Page 19 - SIMURGH GLOBAL SOLUTIONS Livret Blanc - White paper 2024-2025
P. 19

CHAPITRE 3 : AUDITS DE SECURITE & ÉVALUATION DES RISQUES

                                CHAPTER 3: SECURITY AUDITS & RISK ASSESSMENT

               "Connais ton ennemi et connais-toi toi-même, et cent batailles tu ne seras jamais en péril." – Sun
               Tzu

               "Know your enemy and know yourself, and in a hundred battles you will never be in peril." –
               Sun Tzu


               EXEMPLE DE PROBLEME SECURITAIRE MAJEUR EN 2024


               MAJOR SECURITY INCIDENT EXAMPLE IN 2024



                        En  mars  2024,  une  attaque  combinée  physique  et  informatique  a  ciblé  un  hôpital  public  en
                 Allemagne,  paralysant  ses  systèmes  médicaux  et  exposant  des  milliers  de  dossiers  de  patients.
                 L’enquête a révélé l’absence d’audit de sécurité depuis 2019.


                        In March 2024, a combined physical and cyberattack targeted a public hospital in Germany,
                 crippling  its  medical  systems  and  exposing  thousands  of  patient  records.  The  investigation
                 revealed that no security audit had been conducted since 2019.




               INTRODUCTION

               INTRODUCTION



                      Les  cyberattaques,  les  intrusions  physiques  et  les  compromissions  internes  sont
               devenues  des  menaces  quotidiennes,  mais  interconnectées,  pour  les  entreprises  et  les
               institutions publiques.


               Cyberattacks,  physical  intrusions,  and  insider  threats  have  become  daily  —  and
               interconnected — dangers for businesses and public institutions.


                      En 2024, les attaques dites hybrides – mêlant sabotage physique, infiltration sociale et
               attaque  numérique  coordonnée  –  ont  fortement  progressé,  visant  notamment  les  hôpitaux,
               réseaux énergétiques, ports, universités et centres de données.

                      In 2024, so-called hybrid attacks — combining physical sabotage, social infiltration,
               and coordinated cyberattacks — have significantly increased, targeting hospitals, energy
               networks, ports, universities, and data centers.

                      Des groupes cybercriminels utilisent désormais des techniques de pénétration physique
               (pose de dispositifs USB malveillants, dissimulation de routeurs espions) combinées à du social
               engineering ciblé.



                                                                                                18 | P a g e
                                              www.simurghglobalsolutions.com
   14   15   16   17   18   19   20   21   22   23   24