<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Demain le mail &#187; Sécurité</title>
	<atom:link href="http://www.demainlemail.com/tag/securite/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.demainlemail.com</link>
	<description></description>
	<lastBuildDate>Thu, 02 Feb 2012 14:55:53 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	
		<item>
		<title>Les smartphones jouent les espions?</title>
		<link>http://www.demainlemail.com/2011/12/smartphones-espions/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=smartphones-espions</link>
		<comments>http://www.demainlemail.com/2011/12/smartphones-espions/#comments</comments>
		<pubDate>Fri, 16 Dec 2011 11:00:16 +0000</pubDate>
		<dc:creator>Audrey</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[administration]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[ANSSI]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[application]]></category>
		<category><![CDATA[application mobile]]></category>
		<category><![CDATA[BlackBerry]]></category>
		<category><![CDATA[CNIL]]></category>
		<category><![CDATA[code PIN]]></category>
		<category><![CDATA[données]]></category>
		<category><![CDATA[espionnage]]></category>
		<category><![CDATA[geolocalisation]]></category>
		<category><![CDATA[INRIA]]></category>
		<category><![CDATA[iPad]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[Médiamétrie]]></category>
		<category><![CDATA[Messagerie]]></category>
		<category><![CDATA[Mobilité]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[réseau]]></category>
		<category><![CDATA[ReturnPath]]></category>
		<category><![CDATA[smartphone]]></category>
		<category><![CDATA[téléchargement]]></category>
		<category><![CDATA[vie privée]]></category>
		<category><![CDATA[Windows Phone]]></category>

		<guid isPermaLink="false">http://www.demainlemail.com/?p=2625</guid>
		<description><![CDATA[Compagnon quotidien de près de 17 millions de français, le smartphone ne serait pourtant pas, selon la CNIL, leur ami le plus fidèle et ceci quelque soit l’OS (iPhone, Android, Windows Phone, BlackBerry). Pour Isabelle Falque-Pierrotin, Présidente de la CNIL « compte tenu de la place grandissante qu’occupe le smartphone dans la vie des français » il]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;" align="JUSTIFY">Compagnon quotidien de près de <strong>17 millions de français</strong>, le smartphone ne serait pourtant pas, selon la <a title="http://www.cnil.fr/" href="http://www.cnil.fr/" target="_blank">CNIL</a>, leur ami le plus fidèle et ceci quelque soit l’OS (iPhone, Android, Windows Phone, BlackBerry). Pour Isabelle Falque-Pierrotin, Présidente de la CNIL <em>« compte tenu de la place grandissante qu’occupe le smartphone dans la vie des français » </em>il sera nécessaire de « <em>sensibiliser les utilisateurs pour les aider à mieux sécuriser et maîtriser leurs données personnelles ». </em>Ainsi, la CNIL a cherché à mieux comprendre les pratiques des Français (données stockées, conscience de la sensibilité de ces données, protection des dites données). <strong>L&#8217;étude de <a title="http://www.mediametrie.fr/" href="http://www.mediametrie.fr/" target="_blank">Médiamétrie</a> &#8220;Smartphone et vie privée&#8221; réalisée pour le compte de la CNIL a donc sondé près de 2 315 utilisateurs de smartphones.<span id="more-2625"></span></strong></p>
<p style="text-align: justify;" align="JUSTIFY">Le smartphone est désormais un <strong>terminal universel</strong> notamment concernant l’ email. Selon <a title="http://www.returnpath.fr/" href="http://www.returnpath.fr/" target="_blank">ReturnPath</a>*, <strong>la consultation des emails en mobilité s&#8217;accentue</strong> et <strong>Webmail et application mobiles sont privilégiées aux clients de messagerie « classiques »</strong>. Par exemple, la consultation des emails sur l ’iPad a bondi de 73 % entre avril et septembre 2011 et celle depuis une plate-forme mobile affiche une hausse de 34%… Le problème est que la plupart des possesseurs de smartphone stockent des données personnelles sur leur téléphone que se soit via leur messagerie ou dans le téléphone lui-même. Les chiffres parlent d’eux-mêmes : 89% téléchargent des contacts et des coordonnées, 86% téléchargent des données multimédias telles que des photos ou vidéos enfin 52% conservent leur agenda. Fait encore plus significatif, 40% stockent des informations confidentielles telles que leurs coordonnées bancaires, leurs codes secrets.</p>
<p style="text-align: justify;" align="JUSTIFY">Le problème est que <strong>ces données personnelles sont mal protégées</strong>. En effet, 30% des utilisateurs n’ont aucun code de protection et 64% ne se soucient pas ou ne savent pas comment installer un anti-virus sur leur smartphone. Ils sont cependant 65% à considérer leurs données comme n’étant &#8220;pas bien protégées&#8221;. Il existe donc une ambiguïté entre l’interconnexion croissante des individus et leur problème d&#8217;intimité. Ainsi, il devient urgent de travailler à la sécurisation des données (surtout à l’heure du cloud et de l’exploitation multi-canal : PC, tablette) !</p>
<p style="text-align: justify;" align="JUSTIFY">Cette inquiétude est justifiée car les dits smartphones sont réellement smart et s’amusent à jouer les espions ! Quand on transfère cette problématique au réseau professionnel ou même national où les smartphones et autres terminaux sont de plus en plus utilisés, la question de la protection des données devient réellement inquiétante et les menaces réelles. Pour répondre à cela, la France a créé l’<a title="http://www.ssi.gouv.fr/" href="http://www.ssi.gouv.fr/" target="_blank">ANSSI</a>** le 8 juillet 2009. De nos jours, la compromission d’un ordinateur ou d’une interface mobile est facile (cf. article <a title="Etude du spam par Symantec – fin 2011 (1/2)" href="http://www.demainlemail.com/2011/12/etudeduspam2011/" target="_blank">Symantec</a>). Le Directeur de l’ANSSI rappelle qu’<strong>administrations et entreprises sont souvent attaquées via leurs interfaces mobiles et ceci à des fins d’espionnage</strong>. Selon ce dernier, « <em>la limitation des droits d’accès, l’analyse des mouvements suspects sur les systèmes d’information, la sanctuarisation des éléments les plus critiques comme les dispositifs de gestion des droits d’accès, l’application régulière des correctifs de sécurité </em>» sont donc de rigueur.</p>
<p align="JUSTIFY"><a href="http://www.demainlemail.com/wp-content/uploads/2011/12/phone-security.jpg"><img class="aligncenter" title="phone-security" src="http://www.demainlemail.com/wp-content/uploads/2011/12/phone-security-300x225.jpg" alt="" width="180" height="135" /></a></p>
<p style="text-align: justify;" align="JUSTIFY">Ainsi, la CNIL a émis des conseils permettant aux dits utilisateurs de smartphones de mieux protéger leurs données. Voici les principaux:</p>
<ol style="text-align: justify;">
<li>
<p align="JUSTIFY">Ne pas enregistrer des informations confidentielles (<strong>codes d&#8217;accès, coordonnées bancaires</strong>) au risque de subir vols, piratages ou pire usurpation d&#8217;identité ;</p>
</li>
<li>
<p align="JUSTIFY"><strong>Modifier le code PIN</strong> par défaut et l’activer une fois celui-ci changé;</p>
</li>
<li>
<p align="JUSTIFY">Définir un <strong>délai de verrouillage automatique</strong> du téléphone qui rend le smartphone inactif après un certain temps et empêche la consultation des informations en cas de perte ou de vol ;</p>
</li>
<li>
<p align="JUSTIFY"><strong>Installer un antivirus</strong>, <em>« pour le moment, les seuls virus détectés se contentaient de gonfler les factures en passant des appels à l’insu de l’utilisateur. Mais la prochaine génération s’attaquera aux données stockées sur le téléphone » </em><em>;</em></p>
</li>
<li>Noter le numéro &#8220;<strong>IMEI</strong>&#8221; (International Mobile Equipment Identity<strong><em> </em><em></em></strong><em><strong></strong></em> <strong></strong>soit en français « identité internationale d&#8217;équipement mobile&#8221;) du téléphone pour le bloquer en cas de perte ou de vol ;</li>
<li>
<p align="JUSTIFY">Pour télécharger des applications, privilégier les plateformes officielles ;</p>
</li>
<li>
<p align="JUSTIFY">Vérifier à quelles données du smartphone les applications installées ont accès ;</p>
</li>
<li>
<p style="text-align: justify;" align="JUSTIFY">Régler les paramètres du téléphone ou des applications concernant la géolocalisation.</p>
</li>
</ol>
<p>&nbsp;</p>
<p style="text-align: justify;" align="JUSTIFY">Suite à ces constatations, la CNIL cherche également en 2012 à <strong>sensibiliser équipementiers et développeurs</strong>. En partenariat avec l’<a title="http://www.inria.fr/" href="http://www.inria.fr/" target="_blank">INRIA</a>, une plate-forme technique va être mise en place pour découvrir les informations stockées et transmises sur les différents téléphones et applications. Le but étant au final, de préserver la vie privée des utilisateurs.</p>
<p style="text-align: justify;"><em>* Spécialiste de la certification des courriels et de la gestion de la réputation, selon les conclusions de la seconde édition de son étude mondial. </em></p>
<p style="text-align: justify;"><em>** Agence nationale de la sécurité des systèmes d’information.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.demainlemail.com/2011/12/smartphones-espions/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Les clés pour bien choisir une solution en mode Cloud</title>
		<link>http://www.demainlemail.com/2010/12/les-cles-pour-bien-choisir-une-solution-en-mode-cloud/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=les-cles-pour-bien-choisir-une-solution-en-mode-cloud</link>
		<comments>http://www.demainlemail.com/2010/12/les-cles-pour-bien-choisir-une-solution-en-mode-cloud/#comments</comments>
		<pubDate>Tue, 07 Dec 2010 10:59:13 +0000</pubDate>
		<dc:creator>Chloé</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[cloud computing]]></category>
		<category><![CDATA[disponibilité]]></category>
		<category><![CDATA[freins]]></category>
		<category><![CDATA[législation]]></category>
		<category><![CDATA[réversibilité]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[SLA]]></category>

		<guid isPermaLink="false">http://www.demainlemail.com/?p=1783</guid>
		<description><![CDATA[Le marché du Cloud Computing connaît depuis 2 ans une croissance constante d&#8217;environ 25%. Cependant les entreprises ne savent pas toujours en quoi il consiste et quelles sont les précautions à prendre lors de son adoption. La société Syntec informatique a publié un livre blanc sur le Cloud Computing, où est donnée une explication simplifiée]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Le marché du Cloud Computing connaît depuis 2 ans <a title="Cloud Computing ou quand la messagerie électronique est sur un “petit” nuage" href="http://www.demainlemail.com/2010/05/cloud-computing/" target="_blank">une croissance constante d&#8217;environ 25%</a>. Cependant les entreprises ne savent pas toujours en quoi il consiste et quelles sont les précautions à prendre lors de son adoption. La <a title="Syntec Informatique" href="http://www.syntec-numerique.fr/actualites/liste-actualites/publication-du-livre-blanc-cloud-computing-de-syntec-informatique" target="_blank">société Syntec informatique a publié un livre blanc</a> sur le Cloud Computing, où est donnée une explication simplifiée et imagée de ce dernier :</p>
<blockquote>
<p style="text-align: justify;">On peut dire que le Cloud Computing rend l’accès à l’informatique très similaire à celui de l’électricité : on se branche sur une « prise informatique » pour disposer d’applications, de puissance de calcul, de stockage,… sans se préoccuper de la transformation, ni du réseau de distribution, ni de la centrale de production et des ressources primaires nécessaires.</p>
</blockquote>
<p style="text-align: justify;">Les réels avantages du Cloud et les principales mesures à adopter avant la migration sont regroupés dans cet article. <span id="more-1783"></span></p>
<p style="text-align: justify;"><span style="text-decoration: underline;"> Rappel des avantages du Cloud</span></p>
<p style="text-align: justify;">Au niveau de l&#8217;entreprise, l&#8217;adoption d&#8217;une solution en mode Cloud permet avant tout de réaliser des économies et d&#8217;optimiser ses activités en se consacrant uniquement à son cœur de métier.</p>
<p style="text-align: justify;">Les économies sont réalisées grâce au faible investissement initial. Dans une solution en mode Cloud, ce dernier est très faible en comparaison avec une solution sur site. En effet, il n&#8217;y a pas de serveur ni de logiciel à installer, de plus, les mises à jours et le support technique sont assurés par le prestataire.</p>
<p style="text-align: justify;">Le prestataire dispose de spécialistes de la solution déployée (messagerie, CRM, …) ce qui permet à l&#8217;entreprise de bénéficier d&#8217;une expertise et d&#8217;un savoir-faire de qualité mais surtout de pouvoir se concentrer sur son cœur de métier sans se soucier des détails techniques liés à la solution adoptée.</p>
<p style="text-align: justify;">
<p style="text-align: justify;"><span style="text-decoration: underline;">Problématiques principales autour du Cloud</span></p>
<p style="text-align: justify;">Les<a title="Global Security Mag" href="http://www.globalsecuritymag.fr/Le-Cloud-Computing-la-securite,20090214,7505" target="_blank"> principales problématiques soulignées</a> lors de l&#8217;adoption d&#8217;une solution en mode Cloud sont la législation, la sécurité, la disponibilité et la réversibilité. Le plus souvent mal connu des utilisateurs, le Cloud demande la prise de certaines précautions, décrites ci-dessous.</p>
