0% ont trouvé ce document utile (0 vote)
4 vues7 pages

Introduction Generale 1. Présentation Du Sujet

Cette étude examine les arnaques en ligne et leur impact sur le Groupe Hyper Psaro Carrefour en République Démocratique du Congo, mettant en lumière les failles de sécurité dans la gestion de leur réseau informatique. Elle propose des stratégies de cybersécurité adaptées pour renforcer la protection des données, telles que l'authentification multi-facteurs et la mise en place de pare-feu. L'objectif est d'améliorer la résilience de l'organisation face à un paysage numérique en constante évolution.

Transféré par

immortamichka
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
4 vues7 pages

Introduction Generale 1. Présentation Du Sujet

Cette étude examine les arnaques en ligne et leur impact sur le Groupe Hyper Psaro Carrefour en République Démocratique du Congo, mettant en lumière les failles de sécurité dans la gestion de leur réseau informatique. Elle propose des stratégies de cybersécurité adaptées pour renforcer la protection des données, telles que l'authentification multi-facteurs et la mise en place de pare-feu. L'objectif est d'améliorer la résilience de l'organisation face à un paysage numérique en constante évolution.

Transféré par

immortamichka
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd

1

INTRODUCTION GENERALE
1. Présentation du sujet
Le taux élevé des arnaques en ligne constitue un facteur croissant pour les entreprises
en République Démocratique du Congo sans pour autant écarter le Groupe Hyper Psaro
Carrefour, une organisation au sein de laquelle la numérisation joue un rôle indispensable.
Dans le contexte de numérisation rapide, les failles de sécurité des réseaux conduisent les
organisations à des pertes financières, des attaques à leur image et d’interceptions des
opérations.

Cette étude se focalise sur l’analyse des stratégies efficaces pour l’assurance de la
sécurité des réseaux contre ces menaces, tout en considérant des spécialités locales, telles que
les limitations infrastructurelles et le manque de sensibilisation. En indiquant des solutions
adaptées, ce travail vise à renforcer la résilience du Groupe Hyper Psaro Carrefour face à un
paysage numérique en constante d’évolution.

2. Phénomène observé
Le phénomène observé concerne les faits, les situations ou les évènements réels
étudiés. Popper (1972) le considère comme une réalité empirique qui fournit une base pour les
hypothèses scientifiques.

Pour Sem Mbimbi Pascal (2018), dans le cours d’initiation à la recherche scientifique,
le phénomène observé constitue un ensemble des observations empiriques sur terrain. C’est
une situation réelle, un état de choses, une réalité observée qui est phénoménale.

Notre stage au Groupe Hyper Psaro Carrefour nous a permis de faire un constant de
plusieurs irrégularités dans la gestion et la sécurisation du réseau informatique. En effet, toute
personne connectée au réseau interne semblait disposer des droits de modification sur certains
paramètres du système, sans nécessairement posséder les compétences techniques requises ni
une autorisation formelle de l’administration réseau.
Cette situation révèle une insuffisance dans la mise en place des mécanismes de contrôle
d’accès et expose l’infrastructure informatique à des risques majeurs tels que la modification
accidentelle des configurations, la suppression de données sensibles ou encore l’exploitation
du réseau par des individus malveillants.
Par ailleurs, l’absence de restrictions strictes favorise la prolifération d’erreurs humaines
pouvant entrainer des interruptions des services, une baisse de performance du réseau et dans
les cas les plus critiques, une fuite de la confidentialité et de l’intégrité des informations de
l’entreprise.
Nous avons également remarqué que ce manque de supervision pourrait faciliter
diverses formes d’arnaques en ligne, notamment l’introduction des logiciels malveillants, les
2

