Viadeo
.
toute l'actualité "Chiffres-clés"
neswletterenvoyer contactimprimerrss


La principale menace pour la sécurité se situe entre le clavier et le siège


Edition du 16/03/2010 - par Bertrand Lemaire


L'indiscipline des managers est à l'origine des principales menaces contre la sécurité des données.

Le vol d'ordinateurs portables est un incident fréquent. Or un tel vol implique celui des données contenues sur les disques durs. Lorsque le propriétaire était le PDG ou même un commercial, la sensibilité des données peut être très élevée. Une méthode de sécurisation consiste bien entendu à ne disposer d'aucune donnée sur les disques durs, celles-ci n'étant accessibles que sur le SI de l'entreprise en mode web et qu'au travers qu'un tunnel VPN avec identification de l'utilisateur et non seulement de la machine. Une autre méthode est de crypter le contenu du disque dur. Or, selon une étude de Ponemon Industrie, « Human Factor in Laptop Encryption », sponsorisée par Absolute Software, 60% des managers américains, 53% des Anglais, 52% des Canadiens et 50% des Français contournent les mesures de sécurité mises en place par les DSI sur leurs ordinateurs mobiles. A l'inverse, en Europe du Nord, la discipline reste la règle : 15% des Allemands et 13% des Suédois agissent sans respect des procédures de sécurité. Il s'agit en particulier pour les utilisateurs de contourner les processus de cryptage des données. La relative indiscipline plus forte dans tel ou tel pays serait en fait, toujours selon la même étude, liée au cryptage plus ou moins généralisé : plus les DSI décident de crypter systématiquement, plus les utilisateurs contournent ce qui est vécu comme une gêne. Il en résulte que le vol d'un portable n'aboutit pas nécessairement à une violation de données. Une telle corrélation, toujours selon la même étude, n'a été admise que par 28% des Français interrogés, mais par 72% des Américains, 61% des Britanniques, 50% des Canadiens, 49% des Suédois et 46% des Allemands. Une telle différence peut être aussi due, sur du déclaratif, à une sensibilité aux données perdues. L'absence totale de données sur le poste portable reste donc la solution la plus sure, comme cela a déjà été signalé en cas de voyage à l'étranger.



ACTUALITES
A LA UNE
Juridique

Comment légalement mesurer les critères de discrimination parmi les salariés

24/05/2012 - La Loi Informatique et Liberté protège avec rigueur les données sur chacun d'entre nous. Parmi les quasi-interdictions ( (...)

Rendez-vous

CIO.PDF 52 : Délivrer la qualité de service au meilleur coût

24/05/2012 - La DSI est sous pression à l'heure où l'utilisateur se comporte de plus en plus comme un consommateur de services inform (...)

>> Toute l'actualité
CONFERENCES
GESTION DES RISQUES: Protéger l'entreprise ouverte, sociale et mobile
05/06/2012
De 8h30 à 14h00 au Pavillon Dauphine - Paris 16e
Programme   Inscrivez-vous

AGENDA
Seagital 2012, les rencontres internationales de la marétique
Du jeudi 31 mai 2012 au vendredi 1 juin 2012
Chambre de Commerce et d'Industrie du Havre.



CONNEXION AU CIO PDF
E-MAIL :
MOT DE 
PASSE : 
   Mot de passe oublié ?




SONDAGE
Comment mesurez-vous la qualité de service de votre DSI ?

HUMOUR - LE DESSIN DE FIX