01Business
Actualités gestion et logiciel informatique professionnel
Offre et recherche Emploi informatique internet
Salon conférences inofrmatique IT ebusiness 01
Le Cloud Computing
Vidéos reportage entreprise acteur informatique
Retrouvez tous les services 01Net dédiés aux professionnels !
Télécharger logiciels Pro et progiciels
Livres blancs e-commerce informatique et nouvelles technologies
Retrouvez l'ensemble des dossiers de la rédaction 01net Entreprise
Les synthèses des bonnes pratiques sur les sujets IT du moment
Agenda
Logiciels et applis
Développement
FAI-Télécoms
Distribution
Matériel
Sécurité
SSII
Système d'exploitation

Tester le niveau de défiance face aux périphériques USB

laisser un avis
Sensibiliser à la sécurité est une chose. S'assurer son efficacité en est une autre. Nathalie Risacher, RSSI de Natixis, a accepté de partager ses méthodes.
« Nous avions semé des clés USB dans l’entreprise et observé le comportement des utilisateurs. Chaque clé contenait un fichier d’apparence confidentielle type “salaires” », raconte Nathalie Risacher. Un logiciel de monitoring se chargeait de remonter les IP des utilisateurs ayant inséré la clé et de ceux ayant ouvert le fichier. Dans le dernier cas, un écran d’avertissement leur expliquait le risque encouru, à savoir l'introduction involontaire d'un virus sur l'ordinateur, pouvant contaminer tout le réseau.

Enseignement : Le test s'est avéré révélateur d'un grand manque de prudence de la part des utilisateurs. « Nous avons donc opté pour une interdiction de l’usage des périphériques de stockage USB. Certains collaborateurs ont cependant la possibilité de posséder une clé USB, mais chiffrée et délivrée après demande d’autorisation auprès du responsable de service. Chaque année, ce responsable s’assure que les salariés possèdent toujours la clé, et qu’ils en ont toujours l’utilité », précise la RSSI.

Quatre méthodes pour éprouver le respect des règles :

1 - Des quizz pour mesurer les acquis après formation
2 - Tester le niveau de méfiance avec le piège de la clé USB
3 - Eprouver la crédulité face aux mails hameçons
4 - S'assurer de la fiabilité du support technique

envoyer
par mail
imprimer
l'article
PAS D'AVIS SUR CET ARTICLE
Répondre
 

Avis sur «Quatre méthodes pour éprouver le respect des règles de sécurité en entreprise»

   
 
@01Business_fr sur
à lire aussi
SUR LES MÊMES THÈMES
Les lauréats 2013 des trophées 01 Business de la sécurité
La météo sécurité de la semaine
Surveillance continue périmétrique : la première mesure pour sécuriser votre parc informatique
Un nouveau malware pour Mac OS X contourne la sécurité de Gatekeeper
Mettez vos documents confidentiels à l'abri des curieux
La météo sécurité du 16 mai 2013
I-Tracing, confrontée à une pénurie de candidats dans les métiers de la sécurité
Smartphones et tablettes : priorité à la sécurité !
La reconnaissance faciale en temps réel sur une vidéo est désormais possible
La météo sécurité du 6 mai 2013
Le chercheur chinois n'espionnait pas, il téléchargeait du porno
[Infosecurity Europe 2013] Le big data au service de la sécurité
55 % des Britanniques ne changent jamais de mot de passe
La viande de cheval et M. Pailloux
Piratée, AP annonce un attentat à la Maison Blanche et fait paniquer Wall Street
La météo sécurité du 23 avril 2013
La météo sécurité du 23 avril 2013
Création d’une union européenne de lutte contre la cybercriminalité
Un caneton mécontent du S.A.V. d'Eugène Kaspersky
Près d’une entreprise française sur deux est victime d’un incident de sécurité informatique