RSA CONFERENCE - San José (Californie), le 14 février 2006 - RSA Security
inaugure aujourd'hui le premier Indice de Confiance sur Internet conçu pour
mesurer les changements de perception de la sécurité des transactions en
ligne par les consommateurs et les entreprises et pour mesurer leur
croissance en nombre et en valeur.
Cet indice annuel repose sur des données collectées auprès d'entreprises et
de consommateurs aux États-Unis, au Royaume-Uni, en Allemagne et en France
constituant un baromètre de confiance du marché vis-à-vis des transactions
électroniques.
La première itération de cet indice révèle que l'attrait des transactions
en ligne reste plus fort que la confiance des utilisateurs (entreprises et
consommateurs confondus) dans le média lui-même ; en d'autres termes, tant
les entreprises que les consommateurs préfèrent courir des risques plutôt
que de se priver des avantages de l'e-business? Ces deux indices sont
évalués sur une échelle de -100 à +100 (de " moins sûr " à " plus sûr "
pour l'indice Sécurité et de " déclin " à " croissance " pour l'indice des
transactions).
· Dans le milieu professionnel, l'évaluation du risque est modérée
comme en atteste un score de 22 pour l'indice Sécurité - notablement plus
bas que celui de l'indice Transactions qui ressort à 55.
· Parmi les consommateurs, le même rapport se retrouve avec un score de
5 pour l'indice Sécurité et de 37 pour l'indice Transactions. Alors que les
deux scores sont inférieurs sur ce segment, leur écart est globalement le
même que pour les entreprises.
" Il n'est pas autrement surprenant que les utilisateurs en entreprises
ressentent moins les problèmes de sécurité en ligne que les consommateurs
car ils sont protégés par des pare-feux et entourés de solutions de
défense. Il est cependant très étonnant de constater que les deux groupes
sont prêts à laisser peser un certain niveau de risque sur leurs
transactions, " ajoute Art Coviello, Président et CEO de RSA Security. " A
la recherche de toujours plus de simplicité et d'économies, les entreprises
et leurs clients se rendent en toute connaissance de cause plus vulnérables
aux vols d'identités ; la sécurité reste fortement en retrait par rapport à
ce que les utilisateurs souhaitent aujourd'hui réaliser en ligne. "
L'indice confirme que le volume des transactions en ligne poursuit sa
croissance dans tous les pays sondés (avec seulement 1 % des entreprises
déclarant réaliser moins de transactions en ligne qu'il y a douze mois) et
qu'il s'agit d'une source de revenus et de ventes de plus en plus cruciale
pour la communauté professionnelle. Dans ce domaine les États-Unis montrent
le chemin avec 62 % des entreprises constatant une progression des
transactions en ligne par rapport aux douze mois précédents - contre
seulement 49 % au Royaume-Uni et en France. Cependant, en Allemagne le
rythme de progression des transactions en valeur est plus mesuré : 34 % des
entreprises rapportant une augmentation de la valeur globale alors que 52 %
estiment qu'il n'y a pas eu de changement dans ce domaine par rapport à
l'année passée.
Une des raisons de ce phénomène est explicitée par la perception des
entreprises vis-à-vis de la sécurité de leurs transactions en ligne. En
moyenne 86 % des sociétés américaines, anglaises et françaises considèrent
que leurs transactions en ligne sont " assez ", " très " ou " extrêmement "
sûres contre seulement 64 % des sociétés allemandes.
L'étude révèle également un écart de confiance spécifique aux États-Unis :
les entreprises et consommateurs y sont significativement plus concernés
que les Européens par les enjeux de vulnérabilité réseau et les accès
frauduleux de tiers à des informations confidentielles. 67 % des
entreprises américaines font état de préoccupations quant à la
vulnérabilité de leurs réseaux - contre une moyenne de seulement 37 % pour
leurs cons?urs européennes. Pratiquement la moitié des consommateurs
américains déclare avoir " peu " ou " pas " confiance dans la capacité de
certains groupes(1) à prendre les mesures requises pour sécuriser les
données personnelles. Cette constatation est renforcée par d'autres
résultats :
· Les entreprises sont plus exposées à la cybercriminalité aux
États-Unis qu'en Europe : sur les douze catégories différentes de
criminalité en ligne présentées aux répondants , les entreprises
américaines rapportent avoir expérimenté dix d'entre elles (une fois ou de
façon récurrente) dans des proportions supérieures à tous les autres pays.
· Neuf consommateurs américains sur dix sont familiarisés avec les vols
d'identité alors que la conscience de ce danger est moins forte en France
et en Allemagne où encore un consommateur sur trois l'ignore.
" Dans deux domaines clés, la crise de confiance est plus prononcée aux
États-Unis, vraisemblablement en raison de vols et fraudes en ligne à forte
visibilité ayant eu lieu dans ce pays au cours de l'année passée, "
poursuit M. Coviello. " Ceci étant posé, en dépit de leurs craintes, les
entreprises et les consommateurs continuent à réaliser un plus grand nombre
d'opérations et de dépenses en ligne et tous partagent les mêmes attentes
de responsabilité pour sécuriser les transactions avec l'assistance des
autorités gouvernementales et de l'industrie. "
Lorsqu'on les questionne sur cette responsabilité, les consommateurs
établissent clairement qu'il incombe aux distributeurs électroniques et aux
établissements bancaires de protéger les données personnelles et, le cas
échéant, de rembourser les consommateurs en cas de problème. Cependant,
seulement 26 % des entreprises se considèrent comme l'entité " la plus
responsable " de la protection des informations privées lors des
transactions. Ce sens de la responsabilité est plus commun au Royaume-Uni
et aux États-Unis qu'en Allemagne, où elle est partagée entre les
entreprises et les sociétés bancaires ou de crédit, et en France, où les
entreprises considèrent prioritairement que des entités externes(2)
doivent être responsables de la protection des informations
confidentielles.
