
Pour vous inscrire et recevoir la newsletter hebdomadaire : [BSSI] Newsletter Sécurité
D. ISAL - 17 avril 2013

Le « Cloud Computing » ou « informatique dans le nuage » se développe de plus en plus et pose des problèmes spécifiques de sécurité. L’externalisation d’une partie de son système d’information comporte des avantages en terme de coûts, de souplesse d’utilisation ou de productivité, mais comporte une partie de risques. Une fois les risques mitigés, on peut cependant y trouver certains bénéfices en terme de sécurité.
D. ISAL - 4 avril 2013

Les firewalls ou pare-feu sont un élément essentiel mais non suffisant de la protection du système d’information. Première barrière pour protéger le réseau des attaques externes, cet élément historique de la sécurité du SI a connu de nombreuses évolutions technologiques depuis les quinze dernières années. Ainsi le pare-feu qui était au départ une simple protection périmétrique, est devenu un élément parmi un ensemble plus vaste qu’on peut qualifier de défense en profondeur du système d’information.
L. LECOMTE - 14 mars 2013
L’attaque APT (Advanced Persistent Threat) ou attaque ciblée est une catégorie de cyberattaques. Ces menaces sont qualifiées ainsi car elles nécessitent la mise en œuvre de moyens techniques et humains importants avec pour objectif de réaliser une infiltration la plus furtive possible dans un système d’information et d’assurer une durée d’accès suffisante pour récolter les données cibles.
L. LECOMTE - 5 mars 2013

Les deux normes présentent une approche de la gestion du risque avec une finalité différente : la norme 14971:2013 présente les risques d’usage des dispositifs médicaux tandis que la norme 27005:2008 présente les risques pesant sur les informations. Les liens entre les risques matériels et immatériels (données de santé) semblent intéressants pour répondre à certains enjeux de la sécurité de l’information de santé.
Dernières Publications
Nuage de tags
BYOD Certification HAS Cloud Confidentialité Cybercriminalité Documentation EBIOS firewall Fuite Gestion Incidents Indicateurs ISO27001 ISO27004 ISO27005 MDM Messagerie Mobilité Newsletter pare-feu PCIDSS Projet Reglementation Risques Santé SECaaS SIEM SMSI TdB Traçabilité Téléphonie Veille Vie Privée VirtualisationDerniers Tweets