Retour page d'accueil
Publications
Sommaire du numéro 136  -  Septembre 2006
spywares et anti-spywares : situation et évolutions
Daniel MOTHERSDALE

La recrudescence, au sein des entreprises, des logiciels espions que sont les spywares, constitue une menace grandissante
pour les données stratégiques, que ni les pare-feu, ni les logiciels anti-virus, ne sont capables de traiter efficacement.
Face à cette problématique, les entreprises doivent donc mettre en œuvre une véritable stratégie anti-spyware.
conformité aux législations et protection des données
David M. LYNCH

L’omniprésence de la conformité aux réglementations à caractères techniques et/ou économiques, et au respect
des législations nationales et internationales, malgré l’importance légitime de cette conformité, peut détourner les entreprises
des véritables problèmes, et de leurs responsabilités fondamentales, tant techniques, juridiques, qu’économiques.
lutte contre la fraude à la carte bancaire sur internet
première partie
David BOTVINIK

Ce dossier présente la situation actuelle en matière de fraude à la carte bancaire sur Internet et l’évolution
de cette situation sur les quatre dernières années, ainsi que les moyens techniques et organisationnels mis en oeuvre
au cours de cette période, afin de réduire les fraudes et les tentatives de fraude à la carte bancaire sur Internet.
gouvernance institutionnelle et conformité réglementaire
première partie
François AMIGORENA

Cet article présente les principales législations et réglementations de la gouvernance institutionnelle, via la conformité
réglementaire : Loi Sabanes-Oxley, Loi de Sécurité Financière, Règlement Bâle II, Standard Payment Card Industry,
Federal Information Security Management Act, NIST 800-53, FIPS PUB 200, Gramm-Leach-Bliley Act, HIPAA, US Patriot Act.
les processus doivent s’imposer devant la technologie
Joseph CUPANO

Trop souvent encore, les processus et les politiques sont définis par la technologie : le choix de l’outil technique
vient en réaction à de nouvelles menaces et dicte les processus et les politiques qui s’y rapportent. Alors que seule la définition
des processus, et seulement ensuite, des technologies appropriées, permet de renforcer la sécurité globale des entreprises.