accès frauduleux aux ressources numériques et les tentatives d’intrusion dans le système
informatique.
Ainsi, ce phénomène met en évidence la nécessité pour l’entreprise de renforcer sa politique
de sécurité à travers l’implémentation de mécanismes d’authentification robuste, une gestion
rigoureuse des privilèges utilisateurs, ainsi qu’un système de surveillance capable de détecter
et de signaler toute activité suspecte.
Face à ce constat, il apparait indispensable d’adopter des stratégies de cyber sécurité adaptées
afin de garantir la protection du réseau informatique, la fiabilité des opérations et la continuité
des services.
3. Revue de littérature
Pour Sem Mbimbi (2019-202), la revue de littérature consiste à préciser la sphère déjà
vue, déjà dite, déjà connue et identifier les frontières de la connaissance pour déterminer une
question de recherche originale.
La revue de littérature est constituée des arguments des auteurs qui ont fait des études
sur la sécurité des réseaux contre les arnaques en ligne théoriquement d’une part et
empiriquement de l’autre.
a) Etudes théoriques
Solange Ghernaouti a traité un problème sur les organisations vulnérables malgré la
présence des outils techniques disponibles en définissant le modèle global de cybersécurité
permettant de protéger les systèmes d’information et les réseaux contre les menaces
numériques afin d’analyser des risques, d’assurer une gouvernance de la sécurité, un
management stratégique et une culture de sécurité en se basant sur le développement des
concepts comme défense en profondeur, gestion des vulnérabilités, politiques de sécurité et
facteur humain.
Conclusion : La sécurité des réseaux n’est efficace que si elle combine les technologies de
protection, si la formation des utilisateurs est privilégiée et si l’organisation a une bonne
stratégie.
Quéméner & Koche sont partis de la manière dont les criminels utilisent les réseaux
pour tromper les victimes afin d’analyser juridiquement et stratégiquement les mécanismes
des escroqueries numériques, analyser les typologies d’arnaques, des mécanismes d’ingénierie
social et des failles juridiques en développant les concepts comme usurpation d’identité
numérique, manipulation psychologique et criminalité organisée en ligne.
Conclusion : La sécurité des réseaux doit intégrer la surveillance des transactions, la
coopération juridique et la traçabilité numérique.
Olivier Bogaert se penche sur la façon dont les internautes tombent dans les arnaques
pour expliquer les méthodes utilisées par les fraudes en ligne afin de faire une approche
criminologique et comportementale en utilisant des concepts comme ingénierie sociale,
exploitation émotionnelle et vulnérabilité numérique.
Conclusion : la sensibilisation est un pilier fondamental de la sécurité.
Les Editions ENI se sont contentés de présenter les architectures techniques de
protection réseau en partant du fait que qu’elles devraient empêcher l’intrusion et la
compromission des réseaux en partant du modèle technique basé sur l’architecture sécurisée,
3

la segmentation réseau et la défense multicouches tout en développant les concepts comme


pare-feu, IDS/IPS,VPN et authentification forte.
Conclusion : Une architecture bien configurée réduit considérablement les risques
d’arnaques exploitant les failles réseau.
La cybercriminalité en 11 fiches et plans d’action à classifier les cybermenaces et
proposer des stratégies d’action en cherchant à savoir comment structurer la réponse contre
les arnaques numériques dans le cas d’une approche juridique et stratégique en développant
des concepts comme typologie des fraudes, impact économique et responsabilité pénale.
Conclusion : La lutte des arnaques nécessite une coordination institutionnelle.
b) Etudes empiriques
Le rapport [Link] à analyser les signalements réels d’arnaques en
utilisant la méthode de collecte de milliers de déclarations et d’analyse statistique annuelle.
Résultats : Forte hausse du phishing bancaire, PME très vulnérables et attaques par faux
conseillers en croissance.
Apport : Confirme statistiquement la progression des arnaques.
Les études France Num ont mesuré la maturité numérique des entreprises en partant de
la méthode d’enquêtes sur terrain, des questionnaires et d’analyse comparative.
Résultats : Faible politique de sécurité et absence de plan de continuité.
Apport : Met en évidence la vulnérabilité organisationnelle.
Les études universitaires africaines francophones ont étudiées la cybercriminalité en
contexte africain en partant des méthodes des études de cas, d’analyse juridique et d’enquêtes
qualitatives.
Résultats : Cadres juridiques récents, faible sensibilisation et explosion des arnaques mobiles.
Apport : Montre les défis spécifiques au pays en développement.
Les études comparatives européennes ont comparé les politiques de cybersécurité en
utilisant les méthodes d’analyse comparative et de données économiques.
Résultats : Les pays investissent davantage en cybersécurité réduisant les pertes financières.
Dominique Wasso, Vincent Haviryama, Désiré Lumonge, Walumbuka Ilundu et
Therence Niyonsaba ont analysés comment l’intelligence artificielle peut aider à détecter les
attaques de phishing l’une des formes les plus courantes d’arnaques en ligne afin de renforcer
la sécurité des réseaux informatiques contre ces menaces à travers les méthodes de
comparaison de plusieurs classifieurs supervisés, de deep learning pour identifier
automatiquement des sites ou communication de phishing, d’analyse de données d’emails,
URLs ou autres signaux de phishing via un ensemble de modèles IA(ex : gradient
boosting,machine learning) et l’utilisation de métriques standrad précision, erreur,etc) pour
mesurer la performance de chaque modèle.
Résultats : les approches basées sur IA en particulier celles combinat plusieurs modèles ont
montré des niveaux de précisions élevées, voire supérieurs à 95% pour certaines
configurations et les systèmes modernes d’IA sont capables de réduire significativement les
erreurs de détection, améliorant la résilience des réseaux face aux attaques phishing.
4

