126
Les enjeux de la sécurité de l’information dans un monde digital et connecté Jacques Folon Ph.D. Partner Edge Consulting Professeur ICHEC Maître de conférences Université de Liège Professeur invité ESC Rennes School of Business Université de Lorraine (Metz) 3/6/2016

sécurité dans un monde digital

Embed Size (px)

Citation preview

Page 1: sécurité dans un monde digital

Les enjeux de la sécurité de l’information dans un monde digital et connecté

JacquesFolonPh.D.

PartnerEdgeConsulting

ProfesseurICHECMaîtredeconférencesUniversitédeLiègeProfesseurinvitéESCRennesSchoolofBusinessUniversitédeLorraine(Metz)

3/6/2016

Page 2: sécurité dans un monde digital

La présentation est dans la rubrique « conférence »

WWW.FOLON.COM

Jacques Folon

email: [email protected]

Site: www.folon.com

GSM: +32 475 98 21 15

Média sociaux: tous les liens sont sur le site www.folon.com

Page 3: sécurité dans un monde digital

TABLE DES MATIERES

LE MONDE A CHANGE

LE WEB 2.0 ET LES MEDIA SOCIAUX

TOUT LE MONDE A CHANGE (Y COMPRIS LES COLLABORATEURS)

L’ENTREPRISE A CHANGE

LA SECURITE EN 2016

Page 4: sécurité dans un monde digital

LE MONDE A CHANGE DEPUIS l’AN 2000 !!!

Page 5: sécurité dans un monde digital
Page 6: sécurité dans un monde digital

http://fr.slideshare.net/ayeletb/preparing-for-the-future-the-power-of-relationships

STOP READING MY BOOK !

Page 7: sécurité dans un monde digital

Le monde change vite !De quand date l’invention de:

World Wide Web1990Iphone

2007Facebook Accessible au public en 2006 Ipad2010

Page 8: sécurité dans un monde digital

Noussommesdansunesociétéenréseau!

Page 9: sécurité dans un monde digital

9

this is what 2.0 means

Page 10: sécurité dans un monde digital

Source: http://fr.slideshare.net/infe/web-20-business-models-270855

Page 11: sécurité dans un monde digital

Source: http://fr.slideshare.net/infe/web-20-business-models-270855

Page 12: sécurité dans un monde digital

http://fr.slideshare.net/mobileedgeevent/box-empowering-mobile-collaboration-for-todays-workforce-without-losing-control-mobile-edge-14

Page 13: sécurité dans un monde digital

13

Page 14: sécurité dans un monde digital

Le contexte

14Source: David Hachez, the after http://fr.slideshare.net/theafter

Page 15: sécurité dans un monde digital

Source: http://fr.slideshare.net/briansolis/official-slideshare-for-whats-the-future-of-business

Page 16: sécurité dans un monde digital

Le monde a changé ! la façon de travailler a changé !

le management a changé !les RH ont changé !

Page 17: sécurité dans un monde digital

Source:hLp://school.stagnesoOohemia.org/OldClass5.jpg

Lemondeachangé…

CeLeécole…

Page 18: sécurité dans un monde digital

EstparfaitepourapprendrecetypedeméUer…

Crédit:h*p://www.gutenberg.org/files/15595/15595-h/images/imagep158.jpg

Page 19: sécurité dans un monde digital

Est-cequeceLeclassede2016esttellementdifférente?

Crédits:h*p://www.spacegrant.nau.edu/stargazer/Classroom%20group.JPG

Page 20: sécurité dans un monde digital

Crédit:h*p://www.faw.com/Events/images/044-2.jpg

Page 21: sécurité dans un monde digital

Lemonde n’apaschangé!

