Sécuriser le système d’information

Facebook
Twitter
LinkedIn

Cours - Système d'Information

Cours - Système d'Information

  • Comprendre l’Inbound et ses enjeux.
  • Comprendre la notion de contenu.
  • Diagnostiquer le SI.
  • Proposer des solutions d’amélioration.

Risques & Solutions

La sécurisation du SI implique la mise en place de solutions liées aux problématiques de confidentialité, de perte des données, de ruptures d’exploitation, et de respect des obligations légales.

Les sources de risques pour le SI

Incendie, tempête, dégât des eaux, tremblement de terre, explosion, etc.

Les pannes serveurs ou de réseau.

Les actions de cybercriminalité, comme le hacking.

Malwares, antivirus, ransomware, etc.

Toutes les actions mettant en péril la sécurité du SI : téléchargement de virus, actions facilitant la pénétration du système par des personnes mal intentionnées, comme révéler son mot de passe.

Ces actions peuvent être réalisées sans mauvaise intention initiale, parfois sans le savoir, mais certains employés malveillants peuvent voler des informations, ou faciliter des actions similaires par des personnes externes.

Les solutions possibles

Diverses solutions existent, en fonction du type de risque concerné.

Exemples de solutions possibles :

  • Formation du personnel, mise en place d’une charte informatique expliquant clairement les règles d’utilisation de l’outil informatique.
  • Contrôler l’accès aux données, avec des mots de passe, des autorisations adaptées aux différents postes dans l’organisation, mais aussi en protégeant physiquement l’accès aux données (salle serveur accessible avec badge par exemple.)
  • Mettre en place des solutions de cyber-sécurité : protection par pare-feu, cryptage informatique des données, audits et tests de pénétration réalisés par des professionnels.

Il s’agit ici de mettre en place des solutions de sauvegarde externalisée et/ou des matériels de secours.

Une organisation est en rupture d’exploitation quand elle est dans l’incapacité d’assurer ses activités quotidiennes, en raison d’un dysfonctionnement de son SI.

Les pannes matérielles, les tentatives de hacking, ou les aléas naturels sont autant d’élements pouvant causer des ruptures d’exploitation.

Exemples de solutions :

  • Utilisation d’onduleurs ou groupes électrogènes, pour retarder l’arrêt du système, en cas de panne de courant. 
  • Solutions de sauvegarde et serveurs de backup.

Les solutions mises en place doivent être prévenues en amont du sinistre.

Les réflexions en la matière s’inscrivent dans la constitution d’un plan de reprise d’activité (PRA)

Cours

Sécuriser le système d’information

Facebook
Twitter
LinkedIn