\nMais qu’en est-il de la s\u00e9curit\u00e9 physique ?
\nDes personnes ext\u00e9rieures peuvent-elles vraiment s’introduire dans le si\u00e8ge d’une banque ?
\nC’est pr\u00e9cis\u00e9ment ce que nous avons test\u00e9 en examinant cinq institutions bancaires allemandes dans le cadre de mandats Tiber-EU.
\nLes r\u00e9sultats sont r\u00e9v\u00e9lateurs – et parfois alarmants. <\/p>\n
1. carte-cl\u00e9 oubli\u00e9e : Ouverture de la porte sans succ\u00e8s<\/h5>\n
La m\u00e9thode la plus simple pour acc\u00e9der \u00e0 une zone s\u00e9curis\u00e9e consiste sans doute \u00e0 demander \u00e0 un employ\u00e9 d’ouvrir la porte.
\nCela pourrait \u00eatre justifi\u00e9, par exemple, par le fait que vous avez oubli\u00e9 votre carte-cl\u00e9.
\nMais nos tests montrent que c’est impossible : Cette tactique \u00e9choue souvent.
\nDe nombreux employ\u00e9s demandent sp\u00e9cifiquement le nom et l’affiliation de quelqu’un avant de le laisser passer.
\nLe simple fait d’ouvrir la porte ne fonctionne donc plus aussi facilement qu’auparavant.
\nCela montre que la conscience des risques de s\u00e9curit\u00e9 est d\u00e9j\u00e0 aiguis\u00e9e dans de nombreux cas. <\/p>\n
2. suivre en ouvrant la porte : R\u00e9ussir gr\u00e2ce \u00e0 un camouflage habile<\/h5>\n
Une m\u00e9thode bien plus efficace que nous avons test\u00e9e consistait \u00e0 suivre le mouvement lorsqu’une porte \u00e9tait ouverte \u00e0 proximit\u00e9.
\nCette tactique s’est av\u00e9r\u00e9e particuli\u00e8rement efficace lorsque de faux badges d’entreprise ont \u00e9t\u00e9 utilis\u00e9s pour cr\u00e9er de la cr\u00e9dibilit\u00e9.
\nCes badges pouvaient facilement \u00eatre cr\u00e9\u00e9s \u00e0 partir des publications LinkedIn, sur lesquelles les employ\u00e9s postent souvent une photo de leur badge d’entreprise lorsqu’ils quittent l’entreprise.
\nCette pratique, aussi innocente qu’elle puisse para\u00eetre, comporte des risques importants, car il devient facile de reproduire ces badges avec les bonnes informations.
\nUn moment d’inattention peut ainsi rapidement conduire \u00e0 un incident de s\u00e9curit\u00e9. <\/p>\n
3. se faire passer pour un technicien : Pas de questions, pas de contr\u00f4le<\/h5>\n
Une autre m\u00e9thode que nous avons essay\u00e9e \u00e9tait de se faire passer pour un technicien.
\nNous avons essay\u00e9 d’installer un dispositif d’espionnage MITM (Man-in-the-Middle) dans un r\u00e9servoir au sol d’une salle de conf\u00e9rence.
\nBien que nous ayons \u00e9t\u00e9 pris sur le fait, personne ne nous a remis en question.
\nAu contraire, on nous a m\u00eame demand\u00e9 si nous pouvions r\u00e9soudre d’autres probl\u00e8mes techniques sur le lieu de travail d’un employ\u00e9.
\nCe sc\u00e9nario montre \u00e0 quel point il est important de v\u00e9rifier m\u00eame les experts pr\u00e9sum\u00e9s avant de leur accorder l’acc\u00e8s \u00e0 des zones sensibles. <\/p>\n
4. entr\u00e9e des employ\u00e9s sans contr\u00f4le : acc\u00e8s en toute confiance<\/h5>\n
Dans l’un des \u00e9tablissements bancaires test\u00e9s, nous avons utilis\u00e9 un point faible important : l’entr\u00e9e des employ\u00e9s.
\nUn service de s\u00e9curit\u00e9 externe nous a permis d’y acc\u00e9der librement, car le contr\u00f4le d’acc\u00e8s \u00e9tait insuffisant et aucun syst\u00e8me de s\u00e9paration des personnes n’\u00e9tait en place.
\nTout ce qu’il fallait, c’\u00e9tait une attitude amicale et confiante.
\nCela souligne l’importance d’avoir des agents de s\u00e9curit\u00e9 bien form\u00e9s et des barri\u00e8res technologiques pour s\u00e9curiser davantage l’acc\u00e8s. <\/p>\n
5. se faire passer pour un d\u00e9l\u00e9gu\u00e9 \u00e0 la protection des donn\u00e9es : Une couverture avec garantie de succ\u00e8s<\/h5>\n
De toutes les m\u00e9thodes test\u00e9es, se pr\u00e9senter comme un contr\u00f4leur externe de la protection des donn\u00e9es s’est r\u00e9v\u00e9l\u00e9 particuli\u00e8rement efficace.
\nUne fois dans le b\u00e2timent, il \u00e9tait facile de se faire passer pour tel, ce qui r\u00e9duisait consid\u00e9rablement la m\u00e9fiance des employ\u00e9s et permettait un acc\u00e8s \u00e0 plus long terme.
\nLes d\u00e9l\u00e9gu\u00e9s \u00e0 la protection des donn\u00e9es sont rares dans de nombreuses entreprises et il est peu probable qu’un employ\u00e9 rencontre un v\u00e9ritable coll\u00e8gue qui connaisse les faits.
\nCette m\u00e9thode montre \u00e0 quel point il est important d’identifier clairement les collaborateurs internes et externes charg\u00e9s de la conformit\u00e9 et de les former r\u00e9guli\u00e8rement. <\/p>\n
Conclusion : le principal point faible reste l’homme<\/h5>\n
Nos tests ont montr\u00e9 que malgr\u00e9 les mesures de s\u00e9curit\u00e9 techniques, il existe des failles importantes qui peuvent potentiellement \u00eatre exploit\u00e9es. Dans un monde de plus en plus num\u00e9ris\u00e9 et interconnect\u00e9, la s\u00e9curit\u00e9 des institutions bancaires est constamment mise \u00e0 l’\u00e9preuve. Mais qu’en est-il de la s\u00e9curit\u00e9 physique ? Des personnes ext\u00e9rieures peuvent-elles vraiment s’introduire dans le si\u00e8ge d’une banque ? C’est pr\u00e9cis\u00e9ment ce que nous avons test\u00e9 en examinant cinq institutions bancaires allemandes dans le […]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"categories":[13],"tags":[],"class_list":["post-7255","post","type-post","status-publish","format-standard","hentry","category-non-classifiee"],"yoast_head":"\n
\nQu’il s’agisse de manipulation sociale, d’absence de contr\u00f4le d’acc\u00e8s ou d’une remise en question insuffisante des personnes externes, le principal point faible reste l’\u00eatre humain.
\nIl s’agit l\u00e0 d’un constat d\u00e9sabus\u00e9 qui devrait inciter les entreprises \u00e0 repenser leurs strat\u00e9gies de s\u00e9curit\u00e9 et \u00e0 former et sensibiliser r\u00e9guli\u00e8rement tant les employ\u00e9s que le personnel de s\u00e9curit\u00e9. Comme on le dit si bien ?
\nLe plus grand point faible est et reste l’homme. <\/strong> Prot\u00e9geons-nous en restant vigilants et en apprenant en permanence. <\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/article>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"