Page 22: sécurité dans un monde digital

Le recrutement en 1980

71http://img.over-blog.com/600x311/3/35/60/49/Le-Recrutement-2.0.png

Page 23: sécurité dans un monde digital

Le recrutement en 2000

72http://img.over-blog.com/600x311/3/35/60/49/Le-Recrutement-2.0.png

Page 24: sécurité dans un monde digital

Recrutement 2.0

73http://img.over-blog.com/600x311/3/35/60/49/Le-Recrutement-2.0.png

Page 25: sécurité dans un monde digital
Page 26: sécurité dans un monde digital

TABLE DES MATIERES

LE MONDE A CHANGE

LE WEB 2.0 ET LES MEDIA SOCIAUX

TOUT LE MONDE A CHANGE (Y COMPRIS LES COLLABORATEURS)

L’ENTREPRISE A CHANGE

LA SECURITE EN 2016

Page 27: sécurité dans un monde digital

27http://www.slideshare.net/mariemule/les-impacts-du-web-20-sur-la-veille

Page 28: sécurité dans un monde digital

Définitions

! Le Web 1.0 c’était (et c’est parfois encore) des monologues d’entreprises vers des consommateurs (B2C) et des monologues d’entreprises vers des entreprises (B2B)

! Le web social ce sont des conversations entre personnes physiques (C2C)

! Le Web sémantique ce sont des conversations entre machines (M2M)

Page 29: sécurité dans un monde digital

B-side

SOURCE: http://fr.slideshare.net/bradfrostweb/for-a-futurefriendly-web-mobilism-2012

Page 30: sécurité dans un monde digital

SOURCE: http://fr.slideshare.net/bradfrostweb/for-a-futurefriendly-web-mobilism-2012

Page 31: sécurité dans un monde digital

SOURCE: http://fr.slideshare.net/bradfrostweb/for-a-futurefriendly-web-mobilism-2012

Page 32: sécurité dans un monde digital

SOURCE: http://fr.slideshare.net/bradfrostweb/for-a-futurefriendly-web-mobilism-2012

Page 33: sécurité dans un monde digital

SOURCE: http://fr.slideshare.net/bradfrostweb/for-a-futurefriendly-web-mobilism-2012

Page 34: sécurité dans un monde digital

SOURCE: http://fr.slideshare.net/bradfrostweb/for-a-futurefriendly-web-mobilism-2012

Page 35: sécurité dans un monde digital

Source: http://mapplelien.com/wp-content/uploads/2013/01/one-billion-apps-hero-20090418.png

D’innombrables applications

accessibles online

Page 36: sécurité dans un monde digital

Donc les caractéristiques du web 2.0 sont:

" L’intelligence collective et intégrée

" Le timing 365/24/7 et ubiquité (partout en même temps)

" Information et interaction au centre du Web 2.0

" Le web est une plateforme de travail

" Le logiciel est plus important que l’outil

" La mobilité avec de multiples outils connectés

" Des applications nombreuses

" Customisation

Page 37: sécurité dans un monde digital

SOURCE DE L’IMAGE: http://www.jeffbullas.com/2012/08/07/15-common-mistakes-in-social-media-marketing/

Page 38: sécurité dans un monde digital
Page 39: sécurité dans un monde digital
Page 40: sécurité dans un monde digital

40

MEDIA SOCIAUX : quelques chiffres

Page 41: sécurité dans un monde digital
Page 42: sécurité dans un monde digital

42

Page 43: sécurité dans un monde digital
Page 44: sécurité dans un monde digital
Page 45: sécurité dans un monde digital
Page 46: sécurité dans un monde digital

46

Page 47: sécurité dans un monde digital

47

Page 48: sécurité dans un monde digital
Page 49: sécurité dans un monde digital
Page 50: sécurité dans un monde digital

Qu’est-cequelesréseauxsociauxnumériquesontcontribuéàchanger…enentrepriseetquelles

conséquencespourlemanagement?

