Afrikaans
Akan
Albanian
Amharic
Arabic
Armenian
Azerbaijani
Basque
Belarusian
Bemba
Bengali
Bihari
Bosnian
Breton
Bulgarian
Cambodian
Catalan
Cebuano
Cherokee
Chichewa
Chinese (Simplified)
Chinese (Traditional)
Corsican
Croatian
Czech
Danish
Dutch
Esperanto
Estonian
Ewe
Faroese
Filipino
Finnish
French
Frisian
Ga
Galician
Georgian
German
Greek
Guarani
Gujarati
Haitian Creole
Hausa
Hawaiian
Hebrew
Hindi
Hmong
Hungarian
Icelandic
Igbo
Indonesian
Interlingua
Irish
Italian
Japanese
Javanese
Kannada
Kazakh
Kinyarwanda
Kirundi
Kongo
Korean
Krio (Sierra Leone)
Kurdish
Kurdish (Soranî)
Kyrgyz
Laothian
Latin
Latvian
Lingala
Lithuanian
Lozi
Luganda
Luo
Luxembourgish
Macedonian
Malagasy
Malay
Malayalam
Maltese
Maori
Marathi
Mauritian Creole
Moldavian
Mongolian
Myanmar (Burmese)
Montenegrin
Nepali
Nigerian Pidgin
Northern Sotho
Norwegian
Norwegian (Nynorsk)
Occitan
Oriya
Oromo
Pashto
Persian
Polish
Portuguese (Brazil)
Punjabi
Quechua
Romanian
Romansh
Runyakitara
Russian
Samoan
Scots Gaelic
Serbian
Serbo-Croatian
Sesotho
Setswana
Seychellois Creole
Shona
Sindhi
Sinhalese
Slovak
Slovenian
Somali
Spanish
Spanish (Latin American)
Sundanese
Swahili
Swedish
Tajik
Tamil
Tatar
Telugu
Thai
Tigrinya
Tonga
Tshiluba
Tumbuka
Turkish
Turkmen
Twi
Uighur
Ukrainian
Urdu
Uzbek
Vietnamese
Welsh
Wolof
Xhosa
Yiddish
Yoruba
Zulu
Bonjour, je suis Pierre Passot,
le responsable de la sécurité du systéme d'information du groupe Bontaz.
Permettez-moi d'abord de vous souhaiter la bienvenue au sein du Groupe.
Comme vous le savez surement s systémes industriels sont fortement informatisés.
Ils sont donc connectés a des systemes d'information classigues, mais aussi ä internet.
Par construction, ils sont donc exposés aux cybermenaces.
La vidéo gue vous allez visionner dans quelques instants
a pour but de vous présenter un panorama
général de la cybersécurité mais aussi les diverses mesures
que nous appliquons actuellement au sein du groupe.
Et enfin, en bonus,
un moyende pouvoir échanger les données de facon sécurisée.
Bon visionnage.
@BONTAZI2O24IFORMATION CYBERSECURITEICONFIDENTIEL
La cybersécurité a pour objectif OBONT d'établir.laconfiance..
dans nos informations et cette confiance doit étre établie.pour les utilisateurs
ainsi que les clients et les fournisseurs
La donnée est.au cour de l'information
Alors, comment définir cette confiance OBON autour.de la donnée?
Tout.d'abord.en s'assurant
manipulons.et diffusons.sont.disponibles.
C'est-a-dire que.le support.sur.lequel.elles.sont
stockées et mises a disposition est suffisamment protégé
contre les risgues externes et matériels pour etre a.disposition.des.utilisateurs.
Intégres, c'est-a-dire qu'elles ne peuvent.étre modifiées
par des personnes non autorisées sans.gue.nous.le.sachions.
Confidentialité Seules lespersonnes deladonnee autorisées peuvent les lire fidentielles,.c'est-a.dire.gu'elles ne peuvent etre lues
Confidentialité Seules lespersonnes deladonnee autorisées peuvent les lire autres personnes.gue celles.gui sont.autorisées ä les li
dela Confidentialité Seules lespersonnes deladonnee autorisées peuvent les lire uditable, c'est-a.dire.gue nous sommes en mesure
dela Confidentialité Seules les personnes deladonnee autorisées peuvent les lire ce ä l'authenticité, a,fait guoi sur.chague information
dela Confidentialite Seules les personnes deladonnee autorisées peuvent les lire nfin, c'est la sécurité lT qui. permettra de sécuriser
dela Confidentialité Seulesles personnes deladonnée autorisées peuvent les lire @BONTAZI2O24IFORMATION CYBERSECURITEICONFIDENTIEL
l existe plusieurs types de menaces, 3.principales.
