Ça fuit de partout - Piratage informatique et vol de données sensibles

Au point ou nous en sommes, il serait mieux de tout laisser disponible :rofl:

…Ou de tout débrancher !?

utiliser pour chaque operateur un dongle personnel dont le code est change chaque soir a la fin de la journée

Le soucis c’est les grandes organisations avec des milliers d’accès avec des niveaux d’habilitation differents, des volumes différents
Ces personnes à qui on ne peut pas mettre trop de contraintes sous peine de ruiner l’entreprise, s’il faut 10 minutes pour s’authentifier c’est du temps de travail gaspillé qui ne produit strictement rien.
Il faut trouver le bon équilibre entre le besoin de sécurité, les contraintes acceptables et le cout.

La biometrie est une solution, car pas de badge ni de code à retenir.
Une autre souci, c’est l’integrité et le rigueur de ceux qui attribuent les droits pour chaque utilisateur

et

C’est trop souvent le problème de toutes ces sécurités, qui “font iech”, font perdre un temps énorme, ou finissent par rendre un outil de travail inutilisable !

Alors, et c’est bien compréhensible, les honnêtes gens vont chercher a les contourner… Ou carrément les désactiver, sans mauvaises intentions mais tout simplement pour que ce soit utilisable ! et pas perdre un temps fou en procédures d’authentification ou fausses alertes de sécurité !

C’est comme ces système d’alarme anti-intrusion, ou anti-incendie, trop compliqués , trop sujet à fausses alertes , et dont on laisse le code a la vue pour pas retenir le code et la procédure …ou qu’on désactive carrément pour ne plus recevoir de messages d’alerte, ni entendre hurler la sirène pour rien ou n’importe quoi !

(jusqu’au jour du vrai cambriolage ou du vrai sinistre !)

j’ai utilises des dongles dans ma carriere
recuperation du dongle au poste de garde mis dans la prise USB du PC moins de 30 secondes
en partant depot du dongle au poste de garde ou il etait reprogramme pour le nouveau code du lendemain

Dans un « petit » bâtiment utiliser des dongles ou autre tag physique, pour un nombre limité de salariés de l’ordre de 100 à 500 c’est possible au delà c’est impossible.
Une grande tour comme à la défense avec plus de 5000 salariés, mais il y a des campus avec plusieurs dizaine de bâtiments pour une même entreprise avec un cumul de plus 5000 salariés. Cela deviendrait trés compliqué de distribuer et récupérer 5000 dongles, en contrôlant que l’individu est bien celui qu’il prétend être.

Pour les impots, c’est de l’ordre de 135 000 travailleurs au niveau national,
Bon, tout le monde n’a pas non plus besoin d’un haut niveau d’identification dans les systèmes informatiques.

Attribuer les bons droits d’accès à ceux qui en ont besoin et limiter les interrogations de fichiers uniquement aux usages autorisés est déjà compliqué.
Les outils de surveillance utilisés par les services de sécurité internes permettent de détecter des anomalies trop de requêtes, trop d’extractions, accès à des faux dossiers de clients fictifs, c’est aussi une faille dans le système et à ce niveau tout repose sur la confiance des personnes habilitées, ce travail d’enquêteur est permanent pour éviter des « dérives » mais rien n’est parfait.

Avant c’était la copie physique d’un dossier papier, pas vu pas pris et pas de traces,

Maintenant c’est l’accès à un dossier client numérisé, cela semble facile mais avec les traces et l’enregistrement de tout ce qui est consulté modifié, sauf que c’est noyé dans une masse d’accès légitimes

Je vais supprimer mon adresse email, n° téléphone , auprès des Impôts , EDF
la sécu et tout le reste; à moins que cela soit devenu obligatoire; je vais donc vérifier tout cela.

malheureusement c’est obligatoire
pour les impots il faut maintenant une double authentification qui passe par mail ou telephone en plus de ton N° fiscal

il y en a marre de tout de ce bordel !

Exacte , j’avais oublié ce truc là.

Bonjour,

oui, j’étais tenté de le dire, mais les dongles physiques, certes ça évite la saisie de logins et mot de passes et de les retrouver noté sur un post-it ! mais ça devient vite ingérable si :

-L’effectif du personnel est un peu important (a mon sens au delà de 100)

-Si tout le monde ne prend pas à la même heure ( avec du travail en postes, des heures sup, etc)

Il faut alors , a la fois , plusieurs préposés aux dongles pour pouvoir assurer ce service 24/24 h (en prévoyant des personnes suplémentaires pour pallier les imprévu genre préposé au dongles malade ou qui s’est oublié, et pour chapeauter cette équipe) , et que chaque préposé sache bien remettre le bon dongle au bon employé et sache le ré-encoder (ça fait bien des lourdeurs, et nécessite bien du personnel , tout ça !)

