Title-tribunes

Faut-il dégraisser les mammouths ou la vision française de l'innovation ?
par Jean-Louis Mélin, Alaloop

Les élites américaines se cherchent un super-héros
Par Jean-Marie Chauvet

Un clic, un flic
Par Jean-Marie Chauvet

Cloud computing, SaaS et informatique durable
Par Jean-Louis Mélin, Alaloop

Comment assurer la continuité de son business ?
Par Sylvie Chauvin, Président, MARKESS International - Europe

Toute les tribunes

Title-video
Les infections des sites web expliquées aux enfants par SophosDefaultLogo-itrtv
Title-themes Applat_menu_gauche2 Applat_menu_gauche_cmt

Le PC connaît pas la crise

par Absolut Micro Informatique
le 07/10/2008 à 16:04

Les récepteurs GPS peuvent être dupés

par jack
le 07/10/2008 à 10:58

Une enveloppe de 20 milliards d’euros pour le financement des PME

par Guillaume
le 07/10/2008 à 10:48

GP 2008, Catégorie GPS, Lauréat : TomTom One XL Europe

par FranckBrest
le 06/10/2008 à 11:31

Eric Besson rencontre Steve Ballmer

par Rodolphe Champagne
le 04/10/2008 à 18:31

Rechercher
Services
Dossier-microsoftGrossiste en solutions de sécurité intégréesLogo_abonnNerimFlash-securiteJobProposer un communiqué de presse
Fils RSS : Top 10 quotidien

Les criminels informatiques ne prennent pas de vacances
Par Jérémy d’Hoinne, directeur marketing produits Netasq

mercredi 09 juillet 2008

20080709L'arrivée de l'été et des vacances n'est malheureusement pas synonyme d'une diminution des menaces informatiques. En général, c'est plutôt le contraire. Il n'est pas inutile de rappeler quelques bonnes pratiques pour mieux protéger son réseau durant l'été.

 

 

Contrairement aux idées reçues, le mois d'août n'est pas uniquement le mois calme où il est difficile de trouver un magasin ouvert. Lors de la semaine la plus « calme » de l'été dernier (du 13 au 19 août 2007), plus de 90 vulnérabilités ont été détectées, dont 50% identifiées comme critiques. Et vous pouvez ajouter à cette liste les problèmes matériels, les chevaux de Troie et virus qui ne prennent jamais de vacances.

 

Beaucoup de responsables IT aimeraient pouvoir partir en vacances sans soucis. Malheureusement ils ont des problématiques complexes à gérer car les hackers eux ne prennent pas de vacances et les réseaux doivent toujours être opérationnels et protégés.

 

L'approche des vacances n'est pas synonyme de tranquillité mais au contraire, d'urgences répétées qui se répercutent sur une équipe IT souvent mal préparée et une gestion d'infrastructure inadaptée pour cette période.

Sans remonter trop loin dans le temps, le ver "Blaster", découvert le 11 août 2003, s'est rapidement étendu et a atteint son pic de diffusion le 13, créant d'importantes perturbations. Le même jour toutes les lumières de la côte Est, de New-York à Toronto se sont éteintes, sans qu'un lien officiel de cause à effet puisse être établi.

 

Votre organisation peut-elle résister aux vacances ?

 

Il est nécessaire de planifier bien en avance, les mesures adéquates pour contrer tout ce qui pourrait compromettre l'infrastructure IT durant la pause estivale.

 

Il est important de distinguer 3 périodes :

1.            les semaines qui précédent les vacances

2.            la période de vacances

3.            le retour au travail

 

Pour chaque étape, différents aspects doivent être pris en considération. Ils peuvent sembler prosaïques à première vue mais font parfois la différence entre un réseau qui fonctionnera tout l'été et une gestion catastrophique d'une crise estivale.

 

Les vacances arrivent : avez-vous préparé votre organisation ?

 

Il est indispensable d'organiser et de planifier les périodes de congés des équipes IT pour garantir qu'au moins une personne capable de trouver les solutions aux éventuels problèmes (mise à jour critique, restauration d'un système infecté) soit présente chaque jour de la période d'été.

Dans le même temps, il est nécessaire de faire une revue des plans d'urgence qui se fondent généralement sur des procédures d'escalade.

Skyscraper-ad

Est-ce que chaque échelon de la chaîne d'escalade intègre un remplaçant au responsable parti en vacances au mois d'Août ?

 

Le retour d'un technicien correspond souvent au départ en congés d'un autre, ce qui rend difficile la synchronisation. Il est donc nécessaire de prévoir à l'avance les éléments de communication qui garantiront une transition efficace et sans heurt. Les outils de surveillance du réseau et de sa sécurité sont de précieux alliés durant cette période délicate : disposer automatiquement de rapports sur le niveau de risque pour votre réseau et être alerté en temps réel des trafics suspect améliore la réactivité de l'équipe.

 

Période de vacances : votre politique de sécurité va-t-elle résister ?

 

Quelle décision prendre si l'analyse des traces détecte la connexion à distance d'un utilisateur en vacances ? L'équipe IT est-elle alertée ? Peut-elle détecter, enregistrer et analyser facilement l'activité de cette personne ? La prévention d'intrusion « zero day » couplée à une méthode d'authentification sûre est indispensable.

 

Adapter la politique de sécurité en limitant par exemple l'accès aux ressources par les connexions distantes ou en augmentant le niveau de traçabilité est une bonne assurance durant cette période où la capacité d'attention est plus faible.

 

Retour au travail : il est bien d'avoir confiance, mais vérifier que l'on a raison c'est mieux !

 

Les vacances ne s'oublient pas dès le premier jour du retour. Avant d'entrer de plein pied dans l'effervescence de la rentrée et de s'attaquer à la longue liste des mails en attente, respecter une procédure de retour évite les mauvaises surprises.

 

La vérification systématique des ordinateurs au retour des vacances est indispensable. C'est également le bon moment d'organiser la mise à jour des mots de passe pour vos utilisateurs. En effet, les ordinateurs démarrent souvent les vacances emplis de documents de projets sur les affaires en cours et reviennent chargés de photos de vacances. Avec parfois des surprises désagréables sous forme de chevaux de Troie dissimulés dans les derniers programmes ou films à la mode.

Enfin, la sauvegarde de la confidentialité et de l'intégrité des données est également un sujet critique pour l'entreprise.

 

La période des vacances accroît fortement les risques de pertes ou de vols des ordinateurs portables. Il faut donc s'assurer que les sauvegardes sont effectuées et, si ce n'est pas déjà fait, mettre en place une solution de chiffrement des données. Des solutions intégrées au système d'exploitation ou des logiciels gratuits rendent cette démarche accessible à tous.

 

 

______________
Avec plus de 35.000 produits vendus à ce jour grâce à un réseau de distribution composé de 300 partenaires présents, dans plus de 30 pays, Netasq est un acteur majeur du marché de la sécurité informatique.

Printer Imprimer l'article
Email Transférer par mail

Les 10 derniers articles mis en ligne

On en a parlé
ATI Bouygues Canon E EFI EMC INFOGERANCE INFOR LG MedPi PC SOA SUN TEL acer afrique alerte amazon aol apple application archivage ares bande bull cast crm dell difficultés dvd eds epson erp ever facturation factures fnac free fujitsu g ged google gps hervier hp ibm ilog inde iona lexmark logitech lyon media micro application microsoft migration mobilité nec nokia open source oracle orange p pc portable pilotage reporting restructuration rsa rss sage samsung sap sas sauvegarde sfr si sony stockage symantec telephone tendance tic tma toshiba virtualisation vista voip web xbox xerox