Le site SecurityVibes commentait le 22 octobre une étude publiée récemment par l'éditeur GFI Software. Celle-ci s'intéresse aux pratiques et aux habitudes de sécurité des PME. Elle met notamment en lumière un comportement incohérent face aux menaces informatiques : si les PME craignent majoritairement la corruption de données, la perte d'information ou les malwares propagés par le web, elles persistent à ne renforcer que leur filtrage email...
Quand on interroge les PME, celles-ci placent dans le trio de tête des menaces les plus préoccupantes la corruption accidentelle des données, la perte de clés USB (ou tout autre support d'information mobile) ou encore les attaques de malwares durant la visite de sites web infectés. Et que mettent-elles donc massivement en oeuvre pour contrer ces menaces ? Un antivirus de passerelle pour emails ! C'est-à-dire un dispositif de sécurité qui n'a rien à voir avec ce qu'elles craignent.
Naturellement, c'est un peu inquiétant pour ce qui concerne la dématérialisation. En effet, l'échange de données informatisé dans le cadre de la passation d'un marché public formalisé ne passe pas du tout par courriel, contrairement à ce que l'on croit parfois, mais par téléversement de l'enveloppe sur le serveur FTP du pouvoir adjudicateur (sa plate-forme de dématérialisation). Comme l'acheteur public a la faculté de mettre en quarantaine les fichiers contenant les virus qu'il détecte à la réception ou à l'ouverture des fichiers, on voit bien qu'une simple protection des flux de courriels est totalement "à côté de la plaque".
L'étude montre en tout cas que la dématérialisation ne fait pas encore partie de la vie des entreprises, de leur quotidien. C'est une question de culture sans doute. Il faudra du temps, et au moins une génération pour que cela évolue...
il est vraiment temps de tirer la sonnette d'arame. bon courage a vous.
Rédigé par: DETELEC.UNBLOG.FR | 28 octobre 2009 à 21:30
D'où l'envoie du copie numérique de sauvegarde donné par le Législateur et que l'on ne peut que chaudement recommander aux PME qui pensent mal maitriser l'outil informatique...
Rédigé par: IceCream | 27 octobre 2009 à 11:59