SÉCURITÉ INFORMATIQUE - SÉCURITÉ RÉSEAUX.
La sécurisation physique et logique des postes de travail garantit le respect de l'intégrité et de la confidentialité des données qu'ils contiennent.
A l'exterieur de l'entreprise, l'utilisation d'outils portables permettant aux utilisateur de se connecter au réseau depuis n'importe quel endroit implique l'exposition des informations hors du système sécurisé de l'entreprise.
"Une enquête communiquée par le service de presse d'un grand constructeur d'ordinateurs portables révèle que 82% des cadres et dirigeants français stockent des données sensibles ou confidentielles sur leurs outils «mobiles» et 24% des possesseurs de machines portables auraient tendance à les perdre !"
OBJECTIFS : La sécurité informatique consiste à assurer que les ressources matérielles ou logicielles d'une organisation sont uniquement utilisées dans le cadre prévu.
La sécurité informatique a pour objectifs :
- L'intégrité des données
- La confidentialité des données
- La disponibilité des données nécessaires au bon fonctionnement du système d'information ;
- La non répudiation, permettant de garantir qu'une transaction ne peut être niée ;
- L'authentification, consistant à assurer que seules les personnes autorisées aient accès
aux ressources
LES MENACES : Pirates, virus, vers, phishing, arnaques.
LES CONSÉQUENCES : Panne, spam, vol d'information, prise de contrôle, préjudice materiel et financier, atteinte à l'image de l'entreprise.
DIAGNOSTIC : Cerner les vulnérabilités des systèmes d'information : Connexions internet, Intrusions logiques et physiques, Virus, Accès aux données confidentielles, …
CONSEILS : Améliorer la protection et la sécurité de votre système d'information.
SOLUTIONS : Mise en place de solutions adaptées pour la sécurisation du réseau et la protection des données : Sécurisation des postes, serveurs et réseaux, Sécurisation des accès distants, définition et gestion des accès, sécurisation de la navigation sur internet et de la messagerie,
SENSIBILISATION /CHARTE D'UTILISATION : Sensibilisation des utilisateurs à la gestion de l'information, aux risques et à leurs conséquences pour l'entreprise .
Rédaction d'une "Charte d'Utilisation des Systèmes d'Information".
(Informations, dispositions légales et réglementation interne à destination des utilisateurs.)