Gestion des si: sécurité et droit des données numériques
Module 7 : sécurité et droit des données numériques
Thématique 13 : Sécurité
I) Les risques
1) les risques matériels
a. exemples * incendie, inondation * problème électrique * panne ou malveillance * hacking : intrusion illicite dans un réseau non protégé. * Espionnage industriel
b. Les moyens de sécurisation * Firewall ou pare feu * Authentification des utilisateurs, gestion des droits d’accès * Cryptage des données
Serveur : c’est un endroit physique ou sont stockés une puissance de calcul (capacité de traitement de l’info) et de stockage qui aiguille toutes les connexions entrantes ou sortantes du réseau informatique de l’entreprise. * Sécurisation des locaux et des postes de travail (gardiennage, antivol, alarmes…)
2) Les risques logiciels c. Les exemples
* Bug applicatif * Perte de donnée * Virus * Logiciels espions (spyware) * Chevaux de Troie
b. Les moyens de sécurisation
- Antivirus : avast, antivir, Norton…
- Anti-spyware
- Firewall
- Mise à jour régulière
- Contrôle des logiciels à installer.
3) Les risques liés à des erreurs humaines
d. Exemples * Fausse manœuvre * Défaut de sauvegarde * Erreur de configuration * Indiscrétion * Fuite d’information commerciale ou financière
Fishing ou phishing: recevoir des emails frauduleux qui vont usurper l’identité d’une institution publique ou privée (société générale, EDF)
e. Moyens de sécurisation * Formation du personnel à la sécurité et à la confidentialité * Procédures de sauvegarde rigoureuses * Dispositifs anti-fishing
NB : ce dispositif est inclus dans firefox.
Intrusion par balayage de ports : le pirate va rechercher les points d’entrée vulnérables ou laissés ouverts.
Déni de service : perturbation d’un service par l’exploitation de la vulnérabilité des serveurs
II) Les utilisateurs,