Publicité en cours de chargement...

Publicité en cours de chargement...

SSI : Quand le problème se trouve entre la chaise et le clavier... de l’informaticien !

25 juin 2019 - 12:39,
Tribune - Charles Blanc-Rolin
Les informaticiens vous le diront, en informatique, le problème se situe entre la chaise et le clavier. Comme le souligne à juste titre Cédric Cartau, ce qu’ils oublient de préciser, c’est qu’il s’agit très souvent de la chaise et du clavier de l’informaticien lui même !

Lors de la dernière édition de la RSA Conference qui s’est tenue fin février à San Francisco, la société One Identity a menée une enquête anonyme auprès des participants [1], et les résultats ne vont pas à l’encontre de la vision de Cédric, que je partage totalement.

69 % des personnes interrogées, des professionnels du numérique et de la sécurité peut-on supposer, vu le sujet de la conférence, n’auraient aucun scrupule à accéder à des documents confidentiels si elles disposaient d’un accès illimité au système d’information de l’entreprise. Parmi les informations convoitées, on retrouve : les salaires et les courriels des collègues et de la hiérarchie, notamment. Cet exemple nous rappelle donc l’intérêt de gérer finement les droits utilisateurs et de disposer d’une traçabilité de l’ensemble des accès. Appliqué à la DSI, on voit bien ici, l’intérêt de mettre en place une charte administrateur pour le personnel disposant d’accès privilégiés au SI.

61 % des personnes interrogées, avouent qu’elles partiraient avec des informations sensibles ou  ayant une valeur importante si elles étaient amenées à quitter l’entreprise. Limiter l’accès aux périphériques de stockage USB, aux sites de « Cloud » / partage de fichiers en ligne, ainsi qu’aux Webmails s’avère donc judicieux pour limiter les fuites d’informations. Même si certains n’hésiteront pas à « dégainer » leur smartphone pour extraire des informations du SIH, on ne pourra pas vous reprocher de ne pas avoir mis en place les barrières nécessaires pour éviter que des données sensibles s’évaporent facilement dans la nature.

Un tiers des participants à l’enquête affirme que la gestion des accès à privilèges est la tâche opérationnelle la plus difficile, et que les systèmes les plus difficiles à sécuriser, sont les applications « maison » créées en interne ou sur mesure par de petits éditeurs, loin devant l’Active Directory, dont très peu d’administrateurs en ont une réelle maîtrise.

Les trois plus grandes préoccupations en matière de sécurisation dans le cloud, sont, pour les personnes ayant répondu :

  • la perte de données
  • les attaques externes
  • les négligences internes

Combien de serveurs AWS mal configurés ont permis aux attaquants de porter atteinte à l’intégrité, la disponibilité ou encore la confidentialité des données de grandes entreprises ces dernières années / mois ?!?

Les résultats de cette étude, n’ont pas fini de rendre les paranoïaques comme moi, encore plus parano…

Bonne semaine quand même.

[1]  

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Mesdames, Messieurs, Docteurs, on a un problème…

Mesdames, Messieurs, Docteurs, on a un problème…

28 juin 2019 - 02:00,

Tribune

- Par Vincent Trély – Président de l’Apssis

Maîtriser sa communication en cas de crise numérique : un exemple. 

Illustration Décret sur les PUI : nous sommes prêts !

Décret sur les PUI : nous sommes prêts !

25 juin 2019 - 12:08,

Communiqué

- Computer Engineering

Avec la parution, tant attendue, du décret d’application de l’ordonnance sur les Pharmacies à Usage Intérieur (PUI), publié au Journal Officiel le 23 mai dernier, c’est tout le rôle des PUI au sein des groupements hospitaliers de territoire qui est précisé. Computer Engineering l’avait anticipé dans...

Illustration DPI de nouvelle génération et plateforme de gestion populationnelle : le CH de Douai retient Maincare IC

DPI de nouvelle génération et plateforme de gestion populationnelle : le CH de Douai retient Maincare IC

02 juil. 2019 - 11:06,

Communiqué

- Maincare Solutions

Dans le cadre de sa stratégie de territoire, le Centre Hospitalier de Douai souhaitait s’équiper d’un Dossier Patient Informatisé multi-établissements de nouvelle génération. Couvrant un bassin de population d’environ 250 000 habitants et actif historiquement sur sa stratégie territoriale « hors les...

Illustration Un suivi inédit des accidents vasculaires cérébraux et cardiaques au CHU Dijon-Bourgogne

Un suivi inédit des accidents vasculaires cérébraux et cardiaques au CHU Dijon-Bourgogne

25 juin 2019 - 11:43,

Actualité

- DSIH, Pierre Derrouch

Diminuer les taux de réhospitalisations non programmées pour les accidents vasculaires cérébraux (AVC) et les infarctus du myocarde (IDM) par un suivi renforcé des patients la première année tout en expérimentant une rémunération forfaitaire au parcours, tel est le principal objectif de Diva. Ce pro...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.