Tag Archives: Risk Assessment

Améliorer l’analyse des risques de sécurité de l’information avec des modèles prédictifs de menaces

Les technologies de l’information et de la communication sont des ressources essentielles pour les organisations de nos jours et, comme de grandes quantités d’informations circulent quotidiennement, la protection des informations devient une priorité. Différentes méthodologies d’analyse des risques pour la sécurité de l’information permettent d’étudier et d’évaluer les mesures de sécurité utilisées pour protéger les …

Threat-occurrence predictive models to improve information security risk analysis

The information and communication technologies are essential resources for organizations nowadays, and, with vast amounts of information circulating every day, protection becomes a priority. Various methodologies of information security risk analysis study and evaluate the security measures used to protect data. Traditional methods base their risk calculations on historical data, using threat- occurrence frequency as …

La fraude en ligne n’est-elle simplement qu’une fraude?

La fraude en ligne peut être définie comme une infraction facilitée par les nouvelles technologies, ce qui signifie que même si cette infraction utilise Internet et d’autres technologies pour faciliter sa perpétration, elle n’en dépend pas exclusivement. En tant que telle, cette définition reconnaît que la fraude peut se produire dans des environnements en ligne …

[STAT CAN] Fail-Safe to Safe-to-Fail

By Traian Toma, Université de Montréal and Fiona Westin, Carleton University According to Statistics Canada [1], 92% of today’s Canadian enterprises use digital technology to do business. With pervasive adoption of digital technology comes increased concern over its risks and threats. Virtually every business employs some form of cybersecurity measure to protect itself [1]. However, while …

Les tentatives d’hameçonnage et la « Triade noire »

Les filtres anti-pourriels ont été développés pour détecter et prévenir efficacement les campagnes d’hameçonnage. Pourtant, les cybercriminels trouvent continuellement de nouveaux moyens d’échapper à ces technologies grâce à des courriels sophistiqués et personnalisés qui exploitent les limites humaines et persuadent les individus d’interagir. Le machiavélisme, le narcissisme et la psychopathie sont connus comme étant la …

Phishing attempts and the “Dark Triad”

Spam filters have been developed to effectively detect and deter phishing campaigns. Yet, attackers continuously find new ways to evade these technologies through sophisticated and personalized e-mails that take advantage of human limitations and persuade people to respond. Machiavellianism, narcissism, and psychopathy are known as the “Dark Triad” of personality traits. Machiavellianism is associated with …

Facteurs influençant les comportements anti-maliciels des employés

Les organisations sont continuellement exposées à diverses menaces en ligne qui mettent leurs informations et leurs systèmes en danger. Les risques sont d’autant plus importants qu’elles font face à des menaces plus avancées et persistantes, ainsi qu’à des menaces internes. Il s’agit là d’employés qui introduisent des menaces pour au sein de l’organisation et qui …

La menace interne

Les organisations d’infrastructures nationales critiques sont confrontées à différents types de dangers, tels que les cyberattaques et les atteintes à la sécurité physique, qui peuvent menacer les infrastructures clés d’un pays. Outre les menaces émanant d’acteurs extérieurs, les organisations peuvent également faire face à une menace interne. L’actualité des derniers jours montre que, qu’elle soit …

Insider threat

Critical national infrastructure organizations face different types of security threats, such as cyber-attacks and physical security breaches which threaten critical vital assets of a country. In addition to threats from actors outside the organization, those organizations can also face insider threats. That is considered to be an important security concern for organizations and government agencies …