|
LA TRIBUNE DE FABIEN SPAGNOLO
L'AUTEUR
FABIEN SPAGNOLOConsultant Sécurité des Systèmes d’informations, Integralis MEME THEME
Sécurité informatique : le top 5 des erreurs commises par les entreprises
Nombreuses sont les erreurs commises par les entreprises en matière de sécurité. Et dans la plus part des cas, ces fautes viennent de l’interne.
(25/07/2008)
Sous-estimer l'impact des sites Web L'évolution de l'accès aux services à distance s'oriente toujours et plus vers l'utilisation de serveurs web destinés à proposer ces services le plus facilement pour l'utilisateur, tout en privilégiant une connectivité maximale.
Ne pas implémenter de politique de mot de passe Gérer les problématiques de mots de passe pour l'authentification des utilisateurs est parfois un casse-tête. Comment éviter que des utilisateurs, submergés par le nombre de comptes à utiliser, ne les écrivent sur un post-it à côté du clavier, ou ne choisissent des mots de passe trop simples et facilement devinables ou cassables ? D'un autre côté, imposer une politique trop rigide est souvent mal perçu par les utilisateurs et peut entraîner une surcharge des équipes dédiées au support interne.
Ne pas installer les correctifs de sécurité dès qu'ils sont disponibles Maintenir à jour en termes de correctifs de sécurité un parc important de machines clientes, de serveurs, en production dans un environnement hétérogène est loin d'être aisé. Cela l'est d'autant moins que la production est sensible. De fait, si ces mises à jour ne sont pas faites régulièrement, l'infrastructure est menacée par des attaquants physiques, ou des vers, et pourrait se voir compromise via une vulnérabilité non patchée.
Trop faire confiance au réseau local L'approche périmètrique considérée depuis de nombreuses années a mené à raisonner en termes de « zones de confiance ». Or, beaucoup trop d'entreprises considèrent leur réseau local comme un réseau de confiance bien qu'il soit désormais avéré que les attaques les plus critiques proviennent justement du réseau interne.
Mal considérer l'impact des fuites d'information Peu d'entreprises sont sensibilisées et ont évalué les conséquences d'une fuite d'information sensible. Par exemple : que se passe-t-il si un PC portable d'un commercial est volé ?
VOS REACTIONS, VOS COMMENTAIRES
Réagir-Commenter
ESPACE AUTEUR
Comment contribuer aux tribunes du Journal du Net Déjà utilisateur ? Identifiez-vous ci-dessous Pas encore utilisateur ? Inscrivez-vous |