Blog d'information à destination des chefs d'entreprises, des managers, des étudiants ou de toutes personnes intéressées par la démarche d'intelligence économique au sein de la gestion stratégique.
Le Club de la Sécurité de l'Information Français (Clusif) Le CLUSIF qui annonce son enquête "Menaces informatiques et pratiques de sécurité" pour les trois prochains mois, a présenté mercredi son panorama de la cybercriminalité en 2009. Ce rapport pointe en particulier :
- les menaces sur les téléphone portables avec notamment la facilité déconcertante, bien qu'illégale, du cassage du chiffrement d'un GSM.
- le vol massif de numéros de cartes bancaires revendus par la suite sur Internet (entre 10 et 100 dollars par carte).
- les dangers du cloud computing (en français dans le texte "l'informatique dans les nuages") ; concept faisant référence à l'utilisation de la mémoire et des capacités de calcul des ordinateurs et des serveurs répartis dans le monde entier et liés par un réseau.
- L'augmentation du vol d'informations, des campagnes de désinformation et de déstabilisation via les réseaux sociaux. Ce rapport tend d'ailleurs à sensibiliser les entreprises et les internautes sur les risques d'atteinte à la vie privée et à leur réputation encourus par l'utilisation des réseaux sociaux.
Nous ne pouvons qu'approuver ce genre d'appel à la précaution, en revanche il faut je pense distinguer les activités légales du vol d'informations réalisés sur les réseaux sociaux. J'ai en effet un peu de mal à entendre parler de cybercriminalité ou de vol d'informations concernant de la collecte d'information sur les réseaux sociaux. Certes, il faut sensibiliser les personnes et les entreprises à plus de prudence sur la diffusion en ligne des informations les concernant. De là à parler de vol, lorsqu'on collecte les informations publiées sciemment par les internautes, il y a je pense une marge. Le Larousse, comme tous les dictionnaires, associe au terme "vol", la notion d'action frauduleuse. Alors rentrer de façon frauduleuse sur un réseau social (en cassant des codes sur Facebook par exemple) pour y collecter des informations, oui, c'est du vol. Mais lire les profils des utilisateurs d'un réseau social professionnel, les synthétiser, les compiler, en extraire des informations, voire leur poser des questions directes, non ce n'est pas du vol. Il n'y a là aucune action frauduleuse, ni même aucune influence ou subversion ; Il s'agit de l'utilisation légale d'informations blanches ("informations aisément et licitement accessibles") et ouvertes ("délivrés par la source de son plein gré") disponibles sur des sources ouvertes ("sources d'information publiques dont l’accès est facile et large").
Il me parait important d'insister ici sur cette précision, les professions de l'intelligence économique souffrant justement de ce genre d'amalgame (et de l'absence de fédération professionnelle digne de ce nom pour les montrer du doigt et défendre la prosfession). Heureusement de nombreux consultants et cabinets d'IE tiennent et respectent une charte de déontologie. Et qu'il est bon de rappeler et de ne pas tomber dans la désinformation .
Mektar OUTGDA