All language subtitles for CyberSecurity FR

af Afrikaans
ak Akan
sq Albanian
am Amharic
ar Arabic
hy Armenian
az Azerbaijani
eu Basque
be Belarusian
bem Bemba
bn Bengali
bh Bihari
bs Bosnian
br Breton
bg Bulgarian
km Cambodian
ca Catalan
ceb Cebuano
chr Cherokee
ny Chichewa
zh-CN Chinese (Simplified)
zh-TW Chinese (Traditional)
co Corsican
hr Croatian
cs Czech
da Danish
nl Dutch
en English Download
eo Esperanto
et Estonian
ee Ewe
fo Faroese
tl Filipino
fi Finnish
fr French
fy Frisian
gaa Ga
gl Galician
ka Georgian
de German
el Greek
gn Guarani
gu Gujarati
ht Haitian Creole
ha Hausa
haw Hawaiian
iw Hebrew
hi Hindi
hmn Hmong
hu Hungarian
is Icelandic
ig Igbo
id Indonesian
ia Interlingua
ga Irish
it Italian
ja Japanese
jw Javanese
kn Kannada
kk Kazakh
rw Kinyarwanda
rn Kirundi
kg Kongo
ko Korean
kri Krio (Sierra Leone)
ku Kurdish
ckb Kurdish (Soranî)
ky Kyrgyz
lo Laothian
la Latin
lv Latvian
ln Lingala
lt Lithuanian
loz Lozi
lg Luganda
ach Luo
lb Luxembourgish
mk Macedonian
mg Malagasy
ms Malay
ml Malayalam
mt Maltese
mi Maori
mr Marathi
mfe Mauritian Creole
mo Moldavian
mn Mongolian
my Myanmar (Burmese)
sr-ME Montenegrin
ne Nepali
pcm Nigerian Pidgin
nso Northern Sotho
no Norwegian
nn Norwegian (Nynorsk)
oc Occitan
or Oriya
om Oromo
ps Pashto
fa Persian
pl Polish
pt-BR Portuguese (Brazil)
pt Portuguese (Portugal) Download
pa Punjabi
qu Quechua
ro Romanian
rm Romansh
nyn Runyakitara
ru Russian
sm Samoan
gd Scots Gaelic
sr Serbian
sh Serbo-Croatian
st Sesotho
tn Setswana
crs Seychellois Creole
sn Shona
sd Sindhi
si Sinhalese
sk Slovak
sl Slovenian
so Somali
es Spanish
es-419 Spanish (Latin American)
su Sundanese
sw Swahili
sv Swedish
tg Tajik
ta Tamil
tt Tatar
te Telugu
th Thai
ti Tigrinya
to Tonga
lua Tshiluba
tum Tumbuka
tr Turkish
tk Turkmen
tw Twi
ug Uighur
uk Ukrainian
ur Urdu
uz Uzbek
vi Vietnamese
cy Welsh
wo Wolof
xh Xhosa
yi Yiddish
yo Yoruba
zu Zulu

Original subtitles

Bonjour, je suis Pierre Passot,

le responsable de la sécurité du systéme d'information du groupe Bontaz.

Permettez-moi d'abord de vous souhaiter la bienvenue au sein du Groupe.

Comme vous le savez surement s systémes industriels sont fortement informatisés.

Ils sont donc connectés a des systemes d'information classigues, mais aussi ä internet.

Par construction, ils sont donc exposés aux cybermenaces.

La vidéo gue vous allez visionner dans quelques instants

a pour but de vous présenter un panorama

général de la cybersécurité mais aussi les diverses mesures

que nous appliquons actuellement au sein du groupe.

Et enfin, en bonus,

un moyende pouvoir échanger les données de facon sécurisée.

Bon visionnage.

@BONTAZI2O24IFORMATION CYBERSECURITEICONFIDENTIEL

La cybersécurité a pour objectif OBONT d'établir.laconfiance..

dans nos informations et cette confiance doit étre établie.pour les utilisateurs

ainsi que les clients et les fournisseurs

La donnée est.au cour de l'information

Alors, comment définir cette confiance OBON autour.de la donnée?

Tout.d'abord.en s'assurant

manipulons.et diffusons.sont.disponibles.

C'est-a-dire que.le support.sur.lequel.elles.sont

stockées et mises a disposition est suffisamment protégé

contre les risgues externes et matériels pour etre a.disposition.des.utilisateurs.

Intégres, c'est-a-dire qu'elles ne peuvent.étre modifiées

par des personnes non autorisées sans.gue.nous.le.sachions.