Il y a des systèmes biométriques, qui évitent bien des usurpations d’identité, le tout est de trouver le bon équilibre : investissement, cout d’exploitation et risque.

1 « J'aime »

pas plus compliqué a gerer qu’ ce que l’on faisait anciennement avec les cartes de pointage
on etait 1500 dans l’usine 1 personne sur deux avait un dongle
3 entrées ou chacun deposait son dongle en partant et le recuperait le matin

Bonjour à tous.
La numérisation des données nous a été imposée par toutes ces grandes administrations (impôts, banques, bailleurs , etc), zéro papier; ce n’est pas pour autant que les coûts ont diminué ! Certes, il faut vivre avec son temps et ne pas se laisser dépasser par le numérique.
Avec obligation de résultats quant à la sécurité, faut pas rêver !
Hors, j’imagine que ces administrations vont nous demander des efforts pléthoriques en matière de mots de passe .
En quelque sorte inverser le sens des culpabilités :le résultat sera que ce sera l’usager captif de prendre sa propre sécurité en charge.
Donc culpabiliser l’utilisateur usager.
Les administrations ne changeront pas leurs habitudes.
Ce qui nous pend au nez : c’est de la double identification dans le genre 28 caractères comme pour l’entrée d’un code réseau domestique.
Bon, ils vont sans doute employer la fameuse formule connue du temps du scandale du sang contaminé :
« Responsables mais pas coupables »

2 « J'aime »

Et là, plein de personnes, notamment très agées, vont se tromper, plus savoir comment s’en sortir…Et appeller l’assistance (qui sera débordée !) ou les services d’opérateurs tiers , et pouvant être pirates (sans savoir qu’il le sont !)

Et après : tout le monde se fera “iech” et ça fuira encore plus … parce des pirates s’en seront mélés en se faisant passer pour des services d’assistance !

Et j’en rajoute une couche :
Étant donné que nous sommes dans une situation imposée ZÉRO papier, il nous faut les indispensables : ordinateur, imprimante, connexion internet .
Ce n’est pas pour autant que l’achat de ces équipements devenus indispensables est exonéré deTVA(20%)
Car c’est le Zéro papier des administrations qui est maintenant assuré par l’usager , à ses frais, donc quand même une sacrée arnaque.

4 « J'aime »

Le problème des grandes entreprises et administrations ne se situe pas au niveau des mots de passes des usagers/clients, mais au niveau des droits d’accès des employés.
Droit donnant des accès à des données non nécessaires pour les missions de l’employé ou des consultations sans restrictions en volume.
Manque de prudence et petites entorses aux régles en donnant ses mots de passe à un autre utilisateur pour le dépanner.

Utiliser les droits d’un employé légitime permets de collecter des milliers de données individuelles de base par des hackers, qui seront vendues à des escrocs besogneux qui vont tenter de pirater individuellement les individus/clients avec des usurpations d’identité ou autre escroqueries.

Donc vous privilégiez protégez les administrations et grands groupes et mettez l’index vers le coupable, c’est à dire l’opérateur, l’employé de base.
Le lampiste.
Une solution radicale et,on y vient, des robots chinois devant les claviers, plus besoin d’employés indélicats.
Nous serons transformés en agents d’accueil pour les charters de chinois, pour leur faire découvrir notre zoo land, leurs robots assurant le tica-tica sur claviers d’ordinateurs.
Meuh! Meuh non ! Mais si!
D’ailleurs nos vaches qui polluent avec leur méthane seront remplacées par…des robots….chinois !
Terminées les heures de traite par trayeuse et à mano mano à l’ancienne sur un tabouret !

Hier, je « surfais » sur les chaines d’infos ( Cnews )
Un spécialiste en protection de données expliquait :

  • cela revient beaucoup plus cher de protéger un serveur que de « l’attaquer »
  • l’IA est beaucoup plus efficace que des dizaines de hackeurs pour trouver les failles de ces serveurs.

Conclusion : « on est mal patron »

Un faible espoir serait que bientôt les hackeurs auront tellement de données à leur disposition, que ce sera plus difficile d’être visé…