CHALLENGES DE SÉCURITÉ LIÉS AU PASSAGE À WINDOWS 10. LUC CEYSSENS CONSEILLER EN SÉCURITÉ DE L INFORMATION CHR MONS-HAINAUT 4 DÉCEMBRE 2015



Documents pareils
Création d un compte Exchange (Vista / Seven)

Activités professionnelle N 2

Digicomp 2. Bienvenue à la présentation «Windows 10 What's new»

Procédure Platine Exchange 2010 Accompagnement à la migration de votre compte 09/08/ Version 1.0 Hébergement web professionnel

RTE Technologies. RTE Geoloc. Configuration avec Proxy ou Firewall

et dépannage de PC Configuration Sophie Lange Guide de formation avec exercices pratiques Préparation à la certification A+

Guide d installation CLX.PayMaker Office (3PC)

Découverte de Microsoft Office 2010 et de Microsoft Exchange Server 2010

Initiation à Internet Médiathèque de Bussy Saint-Georges. Le Cloud

Connecteur Zimbra pour Outlook 2007 et 2010 (ZCO) w

Windows 8 : une petite révolution? 9. Démarrer Windows Accéder au Bureau à la connexion 13. Ouvrir ou activer une nouvelle session 13

Utilisation de la Plateforme Office365 et d Oultlook Web App

Etude d Exchange, Google Apps, Office 365 et Zimbra

Guide Utilisateur. Les communications unifiées au service de la performance opérationnelle. sfrbusinessteam.fr. Faire équipe avec vous

Pourquoi utiliser SharePoint?

Une solution de travail collaboratif : SharePoint. Jonathan Krebs

Office 365 pour les établissements scolaires

Fonctionnement de Windows XP Mode avec Windows Virtual PC

LA CARTE D IDENTITE ELECTRONIQUE (eid)

Un duo de choc : DocuWare et Microsoft Outlook

PHILA-Collector-USB-16Go Pour Windows & Android

Guide de configuration. Logiciel de courriel

Business Everywhere pro

Guide de démarrage IKEY 2032 / Vigifoncia

LES ACCES DISTANTS ET SECURISES. Installation et utilisation du client. Cisco AnyConnect VPN Client. pour Windows

OFFICE OUTLOOK QUICK START GUIDE

Distributeur des solutions ESET et 8MAN en France

Office Pro Plus. Procédures d installation. Direction des Systèmes d Information Grenoble Ecole de Management. Date de publication Juin 2014

Espace Numérique Régional de Santé Formation sur la messagerie sécurisée. Version Auteur : Nathalie MEDA

Se connecter en WiFi à une Freebox

Mise à jour des compétences d'administrateur Exchange Server 2003 ou 2007 vers Exchange Server 2010

GUIDE D INSTALLATION INTERNET haute vitesse

LES 10 POINTS CLÉS POUR RÉUSSIR SON APP MOBILE D ENTREPRISE

Guide de Démarrage. Introduction... 2 Scénarios pour l utilisation de votre procloud@ocim.ch... 2 Scénarios à venir :... 2

a CONserVer a CONserVer COde d activation pack FNaC pc sécurité & ClOud COde d activation protection android

LES TABLETTES : EN PRATIQUE

Poste virtuel. Installation du client CITRIX RECEIVER

OCLOUD BACKUP GUIDE DE REFERENCE POUR ANDROID

Travailler et organiser votre vie professionnelle

Le Web de A à Z. 1re partie : Naviguer sur le Web

Systems Manager Gestion de périphériques mobiles par le Cloud

Fiche produit. DS mobileo services

Gestion simplifiée de l informatique

Fonctions. Solution professionnelle pour le stockage de données, la synchronisation multi- plateformes et la collaboration

Installation-Lancement

TigerPro CRM Application mobile

Lync 2013 Communiquez par messagerie instantanée, vidéo conférence, réunion virtuelle... - Version numérique

PARTAGE DE DOCUMENTS EN LIGNE AVEC ONEDRIVE

La Clé informatique. Formation Internet Explorer Aide-mémoire

Prérequis techniques

MEDIA NAV Guide de téléchargement de contenus en ligne

Club informatique Mont-Bruno Séances du 18 janvier et du 17 février 2012 Présentateur : Michel Gagné

L externalisation de vos logiciels entreprises : une solution aux problèmes de coûts, de sécurités et de réactivités

Sécurité et mobilité Windows 8

FOIRE AUX QUESTIONS ACT! 2009

Séquencer une application

Guide de prise en main Windows 8

IP Office Installation et utilisation de MS-CRM

Installation d un manuel numérique 2.0

Configuration sous Microsoft Outlook

Déploiement de l iphone et de l ipad Gestion des appareils mobiles (MDM)

ANNEXE. PROGRAMME DES FORMATIONS DISPENSÉES AU CLUB MONTALEAU (ANNÉE 2014/2015)

Guide de démarrage

Démarrer Windows 8. Découvrir la page d Accueil (interface Windows ) 8. Utiliser la gestuelle sur écran tactile 10

WINDOWS Remote Desktop & Application publishing facile!