<ul>
<li> Aspects juridiques et légaux</li>
</ul>
<p style="text-align: justify;">Il faut faire attention lors de l&#8217;adoption d&#8217;une solution en mode Cloud à vérifier le lieu d&#8217;hébergement des serveurs. En effet, la législation appliquée en cas de conflit pour une solution de Cloud Computing est celle du pays de résidence des serveurs. Le contrat doit donc stipuler le pays d’exécution du contrat. Le mieux reste de s&#8217;assurer que le fournisseur se conforme à des réglementations comme la Directive Européenne de Protection des Données.</p>
<ul>
<li> Sécurité et confidentialité</li>
</ul>
<p style="text-align: justify;">La sécurité et la confidentialité des données d&#8217;une solution déployée en mode Cloud représentent le principale frein quant à son adoption. L&#8217;important est donc, avant tout, de répondre à toutes les interrogations possibles concernant la sûreté de la solution :</p>
<p style="text-align: justify;">* Quels types d’informations sont accessibles dans le Cloud ? Qui peut y accéder et comment sont-elles isolées des éléments non sécurisés ?</p>
<p style="text-align: justify;">* Qui dispose de droits pour envoyer et recevoir des données sensibles en dehors du périmètre de l’entreprise ?</p>
<p style="text-align: justify;">* Quelles sont les données qui ne doivent pas sortir de l’entreprise ?</p>
<p style="text-align: justify;">* Comment les données sensibles doivent-elles être envoyées ? En clair ou en cryptant certaines d’entre elles ?</p>
<p style="text-align: justify;">Le chiffrement des données, la gestion des droits d&#8217;administration et des audits réguliers permettent de sécuriser au mieux sa solution Cloud.</p>
<p style="text-align: justify;">Enfin, il est important de déployer des outils de traçabilité des accès aux données pour garantir que ces dernières n&#8217;ont pas étés modifiées ou pour définir la source d&#8217;une modification si elle a lieu.</p>
<ul>
<li>Disponibilité</li>
</ul>
<p style="text-align: justify;">La disponibilité des services est un facteur important lors du choix de la solution en mode Cloud Computing.</p>
<p style="text-align: justify;">Les pannes liées au Cloud ne sont pas plus fréquentes qu&#8217;avec une solution sur site. Les principales interruptions du service sont généralement dues à des pannes logiciels et réseaux ou encore à des malwares comme des virus par exemple.</p>
<p style="text-align: justify;">La durée de la réparation est très importante puisque l&#8217;utilisation du service dans l&#8217;entreprise en dépend. Il faut donc choisir un prestataire avec un bon niveau de service. Or, pour s&#8217;assurer de la qualité du taux de service d&#8217;un prestataire, il faut regarder son SLA -Service Level Agreement ou délais impératif d&#8217;intervention. Généralement, le niveau de service est encore plus élevé que le SLA contractuel car lors d&#8217;une panne, plusieurs clients sont bien souvent impliqués et la réparation se doit d&#8217;être encore plus rapide !</p>
<p style="text-align: justify;">Enfin, pour assurer un service toujours disponible il est possible de souscrire à des solutions applicatives traditionnelles comme la mise en place d&#8217;un plan de continuation d&#8217;activité.</p>
<ul>
<li>Réversibilité et récupération de données</li>
</ul>
<p style="text-align: justify;">Il est important d&#8217;inclure dans le contrat une accessibilité aux données, mais aussi d’anticiper les fins de contrat et d&#8217;avoir un plan de réversibilité ou qui organise le transfert des données. Il faut être prudent quant aux outils, normes et standards utilisés par le fournisseur et rester attentifs aux processus proposés par le fournisseur tout au long du contrat, pour garantir à tout moment la réversibilité.</p>
<p style="text-align: justify;"><span style="text-decoration: underline;"><br />
</span></p>
<p style="text-align: justify;"><span style="text-decoration: underline;">Conclusion</span></p>
<p style="text-align: justify;">Le Cloud Computing apporte beaucoup d&#8217;avantages à l&#8217;entreprise en lui permettant de se décharger de certaines tâches  comme la gestion de la messagerie, des outils collaboratifs, &#8230;</p>
<p style="text-align: justify;">Mais avant d&#8217;adopter une solution en mode Cloud Computing il est donc nécessaire d&#8217;effectuer certaines vérifications notamment en terme de sécurité, de législation et de réversibilité de la solution déployée. Il est également   important de connaître le niveau de service de son prestataire et à fortiori le taux de disponibilité des services proposés.</p>
<p style="text-align: justify;">
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; overflow: hidden; text-align: justify;">
<p style="margin-bottom: 0cm; font-weight: normal; line-height: 0.35cm; text-decoration: none;" lang="fr-FR" align="JUSTIFY"><span style="color: #000000;"><span style="font-family: Calibri,sans-serif;"><span style="font-size: x-small;">Le marché du Cloud Computing connaît depuis 2 ans une croissance constante d&#8217;environ 25%. Cependant les entreprises ne savent pas toujours en quoi il consiste et quelles sont les précautions à prendre lors de son adoption. La société Syntec informatique a publié un livre blanc sur le Cloud Computing, où il en donne une explication simplifiée et imagée: « On peut dire que le Cloud Computing rend l’accès à l’informatique très similaire à celui de l’électricité : on se branche sur une « prise informatique » pour disposer d’applications, de puissance de calcul, de stockage,… sans se préoccuper de la transformation, ni du réseau de distribution, ni de la centrale de production et des ressources primaires nécessaires. »</span></span></span></p>
<p style="margin-bottom: 0cm; font-weight: normal; line-height: 0.35cm; text-decoration: none;" lang="fr-FR" align="JUSTIFY"><span style="color: #000000;"><span style="font-family: Calibri,sans-serif;"><span style="font-size: x-small;">Les réels avantages du Cloud et les principales mesures à adopter avant la migration sont regroupés dans cet article. </span></span></span></p>
<p style="margin-bottom: 0cm; line-height: 0.32cm;" lang="fr-FR" align="JUSTIFY">
<p style="margin-bottom: 0cm; line-height: 0.32cm;" lang="fr-FR" align="JUSTIFY">
<p style="margin-bottom: 0cm; line-height: 0.32cm;" lang="fr-FR" align="JUSTIFY"><span style="color: #000000;"><span style="font-family: Calibri,sans-serif;"><span style="font-size: x-small;"><span style="text-decoration: underline;">Rappel des avantages du Cloud</span></span></span></span></p>
<p style="margin-bottom: 0cm; line-height: 0.35cm;" lang="fr-FR" align="JUSTIFY"><span style="color: #000000;"><span style="font-family: Calibri,sans-serif;"><span style="font-size: x-small;">Au niveau de l&#8217;entreprise, l&#8217;adoption d&#8217;une solution en mode Cloud permet avant tout de réaliser des économies et d&#8217;optimiser ses activités. </span></span></span></p>
<p style="margin-bottom: 0cm; line-height: 0.35cm;" lang="fr-FR" align="JUSTIFY"><span style="color: #000000;"><span style="font-family: Calibri,sans-serif;"><span style="font-size: x-small;">Les économies sont réalisées grâce au faible investissement initial. Dans une solution en mode Cloud, ce dernier est très faible en comparaison avec une solution sur site. En effet, il n&#8217;y a pas de serveur ni de logiciel à installer, de plus, les mises à jours et le support technique sont assurés par le prestataire.</span></span></span></p>
<p style="margin-bottom: 0cm; font-weight: normal; line-height: 0.35cm; text-decoration: none;" lang="fr-FR" align="JUSTIFY"><span style="color: #000000;"><span style="font-family: Calibri,sans-serif;"><span style="font-size: x-small;">Le prestataire dispose de spécialistes de la solution déployée (messagerie, CRM, …) ce qui permet à l&#8217;entreprise de bénéficier d&#8217;une expertise et d&#8217;un savoir-faire de qualité mais surtout de pouvoir se concentrer sur son cœur de métier sans se soucier des détails techniques liés à la solution adoptée. </span></span></span></p>
<p style="margin-bottom: 0cm; font-weight: normal; line-height: 0.35cm; text-decoration: none;" lang="fr-FR" align="JUSTIFY">
<p style="margin-bottom: 0cm;" lang="fr-FR" align="JUSTIFY"><span style="color: #000000;"><span style="font-family: Calibri,sans-serif;"><span style="font-size: x-small;"><span style="text-decoration: underline;">Problématiques principales autour du Cloud</span></span></span></span></p>
<p style="margin-bottom: 0cm;" lang="fr-FR" align="JUSTIFY"><span style="color: #000000;"><span style="font-family: Calibri,sans-serif;"><span style="font-size: x-small;"><span style="background: none repeat scroll 0% 0% transparent;">Les principales problématiques ressortissantes lors de l&#8217;adoption d&#8217;une solution en mode Cloud sont la législation, la sécurité, la disponibilité et la réversibilité. Le plus souvent mal connus des utilisateurs, le Cloud demande la prise de certaines précautions, décrites ci-dessous.</span></span></span></span></p>
<p style="margin-bottom: 0cm;" lang="fr-FR" align="CENTER">
<p style="margin-bottom: 0cm;" lang="fr-FR" align="CENTER">
<ul>
<li>
<p style="margin-bottom: 0cm; font-weight: normal; line-height: 0.35cm;" lang="fr-FR" align="JUSTIFY"><span style="color: #000000;"><span style="font-family: Calibri,sans-serif;"><span style="font-size: x-small;"><span style="text-decoration: underline;">Aspects 	juridiques et légaux</span></span></span></span></p>
</li>
</ul>
<p style="margin-bottom: 0cm; font-weight: normal; line-height: 0.35cm;" lang="de-DE" align="JUSTIFY"><span style="color: #000000;"><span style="font-family: Times New Roman,serif;"><span style="font-size: x-small;"><strong><span style="text-decoration: none;"><span style="font-family: Calibri,sans-serif;"><span lang="fr-FR"><span style="font-weight: normal;">Il faut faire attention lors de l&#8217;adoption d&#8217;une solution en mode Cloud à vérifier le lieu d&#8217;hébergement des serveurs. En effet la législation appliquée en cas de conflit pour une solution de Cloud Computing est celle du pays de résidence des serveurs. Le contrat doit donc stipuler le pays d’exécution du contrat. Le mieux reste de s</span></span></span></span></strong><span style="text-decoration: none;"><span style="font-family: Calibri,sans-serif;"><span lang="fr-FR">&#8216;assurer que le fournisseur se conforme à des réglementations comme la Directive Européenne de Protection des Données. </span></span></span></span></span></span></p>
<p style="margin-left: 0.32cm; margin-bottom: 0cm; font-weight: normal; line-height: 0.32cm;" lang="de-DE" align="JUSTIFY">
<ul>
<li>
<p style="margin-bottom: 0cm; font-weight: normal; line-height: 0.35cm;" lang="fr-FR" align="JUSTIFY"><span style="color: #000000;"><span style="font-family: Calibri,sans-serif;"><span style="font-size: x-small;"><span style="text-decoration: underline;">Sécurité 	et confidentialité</span></span></span></span></p>
</li>
</ul>
<p style="margin-bottom: 0cm; font-weight: normal; line-height: 0.32cm; text-decoration: none;" lang="fr-FR" align="JUSTIFY"><span style="color: #000000;"><span style="font-family: Calibri,sans-serif;"><span style="font-size: x-small;">La sécurité et la confidentialité des données d&#8217;une solution déployée en mode Cloud, représentent le principale frein quant à son adoption. L&#8217;important est donc avant tout de répondre à toutes les interrogations possibles concernant la sûreté de la solution:</span></span></span></p>
<ul>
<li>
<p style="margin-bottom: 0cm; line-height: 0.32cm;" lang="de-DE" align="JUSTIFY"><span style="color: #000000;"><span style="font-family: Times New Roman,serif;"><span style="font-size: small;"><span style="text-decoration: none;"><span style="font-family: Calibri,sans-serif;"><span style="font-size: x-small;"><span lang="fr-FR"><span style="font-weight: normal;">Quels 	types d’informations sont accessibles dans le Cloud ? Qui peut y 	accéder et comment sont-elles isolées</span></span></span></span></span><span style="color: #000000;"><span style="font-family: Arial,Arial,sans-serif;"><span style="font-size: x-small;"><span style="text-decoration: none;"><span style="font-family: Calibri,sans-serif;"><span style="font-size: x-small;"><span lang="fr-FR"><span style="font-weight: normal;"> </span></span></span></span></span></span></span></span><span style="text-decoration: none;"><span style="font-family: Calibri,sans-serif;"><span style="font-size: x-small;"><span lang="fr-FR"><span style="font-weight: normal;">des 	éléments non sécurisés ?</span></span></span></span></span></span></span></span></p>
</li>
<li>
<p style="margin-bottom: 0cm; font-weight: normal; line-height: 0.32cm; text-decoration: none;" lang="fr-FR" align="JUSTIFY"><span style="color: #000000;"><span style="font-family: Calibri,sans-serif;"><span style="font-size: x-small;">Qui 	dispose de droits pour envoyer et recevoir des données sensibles en 	dehors du périmètre de l’entreprise?</span></span></span></p>
</li>
<li>
<p style="margin-bottom: 0cm; font-weight: normal; line-height: 0.32cm; text-decoration: none;" lang="fr-FR" align="JUSTIFY"><span style="color: #000000;"><span style="font-family: Calibri,sans-serif;"><span style="font-size: x-small;">Quelles 	sont les données qui ne doivent pas sortir de l’entreprise ?</span></span></span></p>
</li>
<li>
<p style="margin-bottom: 0cm; font-weight: normal; line-height: 0.32cm; text-decoration: none;" lang="fr-FR" align="JUSTIFY"><span style="color: #000000;"><span style="font-family: Calibri,sans-serif;"><span style="font-size: x-small;">Comment 	les données sensibles doivent-elles être envoyées ? En clair ou 	en cryptant certaines d’entre elles?</span></span></span></p>
