La certification iso27001 est là pour prouver que vous êtes dans une démarche d'amélioration continue sur le sujet de la sécurité. C'est pas un sésame technique contre le piratage.
Et ils peuvent très bien avoir un niveau de sécurité importants sans avoir entrepris la démarche de certification.
Ce n'est qu'une certification.
Un peut comme un diplôme. Vous pouvez très bien avoir plus de compétences et connaissances qu'un ingénieur, même si vous n'avez pas le diplôme. Avoir le diplôme ne garantit en rien que vous serez meilleurs que celui qui n'en a pas. Vous avez juste la garantie qu'un certain nombre de savoir ont été abordés.
Là, Autosur c'est fait "braqué", comme de nombreuses autres entreprises françaises, et ça fait bien chier. Et je suis surtout surpris que nos politiques et journaliste n'en parlent pas plus, car ce sont nos données qui s'éparpillent de partout ces derniers mois, sans qu'il ne semble y avoir de reel prise de conscience de nos dirigeants. Moi c'est ça qui me choque en tout cas, bien plus que de savoir si Autosur à les bonnes pratiques de sécurité.
Il faut que l'état accompagne/contrôle les entreprises pour que de tel situation ne se reproduisent plus. Il faudrait que les failles exploité soient rendu publique, pour que les autres entreprises puisse se protéger (comme lors d'incident dans l'aviation), sinon, les fuites vont continuer. Surtout que dans la tech, chacun a tellement peur d'être montré du doigt, que chacun fait croire qu'il maîtrise les sujets de sécurité. Nous sommes plus fort ensemble, mais en sécurité informatique, le partage d'information est vraiment faible.
La question maintenant, c'est : quelles données personnelles n'ont pas encore fuité ? A force d'avoir des fuites, la solution est peut être de ne plus rien cacher du tout 😵💫😁😁
# Iso 27001 ne garantit en rien les fuites de données (il me semble)
Posté par xandercagexxx . En réponse au journal Fuite de données massive chez Autosur. Évalué à 2.
La certification iso27001 est là pour prouver que vous êtes dans une démarche d'amélioration continue sur le sujet de la sécurité. C'est pas un sésame technique contre le piratage.
Et ils peuvent très bien avoir un niveau de sécurité importants sans avoir entrepris la démarche de certification.
Ce n'est qu'une certification.
Un peut comme un diplôme. Vous pouvez très bien avoir plus de compétences et connaissances qu'un ingénieur, même si vous n'avez pas le diplôme. Avoir le diplôme ne garantit en rien que vous serez meilleurs que celui qui n'en a pas. Vous avez juste la garantie qu'un certain nombre de savoir ont été abordés.
Là, Autosur c'est fait "braqué", comme de nombreuses autres entreprises françaises, et ça fait bien chier. Et je suis surtout surpris que nos politiques et journaliste n'en parlent pas plus, car ce sont nos données qui s'éparpillent de partout ces derniers mois, sans qu'il ne semble y avoir de reel prise de conscience de nos dirigeants. Moi c'est ça qui me choque en tout cas, bien plus que de savoir si Autosur à les bonnes pratiques de sécurité.
Il faut que l'état accompagne/contrôle les entreprises pour que de tel situation ne se reproduisent plus. Il faudrait que les failles exploité soient rendu publique, pour que les autres entreprises puisse se protéger (comme lors d'incident dans l'aviation), sinon, les fuites vont continuer. Surtout que dans la tech, chacun a tellement peur d'être montré du doigt, que chacun fait croire qu'il maîtrise les sujets de sécurité. Nous sommes plus fort ensemble, mais en sécurité informatique, le partage d'information est vraiment faible.
La question maintenant, c'est : quelles données personnelles n'ont pas encore fuité ? A force d'avoir des fuites, la solution est peut être de ne plus rien cacher du tout 😵💫😁😁