Apport : Améliorer l’identification des tentatives de phishing, renforcer les défenses


automatisées des réseaux, réduire l’impact des arnaques en ligne qui exploitent les failles
humaines et techniques.
4. Problématique
La problématique est une formulation précise d’un problème qui mérite une réflexion
approfondie et qui transforme un sujet général en une question de recherche.
Selon Grawiz Madeleine (1998), dans les Méthodes des Sciences Sociales où la
problématique est l’ensemble construit autour d’une question principale, des hypothèses de
recherche et de lignes d’analyse qui permettent de traiter le sujet choisi.
* Comment le Groupe Hyper Psaro Carrefour peut-il sécuriser son réseau contre les arnaques
en ligne ?
* Quelles stratégies doivent-être adoptées pour minimiser les risques ?
4. Hypothèse
L’hypothèse est une supposition logique que le chercheur tente à confirmer.
Pour Grawitz Madeleine, une hypothèse est une proposition de réponse à la question
posée par le chercheur. Elle est formée à être vérifier empiriquement.
Robert K. Merton stipule qu’une hypothèse est une proposition logiquement formulée
dont la validité doit être évaluée à partir de données observées.
Karl Pearson (1892) les conçoit comme les outils prédictifs destinés à relier théorie et
observation.
* Le Groupe Hyper Psaro Carrefour doit mettre en place une stratégie globale combinant
technologie de sécurité, bonnes pratiques et sensibilisation du personnel.
* La minimisation des risques ne sera possible en pratiquant les stratégies idéales reposant sur
une approche de défense en profondeur dont :
-La mise en place d’un pare-feu pour l’arrêt immédiat de tout trafics suspect
-L’installation d’un antivirus et un anti-ware pour le scannage et la suppression des menaces
-La mise en place d’un réseau virtuel privé pour le chiffrement des connexions distantes
-Une surveillance IDS/IPS pour la détection des anomalies
-La mise en place des ACL (Access Control List) pour l’autorisation d’accès, de sortie et de
modification des éléments au sein du système informatique
-La mise en pratique du MFA (authentification multi-facteurs) qui vérifie l’identité d’un
utilisateur avec moins de deux étapes de preuves différentes avant de lui donner accès à un
système(réseau)
5. Méthodes et techniques
a) Methodes
Une méthode est un ensemble structuré de démarches scientifiques permettant
d’examiner un phénomène, de collecter des données et d’en tirer des conclusions.
Quivy et Van Camepenhoudt (1995) la définissent comme l’ensemble des règles et des
5

