Title-tribunes

Faut-il dégraisser les mammouths ou la vision française de l'innovation ?
par Jean-Louis Mélin, Alaloop

Les élites américaines se cherchent un super-héros
Par Jean-Marie Chauvet

Un clic, un flic
Par Jean-Marie Chauvet

Cloud computing, SaaS et informatique durable
Par Jean-Louis Mélin, Alaloop

Comment assurer la continuité de son business ?
Par Sylvie Chauvin, Président, MARKESS International - Europe

Toute les tribunes

Title-video
ASUS : Lauréat 2008ThumbnailServer2?app=vss&contentid=3500c2444fa0dee0&offsetms=250000&itag=w320&hl=fr&sigh=ERBajBTo_f1wDmE0qN9er0Logo-itrtv
Title-themes Applat_menu_gauche2 Applat_menu_gauche_cmt

L’export, opportunité de développement pour les PME françaises éditrices de logiciels ? Par Julien Victor, Directeur Associé d’Effisoft

par Alain Risbourg
le 09/10/2008 à 11:29

Ouverture d’un Mastère Spécialisé unique en France, en Monétique et Transactions Sécurisées

par DIABY VAKASSENI
le 08/10/2008 à 18:32

Cegid lance Cegid PMI sur Microsoft SQL Server

par Mr MOHAMED BOUHDDAR
le 07/10/2008 à 19:29

Le PC connaît pas la crise

par Absolut Micro Informatique
le 07/10/2008 à 16:04

Les récepteurs GPS peuvent être dupés

par jack
le 07/10/2008 à 10:58

Rechercher
Services
Dossier-microsoftGrossiste en solutions de sécurité intégréesLogo_abonnNerimFlash-securiteJobProposer un communiqué de presse
Fils RSS : Top 10 quotidien

Smartphones en entreprise : quelques règles de sécurité à respecter

mardi 22 juillet 2008

20080722_02Les équipes Internet Security Systems (ISS) d'IBM éditent une liste de conseils sur l'utilisation des smartphones en entreprise.
De nos jours, les besoins en termes de connectivité en environnement professionnel sont constants. Les nouveaux smartphones professionnels tels que l'iPhone d'Apple ou encore le RIM de Blackberry offrent de puissantes fonctionnalités permettant aux professionnels nomades de rester connectés à leurs emails, calendriers, intranet et autres outils du quotidien. Toutefois, si ces terminaux ne sont pas déployés et gérés correctement, ils peuvent présenter des risques significatifs en matière de sécurité. Les Smartphones permettent d'accéder à une quantité phénoménale d'informations sensibles liées aux entreprises, telles que les contacts clients, les données financières, l'intranet et les réseaux. Si une de ces informations venait à tomber entre de mauvaises mains, que ce soit via un logiciel malveillant ou parce qu'un terminal est perdu ou volé, cela pourrait avoir un effet dévastateur sur l'entreprise.

 

Dans cette optique, ISS présente cinq conseils de sécurité que les administrateurs doivent garder à l'esprit lorsqu'ils introduisent ces technologies dans leur entreprise :

  

 

1. Mettre en place une politique de mots de passe renforcée

Si un smartphone est perdu ou volé, un mot de passe peut faire la différence entre la perte d'un appareil à 300 € et la perte d'informations sensibles dont la valeur est beaucoup plus élevée pour une entreprise. Les smartphones professionnels doivent être configurés de manière à ce que l'écran se verrouille après une courte période d'inactivité. Les mots de passe doivent être complexes et doivent être changés régulièrement.

 

2. Protéger l'accès VPN des smartphones

Les pirates peuvent exploiter les vulnérabilités des smartphones, les infecter à l'aide de logiciels malveillants, pour ensuite passer par les connections VPN et accéder aux ressources sensibles de l'intranet de la société. Les serveurs dédiés aux smartphones et les sorties VPN doivent être placés sur un réseau équipé d'un pare-feu et séparé du reste de l'intranet. Les connexions venant des téléphones doivent être régulées par des systèmes de prévention des intrusions. L'accès VPN des smartphones doit être restreint aux serveurs réellement nécessaires aux utilisateurs de portables.

 

3. Etablir des procédures à suivre en cas de perte ou de vol

En cas de perte ou de vol, les données sensibles dans les smartphones peuvent être partiellement nettoyées par le serveur de l'entreprise. Il est recommandé d'établir un point de contact pour les employés ayant perdu leur téléphone, de façon à ce que les données soient effacées au plus vite et qu'un téléphone de remplacement soit envoyé.

 

4. Contrôler l'installation des applications tierces

Les utilisateurs de smartphones peu méfiants peuvent se laisser distraire et télécharger sur leur smartphone un jeu vidéo ou une nouvelle application, qui s'avère ensuite porteur d'un logiciel malveillant. Les entreprises doivent penser à mettre en place des restrictions concernant l'installation d'applications tierces, en particulier si elles ne comportent pas de signature numérique.

 

5. Evaluer les solutions anti-virus pour smartphones

Heureusement, il y a peu de menaces de logiciels malveillants sur les smartphones aujourd'hui, bien qu'il existe déjà des solutions anti-virus dédiées. La popularité de ces téléphones grandissant, les logiciels malveillants les prendront de plus en plus pour cible. Il serait bon que les entreprises commencent dès maintenant à exercer un certain contrôle sur cette situation pour déterminer à quel moment les smartphones seront inclus dans le déploiement de leur logiciel de sécurité.

Printer Imprimer l'article
Email Transférer par mail

Les commentaires

Des conseils frappés au coin du bon sens... et pourtant si peu appliqués en entreprise. Et pour quelle(s) raison(s) ? Peut-on réellement "ennuyer" les utilisateurs avec un changement répété de mots de passe ou en les empêchant de télécharger les (très nombreux) utilitaires disponibles? Bon courage au DSI qui le tenterait !
Notre réponse chez HeLITIS est la suivante: c'est le serveur qui doit assurer la sécurité PAS le smartphone. Pour cela AUCUNE donnée ne doit y être stockée, ni les données clients ou de l'entreprise, ni les mots de passe. De même les envois de SMS, de Fax ou d'emails NE DOIVENT PAS être effectués par le terminal MAIS par le serveur. Comment? Voir sur http://www.helitis.com/Gestion-des-emails-fax-a-distance-en-mobilite/
Cordialement,
O. PAULHIAC, Directeur marketing
HeLITIS SAS

Par Olivier PAULHIAC le 23/07/2008 à 09:25

Les 10 derniers articles mis en ligne

On en a parlé
& ATI Bouygues Canon E EFI EMC INFOGERANCE INFOR LG MedPi PC SOA SUN TEL acer afrique alerte amazon aol apple application archivage ares bande bull cast crm dell difficultés dvd eds epson erp ever facturation factures fnac free fujitsu g ged google gps hervier hp ibm ilog inde iona lexmark logitech lyon media micro application microsoft migration mobilité nec nokia open source oracle orange p pc portable pilotage reporting restructuration rsa rss sage samsung sap sas sauvegarde sfr si sony stockage symantec telephone tendance tic tma toshiba virtualisation vista voip web xbox