Archie Kramer
il y a 3 ans

Je trouve sidérant qu’en 2020, de tels groupes ne chiffrent pas les données personnelles de ses utilisateurs ou de son personnel. Je suis même sûr que certains sites stockent encore les mots de passe en clair.

Le chiffrement et le hachage sont tout de même faciles à mettre en œuvre aujourd’hui.

1
carinae
il y a 3 ans
En réponse à Archie Kramer

c’est clair … je ne sais pas comment ils s’y sont pris mais quoi qu’il en soit 9Go de datas en clair et récupérées visiblement sans trop de problème et … sans que Décathlon s’en appercoive (puisque visiblement ils ont été mis au courant par un organisme extérieur) c’est franchement moyen… a la place du responsable secu … je serais inquiet …

nicgrover
il y a 3 ans

Ah ah ah Décathlon présente ses excuses… L’affaire est donc close…

2
manu0086
il y a 3 ans
En réponse à Archie Kramer

Rien de sidérant… beaucoup de grands groupes ont de vieux cadres qui ont peu évolués, où tout est en interne ou via un « petit » prestataire de longue date.
Tant que ça marche, on change pas… ah m*rde y’a une couille? vite une rustine et on continue. Faut que ça aille très mal pour que ça bouge…
On a l’exemple avec les banques dont beaucoup ont mis énormément de temps à avoir un site internet digne d’intérêt, et là ce sont les apps qui sont concernées.
ça bouge très lentement dans les grands groupes.

carinae
il y a 3 ans
En réponse à manu0086

je ne suis pas sur que cela soit un problème de « vieux cadres » mais simplement une question de priorité … comme tu dis tant que ça marche …pourquoi changer ? il y a d’autres urgences a gérer et la sécurité informatique n’est qu’un élément par tant d’autres. Par contre le jour ou il y a une faille de sécurité la … on se rends compte qu’il y a des aspects qu’on avait pas vu ou pris en compte. La sécurité informatique n’est pas un élément stratégique pour les dirigeants jusqu’au jour ou ils y sont confrontés et engagent leur responsabilité…
Dans les grands groupes c’est normal que les choses aillent plus lentement … la moindre intervention a de suite de très grosses conséquences au vu de la complexité des SI … dans une PME, la complexité est souvent moindre quand aux process alors la …

Édité il y a 3 ans