Connaître les Menaces d Insécurité du Système d Information 1. LES MENACES EXTERIEURES VIA L INTERNET ET INFORMATIQUE LES PROGRAMMES MALVEILLANTS : VIRUS / MALWARES LES SPYWARES (LOGICIELS-ESPIONS) : LOGICIEL D INTRUSION L INTRUSION DANS DES ORDINATEURS L ATTAQUE DE SITES LES E-MAILS DE PHISHING (HAMEÇONNAGE) : VIA E-MAILS NON DESIRES / SPAMS (POURRIELS) MAIL CANULAR / FAUSSE NOUVELLE (HOAK) 2. LES MENACES LIEES AUX ACCIDENTS TECHNIQUES OU NATURELS SURTENSION INCENDIE / INONDATION L hameçonnage ou Phishing: exemple
Connaître les Menaces d Insécurité du Système d Information 3. LES MENACES LIEES AUX UTILISATEURS : PRATIQUES IMPRUDENTES LE MAILLON FAIBLE DE LA SECURISATION! SALARIES NOMADES = DE + EN + APPAREILS PORTABLES PERSONNELLES NON SECURISES ONT DES PRATIQUES ET COMPORTEMENTS SECURISES DE MANIÈRE TRES IRREGULIERE 4. LES MENACES LIEES AUX UTILISATEURS : PRATIQUES ILLEGALES PERTE DE TEMPS SUR LES RESEAUX SOCIAUX! VOLS DE MATERIELS VOLS DE DONNEES
Identifier les risque générés par l Insécurité 1. RISQUES ECONOMIQUES 2. RISQUES JURIDIQUES LIES AUX OBLIGATIONS LEGALES D ARCHIVAGE 3. RISQUES DE COMMUNICATION 4. RISQUES D ATTEINTE A LA VIE PRIVEE DES INDIVIDUS Processus de METTRE EN PLACE DEMARCHE COMPLETE DE SECURISATION AUDIT : INVENTAIRE ET HIERARCHISATION DES MENACES SUR 5 ENJEUX DU SI ASSURER L INTEGRITE DES INFORMATIONS ASSURER LA CONFIDENTIALITE DES INFORMATIONS ASSURER LA DISPONBILITE DES INFORMATIONS ASSURER L AUTHENTIFICATION DES UTILISATEURS ASSURER LA TRAÇABILITE DES UTILISATIONS 1. CONSTITUTION D UNE EQUIPE DEDIEE PAS SEULEMENT SPECIALISTES INFORMATIQUES MAIS AUSSI MANAGERS ET UTILISATEURS SI PETITE STRUCTURE = AU MOINS UN RESPONSABLE!
Processus de 2. METTRE EN PLACE : DES OUTILS + PROCEDURES SECURITAIRES PREVENTIVES MEILLEURS OUTILS SECURITAIRES NE PEUVENT RIEN SANS LES INDIVIDUS PARFOIS : VALIDATION DES OUTILS ET PROCEDURES DU PROCESSUS DE SECURISATION 3. PREPARER AUSSI PROCESSUS DE GESTION DES INCIDENTS QUAND ILS ARRIVENT DETECTION D UN ETAT D INSECURITE CONFINEMENT DES DOMMAGES ERADICATION / RESOLUTION AVEC OUTILS ET PROCEDURES MISE EN PLACE RETOUR A L ETAT DE SECURITE 4. REPORTING ET RETOUR D EXPERIENCE MODIFICATIONS DES OUTILS PREVENTIFS ET PROCEDURES SECURITAIRES Les Outils de sécurisation : la Sauvegarde des informations PREMIER VOLET DE LA SECURISATION : LA SAUVEGARDE (BACK-UP) SAUVEGARDER QUOI? ENSEMBLE DES INFORMATIONS CONTENUES DANS SYSTEME = CAPITAL STRATEGIQUE BASE DE DONNEES CLIENTS ET PROSPECTS / FOURNISSEURS BASE DE DONNEES VISUELS / REALISATIONS CREATIVES DOSSIERS CLIENTS / DOSSIERS DE BENCHMARKING / DE PIGE CONCURRENTIELLE ENSEMBLE DES PROPOSITIONS COMMERCIALES PASSEES / ACTUELLES FUTURES ARCHIVES COMMERCIALES/COMPTABLES/PERSONNEL LEGALES OBLIGATOIRES.../... SAUVEGARDER COMMENT? SAUVEGARDE D ARCHIVAGE : CONSERVER DES VERSIONS SUCCESSIVES DES ELEMENTS SAUVEGARDE DE SECURITE : CONSERVER LA DERNIERE VERSION MAIS INTEGRALE SAUVEGARDE INTERMEDIAIRE / SYNCHRONISATION / INCREMENTALE SAUVEGARDE SELECTIVE ET PONCTUELLE : UNIQUEMENT CERTAINS ELEMENTS