Manuel de Documents. Introduction Format des fichiers lus Fonctions supplémentaires Copier et partager des fichiers...

Procédure d'authentification sur Extradoc

Guide d installation TV sur ordinateur Internet 3G+

Espace de stockage intermédiaire. Compte de Messagerie. Communication «Asynchrone» «Compte de Messagerie»

Procédure d installation des logiciels EBP sous environnement ESU4. Serveur SCRIBE ou Windows

Ce document décrit une solution de single sign-on (SSO) sécurisée permettant d accéder à Microsoft Exchange avec des tablettes ou smartphones.

LA GMAO ACCEDER : PRESENTATION et VISUALISATION

Fiche technique RDS 2012

CANOPE de l Académie de MARTINIQUE. PROGRAMME DE FORMATION Programme2 : Domaines Numérique Mai-Juin 2015

Configuration des logiciels de messagerie

Guide d installation. Routeur Zyxel VMG1312

L'accès aux ressources informatiques de l'ufr des Sciences

Capacité de mémoire Tablettes

1. Aménagements technologiques 2. Installation de Microsoft SQL Server 2012

Guide utilisation SFR Sync. SFR Business Team - Présentation

Formation pour les parents Se familiariser avec la tablette ipad et les applications d apprentissage pour enfants

Manuel de l utilisateur

Comprendre les outils mobiles

TUTORIEL Pearltrees 26/02/2015

SAUVEGARDER SES DONNEES PERSONNELLES

Chapitre 1 L interface de Windows 7 9

Guide d'installation Application PVe sur poste fixe

De l authentification au hub d identité. si simplement. Présentation OSSIR du 14fev2012

SQL Server Installation Center et SQL Server Management Studio

Accéder à ZeCoffre via FTP

Configuration de GFI MailArchiver

Solutions de paiement sur facture opérateur: bilan 2010 et perspectives avril 2011

La messagerie électronique

PROCEDURE D INSTALLATION DES LOGICIELS EBP EN ENVIRONNEMENT ESU4

Région wallonne Commissariat wallon

9 - Installation RDS sur 2008R2 SOMMAIRE. Chapitre 1 Mise en place RDS sous Windows 2008 R2 2

GUIDE D UTILISATION. Fonctionnement global du service sur l'interface Senior & Aidant

INSTALLER LA DERNIERE VERSION DE SECURITOO PC

Recommandations techniques

Transcription:

CHALLENGES DE SÉCURITÉ LIÉS AU PASSAGE À WINDOWS 10. LUC CEYSSENS CONSEILLER EN SÉCURITÉ DE L INFORMATION CHR MONS-HAINAUT 4 DÉCEMBRE 2015

PLAN INTRODUCTION/CONTEXTE AVANCÉES EN MATIÈRE DE SÉCURITÉ NOUVEAUX RISQUES IDENTIFIES RECOMMANDATIONS

CONTEXTE APPARITION NOUVELLE VERSION MULTI-PLATEFORME DE WINDOWS 10 DEPUIS JUILLET 2015. MAJORITÉ DU PARC INFORMATIQUE PC DANS LES INSTITUTIONS HOSPITALIÈRES WINDOWS XP WINDOWS7 AVEC DES APPLICATIONS GARANTIES SUR CES PLATEFORMES. AVEC DES FINS DE SUPPORT ANNONCÉES ET RÉITÉRÉES XP SP3 AVRIL 2014 WINDOWS7 SP1 14 JANVIER 2020 INTERNET EXPLORER 8,9,10 12 JANVIER 2016 AVEC DES RUMEURS ET/OU FAITS RELAYÉS PAR LA PRESSE NOUVEAUX PC AVEC OEM WINDOWS 10 DIFFÉRENTES VERSIONS (PERSO, FAMILIALE, ENTREPRISE, MOBILE, ) &OUVERTURE DES HÔPITAUX VERS L EXTÉRIEUR.

AVANCÉES ANNONCÉES EN MATIÈRE DE SÉCURITÉ AUTHENTIFICATION MULTI-FACTEUR SÉPARATION ENTRE DONNÉES PROFESSIONNELLES ET DONNÉES PRIVÉES L'ENSEMBLE DES APPS, DOCUMENTS, E-MAILS, CONTENUS DE SITES WEB (...) UTILISÉS POUR TRAVAILLER POURRONT ÊTRE CHIFFRÉS DE MANIÈRE TRANSPARENTE POUR L'UTILISATEUR. LISTE BLANCHE DES APPS AUTORISÉES PAR L ADMINISTRATEUR LISTE DES APPS SUR VPN ENTREPRISE VIA LES POLICIES LA CONTINUITÉ APPLICATIVE ENTRE WINDOWS 10 ET LES DEUX PRÉCÉDENTES ÉDITIONS DU SYSTÈME, GARANTIE PAR MICROSOFT. (À VALIDER)

