Emploi Start-up Evénements 01 Avis d'expert Vidéos Indicateurs Distribution Telecharger Pro Livres blancs

“ Attention aux salariés de retour de congés qui surfent avant les mises à jour de sécurité ”

La reprise du travail est une période délicate. Les explications avec Thomas Gayet, directeur adjoint du cabinet d'audit CERT-LEXSI.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

01net. : L’été 2007 a-t-il été marqué par des vulnérabilités critiques ?
Thomas Gayet : Il y a eu quelques failles graves concernant des solutions Cisco (CISCO VPN Client), IBM AIX, Windows et les navigateurs Internet Explorer et Mozilla Firefox.

Mais la principale menace pour les entreprises pourrait venir des campagnes massives d’envois d’e-mails annonçant des “ eGreetings Cards ” ou de fausses inscriptions à des services Internet par le virus nommé Storm ou Zhelatin. En allumant son poste de travail, le salarié pourrait être surpris de voir des dizaines d’e-mails inconnus et, pire, il pourrait par inadvertance cliquer sur un lien dans ces courriers frauduleux.

Quelles sont les autres menaces qui peuvent survenir après une période de congés ?
La principale menace est celle du salarié qui surfe immédiatement sur Internet ou qui consulte ses courriels avant que son ordinateur ne soit mis à jour en matière d’antivirus et de correctifs. Il y a une autre menace, qui n’est pas propre aux retours de vacances, mais dont les effets peuvent être amplifiés si des vulnérabilités n’ont pas encore été corrigées : le salarié qui connecte une clé USB ou son PC portable à son poste de travail. Si ce périphérique est infecté, il y a un risque de propagation virale plus importante au sein du réseau.

Quelles mesures doivent prendre les entreprises ?
Dans un processus de remise en route et dans le contexte de cet été, la première étape consiste à mettre à jour l’antivirus qui protège les postes de travail, ce qui se réalise normalement automatiquement. La période durant laquelle l’entreprise est moins protégée est alors relativement courte, de quelques minutes à quelques heures environ. Il faut ensuite appliquer les correctifs qui auraient été publiés durant l'été et qui concernent aussi bien les systèmes d’exploitation, que les navigateurs et d’autres applications.

Toutes ces mesures doivent être organisées de façon cohérente. Cette remise en route, qui implique l’installation de plusieurs correctifs sur de nombreux postes de travail, peut en effet entraîner une surcharge réseau.

Les entreprises ont-elles conscience des risques potentiels engendrés par la période de vacances ?
Oui. Depuis l’apparition du virus Blaster le 12 août 2003, elles sont plus vigilantes. Mais il y a encore d’importantes disparités. Tout dépend du processus d’application des correctifs qui est prévu dans l’entreprise : est-ce que les patchs sont diffusés de façon régulière ? Leur installation nécessite-t-elle ou non une interaction avec l’utilisateur ?

Dans la plupart des cas, les mises à jour se font de façon automatique et globale, sans que le salarié n’intervienne ou empêche l’installation. C’est la meilleure méthode. C’est aussi pourquoi certaines entreprises demandent à leurs salariés de laisser les machines allumées en permanence, même en leur absence, afin de maintenir le niveau de sécurité du parc. Dans ce cas, le risque majeur provient des PC portables de retour de congés et qui ne sont pas à jour.

Mais nous connaissons des entreprises de taille moyenne qui sont moins organisées. Lorsque des vulnérabilités graves sont apparues durant des périodes de congés, les équipes informatiques rallument parfois tous les postes de travail un à un pour appliquer les correctifs !

débat
6 avis d'internautes
“ Attention aux salariés de retour de congés qui surfent avant les mises à jour de sécurité ”
PC allumé ?
par Elgranjuego
le 24/08/2007 08:14:47
Wake On Lan
par Poulpy51
le 30/08/2007 08:49:06
publicité
débat
6 réactions
 
Wake On Lan
posté le 30/08/07 à 08:49 par Poulpy51
Qui va enfin proposer une solution technique pour que la mis
posté le 24/08/07 à 15:12 par cd34800
Qui va enfin proposer une solution technique pour que la mis
posté le 24/08/07 à 15:08 par cd34800
PC allumé ?
posté le 24/08/07 à 08:14 par Elgranjuego
qui est l'idiot de DSI qui demnde à garder les postes allumé
posté le 23/08/07 à 21:18 par C23
à lire aussi
SUR LES MÊMES THÈMES
Thunderbird 3.0 RC1 : la messagerie de Mozilla en version presque finale
Sortie d'Exchange 2010
Microsoft ouvre enfin le format .PST d’Outlook
Exchange Server 2010 disponible en release candidate
Thunderbird 2.0.0.23 règle un problème de sécurité
La troisième bêta de Thunderbird 3 à télécharger
Simplifiez-vous la messagerie avec GMail
4/5 - Messageries et autres outils pour rester en contact
La bêta 2 de Thunderbird 3.0 à télécharger
Huit logiciels pour en finir avec le spam
La première bêta de Thunderbird 3 à télécharger
L'Institut Gustave-Roussy externalise son filtrage
Yahoo! Messenger 9.0 fait chatter les blogs
Le nouveau Windows Live Messenger sous toutes les coutures
Personnalisez Windows Live Messenger
Des parapluies contre le déluge d'e-mails
Google teste treize nouvelles fonctions pour Gmail
Messenger TV : chatter en regardant une vidéo à plusieurs
Comprendre les réglages pour le courrier électronique
Le spam se met au MP3
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.