<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>use - RiskInsight</title>
	<atom:link href="https://www.riskinsight-wavestone.com/en/tag/use/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.riskinsight-wavestone.com/en/tag/use/</link>
	<description>The cybersecurity &#38; digital trust blog by Wavestone&#039;s consultants</description>
	<lastBuildDate>Tue, 31 Dec 2019 10:46:11 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.riskinsight-wavestone.com/wp-content/uploads/2024/02/Blogs-2024_RI-39x39.png</url>
	<title>use - RiskInsight</title>
	<link>https://www.riskinsight-wavestone.com/en/tag/use/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Démocratisation des nouveaux moyens de paiements : la sécurité au cœur des enjeux</title>
		<link>https://www.riskinsight-wavestone.com/en/2015/08/democratisation-des-nouveaux-moyens-de-paiements-la-securite-au-coeur-des-enjeux/</link>
		
		<dc:creator><![CDATA[Ris4InsigHt]]></dc:creator>
		<pubDate>Wed, 12 Aug 2015 12:48:00 +0000</pubDate>
				<category><![CDATA[Cyber for Financial Services]]></category>
		<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[Apple Pay]]></category>
		<category><![CDATA[Bitcoin]]></category>
		<category><![CDATA[financial services cyber]]></category>
		<category><![CDATA[paiement]]></category>
		<category><![CDATA[usages]]></category>
		<guid isPermaLink="false">http://www.solucominsight.fr/?p=8195</guid>

					<description><![CDATA[<p>Notre manière de consommer évolue, au même titre que nos moyens de paiement. La démocratisation du commerce sur internet est un fait. D’après la Fevad, le premier trimestre 2015 a enregistré une hausse de 15% des transactions en ligne par...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2015/08/democratisation-des-nouveaux-moyens-de-paiements-la-securite-au-coeur-des-enjeux/">Démocratisation des nouveaux moyens de paiements : la sécurité au cœur des enjeux</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><em>Notre manière de consommer évolue, au même titre que nos moyens de paiement. La démocratisation du commerce sur internet est un fait. D’après la Fevad, </em><a href="http://www.fevad.com/uploads/files/enjeux2014/Chiffres_Cles_2014.pdf" target="_blank" rel="noopener noreferrer"><em>le premier trimestre 2015 a enregistré une hausse de 15% des transactions en ligne par rapport à 2013</em></a><em>. Cependant, le plus étonnant se trouve du côté du m-commerce, autrement dit, les achats sur smartphones et tablettes. Ils ont augmenté de 54% par rapport à 2013. Or, le paiement sécurisé et ergonomique est un facteur clé de la réussite du commerce mobile.</em></p>
<h2>Une multiplicité des moyens de paiement</h2>
<p>Le panorama des nouveaux moyens de paiement ne cesse d’évoluer au fil des années. Cette évolution sous-entend aussi une diversité des technologies utilisées par chaque solution.</p>
<p><strong>Le e-commerce : </strong>Les transactions en ligne via un ordinateur se résume généralement à recopier les données d’une carte bancaire sur un site marchand. Il est toutefois possible d’utiliser un portefeuille électronique, comme le propose par exemple <em>PayPal</em>.</p>
<p><strong>Le m-commerce : </strong>On distingue différents modes de paiements sur mobile :</p>
<ul>
<li><strong>Le paiement à distance</strong>, via internet sur une application dédiée ou sur un navigateur, ou encore par SMS en utilisant la technologie <em>USSD (Unstructured Supplementary Service Data)</em>. Ce protocole de communication permet entre autre de consulter son suivi conso et de payer sa facture en tapant #123# depuis son mobile. Ce dernier est aujourd’hui surtout présent dans les régions du monde où la population est peu bancarisée ;</li>
<li><strong>Le transfert d’argent de mobile à mobile</strong>, est un service proposé par de plus en plus de portefeuilles électroniques, à l’instar de <em>Google Wallet</em> ou des portefeuilles <a href="http://www.securityinsider-solucom.fr/2015/07/les-trois-piliers-securite-du-bitcoin.html" target="_blank" rel="noopener noreferrer"><em>Bitcoin</em></a>;</li>
<li><strong>Le paiement de proximité</strong>, ou paiement sans contact, permettant de payer chez le marchand avec son smartphone. Cette solution est dominée par deux technologies. La première est le <em>Near Field Comunication</em> (NFC), comme le proposent <em>Apple Pay</em> et <em>Google Wallet</em>. La seconde est le <em>Quick Response Code</em> (QR Code), une technologie notamment utilisée par les portefeuilles <em>Bitcoin</em> ou <em>DigiCash</em>.</li>