s groupes mafieux motivés.uniquement par I'argent.
estimer précisément les gains, mais.les estimations ré
oermettent.d'affirmer.gue.les revenus.se comptent
BO en.millions.de.dollars.
cela s'ajoute le fait.que c'est beaucoup plus simple
termes de logistigue.comme.business.pour les mafias
que lesstupéfiants ou .la traite humaine,
et avec.un risgue.pénal.bien.moindre
la mesure ou il,faut gu'il soit.d'abord identifié et arrét
Bref,ils.n'ont.aucune raison d'arréter
ni dediminuer.leur activité
@BONTAZL2O24LFORMATION CYBERSECURITELCONFIDENTIEL
Deuxiémegroupe.:les.groupes.étatiques.
C'est.unemotivation.géopolitique
avecune cybersécurité.de.coercition.
Un état va.cherchersoit.ä,piller.les.innovations
d'un autre état, soitä le.menacer
de mettre.son.infrastructure.ä.genou
en infectant ses.structures administratives
comme,l'éducation.ou la santé,
ainsi gue ses infrastructures.essentielles
mme la gestion,de l'eau, l'énergie ou les transports.
Il est difficile de se défendre.contre cela.
C'est souvent.lié,auxarmées.des.pays concernés,
comme,par,exemple la Corée.du Nord.
s profitent, via les lois de programmation militaire,
de moyens non disponibles pour les civils.
t étre pret ä.réagir avec un plan de.continuité maitris
nfin, l'employé mécontent, il a une volonté de nuire
de hulre mécontent motivée.parle.ressentiment.
de hulre mécontent tout simplement en.guittant la société
de hulre mécontent avecdes.données.confidentielles
de hulre mécontent mettrait ensuite,au service de sa.nouvelle entreprise
de hulre mécontent ou alors,en,revendant,voire.endonnant
de hulre mécontent ses informations.de.login.password.
de hulre mécontent galement acheter.une.attague.ransomware sur le Dar
de hulre mécontent roupes mafieux se sont professionnalisés et proposer
de hulre mécontent maintenant.des attagues.par.ransomware packagé
de hulre mécontent a la portée d'achat de tous.
@BONTAZI2O24IFORMATION CYBERSÉCURITEICONFIDENTIEL
ou Rancongiciels Le ransomware, c'est un logicielqui bloque
Attaque par Déni de s (Botnets) ans 80 % des.cas, cela commence par.du phishing
BONTAZ Le déni.de service, IDENTIEL
c'est rendre.indisponible un site
ou des serveurs.en les sur-sollicitant.
BO La,fraude,au virement,
rsonne va se.fairepasser.pour.un membre de l'entrepr
principalement.dela direction,
pour se faire virer.une.somme.d'argent.
Enfin, les.escroguerieset extorsion en ligne croauerie
via.des mails.ou.SMS.frauduleux.
@BONTAZI2O24IFORMATION CYBERSECURITÉICONFIDENTIEL
Le phishing,comment ca marche ?
Le phishing, ca.consiste a récupérer
des.identifiants.de.connexion.
swisstools.fr frauduleux bols piratée D'abord,l'utilisateur recoit.un mail
swisstools.fr frauduleux ools piratée provenant.d'un.expéditeur
swisstools.fr frauduleux bols piratée dont.la boite.mail vient.d'etre.piratée
swisstools.fr frauduleux ools piratée I tout simplement provenant d'une boite mail pirate.
swisstools.fr frauduleux bols piratée Croyant.ä un mail légitime,
swisstools.fr frauduleux bols piratée l'utilisateur cligue sur.le lien de.connexion
swisstools.fr frauduleux bols piratée et.renseigne.ses identifiants.
swisstools.fr frauduleux bols piratée et prend le controle.de la boite mail.
swisstools.fr frauduleux bols piratée @BONTAZI2O24IFORMATION CYBERSÉCURITÉICONFIDENTIEL
Cc: Hospodska Hana ; Melki Essia ; Turquet Damien Subject: Re: [EXTERNAL] Re: Invoices CAUTION:This emailoriginated fromoutside the Hengst Group. Do not clicklinks or open attachments unless you recognize the source of the email and knov 1ould change bank account on your new invoices or send us the officially letter properly signet e.g by Member ot already sent according description on your invoice if it cash will come back we will inform you. Hello everyone, I comfirm that our RIB has changed from (KOMERCNI BANKA A.S) to our subsidiary account (Véeobecna üverova banka) due to a problem w bank accounts, I kindly request you to validate our VUB bank for any future payment .
somware est.un,logiciel gui blogue.vos postes de trav
et qui les libere contre.rancon.
