Le week-end dernier, le club de la presse informatique et des télécommunications organisait un séminaire sur le thème de la "Sécurité des systèmes d'information et des réseaux". Vu les risques qu'encourent tant les grands comptes que les TPE, le sujet a été mis à nu très sérieusement par des éditeurs, des équipementiers et analystes qui surfent sur un marché de la sécurité évalué par IDC à 1,113 milliards d'euros !
A la question cruciale "d'où vient la menace ?", un commissaire principal d'une brigade de la police judiciaire spécialisée dans les enquêtes sur les technologies de l'information a répondu simplement : "80 % des actes malveillants viennent de l'intérieur même de la structure. Les attaques ont pour origine les salariés de l'entreprise, ceux qui ont été licenciés mais dont les code d'accès au système ne sont pas modifiés. Il y a aussi les stagiaires... Vous savez ces stagiaires dont on ne sait pas trop quoi faire et à qui, par pitié, on finit par confier le petit boulot rébarbatif de classer le fichier électronique des clients ou réaliser le fastidieux chiffre du mois... Vous ne les connaissez absolument pas, et vous leur donnez les codes d'accès à votre réseau ! Ils s'avèrent être des hackers, ou peut-être seront-ils embauchés à l'issue de leurs stages chez vos concurrents". D'où la délicieuse conclusion un peu empressée du commissaire : "Pour moi, un bon stagiaire, c'est un stagiaire nu, les menottes dans le dos "! Il est ainsi conseillé aux stagiaires de préférer un stage d'été au ministère de l'intérieur, il y fera plus chaud...
Moins radical mais tout aussi caricatural, le directeur études et conseil du pôle télécoms, sécurité et systèmes distribués au cabinet d'études IDC, met en garde les dirigeants contre le "syndrome de la fête des pères" (ou bien à Noël, celui "de l'arbre de Noël") qui consiste à offrir au papa un PDA, un Black Berry, un lecteur MP3 ou une simple clef USB. "Le papa ne manquera pas de passer outre toutes les mesures de sécurité de l'entreprise en branchant à tout va son cadeau chez lui, chez un copain, dans un cybercafé puis enfin sur son PC de bureau", précise le directeur d'IDC avant de conseiller : "Offrez plutôt une cravate Hermès : elle a le mérite de ne pas communiquer"! Quoi ? Hermès, messager des Dieux, a fait un stage à la PJ ? J'en perds mon grec !
Xavier Fodor, journaliste informatique et télécoms
NOUVELLE ADRESSE
Suivez au jour le jour toute l'actualité informatique et bâtiment sur www.btpinformatic.frr