04.10.2014 Views

unepréoccupation - Truffle Capital

unepréoccupation - Truffle Capital

unepréoccupation - Truffle Capital

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

d<br />

«<br />

fi.<br />

L<br />

'<br />

'<br />

.<br />

sécurité<br />

'<br />

'<br />

«<br />

La<br />

je<br />

mesouviens<br />

l<br />

'<br />

'<br />

Autrefois<br />

nousavions<br />

'<br />

'<br />

seule<br />

avonspassubi<br />

'<br />

la<br />

«<br />

11<br />

,<br />

et<br />

,<br />

'<br />

'<br />

«<br />

Pourque<br />

À<br />

II<br />

et<br />

tousles<br />

'<br />

nousremontonssystématiquement<br />

nousnousenremettons<br />

d<br />

d<br />

le<br />

d<br />

d<br />

'<br />

'<br />

'<br />

'<br />

sitesontcryptés<br />

nous<br />

et<br />

le<br />

«<br />

Lorsque<br />

je<br />

s' adresseaussibien<br />

'<br />

a<br />

exploitait<br />

'<br />

certificat<br />

'<br />

'<br />

" "<br />

N° et date de parution : 35 - 01/02/2012<br />

Diffusion : 7000<br />

Page : 46<br />

Périodicité : Bimestriel<br />

Taille : 85 %<br />

Ecommerc_35_43_310.pdf 2939 cm2<br />

Site Web : http://www.ecommercemag.fr<br />

'<br />

a d<br />

la<br />

permis endiguer<br />

prolifération des générateurs frauduleux de<br />

numérosdecartes à<br />

16chiffresvalides<br />

(<br />

qui<br />

suiventun algorithme bien particulier .Des<br />

)<br />

organismesdecertification proposent<br />

l<br />

désormais<br />

d<br />

affichage unebarreverteau<br />

niveaudu champ<br />

d<br />

adressedu navigateur<br />

internet .<br />

présence de la<br />

barreverte<br />

permet<br />

d<br />

il<br />

indiquerauconsommateur qu' se<br />

trouvebiensurunezonede confiance<br />

»<br />

,<br />

indiqueRadhouaneChabbi accotait manager<br />

chez<br />

.<br />

la<br />

,<br />

Keynectics présence<br />

uncadenasdans la<br />

barre d<br />

étatdes<br />

navigateursinternetindiquaitauconsommateur<br />

il<br />

qu' setrouvaitsurun espace sécurisé.<br />

la<br />

affichagede barreverteest la<br />

manifestation d unenouvellegammede certificats<br />

quinesontdélivrés<br />

si<br />

que uncertainnombre<br />

decritèressont respectéspar<br />

le<br />

sitedevente<br />

RadhouaneChabbi account<br />

,<br />

:<br />

manager chezKeynectis<br />

la<br />

sécuritésoit<br />

fautsavoir<br />

porteusedebusiness,<br />

communiquer enmettantenavant<br />

leseffortsquisontconsentispour<br />

le<br />

»<br />

protéger consommateur.<br />

»<br />

,<br />

enligne expliqueRadhouaneChabbi.<br />

Véritableidentité numérique cecertificat<br />

,<br />

SSLEVnecoûtequequelquescentaines<br />

eurosparan et<br />

à des<br />

sites<br />

'<br />

l<br />

majeursde e-commerce à<br />

françaisqu'<br />

des auto-entrepreneurs soucieux degarantir<br />

desconditionsdeconsommationsoptimales<br />

.<br />

surleursite le estdélivré,<br />

Keynectics se dusite,<br />

portegarantdusérieux<br />

n'<br />

nous agissonsdonc pas avec légèreté<br />

»<br />

confie<br />

,<br />

Radhouane Chabbi .Agissantentiersde<br />

confiance<br />

,<br />

Keynectics travailleautantavec<br />

leséditeursde navigateurs internetqui<br />

le la<br />

intègrent conceptde barreverte ,qu'avec<br />

les e-commerçantsquidoiventmontrerpatte<br />

.<br />

blanche Lesvendeursont également limité<br />

