Sécurité informatique
Sommaire 1. Protection de votre matériel contre le vol 2. Sécurisation de l accès à votre ordinateur et à vos documents 3. Sauvegarde des documents 4. Protection contre les virus informatiques, les «spyware» ou «malware» 5. Protection contre le Phishing 6. Comment obtenir de l aide en cas de problème informatique 7. Conclusion 8. Annexes
1. Protection de votre matériel contre le vol Notre bâtiment n est pas entièrement sécurisé contre les intrusions de personnes malintentionnées, malgré la restriction d accès à nos locaux par carte ou par clé. Voici quelques précautions à prendre pour éviter les vols : Verrouillage des ordinateurs : des câbles sont à disposition auprès du CIG IT-Support. Vous pouvez nous laisser une clé de réserve si vous le désirez. Mise sous clé des téléphones et autres matériel électroniques en cas d absence.
2. Sécurisation de l accès à votre ordinateur et à vos documents Un nom d utilisateur et mot de passe est attribué à chaque collaborateur de l Unil. Celui-ci est personnel et ne doit pas être communiqué. En plus de l accès à votre messagerie de l Unil, il peut aussi être utilisé pour protéger l accès à votre ordinateur. Il est aussi possible de créer un compte local directement sur votre ordinateur. Les accès sont définis soit en mode utilisateur standard, soit en mode administrateur. Si vous le désirez, il est possible de verrouiller un ordinateur lors de la mise en veille. Ainsi, personne ne pourra accéder à votre session si vous êtes absents. Il est enfin possible de protéger individuellement des documents par mot de passe.
3. Sauvegarde des documents Plusieurs méthodes de sauvegardes sont à votre disposition à l Unil : 3.1. Système DocUnil : espace personnel d 1 Gb 3.2. Serveur de sauvegarde du CIG 3.3. Support externe 3.4. Système de sauvegarde automatique CrashPlan de l Unil Plusieurs précautions valent mieux qu aucune, n hésitez pas à combiner plusieurs méthodes
3.1. Système DocUnil : espace personnel d 1 Gb Toute personne ayant une adresse e-mail à l Unil possède aussi un accès à un espace personnel de 1 Gb dans le système DocUnil, sauvegardé tous les jours. Une description complète de ce service est disponible à l adresse http://www.unil.ch/ci/page2731.html Vous pouvez accéder à ce service par internet, en local depuis votre ordinateur ou par le protocole ftp. Le nom d utilisateur et mot de passe sont les mêmes que pour l e-mail. Si vous êtes intéressés, vous pouvez obtenir de l aide auprès du CIG IT-Support.
3.2. Serveur de sauvegarde du CIG Chaque membre du CIG possède un espace personnel de 10 Gb sur le serveur, accessible avec le même nom d utilisateur et mot de passe que l e-mail, sauvegardé chaque jour Depuis un PC, l adresse du serveur est : \\nas.unil.ch\cig Depuis un Mac, l adresse du serveur est : smb://nas.unil.ch/ cig Il existe aussi un espace commun à chaque groupe, ainsi que des espaces communs à tout le CIG Vous pouvez accéder à ce serveur depuis l Unil, ainsi que depuis l extérieur de l Unil en utilisant le service https://crypto.unil.ch ou Network Connect (voir en annexe la méthode pour se connecter)
3.3. Support externe Vos documents importants peuvent être sauvegardés sur un support externe, comme par exemple un disque dur externe, que vous connectez à votre ordinateur Vous pouvez aussi graver vos documents sur des CD ou DVD Il est possible de définir une sauvegarde automatique de vos dossiers importants, grâce à un logiciel spécifique
3.4. Système de sauvegarde automatique CrashPlan de l Unil Certains ordinateurs bénéficient d une sauvegarde automatique journalière par le logiciel CrashPlan. Les demandes doivent être envoyées au Helpdesk de l Unil, selon informations disponibles à l adresse suivante : http://unil.ch/ci/page95153.html. Le serveur est géré par le centre informatique de l Unil. Il est possible de définir les dossiers à sauvegarder. La taille limite maximale est de 50Gb. Cette méthode est utilisable pour les ordinateurs fixes ou portables.
