Emploi Start-up Evénements 01 Avis d'expert Vidéos Indicateurs Distribution Telecharger Pro Livres blancs

Nicolas Woirhaye : “ La technologie n'est pas la seule réponse aux problèmes de sécurité. ”

Le directeur du Cert-Lexsi, centre de veille sur la sécurité, fait le point sur le traitement de ce problème par les entreprises.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

“ Les entreprises face à la cybercriminalité ”, tel était le thème d'une conférence qui s’est tenue lors du salon Infosecurity. A cette occasion, le directeur du Cert-Lexsi, un organisme spécialisé dans l'étude de la cybercriminalité, Nicolas Woirhaye a livré quelques préconisations.

01net. : Parmi les risques pour les entreprises, vous citez les vols, les arnaques, les escroqueries, les sabotages ou encore les dénis de services. Quels moyens ont les entreprises pour s’en prémunir ?
Nicolas Woirhaye : il faut d’abord arrêter de croire que la technologie est la seule réponse et que la sécurité n’est qu’une histoire de périmètre. Beaucoup d’entreprises installent des produits qu’elles ne prennent même pas la peine de configurer.

Un exemple : un patron de PME dans le textile se retrouve avec une boîte magique totalement préconfigurée qui en plus sauvegarde les données. Or ça ne répondra pas à sa problématique. Ce qui compte pour lui, c’est sa base de clients.

Il faut donc qu’il construise sa sécurité autour de la base de données : la sauvegarder dans un lieu distant en cas d’incendie, etc.

Est-ce que les services hébergés qui se multiplient sont une meilleure réponse ?
En effet, la “ sécurité as a service ” est une meilleure réponse. Il vaut mieux acheter des compétences que des boîtes. Mais souvent un patron de PME préférera acheter une boite qu’il intégrera dans ses actifs plutôt que de payer un service. Malheureusement, c’est aussi un problème de culture typique de la France.

D’autre part, la sécurité est beaucoup trop chère. C’est d’autant plus vrai pour les PME n’ont pas des moyens importants. D'ailleurs, pour un grand compte, mieux vaut investir dans l'embauche de deux ingénieurs créatifs plutôt que dans des technologies coûteuses et pas forcément appropriées.

On le sait, un grand nombre de fuites sont le fait d'employés, comment lutter contre ce type de malveillance ?
La fuite d’information vient souvent d’employés indélicats, parfois mal licenciés ou dont l’entreprise n’a pas su voir la dangerosité. Quand on veut, on trouve toujours le moyen de faire sortir un document de l’entreprise, car il y a une multitude de portes. Comme on ne peut pas mettre des verrous à tous les niveaux, on peut utiliser la dissuasion, en disant que telle ou telle porte est protégée.

Quoi qu’il en soit, en général on arrive à trouver d’où provient la fuite, car les salariés indélicats sont rarement des experts en informatique et ils ne savent pas cacher leurs traces.

débat
Soyez le premier à réagir
Nicolas Woirhaye : “ La technologie n'est pas la seule réponse aux problèmes de sécurité. ”
publicité
débat
0 réaction
 
Soyez le premier à réagir !
à lire aussi
SUR LES MÊMES THÈMES
Un peintre troque ses pinceaux pour l'ordinateur et l'iPhone
Le marché des PC de seconde main traîne la patte
Rentrée : 399 euros pour un portable ou un desktop avec écran
Les portables les plus fins au monde
My Easy, le nouveau PC “ pour les nuls ” de Neuf Cegetel
Stockage : la gestion des clés enfin séparée de l'outil de chiffrement
Vers des zones de haute sécurité sur le Web
Conficker fête ses 1 an… et souffle sept millions de bougies !
Keynectis et Mediscs relancent l'authentification forte
Les entreprises investissent dans une sécurisation proactive
Cisco rachète ScanSafe, un spécialiste de la sécurité Web
Anticiper les évolutions lentes pour mieux appréhender les menaces
Des fourmis pour protéger le réseau
Un mégapatch Oracle pour colmater 38 failles
Sur Mac, les antivirus arrivent plus vite que les virus...
Mon compte e-mail est-il vendu sur le Web ?
Olféo devient un acteur du proxy
Kaspersky humanise l’administration de ses antivirus
Novell verrouille la gestion des utilisateurs avec un triangle de fonctions
Dossier spécial sécurité
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.