01net Pro Entreprise informatique
Actualités gestion et logiciel informatique professionnel
Offre et recherche Emploi informatique internet
Salon conférences inofrmatique IT ebusiness 01
Le Cloud Computing
Vidéos reportage entreprise acteur informatique
Retrouvez tous les services 01Net dédiés aux professionnels !
Télécharger logiciels Pro et progiciels
Livres blancs e-commerce informatique et nouvelles technologies
Retrouvez l'ensemble des dossiers de la rédaction 01net Entreprise
Les synthèses des bonnes pratiques sur les sujets IT du moment

A la recherche du Post-it perdu (2)

laisser un avis
envoyer
par mail
imprimer
l'article
Laisseriez-vous vos clés sur la porte, ou une fenêtre ouverte en partant de chez vous, ou, pire encore, un Post-it collé avec votre code sur votre carte bancaire ? Ce sont des images fortes mais simples comme celles-ci qui poussent les utilisateurs à changer leur comportement et leur font comprendre que les bases de la sécurité passent parfois par une implication de leur part. La sécurité est le problème de tout le monde. Avec, pour commencer, une sensibilisation, puis des piqûres de rappels pour ne pas oublier les règles de bonnes conduites. A moins d'utiliser les grands moyens : le changement de la politique de sécurité et des systèmes d’authentification forte déjà en place.
C’est parfois plus facile de se rappeler d’un simple code PIN et de se fier à ces jetons temporaires. Mais appliqué à un environnement de production quotidien, cela devient fastidieux à gérer, surtout si la personne laisse « les clés sur la porte » sur ce précieux passeport. Sans compter les désynchronisations qui se produisent régulièrement suite à des erreurs de frappes, et… la malchance.

Garder la confiance des utilisateurs

L’utilisation de ces jetons d’authentification s’applique plus facilement à une utilisation nomade ponctuelle. Le système d’authentification unique est intéressant, surtout connecté à un annuaire. Mais que faire lorsque le SSO appliqué à un outil de cryptage des disques ne fonctionne plus parce que l’application qui le gère a complètement boguée ? Il y a la solution de la procédure de reprise avec le CD de restauration. Si vous disposez de la bonne version.
Sinon, les données sont irrémédiablement perdues… ainsi que la confiance dans ces outils d’authentification par l’utilisateur.
Finalement, les bon vieux mots de passe qu’on devait changer régulièrement n'étaient pas si mal, quitte à faire appel au helpdesk, qui est là pour vous aider (ils s’ennuieraient sinon !). Bref, trop de sécurité risque de compromettre la productivité. Sans négliger ces précautions, il suffit de les adapter à l’environnement dans lequel vous êtes, quitte à faire des compromis. Là réside toute la difficulté d’une bonne politique de sécurité…

Thuyen Pham

Après avoir travaillé deux ans chez Goodyear France comme technicien réseau, Thuyen Pham passe l’an 2000 chez Toyota France en tant qu'administrateur réseau et système. Six ans plus tard, il est promu responsable technique et réseau. Il se charge, entre autres, des problématiques de sécurité.

1 AVIS SUR CET ARTICLE
Répondre
 

Avis sur «A la recherche du Post-it perdu (2)»

 

Tout a fait d'accord !

de canalwaggis , posté le 09 janvier 2011 à 13h47
Cet article résume parfaitement mon casse tête quotidien, entre le trop et le pas assez et il faut bien le dire aussi, "faire avec" la mauvaise volonté de certains utilisateurs finaux !...

Pour ma part, comme je l'avais déjà évoqué dans "A la recherche du post'it perdu #1" je me penche de plus en plus vers l'authentification biométrique, me donnant ainsi, la possibilité de reprendre le contrôle par mot de passe…

Mais pas simple de faire accepter la collecte des données biométriques… Reste les cartes… Mais bon…
alerter le modérateur

   
 
à lire aussi
SUR LES MÊMES THÈMES
A la recherche du post-it perdu
La biométrie sur les appareils personnels : rendez-vous dans dix ans ?
Sept idées reçues sur la cyberguerre
Terminaux mobiles : ARM met les bouchées doubles pour imposer son architecture sécurisée
Israël : cyberdéfense et cyberguerre
Existe-t-il un business américain au service d’une cyberguerre économique ?
Sécurité en entreprise : quels enjeux pour les terminaux mobiles?
La biométrie, trop chère ou pas assez fiable pour l'authentification
La nouvelle politique de défense japonaise
La technologie au service de la Liberté
Sécurité et fausses impressions
Comment choisir un mot de passe difficile à deviner mais facile à retenir
CERT/CSIRT contre cybercriminalité : le respect des règles (partie 1)
Vulnérabilités GSM, quelles réponses un an après ?
Cyberforce américaine : Origines d’une montée en puissance
[Best of blogs 2011] Reconnaissance faciale / Les chantiers de l’open data / Cyber-attaques / La fiscalité numérique
Internet Explorer 9 : réinitialisez le mot de passe du contrôle d'accès
Cyberforce américaine : Origines d’une montée en puissance
La carte SIM, une espèce menacée ?