4. Protection contre les virus informatiques, les «spyware» ou «Malware» En utilisant internet, en ayant accès à votre messagerie ou en utilisant des supports externes tels que des clés USB ou des disques durs, vous avez des risques que votre ordinateur soit infecté par des virus. Voici comment vous protéger de ces attaques : Installation d un antivirus et d un programme anti-malware ou spyware Installation des mises à jours et correctifs systèmes régulièrement Ne pas ouvrir un document joint ou un lien internet si vous n êtes pas sûr du contenu
5. Protection contre le Phishing Le «phishing», ou en français «hameçonnage», est une méthode frauduleuse utilisée par des pirates informatiques pour voler vos données personnelles (par ex: nom d'utilisateur, mot de passe, date de naissance, numéro de carte de crédit) afin de pouvoir ensuite usurper votre identité électronique. Vous ne devez donc en aucun cas communiquer votre nom d utilisateur et mot de passe ou d autres informations privées comme votre n de compte bancaire, Plus d informations à ce sujet sont disponibles à l adresse http://www.unil.ch/ci/page61283.html
6. Comment obtenir de l aide en cas de problème informatique Pour contacter le support informatique du CIG, il y a 2 méthodes : par e-mail en envoyant un message à l adresse cig_itsupport@unil.ch Par téléphone au 4029 (depuis l extérieur de l Unil au 021 692 40 29) Et voici comment contacter le helpdesk de l Unil : Par téléphone, au 2211 (021 692 2211) du lundi au vendredi de 8h00 à 17h00 Par e-mail, à l adresse helpdesk@unil.ch
7. Conclusion Nous préférons mettre en place une protection de votre ordinateur et de vos documents, plutôt que de devoir intervenir en cas de problème. N hésitez pas à nous contacter pour des conseils, pour l achat de matériel ou pour l installation d un système de protection. Vous trouverez ce document sur notre serveur du cig à l adresse suivante : nas.unil.ch/cig/groups/ciggen/ cig/official folder/it documentation/2012 CIG Presentation Securite Informatique.pptx
8. Annexes v 8.1 Connexion à crypto.unil.ch v 8.2 Utilisation de Network Connect v 8.3 Connexion à un réseau sans-fil en Suisse en utilisant crypto.unil.ch v 8.4 Connexion à un réseau sans-fil Eduroam dans les Universités et instituts de recherches en Suisse et dans le monde v 8.5 Pages internet concernant la sécurité informatique à l Unil
8.1 Connexion à crypto.unil.ch Le module crypto vous permet d avoir un accès sécurisé au réseau de l Unil depuis l extérieur de l Unil ou lors de l utilisation du réseau sans fil de notre institution. Depuis un ordinateur, l adresse internet est la suivante : crypto.unil.ch Pour se connecter, utiliser le nom d utilisateur et mot de passe Unil En fin de session, ne pas oublier de se déconnecter et de quitter votre navigateur La diapositive suivante vous présente plus en détail comment se présente la page crypto depuis votre navigateur
Dans «Signets Web», vous pouvez ajouter des raccourcis vers des pages web uniquement accessible du réseau de l Unil, ou n importe quelle autre page web Dans «Fichiers», vous avez la possibilité de mettre des raccourcis vers les serveurs de fichiers Unil, comme notre serveur du CIG ou le serveur Vital-IT Dans «Sessions des applications clientes», vous pouvez lancer l application Network connect, selon explication en annexe 8.2 Enfin, dans la zone de saisie à gauche de l icône «Parcourir», vous pouvez taper directement l adresse d un site internet ou le chemin d accès d un serveur
La page crypto est aussi accessible depuis votre téléphone mobile, si celui-ci a un navigateur internet et vous permet d utiliser les mêmes fonctions que depuis un ordinateur. Voici par exemple comment se présente la version mobile du site crypto depuis un iphone :
8.2 Utilisation de Network Connect La fonction Network Connect, accessible depuis la page crypto, selon explication en annexe 8.1, permet de travailler depuis l extérieur de l Unil comme si vous étiez à votre place de travail. Vous pouvez donc vous connecter à un serveur de l Unil, à votre poste de travail en utilisant un logiciel spécifique ou accéder à un site intranet de l Unil. Pour pouvoir utiliser Network Connect, vous devez installer le Plug-in Java (mise à jour 1.6.0_31 ou plus récent)
Une application pour iphone permet d utiliser quelques fonctions de Network Connect sur votre smartphone, comme l ouverture de pages web intranet de l Unil. Elle s appelle Junos Pulse et est téléchargeable sur l App Store d Apple. Je n ai pas d info concernant les fonctions de l application Junos Pulse sur le système Android -> c est encore à tester
8.3 Connexion à un réseau sans-fil en Suisse en utilisant crypto.unil.ch Je vous rappelle que le site https://crypto.unil.ch est aussi accessible lorsque vous vous trouvez dans un lieu public, comme une gare, un aéroport, un hôtel. Vous pouvez ainsi vous connecter sur le réseau sans-fil de certains partenaires commerciaux de l Unil selon détail à la page http://www.unil.ch/ci/page2757_fr.html. Grâce au projet PWLAN mené par SWITCH, il est possible de se connecter gratuitement à Internet aux points d'accès de nos partenaires commerciaux TheNet, Monzoon et Swisscom Mobile. Procédure de connexion : Connectez-vous au réseau sans-fil de cet opérateur en choisissant le SSID correspondant. Puis, ouvrez simplement votre navigateur sur la page https://crypto.unil.ch/ (si vous voulez accéder aux ressources internes et externes de l'unil) ou https://reseau.unil.ch/ (si vous voulez accéder seulement aux ressources internes de l'unil) et authentifiez-vous avec votre compte UNIL. Liste des points d'accès (hotspots) : TheNet (SSID=wlan@thenet) : TheNet Hotspot Locator Monzoon (SSID=MONZOON) : Monzoon Hotspot Locator Swisscom Mobile (SSID=MOBILE) : Swisscom Mobile Hotspot Locator
8.4 Connexion à un réseau sans-fil Eduroam dans les Universités et instituts de recherches en Suisse et dans le monde Eduroam (Education Roaming) est une infrastructure basée sur la technologie 802.1x qui a pour but de permettre le roaming des utilisateurs au sein des Universités et instituts de recherche Pour vous connecter au réseau sans-fil Eduroam, vous devez utiliser votre nom d utilisateur Unil @unil.ch (par exemple changgel@unil.ch) et votre mot de passe Unil Plus d infos sur ce service à la page : http://www.unil.ch/ci/page62982.html
8.5 Pages internet concernant la sécurité informatique à l Unil http://www.unil.ch/ci/page2571.html en particulier la rubrique authentic, qui décrit plus en détail l utilisation de crypto https://wwwexp.unil.ch/dokuwiki/doku.php? id=pub:securite:start MailCleaner : le filtre anti-virus et anti-spam de l Unil pour votre messagerie : http://www.unil.ch/ci/page5559.html Et bien sûr le service du Helpdesk de l Unil : http://www.unil.ch/ci/page33.html, que vous pouvez joindre en cas de problème en notre absence