</li>
</ul>
<p style="margin-bottom: 0cm; line-height: 0.32cm;" lang="de-DE" align="JUSTIFY">
<p style="margin-bottom: 0cm; font-weight: normal; line-height: 0.32cm; text-decoration: none;" lang="fr-FR" align="JUSTIFY">
<p style="margin-bottom: 0cm; font-weight: normal; line-height: 0.32cm; text-decoration: none;" lang="fr-FR" align="JUSTIFY"><span style="color: #000000;"><span style="font-family: Calibri,sans-serif;"><span style="font-size: x-small;">Le chiffrement des données, la gestion des droits d&#8217;administration, et des audits réguliers permettent de sécuriser au mieux sa solution Cloud.</span></span></span></p>
<p style="margin-bottom: 0cm; font-weight: normal; line-height: 0.32cm; text-decoration: none;" lang="fr-FR" align="JUSTIFY"><span style="color: #000000;"><span style="font-family: Calibri,sans-serif;"><span style="font-size: x-small;">Enfin, il est important de déployer des outils de traçabilité des accès aux données pour garantir que ces dernières n&#8217;ont pas étés modifiées ou pour définir la source d&#8217;une modification si elle a lieu. </span></span></span></p>
<p style="margin-left: 0.32cm; margin-bottom: 0cm; font-weight: normal; line-height: 0.32cm;" lang="fr-FR" align="JUSTIFY">
<p style="margin-left: 0.28cm; text-indent: -0.28cm; margin-bottom: 0cm; font-weight: normal; line-height: 0.32cm;" lang="fr-FR" align="JUSTIFY">
<ul>
<li>
<p style="margin-bottom: 0cm; font-weight: normal; line-height: 0.35cm;" lang="fr-FR" align="JUSTIFY"><span style="color: #000000;"><span style="font-family: Calibri,sans-serif;"><span style="font-size: x-small;"><span style="text-decoration: underline;">Disponibilité</span></span></span></span></p>
</li>
</ul>
<p style="line-height: 0.32cm;" align="JUSTIFY"><strong><span style="text-decoration: none;"><span style="font-family: Calibri,sans-serif;"><span style="font-size: x-small;"><span lang="fr-FR"><span style="font-style: normal;"><span style="font-weight: normal;">La disponibilité des services est un facteur important lors du choix de la solution en mode Cloud Computing. </span></span></span></span></span></span></strong></p>
<p style="line-height: 0.32cm;" align="JUSTIFY"><strong><span style="text-decoration: none;"><span style="font-family: Calibri,sans-serif;"><span style="font-size: x-small;"><span lang="fr-FR"><span style="font-style: normal;"><span style="font-weight: normal;">Les pannes liées au Cloud ne sont pas plus fréquentes qu&#8217;avec une solution sur site. Les principales interruptions du service sont généralement dues à des pannes logiciels et réseaux ou encore à des malwares comme des virus par exemple. </span></span></span></span></span></span></strong></p>
<p style="line-height: 0.32cm;" align="JUSTIFY"><strong><span style="text-decoration: none;"><span style="font-family: Calibri,sans-serif;"><span style="font-size: x-small;"><span lang="fr-FR"><span style="font-style: normal;"><span style="font-weight: normal;">La durée de la réparation est très importante puisque l&#8217;utilisation du service dans l&#8217;entreprise en dépend. Il faut donc choisir un prestataire avec un bon niveau de service. Or, pour s&#8217;assurer de la qualité du taux de service d&#8217;un prestataire, il faut regarder son SLA -Service Level Agreement ou délais impératif d&#8217;intervention. Généralement, le niveau de service est encore plus élevé que le SLA contractuel car lors d&#8217;une panne, plusieurs clients sont bien souvent impliqué et la réparation se doit d&#8217;être encore plus rapide!</span></span></span></span></span></span></strong></p>
<p style="line-height: 0.32cm;" align="JUSTIFY"><strong><span style="text-decoration: none;"><span style="font-family: Calibri,sans-serif;"><span style="font-size: x-small;"><span lang="fr-FR"><span style="font-style: normal;"><span style="font-weight: normal;">Enfin, pour assurer un service toujours disponible il est possible de souscrire à des solutions applicatives traditionnelles comme la mise en place d&#8217;un </span></span></span></span></span></span></strong><strong><span style="color: #0000ff;"><span style="text-decoration: none;"><span style="font-family: Calibri,sans-serif;"><span style="font-size: x-small;"><span lang="fr-FR"><span style="font-style: normal;"><span style="font-weight: normal;">plan de continuation d&#8217;activité. </span></span></span></span></span></span></span></strong></p>
<ul>
<li>
<p style="margin-bottom: 0cm; line-height: 0.35cm;" lang="de-DE" align="JUSTIFY"><span style="color: #000000;"><span style="font-family: Times New Roman,serif;"><span style="font-size: small;"><span style="font-family: Calibri,sans-serif;"><span style="font-size: x-small;"><span lang="fr-FR"><span style="text-decoration: underline;"><span style="font-weight: normal;">Réversibilité 	et</span></span></span></span></span><strong><span style="text-decoration: none;"><span style="font-family: Calibri,sans-serif;"><span style="font-size: x-small;"><span lang="fr-FR"><span style="text-decoration: underline;"> </span></span></span></span></span></strong><strong><span style="text-decoration: none;"><span style="font-family: Calibri,sans-serif;"><span style="font-size: x-small;"><span lang="fr-FR"><span style="text-decoration: underline;"><span style="font-weight: normal;">récupération 	de données</span></span></span></span></span></span></strong><span style="text-decoration: none;"><span style="font-family: Calibri,sans-serif;"><span style="font-size: x-small;"><span lang="fr-FR"><span style="text-decoration: underline;"><span style="font-weight: normal;">, </span></span></span></span></span></span></span></span></span></p>
<p style="margin-bottom: 0cm; line-height: 0.35cm; text-decoration: none;" lang="fr-FR" align="JUSTIFY"><span style="color: #000000;"><span style="font-family: Calibri,sans-serif;"><span style="font-size: x-small;">Il 	est important d&#8217;inclure dans le contrat une accessibilité aux 	données, mais aussi d’anticiper les fins de contrats et d&#8217;avoir 	un plan de réversibilité ou qui organise le transfert des données. 	Il faut être prudent quant aux outils, normes et standards utilisés 	par le fournisseur et rester attentifs aux processus proposés par 	le fournisseur tout au long du contrat, pour garantir à tout moment 	la réversibilité.</span></span></span></p>
</li>
</ul>
<p style="margin-bottom: 0cm; line-height: 0.32cm; text-decoration: none;" lang="fr-FR" align="JUSTIFY">
<p style="margin-bottom: 0cm; line-height: 0.32cm; text-decoration: none;" lang="fr-FR" align="JUSTIFY">
<p style="margin-bottom: 0cm; line-height: 0.32cm; text-decoration: none;" lang="fr-FR" align="JUSTIFY"><span style="color: #000000;"><span style="font-family: Calibri,sans-serif;"><span style="font-size: x-small;"><span style="text-decoration: underline;">Conclusion</span></span></span></span></p>
<p style="margin-bottom: 0cm; line-height: 0.32cm; text-decoration: none;" lang="fr-FR" align="JUSTIFY"><span style="color: #000000;"><span style="font-family: Calibri,sans-serif;"><span style="font-size: x-small;">Le Cloud Computing apporte beaucoup d&#8217;avantage à l&#8217;entreprise en lui permettant de se décharger de certaines tâches  comme la gestion de la messagerie, des outils collaboratifs, &#8230;</span></span></span></p>
<p style="margin-bottom: 0cm; line-height: 0.32cm; text-decoration: none;" lang="fr-FR" align="JUSTIFY"><span style="color: #000000;"><span style="font-family: Calibri,sans-serif;"><span style="font-size: x-small;">Mais avant d&#8217;adopter une solution en mode Cloud Computing il est donc nécessaire d&#8217;effectuer certaines vérifications notamment en terme de sécurité, de législation et de réversibilité de la solution déployée. Il est également   important de connaître le niveau de service de son prestataire et à fortiori le taux de disponibilité des services proposés.</span></span></span></p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.demainlemail.com/2010/12/les-cles-pour-bien-choisir-une-solution-en-mode-cloud/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La sécurité de votre messagerie sur le modèle du Cloud Computing (SaaS)</title>
		<link>http://www.demainlemail.com/2010/10/la-securite-de-votre-messagerie-sur-le-modele-du-cloud-computing-saas/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=la-securite-de-votre-messagerie-sur-le-modele-du-cloud-computing-saas</link>
		<comments>http://www.demainlemail.com/2010/10/la-securite-de-votre-messagerie-sur-le-modele-du-cloud-computing-saas/#comments</comments>
		<pubDate>Fri, 22 Oct 2010 08:24:34 +0000</pubDate>
		<dc:creator>Chloé</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[anti-spam]]></category>
		<category><![CDATA[cloud computing]]></category>
		<category><![CDATA[Externalisation]]></category>
		<category><![CDATA[Messagerie]]></category>
		<category><![CDATA[SaaS]]></category>
		<category><![CDATA[spams]]></category>

		<guid isPermaLink="false">http://www.demainlemail.com/?p=1641</guid>
		<description><![CDATA[Le Cloud Computing ou l’externalisation des services se développe de plus en plus au sein des entreprises. Économie, réduction de la maintenance, allègement des services, le Cloud présente bien des avantages à condition d’être utilisé de manière sécurisée. En ce qui concerne votre messagerie d’entreprise, des solutions d’externalisation de la sécurité (anti-virus, anti-spam) existent. Ces]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Le <a title="DemainLeMail" href="http://www.demainlemail.com/2010/05/cloud-computing/" target="_blank">Cloud Computing</a> ou l’externalisation des services se développe de plus en plus au sein des entreprises. Économie, réduction de la maintenance, allègement des services, le Cloud présente bien des avantages à condition d’être utilisé de manière sécurisée. En ce qui concerne votre messagerie d’entreprise, des <a title="Alinto.com" href="http://www.alinto.com/web/guest/securite-protect" target="_blank">solutions d’externalisation de la sécurité</a> (anti-virus, anti-spam) existent. Ces solutions permettent d’alléger vos serveurs et de bénéficier d’une meilleure protection de vos données de messagerie pour un coût réduit.<span id="more-1641"></span></p>
<p style="text-align: justify;">En effet, l’achat d’une solution de sécurité en mode Cloud est un bon investissement puisque, comme le Cloud en général, vous ne payez que les licences du produit. De plus, vous n’avez plus à vous soucier de la maintenance puisque les mises à jours sont générées automatiquement par l’entreprise compétente qui vous fournit les services. Cette dernière s’occupe également de la gestion de la solution, vous déléguez les problèmes d’ordre technique, votre prestataire est là pour ça !</p>
<p style="text-align: justify;">Sur le plan technologique, l’adoption d’une solution en mode SaaS (Cloud Computing) pour la sécurité de votre messagerie permet un allégement de votre bande passante et de votre serveur de messagerie interne. En effet, seuls les emails légitimes arrivent sur votre serveur de messagerie et donc il n’y a plus d’encombrement de votre serveur puisqu’il est beaucoup moins sollicité pour filtrer les spams, le fournisseur du Cloud s’occupant de cette opération. De plus votre serveur ne conserve plus les données considérées comme Spam et vous gagnez donc en espace libre sur votre disque dur.</p>
<p style="text-align: justify;">Sur le plan de la sécurité, votre courrier électronique arrive sur un premier serveur de messagerie chez votre prestataire, où s’effectue un premier tri anti-spam. On appelle cela un système de relais de messagerie ou relais SMTP. Ce premier tri effectué en amont de votre serveur interne allège le travail de celui-ci et le rend alors plus rapide et efficace. De plus, le relais de messagerie protège votre serveur des <a title="DemainLeMail" href="http://www.demainlemail.com/2010/10/menaces-en-ligne/" target="_blank">attaques externes</a> puisqu’il n’est pas visible directement sur internet.</p>
<p style="text-align: justify;">Pour sécuriser votre messagerie, il existe différents moyens, l’installation de logiciels anti-virus et anti-spam sur votre ordinateur, un logiciel spécifique installé sur votre serveur, ou bien l’externalisation.  Ce service de sécurité de la messagerie en mode SaaS est très facile à installer, il suffit en effet de modifier les champs MX  de votre nom de domaine.</p>
<p style="text-align: justify;">De plus ce système regorge d’avantages, tant sur le plan technique que commercial, puisqu’il induit une réduction des coûts non négligeables.</p>
<p style="text-align: justify;">Malgré ces avantages, beaucoup d&#8217;entreprises ont encore peur du Cloud Computing notamment pour des raisons de sécurité des données comme nous le disions dans un <a title="DemainLeMail" href="http://www.demainlemail.com/2010/05/cloud-computing/" target="_blank">précédent article</a>:</p>
<blockquote style="text-align: justify;">
<p style="text-align: justify;">Les entreprises interrogées considèrent comme frein à une démarche vers le Cloud :</p>
<ul style="text-align: justify;">
<li>à 44% la Sécurité et la Confidentialité</li>
</ul>
<ul style="text-align: justify;">
<li>14% la Dépendance du réseau et les Facteurs liés au réseau</li>
</ul>
<ul style="text-align: justify;">
<li>14% la Perte de contrôle sur les données et l’Externalisation vers un tiers</li>
</ul>
</blockquote>
<p style="text-align: justify;">En mars 2010, la “Cloud Security Alliance” (CSA) a publié les “<a title="Cloud Security Alliance" href="http://www.cloudsecurityalliance.org/topthreats/csathreats.v1.0.pdf" target="_blank">10 menaces relatives à l’adoption du Cloud Computing</a>”. Le but de cet article est d’aider les entreprises à mieux comprendre les risques du Cloud et par conséquent de les informer sur les risques liés à l’adoption du Cloud.</p>
