Divers
Société Générale: négligences du contrôle confirmées
Par Christophe Elise, le 21 fév 2008 à 10:50:02 - Dernière modification le 22 fév 2008.

Un rapport d'audit révèle l'absence de complicités internes ou externes avérées, mais pointe du doigt des contrôles internes faillibles et des procédures - respectées à la lettre - trop réduites.
[page 2 sur 2]
- renforcement de la sécurité par le recours à l'authentification forte, la biométrie semblant être le choix prioritaire, projets de gestion de la sécurité des accès, et audits de sécurité ciblés
- renforcement des contrôles et des procédures d'alerte
- renforcement du dispositif de prévention des risques opérationnels en prenant en compte l'angle des ressources humaines
A la lecture de ces chantiers prioritaires, on s'étonne juste qu'il ait fallu attendre une fraude de cette ampleur pour mesurer la porosité de ces différents éléments de la sécurité des systèmes d'information. A ces préconisations, nous ajoutons celles d'un RSSI d'expérience du monde bancaire.
Cartes blanches
Les plus lus
Les thématiques
DNS : le pire a été évitéAntivirus : la révolution in the cloudLes botnets se mettent au Web 2.0Faille DNS : ça patche !Hébergement web : les serveurs dédiés victimes d'abusAT&T victime de la faille DNS de KaminskyEva Chen : "Nous perdons la bataille"De bonnes idées chez les concurrentsDécès de Christophe PipparelliUne vulnérabilité zero-day exploitée dans Microsoft Office Acesss
espace partenaires
Livres Blancs
Guides
Le Guide Sécurité & Stockage 2009, c'est 290 pages consacrées au marché et à ses acteurs, et 300 entreprises référencées.


Rien ne semble changer en matière de risques et sécurité dans le monde bancaire. Constat désabusé et inquiet d'un RSSI du secteur.
Alors qu'OpenID attise l'intérêt des géants de l'informatique, l'acquisition de Credentica par Microsoft laisse augurer d'une possible guerre des « standards » en matière de gestion des identités sur le Web.
Le risque induit par un nouveau projet peut mettre en danger l'entreprise. Une analyse de risque en amont est indispensable.