Vol de données de sécurité des JO: concentré d'usages à risques

CD-Systems Actualités informatiques Vol de données de sécurité des JO: concentré d'usages à risques
28 Février 2024


 Nous apprenons dans la presse qu'un employé de la mairie de Paris s'est vu dérober dans le train son PC portable ainsi que des clés USB contenant des données sensibles liées à la sécurité des Jeux Olympiques.



Ce fait divers est un concentré de ce qu'il convient de ne pas faire, mais que nous voyons trop souvent.



Comment peut-on, dans une structure telle que la mairie de Paris, encore utiliser des clés USB comme média de stockage? Avec le risque de perte/vol, un accès libre à tous le contenu, la fiabilité toute relative, une clé usb est sans doute le média le moins recommandé pour faire transiter des données sensibles. Pour transférer quelques documentations publiques d'une machine à l'autre oui, mais pas pour des données sensibles.



Aussi lorsqu'on prend les transports en commun il faut être vigilent. Si une grosse valide contenant un PC portable passera inaperçu, un sacoche informatique n'échappe pas au regard des passagers malveillants alors il parait insconscient de laisser la sacoche de PC portable sans surveillance.



Espérons au moins que le PC portable est doté d'un mot de passe robuste et d'un cryptage de son disque.



Malheureusement ces failles de sécurité sont courantes. Souvent la sécurité est mise en place sur une structure dans son ensemble mais avec trop de comportements dangereux à la marge. Et bien entendu les failles concernent toujours ces exceptions, qui sont des portes d'entrée faciles. Un logiciel qui nécessite que l'utilisateurs ait les droits d'administration, un logiciel qui nécessite que le firewall soit désactivé, un utilisateur qui ne maitrise pas les outils en place et préfère utiliser une clé usb, un copieur qui n'est pas compatible double authentification et nécessite une boite mail avec un simple mot de passe sont autant de comportements/situations à banir pour la sécurité de l'ensemble de la structure.

 

Auteur: Christophe DEBOUDT

Actualités liées

actualités informatiques

Vol de données de sécurité des JO: concentré d'usages à risques

 Nous apprenons dans la presse qu'un employé de la mairie de Paris s'est vu dérober dans le train son PC portable ainsi que des clés USB contenant des données sensibles liées à la sécurité des Jeux Olympiques.

Ce fait divers est un concentré de ce qu'il...

Lire la suite
actualités informatiques

Le choix d'une imprimante multifonction impacte la sécurité de votre entreprise

Chez nos clients nous trouvons deux types de matériels. Certains sont proposés via un contrat de location / maintenance et sont fabriqués par les constructeurs historiques de photocopieurs (Canon, Ricoh, Xerox, Konica, Riso, Toshiba, etc..). D'autres sont proposés par des constructeurs orientés...

Lire la suite
actualités informatiques

Campagne de sensibilisation auprès des collectivités

La recrudescence des attaques ne concerne pas que les entreprises et les particuliers. Les collectivités sont également très exposées mais pas toujours conscientes des risques.
Car lorsqu'on parle de collectivités, ça peut être un conseil régional, structuré, doté...

Lire la suite
Nous écrire
CD-Systems Lille:
03.20.82.69.15