<p style="text-align: justify;">Avec une intégration réussie et sécurisée, le Cloud est aussi sûr que n’importe quelle autre solution.</p>
<p style="text-align: justify;">Les recommandations publiées par la CSA pour les entreprises ayant choisis le Cloud Computing :</p>
<p style="text-align: justify;">1-    Chiffrer les données sensibles –les informations confidentielles détenues par votre entreprise.  Les opérations systèmes et les applications n’ont pas besoin d’être cryptées car celles-ci sont simplement redirigées sous forme d’image. Ce sont vos informations propres, ou celles de vos clients et partenaires, qui ont généralement besoin d’une protection.</p>
<p style="text-align: justify;">2-    S’assurer que votre Pare-feu, votre IPS (système de prévention d&#8217;intrusion)  et votre IDS (système de détection d&#8217;intrusion) protègent tous vos machines virtuelles séparément. Et ceci en particulier dans un environnement de Cloud Public  car les autres machines tournant sur le même matériel physique que le vôtre, doivent être considérées comme potentiellement dangereuses.  Le pare-feu de votre fournisseur du Cloud peut vous aider sur ce point.</p>
<p style="text-align: justify;">3-    Ne décryptez vos données qu&#8217;au sein d’un environnement sécurisé que vous avez établi sur vos machines « virtuelles ». Vérifiez que vous êtes protégé contre la falsification et contre le vol de données –malwares avant de décrypter vos données.</p>
<p style="text-align: justify;">4-    Assurez-vous que vous avez le contrôle du décryptage de vos données !</p>
]]></content:encoded>
			<wfw:commentRss>http://www.demainlemail.com/2010/10/la-securite-de-votre-messagerie-sur-le-modele-du-cloud-computing-saas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Menaces en ligne</title>
		<link>http://www.demainlemail.com/2010/10/menaces-en-ligne/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=menaces-en-ligne</link>
		<comments>http://www.demainlemail.com/2010/10/menaces-en-ligne/#comments</comments>
		<pubDate>Fri, 08 Oct 2010 14:28:33 +0000</pubDate>
		<dc:creator>Chloé</dc:creator>
				<category><![CDATA[Autour du mail]]></category>
		<category><![CDATA[Messagerie]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[anti-spam]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[emails]]></category>
		<category><![CDATA[infection]]></category>
		<category><![CDATA[Ingénierie sociale]]></category>
		<category><![CDATA[logiciel malveillant]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[pc zombies]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[spams]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.demainlemail.com/?p=1597</guid>
		<description><![CDATA[Cet article, inspiré par les différentes conférences données lors du 8ème sommet Anti-Spam en Allemagne a pour but d’expliquer les différentes menaces utilisées par les pirates pour s’introduire dans un système informatique. Ce texte vise à comprendre la façon dont on peut être attaqué afin de mieux pouvoir se protéger et combattre les menaces informatiques.]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Cet article, inspiré par les différentes conférences données lors du  <a title="8ème Sommet Anti-Spam" href="http://www.eco.de/veranstaltungen/1161_7766.htm " target="_blank">8ème sommet Anti-Spam  en Allemagne</a> a pour but d’expliquer les différentes menaces utilisées par les pirates pour s’introduire dans un système informatique. Ce texte vise à comprendre la façon dont on peut être attaqué afin de mieux pouvoir se protéger et combattre les menaces informatiques.</p>
<p style="text-align: justify;"><span id="more-1597"></span></p>
<h3 style="text-align: justify;">Botnet : quand les pirates prennent le contrôle de votre ordinateur</h3>
<p style="text-align: justify;">Un botnet est un réseau créé pour donner des ordres à but malveillant à un groupe d’ordinateurs pouvant atteindre des millions. Il est très difficile de détruire un botnet car plus le réseau de celui-ci (composé d’ordinateurs zombies contaminés) est grand plus il est difficile de stopper la propagation.</p>
<p style="text-align: justify;"><span style="text-decoration: underline;">Un botnet agit en plusieurs étapes :</span></p>
<p style="text-align: justify;">1/Création du botnet</p>
<p style="text-align: justify;">2/Envoi du botnet sur des ordinateurs choisis au hasard. Un PC sans anti-virus et sans anti-spam est infecté en 4 minutes. On appelle les ordinateurs infectés des machines zombies car ils sont commandés à distance par le pirate informatique.</p>
<p style="text-align: justify;">3/Lorsque le pirate décide d’activer un logiciel malveillant (spam, malware, etc.) tous les ordinateurs zombies lui obéissent. Un spam met ainsi moins de 10 min à être envoyé sur plusieurs milliers d’ordinateurs.</p>
<h4 style="text-align: justify;">Est-il possible de stopper les botnets ?</h4>
<p style="text-align: justify;">Une société japonaise, <a title="CyberCleanCenter" href="https://www.ccc.go.jp/en_ccc/" target="_blank">Cyber Clean Center </a>(CCC), propose un système anti-botnet qui s’organise comme ci-dessous :</p>
<p style="text-align: justify;">Tout d’abord, l’entreprise est chargée de la détection d’une infection botnet et de la prise d’un échantillon de ce dernier. Grâce à cet échantillon, CCC crée un outil de désinstallation pour le botnet. Puis CCC identifie les utilisateurs infectés et leur envoie un email avec un lien pour utiliser l’outil de désinstallation du botnet.</p>
<p style="text-align: justify;">Lorsque l’ordinateur est infecté par le botnet, ce dernier prend alors le contrôle de l’ordinateur devenu zombie. Il peut alors décider d’activer un logiciel malveillant qui aura différentes répercussions sur l’ordinateur touché.</p>
<p style="text-align: justify;">Liste des principales intentions prêtées à un botnet :</p>
<ul>
<li>La diffusion de spam</li>
</ul>
<ul>
<li>L’usurpation d’identité / Ingénierie sociale</li>
</ul>
<ul>
<li>Propagation de malware (virus, vers,…)</li>
</ul>
<ul>
<li>Rendre indisponible un service (internet, email, …), ce sont des attaques DDos.</li>
</ul>
<h4 style="text-align: justify;">1/La diffusion de Spam</h4>
<p style="text-align: justify;">L’agence européenne ENISA (Agence européenne de la sécurité des réseaux et de l’information) a sorti <a title="ENISA" href="http://www.enisa.europa.eu/act/res/other-areas/anti-spam-measures/studies/spam-slides" target="_blank">une étude en 2009</a> selon laquelle 95,6% des messages électroniques ont été identifiés comme étant des spams par les chaînes de filtrage des fournisseurs d’adresses email. Les spams sont particulièrement nombreux. Enno Cramer a identifié en 2010 le contenu des spams et 80% du contenu des spams,  concerne des publicités pour des produits à caractère sexuel, répertorié comme Xpharmacy; viennent ensuite les publicités pour maigrir puis les publicités pour les casinos en ligne.</p>
<p style="text-align: justify;"><a href="http://www.enisa.europa.eu/act/res/other-areas/anti-spam-measures/studies/spam-slides"></a></p>
<h4 style="text-align: justify;">Comment diminuer le nombre de Spams reçus ?</h4>
<p style="text-align: justify;">Signal Spam est un système de recensement des emails considérés comme spam par les utilisateurs grâce à l’intégration d’un bouton Signal Spam sur les clients de messagerie. Ce système permet de repérer les spams non-filtrés par un anti-spam classique et de comprendre leurs fonctionnements pour mieux lutter contre ces derniers.</p>
<p style="text-align: justify;">Ce service sera prochainement disponible sur certaines messageries électroniques en ligne (webmail) comme Alinto …</p>
<h4 style="text-align: justify;">2/L’usurpation d’identité ou Ingénierie sociale</h4>
<p style="text-align: justify;">Ce terme est surtout utilisé pour définir les méthodes des pirates informatiques qui usent de cette méthode d&#8217;ingénierie sociale pour obtenir un accès à un système informatique ou simplement pour satisfaire leur curiosité. L’ingénierie sociale ou « social engineering » peut être assimilée à un abus de confiance, à une manipulation de l’utilisateur.</p>
<p style="text-align: justify;">Généralement mis en place par des actions de phishing ou avec de fausses annonces (offres d’emploi, …), l&#8217;<strong>hameçonnage</strong> (ou <strong><em>phishing</em></strong>) est une technique utilisée par des fraudeurs pour obtenir des renseignements personnels dans le but de perpétrer une usurpation d&#8217;identité. La technique consiste à faire croire à la victime qu&#8217;elle s&#8217;adresse à un tiers de confiance — banque, administration, etc. — afin de lui soutirer des renseignements personnels : mot de passe, numéro de carte de crédit, date de naissance, etc.</p>
<h4 style="text-align: justify;"><a title="Protection contre l'ingénierie sociale" href="http://www.commentcamarche.net/contents/attaques/ingenierie-sociale.php3" target="_blank">Comment s’en protéger ?</a></h4>
<p style="text-align: justify;">La meilleure façon de se protéger des techniques d&#8217;ingénierie sociale est d&#8217;utiliser son bon sens pour ne pas divulguer à n&#8217;importe qui des informations pouvant nuire à sa sécurité.</p>
<p style="text-align: justify;">
<h4 style="text-align: justify;">3/Propagation de malware (virus, vers,…)</h4>
<p style="text-align: justify;">Un<a title="Malware" href="http://fr.wikipedia.org/wiki/Logiciel_malveillant" target="_self"> logiciel malveillant </a>(en anglais, <strong><em>malware</em></strong>) est un logiciel développé dans le but de nuire à un système informatique. Les virus et les vers sont les deux exemples de malwares les plus connus. En revanche, il en existe beaucoup d&#8217;autres. D’après <a title="Zdnet" href="http://www.zdnet.com/blog/security/report-48-of-22-million-scanned-computers-infected-with-malware/5365 " target="_blank">le site ZDnet</a>, 48% des 22 000 ordinateurs scannés seraient infectés par des malwares. Il existe différentes façons d’attraper un malware sur son ordinateur : via internet, via du P2P (partage de fichier), par email, par la navigation sur un site web, par un email avec une redirection vers un site malveillant ou par l’utilisation d’appareil externe (MP3, appareil photo, disque dur externe,…).</p>
<p style="text-align: justify;">La durée de vie d’un malware est généralement courte et le temps de la transformation du malware est, dans la plupart des cas, inférieur à 24h avant que ce dernier ne se transforme en danger pour l’ordinateur visé.</p>
<p style="text-align: justify;">
<h4 style="text-align: justify;">Comment éviter les malwares</h4>
<p style="text-align: justify;">La signature numérique est un mécanisme permettant d&#8217;authentifier l&#8217;auteur d&#8217;un document électronique et de garantir son intégrité, par analogie avec la signature manuscrite d&#8217;un document papier. Un mécanisme de signature numérique doit présenter les propriétés suivantes :</p>
<ul style="text-align: justify;">
<li style="text-align: justify;">Il doit      permettre au lecteur d&#8217;un document d&#8217;identifier la personne ou l&#8217;organisme      qui a apposé sa signature.</li>
<li style="text-align: justify;">Il doit      garantir que le document n&#8217;a pas été altéré entre l&#8217;instant où l&#8217;auteur      l&#8217;a signé et le moment où le lecteur le consulte.</li>
</ul>
<p style="text-align: justify;">Ce système permet seulement d&#8217;éviter au mieux les malwares, mais la signature numérique est payante et peu de gens l&#8217;utilisent aujourd&#8217;hui.</p>
<p style="text-align: justify;">
<h4>4/Rendre indisponible un service (internet, email, …), ce sont des attaques DDos.</h4>
<p>Définition du mot DDOS : &#8220;<a title="DDos" href="http://dictionnaire.phpmyvisites.net/definition-ddos-11510.htm" target="_blank">Distributed Denial Of Service</a>&#8220;, &#8220;déni de service distribué&#8221;, utilisation de démons sur différentes machines pour provoquer un déni de service.</p>
<p><span style="text-decoration: underline;">Un exemple d’organisation de DDos en Corée sur 4 jours en juillet 2009 : </span></p>
<p>L’attaque a eu pour but l’infection et la création d’ordinateurs zombies (115 044 cibles) pour contaminer des sites internet (49 sites coréens et américains) en seulement 3 jours.  Le denier jour, les pirates ont détruits tous les disques durs des 115 044 ordinateurs zombies.</p>
<h4>Mesures à prendre contre les DDos</h4>
<p style="text-align: justify;">Au niveau technique, on souhaite aujourd’hui, accélérer et augmenter la prévention, la détection et la réponse aux DDos. Toutes les données relatives à ce genre d&#8217;attaques devraient être mises en commun pour mieux connaître et combattre l’infection. Certaines entreprises pensent que créer des lois de prévention pour les PC zombies serait une bonne idée.</p>
<h3 style="text-align: justify;">Conclusion</h3>
<p>Aujourd’hui, les pirates usent de plus en plus d’ingéniosité et de créativité pour s’introduire dans le système informatique de l’ordinateur. Ce mois-ci par exemple, j’ai reçu un email frauduleux soi-disant de la <a title="Caisse d'Epargne" href="http://www.caisse-epargne.fr/visuel-message-phishing-jan10-4_pp.aspx?sc=0" target="_blank">Caisse d’Epargne (cliquez ici pour voir le mail frauduleux) </a>me demandant de vérifier mes accès et de retaper mes identifiants en cliquant sur le lien intégré dans le mail. Mais en posant le curseur de la souris sur le lien et en le comparant avec l’URL affiché en dessous on voit que celui-ci ne dirige pas vers la caisse d’épargne mais vers un site complètement inconnu.</p>
