Approbation
« Un scan du dark web s’est imposé comme une évidence pour moi »

Avec plus de 8 500 logements répartis dans une dizaine de communes et 100 employés, Omnia Wonen est une organisation de logement de taille moyenne. On peut se demander si des structures de cette taille peuvent également tirer parti de la veille sur le dark web. Gerben Naaktgeboren, conseiller en information et automatisation chez Omnia Wonen, partage son éclairage.
Avec plus de 8 500 logements répartis dans une dizaine de municipalités et 100 employés, Omnia Wonen est une société de logement de taille moyenne. Vous vous demandez peut-être si des organisations de cette taille peuvent également bénéficier de la veille sur le dark web. Gerben Naaktgeboren, conseiller en Information et Automatisation chez Omnia Wonen, partage ses enseignements.
Pourquoi Omnia Wonen a-t-elle commencé à effectuer des analyses du dark web ?
Je veux faire tout ce qui est raisonnablement possible pour protéger Omnia Wonen. Pour moi, cela signifie aussi regarder ce qui se passe dans le monde avant qu'une attaque ne se produise. Les organisations ne voient que ce qui se passe à l'intérieur de leur propre organisation ou à ses frontières, lorsque l'attaque est déjà en cours. Si nous pouvons identifier les problèmes en amont, nous réduisons les chances qu'une attaque réussisse.
De plus, je pense avoir un devoir de protection envers nos collègues, les « Omnianen ». Une grande partie des informations divulguées sur le dark web les concerne. Si ces informations sont utilisées à mauvais escient, ils sont touchés et deviennent des victimes. Par conséquent, réaliser un scan du dark web était une évidence pour moi.
Quelle a été la découverte la plus frappante ?
La découverte la plus marquante a été que l’un de nos anciens fournisseurs avait été piraté, ce qui a entraîné la divulgation de données concernant nos employés. Ce n'était pas n'importe quel fournisseur : il réalisait pour nous des tests de sensibilisation informatique. En conséquence, non seulement les noms et adresses e-mail de nombreux employés ont été divulgués, mais aussi les tests auxquels ils ont participé ainsi que leurs scores. Les attaquants peuvent facilement voir qui a obtenu les scores les plus faibles et les cibler avec des e-mails de phishing personnalisés. C’est vraiment tragique.
« La découverte la plus marquante a été que l’un de nos anciens fournisseurs avait été piraté. »
Qu’avez-vous fait des résultats ?
Pour moi, c’était une raison d’engager une conversation avec toutes les personnes dont les informations avaient été divulguées : saviez-vous que vos informations avaient fuité ? Comme c’était très concret, on constate que cela touche vraiment les gens. Cela renforce la sensibilisation. J’ai reçu des retours positifs de la part de collègues, qui ont apprécié que davantage soit fait pour assurer la sécurité d’Omnia Wonen et la leur. Lorsque cela s’est avéré nécessaire, nous avons également réinitialisé des mots de passe.
« J’ai reçu des retours positifs de la part de collègues, qui ont apprécié que davantage soit fait pour assurer la sécurité d’Omnia Wonen et la leur. »
Quelle a été votre expérience jusqu’à présent avec la plateforme ?
J’ai trouvé agréable que l’outil structure très bien les données concernant les employés, au sens le plus large. Vous pouvez filtrer rapidement quelles données ont été divulguées et agir en conséquence.
Quel conseil donneriez-vous aux lecteurs ?
Faites-vous effectuer un scan du dark web : ce n’est vraiment pas un luxe inutile. Vous devenez beaucoup plus conscient de l’endroit où ces données circulent. Mieux vaut prévenir que guérir.
Recevez une alerte dès que des appareils et des sessions infectés sont mis en vente sur des places de marché criminelles.