Imprimer cette page
Z-INDEX accompagne les entreprises dans la sécurisation des données hébergées

Z-INDEX accompagne les entreprises dans la sécurisation des données hébergées

Évaluer cet élément
(6 Votes)

En qualité d’hébergeur professionnel de solutions en ligne, Z-INDEX veille à sécuriser les infrastructures et données qui lui sont confiées par les entreprises. Une garantie qui passe par la sensibilisation des collaborateurs et la mise en place de processus de sécurité. Entretien avec Julien Gonzalès, Président de Z-Index.

GPO Magazine : Quelles sont les principales problématiques rencontrées par les entreprises ?

Julien Gonzalès : Les entreprises restent encore trop exposées aux risques liés au numérique. Leur niveau de protection des données est souvent faible, en raison notamment de leur infrastructure matériel (choix du matériel, niveau de sécurité interne), mais également du fait d’un manque de sensibilisation de leurs collaborateurs et de leurs clients sur les cyber risques (sur, par exemple, le choix des mots de passe, la protection des données, la vie privée).

Par ailleurs, leurs investissements pour faire monter en compétences leurs collaborateurs ou les sensibiliser sur le sujet de la sécurité ou mettre à jour leurs solutions en la matière sont également insuffisants.

GPO Magazine : Comment les accompagnez-vous ?

Julien Gonzalès : Dans le cadre de nos missions (création de sites ou d’applications Web, gestion de noms de domaine, gestion d’adresses email), nous entendons sensibiliser nos clients sur l’aspect sécuritaire. À cet effet, nous réalisons des audits de leur site Internet et de leurs applications Web. Parfois, nous sommes amenés à les contraindre à des choix dirigés sur les mots de passe ou la limitation des accès à leurs sites ou applications Web.

Nous intervenons également pour des études Forensic*, afin de déterminer l’origine de la faille de sécurité, son étendue, ainsi que les données impactées. Ces informations peuvent alors être transmises par les clients à leur compagnie d’assurance ou aux autorités compétentes.

GPO Magazine : Un exemple concret ?

Julien Gonzalès : Pour les sites de e-commerce, l’étape du paiement en ligne est un enjeu majeur et doit être sécurisée autant que possible. En effet, l’une des cyberattaques les plus courantes pour ces sites consiste à se faire « hacker » leur interface de paiement.

Pour exemple, chez l’un de nos prospects, un code avait été inséré dans les emails envoyés aux clients depuis le serveur, afin de présenter un faux formulaire bancaire lors du processus de commande, masquant ainsi le lien vers la bonne interface de paiement. Les clients payaient alors une première fois le site de vente en ligne, puis recevaient un message d’erreur. Ils étaient ensuite redirigés vers l’interface de la banque du site pour effectuer un nouveau règlement. In fine, ils payaient deux fois.

Après analyse, nous avons pu identifier l’origine de la faille : un compte administrateur du site de vente en ligne avait été compromis par un mot de passe ne respectant pas les prérequis en termes de sécurité, ce qui a permis au hacker d’introduire le code malveillant.

Pour sécuriser ce processus de paiement, nous préconisons de veiller au niveau de sécurité des comptes administrateurs et en particulier des mots de passe utilisés. Par ailleurs, nous conseillons de rediriger systématiquement les clients vers la banque du site de e-commerce pour le règlement des commandes. Des processus grâce auxquels nos clients n’ont jamais été confrontés à une telle cyber attaque.

* Étude du phénomène criminel et des éléments intéressant sa compréhension

Pour en savoir plus :

Z INDEX logoZ-INDEX SAS
5, rue Gutenberg
15000 Aurillac
Tél. : 04 71 48 42 02
Mail : Cette adresse e-mail est protégée contre les robots spammeurs. Vous devez activer le JavaScript pour la visualiser.

www.zindex.fr

Personne à contacter :
Julien Gonzalès
Président
Tél. : 04 71 48 42 02
Mail : Cette adresse e-mail est protégée contre les robots spammeurs. Vous devez activer le JavaScript pour la visualiser.

Activité de l’entreprise :
La société Z-INDEX est spécialisée dans la conception, la mise en oeuvre et la programmation de logiciels et d’outils en ligne, ainsi que dans la création de sites Internet sur-mesure pour les professionnels. Z-INDEX est hébergeur professionnel de solutions en ligne.

Autres domaines de compétences :
• Installation / paramétrage / monitoring et TMA serveur Web dédié
• Webmarketing
• Graphisme
• Hébergeur comptes emails professionnels

Lu 4358 fois Dernière modification le mercredi, 23 novembre 2022 10:05
Anne Del Pozo

Elle collabore depuis près de 20 ans à différents magazines en qualité de journaliste.

Elle y traite de sujets articulés essentiellement autour de la finance, des flottes automobiles, du voyage et du tourisme d'affaires ou encore des ressources humaines. Anne del Pozo participe également à la rédaction de nombreux témoignages clients et de newsletters d'entreprise.