<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://blog.patrick-legand.com/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>Patrick Legand - Intelligence éco</title>
  <link>http://blog.patrick-legand.com/</link>
  <atom:link href="http://blog.patrick-legand.com/feed/category/Intelligence-eco/rss2" rel="self" type="application/rss+xml"/>
  <description>Sécurité Informatique</description>
  <language>fr</language>
  <pubDate>Wed, 12 Nov 2008 00:35:39 +0100</pubDate>
  <copyright></copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>Mesures simples contre &quot;espions économiques&quot;</title>
    <link>http://blog.patrick-legand.com/post/2006/12/22/Mesures-simples-contre-espions-economiques</link>
    <guid isPermaLink="false">urn:md5:7cc9cb2b5c493c907d7e639c1d1e9a57</guid>
    <pubDate>Fri, 22 Dec 2006 17:41:00 +0100</pubDate>
    <dc:creator>Patrick Legand</dc:creator>
        <category>Intelligence éco</category>
            
    <description>    &lt;p&gt;&lt;img src=&quot;http://blog.patrick-legand.com/public/images/blackHat.JPG&quot; alt=&quot;blackHat.JPG&quot; style=&quot;float:left; margin: 0 1em 1em 0;&quot; /&gt;Entreprises, prenez-vous réellement les
problèmes d’intelligence économique au sérieux ? Monsieur le cadre
dirigeant, êtes-vous conscient que votre concurrent est « &lt;strong&gt;prêt à
tout&lt;/strong&gt; » pour connaître vos secrets de fabrication, vos moyens de
financement, vos actions commerciales en cours ? Il veut votre mort... au
moins pour retarder la sienne (c’est une question de survie après
tout !).&lt;/p&gt;
&lt;p&gt;Vous ne le croyez pas ? D'accord, jetons un regard sur certaines
coutumes très en vogue actuellement dans le monde du business.&lt;/p&gt;
&lt;p&gt;Tout d'abord, l'espion économique moderne n'a plus grand chose à voir avec
l'agent double-07. La belle et légendaire Aston Martin a progressivement cédé
du terrain à la plus classique Twingo (eh oui, quand on dit
« économique »...). Ensuite, l'irrésistible séducteur au regard félin
fait désormais place à des armadas de personnels au chandail solide, passés
maîtres dans les techniques de combat contre l'homme armé de l'attaché-case.
S'il n'y rien de bien romantique chez ces nouvelles cyber-barbouzes, elles
obtiennent néanmoins des masses ahurissantes de données sensibles sur les
entreprises, souvent grâce à votre bienveillante complicité.&lt;/p&gt;
&lt;p&gt;Voici un rapide aperçu de quelques méthodes bien huilées pour
espionner :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Collecter par des moyens légaux le maximum d'informations publiques
(requêtes sophistiquées sur Google, utilisation de logiciels spécialisés en
intelligence économique...)&lt;/li&gt;
&lt;li&gt;Capter de précieuses informations échangées dans des lieux publics&lt;/li&gt;
&lt;li&gt;Voler les portables pour accéder aux données sensibles hébergées sur le
disque&lt;/li&gt;
&lt;li&gt;Intercepter le courrier et les conversations téléphoniques des cadres de
l'entreprise&lt;/li&gt;
&lt;li&gt;Organiser la récupération des poubelles du concurrent (n'oublions pas le
coup d'éclat de Larry Ellison, relaté dans un article mémorable dans
Libération : « &lt;em&gt;le nez d'Oracle dans les poubelles de Bill
Gates&lt;/em&gt; »),&lt;/li&gt;
&lt;li&gt;Infiltrer les sociétés de nettoyage et de gardiennage afin de disposer de
personnel ayant libre accès à vos locaux&lt;/li&gt;
&lt;li&gt;Infiltrer éventuellement le domicile des dirigeants (femme de ménage…)&lt;/li&gt;
&lt;li&gt;Mettre en place des stagiaires (chez le concurrent ou chez les
sous-traitants du concurrent) qui disposeront ainsi d'un accès autorisé à des
données confidentielles&lt;/li&gt;
&lt;li&gt;Sonoriser les cloisons et les salles de réunion&lt;/li&gt;
&lt;li&gt;Manipuler la presse, s’assurer l’appui d’un opérateur de téléphonie pour
voler de l'information, obtenir les faveurs des services de renseignements en
pays étranger, déstabiliser l’adversaire par tous les moyens...&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Sans envisager des moyens aussi sophistiqués, sachez qu'obtenir qu’obtenir
une information importante est souvent beaucoup plus facile qu’on ne l’imagine.
Le TGV Paris – Rennes (recherche en Télécoms), la navette Paris – Toulouse
(aérospatiale) ou le Thalys du matin pour Bruxelles sont des exemples de
sources intarissables ! Sans être le moins du monde versé dans le
renseignement, il m’est arrivé d’assister au détail de discussions pour la mise
au point de marchés industriels importants, aux confidences d’hommes politiques
