P5-05-TALENTYS-La Gestion Du Risque Numerique En

Gestion du risque
numérique
Auguste DIOP
Arnaud PRINCE AGBODJAN
TALENTYS
www.talentys.ci
2ème édition des Journées de l’Entreprise Numérique, 9 & 10 avril 2015
Qui sommes-nous ?
Fondée en 2007, TALENTYS est un intégrateur de
service spécialisée en solutions de sécurité SI.
L’offre de solutions TALENTYS s’adresse à une
large gamme de secteurs :
•
•
•
•
#JEN2CIV
Téléphonie mobile- ISP - Télécoms,
Finance - Banque- Assurance,
Gouvernement /Secteur Public/Education
Architecture-Communication-Distribution ServicesOrganismes Internationaux
2ème édition des Journées de l’Entreprise Numérique, 9 & 10 avril 2015
Logo ou nom de votre société
Gestion du risque
numérique
#JEN2CIV
2ème édition des Journées de l’Entreprise Numérique, 9 & 10 avril 2015
Logo ou nom de votre société
D’où nous vient
le besoin du numérique
#JEN2CIV
2ème édition des Journées de l’Entreprise Numérique, 9 & 10 avril 2015
Logo ou nom de votre société
Mobilité
Accessibilité
#JEN2CIV
2ème édition des Journées de l’Entreprise Numérique, 9 & 10 avril 2015
Logo ou nom de votre société
 8 milliards d’appareils
connectés et accessibles via
internet en 2014
 31 milliards en 2020




Le Wi-fi
Les réseaux sociaux
Le BYOD
Le cloud computing
#JEN2CIV
2ème édition des Journées de l’Entreprise Numérique, 9 & 10 avril 2015
Logo ou nom de votre société
Nous sommes de plus
en plus exposés aux
cyber-risques …
 Le volume de données stockées augmente de 62% annuellement
 Moins de 20% de ces données auraient fait l’objet de protection
#JEN2CIV
2ème édition des Journées de l’Entreprise Numérique, 9 & 10 avril 2015
Logo ou nom de votre société
Quelques chiffres …
Chaque jour 1,5M de personnes sont
hackées soit 18 par seconde
110 milliards US$ : coût annuel de
la cybercriminalité dans le monde .
En France 2,5 milliards d’euros de
pertes pour les entreprises
90% des entreprises américaines ont
été piratées au cours des 12
derniers mois.
83% des internautes chinois ont été
victimes de cybercrimes
#JEN2CIV
2ème édition des Journées de l’Entreprise Numérique, 9 & 10 avril 2015
Logo ou nom de votre société
Système d’information
Echange consultée
par un tiers
et authentification
Exploitation
Données &
ressources
Accessibles
SI
modification par
les ayant droit
#JEN2CIV
2ème édition des Journées de l’Entreprise Numérique, 9 & 10 avril 2015
Preuve de
transformation de
l’information
pendant son cycle
de vie
Logo ou nom de votre société
Menaces
Piratage
Copie
Décryptage
Access List
Privilèges
Exploitation
Exploitation
Déni de service
Répudiation
Performance
Panne
SI
Modification
Destruction
#JEN2CIV
Modification
Privilèges
Destruction
2ème édition des Journées de l’Entreprise Numérique, 9 & 10 avril 2015
Logo ou nom de votre société
Vulnérabilités
Exploitation
SI
#JEN2CIV
2ème édition des Journées de l’Entreprise Numérique, 9 & 10 avril 2015
Logo ou nom de votre société
Contres mesures
Authentification
Antispam
Détection
d’erreurs de
configuration
Audit de
sécurité
Réseaux
virtuels
Firewall
#JEN2CIV
Elaboration de
PSSI
Tests de
vulnérabilités
Conception de
SMSI
HIPS & NIPS
Endpoint
Protection/
NAC
Data Loss
Prevention
Antivirus/
Antispyware
Proxy
2ème édition des Journées de l’Entreprise Numérique, 9 & 10 avril 2015
Cryptographie
Logo ou nom de votre société
Le risque
Renoncement de l'activité source
du risque ou à l'application
concernée, en acceptant un
manque à gagner que l'on
considère moindre que le risque
lui-même.
Mesures de sécurité, techniques
ou organisationnelles, permettant
de combler les vulnérabilités;
dissuasion ou communication
externe comme interne.
Impact jugé tolérable face au
coût des mesures de sécurité à
mettre en place.
#JEN2CIV
Réduction
Rejet
Acceptation
Transfert
Cas d'un contrat d'assurance qui
assume une partie du risque à la
place de l'entreprise ou cas de
sous-traitance d'une fonction à un
prestataire
2ème édition des Journées de l’Entreprise Numérique, 9 & 10 avril 2015
Logo ou nom de votre société
Attaques, Catastrophes,
Pirates, Virus, Spams, Vols
d’informations
Risques =
Déni de services ,
Employés compromis,
Vulnérabilité Firewall/PSSI
Menaces x Vulnérabilités x Impacts
Contre Mesures
Backups, IDS,
Firewall
#JEN2CIV
2ème édition des Journées de l’Entreprise Numérique, 9 & 10 avril 2015
Catastrophique, Elevé
Moyen , Faible
Logo ou nom de votre société
Des questions
#JEN2CIV
2ème édition des Journées de l’Entreprise Numérique, 9 & 10 avril 2015
Logo ou nom de votre société
#JEN2CIV
2ème édition des Journées de l’Entreprise Numérique, 9 & 10 avril 2015
Logo ou nom de votre société
Merci.
#JEN2CIV
2ème édition des Journées de l’Entreprise Numérique, 9 & 10 avril 2015
Logo ou nom de votre société