Vol de données de sécurité des JO: concentré d'usages à risques

CD-Systems Actualités informatiques Vol de données de sécurité des JO: concentré d'usages à risques
28 Février 2024


 Nous apprenons dans la presse qu'un employé de la mairie de Paris s'est vu dérober dans le train son PC portable ainsi que des clés USB contenant des données sensibles liées à la sécurité des Jeux Olympiques.

Ce fait divers est un concentré de ce qu'il convient de ne pas faire, mais que nous voyons trop souvent.

Comment peut-on, dans une structure telle que la mairie de Paris, encore utiliser des clés USB comme média de stockage? Avec le risque de perte/vol, un accès libre à tous le contenu, la fiabilité toute relative, une clé usb est sans doute le média le moins recommandé pour faire transiter des données sensibles. Pour transférer quelques documentations publiques d'une machine à l'autre oui, mais pas pour des données sensibles.

Aussi lorsqu'on prend les transports en commun il faut être vigilent. Si une grosse valide contenant un PC portable passera inaperçu, un sacoche informatique n'échappe pas au regard des passagers malveillants alors il parait insconscient de laisser la sacoche de PC portable sans surveillance.

Espérons au moins que le PC portable est doté d'un mot de passe robuste et d'un cryptage de son disque.

Malheureusement ces failles de sécurité sont courantes. Souvent la sécurité est mise en place sur une structure dans son ensemble mais avec trop de comportements dangereux à la marge. Et bien entendu les failles concernent toujours ces exceptions, qui sont des portes d'entrée faciles. Un logiciel qui nécessite que l'utilisateurs ait les droits d'administration, un logiciel qui nécessite que le firewall soit désactivé, un utilisateur qui ne maitrise pas les outils en place et préfère utiliser une clé usb, un copieur qui n'est pas compatible double authentification et nécessite une boite mail avec un simple mot de passe sont autant de comportements/situations à banir pour la sécurité de l'ensemble de la structure.
 

Auteur: Christophe DEBOUDT

Actualités liées

actualités informatiques

Deep Fake : Comprendre les dangers de la manipulation numérique

Le deep fake est une technologie qui utilise l'intelligence artificielle pour créer des vidéos et des audios qui semblent hyper réalistes, mais qui sont totalement artificiels.

Pourquoi ça pose problème ?
D’un côté, les deep fakes...

Lire la suite
actualités informatiques

Office 2024 est sorti

Si la plupart des utilisateurs optent pour Microsoft 365 (version Office sur abonnement), certains font le choix d'acheter la version Office sans services & mises à niveau incluses. Après les versions 2013, 2016, 2019 et 2021, la nouvelle version vient de sortir: Office 2024.

La version "Famille et...

Lire la suite
actualités informatiques

Anticiper la fin du support de Windows 10

Depuis son lancement en 2015, Windows 10 s’est imposé comme le système d’exploitation phare de Microsoft, avec plus d’un milliard d’appareils dans le monde fonctionnant sous cette version. Cependant, toute bonne chose a une fin.
Dans un peu plus d'un an (14 octobre 2025), Windows 10 ne sera plus...

Lire la suite
Nous écrire
CD-Systems Lille:
03.20.82.69.15