Les Outils de sécurisation : la Sauvegarde des informations SAUVEGARDER PAR QUI? MANUELLEMENT A L INITIATIVE DE L UTILISATEUR AUTOMATIQUEMENT VIA DES LOGICIELS ET/OU SOCIETE DE SERVICES SAUVEGARDER OÙ? SOIT SUR SUPPORT PHYSIQUE MOBILE : CD ROM / CLEF USB ET DISQUE DUR EXTERNE SOIT : DISQUE DUR DE CHAQUE POSTE / CHAQUE UNITE INFORMATIQUE SOIT : SUR UN SERVEUR CENTRAL DU RESEAU DE L ENTREPRISE SOIT : SUR UN SERVEUR EXTERIEUR A L ENTREPRISE SOIT : EN «CLOUD»: SUR UN SERVEUR SUR LE NET Les Outils de sécurisation : la Sauvegarde des informations BONNE SAUVEGARDE PARADOXE : SAUVEGARDER = PLUS DE SECURITE MAIS GENERE AUSSI INSECURITE! = SUR SUPPORTS DIFFERENTS DANS LIEUX DIFFERENTS A NOTER : EQUIPEMENT SUPPLEMENTAIRE : ONDULEUR EQUIPEMENT PLACE APRES L ALIMENTATION ELECTRIQUE ET AVANT LES EQUIPEMENTS GERER SUR-SOUS-TENSIONS/ COUPURES ELECTRIQUES QUI EFFACENT DONNEES!
Les Outils de sécurisation : le Contrôle de l accès au réseau CONTRÔLE DES UTILISATEURS QUI VEULENT ACCEDER AUX INFORMATIONS 1er NIVEAU : ACCEDER A DES DOCUMENTS / FICHIERS 2ème NIVEAU : ACCEDER A UN POSTE INFORMATIQUE NON CONNECTE 3ème NIVEAU : ACCEDER A UN RESEAU INFORMATIQUE VIA POSTE CONNECTE TROIS VOLETS DU CONTRÔLE D ACCES IDENTIFICATION : IDENTIFIANT / USER NAME AUTHENTIFICATION : MOT DE PASSE AUTORISATION : CHAQUE INDIVIDU MÊME LIBERTE DE CIRCULATION les Outils de sécurisation : les Logiciels de Protections LES OUTILS CONTRE LES MENACES : TOUJOURS LES METTRE A JOUR! LOGICIELS ANTI-VIRUS ET ANTI-SPYWARES LOGICIELS PARE-FEU LOGICIELS DE NETTOYAGE (par exemple Ccleaner) LOGICIELS D EFFACEMENT SECURISE LOGICIELS DE RECUPERATION DES DONNEES
les Outils de sécurisation : le Facteur humain FACTEUR HUMAIN RESTE FACTEUR-CLEF DE LA SECURISATION! SELECTIONNER LES MESURES DE SECURISATION INDISPENSABLES EN FONCTION DE LA STRUCTURE : TAILLE / ENJEUX /ENVIRONNEMENT... EQUILIBRE ENTRE «L INDISPENSABLE»ET «L INUTILE» D AUTANT QUE SECURISATION PEUT COMPLIQUER +OU LE TRAVAIL D AUTANT QUE SECURISATION GENERE AUSSI DEPENSES FAIRE ET REFAIRE DE LA PEDAGOGIE CONTRÔLER FERMEMENT ET REGULIEREMENT LEUR RESPECT MAIS ECOUTER AUSSI UTILISATEURS POUR ADAPTER REGLES ET PROCEDURES QUAND C EST POSSIBLE et Mettre à jour en permanence LES FACTEURS DE SECURITE ET D INSECURITE EN PERPETUELLE EVOLUTION HACKERS ONT TOUJOURS UNE LONGUEUR D AVANCE L IMAGINATION DE L INSECURITE EST SANS LIMITE NECESSITE ABSOLUE : SECURITE = VEILLE INFORMATIONNELLE PRIORITAIRE : ÊTRE AU COURANT INTEGRER DANS ANNEXES DE LA FICHE : DOSSIER DE VEILLE «SECURITE»