démarches rationnelles suivies pour produire des connaissances scientifiquement valides sur
un objet d’étude donnée.
La méthode d’analyse de données et la méthode MERISE seront utilisées pour
l’accomplissement de ce travail
1°) Analyse qualitative
Elle permet d’interpréter les réponses issues des entretiens et des observations. Elle
met en évidence les perceptions, les pratiques et défis spécifiques rencontrées par le Groupe
Hyper Psaro Carrefour.
Exemple : Analyse thématique pour des motifs d’erreurs tels que les failles de sécurité
fréquemment exploitées.
2°) Analyse quantitative
Elle est utilisée pour traiter les données issues des questionnaires et des enquêtes. Elle
aide à mesurer la fréquence, la gravité et l’impact des arnaques en ligne.
3°) MERISE
Elle est une méthode d’analyse et de conception des systèmes d’information
b) Techniques
Une technique correspond aux instruments et procédés utilisés pour collecter, analyser
et interpréter les données.
1°) Analyse thématique
C’est le codage des réponses qualitatives afin de permettre l’identification des thèmes
principaux tels que les types d’arnaques fréquentes ou les stratégies de défense existantes.
2°) Analyse SWOT (Strengths Weaknesses Opportunities Threats)
Elle permet d’évaluer les points forts et les faiblesses des stratégies actuelles, ainsi que
les opportunités et menaces pour les entreprises face aux arnaques en ligne.
7. Objectifs
Les objectifs précisent les finalités de l’étude. Selon Kerlinger (1973), ils servent à
détailler les résultats attendus et à établir un cadre pour l’interprétation des données.
Vu la présente étude, nous poursuivons deux objectifs à savoir :
En premier lieu, nous voulons découvrir de quelle manière le Groupe Hyper Psaro Carrefour
peut-il sécurisé son réseau contre les arnaques en ligne.
Et en deuxième lieu, quelles stratégies de protection mettre en marche pour réduire les
risques.
8. Justification sur le choix et l’intérêt du sujet
La justification du sujet de recherche repose sur son importance théorique ou pratique.
Becker (1968) propose qu’elle clarifie les motivations personnelles ou scientifiques du
chercheur.
a) Choix du sujet
6

Nous avons opté pour ce sujet afin d’épargner le Groupe Hyper Psaro Carrefour contre
les arnaques en ligne tels que le phishing, le sniffing, le spearshing à des pertes des millions à
cause d’une absence de protection basique. A Lubumbashi par exemple, ces cas prennent de
l’ampleur du jour au jour et pour lutter contre cela, la Stratégie Nationale de cybersécurité
2022-2025 appelle justement à des solutions internes.
Entant qu’étudiant du réseau informatique, j’ai une expérience dans l’accomplissement
des simulations pratiques avec VMware pour voir la performance du VLAN contre les
menaces informatiques. Pour que j’arrive à la réalisation de ce travail, le modèle informatique
OSI sera appliqué à des cas réels.
b) Intérêt
1°) Intérêt personnel
En réalisant cette recherche j’y gagne des compétences pratiques et de l’expérience en
matière du réseau informatique, une garantie d’obtention d’emploi qui me permettra de
beaucoup plus mettre mes capacités en marche, de la confiance des entreprises qui auront le
temps de tester les fruits de ce travail et surtout une fierté académique.
2°) Intérêt scientifique
La réalisation de ce travail permettra à d’autres chercheurs et étudiants d’ajouter un
plus à leur connaissance et de vite trouver des solutions en matière de sécurité des données.
Autrement dit, la mise en œuvre de ce travail constituera une base de référence pour la
communauté scientifique et les professionnels de l’informatique, en facilitant l’enrichissement
des connaissances et en accélérant le développement des solutions efficaces dans le domaine
du réseau informatique via sa branche de cybersécurité.
3°) Intérêt institutionnel
Psaro Carrefour profitera d’une sureté en matière des données contre les personnes
mal vaillantes et seules les personnes autorisées auront droit aux paramétrages institutionnels.
En d’autres termes, Psaro carrefour bénéficiera d’un niveau élevé de sécurité des données face
aux acteurs malveillants grâce à la mise en place de mécanisme de protection et de contrôle
d’accès garantissant le paramétrage sécurisé du système d’information.
9. Délimitation du sujet
a) Dans le temps
Ce travail sera réalisé grâce aux phénomènes observés en 2025 lors de notre stage
académique. Nous avons choisi cette période à cause de l’évolution rapide des technologies et
des pratiques dans le domaine étudié. L’année 2025 offre des données récentes et adaptées
aux réalités actuelles, ce qui permet de produire un travail en phase avec les besoins modernes
et les défis contemporains.
b) Dans l’espace
On se basera beaucoup plus sur le Groupe Hyper Psaro Carrefour ce qui se justifie par
le fait qu’elle est l’une des organisations modernes reposant fortement sur les technologies de
l’information et de la communication pour l’assurance de la gestion de ses opérations
quotidiennes. Cette dépendance aux infrastructures réseaux en fait un terrain pertinent pour
analyser les enjeux liés à la sécurité des réseaux contre les arnaques en ligne.
c) Dans le domaine
7

Notre travail sera effectué dans le domaine du réseau informatique via sa branche de
cybersécurité vu sa présentation des stratégies, des méthodes, des techniques et des moyens
surs en matière de la sécurité des réseaux.

10. Structure du mémoire

Vous aimerez peut-être aussi