Autres découvertes clés de l'étude :
· Les transactions en ligne génèrent en moyenne 35 % du chiffre
d'affaires, des ventes ou des honoraires facturés par les entreprises aux
USA et en Europe.
· 75 % des répondants d'entreprise indiquent avoir réalisé un plus
grand nombre de transactions en ligne que l'année précédente - seulement 1
% ayant constaté un déclin.
· 53 % des répondants d'entreprise rapportent une hausse des
transactions en valeur par rapport à l'année précédente.
· Alors que 49 % des répondants considèrent les informations
confidentielles plus vulnérables au vol ou au détournement lors de leur
transmission, 27 % des entreprises considèrent leur réseau comme un point
de vulnérabilité.
· Les répondants d'entreprise ressentent un degré de vulnérabilité dans
toutes les applications testées dans l'enquête et l'e-mail est considéré
comme légèrement plus vulnérable que les autres applications.
Méthodologie de l'enquête
Les 39 questions sur les enjeux de confidentialité et de sécurité des
transactions en ligne ont été posées en ligne auprès de 601 personnes en
entreprises et 603 consommateurs aux États-Unis, au Royaume-Uni, en
Allemagne et en France. Les données ont été collectées entre septembre et
décembre 2005 par Momentum Research Group.
About RSA Security Inc.
RSA Security Inc. is the expert in protecting online identities and digital
assets. The inventor of core security technologies for the Internet, the
company leads the way in strong authentication and encryption, bringing
trust to millions of user identities and the transactions that they
perform. RSA Security's portfolio of award-winning identity & access
management solutions helps businesses to establish who's who online - and
what they can do.
With a strong reputation built on a 20-year history of ingenuity,
leadership and proven technologies, we serve approximately 20,000 customers
around the globe and interoperate with more than 1,000 technology and
integration partners. For more information, please visit
www.rsasecurity.com
About Momentum Research Group
The Momentum Research Group is a research consultancy that uses
quantitative and qualitative research methodologies to not only inform its
clients, but also enhance their market profile. MRG has been recognized for
their development of thought provoking research on topics, such as the
macroeconomic impact of Internet technology on the United States' and other
economies (e.g. Internet Economy Indicators and Net Impact
www.netimpactstudy.com).
Since its inception, MRG has had the pleasure of conducting such innovative
research for a number of clients including AMD, Autodesk, Cadence, Cisco
Systems, Hewlett-Packard, PeopleSoft, Siebel Systems, Sun Microsystems and
Sybase. For more information, go to www.momentumresearchgroup.com.
-----------
(1) Y compris : administrations ; alliances industrielles de définition de
standards de sécurité Internet ; constructeurs de matériels et éditeurs de
logiciels ; fournisseurs de services Internet ; sociétés de reporting de
crédit.
Virus et vers ; spam ; spyware ; phishing ; relai d'e-mail frauduleux ;
intrusions réseau ; fraudes marchandes ; attaques en refus de service ;
piratages de Copyright/Propriété intellectuelle ; vols ou captation
d'informations sensibles ou privées ; vols d'informations sur la clientèle.
(2) Sociétés bancaires et émettrices de cartes de crédit ; sociétés de
traitement des paiements en ligne.
-----------
RSA Conference 2006
13 au 17 février 2006, San José (McEnery Center)
https://2006.rsaconference.com/us/
22-05-2012 à 00:43 - 0 commentaire(s)
Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.
22-05-2012 à 00:38 - 0 commentaire(s)
Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.
22-05-2012 à 00:31 - 0 commentaire(s)
Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.
22-05-2012 à 00:09 - 0 commentaire(s)
Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.
20-05-2012 à 20:38 - 0 commentaire(s)
Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.
20-05-2012 à 20:28 - 0 commentaire(s)
Info @zataz - Le gouvernement Québécois veut faire interdire des manifestations étudiantes. Les Anonymous répondent en lançant des attaques informatiques.
20-05-2012 à 20:23 - 0 commentaire(s)
Facebook rentre en bourse, des internautes lancent une Class Action de 15 milliards de dollars contre Facebook.
20-05-2012 à 20:13 - 0 commentaire(s)
Info zataz - 3.000 identités d´étudiants, dont des Français, étaient disponibles à partir de l'Université du Massachussets.
INFO ZATAZ - Un pirate connu et confirmé annonce avoir mis la main sur plus de 1,5 millions de compte clients appartenant à Orange.
INFO ZATAZ - Un site Internet de Microsoft Israël piraté par Mauritania HaCker Team. 4.000 comptes volés et diffusés sur la toile.
INFO ZATAZ - Un retour à la source pour un Anonymous qui diffuse comment mettre le souk dans les serveurs de la scientologie.
INFO ZATAZ - Un Anonymous pirate le site Internet du conseil aux nouvelles technologies du Bahreïn. Il diffuse la base de données sur la toile.
Des hackers ont tenté de bloquer un vaste réseau de caméras web dont Vladimir Poutine a décidé l´installation avant les élections russes.
Des Anonymous s´invitent dans le site Internet de la prison de Turin pour manifester contre la répression visant des prisonniers italiens.
Info ZATAZ - Des chercheurs découvrent comment cacher des informations dans un flux de voix sur Ip.
Info ZATAZ - Les Anonymous annoncent l´opération Black Out à l´encontre du gouvernement de Barack Obama.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]