<p>De ce 8<sup>ème</sup> sommet Anti-Spam, il ressort notamment que la prévention, couplée à l’utilisation d’anti-virus et d’anti-spam, est le meilleur moyen de lutter contre les attaques informatiques.</p>
<p>Après Signal Spam en France, Cyber Cleaner Center au Japon, <a title="Google Actualités" href="http://www.google.com/hostednews/afp/article/ALeqM5h_OL5rLDvVPgj955pSgTJCa9um2A " target="_blank">l’Allemagne</a> décide, elle aussi, d’aider les particuliers contre la cybercriminalité avec l’accord des fournisseurs d’accès internet qui enverront un email (ou un courrier) à l’utilisateur lorsque son ordinateur est infecté.</p>
<p>A l’échelle mondiale,<a title="Data News" href="http://datanews.rnews.be/fr/ict/actualite/apercu/2010/10/01/l-europe-entend-punir-plus-severement-les-cybercriminels/article-1194828305059.htm " target="_blank"> l’Europe</a> veut elle aussi mettre en place des moyens de lutter contre la cybercriminalité par la répression avec la mise en place de peine de prison pour les pirates informatiques.</p>
<p>Enfin, une idée intéressante, proposée par un<a title="GMT" href="http://www.generation-nt.com/securite-microsoft-charney-botnet-pc-quarantaine-actualite-1097331.html " target="_blank"> chercheur de Microsoft</a>, consisterait en la mise en place de « certificat de santé » pour les ordinateurs avec une mise en quarantaine comme si les ordinateurs étaient des personnes physiques touchées par une maladie contagieuse.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.demainlemail.com/2010/10/menaces-en-ligne/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Priority Inbox ne fait-il que trier les emails ?</title>
		<link>http://www.demainlemail.com/2010/09/priority-inbox-ne-fait-il-que-trier-les-emails/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=priority-inbox-ne-fait-il-que-trier-les-emails</link>
		<comments>http://www.demainlemail.com/2010/09/priority-inbox-ne-fait-il-que-trier-les-emails/#comments</comments>
		<pubDate>Fri, 03 Sep 2010 16:02:48 +0000</pubDate>
		<dc:creator>Chloé</dc:creator>
				<category><![CDATA[Logiciels & Webmails]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[emailing]]></category>
		<category><![CDATA[emails]]></category>
		<category><![CDATA[filtrage]]></category>
		<category><![CDATA[filtres]]></category>
		<category><![CDATA[GMail]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[IM]]></category>
		<category><![CDATA[informations personnelles]]></category>
		<category><![CDATA[newsletter]]></category>
		<category><![CDATA[Priority Inbox]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Usage]]></category>
		<category><![CDATA[usages de l'email]]></category>
		<category><![CDATA[vie privée]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://www.demainlemail.com/?p=1490</guid>
		<description><![CDATA[Priority Inbox, une fonctionnalité supplémentaire dans quel but ? Depuis peu, les utilisateurs du webmail Gmail peuvent activer sur leur compte de messagerie une nouvelle fonctionnalité appelée Priority Inbox, un outil permettant de trier les emails par degré d&#8217;importance (faible, moyenne, haute) et selon divers critères : le rythme d&#8217;échange avec chaque contact, la proportion]]></description>
			<content:encoded><![CDATA[<p><!-- 		@page { margin: 2cm } 		P { margin-bottom: 0.21cm } 		H1 { margin-bottom: 0.21cm } 		H1.western { font-family: "Arial", sans-serif; font-size: 16pt } 		H1.cjk { font-family: "Andale Sans UI"; font-size: 16pt } 		H1.ctl { font-family: "Tahoma"; font-size: 16pt } --></p>
<h3>Priority Inbox, une fonctionnalité supplémentaire dans quel but ?</h3>
<p style="margin-bottom: 0cm;" align="JUSTIFY">Depuis peu, les utilisateurs du webmail Gmail peuvent activer sur leur compte de messagerie une nouvelle fonctionnalité appelée <a title="Priority Inbox" href="http://mail.google.com/mail/help/priority-inbox.html" target="_blank">Priority Inbox</a>, un outil permettant de trier les emails par degré d&#8217;importance (faible, moyenne, haute) et selon divers critères : le rythme d&#8217;échange avec chaque contact, la proportion de réponse par destinataire ou encore le taux d&#8217;ouverture des emails.</p>
<p style="margin-bottom: 0cm;" align="JUSTIFY">Cette fonctionnalité n&#8217;a, en soit, rien de révolutionnaire et consiste simplement à appliquer des filtres.</p>
<p style="margin-bottom: 0cm;" align="JUSTIFY">Ce service a déjà su convaincre plusieurs utilisateurs, mais restons sur nos gardes. Serait-ce encore un tour du géant Google pour mieux connaître notre vie privée ? Priority Inbox est-il réellement pertinent pour tous les utilisateurs ?<span id="more-1490"></span></p>
<p style="margin-bottom: 0cm;" align="JUSTIFY">
<p><!-- 		@page { margin: 2cm } 		P { margin-bottom: 0.21cm } 		H1 { margin-bottom: 0.21cm } 		H1.western { font-family: "Arial", sans-serif; font-size: 16pt } 		H1.cjk { font-family: "Andale Sans UI"; font-size: 16pt } 		H1.ctl { font-family: "Tahoma"; font-size: 16pt } --></p>
<h3>Encore un moyen d&#8217;en savoir plus sur nous, consommateurs ?</h3>
<p style="margin-bottom: 0cm;" align="JUSTIFY">On peut évidemment se poser des questions de sécurité sur la conservation des données personnelles de ce nouveau service. En effet, Google va pouvoir recueillir encore davantage d&#8217;informations sur ses utilisateurs : fréquentations, contenus d&#8217;emails, éléments prioritaires propres à chaque individu, etc. Toute une base d&#8217;informations sur chacun d&#8217;entre nous et nos préférences, et pouvant un jour ou l&#8217;autre se retourner contre l&#8217;utilisateur comme <a title="Rue 89" href="http://eco.rue89.com/2010/05/21/si-je-critique-mon-patron-sur-le-web-peut-il-me-virer-152027 " target="_blank">cela s&#8217;est déjà produit.</a></p>
<p><!-- 		@page { margin: 2cm } 		P { margin-bottom: 0.21cm } 		A:link { so-language: zxx } --></p>
<p style="margin-bottom: 0cm;" align="LEFT"><span style="text-decoration: underline;">Paranoïa ou véritables faits? A vous de juger&#8230;</span></p>
<p style="margin-bottom: 0cm;" align="LEFT"><a href="http://online.wsj.com/article/SB10001424052748704901104575423294099527212.html#articleTabs%3Darticle" target="_blank">Dans une interview au Wall Street Journal</a>, Eric Schmidt, Président Directeur Général de Google, explique :</p>
<blockquote>
<p style="margin-bottom: 0cm;" align="LEFT">la société évolue et s&#8217;adapte aux nouvelles technologies. Il ne s&#8217;agit donc plus, selon lui, de contrôler les éventuels dérapages du Web, mais de s&#8217;en accommoder, au point de permettre à une majorité d&#8217;individus de changer de nom pour ne pas avoir à affronter leur passé numérique.</p>
</blockquote>
<p style="margin-bottom: 0cm;" align="LEFT">Dans son interview, <a title="Rue 89" href="http://eco.rue89.com/2010/08/17/changer-de-nom-pour-retrouver-une-virginite-numerique-162819?page=2 " target="_blank">Eric Schmidt déclare</a>:</p>
<blockquote>
<p style="margin-bottom: 0cm;" align="CENTER">Nous savons grosso modo qui vous êtes, ce qui vous tient à cœur, qui sont vos amis. […] Le pouvoir du ciblage individuel &#8211; la technologie sera tellement parfaite qu&#8217;il sera très dur pour les gens de voir ou de consommer quelque chose qui n&#8217;a pas été, d&#8217;une certaine manière, taillé sur mesure pour eux.</p>
</blockquote>
<blockquote><p><!-- 		@page { margin: 2cm } 		P { margin-bottom: 0.21cm } 		H1 { margin-bottom: 0.21cm } 		H1.western { font-family: "Arial", sans-serif; font-size: 16pt } 		H1.cjk { font-family: "Andale Sans UI"; font-size: 16pt } 		H1.ctl { font-family: "Tahoma"; font-size: 16pt } 		A:link { so-language: zxx } --></p></blockquote>
<h3>Le filtrage automatique, une bonne idée&#8230; Mais pas pour tout le monde</h3>
<p style="margin-bottom: 0cm;" align="JUSTIFY">Mise à part ces considérations sur le respect de la vie privée, on peut essayer de comprendre dans quelles mesures ce service est ou non profitable pour tous. Car ce filtrage automatique, très utile pour certains, risque d&#8217;en décevoir d&#8217;autres, en effet Priority Inbox est un service plus ou moins pertinent en fonction de votre usage de l&#8217;email. Un utilisateur qui ne recevrai qu&#8217;une quantité limitée d&#8217;emails ne verrait pas l&#8217;utilité du service car il faut une grande quantité d&#8217;information pour pouvoir obtenir un tri convenable des emails.</p>
<p style="margin-bottom: 0cm;" align="JUSTIFY">Même si la plupart des utilisateurs semblent satisfaits de cette version bêta, l&#8217;utilisation et la pertinence de Priority Box n&#8217;est pas du goût de tout le monde.</p>
<p style="margin-bottom: 0cm;" align="LEFT">Un commentaire d&#8217;un internaute soulève les limites de ce service :</p>
<blockquote>
<p style="margin-bottom: 0cm;" align="CENTER">Si un nouveau client me demande une offre, j&#8217;aimerai &#8211; contrairement à la logique de cette fonction &#8211; avoir sa demande en tête de liste, plutôt qu&#8217;elle se retrouve tout en bas, car c&#8217;est la première fois que cette personne m&#8217;écrit!</p>
<p style="margin-bottom: 0cm;" align="CENTER">Un client qui me confirme une commande ou me valide un devis, ce n&#8217;est pas &#8220;prioritaire&#8221;, même si nous avons déjà eu de nombreux échanges de courrier. Alors qu&#8217;avec des nouveaux clients, il faut être très très réactif!</p>
</blockquote>
<p style="margin-bottom: 0cm; text-decoration: none;" align="JUSTIFY">Pour les plate-formes d&#8217;emailing, ce service ne va pas leur rendre pas la tâche plus facile. En effet les mails à contenu commercial risquent d&#8217;être très affectés par ce tri automatique. Les avantages : seul un email personnalisé et interactif sera &#8220;bien classé&#8221;. Les envois d&#8217;emailing vont donc devoir mettre du cœur à l&#8217;ouvrage pour nous donner envie d&#8217;ouvrir et de répondre à leurs emails : mots-clés pertinents, contenus interactifs, &#8230;</p>
<p style="margin-bottom: 0cm; text-decoration: none;" align="JUSTIFY">On peut penser que c&#8217;est une bonne chose pour l&#8217;utilisateur, mais à y regarder de plus près on remarque la faille : les mails appelé &#8220;<a title="Bacn wikipédia" href="http://en.wikipedia.org/wiki/Bacn" target="_blank">Bacn</a>&#8220;, sont des mails désirés (newsletters,..) mais qu&#8217;on ne regarde pas souvent, ceux-ci sont triés dans la catégorie &#8220;faible&#8221; de Priority Inbox.</p>
<p><!-- 		@page { margin: 2cm } 		P { margin-bottom: 0.21cm } 		H3 { margin-bottom: 0.21cm } 		H3.western { font-family: "Arial", sans-serif } 		H3.cjk { font-family: "Andale Sans UI" } --></p>
<h3>Malgré tout&#8230;</h3>
<p style="margin-bottom: 0cm;">Ce nouveau service de filtre automatique reste profitable à ses utilisateurs dans la mesure où il permet un gain de temps. Maintenant, sa réelle pertinence se vérifiera dans l&#8217;usage. Quoiqu&#8217;il en soit, Google inscrit un peu plus son webmail dans l&#8217;ère du web 3.0 et de la messagerie sémantique, terrain d&#8217;étude et de développement de <a href="http://blog.dlm30.com/" target="_blank">DLM 3.0</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.demainlemail.com/2010/09/priority-inbox-ne-fait-il-que-trier-les-emails/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>J&#8217;ai l&#8217;impression que quelqu&#8217;un lit mes courriels, est-ce possible ? (par Lionel Vodzislawsky, Commission Sécurité de La Mêlée)</title>
		<link>http://www.demainlemail.com/2010/07/quelqu-un-lit-mes-emails/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=quelqu-un-lit-mes-emails</link>
		<comments>http://www.demainlemail.com/2010/07/quelqu-un-lit-mes-emails/#comments</comments>
		<pubDate>Thu, 15 Jul 2010 12:43:00 +0000</pubDate>
		<dc:creator>Pauline</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[client de messagerie]]></category>
		<category><![CDATA[configuration]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[FAI]]></category>
		<category><![CDATA[GMail]]></category>
		<category><![CDATA[IM]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[La Mêlée]]></category>
		<category><![CDATA[LaPoste.net]]></category>
		<category><![CDATA[lettre]]></category>
		<category><![CDATA[Lionel Vodzislawsky]]></category>
		<category><![CDATA[loi]]></category>
		<category><![CDATA[Messagerie]]></category>
		<category><![CDATA[messagerie électronique]]></category>
		<category><![CDATA[mot de passe]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[Mozilla Thunderbird]]></category>
		<category><![CDATA[news]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[outlook]]></category>
		<category><![CDATA[piratage de messagerie]]></category>
		<category><![CDATA[protection]]></category>
		<category><![CDATA[sécurité des emails]]></category>
		<category><![CDATA[smtp]]></category>
		<category><![CDATA[thunderbird]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[webmail]]></category>

		<guid isPermaLink="false">http://www.demainlemail.com/?p=1402</guid>
		<description><![CDATA[Pourtant, vous n&#8217;avez jamais communiqué votre mot de passe à personne, et vous avez même pris la peine de choisir un mot de passe solide(1), que vous avez appris par cœur sans l&#8217;inscrire nulle part. Comment est-ce possible ? Que vous utilisiez le service de messagerie électronique de votre fournisseur d&#8217;accès Internet ou un service]]></description>
			<content:encoded><![CDATA[<p style="padding-left: 30px;"><strong>Pourtant, vous n&#8217;avez jamais communiqué votre mot de passe à personne, et vous avez même pris la peine de choisir un mot de passe solide</strong><em><span style="color: #000000;">(1)</span></em><strong>, que vous avez appris par cœur sans l&#8217;inscrire nulle part. Comment est-ce possible ?</strong></p>