26

Page 51: sécurité dans un monde digital

Des « amis » qui respectent votre vie privée

51http://cdn.motinetwork.net/motifake.com/image/demotivational-poster/1202/reality-drunk-reality-fail-drunkchicks-partyfail-demotivational-posters-1330113345.jpg

Page 52: sécurité dans un monde digital
Page 53: sécurité dans un monde digital

27Sourcedel’image:http://www.maniacworld.com/copy-and-paste-babies.html

Page 54: sécurité dans un monde digital

28

Page 55: sécurité dans un monde digital

Qu’est-cequ’ilsontcontribuéàchanger?

33SOURCEDEL’IMAGE:http://www.lesnumeriques.com/divers/touche-pas-a-ma-e-reputation-enquete-a1548.html

Page 56: sécurité dans un monde digital

SOCIALMEDIAGROWTH

Page 57: sécurité dans un monde digital

http://dstevenwhite.com/wp-content/uploads/2013/02/Social-Media-Growth-2006-to-2012.jpg

6 years !

Page 58: sécurité dans un monde digital

et voici Graph search

Page 59: sécurité dans un monde digital
Page 60: sécurité dans un monde digital

TABLE DES MATIERES

LE MONDE A CHANGE

LE WEB 2.0 ET LES MEDIA SOCIAUX

TOUT LE MONDE A CHANGE (Y COMPRIS LES COLLABORATEURS)

L’ENTREPRISE A CHANGE

LA SECURITE EN 2016

Page 61: sécurité dans un monde digital

The new employee,

important to know it is !

Page 62: sécurité dans un monde digital

REMEMBER « You »

is the most important person

Page 63: sécurité dans un monde digital

SOURCE: http://fr.slideshare.net/bradfrostweb/for-a-futurefriendly-web-mobilism-2012

Page 64: sécurité dans un monde digital

SOURCE: http://fr.slideshare.net/bradfrostweb/for-a-futurefriendly-web-mobilism-2012

Page 65: sécurité dans un monde digital
Page 66: sécurité dans un monde digital

Lescomportementschangent

Page 67: sécurité dans un monde digital

Source: http://mashable.com/wp-content/uploads/2013/07/Smartphone.jpg

Page 68: sécurité dans un monde digital
Page 69: sécurité dans un monde digital

Les employés veulent utiliser leurs propres outils personnels

ACATAWAD!

Page 70: sécurité dans un monde digital
Page 71: sécurité dans un monde digital

71http://fr.slideshare.net/MicrosoftEntrepreneurs/rdi105-byod-resister-ou-embrasser?qid=d1192010-03b1-49ee-a555-ab31c4e7a1cd&v=default&b=&from_search=4

Page 72: sécurité dans un monde digital

http://fr.slideshare.net/MicrosoftEntrepreneurs/rdi105-byod-resister-ou-embrasser?qid=d1192010-03b1-49ee-a555-ab31c4e7a1cd&v=default&b=&from_search=4

Page 73: sécurité dans un monde digital

h*p://fr.slideshare.net/Innhotep/entreprise-20-vision-enjeux-offres-innhotep

Page 74: sécurité dans un monde digital

TABLE DES MATIERES

LE MONDE A CHANGE

LE WEB 2.0 ET LES MEDIA SOCIAUX

TOUT LE MONDE A CHANGE (Y COMPRIS LES COLLABORATEURS)

L’ENTREPRISE A CHANGE

LA SECURITE EN 2016

Page 75: sécurité dans un monde digital

La réduction des coûts est au centre des préoccupations des managers

SOURCE: www.entrepriseglobale.biz Jean-Yves Huwart

Page 76: sécurité dans un monde digital

76

MORT DE L’ORGANIGRAMME ?