NOUVEAUX RISQUES LA MISE À JOUR WINDOWS10 MODIFIE DANS CERTAINS CAS LES PARAMÈTRES DE CONFIDENTIALITÉ. LA DERNIÈRE MISE À JOUR A ÉTÉ RETIRÉE PUIS REMISE. CERTAINES MACHINES PEUVENT ÊTRE EN WINDOWS10 AVANT CETTE MISE À JOUR. LA MISE À JOUR EST GRATUITE POUR LES POSSESSEURS DE LICENCES 7 ET 8 VALIDES. GRATUITES? NOUS SAVONS CE QUE CELA PEUT DIRE. CONDITIONS D UTILISATION MISES À JOUR SIMPLIFIÉES. RISQUE DE PILLAGE DES DONNÉES PERSONNELLES CONFIDENTIELLES. QUID DES DONNÉES SENSIBLES À CARACTÈRE DE SANTÉ? PEUT-ON SE LE PERMETTRE DANS NOTRE MILIEU? LES FUTURS MISES À JOURS SONT AUTOMATIQUES IDENTIFIANT DE PUBLICITÉ UNIQUE.

PLUS EN DÉTAILS. ANNONCÉ DANS LA DÉCLARATION DE CONFIDENTIALITÉ! COLLECTE DES DONNÉES DE NAVIGATION (HISTORIQUE, FAVORIS, INFORMATIONS ENTRÉES DANS LA BARRE D ADRESSE VIA EDGE). COLLECTE DES NOMS ET MOTS DE PASSE POUR LA SAUVEGARDE DE VOS APPLIS, DE VOS SITES WEBSET RESEAUXWIFI QUI SERONT AUTOMATIQUEMENT SYNCHRONISÉSAVEC LES SERVEURS MICROSOFT SI VOUS UTILISEZ UN COMPTE UTILISATEUR. COLLECTE DES INFO SUR LA GÉOLOCALISATION, SUR LES DONNÉES DU CALENDRIER, SUR LES APPLIS UTILISÉES, SUR LES DONNÉES DE VOS EMAILS ET DES MESSAGES TEXTES. COLLECTE DES DONNÉES SUR QUI VOUS APPELEZ ET QUAND. COLLECTE D ÉCHANTILLON DE VOTRE VOIX. ENFIN AVEC ONEDRIVE, RÉCOLTE DES DONNÉES D UTILISATION DE SERVICE ET SUR LE CONTENUQUE VOUS STOCKEZ. LE CONTENU DES MAILS, DOCUMENTS, PHOTOS POURRA ÊTRE DIVULGUÉ SI MICROSOFTPENSE DE BONNE FOI QU IL EST NÉCESSAIRE DE LE FAIRE! WINDOWS10 TOUTES LES PLATEFORMES.

VOUS AVEZ UN PEU DE TEMPS >>> WAIT SP1 RECOMMANDATIONS DEMANDER ROADMAP À VOS FOURNISSEURS DE SOLUTIONS LOGICIELLES TESTER L INTÉGRATION DANS VOTRE DOMAINE ACTUEL (2008, 2012, 2016) RAPPEL WINDOWS SERVER 2003 FIN SUPPORT JUILLET 2015. TESTER VOS APPS C/S ETUDIER L OPPORTUNITÉ D INSÉRER LES NOUVELLES FONCTIONNALITÉS DESÉCURITÉ DANS VOTRE PARC ET/OU NOUVEAUX POSTES. VÉRIFIER L ENSEMBLE DES PARAMÈTRES DE CONFIDENTIALITÉ ADAPTER VOS GLOBAL POLICIES EN CONSÉQUENCE. NE CLIQUER PAS MACHINALEMENT SUR NEXT À L INSTALLATION! SENSIBILISER VOS HELPDESKS! IGNORER L ÉTAPE DE CRÉATION D UN COMPTE MICROSOFT À L INSTALLATION. (PAS DE CORTANA, ONEDRIVE, STORE) CENTRALISER VOS MISES À JOUR VIA DES SERVEURS CENTRAUX ÉLIGIBLES. CHOISIR LES MISES À JOURS À APPLIQUER MAITRISER LES FLUX DE CONNEXION VERS LES SITES DE MICROSOFT SAUF SI OFFICE 365, ETC. GARDER EN TÊTE LA LÉGISLATION BELGE ET EUROPÉENNE SUR LA CONSERVATION DES DONNÉES DE SANTÉ. ANALYSER LA FONCTIONNALITÉ WIFI SENSE. (CONNEXION AUTOMATIQUE AU RÉSEAUX PARTAGÉS DE VOS CONTACTS OUTLOOK, SKYPEET FACEBOOK ET VICE-VERSA)

BON BOULOT!