Description
Autopsie d’un vol de données : le cas Target : résumé
Le cas relate les événements qui ont mené à ce qui était à la fin de 2013 le plus grand vol de données confidentielles commis jusque-là. En effet, le 19 décembre 2013, Target annonce que des cybercriminels se sont infiltrés dans ses systèmes informatiques et qu’ils se sont emparés des numéros de cartes de débit et de crédit liés à 40 millions de transactions et des informations personnelles d’un lot additionnel de 70 millions de personnes. Le cas présente le travail effectué par les cybercriminels pour préparer ce vol; raconte le détail du vol tel qu’il a été perpétré; explique les mesures que Target avait mises en place afin de se protéger contre une telle attaque; décrit les gestes heureux et malheureux que Target a posés durant l’attaque; et, finalement, expose les impacts d’un tel vol sur Target elle-même et sur toute une industrie.
Objectifs pédagogiques
Permettre aux étudiants de :
- S’approprier le vocabulaire de base lié à la sécurité de l’information
- Comprendre comment s’articule un grand vol de données
- Déceler les vulnérabilités de l’entreprise
- Se familiariser avec les moyens de contrôle que l’entreprise peut utiliser pour se protéger
- Cerner et comprendre les enjeux spécifiques que pose la sécurité de l’information, tout particulièrement dans un environnement d’affaires numérique
Principaux thèmes couverts
- Sécurité de l’information
- Cartes de crédit
- Mesures de contrôle
- Vulnérabilité de l’entreprise
Concepts et théories en lien avec le cas
- Gestion du risque : sources de risques et mesures de contrôle de l’environnement TI
Autres informations
Des notes pédagogiques sont disponibles pour les professeurs seulement. Contactez le Centre de cas HEC Montréal.
Avis
Il n’y a pas encore d’avis.