Page 77: sécurité dans un monde digital

77

Increasing pressure on “traditional” organizations

Formal organization/ Hierarchy

Social organization / Heterarchy

SOURCE: http://fr.slideshare.net/eteigland/building-the-networked-innovative-organization?from_search=14

Page 78: sécurité dans un monde digital

”No one knows everything, everyone knows something,

all knowledge resides in humanity.” networks

Adapted from Lévy 1997

SOURCE: http://fr.slideshare.net/eteigland/building-the-networked-innovative-organization?from_search=14

Page 79: sécurité dans un monde digital

Network structure affects performance

79Barsh et al 2007, McK Quarterly

SOURCE: http://fr.slideshare.net/eteigland/building-the-networked-innovative-organization?from_search=14

Page 80: sécurité dans un monde digital

80

FIN DU « OUI CHEF » ?

Page 81: sécurité dans un monde digital

Fin de la gestion par commande et contrôle ?

SOURCE: www.entrepriseglobale.biz Jean-Yves Huwart

Page 82: sécurité dans un monde digital

82

Page 83: sécurité dans un monde digital

Potentialité de contrôle permanent

45http://i.telegraph.co.uk/multimedia/archive/02183/computer-cctv_2183286b.jpg

Page 84: sécurité dans un monde digital

Les informations étaient stockées dans des silos, les départements ne se parlaient pas

Page 85: sécurité dans un monde digital
Page 86: sécurité dans un monde digital

L’innovation change de sens

Source: http://fr.slideshare.net/infe/web-20-business-models-270855

Page 87: sécurité dans un monde digital

INFOBESITE

Page 88: sécurité dans un monde digital

• Les managers passent 2h/jour à rechercher de l’information

• 50 % de l’information trouvée n’a pas d’utilité

• 59 % ne voient pas d’information interne qui soit utile

• 53 % disent qu’elle n’a pas de valeur

• 36 % disent qu’il y en a trop, rendant difficile la recherche de la bonne information

Accenture:Survey1000middlemanagersUS/UK–8Jan2007

Page 89: sécurité dans un monde digital

Growth

Time

Information and knowledge

Human absorptive capacity

Human capacity cannot keep up…

Adapted from Cohen & Levinthal 1989

SOURCE: http://fr.slideshare.net/eteigland/building-the-networked-innovative-organization?from_search=14

Page 90: sécurité dans un monde digital

h*p://fr.slideshare.net/brainopera/seducfon-of-the-swarm

Page 91: sécurité dans un monde digital

Réseaux sociaux externes

Réseaux sociaux internesSOURCE: http://fr.slideshare.net/fguillotte/organisation-apprenante-20?from_search=4

Page 92: sécurité dans un monde digital

h*p://fr.slideshare.net/brainopera/seducfon-of-the-swarm

Page 93: sécurité dans un monde digital

Sourcedel’image:h*p://agiledudes.com/wp-content/uploads/brain-transfer.jpg

Page 94: sécurité dans un monde digital

Définition des RSE

• Les technologies dites de réseaux sociaux d’entreprise sont considérées comme des supports pouvant permettre l’animation des réseaux sociaux d’une organisation.

• Un réseau social correspond à un ensemble de nœuds (individus, organisations) reliés par un ensemble de relations sociales (Fuhrer et al., 2009).

• Ces relations prennent forme spontanément et sont donc informelles.

• Ces réseaux relationnels permettent d’accélérer le travail collectif dans l’organisation en dépassant les logiques hiérarchiques officielles.

• VERRA, Lucas Gabriel, KAROUI, Myriam, et DUDEZERT, Aurélie. Adoption symbolique d’un Réseau Social pour entreprise: Le cas de

Page 95: sécurité dans un monde digital

h*p://fr.slideshare.net/poncier/impacts-et-gains-des-rseaux-sociaux-dentreprise

Page 96: sécurité dans un monde digital

h*p://www.cross-systems.ch/minisites/pdfs/Event_Intranet_10.2012/CrossAgency_eventIntranet2_Jalios.pdf

Page 97: sécurité dans un monde digital

h*p://www.gfi.fr/gfilabs/common/docs/Livre-blanc-Gfi-RSE.pdf

Page 98: sécurité dans un monde digital

http://fr.slideshare.net/idaos/etude-idaos-le-changement-par-les-reseaux-sociaux-professionnels-et-dentreprise

