La sécurité informatique face au défi d'un système d'information sans frontière Gérer la perte d'un smartphone personnel contenant des données professionnelles

Des contrats spécifiques d'assurance, comme ceux qui encadrent l'usage professionnel d'un véhicule personnel, peuvent-ils également s'appliquer aux terminaux personnels utilisés pour travailler ? Ils ne sont en tout cas pas signés par Lafarge ou Vallourec. Chez le premier,  "en cas de casse, la responsabilité incombe à celui qui a acheté le terminal", précise-t-on.


fabien malbranque est rssi au ministère du travail.
Fabien Malbranque est RSSI au Ministère du Travail. © JDN / Virgile Juhan

En cas de perte ou de vol de smartphone, le Ministère du Travail a de son côté trouvé la parade, dans sa solution de MDM (fournie par Mobiquant, lauréat du prix de l'innovation des Assises en 2008), et plus précisément dans sa fonctionnalité "wipe" qui permet d'effacer mais aussi de restaurer les données d'un smartphone à distance.


Sécuriser les accès au système d'information depuis des smartphones personnels


"C'est très rassurant de savoir que l'on peut faire face à l'éventualité d'une perte ou d'un vol de smartphone sur lequel peuvent se trouver des données sensibles de l'entreprise. Et s'il arrive que des employés retrouvent ensuite le smartphone, je peux également leur restaurer leurs données, ce qui plaît beaucoup", remarque Fabien Malbranque, RSSI au Ministère du Travail, qui se dit satisfait de cette solution qui "réduit les risques".


Des solutions pour gérer l'hétérogénéité d'un parc d'assistants personnels

Son boitier Mobiquant, destiné à être en zone démilitarisée (DMZ), est cependant protégé par un pare feu. Fabien Malbranque précise cependant que le boîtier de sécurité ne gère que des smartphones professionnels - le ministère ne permettant pas d'accéder au système d'information via un smartphone personnel. Au Ministère du Travail, les emails (et leurs pièces attachées), calendriers, contacts, et notes sont aussi sécurisés par mot de passe via l'agent NX Office de Mobiquant - qui est installé sur les smartphones.

Autre avantage de la solution de MDM, pour Fabien Malbranque, l'homogénéisation de la gestion d'une flotte mobile dont l'hétérogènéité s'est accentuée. En pleine réorganisation (en vue notamment de l'application de la loi de décentralisation), chacune des 26 directions régionales du ministères peut en effet choisir ses terminaux, qui se trouvent donc être de plusieurs modèles et activés par plusieurs opérateurs.