ISO/IEC 27001

Rédigé par Joseph MICACCIA Aucun commentaire
Classé dans : Législation Mots clés : aucun
ISO/IEC27001


Pour assurer la sécurité de leurs informations sensibles, les entreprises peuvent s’appuyer sur la famille de normes ISO/IEC 27000, dont la plus connue est ISO/IEC 27001, spécifiant les exigences relatives aux systèmes de management de la sécurité des informations (SMSI).


Lire la suite de ISO/IEC 27001

Docteur MICACCIA... Votre colis arrive !

Rédigé par Joseph MICACCIA Aucun commentaire
Docteur MICACCIA... Votre colis arrive !

Dimanche dernier, on a reçu un email de (soi-disant) MONDIAL RELAY pour reprogrammer une livraison. Une livraison le dimanche ? Bien sûr ! C'est AMAZON ? Notre système de messagerie détecte automatiquement les spams et nous le signale. Mais, on va analyser le mail en question car, d'une part, cela pourra vous aider à identifier facilement les spams et, d'autre part, comme c'est une arnaque avec un faux site assez bien fait, on va regarder ensemble. C'est seulement à titre didactique : ne le reproduisez pas ;-)

Lire la suite de Docteur MICACCIA... Votre colis arrive !

Analyse forensique : la recherche de la preuve

Rédigé par Joseph MICACCIA Aucun commentaire
Forensic analysis with SENTINELLA cyberprotection

En cybersécurité, l’analyse forensique est une discipline essentielle pour répondre efficacement aux incidents, renforcer la sécurité et assurer la conformité légale. Elle requiert des compétences techniques approfondies, une méthodologie rigoureuse et une connaissance des aspects légaux liés à la gestion des preuves numériques.

Chez nous, même les brouteurs (tentatives d'arnaques aux RIB etc.) n'ont aucune chance : nos dossiers de plaintes sont tellement bien documentés que la Justice n'a pas besoin d'investigations supplémentaires ;-)


Lire la suite de Analyse forensique : la recherche de la preuve

[SSI] URGENT : Ne transmettez aucune info aux interlocuteurs inconnus

Rédigé par Joseph MICACCIA Aucun commentaire
MICACCIA Joseph



Les techniques militaires sont souvent les meilleures car longuement éprouvées et sans cesse améliorées : 

Keep your secret... secret !


Savoir plein de choses... ne rien dire, jamais ;-)


Lire la suite de [SSI] URGENT : Ne transmettez aucune info aux interlocuteurs inconnus

Secrétaires médicales, n'ignorez pas le RGPD ! Cela pourrait coûter cher à votre patron...

Rédigé par Joseph MICACCIA Aucun commentaire
Classé dans : Bon à savoir, Législation Mots clés : aucun
RGPD MEDICAL



Récemment, j'ai été étonné qu'une "secrétaire médicale" arbore fièrement un sourire niais en prétendant ne pas savoir ce qu'est le RGPD. Peut-être vit-elle dans une grotte, sans internet, sans télé, sans radio ? Et dans son entourage, personne ne l'aurait informée, pas même son employeur ? Tant pis pour lui !




Lire la suite de Secrétaires médicales, n'ignorez pas le RGPD ! Cela pourrait coûter cher à votre patron...

La sécurité informatique... par la psychologie

Rédigé par Joseph MICACCIA Aucun commentaire


Cette année, le pentest est fait par un nouveau prestataire, Mohamed, un ingénieur spécialiste en hacking informatique aussi performant que sympathique, qui travaille du matin au soir... et du soir au matin, le week-end, car il participe à des compétitions mondiales "cyber" (challenge) avec son équipe de hackers éthiques.



Lire la suite de La sécurité informatique... par la psychologie

Les contrôles de (cyber) sécurité sont indispensables.

Rédigé par Joseph MICACCIA Aucun commentaire

Selon l'expression d'un ami électronicien :  "se fier, c'est bien... se méfier, c'est mieux..." 

En effet, la théorie, c'est bien... mais les contrôles, c'est mieux ! Car, même quand l'infrastructure informatique est blindée, il est préférable de s'assurer qu'il n'y a pas de fuite...


Lire la suite de Les contrôles de (cyber) sécurité sont indispensables.

La résilience des entreprises...

Rédigé par Joseph MICACCIA Aucun commentaire
Classé dans : CyberProtection, Sentinella Mots clés : sentinella

Il fut une époque (bénie?) où les assureurs remboursaient rapidement les entreprises qui étaient piratées. Et leurs cellules "cyber" négociaient avec les pirates, pour tenter de faire décrypter à moindre frais (rançon moins forte) un serveur ou deux, sur l'ensemble du parc informatique...



Lire la suite de La résilience des entreprises...

Cyber Protection