L'étude, la pénétrationetla.frappe
Etude Les pirates.vont.étudier I'intéret.de nous attaquer
et la méthode ä utiliser.
Entrent sur le réseau Observent et recherchent Ils vont entrer sur le.réseau.grace
aux identifiants.de.connexion récupérés,
Déploiement Enfin, ils vont exfiltrer etchiffrerles données
Entre l'intrusion,sur le.réseau.et.le.déploiement,
il va sepasser.en.moyenneonzejours.
Sepasse L'exfiltrationetle.chiffrement
Se passe le se passent,souvent.la nuit,ou le,week-end.
Se passe le @BONTAZI2O24IFORMATION CYBERSÉCURITÉICONFIDENTIEL
ussi, apres.le travail, pensez a éteindre vos postes,
cela évite.la propagation.des.ransomwares.
Lorsgue vous,vous absentez, fermez vos sessions.
@BONTAZI2O24IFORMATION CYBERSÉCURITEICONFIDENTIEL
Ici, vous.pouvez voir.différents événements
ayant.eu lieu chez Bontaz.
@BONTAZI2O24IFORMATION CYBERSÉCURITEICONFIDENTIEL
Ici,vous.pouvez.voir.le.schéma
d'uneattague,par déni de service.
Un attaquant,via un serveur,
va simuler.plusieurs.comptes.dits zombies.
@BONTAZI2O24IFORMATION CYBERSÉCURITÉICONFIDENTIEL
l va ensuite aller faire.exécuter.par ses zombies
des connexions,surunsiteweb.ouun serveur.
@BONTAZI2O24IFORMATION CYBERSECURITÉICONFIDENTIEL
Le site weben.question.ou le serveur attaqué
deviennent.alors.indisponibles
@BONTAZI2O24IFORMATION CYBERSÉCURITÉICONFIDENTIEL
Ici, vous pouvez lire des tentatives
de fraudeaux,virements,sur différents sites.
@BONTAZI2O24IFORMATION CYBERSÉCURITEICONFIDENTIEL
Les tentatives des.pirates.sont.réguliéres.
@BONTAZI2O24IFORMATION CYBERSECURITÉICONFIDENTIEL
pouvez lire.un exemple de.tentative d'extorsion par r
en écrivant vos justifications pour qu'elles soient mises en examen et verifiees afin dévaluer les sanctions ; cela Cette convocation présente un caractere obligatoire.Conformément a l'article 78 du code pénal.l'officier de les personnes qui n'ont pas répondu ä une convocation ä comparaitre ou dont on peut craindre qu'elles ne répondent pas a une telle convocation. Dans un souci de confidentialite nous vous adressons cet e-mail, vous étes prié de vous faire entendre par mail AGIe-CHRISTIANRODRIGUEZ GENDARMERIENATIONALE DIRECTEUR GENERAL d 92130 lssy-les-Moulineaux @BONTAZL2O24LFORMATION CYBERSECURITELCONFIDENTIEL
22:00 OBONT alll 22:00 =IDENTI
22:00 22:00 Contacts Contacts OBONT =IDENTI Message 00 Messoge
Contacts Contacts Message 00 Aujourd22:00 Aujoundui22:00 Messoge dernierevérification nce maladie,nous OBONT Assurance maladie:Votre carte vitale arrivea expiration,veuillez remplir le formulaire de =IDENTI Assurance Maladie:Expirationde vo usrecevrezun renouvellementsous48hvia Ci-dessous:ameli-sms.com vitale,amettreajour impérativemen
Aujond2200 derniérevérification 90euros.Veuillez nce maladie,nous usrecevrez un expiration,veuillez remplir le formulaire de renouvellementsous4shvia: www.vitale-assurance-login.com Assurance maladie:Votrecarte vitalearrivea Assurance Maladie:Expiration de vo vitale,amettreajour impérativemen Ci-dessous:ameli-sms.com de remboursement ci-dessous: OBONT =IDENTI
usrecevrezun 90euros.Veuillez www.vitale-assurance-login.com Ci-dessous:ameli-sms.com deremboursement ci-dessous: @BONTAZI2O24IFORMATION CYBERSECURITÉICONFIDENTIEL
ae lAssurance Mialadie ne demanaentlamais la communlcation delements persor formations médicales, numéro de sécurité sociale ou coordonnées bancaires @BONTAZI2O24IFORMATIONCYBERSECURITEICONFIDENTIEL
formations médicales, numéro de sécurité sociale ou coordonnées bancaires Je suis persuadé que.vous.en avez.déja recu.
