Gestion : scénario 1 - sécurisation
Contexte professionnel : L'entreprise constate des tentatives d'intrusion, voire de piratage interne, dans son système informatique et souhaite y remédier.
Questions : Evoquez les risques liés à l'insécurité informatique. Quels sont les constatations faites par votre entreprise d'accueil ? Quelle est la réponse technique qu'elle apporte face à ce problème ?
L'Internet est historiquement un réseau pour la recherche ("academic network") c’est-à-dire d’échange d’informations scientifiques, mais son évolution au cours des années 90 jusqu'à nos jours vers la "Net economy" (ou "nouvelle économie") a fait qu'il est aussi devenu un moyen de commercer, parfois même un outil de désinformation, voire de guerre économique et surtout un facteur d’insécurité pour l’entreprise connectée.
Les actes de malveillance existent depuis longtemps sur l'Internet (par exemple le ver Internet du 2 novembre 1988, ou ver de Morris) mais leur nombre a fortement augmenté depuis quelques années. A l'heure où l'Internet devient un vecteur de l'économie mondiale (développement du commerce électronique et plus généralement de la "Net economy"), toute capacité de nuisance devient une arme dans la guerre économique. Donc de plus en plus, des nouvelles formes de délinquance se développent.
Il y a différentes formes de menaces au sein des systèmes d'information et les motivations peuvent varier.
* Il y a les risques externes à l'entreprise liés aux attaques ciblées ou non (groupes de pirates qui veulent obtenir des informations privées sur l'entreprise).
* Il y a aussi les risques internes commis volontairement (apporter un média personnel dans le but de commettre un acte malveillant) ou alors des risques commis involontairement par un employé de l'entreprise (aller sur des sites internet compromis, télécharger des programmes sans en connaître la provenance ...).
La première constatation faite est que l'entreprise est bien