logiciels pilotes / drivers mobiles et PDA jeux logos et sonneries cartes virtuelles bandes annonces

Abonnez-vous aux flux RSS
BitDefender IS 2009
Protégez efficacement 3 PC pour 2 ans.
Téléchargement
Tout savoir sur le SP3 de Windows XP
FORUMS
NEWSLETTERS
CHAT
MON ESPACE PRODUIT
EMPLOI ET FORMATIONS
TELECHARGEMENT PILOTES
         01net    Web
Responsable sécurité : le garant de la protection du réseau Lionel Sarrès
1996 - 2001 LE BILANComment internet s'est imposé aux cadres de l'entreprise

Responsable sécurité : le garant de la protection du réseau
Le responsable sécurité des systèmes d'information (RSSI) est chargé d'élaborer et de réaliser un plan de sécurité protégeant l'informatique de l'entreprise contre les attaques venant de l'extérieur comme de l'intérieur. Rattaché à la direction informatique, il est amené à conseiller la direction générale sur l'élaboration d'une politique globale de sécurité. Son profil n'est pas seulement technique, de bonnes connaissances en droit du travail lui sont nécessaires.

Lionel Sarrès , Internet Professionnel (n° 60), le 01/01/2002 à 00h00

La lutte antivirale, ainsi que la chasse aux logiciels personnels et aux copies illicites résumaient l'activité de la sécurité informatique avant l'arrivée d'internet. Puis il y a eu la messagerie, la navigation sur le web, et la mise en ligne du site de l'entreprise. L'installation de dispositifs anti-intrusions, d'authentification des utilisateurs et de filtrage de contenus s'est alors imposée. L'exercice du métier de responsable sécurité des systèmes d'informations a nécessité des compétences réseaux, humaines et juridiques.

À la recherche du temps perdu

" L'arrivée d'internet s'est d'abord traduite par l'utilisation du courrier électronique. Nous avons sensibilisé les utilisateurs sur le risque de fuites d'informations " , explique Emmanuel Winckler, responsable sécurité chez Saft. La navigation sur des sites web est arrivée ensuite, engendrant des problèmes assimilables à ceux créés par le Minitel. Le temps perdu par les salariés à surfer sur des sites sans rapport avec les activités de l'entreprise est devenu la hantise des directions. Ces dernières n'ont pas tardé à installer des outils afin de connaître l'utilisation faite d'internet.

Tout en respectant la législation... " Internet est un vivier d'informations gratuites, mais il est extrêmement cher de s'y connecter. L'entreprise veut savoir à combien lui revient chaque employé et elle peut exercer un "flicage" qui porte moins sur l'usage que sur les coûts. Les outils pour ce type de missions sont légions " , déclare un responsable informatique. Un de ses collègues dresse un constat plutôt rassurant : " Lorsque le Net est arrivé, les gens ont commencé par visiter des sites bizarres et folkloriques. C'est drôle au début, mais rapidement cela n'amuse plus personne. "

Définir des politiques de sécurité

Le principal problème lié à la messagerie et au web concerne le stockage sur le poste de travail, voire sur les serveurs de l'entreprise, de données inopportunes. Cette accumulation peut saturer la capacité de stockage des machines. Quand aucun filtrage n'est effectué, l'administrateur réseau doit purger les serveurs des contenus indésirables (fichiers MP3 ou MPeg), parfois en concertation avec le responsable sécurité. D'autres préfèrent agir en amont et bloquent systématiquement ces fichiers à l'entrée du réseau.

Mais ceci ne peut se faire qu'en accord avec la direction générale, se plaint un directeur informatique à qui l'on a " refusé tout filtrage de données sous prétexte que les salariés doivent pouvoir décompresser de temps à autre ". Les responsables sécurité regrettent tous de ne pas pouvoir assurer une veille économique. Ce que font les concurrents n'est pas de leur ressort. " Peut-être à tort , estime Emmanuel Winckler de la société Saft. I l y a beaucoup de connaissances communes entre ceux qui font de l'intelligence économique et les responsables sécurité. Des cellules de réflexion sur les informations que l'on peut montrer et celles à cacher seraient utiles. "

La forteresse s'est ouverte

" Nous ne sommes plus dans une citadelle , constate Emmanuel Winckler. Avant, nous avions le mainframe. Maintenant, il y a des PC avec des utilisateurs qui installent n'importe quoi sur leur poste, et de la communication dans tous les sens. " Il faut filtrer les contenus, contrôler les entrées, authentifier les utilisateurs se connectant à distance. Cela accroît la complexité des systèmes d'information. " Le piratage en tant que tel n'est pas quantifiable immédiatement. Il y a bien l'exemple d'Alcatel au Koweït, mais à notre échelle il n'est pas possible de savoir si l'on a perdu un marché à cause d'une fuite d'information " , rapporte un responsable. Ce type de protection a un prix et la difficulté de quantifier la parade face aux risques joue contre les responsables sécurité lorsqu'il s'agit de convaincre les directions.

