Audits et simulation d'attaques pour tester la sécurité chez Locam - Actualités RT Sécurité

Audits et simulation d'attaques pour tester la sécurité chez Locam

le 08/10/2018, par Laurent Mavallet, Sécurité, 288 mots

Filiale du Crédit Agricole, Locam a confié à Certilience les audits et simulations d'attaques de son SI pour en renforcer la sécurité.

Audits et simulation d'attaques pour tester la sécurité chez Locam

Spécialisée dans le financement locatif et le crédit-bail pour les entreprises, Locam est une filiale du groupe Crédit Agricole créée en 1977. Avec 280 collaborateurs répartis dans 18 agences partout en France, Locam compte 3 000 clients de toutes tailles et traite 200 000 dossiers de financement par an. La DSI ne compte que dix personnes mais se doit de garantir une sécurité absolue. La sensibilisation des collaborateurs aux bonnes pratiques est un axe habituel de son approche. Loxam y a ajouté l'audit et les tentatives d'intrusion par un cabinet tiers.

Suite à un appel d'offres au marché, Locam a choisi d'être accompagné par Certilience en 2016. Deux phases d'audits ont ainsi été menées en 2016 et 2017. Les rapports délivrés ont permis d'identifier les points de faiblesses avec les préconisations associées pour les corriger mais aussi d'anticiper les menaces futures. La première phase a amené une première série d'évolutions dont la pertinence a été contrôlée début 2017. La deuxième phase a consisté en une tentative d'attaque avec une complicité interne malveillante. La vérification des accès aux données par divers types de terminaux a permis de nouvelles évolutions de la sécurité IT.

La méthodologie pointue, la pertinence des rapports et la capacité d'anticipation ont été particulièrement appréciées par Christophe Samard, responsable informatique et nouvelles technologies de Locam. Pour s'assurer de la continuité de la sécurité du SI alors que l'effectif de l'entreprise change régulièrement et que les menaces évoluent, Locam s'est engagée dans une démarche d'audits réguliers, notamment sur le plan de la conformité réglementaire.

Légende illustration principale : Christophe Samard, responsable informatique et nouvelles technologies de Locam, insiste sur l'importance de la sécurité IT dans le secteur.

Mirai essaye d'étendre son emprise au SD-WAN

Après les périphériques connectés, le malware Mirai s'attaque aujourd'hui aux équipements SD-WAN pour accroitre la portée de ses attaques. Mirai, le malware qui a détourné des centaines de milliers d'appareils...

le 18/06/2019, par Jon Gold, IDG NS (adapté par Jean Elyan), 531 mots

Cisco offre de la sécurité cloud pour les ressources SD-WAN

Pour compléter son offre SD-Wan Cisco ajoute le support de sa passerelle de sécurité cloud Umbrella. Alors que de nombreuses entreprises se tournent vers la technologie SD-WAN pour réduire leurs coûts,...

le 13/06/2019, par Michael Cooney, Network World (adaptation Jean Elyan), 1354 mots

Test Surfshark : Un VPN prometteur avec quelques extras

Arrivé récemment dans le monde du VPN, Surfshark dispose de solides atouts : il est assez rapide, offre nombre illimité de connexions simultanées à partir de plusieurs appareils. Et toutes les localisations...

le 10/06/2019, par Ian Paul, PCWorld (adapté par Jean Elyan), 1024 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Jamshid Rezaei

DSI de Mitel

Le DSI de Mitel, Jamshid Rezaei, a adopté le système japonais du Kaizen prônant l'amélioration continue...