Confidentialité Seules lespersonnes deladonnee autorisées peuvent les lire fidentielles,.c'est-a.dire.gu'elles ne peuvent etre lues

Confidentialité Seules lespersonnes deladonnee autorisées peuvent les lire autres personnes.gue celles.gui sont.autorisées ä les li

dela Confidentialité Seules lespersonnes deladonnee autorisées peuvent les lire uditable, c'est-a.dire.gue nous sommes en mesure

dela Confidentialité Seules les personnes deladonnee autorisées peuvent les lire ce ä l'authenticité, a,fait guoi sur.chague information

dela Confidentialite Seules les personnes deladonnee autorisées peuvent les lire nfin, c'est la sécurité lT qui. permettra de sécuriser

dela Confidentialité Seulesles personnes deladonnée autorisées peuvent les lire @BONTAZI2O24IFORMATION CYBERSECURITEICONFIDENTIEL

l existe plusieurs types de menaces, 3.principales.

s groupes mafieux motivés.uniquement par I'argent.

estimer précisément les gains, mais.les estimations ré

oermettent.d'affirmer.gue.les revenus.se comptent

BO en.millions.de.dollars.

cela s'ajoute le fait.que c'est beaucoup plus simple

termes de logistigue.comme.business.pour les mafias

que lesstupéfiants ou .la traite humaine,

et avec.un risgue.pénal.bien.moindre

la mesure ou il,faut gu'il soit.d'abord identifié et arrét

Bref,ils.n'ont.aucune raison d'arréter

ni dediminuer.leur activité

@BONTAZL2O24LFORMATION CYBERSECURITELCONFIDENTIEL

Deuxiémegroupe.:les.groupes.étatiques.

C'est.unemotivation.géopolitique

avecune cybersécurité.de.coercition.

Un état va.cherchersoit.ä,piller.les.innovations

d'un autre état, soitä le.menacer

de mettre.son.infrastructure.ä.genou

en infectant ses.structures administratives

comme,l'éducation.ou la santé,

ainsi gue ses infrastructures.essentielles

mme la gestion,de l'eau, l'énergie ou les transports.

Il est difficile de se défendre.contre cela.

C'est souvent.lié,auxarmées.des.pays concernés,

comme,par,exemple la Corée.du Nord.

s profitent, via les lois de programmation militaire,

de moyens non disponibles pour les civils.

t étre pret ä.réagir avec un plan de.continuité maitris

nfin, l'employé mécontent, il a une volonté de nuire

de hulre mécontent motivée.parle.ressentiment.

de hulre mécontent tout simplement en.guittant la société

de hulre mécontent avecdes.données.confidentielles

de hulre mécontent mettrait ensuite,au service de sa.nouvelle entreprise

de hulre mécontent ou alors,en,revendant,voire.endonnant

de hulre mécontent ses informations.de.login.password.

de hulre mécontent galement acheter.une.attague.ransomware sur le Dar

de hulre mécontent roupes mafieux se sont professionnalisés et proposer

de hulre mécontent maintenant.des attagues.par.ransomware packagé

de hulre mécontent a la portée d'achat de tous.

@BONTAZI2O24IFORMATION CYBERSÉCURITEICONFIDENTIEL

ou Rancongiciels Le ransomware, c'est un logicielqui bloque

Attaque par Déni de s (Botnets) ans 80 % des.cas, cela commence par.du phishing

BONTAZ Le déni.de service, IDENTIEL

c'est rendre.indisponible un site

ou des serveurs.en les sur-sollicitant.

BO La,fraude,au virement,

rsonne va se.fairepasser.pour.un membre de l'entrepr

principalement.dela direction,

pour se faire virer.une.somme.d'argent.

Enfin, les.escroguerieset extorsion en ligne croauerie

via.des mails.ou.SMS.frauduleux.

@BONTAZI2O24IFORMATION CYBERSECURITÉICONFIDENTIEL

Le phishing,comment ca marche ?