</ul>
<p>Il ne s’agit pas ici d’une liste exhaustive des nouveaux moyens de paiement, puisque <strong>d’autres solutions permettent de payer autrement</strong>, à l’image du <a href="https://squareup.com/apple-pay" target="_blank" rel="noopener noreferrer"><em>NFC Reader</em> proposé par Square</a>. Cependant, il faut garder en tête que ces nouvelles solutions tendent à se généraliser. Reste à identifier les impacts au niveau de la sécurité.</p>
<h2>Quels enjeux en matière de sécurité ?</h2>
<p>Ces nouveaux moyens de paiement sont tributaires des supports qui les proposent. Autrement dit, de <strong>nouveaux risques </strong>apparaissent, puisque le <em>smartphone</em> devient en partie responsable de la sécurité du paiement. Certes, ces solutions proposent des systèmes de sécurisation de la transaction via par exemple le chiffrement ou la <em>tokenisation</em> (mécanisme visant à remplacer le numéro de la carte bancaire par un autre numéro unique et inutilisable dans d’autres contextes). Mais un <em>smartphone</em> n’est autre qu’un outil personnel pour l’utilisateur, donc potentiellement personnalisable ou attaquable. Or, une authentification désactivée, ou un smartphone « <em>jailbreaké</em> » (dont les fonctions de sécurité ont été déverrouillées) sont autant de problèmes de sécurité dont l’utilisateur est responsable ou peut être la victime en cas de failles de sécurité utilisées des pirates.</p>
<p>La solution de paiement doit donc proposer des mesures de sécurité pour palier à ces éventualités. Trois exemples concrets permettent de mieux comprendre les enjeux de la sécurité des nouveaux moyens de paiement.</p>
<h2><em>Apple Pay</em>, <em>Google Wallet</em> et les portefeuilles <em>Bitcoin</em>, trois solutions, trois philosophies différentes</h2>
<p>Les solutions proposées par les deux géants américains Apple et Google, sont des portefeuilles électroniques. À noter que ce terme est un abus de langage car il signifie initialement l’utilisation d’un compte crédité. Ils permettent de payer via des applications qui les supportent, et ils permettent aussi de payer chez le marchand directement avec son smartphone par communication NFC. <strong><em>Google Wallet</em></strong> existe depuis septembre 2011 aux États-Unis alors qu’<strong><em>Apple Pay </em></strong>est lui disponible depuis octobre 2014 outre-Atlantique et depuis le 14 juillet 2015 en Grande Bretagne. On compte néanmoins plus de 700 000 terminaux de paiement acceptant chacune des deux solutions.</p>
<figure id="post-8205 media-8205" class="align-none"><img decoding="async" src="http://www.solucominsight.fr/wp-content/uploads/2015/08/Apple-Pay-Google-Wallet1.png" alt="" /></figure>
<p style="text-align: center;">Apple<em> Pay (à gauche) et Google Wallet (à droite)</em></p>
<p>L’une des distinctions majeures entre ces deux solutions réside dans le stockage des données à caractère personnel. Tandis qu’Apple certifie ne récupérer aucune donnée qui pourrait être reliée à l’utilisateur, Google, lui, se propose de récupérer et stocker toutes ces données dans le Cloud. La raison de ces choix technologiques provient du fait qu’Apple est propriétaire de sa technologie de bout en bout, il fabrique ses propres smartphones. De l’autre côté, Google ne fabrique pas les mobiles qui proposent sa solution de paiement. Ainsi, il se propose de stocker toutes les données sur le cloud afin de les sécuriser. Une confiance que l’on retrouve aussi au travers d’une solution en marge du système bancaire : le <em>Bitcoin</em>.</p>
<p><strong>Les portefeuilles <em>Bitcoin</em></strong> permettent de faire ses achats en monnaie « virtuelle » depuis son mobile. Il est en effet aujourd’hui possible de payer avec ses bitcoins chez certains marchands, et ce, même en France. <a href="http://www.france24.com/fr/20140527-bitcoin-picotin-restaurant-paiement-monnaie-paris-blockchain-addition-monnaie-alternative" target="_blank" rel="noopener noreferrer">Le Picotin par exemple, restaurant dans le 12<sup>ème</sup> arrondissement de Paris, propose à ses clients de payer son addition par bitcoin</a>.</p>
<figure id="post-8203 media-8203" class="align-none"><img fetchpriority="high" decoding="async" class=" aligncenter" src="http://www.solucominsight.fr/wp-content/uploads/2015/08/Picotin.jpg" alt="" width="581" height="327" /></figure>