<p>Que vous utilisiez le service de messagerie électronique de votre fournisseur d&#8217;accès Internet ou un service gratuit (du type laposte.net, gmail, Live Mail, etc.), vous accédez à vos messages électroniques (ou courriels) soit via votre navigateur Internet (accès « WebMail »), soit via un logiciel client de messagerie (Windows Mail, le remplaçant de Outlook Express, Mozilla Thunderbird, Outlook&#8230;).<span id="more-1402"></span></p>
<p>Pour récupérer vos courriels, vous devez « transmettre » au serveur de messagerie votre identifiant (login) et votre mot de passe, soit en les saisissant à chaque fois sur la page Web d&#8217;accès WebMail, soit en les ayant paramétrés lors de la configuration de votre compte dans votre client de messagerie. Dans les deux cas, votre identifiant et votre mot de passe transitent donc sur Internet entre votre ordinateur et le serveur de messagerie. Or, si cet échange entre votre ordinateur et le serveur n&#8217;est pas protégé, votre identifiant et surtout votre mot de passe sont vulnérables et peuvent être interceptés. Science-fiction ? « Ca n&#8217;arrive qu&#8217;aux autres » ?</p>
<p>Pas si sûr&#8230; Certes, si l&#8217;interception de ce type de données au cœur d&#8217;Internet n&#8217;est pas forcément à la portée de n&#8217;importe qui, en revanche, sur un réseau WiFi non-protégé, c&#8217;est une toute autre histoire. Or, cela vous est déjà certainement arrivé d&#8217;accéder à votre messagerie électronique depuis votre ordinateur portable en étant connecté au réseau WiFi non-protégé d&#8217;un restaurant, d&#8217;un hôtel ou d&#8217;un centre de conférence. Le problème c&#8217;est que, intercepter les informations qui transitent sans protection sur ce type de réseaux est à la portée de pratiquement n&#8217;importe qui : un ordinateur portable et quelques logiciels accessibles librement sur Internet, il n&#8217;y a même plus besoin de compétences spécifiques et pointues. D&#8217;où la nécessité d&#8217;utiliser un canal sécurisé entre votre ordinateur et le serveur de messagerie. Pour un accès en WebMail, ça se traduit par une adresse du site commençant par « https:// » et la présence du fameux « cadenas fermé » sur le navigateur.</p>
<p>Pour un accès via un client de messagerie, dans les paramètres du compte, l&#8217;option « ce serveur nécessite une connexion cryptée (SSL) »<em><span style="color: #000000;">(2)</span></em> doit être sélectionnée aussi bien pour le serveur entrant (POP3) que sortant (SMTP) et les ports d&#8217;accès diffèrent souvent des ports des serveurs non-sécurisés (en général, pour POP3, c&#8217;est le port 995 au lieu du port 110 et pour SMTP, c&#8217;est le port 465 au lieu du port 25) : renseignez-vous auprès de votre prestataire du service de messagerie ou sur la page d&#8217;aide correspondante. Mais encore faut-il que ce prestataire mette en œuvre ce mécanisme de sécurité de base, ce qui est loin d&#8217;être le cas de tous ! Votre prestataire fait partie de ceux qui ne le mettent pas en œuvre ? A vous de voir, mais il serait peut-être nécessaire d&#8217;en changer<em><span style="color: #000000;">(3)</span></em>, en faisant part à votre prestataire actuel de votre mécontentement ! Vous trouverez sur Internet la liste des prestataires de messagerie électronique qui offrent un accès sécurisé et ceux qui ne le font pas.</p>
<p><strong>Source : <a title="Site web MID e-news" href="http://www.midenews.com/la-minute-securite/2405-jai-limpression-que-quelquun-lit-mes-courriels-est-ce-possible.html" target="_blank">MID e-news &#8211; l&#8217;actualité des T.I.C. dans le Sud-Ouest<br />
</a></strong></p>
<p><span style="color: #000000;"><em>(1)</em></span> <em>D&#8217;au moins 10 caractères, mélangeant lettres majuscules, minuscules, chiffres et caractères spéciaux.</em></p>
<p><em><span style="color: #000000;">(2)</span></em> <em>Le libellé précis de l&#8217;option dépend du client de messagerie.</em></p>
<p><em><span style="color: #000000;">(3)</span></em> <em>Vous pouvez tout à fait ouvrir un compte de courriel chez un autre prestataire que le fournisseur d&#8217;accès Internet chez qui vous êtes, l&#8217;avantage étant, en plus, que le jour ou vous changerez de fournisseur d&#8217;accès vous ne changerez pas d&#8217;adresse de courriel.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.demainlemail.com/2010/07/quelqu-un-lit-mes-emails/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Signal Spam signe son renouveau et confirme son engagement international contre le spam</title>
		<link>http://www.demainlemail.com/2010/07/signal-spam/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=signal-spam</link>
		<comments>http://www.demainlemail.com/2010/07/signal-spam/#comments</comments>
		<pubDate>Tue, 06 Jul 2010 07:52:49 +0000</pubDate>
		<dc:creator>Pauline</dc:creator>
				<category><![CDATA[Autour du mail]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[administration]]></category>
		<category><![CDATA[client]]></category>
		<category><![CDATA[client de messagerie]]></category>
		<category><![CDATA[CNIL]]></category>
		<category><![CDATA[comment lutter contre les spams]]></category>
		<category><![CDATA[développement]]></category>
		<category><![CDATA[ebay]]></category>
		<category><![CDATA[écosystème de l'email]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[entreprise]]></category>
		<category><![CDATA[FAI]]></category>
		<category><![CDATA[france]]></category>
		<category><![CDATA[IM]]></category>
		<category><![CDATA[inscription]]></category>
		<category><![CDATA[juridique]]></category>
		<category><![CDATA[loi]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Messagerie]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[outlook]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[RIM]]></category>
		<category><![CDATA[SFR]]></category>
		<category><![CDATA[Signal Spam]]></category>
		<category><![CDATA[signaler un spam]]></category>
		<category><![CDATA[SNCD]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[spams]]></category>
		<category><![CDATA[thunderbird]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://www.demainlemail.com/?p=1317</guid>
		<description><![CDATA[Signal Spam se positionne aujourd’hui à la fois comme acteur incontournable dans la lutte contre le spam et se présente en tant que plateforme d’échanges entre les différents protagonistes du secteur (FAI, opérateurs de messagerie, autorités, annonceurs, e-commerçants, prestataires de solutions de sécurité,…). Au mois de mars 2010, l’assemblée générale de l’association loi 1901 a]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a title="Site web Signal Spam" href="https://www.signal-spam.fr/" target="_blank">Signal Spam</a> se positionne aujourd’hui à la fois comme acteur incontournable dans la lutte contre le spam et se présente en tant que plateforme d’échanges entre les différents protagonistes du secteur (FAI, opérateurs de messagerie, autorités, annonceurs, e-commerçants, prestataires de solutions de sécurité,…).</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Au mois de mars 2010, l’assemblée générale de l’association loi 1901 a repensé l’organisation interne, lui conférant ainsi « un nouveau souffle ». Une réforme statutaire a permis de confirmer l’implication active des autorités publiques au sein de l’association. <span id="more-1317"></span>Par ailleurs, il a été créé un Conseil Stratégique où collaborent pouvoirs publics (<a title="Site web la CNIL" href="http://www.cnil.fr/" target="_blank">CNIL</a>, <a title="Site web Gendarmerie" href="http://www.defense.gouv.fr/gendarmerie/decouverte/organisation/administration_centrale/la_dggn/la_direction_generale_de_la_gendarmerie_nationale" target="_blank">Direction Générale de la Gendarmerie Nationale</a>, <a title="Site web OCLCTIC" href="http://www.interieur.gouv.fr/sections/contact/police/questions-cybercriminalite" target="_blank">OCLCTIC</a>, <a title="Site web BEFTI" href="http://www.securiteinfo.com/legal/versquivousorienter.shtml" target="_blank">BEFTI</a>), associations (<a title="Site web SNCD" href="http://www.sncd.org/index.php" target="_blank">SNCD</a>, <a title="Site web AFA" href="http://www.afa-france.com/" target="_blank">AFA</a>, <a title="Site web UDA" href="http://www.uda.fr/" target="_self">UDA</a>) et entreprises (<a title="Site web LEXSI" href="http://www.lexsi.com/francais/certlexsi/" target="_blank">CERT Lexsi</a>, <a title="Site web Microsoft" href="http://www.microsoft.com/France/apropos/default.mspx" target="_blank">Microsoft</a>, <a title="Site web Orange" href="http://www.orange.fr/" target="_blank">Orange</a>, <a title="Site web SFR" href="http://www.sfr.fr/" target="_blank">SFR</a>) dans une parfaite équité, ainsi qu’un Conseil Opérationnel où interviennent les membres accompagnés de consultants experts. Les missions de ce dernier Conseil sont de l’ordre de la mise en œuvre opérationnelle sur les plans juridique et technique.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;"><strong>Signal Spam, au commencement…</strong></p>
<p style="text-align: justify;">
<p style="text-align: justify;">C’est au cours du 3ème <a title="Site web CISI" href="http://www.dgmic.culture.gouv.fr/rubrique.php3?id_rubrique=70" target="_blank">Comité Interministériel pour la Société de le l’Information </a>(CISI) qui s’est déroulé en juillet 2003 que la <a title="Site web DDM" href="http://www.ddm.gouv.fr/" target="_blank">Direction du Développement des Médias</a> (DDM) s’est vue confier la mise en place d’actions visant à lutter contre le spam. Le déroulement de cette mission a conduit à la création en 2005 de l’association Signal Spam et du lancement de l’outil de signalement des spams ainsi que du site web <a title="Site web Signal Spam" href="https://www.signal-spam.fr/" target="_blank">www.signal-spam.fr</a> en mai 2007.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;"><strong>Les principes fondateurs de Signal Spam</strong></p>
<p style="text-align: justify;">
<p style="text-align: justify;">De manière à partager et exploiter à travers le monde les informations et retours d’expérience avec les acteurs de la lutte contre le spam, les déclarations de phishing, malware ou autres pourriels répondent à des standards internationaux. Signal Spam tend ainsi à déployer ses efforts au delà des frontières françaises.</p>
<p style="text-align: justify;">Par ailleurs, pour que chaque signalement de spam ait une véritable portée et permette une action judiciaire et administrative, les « déclarants » sont identifiés grâce à une procédure d’inscription. L’identification garantit l’exploitation juridique des données transmises.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;"><strong>Comment signaler un spam ?</strong></p>
<p style="text-align: justify;">
<p style="text-align: justify;">La déclaration de spam peut s’effectuer par tout utilisateur de l’email (particulier ou professionnel) soit via un formulaire en ligne disponible sur le site, soit directement depuis son client de messagerie (Outlook ou Thunderbird 2) grâce à l’installation rapide d’un plug-in.</p>
<p style="text-align: center;"><a title="Site web Signal Spam" href="https://www.signal-spam.fr/inscription.php" target="_blank"><img class="size-full wp-image-1322 aligncenter" title="capture-signalspam1" src="http://www.demainlemail.com/wp-content/uploads/2010/07/capture-signalspam1.png" alt="capture-signalspam1" width="503" height="451" /></a></p>
<p style="text-align: justify;">
<p style="text-align: justify;">Une fois les messages frauduleux déclarés, ils sont stockés dans une base de données exploitable aussi bien par les acteurs privés que publics. Ces informations sont toutefois rigoureusement protégées et leur partage se fait sous contrôle juridique selon les recommandations de la CNIL, membre actif de l’association.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">En mai 2010, Signal Spam a annoncé le lancement de son application 1.5 permettant de réactiver son service de « Feedback Loop » (système de remontée d’information) destiné aux FAI, aux membres de Signal Spam, ainsi qu’aux prestataires de services email, membres du SNCD. Cette nouvelle version va participer à l’essor de nouveaux développements tels que l’intégration de flux de données spécifiques, à destination de CERT-Lexsi et eBay.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Reste à souhaiter que nombre d’entreprises évoluant dans l’écosystème de l’email s’investissent davantage auprès d’entité dédiée comme Signal Spam dans la lutte contre LE fléau de l’ère numérique, le SPAM.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.demainlemail.com/2010/07/signal-spam/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cloud Computing ou quand la messagerie électronique est sur un &#8220;petit&#8221; nuage</title>
		<link>http://www.demainlemail.com/2010/05/cloud-computing/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=cloud-computing</link>
		<comments>http://www.demainlemail.com/2010/05/cloud-computing/#comments</comments>
		<pubDate>Wed, 12 May 2010 09:32:09 +0000</pubDate>
		<dc:creator>Pauline</dc:creator>
				<category><![CDATA[A la une]]></category>
		<category><![CDATA[Etudes & Stats]]></category>
		<category><![CDATA[Messagerie]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[agenda]]></category>
		<category><![CDATA[Alinto]]></category>
		<category><![CDATA[Buzz]]></category>
		<category><![CDATA[calendrier]]></category>
		<category><![CDATA[client]]></category>
		<category><![CDATA[cloud computing]]></category>
		<category><![CDATA[collaboratif]]></category>
		<category><![CDATA[confidentialité]]></category>
		<category><![CDATA[courrier électronique]]></category>
		<category><![CDATA[croissance]]></category>
		<category><![CDATA[dépendance]]></category>
		<category><![CDATA[développement]]></category>
