logiciels pilotes / drivers mobiles et PDA jeux logos et sonneries cartes virtuelles bandes annonces

Abonnez-vous aux flux RSS
Offres d'emploi
Analyste, dsi : déposez votre CV et consultez nos offres
Téléchargement
Tout savoir sur le SP3 de Windows XP
FORUMS
NEWSLETTERS
CHAT
MON ESPACE PRODUIT
EMPLOI ET FORMATIONS
TELECHARGEMENT PILOTES
         01net    Web
La sécurité du système d'information passe par le contrôle des périphériques mobiles Christophe Dupont [ DEUXIÈME ÉPISODE : L'ACCÈS NOMADE ]
La sécurité du système d'information passe par le contrôle des périphériques mobiles
Sécuriser le stockage et la transmission des données est la double nécessité de la gestion des usagers itinérants.

Christophe Dupont , 01 Informatique (n° 1720), le 18/04/2003 à 00h00

Si le système d'information restait cloisonné à l'enceinte de l'entreprise, tout irait pour le mieux. La politique de sécurité, assujettie à l'utilisation faite de l'outil informatique, serait définie dans un cadre connu et maîtrisé. Mais, malheureusement, le système d'information est ouvert. Pire il l'est chaque année un peu plus. Le recours à des périphériques mobiles pour se connecter hors de l'entreprise à son système d'information est un facteur aggravant de cette tendance. Ces périphériques ­ ordinateurs portables, assistants numériques de poche, téléphones intelligents ­ ouvrent l'entreprise à tous les vents. Et la situation ne s'améliore pas. Le Gartner prévoit que le nombre de périphériques mobiles ­ téléphones portables exclus ­ équipés de fonctionnalités sans fil, dépassera 1,5 milliard dès 2005. Pour cette année, les ventes de périphériques mobiles devraient atteindre 52 milliards de dollars selon Dataquest.

Garantir l'invulnérabilité du périphérique

Ce recours croissant à la pratique du nomadisme ne peut pas être freiné par la DSI (direction des systèmes d'information) sous couvert de sécurité. Dirigeants, cadres supérieurs, équipes de commerciaux, ingénieurs en mission, sont au nombre de ces itinérants qui dépendent d'un accès au système d'information. L'état de l'art de la sécurisation de ces accès se résume encore trop au couple authentification forte et réseau privé virtuel. Ainsi la DSI se réconforte sur deux points : je me porte garant de l'identité de la personne qui se connecte à mon système d'information, et je m'assure que la transmission des données entre son poste et l'entreprise ne peut être interceptée. Quid du préjudice du vol d'un ordinateur portable d'un dirigeant en déplacement ?

Authentification et chiffrement des communications sont nécessaires, mais recouvrent la seule problématique d'accès. « Or il est tout aussi crucial pour les entreprises de se préoccuper de la teneur des informations que traitent les nomades » rappelle Denis Confuron, directeur des opérations d'Ipelium, prestataire spécialisé dans la mobilité sécurisée. « Avant d'envisager l'utilisation de l'appareil pour accéder au système d'information, il faut le sécuriser par un chiffrement de surface », insiste-t-il. Ainsi, prendre soin de protéger l'ouverture du terminal par un mot de passe, dès le Bios, et chiffrer les répertoires de données sensibles sont des précautions basiques incontournables. L'enjeu : faire que « le prix d'une machine volée ne représente que le prix du matériel et pas les données qui, elles, sont valorisables », argumente Denis Confuron. La mobilité est également l'illustration de la cohabitation d'outils d'entreprise avec des outils domestiques. Le cadre supérieur s'approprie facilement le portable qu'il utilise de son domicile ou de sa chambre d'hôtel. L'installation d'applications non validées par la DSI doit être néanmoins proscrite, chacune d'entre elles pouvant violer la politique de sécurité de l'entreprise.

Limiter la gestion locales des informations

« L'utilisation d'internet pour se connecter à l'entreprise est le risque maximal que représente un périphérique mobile, prévient Laurent Levy, responsable de l'activité sécurité chez Transiciel, le poste relié via un tunnel VPN est aussi sur internet. » Protéger ces postes par un système de détection d'intrusion et un pare-feu personnel, sans omettre l'antivirus, s'avère plus que jamais vital.

Ce n'est qu'une fois le périphérique sécurisé intrinsèquement, que l'entreprise peut envisager de lui ouvrir son système d'information. Une sécurité optimale passe par une gestion à minima des informations échangées. Les limites des équipements et réseaux sont à ce titre riches d'enseignements. Le recours à un client léger ­ de rigueur sur un assistant numérique connecté en GPRS ­ peut être étendu à un ordinateur portable. Car diverses utilisations nomades peuvent se contenter d'une simple visualisation de données sur le terminal. Avantage : l'itinérant ne récupère ni ne conserve de données sensibles sur son disque dur. Son poste ne peut être utilisé pour corrompre le système d'information de l'entreprise. Empêcher l'alimentation des bases de données en temps réel, c'est le résultat du déploiement d'un serveur de contenu en zone démilitarisée (DMZ). Lié au serveur de client léger, il autorise la mise à jour dans les deux sens, vers le terminal et vers la base de données. De plus, la synchronisation des données permet une définition précise de ce qui est autorisé : plages horaires, serveurs et bases de données, protocoles.