<p style="text-align: center;"><em>© Sebastian Seibt | Le Picotin accepte les paiements en monnaie dématérialisée</em></p>
<p>De plus, certains portefeuilles électroniques comme <a href="https://www.igot.com/" target="_blank" rel="noopener noreferrer"><em>igot</em></a> (disponible en Australie) s’occupent de transférer au marchand l’équivalent de la quantité de bitcoin en monnaie locale.</p>
<p>Ce moyen de paiement virtuel présente de nombreux avantages, en particulier du point de vue de l’anonymisation même s’il reste peu répandu et sujet à des variations de valeurs extrêmement fortes.</p>
<p>Ces solutions sont donc une nouvelle expérience de paiement. Une expérience qui se voit portée par deux arguments : <strong>ergonomie et sécurité</strong>. <em>Apple Pay</em>, <em>Google Wallet</em>, et les portefeuilles <em>Bitcoins</em> peuvent-ils incarner l’avenir des paiements sécurisés ? C’est dans l’optique de répondre à cette question, qu’il sera nécessaire de décrypter la sécurité de ces trois nouveaux moyens de paiement. Cela fera l’objet de prochains articles de blog à ce sujet.</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2015/08/democratisation-des-nouveaux-moyens-de-paiements-la-securite-au-coeur-des-enjeux/">Démocratisation des nouveaux moyens de paiements : la sécurité au cœur des enjeux</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Quels sont les enjeux des RSSI ?</title>
		<link>https://www.riskinsight-wavestone.com/en/2013/01/quels-sont-les-enjeux-des-rssi/</link>
		
		<dc:creator><![CDATA[LAUQUE Mélodie]]></dc:creator>
		<pubDate>Mon, 21 Jan 2013 14:09:41 +0000</pubDate>
				<category><![CDATA[Cyberrisk Management & Strategy]]></category>
		<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[Cybercriminalité]]></category>
		<category><![CDATA[Risk management]]></category>
		<category><![CDATA[RSSI]]></category>
		<category><![CDATA[usages]]></category>
		<guid isPermaLink="false">http://www.solucominsight.fr/?p=2965</guid>

					<description><![CDATA[<p>Quel positionnement pour la sécurité de l&#8217;information dans un monde en pleine mutation ? Quelle stratégie et quelles réponses apporter aux évolutions des usages, des menaces et des réglementations ? Découvrez en vidéo notre vision de ces enjeux auxquels sont...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2013/01/quels-sont-les-enjeux-des-rssi/">Quels sont les enjeux des RSSI ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Quel positionnement pour la sécurité de l&#8217;information dans un monde en pleine mutation ? Quelle stratégie et quelles réponses apporter aux évolutions des usages, des menaces et des réglementations ?</p>
<p>Découvrez en vidéo notre vision de ces enjeux auxquels sont confrontés les RSSI.</p>
<p><span id="more-2965"></span></p>
<p><iframe src="http://www.youtube.com/embed/h3Mw7u3CDlo" frameborder="0" width="425" height="350"></iframe></p>
<p>&nbsp;</p>
<p>Retrouvez toutes nos vidéos sur YouTube, sur la<a href="http://www.youtube.com/user/solucomtv" target="_blank" rel="noopener noreferrer"> chaîne Solucom</a>.</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2013/01/quels-sont-les-enjeux-des-rssi/">Quels sont les enjeux des RSSI ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>BYOD et DSI : quelles marges de manœuvre pour sécuriser les données de l’entreprise ?</title>
		<link>https://www.riskinsight-wavestone.com/en/2012/03/byod-et-dsi-quelles-marges-de-manoeuvre-pour-securiser-les-donnees-de-lentreprise/</link>
		
		<dc:creator><![CDATA[Gérôme Billois]]></dc:creator>
		<pubDate>Tue, 13 Mar 2012 16:08:09 +0000</pubDate>
				<category><![CDATA[Cloud & Next-Gen IT Security]]></category>
		<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[BYOD]]></category>
		<category><![CDATA[équipement personnel]]></category>
		<category><![CDATA[protection des données]]></category>
		<category><![CDATA[usages]]></category>
		<guid isPermaLink="false">http://www.solucominsight.fr/?p=1710</guid>