de haut rang ou, à l’étranger dans un restaurant, aux premiers jalons d’une
négociation en vue décider du sort du peuple d’un pays en guerre. Moi-même
plongé dans une conversation en français avec mon interlocuteur, mes voisins de
table ne se méfiaient de rien et je reste encore sidéré par le type
d'informations auxquelles j'ai eu accès !&lt;/p&gt;
&lt;p&gt;Hommes d’affaires fatigués, détendez-vous. Jetez votre télé. Allez au
concert, allez au cinéma, prenez du temps pour lire, il y a des livres
fantastiques dans les librairies. Dans l'avion vous aurez ainsi des choses à
raconter, vos collaborateurs ne s'ennuieront plus à mourir et, surtout, vous
cesserez de mettre votre entreprise et vos missions en danger.&lt;/p&gt;
&lt;p&gt;Quelques règles de bon sens :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;En déplacement professionnel ou dans les lieux publics (restaurants, files
d’attente), &lt;strong&gt;restez discret en toute circonstance&lt;/strong&gt; (attention
justement aux repas d’affaires !). Ne laissez aucune information à la portée
d’inconnus (documents, notes, paroles échangées entre collègues). Attention aux
écrans d’ordinateurs portables !!&lt;/li&gt;
&lt;li&gt;Méfiez-vous de la machine à café, surtout en présence d'une personne munie
d'un badge visiteur.&lt;/li&gt;
&lt;li&gt;Attention aux cocktails et aux salons professionnels. Restez vigilant,
surtout lorsque vous faites l'objet d'une attention particulière.&lt;/li&gt;
&lt;li&gt;Un PC portable se vole facilement (à l’aéroport, dans un chambre d’hôtel…).
&lt;strong&gt;Faites vous installer une partition chiffrée&lt;/strong&gt; et stockez vos
documents sensibles sur cette partition.&lt;/li&gt;
&lt;li&gt;Votre courrier électronique est une mine d’information pour vos
concurrents. Il faut &lt;strong&gt;impérativement chiffrer vos échanges
sensibles&lt;/strong&gt; avec vos interlocuteurs en ayant recours à des
&lt;ins&gt;&lt;strong&gt;mécanismes fiables&lt;/strong&gt;&lt;/ins&gt;. Rester notamment très prudent
quant à l'usage des Blackberry.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Désactivez l'interface Wi-Fi&lt;/strong&gt; de votre portable tant que
vous n’avez pas besoin du réseau. Utilisez le Wi-Fi uniquement quand c’est
nécessaire et à condition de mettre en place la configuration et les outils
indispensables (WPA / WPA2, pare-feu personnel et antivirus…).&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Verrouillez votre ordinateur&lt;/strong&gt; quand vous le l’utilisez pas
(utilisez un mot de passe robuste que personne ne pourra deviner, activez la
fonction de verrouillage d’écran).&lt;/li&gt;
&lt;li&gt;Désactivez l'interface Bluetooth. Dans un rayon de 10 à 15 mètres, cette
interface permet à un pirate de capturer SMS, carnets d'adresses avec noms,
prénoms, noms des sociétés etc.&lt;/li&gt;
&lt;li&gt;Une clé USB se perd ou se vole facilement. Idéalement, &lt;strong&gt;ne stockez
jamais aucun document essentiel, aucune information confidentielle sur une clé
USB&lt;/strong&gt;. Si malgré tout vous devez le faire, adoptez les précautions
d’usage citées dans la catégorie « &lt;a href=&quot;http://blog.patrick-legand.com/category/Securite-Clefs-USB&quot; hreflang=&quot;fr&quot;&gt;Sécurité clefs USB&lt;/a&gt; » sur ce même blog.&lt;/li&gt;
&lt;li&gt;Ne prêtez jamais votre clef USB.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Ne jetez jamais à la poubelle&lt;/strong&gt; un document susceptible de
dévoiler une information importante, &lt;strong&gt;même déchiré. Détruisez-le
systématiquement&lt;/strong&gt;.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Sécurisez votre réseau d’entreprise&lt;/strong&gt;. Déployez les
composants de sécurité nécessaires et prenez soin de faire appliquer une vraie
politique de sécurité.&lt;/li&gt;
&lt;li&gt;Faites place nette après une réunion. Effacez les tableaux, emportez ou
détruisez les feuillets remplis du paperboard, effacez les versions
électroniques des documents installés sur le PC en libre service de la salle de
réunion.&lt;/li&gt;
&lt;li&gt;En votre absence, fermez votre bureau à clé.&lt;/li&gt;
&lt;/ul&gt;</description>
    
    
    
          <comments>http://blog.patrick-legand.com/post/2006/12/22/Mesures-simples-contre-espions-economiques#comment-form</comments>
      <wfw:comment>http://blog.patrick-legand.com/post/2006/12/22/Mesures-simples-contre-espions-economiques#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.patrick-legand.com/feed/rss2/comments/65356</wfw:commentRss>
      </item>
    
</channel>
</rss>