		<category><![CDATA[éditeur]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[enquête]]></category>
		<category><![CDATA[entreprise]]></category>
		<category><![CDATA[études]]></category>
		<category><![CDATA[Externalisation]]></category>
		<category><![CDATA[FAI]]></category>
		<category><![CDATA[france]]></category>
		<category><![CDATA[GMail]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[Google Agenda]]></category>
		<category><![CDATA[Google Apps]]></category>
		<category><![CDATA[IM]]></category>
		<category><![CDATA[innovation]]></category>
		<category><![CDATA[internautes]]></category>
		<category><![CDATA[marché]]></category>
		<category><![CDATA[Markess International]]></category>
		<category><![CDATA[Mashable]]></category>
		<category><![CDATA[messagerie électronique]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[mobile]]></category>
		<category><![CDATA[news]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[protection]]></category>
		<category><![CDATA[rapport]]></category>
		<category><![CDATA[RIM]]></category>
		<category><![CDATA[SaaS]]></category>
		<category><![CDATA[synchronisation]]></category>
		<category><![CDATA[utilisation]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[webmail]]></category>

		<guid isPermaLink="false">http://www.demainlemail.com/?p=962</guid>
		<description><![CDATA[Le cloud computing est ce que l’on peut appeler un sujet de controverse. Alors que Google fait une fois de plus parler de ses Apps dans le mauvais sens du terme, le cabinet Pierre Audoin Consultants* met en exergue la montée en puissance du Cloud au travers des résultats de l’enquête Le Cloud Computing en]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Le cloud computing est ce que l’on peut appeler un sujet de controverse. Alors que Google fait une fois de plus parler de ses Apps dans le mauvais sens du terme, le cabinet Pierre Audoin Consultants* met en exergue la montée en puissance du Cloud au travers des résultats de l’enquête <strong>Le Cloud Computing en France</strong> menée auprès de 200 décideurs informatiques en mars 2010.</p>
<p><span id="more-962"></span><strong> </strong></p>
<h3 style="text-align: justify;"><strong>Comprendre le Cloud Computing</strong></h3>
<p style="text-align: justify;">Le cloud computing (l’informatique dans les nuages) symbolise l’informatique dématérialisée : l’entreprise n’est plus propriétaire de ses serveurs informatiques mais accède de manière évolutive à des services en ligne. Elle n’a plus à gérer l’infrastructure.</p>
<p style="text-align: justify;">Le cabinet d’études et de conseil <a href="http://www.markess.fr/" target="_blank">Markess International</a> définit le cloud computing comme « l’accès via le réseau et à la demande à des ressources informatiques (infrastructures IT, réseaux… de type IaaS, pour Infrastructure as a Service), des environnements de développement (PaaS, pour Platform as a Services) et/ou des applications (SaaS, pour Software as a Service). Le cloud computing se distingue par les composantes clés suivantes : ressources virtualisées, catalogue de services, automatisation de l’approvisionnement, simplification &amp; standardisation, ajustement des ressources aux besoins, OPEX vs CAPEX. »</p>
<p style="text-align: justify;">Les solutions en mode SaaS (Software as a Service) s’inscrivent dans le modèle économique du Cloud : l’entreprise cliente n’achète pas une application informatique et ne l’installe pas sur ses machines. Elle la loue &#8220;à la demande&#8221; auprès d’un fournisseur qui héberge cette application.</p>
<p style="text-align: justify;">On distingue 3 types de Cloud Computing :</p>
<ul style="text-align: justify;">
<li>le cloud privé (interne ou externe)</li>
</ul>
<ul style="text-align: justify;">
<li>le cloud public</li>
</ul>
<ul style="text-align: justify;">
<li>le cloud hybride</li>
</ul>
<p style="text-align: justify;">Pour en savoir plus sur ces différents types, vous pouvez consultez l’article de Jerome Saiz <a title="Jerome Saiz" href="http://www.securityvibes.fr/produits-technologies/cloud-public-prive-hybride-le-retour-du-perimetre/" target="_blank"><strong>Cloud public, privé, hybride : le retour du périmètre ?</strong></a></p>
<p style="text-align: justify;">71% des projets de Cloud (en cours ou en prévision) sont de type privé. Les cloud public concerne seulement 13% des projets, et enfin, 7% s’appuie sur le modèle hybride.</p>
<p style="text-align: justify;">Le marché du Cloud Computing connaît depuis 2 ans une croissance notable de 25%. (source Markess International). Selon le site Silicon.fr dans l’article <strong><a href="http://www.silicon.fr/fr/news/2010/05/04/le_cloud_computing__mode_ou_tendance_lourde_" target="_blank">Le cloud computing : mode ou tendance lourde?</a></strong> , ce marché pèserait 1 860 millions d’euros en 2010.</p>
<h3 style="text-align: left;"><strong>Les résultats de l’enquête Le Cloud Computing en France</strong></h3>
<p style="text-align: justify;">La société de conseil et d’études marketing PAC nous informe dans son rapport que 54% des projets de cloud computing concernent la messagerie. Viennent ensuite les applications et/ou infrastructures liées à la finance et la comptabilité (26%).</p>
<p style="text-align: justify;"><img class="size-full wp-image-969 alignnone" style="margin: 10px;" title="applications et infrastructures" src="http://www.demainlemail.com/wp-content/uploads/2010/05/image-article-cloud.png" alt="applications et infrastructures" width="580" height="391" /></p>
<p style="text-align: justify;">Cette attraction du Cloud pour l’email peut s’expliquer d’une part, d’un point de vue historique par l’arrivée sur le marché d’offres pionnière en matière de courrier électronique.</p>
<p style="text-align: justify;">Avec une volonté d’innovation permanente, Alinto, fut l’une des premières sociétés à concevoir une solution de messagerie sur le mode SaaS.</p>
<p style="text-align: justify;">D’autre part, le développement prononcé de la messagerie sur ce modèle traduit la satisfaction et le bénéfice retirés par les entreprises. Voici les moteurs d&#8217;adoption et les avantages du Cloud Computing désignés par les répondants :</p>
<p style="text-align: justify;">Les moteurs d&#8217;adoption du Cloud Computing en France :</p>
<ul style="text-align: justify;">
<li>37% Flexibilité, adaptabilité et souplesse</li>
</ul>
<ul style="text-align: justify;">
<li>28% Disponibilité</li>
</ul>
<ul style="text-align: justify;">
<li>23% Facilité</li>
</ul>
<p style="text-align: justify;">Les avantages du Cloud Computing exprimés par les entreprises interrogées :</p>
<p style="text-align: justify;"><img class="size-full wp-image-970 alignnone" style="margin: 10px;" title="principaux avantages du cloud" src="http://www.demainlemail.com/wp-content/uploads/2010/05/principaux-avantages-du-cloud.png" alt="principaux avantages du cloud" width="575" height="381" /></p>
<p style="text-align: justify;">Cependant, il existe des craintes particulièrement en matière de protection des données.</p>
<p style="text-align: justify;">Les entreprises interrogées considèrent comme frein à une démarche vers le Cloud :</p>
<ul style="text-align: justify;">
<li>à 44% la Sécurité et la Confidentialité</li>
</ul>
<ul style="text-align: justify;">
<li>14% la Dépendance du réseau et les Facteurs liés au réseau</li>
</ul>
<ul>
<li>14% la Perte de contrôle sur les données et l’Externalisation vers un tiers</li>
</ul>
<h3 style="text-align: left;"><strong>Google Apps, l’exemple qui nourrit les inquiétudes des réfractaires au Cloud</strong></h3>
<p style="text-align: justify;">Le site Le Monde Informatique explique dans son article <a href="http://www.lemondeinformatique.fr/actualites/lire-la-fiabilite-et-la-confidentialite-des-google-apps-une-nouvelle-fois-remise-en-cause-30622.html" target="_blank"><strong>La fiabilité et la confidentialité des Google Apps une nouvelle fois remise en cause</strong></a> pourquoi plusieurs universités américaines ont préféré se tourner vers d’autres solutions de messagerie que celles de Google :</p>
<blockquote style="text-align: justify;"><p><em>Après Yale qui a renoncé le mois dernier à son projet de messagerie Gmail, c&#8217;est au tour de l&#8217;université de Californie de Davis d&#8217;abandonner le webmail de Google utilisé par près de 30 000 personnes sur le campus, essentiellement des professeurs et des salariés des services généraux. Selon le site en ligne Mashable, la raison invoquée repose sans grande surprise sur les problèmes de confidentialités, aggravés par l&#8217;arrivée du service collaboratif Buzz. Les membres de la faculté tiennent en effet à conserver un caractère privé à leurs échanges professionnels […] Ces annonces surviennent la semaine où le service calendrier de Google a connu deux pannes majeures. […] les comptes des utilisateurs étaient en effet devenus inaccessibles selon les informations du tableau de bord de Google Apps. Les Internautes ont dû attendre une heure avant un retour à la normale. Le mercredi 28 avril, Google Agenda a également connu une défaillance et des problèmes de performances qui ont affecté certains utilisateurs pendant environ une heure, après &#8220;un nombre inhabituellement élevé&#8221; de demandes de synchronisation de la plate-forme mobile Android, selon la firme de Mountain View. </em></p></blockquote>
<p style="text-align: justify;"><strong><br />
</strong></p>
<h3 style="text-align: justify;"><strong>L’avenir du Cloud</strong></h3>
<p style="text-align: justify;">Malgré ces incidents et la persistance des craintes liées notamment à la protection des données, les perspectives d’évolution du marché du Cloud ont de quoi rassurer les entreprises qui ont investi dans cette voie. Les prévisions évaluent à 2 730 millions d’euros le poids du marché en 2012.</p>
<p style="text-align: justify;">Pour conforter cette montée en puissance du Cloud, il suffit d’observer les stratégies adopter par les grands éditeurs internationaux de logiciels qui les ont conduit à proposer leurs solutions en mode virtualisé. C’est au début de l’année 2010 que Microsoft a lancé Windows Azure, sa plateforme de Cloud computing qui doit permettre aux entreprises de simplifier l’utilisation des services distants.</p>
<p><span style="color: #888888;"><em>* Pierre Audoin Consultants (PAC) est une société internationale de conseil et d’études de marché spécialisée dans le domaine du logiciel et des services informatiques &#8211; <a href="http://www.pac-online.com" target="_blank">http://www.pac-online.com</a> Voir le communiqué de l&#8217;enquête :<a title="PAC" href="https://www.pac-online.com/pac/pac/live/pac_france/global/presse/communique_de_presse/index.html?lenya.usecase=show-rapport&amp;document=pac_sitsi_reports/press_release/fr_pr_100601_cloud&amp;xsl=press_release" target="_blank"> cliquez-ici</a> </em></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.demainlemail.com/2010/05/cloud-computing/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Mai 2010 &#8211; Alinto intègre un service de messagerie instantanée au sein de son nouveau webmail</title>
		<link>http://www.demainlemail.com/actualites-alinto/mai-2010-alinto-integre-un-service-de-messagerie-instantanee-au-sein-de-son-nouveau-webmail/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=mai-2010-alinto-integre-un-service-de-messagerie-instantanee-au-sein-de-son-nouveau-webmail</link>
		<comments>http://www.demainlemail.com/actualites-alinto/mai-2010-alinto-integre-un-service-de-messagerie-instantanee-au-sein-de-son-nouveau-webmail/#comments</comments>
		<pubDate>Fri, 07 May 2010 16:28:14 +0000</pubDate>
		<dc:creator>Pauline</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[administration]]></category>
		<category><![CDATA[agenda]]></category>
		<category><![CDATA[Alinto]]></category>
		<category><![CDATA[BlackBerry]]></category>
		<category><![CDATA[client]]></category>
		<category><![CDATA[collaboratif]]></category>
		<category><![CDATA[développement]]></category>
		<category><![CDATA[éditeur]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[entreprise]]></category>
		<category><![CDATA[europe]]></category>
		<category><![CDATA[Eximeo]]></category>
		<category><![CDATA[FAI]]></category>
		<category><![CDATA[IM]]></category>
		<category><![CDATA[innovation]]></category>
		<category><![CDATA[instant messaging]]></category>
		<category><![CDATA[instantanée]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[logiciel de messagerie]]></category>
		<category><![CDATA[loi]]></category>
		<category><![CDATA[lyon]]></category>
		<category><![CDATA[mails]]></category>
		<category><![CDATA[Messagerie]]></category>
		<category><![CDATA[messagerie électronique]]></category>
		<category><![CDATA[messagerie professionnelle]]></category>
		<category><![CDATA[mobile]]></category>
		<category><![CDATA[Mobilité]]></category>
		<category><![CDATA[Nabaztag]]></category>
		<category><![CDATA[opérateur de solutions de messagerie électronique]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[outlook]]></category>
		<category><![CDATA[SaaS]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[technologie]]></category>
		<category><![CDATA[thunderbird]]></category>
		<category><![CDATA[usa]]></category>
		<category><![CDATA[Usage]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[webmail]]></category>

		<guid isPermaLink="false">http://www.demainlemail.com/?page_id=956</guid>
		<description><![CDATA[Email Service Provider, Alinto, qui fête cette année ses 10 ans, conforte ses valeurs d’entreprise innovante en intégrant à son nouveau webmail le service de messagerie instantanée d’Eximéo. Loin du statut de gadget, la messagerie instantanée est devenue au sein des entreprises un vecteur de collaboration à part entière dont ses propriétés la rendent singulière]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Email Service Provider, Alinto, qui fête cette année ses 10 ans, conforte ses valeurs d’entreprise innovante en intégrant à son nouveau webmail le service de messagerie instantanée d’Eximéo.</p>
