Gestion du risque numérique Auguste DIOP Arnaud PRINCE AGBODJAN TALENTYS www.talentys.ci 2ème édition des Journées de l’Entreprise Numérique, 9 & 10 avril 2015 Qui sommes-nous ? Fondée en 2007, TALENTYS est un intégrateur de service spécialisée en solutions de sécurité SI. L’offre de solutions TALENTYS s’adresse à une large gamme de secteurs : • • • • #JEN2CIV Téléphonie mobile- ISP - Télécoms, Finance - Banque- Assurance, Gouvernement /Secteur Public/Education Architecture-Communication-Distribution ServicesOrganismes Internationaux 2ème édition des Journées de l’Entreprise Numérique, 9 & 10 avril 2015 Logo ou nom de votre société Gestion du risque numérique #JEN2CIV 2ème édition des Journées de l’Entreprise Numérique, 9 & 10 avril 2015 Logo ou nom de votre société D’où nous vient le besoin du numérique #JEN2CIV 2ème édition des Journées de l’Entreprise Numérique, 9 & 10 avril 2015 Logo ou nom de votre société Mobilité Accessibilité #JEN2CIV 2ème édition des Journées de l’Entreprise Numérique, 9 & 10 avril 2015 Logo ou nom de votre société 8 milliards d’appareils connectés et accessibles via internet en 2014 31 milliards en 2020 Le Wi-fi Les réseaux sociaux Le BYOD Le cloud computing #JEN2CIV 2ème édition des Journées de l’Entreprise Numérique, 9 & 10 avril 2015 Logo ou nom de votre société Nous sommes de plus en plus exposés aux cyber-risques … Le volume de données stockées augmente de 62% annuellement Moins de 20% de ces données auraient fait l’objet de protection #JEN2CIV 2ème édition des Journées de l’Entreprise Numérique, 9 & 10 avril 2015 Logo ou nom de votre société Quelques chiffres … Chaque jour 1,5M de personnes sont hackées soit 18 par seconde 110 milliards US$ : coût annuel de la cybercriminalité dans le monde . En France 2,5 milliards d’euros de pertes pour les entreprises 90% des entreprises américaines ont été piratées au cours des 12 derniers mois. 83% des internautes chinois ont été victimes de cybercrimes #JEN2CIV 2ème édition des Journées de l’Entreprise Numérique, 9 & 10 avril 2015 Logo ou nom de votre société Système d’information Echange consultée par un tiers et authentification Exploitation Données & ressources Accessibles SI modification par les ayant droit #JEN2CIV 2ème édition des Journées de l’Entreprise Numérique, 9 & 10 avril 2015 Preuve de transformation de l’information pendant son cycle de vie Logo ou nom de votre société Menaces Piratage Copie Décryptage Access List Privilèges Exploitation Exploitation Déni de service Répudiation Performance Panne SI Modification Destruction #JEN2CIV Modification Privilèges Destruction 2ème édition des Journées de l’Entreprise Numérique, 9 & 10 avril 2015 Logo ou nom de votre société Vulnérabilités Exploitation SI #JEN2CIV 2ème édition des Journées de l’Entreprise Numérique, 9 & 10 avril 2015 Logo ou nom de votre société Contres mesures Authentification Antispam Détection d’erreurs de configuration Audit de sécurité Réseaux virtuels Firewall #JEN2CIV Elaboration de PSSI Tests de vulnérabilités Conception de SMSI HIPS & NIPS Endpoint Protection/ NAC Data Loss Prevention Antivirus/ Antispyware Proxy 2ème édition des Journées de l’Entreprise Numérique, 9 & 10 avril 2015 Cryptographie Logo ou nom de votre société Le risque Renoncement de l'activité source du risque ou à l'application concernée, en acceptant un manque à gagner que l'on considère moindre que le risque lui-même. Mesures de sécurité, techniques ou organisationnelles, permettant de combler les vulnérabilités; dissuasion ou communication externe comme interne. Impact jugé tolérable face au coût des mesures de sécurité à mettre en place. #JEN2CIV Réduction Rejet Acceptation Transfert Cas d'un contrat d'assurance qui assume une partie du risque à la place de l'entreprise ou cas de sous-traitance d'une fonction à un prestataire 2ème édition des Journées de l’Entreprise Numérique, 9 & 10 avril 2015 Logo ou nom de votre société Attaques, Catastrophes, Pirates, Virus, Spams, Vols d’informations Risques = Déni de services , Employés compromis, Vulnérabilité Firewall/PSSI Menaces x Vulnérabilités x Impacts Contre Mesures Backups, IDS, Firewall #JEN2CIV 2ème édition des Journées de l’Entreprise Numérique, 9 & 10 avril 2015 Catastrophique, Elevé Moyen , Faible Logo ou nom de votre société Des questions #JEN2CIV 2ème édition des Journées de l’Entreprise Numérique, 9 & 10 avril 2015 Logo ou nom de votre société #JEN2CIV 2ème édition des Journées de l’Entreprise Numérique, 9 & 10 avril 2015 Logo ou nom de votre société Merci. #JEN2CIV 2ème édition des Journées de l’Entreprise Numérique, 9 & 10 avril 2015 Logo ou nom de votre société
© Copyright 2024