Les entreprises américaines, bientôt contraintes de signaler les cyber-attaques 

Le 18 octobre 2011 (15:30) - par Stéphanie Chaptal

Imprimer Envoyer par e-mail

Rubriques : Economie Tags : cybercriminalite - SEC

Suite aux multiples attaques dont ont été victimes les entreprises américaines (comme la guerre Google contre la Chine, ou les différentes attaques des Anonymous), l’US SEC (Security and Exchange Commission) veut obliger les entreprises américaines à déclarer les cyber-attaques dont elles sont victimes.

Qu’elles soient largement médiatisées, comme la guerre numérique entre Google et la Chine en 2010 ou les exactions des Anonymous, les cyber-attaques contre les entreprises américaines inquiètent au plus au point la SEC. La commission a donc publié jeudi soir une directive à destination des entreprises côtées en Bourse (y compris au second marché). Celle-ci précise dans quelles conditions et sous quelles formes elles doivent indiquer toute compromission de donnée. Pour le sénateur John Rockfeller, à l’origine de cette décision, « de la propriété intellectuelle valant des milliards de dollars a été volée par les cyber-criminels, et les investisseurs n’en ont rien su. Ce guide va tout changer. Il va permettre au marché d’évaluer les entreprises en partie sur leur capacité à garder leurs réseaux sécurisés. » Les sociétés devront donc désormais mentionner les attaques dont elles ont été victimes dans leurs rapports d’activité, ainsi que les mesures mises en place (ou en cours de mise en place) pour y remédier et les prévenir.

Pour déterminer si une société doit ou non dévoiler les attaques dont elle a été victime, elle doit se baser sur différents critères : la probabilité d’une attaque, l’impact financier de celle-ci sur son activité (perte de données ou interruption de l’activité) ou sur celle de ses clients (insertion d’un malware dans ses produits qui va s’attaquer directement à ses clients). Concrètement, les entreprises les plus exposées comme les banques ou les gros cyber-marchands n’auront pas à signaler toutes les attaques journalières contre leur système, elles devront juste rapporter celles qui ont été victorieuses et ont entraîné un dommage réel pour leur activité ou celles de leur clients.

A l’heure actuelle, en Europe, il n’y a pas de réglementation similaire. La loi du silence prédomine toujours.

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 664 lectures commentaire 0 commentaire(s) recommandation notez cet article
0

Réagissez à cet article

Votre Pseudo

Commentaire

publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here