@BONTAZL2O24LFORMATION CYBERSECURITEICONFIDENTIEL
@B0NTAZ120241 FORMATION CYBERSECURITELCONFIDENTIEL
Comme vous venez de le voir,
es menaces sont diverses et les attaquants ne reculeront devant rien.
Chez Bontaz, nous avons ä coeur de protéger nos actifs.
Vous allez voir maintenant diverses solutions
qui vont nous permettre de protéger notre systeme d'information.
ORMATIONCYBERSECURITEICON
@BONTAZI2O24IFORMATION CYBERSECURITÉICONFIDENTIEL
ous quel est le point commun entre toutes ces attaqu
@BONTAZI2O2 Je.vous.aide. CONFIDENTIEL
Il.s'agit des.collaborateurs.
Bien évidemment,les.pirates.vont.essayer
de briser la sécurité.technologique.
Cependant,.cela est,plus facile.pour eux
d'obtenir.des informations de.connexion,
voire frauder.au travers des collaborateurs.
Cela commence.par une.prise de contact.
Par.téléphone,par.mail,.par.SMS,
u meme physiguement, lors.de salons, par exemple.
Ensuite, place a l'émotion.
Lattaguant.peut sefairepasser
pour.un.membre.de.la direction,
metr identifia que voire lesupport informatique,
me tr identifia que
Pour reconnaitre.un.mail de phishing,
ily a trois.actions a faire.
Tour d'abord, se poser la guestion de savoir
pourquoi.on,recoit.un.mail non sollicité.
Ensuite, regarder I'adresse de.l'expéditeur,
enfin, passer votre souris,sur le lien.contenu dans le n
sans cliguer,et.analyser.le.lien.
S'ilest trop long, c'esta fuir !
Il faut supprimer.le mail.
st Regards différent!! @BONTAZL2O24LFORMATION CYBERSECURITELCONFIDENTIEL
OBONTAZ Ici,.un.petit test. JFIDENTIEL
@BONTAZI2O24IFORMATION CYBERSECURITEICONFIDENTIEL
sayez de trouver.la bonneadresse parmi ces quatre.
@BONTAZI2O24IFORMATION CYBERSECURITEICONFIDENTIEL
pierre.passotaBontaz.com.n tre O du nom de.famille est remplacée par le chiffre 0
pierre.passot@Bontaz.com.n Meme chose,mais.pour.le.domaine.bontaz.com.
pierre.passot@Bontaz.com.n a domaine Bontaz est bontaz.com tout simplement.
pierre.passot@Bontaz.com.n OBONTAZI2O24LFORMATIONCYBERSECURITELCONFIDENTIEL
En cas dephishing ou de soupcon,
il existe.deux.moyens.ä.votre.disposition.
Toutd'abord,notre.filtre.antispam.
Ensuite, si.vous avez un doute,
si.vous.avez.cliquez.sur.le.lien
ou renseigné vos.identifiants,
ouvrez tout.de suite un ticket iTOP.
@BONTAZL2O24LFORMATION CYBERSECURITELCONFIDENTIEL
Ici, vous.trouverez les bonnes.pratiques
ant au comportement ä avoir avec.son mot de passe.
@BONTAZI2O24IFORMATION CYBERSECURITEICONFIDENTIEL
i, vous trouverez,guelgues.mots.de passe interdits.
@BONTAZL2O24LFORMATION CYBERSECURITELCONFIDENTIEL
Par ailleurs, le social.engineering
et la récupération d'informations.vous concernant
ou concernant.l'entreprisesur Internet
net, grace a des scripts, de générer.des mots de passe
Donc, attention aux traces.laissées sur la toile.