Il est possible d'opter pour un mode de synchronisation de données asynchrone : cela consiste à pousser des données pour garder le contrôle du type d'informations mis à disposition sur le terminal. N'est poussée que la donnée, mise à jour ponctuellement, nécessaire à l'itinérant. En outre, cette méthode permet le contrôle sur les terminaux des outils installés. Un client de synchronisation s'assure auprès d'un serveur de l'état du terminal distant et supprime le cas échéant les programmes non autorisés par la politique de gestion de la sécurité. Une solution telle que ZENworks for Handhelds, de Novell, s'est spécialisée dans cette distribution de contenu par « push » et dans l'inventaire logiciel pour les assistants numériques. Le fondement d'une telle solution est résumé par Denis Confuron : « Moins il y a de manipulation sur le poste, plus la sécurité est assurée » .

Mise en oeuvre : le nomade, un utilisateur comme les autres

Mettre en place la sécurité, c'est bien, la gérer, c'est mieux. Ce principe résume les conseils de Thierry Fouilland, consultant de Leading Management Consultants, pour l'accompagnement de l'entreprise dans ses projets de mobilité. « Il faut essayer de partir du principe que le système d'information est un outil à destination de l'utilisateur. Un fonctionnement trop contraignant va être rejeté et sera donc contre-productif, rappelle-t-il. Le problème de sécurité concerne les données, et a nécessairement vocation à être transparent pour l'utilisateur. » La contrainte n'est pas réellement différente entre un poste interne et un poste mobile. C'est l'illusion de sa liberté en tant que nomade qui change la perception de l'utilisateur. Sur ce point, l'entreprise doit éduquer. Dans les entreprises à forte culture commerciale, Thierry Fouilland suggère parfois de soumettre l'obtention de primes d'objectifs à la juste application des procédures d'utilisation des postes mobiles, particulièrement pour les commerciaux. Plus contraignant pour l'utilisateur, Philippe Pradat, directeur produits chez Evidian, propose la restriction de l'accès des nomades aux seules ressources indispensables dans le cadre de leur mission (messagerie, certaines bases de données). Pour des ressources accessibles via le protocole HTTP, il rappelle que, « dans sa version 3, SSL permet une authentification serveur et aussi utilisateur. De telles sessions SSL sont particulièrement utiles pour des besoins très ciblés d'accès à un serveur donné. »



écrire à l'auteur imprimer
envoyer par mail
Cet article est extrait de : 01 Informatique

Hebdomadaire stratégique d'actualité, son objectif est d'informer et d'aider les décideurs dans leurs choix de produits et de solutions technologiques.

Découvrez le magazine
Contactez la rédaction
Abonnez vous
Business English
Niveau Business : un logiciel révolutionnaire pour perfectionner les hauts niveaux d'anglais!
Finances
Obtenez une vue globale de votre situation financièe pour prendre les bonnes décisions.


Votez pour les Trophées 2008

Question d'argent





conversation high-tech
Jog the Web : faites du Net un diaporama

marché
Les entrepreneurs du Web se tournent vers Israël

conversation high-tech
Voxmobili : synchroniser son mobile avec le Web

La logithèque pro windows   > mac   > linux
En vedette 
Image du logiciel The GIMP

Pour retrouver toute l'actualité des collectivités locales
Cliquez ici

L'actualité des .com, des .fr,
des .biz... chroniquée par
Jean-François Poussard (MailClub)
Cette semaine :
A quoi servira le .tel ?




Environnement haute-disponibilité
moyenne du 08 09 au 07 10 2008
rang hébergeurs disponibilité
des sites
performance d'accès aux sites qualité
globale
tendance
1 integra 99.92 98.20 99.49 En baisse
2 Ecritel 99.87 96.58 99.05 En baisse
3 Internet FR 99.80 96.49 98.97 En hausse
  Moyenne 99.27 93.91 97.93  


Serveurs dédiés
moyenne du 08 09 au 07 10 2008
rang hébergeurs disponibilité
des sites
performance d'accès aux sites qualité
globale
tendance
1 Magic Online 99.97 99.25 99.79 En hausse
2 Planet-Work 99.94 98.38 99.55 En hausse
3 Ikoula 99.90 96.97 99.17 En hausse
  Moyenne 99.87 97.29 99.22  

01net.com, en partenariat avec , mesure chaque semaine les performances des hébergeurs

Pour retrouver tout le test des opérateurs ToIP
Cliquez ici


A ne pas manquer !


Deuxième édition des trophées 01 Informatique
Abonnez-vous gratuitement !
Quotidienne
Hebdomadaire
 
découvrez 01men.com
> toutes nos newsletters

FLUX RSS

Une attaque affecterait 80 000 sites Web, selon un expert en sécurité


Le nouvel Internet à construire est l'Internet des objets


AMD devient un fondeur sans usines


IBM met en ligne messagerie, agenda, espace de travail et réseau social


Mono 2.0 : les applications .NET s’ouvrent à Linux


> tout le classement  




Dernières contributions
6 gratuites
10000 gratuites
Scandaleux

KIOSQUE
01 Informatique
01Informatique
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
Micro Hebdo
L'hebdo qui vous simplifie la micro et Internet.
L'Ordinateur Individuel
L'Ordinateur Individuel
Le mensuel informatique qui vous informe et vous conseille.

Les flux RSS de 01net.


Tous les PodCasts
audio et video
Tous droits réservés © 1999 - 2008 Internext - 01net.
Sites du réseau 01net Network : 01net. - 01men - RMC - BFM - BFM TV - La Tribune - TousLesPodcasts - Association RMC-BFM