logiciels pilotes / drivers mobiles et PDA jeux logos et sonneries cartes virtuelles bandes annonces

Abonnez-vous aux flux RSS
Jeux Mobile
Téléchargez les dernières nouveautés pour votre téléphone!
Gagdet 2.0
RSS, podcasts, widgets, web TV, jeux en ligne… depuis votre bureau.
FORUMS
NEWSLETTERS
CHAT
MON ESPACE PRODUIT
EMPLOI ET FORMATIONS
TELECHARGEMENT PILOTES
         01net    Web
« Attention aux salariés de retour de congés qui surfent avant les mises à jour de sécurité » Propos recueillis par Philippe Richard [ SÉCURITÉ ]
« Attention aux salariés de retour de congés qui surfent avant les mises à jour de sécurité »
La reprise du travail est une période délicate. Les explications avec Thomas Gayet, directeur adjoint du cabinet d'audit CERT-LEXSI.

Propos recueillis par Philippe Richard , 01net., le 23/08/2007 à 17h00

01net. : L'été 2007 a-t-il été marqué par des vulnérabilités critiques ?

Thomas Gayet : Il y a eu quelques failles graves concernant des solutions Cisco ( CISCO VPN Client), IBM AIX, Windows et les navigateurs Internet Explorer et Mozilla Firefox.

Mais la principale menace pour les entreprises pourrait venir des campagnes massives d'envois d'e-mails annonçant des « eGreetings Cards » ou de fausses inscriptions à des services Internet par le virus nommé Storm ou Zhelatin. En allumant son poste de travail, le salarié pourrait être surpris de voir des dizaines d'e-mails inconnus et, pire, il pourrait par inadvertance cliquer sur un lien dans ces courriers frauduleux.

Quelles sont les autres menaces qui peuvent survenir après une période de congés ?

La principale menace est celle du salarié qui surfe immédiatement sur Internet ou qui consulte ses courriels avant que son ordinateur ne soit mis à jour en matière d'antivirus et de correctifs. Il y a une autre menace, qui n'est pas propre aux retours de vacances, mais dont les effets peuvent être amplifiés si des vulnérabilités n'ont pas encore été corrigées : le salarié qui connecte une clé USB ou son PC portable à son poste de travail. Si ce périphérique est infecté, il y a un risque de propagation virale plus importante au sein du réseau.

Quelles mesures doivent prendre les entreprises ?

Dans un processus de remise en route et dans le contexte de cet été, la première étape consiste à mettre à jour l'antivirus qui protège les postes de travail, ce qui se réalise normalement automatiquement. La période durant laquelle l'entreprise est moins protégée est alors relativement courte, de quelques minutes à quelques heures environ. Il faut ensuite appliquer les correctifs qui auraient été publiés durant l'été et qui concernent aussi bien les systèmes d'exploitation, que les navigateurs et d'autres applications.

Toutes ces mesures doivent être organisées de façon cohérente. Cette remise en route, qui implique l'installation de plusieurs correctifs sur de nombreux postes de travail, peut en effet entraîner une surcharge réseau.

Les entreprises ont-elles conscience des risques potentiels engendrés par la période de vacances ?

Oui. Depuis l'apparition du virus Blaster le 12 août 2003, elles sont plus vigilantes. Mais il y a encore d'importantes disparités. Tout dépend du processus d'application des correctifs qui est prévu dans l'entreprise : est-ce que les patchs sont diffusés de façon régulière ? Leur installation nécessite-t-elle ou non une interaction avec l'utilisateur ?

Dans la plupart des cas, les mises à jour se font de façon automatique et globale, sans que le salarié n'intervienne ou empêche l'installation. C'est la meilleure méthode. C'est aussi pourquoi certaines entreprises demandent à leurs salariés de laisser les machines allumées en permanence, même en leur absence, afin de maintenir le niveau de sécurité du parc. Dans ce cas, le risque majeur provient des PC portables de retour de congés et qui ne sont pas à jour.

Mais nous connaissons des entreprises de taille moyenne qui sont moins organisées. Lorsque des vulnérabilités graves sont apparues durant des périodes de congés, les équipes informatiques rallument parfois tous les postes de travail un à un pour appliquer les correctifs !