Ce qui coûte vraiment, ce sont les attaques virales. " C'est le plus grand risque, affirme Vincent Richel, directeur informatique des Serres Richel. Surtout lorsque l'on travaille avec l'étranger. Il y a des zones plus à risque que d'autres, comme l'Amérique du Sud par exemple. La parade est simple : je mets à jour mes antivirus très régulièrement. " Les vagues successives de virus s'attaquant aux messageries obligent parfois les entreprises à couper leur accès à internet pour purger leurs systèmes.

RSSI, un travail à temps plein

La sécurité des systèmes informatiques prenant de plus en plus d'importance, charger une personne de ce problème n'est plus une idée saugrenue. " Nommer un responsable sécurité dépend plus de la culture de l'entreprise que de sa taille, analyse Emmanuel Winckler. L'ouverture du poste se fait par besoin mais aussi par conviction ; c'est un métier fonctionnel qui ne rapporte pas d'argent. Au responsable sécurité de montrer ce qu'il apporte à l'entreprise en terme d'économies. C'est une question de crédibilité. " Celle-ci s'acquiert, entre autres, en multipliant les réunions d'information afin de nouer un dialogue avec les utilisateurs. Celles qui traitent d'internet et de l'attitude à adopter face aux e-mails pouvant être infectés rencontrent un vif succès.

Internet a accentué les politiques de sécurité des entreprises. L'essentiel du travail consiste à définir des chartes de sécurité mêlant le juridique et le technique. Une mission vitale, à en croire les récentes études publiées par les cabinets de sondage, qui n'est encore accompagnée d'aucune véritable formation spécifique.


Le marché global de la sécurité en 2000 et 2005
source Datamonitor
En 2000, les anti-virus, les coupe-feu et l'administration de la sécurité tiennent le haut du pavé de la sécurité logique. En 2005, les VPN et les PKI devraient monter en puissance et rejoindre ce peloton de tête.

écrire à l'auteur imprimer
envoyer par mail
Cet article est extrait de : 01 Réseaux

Apporte le recul nécessaire pour choisir, intégrer et mettre en œuvre les produits, technologies et services dédiés au monde des réseaux, des télécommunications et d'Internet.

Découvrez le magazine
Contactez la rédaction
Abonnez vous
Finances
Obtenez une vue globale de votre situation financièe pour prendre les bonnes décisions.
C'est vous qui le dites
Chaque jour, la rédaction Entreprise met en avant vos commentaires les plus pertinents


Votez pour les Trophées 2008

Question d'argent





conversation high-tech
BoozterMail : le client de messagerie qui trie intelligemment vos e-mails

conversation high-tech
Jog the Web : faites du Net un diaporama

marché
Les entrepreneurs du Web se tournent vers Israël

La logithèque pro windows   > mac   > linux
En vedette 
Image du logiciel OpenOffice.org


Villes, départements et régions,
retrouvez leurs dépenses et investissements informatiques et télécoms en partenariat avec
Secteurpublic.fr


Cette semaine

10 829 956 euros, la dépense high-tech maximale du Conseil régional de la Nièvre en 2007


Pour retrouver toute l'actualité des noms de domaine
Cliquez ici




Pour retrouver tout le test des hébergeurs
Cliquez ici

moyenne du 03 10 au 09 10 2008
rang opérateurs appels aboutis qualité vocale stabilité vocale qualité globale  
1 Ornis - Centrex 100.0 88.7 100.0 96.62 En hausse
2 IC Telecom - Centrex 100.0 89.8 98.3 96.60 En hausse
3 Completel 100.0 89.5 93.3 95.50 En hausse
  Moyenne 98.4 86.5 86.7 92.47  
01net.com, en partenariat avec , mesure chaque semaine les performances des opérateurs ToIP


A ne pas manquer !


Deuxième édition des trophées 01 Informatique
Abonnez-vous gratuitement !
Quotidienne
Hebdomadaire
 
découvrez 01men.com
> toutes nos newsletters

FLUX RSS

Les développeurs Facebook rencontrent leur idole


Le nouveau noyau Linux est taillé pour les Netbooks


BoozterMail : le client de messagerie qui trie intelligemment vos e-mails


La communauté Drupal développe un site Web en 48 heures


Lien sponsorisé : quand votre marque fait remonter automatiquement votre concurrent


> tout le classement  




KIOSQUE
01 Informatique
01Informatique
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
Micro Hebdo
L'hebdo qui vous simplifie la micro et Internet.
L'Ordinateur Individuel
L'Ordinateur Individuel
Le mensuel informatique qui vous informe et vous conseille.

Les flux RSS de 01net.


Tous les PodCasts
audio et video
Tous droits réservés © 1999 - 2008 Internext - 01net.
Sites du réseau 01net Network : 01net. - 01men - RMC - BFM - BFM TV - La Tribune - TousLesPodcasts - Association RMC-BFM