La fraude informatique est bien plus rentable et bien moins risquée que la délinquance conventionnelle. En conséquence, le nombre d’attaques est en constante progression, du fait de l’importance croissante du réseau Internet et du nombre toujours plus important d’internautes, mais surtout à cause de l’apparition d’une nouvelle génération d’outils d’analyse automatique de la sécurité, conviviaux et efficaces.
  • Les banques et établissements financiers ne représentent que 40% des cibles, car il existe dans presque toutes les entreprises un service de paie et de comptabilité qui font d’elles des proies financièrement intéressantes
  • La sécurité de la majorité des entreprises est très insuffisante, car 65% de ces cibles sont vulnérables à une simple attaque utilisant le logiciel gratuit SATAN, et que seules 0,25% d’entre elles savent détecter ce genre d’attaque
  • Contrairement aux idées reçues, les attaques internes sont bien plus répandues que les attaques externes, et nombre d’intrusions sont le fait d’employés (de 82% à 84% selon les études)

Les conséquences des intrusions sont graves, mais malheureusement elles sont également très fréquentes :
  • Sur une année, près de 60% des sites mettant en œuvre des applications sur Internet rencontrent des difficultés, que ce soit des virus, des pertes d’information ou de revenus, des vols de secrets commerciaux, etc.
  • Le nombre d’attaques externes portées via Internet est estimé à 2,5 millions par an
  • 60% des sociétés utilisatrices de progiciels intégrés de gestion reconnaissent avoir été victimes d’intrusions
  • 73% des sites web subissent au moins une attaque dans l’année, et 10 % des sites sont sérieusement affectés

Pour remédier à cet état de fait et vous accompagner vers le succès, nous assurons à vos côtés des missions de conseil concernant la définition, la conception, la construction, l’intégration et la sécurisation de votre Système d’Information, ainsi que la mise en oeuvre de vos projets d'infrastructures informatiques sécurisées.

Ces missions sont essentiellement :
  • Des audits de sécurité (Marion, Mehari, Melissa)
  • La définition, la conception et la mise en place de la politique de sécurité (méthode INCAS, Disaster Recovery Plan, Business Continuity Plan)
  • Le choix des concepts, technologies et produits participant à la solution
  • La conception de l’architecture de la solution retenue (Front Office, Back office, interopérabilité)