utf 8 Les risques du syst me informatique
Avec le développement de l'utilisation d'internet, de plus en plus d'entreprises ouvrent leur système d'information à leurs partenaires ou leurs fournisseurs, il est donc essentiel de connaître les ressources de l'entreprise à protéger et de maîtriser le contrôle d'accès et les droits des utilisateurs du système d'information. Il en va de même lors de l'ouverture de l'accès de l'entreprise sur internet.
Nombre d'attaques malveillantes perpétrées en 24 heures par pays d'origine un jour ordinaire de mars 2015.
Plus de 60% des attaques proviennent de Corée du Sud, de Chine et des Etats-Unis.
Les risques
Risques matériels •
•
•
•
Altérations /
Perte des données Vol de données /
Instructions
Incendie, inondation… Problèmes électriques Pannes
Malveillance
•
•
Réseau non protégé des intrusions
(hacking)
Espionnage industriel Sécurité
•
•
•
•
•
Risques logiciels
•
•
Virus, applets
Bugs applicatifs
• Spyware, logiciels espions •
•
Risques liés à des erreurs humaines • Fausse manœuvre
• Défaut de sauvegarde
• Erreur de configuration •
•
•
Phishing
Indiscrétions
Fuite d’informations commerciales ou
•
Sécurité des locaux et des postes de travail Authentification des utilisateurs, gestions des droits d’accès
Pare-feu
Cryptage des données Signature électronique Antivirus, antispyware Mise à jour régulières, contrôle des logiciels installés
Formation du personnel à la sécurité et à la confidentialité Les mesures préventives
A. Les mesures préventives liées à l’installation
Pour limiter les risques chaque poste doit configuré:
• D’un pare-feu et un contrôle des ports ouverts: limite les
intrusions
• Programme de surveillance (antivirus) : limite les
conséquences de l’introduction de programmes malfaisants
• Retirer les droits d’administration du poste : limite l’auto-
installation de programmes malfaisants
Les mesures préventives
B. Les mesures préventives appliquées à l’utilisateur Politique du