Publicité en cours de chargement...
Incident IT à La Poste
Cet « léger » incident, s’il n’est pas courant, est particulièrement pernicieux : depuis 15 bonnes années, les DSI s’efforcent de tout dédoubler, partout : salles, serveurs, adductions réseau et téléphonie, etc, parce que la seule contre-mesure à une panne matérielle, c’est le dédoublement du matériel (vous avez remarqué que dans les avions de ligne il y a deux réacteurs ?).
Sauf qu’il y a certains éléments que l’on ne peut pas dédoubler, et je peux vous en citer au moins deux : les certificats https, et le nom de domaine.
Il y a quelques années, la même mésaventure m’est arrivé : l’opérateur FAI de mon établissement, qui gérait les enregistrements de nom de domaine, a par erreur envoyé une requête de suppression de notre nom de domaine (l’erreur est humaine, que celui qui n’a jamais cassé un verre à pied lève le doigt). Résultat : pour ré-enregistrer le nom de domaine et le propager il faut entre 24h et 48h, délai pendant lequel votre mail externe est coupé, vos sites web aussi, etc.
Contre ces erreurs, à part les procédures et une gestion formalisée et rigoureuse des changements, on n’a rien d’autre pour sécuriser.
Avez-vous apprécié ce contenu ?
A lire également.

Approche hétérodoxe du concept de risque résiduel
02 juin 2025 - 22:42,
Tribune
-Vous voulez être le bon élève de l’auditeur 27001 qui vient constater, de visu, comment vous mettez en œuvre un SMSI. Le bon élève, avec les félicitations, le bisou sur le front et le petit papier qui va bien.

La cyber, les rillettes et les puces en 5 minutes
19 mai 2025 - 23:24,
Tribune
-C’est ce que je trouve bien dans la cyber : la discipline est au carrefour des possibles, et il ne faut pas bien longtemps pour tordre une nouvelle ou un article glanés çà ou là avant de les cyber-retourner, souvent avec la mauvaise foi qui me caractérise, j’en conviens. Exercice en live.

Contourner les règles, faille cyber éternelle et consubstantielle à l’espèce humaine
21 avril 2025 - 19:07,
Tribune
-Récemment, un post sur LinkedIn racontait l’histoire suivante : un enseignant soucieux de repérer les élèves qui faisaient rédiger leur copie par ChatGPT transmettait ses consignes sous forme de fichiers PDF dans lesquels il incluait des morceaux de texte en caractères blancs, donc invisibles pour l...

Panorama forcément non exhaustif du fléau des arnaques en ligne en ce début 2025
08 avril 2025 - 07:19,
Tribune
-Le temps des mails provenant d’un prince nigérian qui requiert votre aide pour toucher un héritage, ou de la petite Marie qui attend désespérément une greffe, est révolu : les techniques ont évolué, les outils aussi, les réseaux se sont structurés et professionnalisés. Petit panorama, forcément inco...