Accéder au contenu principal

Target refond en totalité sa sécurité informatique

Nouveau directeur informatique, carte de paiement à puces pour les clients… le distributeur américain, dont plusieurs dizaines de millions de clients s’étaient fait pirater leurs cartes, dévoile sa feuille de route pour éviter un nouveau piratage informatique.


En langage informatique, on appellerait ça un « Reset ». Target vient de dévoiler sa feuille de route pour sécuriser ses systèmes informatiques. Au menu: tout changer ! Nouveau patron informatique, cartes à puces et à code pour ses clients, nouvelles mesures de sécurité informatique… Le géant de la distribution américaine n’avait pas bien le choix : il subit le contrecoup financier et « réputationnel » de la faille de sécurité informatique majeure qu’il a laissée apparaître dans son système informatique, aboutissant au vol de données bancaires de quarante  millions de ses clients en décembre dernier.

L’annonce de ce piratage, début janvier, avait fait l’effet d’une bombe aux Etats-Unis, où l’antipédiluvien système de paiement par carte magnétique (pas de carte à puce, pas de code confidentiel, mais une simple signature du client) est, du coup, sérieusement remis en cause.

UN DSI CHEVRONNÉ

Première étape pour Target, donc, un changement de directeur des services informatiques, après l’éviction de la DSI. Le poste revient au chevronné Robert DeRodes, 40 années d’expérience au compteur, qui est un ancien conseiller du gouvernement, mais aussi un « ex » patron informatique du distributeur Home Depot,  de Delta Airlines ou de CitiBank.

A charge pour lui, bien sûr, de sécuriser les données chez Target où, pour mémoire, le cyber pirate avait réussi à s’introduire facilement dans les systèmes via les terminaux de paiement magasins, en transitant par les systèmes d’un prestataire de Target, en l’occurrence… un spécialiste de la réfrigération.

CENTRALISATION DES FICHIERS ET CHANGEMENT DE MOTS DE PASSE

Parmi les pistes d’action dévoilées, que reprend le Wall Street Journal, de nouvelles règles et des alertes pour mieux surveiller le réseau informatique, en centralisant les fichiers d’historiques et d’activité du réseau ; Target va aussi ré-initialiser les mots de passe de ses 445 000 employés, ainsi que ceux des prestataires, tandis que la double authentification sera plus systématiquement requises ; une formation spécifique sur les changements de mots de passe sera prodiguée.

D’autre part, Target interdit désormais l’accès des serveurs piratés à ses prestataires.

CARTES À PUCES

Un autre volet de ce plan d’action touche directement les clients, puisque le nouveau patron informatique doit basculer les cartes de crédit et débit des clients vers des cartes à puce avec code secret, fournies par MasterCard. Dorénavant, les transactions seront authentifiées grâce à des cartes à puce, et non plus des pistes magnétiques.

Ce qui suppose l’installation de nouveaux terminaux et leurs logiciels dans les 1800 magasins américains. Cette initiative coûte à elle seule 100 millions de dollars, révèle le Wall Street Journal. Le déploiement devra être finalisé en 2015.

source : http://www.lsa-conso.fr/target-refond-en-totalite-sa-securite-informatique,172249

Commentaires

Posts les plus consultés de ce blog

BYOD, cloud, reseaux sociaux ..... attention à la sécurité

De plus en plus de collaborateurs utilisent leurs appareils personnels en entreprise et se connectent au cloud et aux réseaux sociaux dans un contexte professionnel. Comment garantir la sécurité de ces nouveaux usages ? Mauro Israel, consultant formateur Demos et responsable du pôle audit sécurité et tests d’intrusion chez Fidens, dresse la liste des risques et donc des bonnes pratiques à adopter. Les nouveaux usages remettent en question les modèles classiques de protection des systèmes d’information et des infrastructures réseaux et télécoms.     ● Facebook, Twitter, Linkedin, Viadeo… Vous le savez, les réseaux sociaux ont envahi notre quotidien, privé comme professionnel.     ● L’utilisation des smartphones et des tablettes explose en France : en 2012, en moyenne, 29 % des Français étaient ainsi équipés d'un smartphone et 8 % d'une tablette (+ 12 points chez les cadres supérieurs et + 11 points chez les revenus les plus élevés en un an).     ● C...

Une faille Windows exploitée par la Russie

Une vulnérabilité critique a été détectée dans Windows. Selon un cabinet de sécurité informatique, cette brèche est exploitée depuis plusieurs années par les autorités russes pour espionner des cibles comme l'OTAN, la Pologne ou encore l'Ukraine. Un opérateur télécoms français est aussi concerné. C'est une découverte qui ne devrait pas améliorer les relations entre l'Occident et la Russie, qui sont déjà fortement tendues à cause de la crise ukrainienne. Selon la firme  iSight Partners , dont la spécialité est la sécurité informatique, la Russie a exploité pendant des années une faille critique dans Windows pour espionner de nombreuses cibles en Europe et aux États-Unis. Cette vulnérabilité affecte toutes les versions de Windows à partir du second Service Pack de Vista. Même la toute dernière déclinaison du système d'exploitation, Windows 8.1, est touchée. Par ailleurs, elle a été aussi détectée dans les versions 2008 et 2009 de Windows Server. Il s'ag...

LA SÉCURITÉ IT D’ADOBE BATTUE EN BRÈCHE

Des millions de codes d’accès de comptes utilisateurs évaporés, diffusion incontrôlée de codes sources de produits…Adobe traverse une passe difficile, qui nécessiterait un examen de conscience. Facebook  préfère prendre les devants tant la brêche de  sécurité IT  chez  Adobe  a été énorme. Le réseau social a demandé à ses membres utilisant la même combinaison de codes d’accès (identifiant et mot de passe) de modifier leur formule.  Si vous avez été affecté,  laissez-nous votre témoignage dans les commentaires. C’est une mesure de précaution prise par le réseau social afin d’éviter des éventuels dégâts collatéraux c’est à dire des accès frauduleux sur la plateforme communautaire en empruntant des profils piratés via Adobe. Interrogé sur le blog  KrebsOnSecurity , Jay Nancarrow, porte-parole de Facebook, a confirmé cette mesure, sans toutefois indiquer le nombre de membres du réseau social contactés dans ce sens. « Nous restons vig...