stockagedecesinformationsdansleurs<br />

basesdedonnées<br />

d<br />

,afin éviterlestentatives<br />

intrusionmassivesdansleurs plateformes<br />

e-commerce<br />

n' a<br />

.Cequi cependant pas<br />

le<br />

empêché géantSonydesubirune attaque<br />

et<br />

envergure desefairedéroberdes<br />

dizaines demilliersdenuméros " decartes<br />

YannickSimon ,directeurtechniquedeRueducommerce.com<br />

n'<br />

existepasdepetitevulnérabilité<br />

,<br />

sécuritéestunétatd<br />

espritavanttout»<br />

Rueducommerceest-ilunsite particulièrement exposé<br />

auxfraudes et aux attaques?<br />

Noussubissonsauquotidienunlotdetentativesdefraude<br />

a<br />

queconnaîttoutsitemarchandqui un rayonnement comme<br />

celuideRueducommerce.com .Cesattaquesnesontpas<br />

seulementliéesauxcommandesfrauduleuses dontnousne<br />

sommespasdavantage victimesquenosconfrères .Quant<br />

'<br />

auxattaquessurnotre système<br />

d<br />

informationenlui-même<br />

,<br />

je<br />

pensequenousensubissonsenvironuneparsemaine ,mais<br />

auvudunombredevisitesquenousrecevons<br />

'<br />

n' a<br />

quotidiennement ,cela rien d<br />

alarmant...<br />

'<br />

Avez-voussouvenir d uneattaqueparticulièrement<br />

virulentecontreRueducommerce?<br />

n'<br />

d<br />

Depuis2000 ,nous attaquemajeure .Mais<br />

qu' en1999 ,nousavionsconnudeuxalertes<br />

fortes .Unpirateinformatiqueavaitalorsdéposéunepagesur<br />

notresiteen envoyant<br />

d<br />

.<br />

uneimage undrapeaupirate<br />

la<br />

,<br />

époque déjàpris choseausérieux et avions<br />

'<br />

toutfait pourretrouver<br />

l<br />

adresse IP<br />

- c' dupirate étaitalors<br />

'<br />

plusdifficilequ' aujourd hui ! -<br />

nousavionsdéposéune<br />

plainte .Quelques moisplustard ,noussubissions une<br />

et<br />

,<br />

'<br />

l<br />

à<br />

l<br />

il<br />

la<br />

il<br />

la<br />

a<br />

et n'<br />

à<br />

,<br />

et<br />

deuxième attaque pirateavaitréclaméque<br />

,cettefois<br />

nous aidions avoirunepromotiondans entrepriseoù<br />

travaillait pournousdévoiler faillequ' .Aubout<br />

ducompte ,lesdeux attaques émanaientde même<br />

personnequi étécondamnée qui pasvraimentnui<br />

Rueducommerce .Cependant ,depuis suis particulièrement<br />

attentif vigilantsurtoutesces questions!<br />

Commenteststructurée la<br />

sécurité<br />

chezRueducommerce.com?<br />

'<br />

Tout d<br />

à<br />

abordnousavonsunecelluledédiée ces<br />

problématiques .Pourluttercontrelescommandes<br />

frauduleuses<br />

à<br />

,<br />

noséquipesquien<br />

ontunegrandehabitude et<br />

détectent rapidement les<br />

anomalies .Nousnestockons aucunnumérodecartebancaire<br />

échanges sur le<br />

.Nousutilisons un<br />

VPN réseauprivévirtuel<br />

( ne<br />

)<br />

disposons pas<br />

d<br />

hébergement<br />

mutualisé .Enfin<br />

d<br />

,touteslestentatives intrusionssont<br />

monitorées et<br />

à la<br />

source<br />

desattaques .Parailleurs<br />

,<br />

échangeonssouventdes<br />

informationsavecnosconfrères et<br />

concurrentslorsquedes<br />

attaquesmassivesinterviennent!<br />

4 / 6<br />

Copyright (E Commerce)<br />

Reproduction interdite sans autorisation<br />

<strong>Truffle</strong> <strong>Capital</strong> FRA

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!