<p style="text-align: justify;"><a title="site web Alinto" href="http://www.alinto.com" target="_self"><img class="alignleft size-full wp-image-957" style="margin-left: 10px; margin-right: 10px;" title="IM Alinto" src="http://www.demainlemail.com/wp-content/uploads/2010/05/capture-im-webmail-alinto2.png" alt="IM Alinto" width="489" height="304" /></a> Loin du statut de gadget, la messagerie instantanée est devenue au sein des entreprises un vecteur de collaboration à part entière dont ses propriétés la rendent singulière : rapidité, visibilité du statut de ses contacts, échange de fichiers,…</p>
<p style="text-align: justify;">En l’intégrant à son webmail professionnel, Alinto enrichit son offre collaborative et apporte une véritable valeur ajoutée à ses clients qui recherchent un service de messagerie électronique tout en un, simple d’intégration, intuitif et sécurisé. Les informations de l’entreprise ne transitent pas sur des plateformes grand public et les usagers communiquent uniquement avec les collaborateurs et partenaires de l’entreprise.</p>
<p style="text-align: justify;">En plus des services de messagerie déjà proposés au sein du webmail V4 (envoi et réception d’email, échange de fichiers volumineux, annuaire, agendas partagés, contacts partagés), les utilisateurs des boîtes Pack Collaboratif disposeront ainsi d’ici quelques semaines d’une messagerie instantanée immédiatement disponible. Accessible en permanence grâce à un accès web ou depuis n’importe quel logiciel de messagerie instantanée (pidgin, psi,…) comme l’ensemble des services Alinto Pro l&#8217;est avec Outlook ou ThunderBird, la messagerie instantanée sera accessible pour les utilisateurs d’iPhone, de Blackberry, de Windows Mobile, PC, Mac,&#8230;</p>
<p style="text-align: justify;">La messagerie instantanée sera disponible en option pour les boîtes basiques ou en service seul sans email associé pour satisfaire le plus grand nombre. Ce service pourra être complété par une option de visioconférence.</p>
<p style="text-align: justify;">Pour implémenter cette nouvelle solution, Alinto a fait appel à la technologie éprouvée d’Eximéo, éditeur expert en messagerie instantanée à destination des entreprises.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;"><span style="text-decoration: underline;"><em>À propos d’Alinto</em></span></p>
<p style="text-align: justify;"><em>Créé en janvier 2000, Alinto est l&#8217;un des principaux éditeurs et opérateurs européens de messagerie collaborative et de communications unifiées. Alinto gère plus 4 000 domaines de messagerie professionnelle et plus d’un million et demi d’utilisateurs sur 5 pays.</em></p>
<p style="text-align: justify;"><em>Basé à Lyon et en Allemagne, Alinto s&#8217;appuie sur une équipe qui dispose d&#8217;une expertise dans la communication électronique depuis plus de quinze ans et conjugue une politique de recherche et développement soutenue avec un service client de haute qualité.</em></p>
<p style="text-align: justify;"><em> 2010 marque les 10 ans de l’éditeur et opérateur de solutions de messagerie électronique qui a récemment reçu le prix spécial de l’innovation décerné par OSEO à l’occasion du Deloitte Technology Fast 50. Alinto s’est rapidement démarqué de par les choix stratégiques de ses fondateurs. L’innovation et la proximité ont permis de convaincre ses clients.</em></p>
<p style="text-align: justify;"><em>Avec une volonté d’innovation permanente, Alinto, fut l’un des premiers :</em></p>
<ul style="text-align: justify;">
<li><em>à concevoir une solution de messagerie sur le mode SaaS (Software as a Service),</em></li>
</ul>
<ul style="text-align: justify;">
<li><em>à proposer un service d’accès à ses mails depuis un mobile en 2000,</em></li>
</ul>
<ul style="text-align: justify;">
<li><em>à proposer des services de Messagerie Premium et des BAL 2 Go en Europe,</em></li>
</ul>
<ul style="text-align: justify;">
<li><em>à faire lire un Agenda à un lapin (Nabaztag)…</em></li>
</ul>
<p style="text-align: justify;">Site web : <a title="site web Alinto" href="http://www.alinto.com" target="_blank">http://www.alinto.com</a></p>
<p style="text-align: justify;">Blog : <a title="Blog Alinto" href="http://www.demainlemail.com" target="_blank">http://www.demainlemail.com</a></p>
<p style="text-align: justify;">
<p style="text-align: justify;"><span style="text-decoration: underline;"><em>À propos d&#8217;Eximéo</em></span></p>
<p style="text-align: justify;"><em>EXIMEO édite et opère des services de communications interactifs sécurisés pour les entreprises : Messageries instantanées, WebConférences avec support audio/vidéo, transfert de documents, partages de présentations.</em></p>
<p style="text-align: justify;"><em> Les solutions de communications EXIMEO fluidifient la circulation de l&#8217;information dans l&#8217;entreprise en mettant à portée de tous des outils efficaces pour communiquer et collaborer à 2, à 5, à 25 &#8230; au quotidien et en toute sécurité. EXIMEO met également l&#8217;accent sur la capitalisation des données échangées sur ses services en permettant la recherche d&#8217;informations dans les conversations passées à l&#8217;aide de critères comme la date, les participants à la conversation, les tags associés aux échanges, &#8230;</em></p>
<p style="text-align: justify;"><em> Les services EXIMEO sont utilisables au bureau ou en mobilité et peuvent être intégrés aux Intranets des entreprises sous la forme d&#8217;un client full-web. Ils peuvent, de plus, être couplés à un annuaire d&#8217;entreprise et pilotés à l&#8217;aide d&#8217;un outil d&#8217;administration pour gérer les comptes, centraliser les groupes de travail, tracer les usages du service, &#8230;</em></p>
<p style="text-align: justify;"><em>Les services EXIMEO sont proposés en mode SaaS (Software as a Service) en environnement hautement sécurisé.</em></p>
<p style="text-align: justify;">Site web : <a title="Site web Eximeo" href="http://www.eximeo.eu" target="_blank">http://www.eximeo.eu</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.demainlemail.com/actualites-alinto/mai-2010-alinto-integre-un-service-de-messagerie-instantanee-au-sein-de-son-nouveau-webmail/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La messagerie électronique : centre névralgique des entreprises (par Geoffroy de Lavenne)</title>
		<link>http://www.demainlemail.com/2010/03/messagerie-electronique-centre-nevralgique-des-entreprises/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=messagerie-electronique-centre-nevralgique-des-entreprises</link>
		<comments>http://www.demainlemail.com/2010/03/messagerie-electronique-centre-nevralgique-des-entreprises/#comments</comments>
		<pubDate>Fri, 05 Mar 2010 09:10:01 +0000</pubDate>
		<dc:creator>Pauline</dc:creator>
				<category><![CDATA[Archivage]]></category>
		<category><![CDATA[Experts]]></category>
		<category><![CDATA[agenda]]></category>
		<category><![CDATA[anti-spam]]></category>
		<category><![CDATA[client]]></category>
		<category><![CDATA[configuration]]></category>
		<category><![CDATA[DSI]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[entreprise]]></category>
		<category><![CDATA[Externalisation]]></category>
		<category><![CDATA[FAI]]></category>
		<category><![CDATA[filtrage]]></category>
		<category><![CDATA[fonctionnalités]]></category>
		<category><![CDATA[IM]]></category>
		<category><![CDATA[loi]]></category>
		<category><![CDATA[mails]]></category>
		<category><![CDATA[Messagerie]]></category>
		<category><![CDATA[messagerie électronique]]></category>
		<category><![CDATA[OPA]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[RIM]]></category>
		<category><![CDATA[sauvegarde]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[spams]]></category>
		<category><![CDATA[surveillance]]></category>
		<category><![CDATA[tâches]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[webmail]]></category>

		<guid isPermaLink="false">http://www.demainlemail.com/?p=806</guid>
		<description><![CDATA[Tribune publiée par le Journal du Net le 11/02/2010 Parmi les briques importantes du SI se distinguent la messagerie électronique, qui est désormais un moyen de communication incontournable. Les fonctions de cet outil, qui vont du simple échange de messages au partage d&#8217;informations, induisent la mise en œuvre d&#8217;environnements techniques des plus simples aux plus]]></description>
			<content:encoded><![CDATA[<p><a title="Tribune JDN" href="http://www.journaldunet.com/solutions/expert/44987/la-messagerie-electronique---centre-nevralgique-des-entreprises.shtml?utm_source=benchmail&amp;utm_medium=ML5&amp;utm_campaign=E10165969" target="_blank"><img class="size-full wp-image-808 alignleft" style="border: 1px solid black; margin-left: 10px; margin-right: 10px;" title="article-jdn-11-02-2010" src="http://www.demainlemail.com/wp-content/uploads/2010/03/article-jdn-11-02-2010.png" alt="article-jdn-11-02-2010" width="240" height="292" /><em>Tribune publiée par le Journal du Net le 11/02/2010</em></a></p>
<p style="text-align: justify; padding-left: 30px;"><strong>Parmi les briques importantes du SI se distinguent la messagerie électronique, qui est désormais un moyen de communication incontournable. Les fonctions de cet outil, qui vont du simple échange de messages au partage d&#8217;informations, induisent la mise en œuvre d&#8217;environnements techniques des plus simples aux plus complexes.</strong></p>
<p style="text-align: justify;">Face aux coûts d&#8217;accès des solutions riches fonctionnellement, nombre d&#8217;entreprises utilisent un service basique, confié généralement à un prestataire télécoms (qui n&#8217;a, en fait, que rarement l&#8217;expertise de ces systèmes), alors qu&#8217;elles pourraient gagner à utiliser des fonctions avancées telles que les partages d&#8217;agenda, de tâches et de contacts ou encore la gestion documentaire. La messagerie est en effet un environnement particulièrement riche, si elle est utilisée au maximum de ses capacités. Il convient donc de bien mesurer cette donnée et de l&#8217;adapter à ses attentes particulières.<span id="more-806"></span></p>
<p>Élément sensible de la sécurité (attaques virales), mais aussi moyen de propagation d&#8217;informations non sollicitées (les fameux SPAMS), la messagerie demande des attentions particulières d&#8217;exploitation : mise à jour quotidienne de la sécurité, règle de gestion des pièces jointes, politique de filtrage, etc. La messagerie doit donc être hébergée et maintenue dans un environnement fortement sécurisé. Cette donnée est une composante centrale qui doit être prise en compte à tout moment. L&#8217;infrastructure doit intégrer une activité de surveillance anti-virus, une politique de gestion des pièces jointes, et un filtre anti-spam.  Enfin, la haute disponibilité est une donnée clé à intégrer dans les problématiques de messagerie.</p>
<p style="text-align: justify;">Il est donc fondamental de bien gérer son environnement de messagerie, quelle que soit la configuration choisie :</p>
<p style="text-align: justify;">- Le relais de messagerie, pour les entreprises possédant leur propre serveur de messagerie, sécurise les échanges entrants et sortants,<br />
- Le simple compte de messagerie, accessible depuis un client en POP, IMAP ou Webmail,<br />
- La messagerie d&#8217;entreprise, avec ses fonctions avancées de partage d&#8217;informations.</p>
<p style="text-align: justify;">L&#8217;autre élément à prendre en compte est l&#8217;archivage de la messagerie. Avec l&#8217;évolution du mode d&#8217;échange, les contenus des messageries tendent à occuper une place de premier ordre dans le patrimoine numérique des entreprises. En effet, les mails stockés peuvent contenir des informations stratégiques : historique d&#8217;échanges, éléments transactionnels, contrats, etc.</p>
<p style="text-align: justify;">Autant de données qu&#8217;il est inconcevable de ne pas protéger ni sauvegarder, au même titre que celles des documents traditionnels. La messagerie doit donc bénéficier d&#8217;un système d&#8217;archivage automatique.</p>
<p style="text-align: justify;">La messagerie électronique demande donc une attention particulière afin d&#8217;être opérationnelle à tout moment. Dans ce contexte, force est de constater que les DSI recherchent aujourd&#8217;hui des solutions leur permettant de se prémunir des risques de dysfonctionnement. Parmi les solutions les plus fréquemment utilisées, l&#8217;on observe une forte poussée de l&#8217;externalisation des messageries auprès de structures spécialisées ; l&#8217;idée étant de ne pas avoir à s&#8217;occuper de la pérennité des infrastructures et de pouvoir bénéficier de toutes les fonctionnalités connexes à la messagerie traditionnelle.</p>
<p style="text-align: justify;"><strong>Geoffroy de Lavenne</strong>, Directeurs des Opérations, <a title="Site web Integra" href="http://www.integra.fr/" target="_blank">Integra</a></p>
<p style="text-align: justify;"><a title="Tribune JDN" href="http://www.journaldunet.com/solutions/expert/44987/la-messagerie-electronique---centre-nevralgique-des-entreprises.shtml?utm_source=benchmail&amp;utm_medium=ML5&amp;utm_campaign=E10165969" target="_blank"><em>Tribune publiée par le Journal du Net le 11/02/2010</em></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.demainlemail.com/2010/03/messagerie-electronique-centre-nevralgique-des-entreprises/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

