|
LA TRIBUNE DE JEREMY D'HOINNE
L'AUTEUR
JEREMY D'HOINNEDirecteur marketing produits, Netasq SES ARTICLES
MEME THEME
Les criminels informatiques ne prennent pas de vacances
L'arrivée de l'été et des vacances n’est malheureusement pas synonyme d’une diminution des menaces informatiques. En général, c’est plutôt le contraire. Voici quelques bonnes pratiques pour mieux protéger son réseau pendant cette période.
(09/07/2008)
Contrairement aux idées reçues, le mois d'août n'est pas uniquement le mois calme où il est difficile de trouver un magasin ouvert. Lors de la semaine la plus « calme » de l'été dernier (du 13 au 19 août 2007), plus de 90 vulnérabilités ont été détectées, dont 50% identifiées comme critiques. Et vous pouvez ajouter à cette liste les problèmes matériels, les chevaux de Troie et virus qui ne prennent jamais de vacances.
Beaucoup de responsables IT aimeraient pouvoir partir en vacances sans soucis. Malheureusement ils ont des problématiques complexes à gérer car les hackers eux ne prennent pas de vacances et les réseaux doivent toujours être opérationnels et protégés.
L'approche des vacances n'est pas synonyme de tranquillité mais au contraire, d'urgences répétées qui se répercutent sur une équipe IT souvent mal préparée et une gestion d'infrastructure inadaptée pour cette période.
Votre organisation peut-elle résister aux vacances ?
Il est nécessaire de planifier bien en avance, les mesures adéquates pour contrer tout ce qui pourrait compromettre l'infrastructure IT durant la pause estivale.
Il est important de distinguer 3 périodes : 1. les semaines qui précédent les vacances 2. la période de vacances 3. le retour au travail
Pour chaque étape, différents aspects doivent être pris en considération. Ils peuvent sembler prosaïques à première vue mais font parfois la différence entre un réseau qui fonctionnera tout l'été et une gestion catastrophique d'une crise estivale.
Les vacances arrivent : avez-vous préparé votre organisation ?
Il est indispensable d'organiser et de planifier les périodes de congés des équipes IT pour garantir qu'au moins une personne capable de trouver les solutions aux éventuels problèmes (mise à jour critique, restauration d'un système infecté) soit présente chaque jour de la période d'été.
Le retour d'un technicien correspond souvent au départ en congés d'un autre, ce qui rend difficile la synchronisation. Il est donc nécessaire de prévoir à l'avance les éléments de communication qui garantiront une transition efficace et sans heurt. Les outils de surveillance du réseau et de sa sécurité sont de précieux alliés durant cette période délicate : disposer automatiquement de rapports sur le niveau de risque pour votre réseau et être alerté en temps réel des trafics suspect améliore la réactivité de l'équipe.
Période de vacances : votre politique de sécurité va-t-elle résister ?
Quelle décision prendre si l'analyse des traces détecte la connexion à distance d'un utilisateur en vacances ? L'équipe IT est-elle alertée ? Peut-elle détecter, enregistrer et analyser facilement l'activité de cette personne ? La prévention d'intrusion « zero day » couplée à une méthode d'authentification sûre est indispensable.
Retour au travail : il est bien d'avoir confiance, mais vérifier que l'on a raison c'est mieux !
Les vacances ne s'oublient pas dès le premier jour du retour. Avant d'entrer de plein pied dans l'effervescence de la rentrée et de s'attaquer à la longue liste des mails en attente, respecter une procédure de retour évite les mauvaises surprises.
La vérification systématique des ordinateurs au retour des vacances est indispensable. C'est également le bon moment d'organiser la mise à jour des mots de passe pour vos utilisateurs. En effet, les ordinateurs démarrent souvent les vacances emplis de documents de projets sur les affaires en cours et reviennent chargés de photos de vacances. Avec parfois des surprises désagréables sous forme de chevaux de Troie dissimulés dans les derniers programmes ou films à la mode.
VOS REACTIONS, VOS COMMENTAIRES
Réagir-Commenter
ESPACE AUTEUR
Comment contribuer aux tribunes du Journal du Net Déjà utilisateur ? Identifiez-vous ci-dessous Pas encore utilisateur ? Inscrivez-vous |