Sécuriser son système d’information

La sécurité de votre système informatique, clé de voûte de votre entreprise

Une ouverture sur le monde à sécuriser

Protéger son réseau des attaques externes

Votre réseau d’entreprise est très certainement relié à l’Internet. Vous devez donc veiller à ce que cette ouverture sur le monde soit sécurisée. Les solutions et logiciels à utiliser s’appellent : routeur, Firewall ou pare-feu, réseau privé virtuel (VPN pour Virtual Private Network en anglais), proxy filtrant, etc. Il existe des solutions simples et intégrées de passerelles Internet rassemblant toutes ces fonctions. Les solutions françaises Bewan Lanbooster ou Zyxel ZyWall et Prestige permettent par exemple une sécurité optimisée à moindre coût. D’autres solutions assurent le filtrage des accès Internet (l’échange de fichiers et le chat sont-ils des usages souhaités dans votre entreprise ?), le filtrage anti-virus et anti-spam de votre messagerie. Ainsi, des logiciels comme Boss d’Intradot permettent une sécurité maximale, facile à mettre en œuvre. Dans tous les cas, faites-vous accompagner par un prestataire pour choisir puis paramétrer la solution adaptée à vos besoins.

Les dangers internes

Sécuriser les postes utilisateurs

L’expérience montre que les sinistres informatiques arrivent le plus souvent de l’intérieur. Il faut donc sécuriser chaque poste de travail. Les logiciels disponibles assurent par exemple le blocage des virus, des spams, des logiciels espions et des attaques réseau. MacAfee, Symantec, BitDefender, Trend Micro, par exemple, proposent des solutions intégrées. Assurez-vous par ailleurs que les données sensibles de votre entreprise ne soient pas accessibles à tous vos collaborateurs. Souhaitez-vous vraiment que n’importe qui puisse accéder au fichier des salaires ? L’authentification et l’autorisation doivent absolument être contrôlées sur votre informatique. Microsoft Windows et tous les autres systèmes supportent ce type de protection. Commencez par définir où sont les données sensibles et qui doit y avoir accès (la notion de groupe existe également de base) et adressez-vous à votre prestataire informatique pour configurer les postes et les serveurs. Une règle d’or reste dans tous les cas à respecter sur tous les ordinateurs : aucun utilisateur ne doit travailler avec un profil «Administrateur» !

Plusieurs solutions possibles

Sauvegarder régulièrement ses données

Attaque virale ou défaillance matérielle, l’essentiel pour votre entreprise est que vos données ne soient pas perdues ! L’unique façon de s’en assurer consiste à les mettre en sécurité par une sauvegarde régulière et systématique, en différents lieux et sur des supports multiples. Plusieurs possibilités complémentaires s’offrent à vous :

• Centraliser les données de vos collaborateurs sur un serveur de fichier sauvegardé.

• Sauvegarder les données de chaque ordinateur sur des supports amovibles (CD, DVD ou bande DAT).

• Externaliser vos sauvegardes chez un prestataire spécialisé. Tirant profit des hauts débits Internet, ces solutions dites «ASP (en ligne ou à distance)» vous assurent que la sauvegarde est professionnelle pour le prix d’un abonnement mensuel.

 

Priorité à la sauvegarde des données :

Protéger vos données est essentiel. Assurez-vous que la restauration fonctionne. Faites le test.

Analysez les risques encourus :

Définisser votre niveau de sécurité souhaité pour mettre en place un niveau de réponse adapté.

Etablissez et suivez un plan d’action précis :

La sécurité de votre système informatique est une démarche continue. Une stratégie de sécurité, même minimaliste, doit être définie. Des scénarios de secours vous tranquilliseront.

Installez des solutions complémentaires :

Optimiser la sécurité de votre système informatique par l’installation de solutions complèmentaires telles que : Firewall, sauvegarde externalisée, antivirus, antispams…

Sensibilisez vos salariés aux bonnes pratiques :

Verrouiller son poste informatique lors de la pause déjeuner ; utiliser des mots de passe différents ; s’assurer que l’antivirus est à jour ; éviter de propager des messages inutiles par e-mail ; éviter d’ouvrir des fichiers .exe susceptibles de contenir des virus ; effectuer une sauvegarde hebdomadaire au minimum de ses données…

 

elle garantit l’identité de la personne accédant aux données ou aux ressources informatiques. Par exemple, le mot de passe est un niveau basique d’authentification alors que la vérification de caractères biométriques (empreinte digitale par exemple), un niveau supérieur.

désigne un équipement réseau qui inspecte et filtre les flux externes (Internet) et internes (réseau local) qui le traversent, pour bloquer tout agissement anormal ou non autorisé.

serveur relais entre les utilisateurs et l’Internet permettant de filtrer les contenus (pour interdire l’accès à certains sites Internet par exemple), les mails (pour contrer les spams) et parfois les virus.

email non sollicité, généralement publicitaire et/ou au contenu douteux.

logiciel infectant votre ordinateur pour nuire et se propager à d’autres ordinateurs via Internet.



1 2 3






Accueil .:. Magazine .:. Tour .:. Service .:. Contact .:. Devenez Annonceur .:. Espace Exposant
Mentions légales .:. Abonnement .:. Newsletter .:. Badge gratuit

mapetiteentreprise.net 2007 - Tous droits réservés

CrawlTrack: free crawlers and spiders tracking script for webmaster- SEO script -script gratuit de détection des robots pour webmaster