Les sites de réseau social, une nouvelle faille dans la sécurité des entreprises
|
|
|
|
|
|
|
|
L'actualité de SOPHOS |
Plus+
|
|
|
|
Le succès grandissant en France de sites tels que MySpace, Facebook ou le précurseur « Copains d’avant » (plus de 4 millions d’inscrits) et la facilité avec laquelle les utilisateurs y dévoilent des informations personnelles inquiètent de nombreuses entreprises.
Sophos, leader mondial de la sécurité et du contrôle des réseaux, alerte les utilisateurs de sites de réseau social sur le risque qu’ils courent à répondre trop facilement à des « requêtes amicales » en provenance d’inconnus. Ces derniers peuvent cacher des pirates qui exploitent les informations personnelles obtenues pour usurper l’identité de leurs victimes, découvrir des mots de passe, etc. Cette tendance préoccupe également les entreprises, car les profils en ligne des utilisateurs de ces sites contiennent fréquemment des informations détaillées sur leur employeur pouvant contribuer à organiser des campagnes de phishing ciblées ou à pénétrer dans les systèmes informatiques.
Reflet de cette inquiétude, une enquête menée par Sophos auprès de 600 employés révèle que 50% d’entre eux déclarent que leur entreprise bloque désormais l’accès à Facebook et d’autres sites du même type depuis les postes de travail. Cette politique de sécurité est par exemple appliquée par LloydsTSB, le Crédit Suisse ou la banque Goldman Sachs. Sophos a également constaté une nette augmentation de ses clients utilisant son appliance de sécurisation et de contrôle du Web WS1000 pour interdire l’accès à ces sites.
Par ailleurs, Sophos a récemment envoyé à 200 abonnés du site Facebook des demandes de consultation de leur profil personnel émanant d’un personnage virtuel, spécialement créé pour l’occasion. 87 d’entre elles ont donné leur autorisation, dévoilant parfois des informations très personnelles, telles que numéro de téléphone, adresse électronique ou même le nom de jeune fille de leur mère.
« De plus en plus d’entreprises considèrent que consulter ce type de sites pendant les heures de travail est inutile et même dangereux pour la sécurité de leurs réseaux et de leurs données, et elles n’hésitent plus à en bloquer l’accès », commente Michel Lanaspèze, Directeur Marketing et Communication de Sophos France et Europe du Sud. « Quant aux utilisateurs eux-mêmes, ils doivent faire preuve de la même prudence que dans le ‘monde réel’, et ne pas hésiter à mettre en œuvre les options de protection qu’offrent ces services. »
Sophos recommande aux entreprises de mettre en œuvre une solution de sécurité globale incluant le contrôle d’accès réseau, qui les protège à la fois contre les virus, les spywares, le spam et les pirates.
Pour plus d’informations sur ce sujet, incluant un guide d’utilisation des paramètres de confidentialité des sites de réseau social, consultez : http://www.sophos.fr/security/topic/facebook.html 
A propos de Sophos.
Sophos est un des plus grands éditeurs mondiaux de solutions de gestion intégrée des menaces. La société, d'origine britannique, protège les entreprises et les administrations contre les virus connus ou inconnus, les spywares, les intrusions, les applications indésirables, le spam et le non-respect des règles de sécurité. Grâce à ses 20 ans d’expérience et à son réseau mondial de centres d’analyse des menaces, Sophos est reconnu pour offrir aux utilisateurs le plus haut niveau de protection et de satisfaction client du marché. Ses produits sont vendus et supportés dans plus de 150 pays et protègent plus de 100 millions d'utilisateurs. http://www.sophos.fr
|