Divers
Bienvenue à l'AMTSO
Par Christophe Elise, le 06 fév 2008 à 04:43:13 - Dernière modification le 07 fév 2008.
Plusieurs sociétés de test d'antivirus et des éditeurs de sécurité ont formé un organisme de standardisation des tests d'anti malwares.
Sous l'acronyme AMSTO - pour Anti-Malware Testing Standards Organization - se regroupe une quarantaine d'acteurs de la sécurité soucieux de définir des standards d'évaluation des anti malwares. Cette organisation nouvellement formée entend aider à l'établissement de "bons" comparatifs de produits. Il est en effet reproché, à demi mots, aux divers acteurs du test de produits de sécurité de ne plus parvenir à en évaluer correctement l'efficacité. Leurs comparatifs seraient inexacts du fait de l'utilisation de méthodes d'évaluation archaïques et non pertinentes face à la complexité des solutions du marché... L'AMTSO et ses gentils membres se proposent de rectifier le tir.
Certes nous n'avons pas, a priori, de réelles raisons de douter de la bonne volonté des éditeurs. Seulement il est assez cocace d'imaginer que ces éditeurs puissent indiquer aux laboratoires de tests, comment il convient d'évaluer la qualité de leurs solutions. Et pour être considéré comme un testeur sérieux, faudra t-il obtenir l'approbation de l'AMTSO ? La question pourrait être prise à la légère si les plus grands acteurs de l'anti malware ne figuraient pas tous au listing de l'organisation (Symantec, Trend Micro, McAfee, Sophos, Panda, en tête)...


DSI,RSSI et Métiers ont encore du mal à collaborer efficacement. Pourtant, l'organisation s'avère être, une fois de plus, la pierre angulaire d'un Système d'Information sûr et aux coûts maîtrisés.
Rien ne semble changer en matière de risques et sécurité dans le monde bancaire. Constat désabusé et inquiet d'un RSSI du secteur.