Le phishing, ca.consiste a récupérer

des.identifiants.de.connexion.

swisstools.fr frauduleux bols piratée D'abord,l'utilisateur recoit.un mail

swisstools.fr frauduleux ools piratée provenant.d'un.expéditeur

swisstools.fr frauduleux bols piratée dont.la boite.mail vient.d'etre.piratée

swisstools.fr frauduleux ools piratée I tout simplement provenant d'une boite mail pirate.

swisstools.fr frauduleux bols piratée Croyant.ä un mail légitime,

swisstools.fr frauduleux bols piratée l'utilisateur cligue sur.le lien de.connexion

swisstools.fr frauduleux bols piratée et.renseigne.ses identifiants.

swisstools.fr frauduleux bols piratée et prend le controle.de la boite mail.

swisstools.fr frauduleux bols piratée @BONTAZI2O24IFORMATION CYBERSÉCURITÉICONFIDENTIEL

Cc: Hospodska Hana ; Melki Essia ; Turquet Damien Subject: Re: [EXTERNAL] Re: Invoices CAUTION:This emailoriginated fromoutside the Hengst Group. Do not clicklinks or open attachments unless you recognize the source of the email and knov 1ould change bank account on your new invoices or send us the officially letter properly signet e.g by Member ot already sent according description on your invoice if it cash will come back we will inform you. Hello everyone, I comfirm that our RIB has changed from (KOMERCNI BANKA A.S) to our subsidiary account (Véeobecna üverova banka) due to a problem w bank accounts, I kindly request you to validate our VUB bank for any future payment .

somware est.un,logiciel gui blogue.vos postes de trav

et qui les libere contre.rancon.

L'étude, la pénétrationetla.frappe

Etude Les pirates.vont.étudier I'intéret.de nous attaquer

et la méthode ä utiliser.

Entrent sur le réseau Observent et recherchent Ils vont entrer sur le.réseau.grace

aux identifiants.de.connexion récupérés,

Déploiement Enfin, ils vont exfiltrer etchiffrerles données

Entre l'intrusion,sur le.réseau.et.le.déploiement,

il va sepasser.en.moyenneonzejours.

Sepasse L'exfiltrationetle.chiffrement

Se passe le se passent,souvent.la nuit,ou le,week-end.

Se passe le @BONTAZI2O24IFORMATION CYBERSÉCURITÉICONFIDENTIEL

ussi, apres.le travail, pensez a éteindre vos postes,

cela évite.la propagation.des.ransomwares.

Lorsgue vous,vous absentez, fermez vos sessions.

@BONTAZI2O24IFORMATION CYBERSÉCURITEICONFIDENTIEL

Ici, vous.pouvez voir.différents événements

ayant.eu lieu chez Bontaz.

@BONTAZI2O24IFORMATION CYBERSÉCURITEICONFIDENTIEL

Ici,vous.pouvez.voir.le.schéma

d'uneattague,par déni de service.

Un attaquant,via un serveur,

va simuler.plusieurs.comptes.dits zombies.

@BONTAZI2O24IFORMATION CYBERSÉCURITÉICONFIDENTIEL

l va ensuite aller faire.exécuter.par ses zombies

des connexions,surunsiteweb.ouun serveur.

@BONTAZI2O24IFORMATION CYBERSECURITÉICONFIDENTIEL

Le site weben.question.ou le serveur attaqué

deviennent.alors.indisponibles

@BONTAZI2O24IFORMATION CYBERSÉCURITÉICONFIDENTIEL

Ici, vous pouvez lire des tentatives

de fraudeaux,virements,sur différents sites.

@BONTAZI2O24IFORMATION CYBERSÉCURITEICONFIDENTIEL

Les tentatives des.pirates.sont.réguliéres.

@BONTAZI2O24IFORMATION CYBERSECURITÉICONFIDENTIEL

pouvez lire.un exemple de.tentative d'extorsion par r

en écrivant vos justifications pour qu'elles soient mises en examen et verifiees afin dévaluer les sanctions ; cela Cette convocation présente un caractere obligatoire.Conformément a l'article 78 du code pénal.l'officier de les personnes qui n'ont pas répondu ä une convocation ä comparaitre ou dont on peut craindre qu'elles ne répondent pas a une telle convocation. Dans un souci de confidentialite nous vous adressons cet e-mail, vous étes prié de vous faire entendre par mail AGIe-CHRISTIANRODRIGUEZ GENDARMERIENATIONALE DIRECTEUR GENERAL d 92130 lssy-les-Moulineaux @BONTAZL2O24LFORMATION CYBERSECURITELCONFIDENTIEL

22:00 OBONT alll 22:00 =IDENTI

22:00 22:00 Contacts Contacts OBONT =IDENTI Message 00 Messoge

Contacts Contacts Message 00 Aujourd22:00 Aujoundui22:00 Messoge dernierevérification nce maladie,nous OBONT Assurance maladie:Votre carte vitale arrivea expiration,veuillez remplir le formulaire de =IDENTI Assurance Maladie:Expirationde vo usrecevrezun renouvellementsous48hvia Ci-dessous:ameli-sms.com vitale,amettreajour impérativemen

