Joueb.com
Envie de créer un weblog ?
ViaBloga
Le nec plus ultra pour créer un site web.
Débarrassez vous de cette publicité : participez ! :O)
 ceci n'est pas un joueb 

édition de Nancy

Version  XML 
Recherche


Session
Nom d'utilisateur
Mot de passe

Mot de passe oublié ?



Sécurité de l'information en entreprise

--> notions élémentaires
Si [...] 99% de l’information sur l ‘entreprise relève de sources ouvertes accessibles à tous,
le 1% restant constitue l'élément sensible de compétitivité et de stratégie de l’entreprise en termes d'informations secrètes. Les fuites existent : un consultant spécialisé sera en mesure de vous donner votre propre plan commercial plusieurs années à l’avance. La France est un des pays les plus pillés, et cette ingérence constitue la plus forte progression ces dernières années, avant l’espionnage politique. Les causes de fuites sont la négligence, l’indiscrétion et l’espionnage économique. Il faut apprendre à se méfier des oreilles indiscrètes, dans les taxis, les restaurants, les trains... Les oreilles mais également les regards sont à surveiller : il ne faut pas laisser de documents stratégiques en évidence dans son bureau ou dans sa chambre d’hôtel, se méfier des préposés au fax dans les hôtels (pratiques très courantes en Asie). Les visiteurs ou les gens de passage dans l’entreprise sont à encadrer étroitement : un stagiaire peut très bien se faire “ débriefer ” involontairement après avoir terminé son stage. La communication de l’entreprise est également à rationaliser : ainsi, il n’est pas forcément nécessaire de faire figurer le logo de l’entreprise sur une offre d’embauche qui pourrait apprendre à vos concurrents vos développements futurs. De même, les plaquettes de présentation de l’entreprise peuvent en apprendre beaucoup plus que vous ne le souhaitiez à vos concurrents : La Société Européenne de Propulsion (SEP) a pu connaître il y a quelques années le mode de guidage d’un missile produit par son principal concurrent en analysant une photo cadrée trop large publiée dans sa plaquette de présentation. Il faut également se méfier des poubelles et des déchets informatiques que les concurrents n’hésiteront pas à fouiller.

Quelques éléments de sécurité :
- développer une culture de veille défensive en faisant appel par exemple à la peur des employés, sans toutefois entraver la circulation de l’information dans l’entreprise;
- classifier l’information : diffusion interne limitée au personnel du groupe, personnelle limitée au personnes concernées et dont les brouillons et copies en surnombre seront détruites, confidentielle limitée aux personnes habilitées et faisant l’objet de mesures de protection, enfin secrète limitée à un nombre très restreint de personnes.
- l’information doit être réglementée : certains documents ne doivent pas quitter l’enceinte de l’entreprise, et si ceux-ci doivent être déplacés, ils doivent être fragmentés.
- protéger le réseau et l’outil informatique : l’accès extérieur doit être protégé, ou mieux, ouvert uniquement lorsque cela est nécessaire. Un Modem qui fonctionne peut très bien permettre l’accès par le réseau téléphonique au réseau local. Beaucoup de firmes japonaises interdisent à leurs employés de se connecter à Internet pour éviter de se faire infiltrer électroniquement.
La sécurité doit relever du rationnel et non de la paranoïa : elle consiste en des règles simples qui deviennent rapidement un automatisme pour peu que le personnel aie reçu la formation et la sensibilisation adéquate.

(source: http://www.geocities.com/WallStreet/Floor/7918/)
Ecrit par blogus, le Vendredi 12 Septembre 2003, 11:56 dans la rubrique "ceci n'est pas un joueb".
Repondre a cet article