Nos partenaires
GIF-marques-Pixel-06-2010.gif
Télémaintenance Mac
Télémaintenance PC
Espace personnel



Sécurité Informatique


74 % des PME ont subi une attaque internet.

 Securite

Les risques qui menacent aujourd'hui les fichiers informatiques des entreprises sont bien réels. Ils peuvent venir de l'extérieur comme de l'intérieur.

Avec le développement d'internet, les entreprises ouvrent leur système d'information à leurs partenaires ou à leurs fournisseurs, il est donc essentiel de connaitre les ressources de l'entreprise à protéger et de maîtriser le contrôle d'accès et les droits des utilisateurs du système d'information. 


Les points à vérifier :

- Qui est responsable de la sécurité informatique ?

- Chaque salarié dispose-t-il de la charte des usages d'internet ?

- Les stagiaires disposent-ils d'un accès complet au réseau informatique ?

- Qui assure la veille en matière de réputation sur le Net ?

- Quelle est la politique en matière de cybersécurité ?

- Qui a accès à quels types d'informations dans l'entreprise ?

- Si l'informatique plante quel est le plan de secours ?


Solutions :

- Bâtir une politique de sécurité.

- Connaître la législation en vigueur et la jurisprudence.

- Mettre en oeuvre des moyens appropriés à la confidentialité des données.

- Sensibiliser vos salariés.

- Mettre en oeuvre un plan de sauvegarde.

- Mettre en oeuvre des moyens de défense minimum pour les connexions sans fil.

- Externaliser la mise en oeuvre et la maintenance des politiques de sécurité. 

 

Combien ça coûte ?

Dans certains cas le coût peut-être relativement bas pour un niveau de protection minimum. Par exemple, les mises à jour de sécurité de votre système d'exploitation sont en général gratuites. Les coût d'un anti-virus, anti-spam, pare feu de bonne qualité sont à la portée de tous.

Mais ce niveau minimum se révèlera rapidement insuffisant, si vous souhaitez mettre en place un niveau d'authentification pour l'accès aux données sensibles de votre entreprise.

Dans d'autres cas, si vous disposez par exemple de votre propre site web et qui communique avec vos données internes, la mise en oeuvre d'une politique de sécurité peut se révéler plus complexe et donc plus coûteuse.

L'ordre de grandeur de cet investissement peut être mis en regard des coûts que pourrait vous causer une attaque aux biens matériels de l'entreprise (base de données à reconstruire, application à redéployer…..) ou aux biens immatériels (image, perte de confiance des clients, perte de productivité des salariés…). L'investissement est préventif selon le même principe qu'une assurance.

La sécurité informatique doit être étudiée de manière à ne pas empêcher les utilisateurs de développer les usages qui leurs sont nécessaires, et de faire en sorte qu'ils puissent utiliser le système d'information en toute confiance. 


Plus d'info :

Les cyberpirates utilisent toutes les ressources de la mobilité et des réseaux sans fil pour lancer leurs attaques. Pour les contrer, mieux vaut connaître les failles et les bonnes parades !

Vous recevez un petit e-mail sympathique proposant un lien vers un fichier PDF. Vous l'ouvrez négligemment. En réalité, il abrite un logiciel malveillant. Un clic suffit pour libérer un script qui va désactiver l'antivirus et se propager à travers le carnet d'adresses, par e-mail ou via les disques partagés de votre ordinateur.

Pourquoi et dans quel but de tels virus font-ils leur apparition ?

Pour permettre aux pirates informatiques de récupérer des informations personnelles ou professionnelles qu'ils vendront après les avoir triées. Il ne faut donc pas porter ses efforts uniquement sur la sécurisation des infrastructures mais aussi sur la sécurité des informations elle mêmes.

En effet, les pirates exploitent l'abondance d'informations personnelles ouvertement disponibles sur les sites de réseaux sociaux pour produire des attaques spécifiques sur des individus clé au sein des entreprises visées. Car ces données sont de plus en plus exposées à la connaissance de tous : Facebook, Twitter, Viadeo …  ce qui représente autant de sources d'infos gratuites, faciles d'accès et riches de renseignements.

De plus en plus utilisatrice d'internet et d'outils nomades, l'entreprise fais circuler un volume croissant de données à l'extérieur de ses murs. Et du PC portable aux applis mobiles, les usages hybrides entre pro et perso se multiplient. De quoi générer des risques d'infection et de piratage plus élevés.

Si les grosses structures peuvent mettre en place des solutions puissantes de contrôle, ce n'est pas toujours le cas des PME qui non pas toujours consciences de l'importance de préserver leurs données, ni même de la manière dont ils peuvent le faire.

Faut-il que les PME aient une politique drastique ?

L'enjeu n'est plus de bâtir un système hypersécurisé mais de bien identifier les types de données qui nécessitent une protection accrue. Il suffit pour cela de distinguer ce qui est stratégique pour la société, de ce poser les bonnes questions, d'éduquer ses collaborateurs aux questions de confidentialité. Dans l'entreprises, la plupart des problèmes de sécurité peuvent être éliminés par la bonne pratique car près de la moitié des pertes sont dues à de la négligence ou à des erreurs humaines.

Les meilleurs solutions passent par un bon dosage entre la gestion du risque, l'usage, la mise à jour des solutions logicielles (antivirus) et l'éducation des salariés à la vigilance.