@BONTAZI2O24IFORMATIONCYBERSECURITEICONFIDENTIEL
Au fait, pourguoi.un.mot de passe de.12 caractéres
et.avec.cette.complexité.?
2jours 34kans 2Gans 37Gans 1Tans 4semaines 800k ans 100G ans 2Tans 93Tans 9mois 23Mans 2Tans 100Tans 7(1048)ans
un exemple.pour.générer.un mot.de.passe complexe.
On choisit,une.phrase, on va récupérer
a premiere.lettrede.chague.mot.et on la transcrit.
1 chiffre, 1 majuscule, 2 caracteres spéciaux, 8 minuscules Lesconditions,sont.respectées.
I chiffre,1 majuscule,2 caracteres spéciaux,8 minuscules CEONTAZ 2024 ORMATIONCYBERSECURITEICONFIDENTIE
aracteres spéciaux8 MATIONCYBERSECURITE
Protéger notre systeme d'information, c'est bien,
mais il faut aussi protéger nos échanges de données.
Vous allez voir maintenant quelques moyens disponibles chez Bontaz
pour accomplir cette täche.
ATIONCYRERAFCIIRITE
ORMATIONCYBERSECURITEICONFID
S mails envoyés en interne chez Bontaz sont chiffrés.
I n'y a donc.pas de mesures spécifigues ä prendre.
anche, les mails envoyés.en externe ne sont pas chiffr
Envoie du mot de passe aux destinataire par sms Donc ne mettez,pas de.données.confidentielles
Envoie du mot de passe aux destinataire par sms dans.le.corps.du.message.
Envoie du mot de passe aux destinataire par sms en.utilisant.un.mot.de.passe
Envoie du mot de passe aux destinataire par sms @BONTAZI2O24IFORMATION CYBERSECURITEICONFIDENTIEL
Il est.recommandé.d'éviter d'utiliser
WeChatou WhatsApp.sur vos.postes.
eurs, ces deux.applications.vont bientot etre interdite
Ces.deux applications n'ont pas
de.garantie de.confidentialité.
agesenattent Drive tialité En revanche,vous pouvez utiliser.le drive Bontaz,
artagesenattent Drive BONTAZ= Meilleure Confidentialité qui est.une solution.sécurisée
r et1fichi Partagesen attente Drive BONTAZ = Meilleure Confidentialité
@BONTAZI2O24IFORMATION CYBERSECURITEICONFIDENTIEL
Nos amis les clés usB.
Leur utilisation est.interdite.
Seules.quelques activités spécifiques
sont autorisées ä les utiliser.
Dans ce cas, demandez.de l'aide ä l'éguipe support
sur les.conditions,d'utilisation.
N'acceptez rien.provenant de l'extérieur.
La clé.contient.peut.étre.un virus.
CONFIDENTIEL
FORMATIONCYBERSECURITE
Apres les trois points que vous venez de voir, un petit bonus
sur la sécurisation des smartphones.
CONFIDENTIEL
@BONTAZI2O24I FORMATION CYBERSECURITEICONFIDENTIEL
Comment détecter.un logicielespion ?
'abord, votre niveau de batterie.diminue alors que
vous n'utilisez.pas.votre téléphone.
signifie gue.des.applications.tournent de facon cach
onstatez que.les données.consommées sont importan
e téléphone,surchauffe car il.travaille dans votre dos.
C'est.ä faire régulierement.
Supprimez.les applications.inconnues.
En cas de doute, rechargez les.réglages usine.
En prévention, exécutez les.mises a jour.
Elles contiennent.des.patchs.sécurisés tres utiles.
@BONTAZI2O24IFORMATIONCYBERSÉCURITEICONFIDENTIEL
Nous venons de voir d'ou viennent les menaces, comment s'en protéger
et comment utiliser de facon sécurisée un smartphone.
Sans vous, nous ne pourrons pas étre efficaces.
N'oubliez pas la cybersécurité, c'est I'affaire de tous.
Aussi,si vous avez des questions ou un doute,
n'hésitez jamais ä ouvrir un ticket iTOP en lien avec la cybersécurité
ly aura toujours quelqu'un pour vous répondre et vous aider.
Merci d'avoir visionné cette vidéo, encore bienvenue chez Bontaz et ä bientöt.
Can't find what you're looking for?
Get subtitles in any language from opensubtitles.com, and translate them here.