Aujond2200 derniérevérification 90euros.Veuillez nce maladie,nous usrecevrez un expiration,veuillez remplir le formulaire de renouvellementsous4shvia: www.vitale-assurance-login.com Assurance maladie:Votrecarte vitalearrivea Assurance Maladie:Expiration de vo vitale,amettreajour impérativemen Ci-dessous:ameli-sms.com de remboursement ci-dessous: OBONT =IDENTI

usrecevrezun 90euros.Veuillez www.vitale-assurance-login.com Ci-dessous:ameli-sms.com deremboursement ci-dessous: @BONTAZI2O24IFORMATION CYBERSECURITÉICONFIDENTIEL

ae lAssurance Mialadie ne demanaentlamais la communlcation delements persor formations médicales, numéro de sécurité sociale ou coordonnées bancaires @BONTAZI2O24IFORMATIONCYBERSECURITEICONFIDENTIEL

formations médicales, numéro de sécurité sociale ou coordonnées bancaires Je suis persuadé que.vous.en avez.déja recu.

@BONTAZL2O24LFORMATION CYBERSECURITEICONFIDENTIEL

@B0NTAZ120241 FORMATION CYBERSECURITELCONFIDENTIEL

Comme vous venez de le voir,

es menaces sont diverses et les attaquants ne reculeront devant rien.

Chez Bontaz, nous avons ä coeur de protéger nos actifs.

Vous allez voir maintenant diverses solutions

qui vont nous permettre de protéger notre systeme d'information.

ORMATIONCYBERSECURITEICON

@BONTAZI2O24IFORMATION CYBERSECURITÉICONFIDENTIEL

ous quel est le point commun entre toutes ces attaqu

@BONTAZI2O2 Je.vous.aide. CONFIDENTIEL

Il.s'agit des.collaborateurs.

Bien évidemment,les.pirates.vont.essayer

de briser la sécurité.technologique.

Cependant,.cela est,plus facile.pour eux

d'obtenir.des informations de.connexion,

voire frauder.au travers des collaborateurs.

Cela commence.par une.prise de contact.

Par.téléphone,par.mail,.par.SMS,

u meme physiguement, lors.de salons, par exemple.

Ensuite, place a l'émotion.

Lattaguant.peut sefairepasser

pour.un.membre.de.la direction,

metr identifia que voire lesupport informatique,

me tr identifia que

Pour reconnaitre.un.mail de phishing,

ily a trois.actions a faire.

Tour d'abord, se poser la guestion de savoir

pourquoi.on,recoit.un.mail non sollicité.

Ensuite, regarder I'adresse de.l'expéditeur,

enfin, passer votre souris,sur le lien.contenu dans le n

sans cliguer,et.analyser.le.lien.

S'ilest trop long, c'esta fuir !

Il faut supprimer.le mail.

st Regards différent!! @BONTAZL2O24LFORMATION CYBERSECURITELCONFIDENTIEL

OBONTAZ Ici,.un.petit test. JFIDENTIEL

@BONTAZI2O24IFORMATION CYBERSECURITEICONFIDENTIEL

sayez de trouver.la bonneadresse parmi ces quatre.

@BONTAZI2O24IFORMATION CYBERSECURITEICONFIDENTIEL

pierre.passotaBontaz.com.n tre O du nom de.famille est remplacée par le chiffre 0

pierre.passot@Bontaz.com.n Meme chose,mais.pour.le.domaine.bontaz.com.

pierre.passot@Bontaz.com.n a domaine Bontaz est bontaz.com tout simplement.

pierre.passot@Bontaz.com.n OBONTAZI2O24LFORMATIONCYBERSECURITELCONFIDENTIEL

En cas dephishing ou de soupcon,

il existe.deux.moyens.ä.votre.disposition.

Toutd'abord,notre.filtre.antispam.

Ensuite, si.vous avez un doute,

si.vous.avez.cliquez.sur.le.lien

ou renseigné vos.identifiants,

ouvrez tout.de suite un ticket iTOP.

@BONTAZL2O24LFORMATION CYBERSECURITELCONFIDENTIEL

Ici, vous.trouverez les bonnes.pratiques

ant au comportement ä avoir avec.son mot de passe.

@BONTAZI2O24IFORMATION CYBERSECURITEICONFIDENTIEL

i, vous trouverez,guelgues.mots.de passe interdits.