Page 99: sécurité dans un monde digital

TABLE DES MATIERES

LE MONDE A CHANGE

LE WEB 2.0 ET LES MEDIA SOCIAUX

TOUT LE MONDE A CHANGE (Y COMPRIS LES COLLABORATEURS)

L’ENTREPRISE A CHANGE

LA SECURITE EN 2016

Page 100: sécurité dans un monde digital

SECURITE

SOURCE DE L’IMAGE: http://www.techzim.co.zw/2010/05/why-organisations-should-worry-about-security-2/

Page 101: sécurité dans un monde digital

Source : https://www.britestream.com/difference.html.

Page 102: sécurité dans un monde digital

Pour communiquer un référentiel crédible

La norme ISO

Page 103: sécurité dans un monde digital

103

Page 104: sécurité dans un monde digital

«ISO 27002 c’est donner des recommandations pour gérer la sécurité de l’information à l’intention de ceux qui

sont responsables de définir, d’implémenter ou de maintenir la sécurité

dans leur organisation. Elle est conçue pour constituer une base commune de développement de normes de sécurité

organisationnelle et de pratiques efficaces de gestion de la sécurité, et pour

introduire un niveau de confiance dans les relations dans l’entreprise. »

Page 105: sécurité dans un monde digital

http://jchambon.fr/professionnel/PAF/PME-PMI/s5-diaporama/images/iso27002.png

Page 106: sécurité dans un monde digital

106

Pour que ca marche ....

Page 107: sécurité dans un monde digital

Résistance au changement

crainte du contrôle

comment l’imposer?

positionnement du RSI

atteinte à l’activité économique

Culture d’entreprise et nationale

Besoins du business

les freins

Page 108: sécurité dans un monde digital

108

Page 109: sécurité dans un monde digital
Page 110: sécurité dans un monde digital

QUE SAVENT-ILS ??

Page 111: sécurité dans un monde digital

111

Page 112: sécurité dans un monde digital

Where do one steal data?

•Banks•Hospitals•Ministries•Police•Newspapers•Telecoms•...

Which devices are stolen?

•USB •Laptops•Hard disks•Papers•Binders•Cars

Page 113: sécurité dans un monde digital

113

RÖLE DU RESPONSABLE DE SECURITE

Page 114: sécurité dans un monde digital

114http://fr.slideshare.net/distancexpert/management-et-modernisation-de-lorganisation-du-travail?qid=27ac248f-ec95-4f01-ac7b-918b47a7d011&v=default&b=&from_search=35

Page 115: sécurité dans un monde digital

TELEWORKING

Page 116: sécurité dans un monde digital

116

Page 117: sécurité dans un monde digital

Social Media Phishing

To: T V V I T T E R.com

Now they will have your username and password

Source: Social Media: Manage the Security to Manage Your Experience; Ross C. Hughes, U.S. Department of Education

Page 118: sécurité dans un monde digital

Vol

Possibilité de créer des comptes avec des faux noms, des pseudo ou des alias

Où commence le vol d’identité?

Page 119: sécurité dans un monde digital

Phishing

Sources/ Luc Pooters, Triforensic, 2011

Page 120: sécurité dans un monde digital

120

Page 121: sécurité dans un monde digital

121

! Les consultants ! Les sous-traitants ! Les auditeurs

externes ! Les comptables ! Le personnel

d’entretien

Page 122: sécurité dans un monde digital

122

Quelle procédure suivre ?

Page 123: sécurité dans un monde digital

123

Vous contrôlez quoi ?

Page 124: sécurité dans un monde digital

124

votre sécurité ????

Page 125: sécurité dans un monde digital

125

AVEZ VOUS DES QUESTIONS ?

Page 126: sécurité dans un monde digital

126