Sécurité

Inscrivez-vous flux rss

Consulter le centre de compétences

imprimer cet article envoyer à un ami recevoir les newsletters contacter la rédaction s'abonner au flux rss partager

Une entreprise sur deux est incapable de garantir la protection des données personnelles


Edition du 26/06/2007 - par François Lambel

Les pirates ont encore de beaux jours devant eux. La dernière enquête du Ponemon Institute montre qu'une DSI sur deux est incompétente et/ou inconsciente en matière de sécurité.

Alors que la quantité d'informations stockées sous forme numérique atteint des records, on atteint aussi des sommets en matière d'insécurité : près d'un informaticien sur deux (42%) considère que sa propre entreprise ne fait que peu de chose pour réduire les risques de vols ou de pertes de données confidentielles.
Les résultats de l'enquête conduite auprès de 1000 spécialistes de la sécurité informatique en entreprise par le Ponemon Institute vont même encore plus loin. 45% d'entre eux reconnaissent qu'ils seraient dans l'impossibilité d'identifier, et donc d'avertir, les utilisateurs ou les clients dont les données personnelles auraient été volées.
Le plus désastreux dans ce constat, c'est qu'il semble devoir perdurer. De l'aveu même de Peter Finnigan, un consultant britannique spécialisé sur la sécurité des SGBD et ceux d'Oracle en particulier, même si les directions de systèmes d'information ont fait quelques progrès ces dernières années, elles sont encore très loin d'avoir une culture sécurité suffisante pour déployer leurs bases de données dans de bonnes conditions. "On ne prend pas soin de sécuriser les données sensibles et personnelles", constate-t-il avant d'ajouter : " On en est plus à sécuriser les équipements que les données elles-mêmes."
Il y a une dizaine de jours, l'exposition des données personnelles de 17 000 personnes salariées ou ayant été salariées de Pfizer vient confirmer la pertinence des résultats de l'enquête de Ponemon.


En savoir plus

- L'alarmante liste des intrusions avec vols de données personnelles tenu à jour par l'association de consommateur Privacy rights clearinghouse. En bas de page, le total dépasse les 150 millions
- Treize pages sur une enquête baptisée Database Security 2007: Threats and Priorities within IT Database Infrastructure. Egalement réalisée par Ponemon, cette enquête permet à un RSSI de situer son entreprise parmi les plus de 600 interrogées.




envoyer recevoir
imprimer commenter
0 commentaires postés >> Tous les commentaires

L'ACTUALITÉ DU JOUR
Internet Loppsi II : premiers débats à l'Assemblée Nationale

(09/02/2010 17:49) - Le projet de loi d'orientation et de programmation pour la performance de la sécurité (...)

Réseaux Nasuni professionnalise le cloud personnel

(09/02/2010 17:45) - Nasuni a été créée en 2009 et vient donc de présenter la version bêta de son produit (...)

Infrastructure serveur Avec le Power7, IBM relance la bataille des puces pour systèmes Unix

(09/02/2010 17:41) - « Cadencé de 3 à 4,14 GHz, le processeur Power7 sera livré avec 4, 6 ou 8 coeurs (...)

Internet Les familles ne sont pas assez prudentes sur Internet

(09/02/2010 12:23) - D'après ce sondage, deux enfants sur trois ont déjà partagé leur adresse email, et (...)

Internet La Chine ferme le site Black Hawk Safety Net, et arrête trois de ses membres

(09/02/2010 12:23) - Certains journaux, dont le People's Daily, le journal officiel du Parti communiste, (...)

Réseaux Cisco fédère et optimise les datacenters distants

(09/02/2010 12:22) - Cisco dévoile des solutions dédiées aux datacenters pour faciliter l'interconnexion (...)

LE TOP
  1. Combien de machines virtuelles sur un serveur, les avis d'experts ne concordent pas
  2. Certifications : quelles sont les plus rémunératrices ?
  3. Forrester : les architectes français en pointe sur la transformation des entreprises
  4. Une tablette Google Chrome pour contrer l'iPad
  5. La NSA va aider Google à renforcer sa sécurité




CONFERENCES
23/03/2010
CLOUD COMPUTING
De 8h30 - 14h00 à l'Automobile Club de France - Paris
PARTNER ZONE
LIVRES BLANCS
Pourquoi des règles métier ? : Un cas pour les utilisateurs métier de l'informatique 10 février 2010 - IBM
Pourquoi des règles métier ? : Un cas pour les utilisateurs métier de l'informatique
Ce livre blanc permet aux professionnels de définir directement comment leurs règles métier doivent être exécutées. Il fournit également un ensemble d'outils (...)