FORUM 6 avis
« Attention aux salariés de retour de congés qui surfent avant les mises à jour de sécurité »
PCs laissés allumés en permanence
posté le 23/08/2007 17:11:15 par ubulgur
Qui va enfin proposer une solution technique pour que la mis
posté le 24/08/2007 15:08:15 par cd34800
Qui va enfin proposer une solution technique pour que la mis
posté le 24/08/2007 15:12:54 par cd34800
PC allumé ?
posté le 24/08/2007 08:14:47 par Elgranjuego
Wake On Lan
posté le 30/08/2007 08:49:06 par Poulpy51
écrire à l'auteur imprimer
envoyer par mail
Suite de sécurité
Une suite de haute technologie facile à prendre en main et efficace contre toutes les menaces.
Business English
Niveau Business : un logiciel révolutionnaire pour perfectionner les hauts niveaux d'anglais!


Votez pour les Trophées 2008

Question d'argent

Rectificatif : 2 079 euros sur cinq ans pour un PC Linux




conversation high-tech
Jog the Web : faites du Net un diaporama

marché
Les entrepreneurs du Web se tournent vers Israël

conversation high-tech
Voxmobili : synchroniser son mobile avec le Web

La logithèque pro windows   > mac   > linux
En vedette 
Image du logiciel The GIMP

Pour retrouver toute l'actualité des collectivités locales
Cliquez ici

L'actualité des .com, des .fr,
des .biz... chroniquée par
Jean-François Poussard (MailClub)
Cette semaine :
Les noms de domaine au cinéma




Pour retrouver tout le test des hébergeurs
Cliquez ici

moyenne du 26 09 au 02 10 2008
rang opérateurs appels aboutis qualité vocale stabilité vocale qualité globale  
1 Ornis - Centrex 100.0 89.2 96.7 96.10 En hausse
2 IC Telecom - Centrex 100.0 89.5 93.3 95.52 En baisse
3 Neuf Cegetel 100.0 89.2 90.0 94.77 En baisse
  Moyenne 100.0 86.5 85.5 93.04  
01net.com, en partenariat avec , mesure chaque semaine les performances des opérateurs ToIP


A ne pas manquer !
Agile Tour du 01/10/2008 au 23/10/2008
Forum des acteurs du numérique 2008 du 07/10/2008 au 08/10/2008
Journée territoriale du Libre le 07/10/2008
Showcase 2008 le 09/10/2008
> tous les salons et séminaires


Deuxième édition des trophées 01 Informatique
Abonnez-vous gratuitement !
Quotidienne
Hebdomadaire
 
découvrez 01men.com
> toutes nos newsletters

FLUX RSS
Recevez les actus
en temps réel !
Actualités Entreprise
Conversations high-tech
Actualités
Qu'est-ce qu'un flux RSS ?
Comment accéder aux flux ?
> tous nos flux RSS 
> tous nos Podcasts 

Les antivirus sont trop chers et pas assez performants selon Gartner


Rectificatif : 2 079 euros sur cinq ans pour un PC Linux


Hyper-V : autonome, gratuit et enfin téléchargeable


Microsoft prépare un OS pour le Cloud Computing


Une attaque affecterait 80 000 sites Web, selon un expert en sécurité


> tout le classement  




Dernières contributions
management
management
management

Les articles qui font débat
Une école de management publie gratuitement ses cours sur Internet
François Enaud (Steria) : « Les salariés sont les premiers actionnaires du groupe »
Keyyo casse les prix de la téléphonie sur IP

KIOSQUE
01 Informatique
01Informatique
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
Micro Hebdo
L'hebdo qui vous simplifie la micro et Internet.
L'Ordinateur Individuel
L'Ordinateur Individuel
Le mensuel informatique qui vous informe et vous conseille.

Les flux RSS de 01net.


Tous les PodCasts
audio et video
Nous contacter|Charte de confiance|Voir notice légale
Tous droits réservés © 1999 - 2008 Internext - 01net.
Sites du réseau 01net Network : 01net. - 01men - RMC - BFM - BFM TV - La Tribune - TousLesPodcasts - Association RMC-BFM