@BONTAZL2O24LFORMATION CYBERSECURITELCONFIDENTIEL

Par ailleurs, le social.engineering

et la récupération d'informations.vous concernant

ou concernant.l'entreprisesur Internet

net, grace a des scripts, de générer.des mots de passe

Donc, attention aux traces.laissées sur la toile.

@BONTAZI2O24IFORMATIONCYBERSECURITEICONFIDENTIEL

Au fait, pourguoi.un.mot de passe de.12 caractéres

et.avec.cette.complexité.?

2jours 34kans 2Gans 37Gans 1Tans 4semaines 800k ans 100G ans 2Tans 93Tans 9mois 23Mans 2Tans 100Tans 7(1048)ans

un exemple.pour.générer.un mot.de.passe complexe.

On choisit,une.phrase, on va récupérer

a premiere.lettrede.chague.mot.et on la transcrit.

1 chiffre, 1 majuscule, 2 caracteres spéciaux, 8 minuscules Lesconditions,sont.respectées.

I chiffre,1 majuscule,2 caracteres spéciaux,8 minuscules CEONTAZ 2024 ORMATIONCYBERSECURITEICONFIDENTIE

aracteres spéciaux8 MATIONCYBERSECURITE

Protéger notre systeme d'information, c'est bien,

mais il faut aussi protéger nos échanges de données.

Vous allez voir maintenant quelques moyens disponibles chez Bontaz

pour accomplir cette täche.

ATIONCYRERAFCIIRITE

ORMATIONCYBERSECURITEICONFID

S mails envoyés en interne chez Bontaz sont chiffrés.

I n'y a donc.pas de mesures spécifigues ä prendre.

anche, les mails envoyés.en externe ne sont pas chiffr

Envoie du mot de passe aux destinataire par sms Donc ne mettez,pas de.données.confidentielles

Envoie du mot de passe aux destinataire par sms dans.le.corps.du.message.

Envoie du mot de passe aux destinataire par sms en.utilisant.un.mot.de.passe

Envoie du mot de passe aux destinataire par sms @BONTAZI2O24IFORMATION CYBERSECURITEICONFIDENTIEL

Il est.recommandé.d'éviter d'utiliser

WeChatou WhatsApp.sur vos.postes.

eurs, ces deux.applications.vont bientot etre interdite

Ces.deux applications n'ont pas

de.garantie de.confidentialité.

agesenattent Drive tialité En revanche,vous pouvez utiliser.le drive Bontaz,

artagesenattent Drive BONTAZ= Meilleure Confidentialité qui est.une solution.sécurisée

r et1fichi Partagesen attente Drive BONTAZ = Meilleure Confidentialité

@BONTAZI2O24IFORMATION CYBERSECURITEICONFIDENTIEL

Nos amis les clés usB.

Leur utilisation est.interdite.

Seules.quelques activités spécifiques

sont autorisées ä les utiliser.

Dans ce cas, demandez.de l'aide ä l'éguipe support

sur les.conditions,d'utilisation.

N'acceptez rien.provenant de l'extérieur.

La clé.contient.peut.étre.un virus.

CONFIDENTIEL

FORMATIONCYBERSECURITE

Apres les trois points que vous venez de voir, un petit bonus

sur la sécurisation des smartphones.

CONFIDENTIEL

@BONTAZI2O24I FORMATION CYBERSECURITEICONFIDENTIEL

Comment détecter.un logicielespion ?

'abord, votre niveau de batterie.diminue alors que

vous n'utilisez.pas.votre téléphone.

signifie gue.des.applications.tournent de facon cach

onstatez que.les données.consommées sont importan

e téléphone,surchauffe car il.travaille dans votre dos.

C'est.ä faire régulierement.

Supprimez.les applications.inconnues.

En cas de doute, rechargez les.réglages usine.

En prévention, exécutez les.mises a jour.

Elles contiennent.des.patchs.sécurisés tres utiles.

@BONTAZI2O24IFORMATIONCYBERSÉCURITEICONFIDENTIEL

Nous venons de voir d'ou viennent les menaces, comment s'en protéger

et comment utiliser de facon sécurisée un smartphone.

Sans vous, nous ne pourrons pas étre efficaces.

N'oubliez pas la cybersécurité, c'est I'affaire de tous.

Aussi,si vous avez des questions ou un doute,

n'hésitez jamais ä ouvrir un ticket iTOP en lien avec la cybersécurité

ly aura toujours quelqu'un pour vous répondre et vous aider.

Merci d'avoir visionné cette vidéo, encore bienvenue chez Bontaz et ä bientöt.

Can't find what you're looking for?
Get subtitles in any language from opensubtitles.com, and translate them here.