|
LA TRIBUNE DE ROGER HOCKADAY
L'AUTEUR
ROGER HOCKADAYDirecteur marketing EMEA, Aruba Networks SES ARTICLES
L’erreur est humaine… mais épargnez votre réseau sans fil
Comment les entreprises qui ont déployé des réseaux sans fil peuvent-elles se protéger contre les failles humaines risquant de les exposer à la fuite d’informations confidentielles ou l’introduction d’un virus ?
(04/06/2007)
Si le droit à l'erreur est un usage, force est de constater que de telles erreurs pèsent sur l'activité quotidienne d'une entreprise. Les hackers, virus et autres vers existent pour vous le rappeler, et parfois même certains collaborateurs malveillants assurent cette piqûre de rappel.
Ces erreurs, typiquement qualifiées d'humaines, ont généralement deux origines: les erreurs "exogènes" d'une part, causées par un facteur externe, et celle dites "endogènes", qui résultent de l'erreur de jugement d'un individu.
Dans la sphère des infrastructures informatiques, l'erreur humaine est généralement plus délétère aux données d'entreprise qu'à l'intégrité physique des personnes. Mais cette menace pour l'entreprise doit néanmoins être jugulée pour en maîtriser l'occurrence au travers d'un plan d'actions pertinent. Pour certaines entreprises en émoi face aux risques du sans fil, le plan d'actions est simple (trop simple?) et se résume à une règle : bannir le sans fil.
L'idée que le sans fil soit préjudiciable au périmètre traditionnel des réseaux filaires nourrit les inquiétudes des entreprises et n'est pas totalement infondée face à ces risques d'erreur toujours plus nombreux.
En décrétant unilatéralement l'interdiction du Wi-Fi, une Direction informatique ne pourra brider le désir des collaborateurs de bénéficier des nombreux avantages de cette technologie. Ce conflit d'intérêt donne lieu à des problématiques particulièrement épineuses pour certaines entreprises, avec comme facteur endogène le défaut de connaissance ou les erreurs de jugement des employés.
Autre erreur classique de la part des collaborateurs: la configuration de leur PC professionnel pour une utilisation chez eux, alors que ce même portable se connectera à nouveau au réseau d'entreprise. Les équipes de sécurité ont du souci à se faire puisque la majorité des routeurs sans fil personnels utilisent des identifiants SSID simples et génériques de type "Linksys", "D-link" ou "maison".
Ces cas précis ne relèvent pas de l'acte volontairement malveillant de la part de l'utilisateur. Mais assurément, ce type d'erreur endogène est une menace pour le réseau d'entreprise.
La nature humaine étant ce qu'elle est, la simple promulgation d'une directive unilatérale bannissant le sans fil ne garantit donc en rien son interdiction. Chaque collaborateur est susceptible de créer son propre réseau sans fil au coeur du réseau d'entreprise, sans évaluer précisément le danger d'une telle initiative.
Dans la réalité, seule une faible proportion des accès indésirables et fortuits est la cible d'attaques, mais lorsque l'attaque aboutit, les dommages sont particulièrement importants. C'est le cas notamment des attaques par interception, dites de Man in the Middle, source potentielle de lourds dommages financiers ou de pertes de données.
Cette attaque utilise la propension des individus à baisser leur garde lorsqu'un événement attendu se produit. Prenons le cas d'un hot spot Wi-Fi au sein d'un aéroport: un utilisateur sans fil s'attend à détecter un identifiant réseau (SSID) lié à un opérateur connu et reconnu.
Une telle manoeuvre met en évidence les risques de détournement des données d'une carte de paiement. Les réseaux d'entreprise sont également victimes de ce type d'attaques et le risque de détournement de données d'authentification est particulièrement élevé en l'absence de tout VPN. Man in the Middle est bien une attaque, mais elle tire pleinement avantage d'erreurs humaines.
Dans le monde du sans fil d'entreprise, il est temps de mettre la sécurité sur l'agenda des priorités, pour dresser une ligne de défense contre les attaques et se prémunir contre les erreurs humaines qui permettent aux hackers d'accéder directement au réseau. VOS REACTIONS, VOS COMMENTAIRES
Réagir-Commenter
ESPACE AUTEUR
Comment contribuer aux tribunes du Journal du Net Déjà utilisateur ? Identifiez-vous ci-dessous Pas encore utilisateur ? Inscrivez-vous |
MAGAZINE
RUBRIQUES
TOUS NOS ARTICLES
ANNUAIRES
CONTACTS
RECHERCHER