Aller au contenu
Serveur Counter.

Sécurité

La sécurité informatique n’est pas un produit qu’on achète une fois. C’est une série de gestes, dont les plus efficaces sont aussi les plus simples. Cette rubrique les explique sans dramatiser.

6 articles

Qu'est-ce que la sécurité informatique ?

La sécurité informatique regroupe l'ensemble des mesures qui protègent des données et des systèmes contre la perte, le vol et l'altération. Elle tient sur trois objectifs simples : que l'information reste confidentielle, qu'elle reste exacte, et qu'elle reste disponible quand on en a besoin.

Ces trois objectifs suffisent à trier les mesures. Un mot de passe protège la confidentialité, une signature protège l'intégrité, une sauvegarde protège la disponibilité. Une mesure qui ne sert aucun des trois est décorative.

La sécurité informatique en entreprise

Dans une organisation, le risque ne vient presque jamais d'une attaque sophistiquée, mais d'un enchaînement banal : un poste non mis à jour, un mot de passe réutilisé, une pièce jointe ouverte trop vite. C'est pourquoi la sécurité informatique en entreprise commence par l'inventaire et les habitudes, avant les outils.

Le filtrage des flux vient ensuite. Nous expliquons ce qu'un pare-feu bloque, et ce qu'il ne voit pas, parce que la confusion sur ce point coûte cher.

Par où commencer dans une PME

Quatre gestes couvrent l'essentiel du risque réel, et aucun ne demande de budget important.

  • Sauvegarder, automatiquement, et vérifier qu'une restauration fonctionne réellement.
  • Mettre à jour les systèmes et les applications exposées, sans délai.
  • Séparer les accès : un compte par personne, des droits limités au nécessaire.
  • Former aux tentatives d'hameçonnage, qui restent la première porte d'entrée.

Le premier point a son article : mettre en place des sauvegardes automatiques.

Ce qu'un audit de sécurité apporte

Un audit de sécurité informatique ne cherche pas à faire peur : il dresse la liste de ce qui est exposé, la confronte à ce qui est protégé, et hiérarchise l'écart. Son intérêt tient moins au rapport qu'à la priorisation qu'il permet, à budget contraint.

Les cas particuliers du site web et de la connexion

Un site public est exposé en permanence : nous détaillons comment protéger un site WordPress. Un serveur exposé demande son propre durcissement, décrit dans sécuriser un serveur. Et le VPN répond à une question précise, celle du transport des données, et à elle seule.