					<description><![CDATA[<p>Selon une étude menée en juin 2011 par Google, 14 millions de Français possèdent un smartphone en France. En y ajoutant le nombre d’utilisateurs de tablettes, estimé à environ 2 millions, les entreprises s’adaptent à ces nouveaux outils à un...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2012/03/byod-et-dsi-quelles-marges-de-manoeuvre-pour-securiser-les-donnees-de-lentreprise/">BYOD et DSI : quelles marges de manœuvre pour sécuriser les données de l’entreprise ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Selon une étude menée en juin 2011 par Google, 14 millions de Français possèdent un smartphone en France. En y ajoutant le nombre d’utilisateurs de tablettes, estimé à environ 2 millions, les entreprises s’adaptent à ces nouveaux outils à un nouveau mode d’utilisation, mêlant les aspects personnels et professionnels. Gain de productivité, modernisme, souplesse d’utilisation, motivation des collaborateurs sont autant de gains attendus.</p>
<p>Même s’il est aujourd’hui peu probable que l’ensemble des collaborateurs soient prêts à acheter eux-mêmes leur matériel avec une subvention de l’entreprise, certains services ou processus peuvent se prêter à ce type d’innovation, en particulier dans les DSI ou pour des sites ayant des activités classiques de gestion, tels que les sièges.</p>
<p>Aujourd’hui 3 grands chantiers se dégagent pour le DSI : la protection du réseau, l’accès aux applications et l’encadrement des pratiques par une charte spécifique.</p>
<h2>Comment protéger les informations de l’entreprise lorsque le collaborateur utilise son équipement personnel ?</h2>
<p>Lors de la connexion de postes non maîtrisés (et surtout non maîtrisables), il est essentiel de protéger la disponibilité de son réseau. Ceci passe par la mise en œuvre soit d’un contrôle d’accès au réseau local qui isolera les postes dans un espace dédié, soit par la mise en place d’un réseau Wi-Fi parallèle dédié à cet usage. Il sera alors possible d’isoler les postes les uns des autres et de leur donner accès à des services basiques (accès internet par exemple).</p>
<h2>Comment faire pour avoir accès aux applications des entreprises ?</h2>
<p>Une fois isolé, le poste personnel doit cependant toujours pouvoir accéder aux applications et aux données de l’entreprise. Ceci sans avoir un système d’exploitation compatible (MacOS, Linux, iOS, Android…) et sans avoir la possibilité de faire fuir facilement des informations. La solution la plus simple est la virtualisation du poste de travail et des applications. En utilisant un client de déport d’écran (de type Terminal Service ou Citrix, parfois même en mode web), l’utilisateur pourra se connecter à un poste virtuel, équivalent à un poste classique. Il aura alors accès à l’ensemble des applications depuis cette bulle isolée et maîtrisée par l’entreprise. Même si cette solution n’embrasse pas complètement le modèle BYOD, qui prône l’utilisation des applications natives du poste, elle permet de garantir une compatibilité avec l’existant, un niveau de sécurité acceptable et elle simplifie les habituels casse-têtes de l’accès aux ressources locales (imprimantes, etc.).</p>
<h2>De quels moyens dispose le DSI pour sensibiliser ses collaborateurs à ces nouveaux usages ?</h2>
<p>Ces solutions ne sont utiles qu’encadrées par une charte d’usage claire et précise, abordant les points acceptés et ceux interdits. Ce document est également nécessaire pour encadrer les nombreux points non directement liés au SI mais plutôt aux aspects RH et juridiques (assurance des équipements, propriétés des données, accès en cas d’investigations/d’incidents…).</p>
<p>L’avènement du BYOD passe certainement par la mise en place de mécanismes encore plus simples, permettant un accès direct aux données. Mais ceci nécessite une protection au plus près des informations et l’évaluation dynamique de la sécurité des équipements utilisés par les applications. Aujourd’hui, ces technologies ne sont malheureusement pas encore assez mûres pour permettre des déploiements larges.</p>
<p>Heureusement des solutions efficaces et disponibles dès aujourd’hui existent pour permettre l’arrivée du BYOD. Cependant, les investissements d’infrastructure sont importants. L’équation économique devra donc être définie et validée dans chaque entreprise en fonction de son existant (contrôle d’accès réseau/ postes virtuels) et des gains apportés par ces usages innovants !</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2012/03/byod-et-dsi-quelles-marges-de-manoeuvre-pour-securiser-les-donnees-de-lentreprise/">BYOD et DSI : quelles marges de manœuvre pour sécuriser les données de l’entreprise ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
