Aller au contenu
Le Web des Cheminots

SNCF.com un site sécurisé ?


Messages recommandés

Point de vue du Canard (article visé par celui du Figaro):

En ce qui concerne le robot à reconnaissance vocale, c'est effectivement assez coton... En ce qui concerne la sécurié informatique, c'est un autre enjeu :

Modifié par michael02
Lien vers le commentaire
Partager sur d’autres sites

Encore un torchon du Canard Enchainé.

Faudrait qu'ils comprennet qu'aucun site n'est sûr à 100%, tous les sites sont piratables, meme le Pentagone aux Etats Unis a déjà été piraté.

Bref, ils ne savent plus quoi inventer pour faire des ventes ces pauvres journalistes.

Lien vers le commentaire
Partager sur d’autres sites

La SNCF assure protéger les données bancaires de ses clients

ZDNet.fr - Vendredi 18 juillet, 18h51

La SNCF s'insurge conte un récent article du Canard Enchaîné

mettant en cause la fiabilité de son système d'information

qui ne protégerait pas assez les données de sa clientèle internet,

dont les informations bancaires.

« L'ensemble des transactions sont sécurisées sur le site voyages-sncf.com (...) Aucune faille n'a jamais été détectée sur ce système de paiement », assure la société. « Les données personnelles des clients (adresses postales, courriels, etc.) sont protégées par deux niveaux de firewalls (pare-feu) provenant de deux éditeurs différents. »

Sept scénarios catastrophes

En fait, les serveurs hébergeant ces données sont situés dans une zone réseau non accessible depuis internet et situés dans des locaux hautement sécurisés, poursuit la SNCF. Les firewalls eux-mêmes sont « contrôlés par des sondes qui analysent le trafic du site en permanence et bloquent tout risque potentiel ». Et des audits sont pratiqués régulièrement par des prestataires externes experts en sécurité.

Le journal satirique citait une note interne présentant « sept scénarios catastrophes », allant de la panne sèche du système d'information de la SNCF jusqu'à la « fraude massive ». Les experts en sécurité ayant rédigé cette note estimaient que « les infrastructures de la SNCF n'offrent pas de services assurant la confidentialité des échanges [de données] et des stockages », assure le Canard.

La SNCF répond que cette note « envisageait à titre préventif une série de scénarios extrêmes » purement théoriques, et qu'il ne « s'agissait pas d'un rapport établi en raison d'une situation d'urgence

Lien vers le commentaire
Partager sur d’autres sites

C'est un peu comme pour la liberté de la presse (auto-plus) ou pour le nucléaire : petite fuite et grands effets... :blush:

Modifié par Dom-trappeur
Lien vers le commentaire
Partager sur d’autres sites

La SNCF assure protéger les données bancaires de ses clients

ZDNet.fr - Vendredi 18 juillet, 18h51

...

La SNCF répond que cette note « envisageait à titre préventif une série de scénarios extrêmes » purement théoriques, et qu'il ne « s'agissait pas d'un rapport établi en raison d'une situation d'urgence

Cela fait parti du travail normal des informaticiens en matière de sécurité depuis des dizaines d'années.

En début de carrière, il y a plus de 25 ans, avant les micro-ordinateurs PC, nous effections tous les soirs des sauvegardes sur bandes magnétiques afin de redémarrer la résa en mode dégradé dans un centre de secours parisien. Uniquement au cas du scénario extrème d'incendie à Batignoles.

C'était il y a plus de 25 ans et courant chez les professionnels de l'informatique (grandes banques, assurance,..); aucun article du Canard à l'époque sur le travail de nos experts informaticiens qui simplement appliquaient les règles du métier.

Cet article du Canard fait dans le sensationnel facile mais jette un sacré doute sur le professionalisme du journaliste qui ne connait rien en matière de sécurité informatique.

VSC est aussi sécurisé que tous les grands sites bancaires, ni moins mais bien plus, à la mesure des enjeux économiques.

Comme tous sites au top 50 d'Internet, il fait l'objet d'attaque et dans ce cas, médiatique pour jeter un doute vers notre clientèle: encore pire qu'un virus informatique d'un hacker.

A l'image de Renault, que fait notre direction juridique car il y a attaque de notre principale source de vente de billet ferroviaire?

Modifié par 2D2
Lien vers le commentaire
Partager sur d’autres sites

Créer un compte ou se connecter pour commenter

Vous devez être membre afin de pouvoir déposer un commentaire

Créer un compte

Créez un compte sur notre communauté. C’est facile !

Créer un nouveau compte

Se connecter

Vous avez déjà un compte ? Connectez-vous ici.

Connectez-vous maintenant
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.