Les 3 principes de base de la sécurité informatique en entreprise
Aucune entreprise n’est à l’abri d’un incident ou d’une attaque, quels que soient les moyens utilisés pour sécuriser l’informatique. Pour pouvoir réagir au mieux et limiter les conséquences sur votre entreprise, vous devez mettre en place des procédures de sécurité informatique selon 3 principes fondamentaux :
LA SÉCURITÉ AUTOUR DES MATÉRIELS ET DES LOGICIELS
LA SÉCURITÉ AUTOUR DES DROITS D’ACCÈS ET HABILITATIONS
LA SÉCURITÉ AUTOUR DES DONNÉES ET DE LEUR SAUVEGARDE
Répondre aux nouveaux enjeux du « Shadow IT » et du BYOD (Bring Your Own Device)
Sécuriser l’architecture informatique doit tenir compte de la « consumérisation de l’IT » ou « Shadow IT » (BYOD), impliquant l’utilisation d’appareils personnels et de logiciels grand public au travail. Une solution de supervision simplifie la gestion du parc informatique, contrôle les activités réseau, et alerte en cas d’événements suspects, assurant ainsi la protection des ressources informatiques. La supervision est essentielle pour sécuriser votre architecture informatique, même face à des pratiques comme l’accès à la messagerie professionnelle sur un smartphone personnel ou le stockage sur des services personnels comme Google Drive ou Dropbox. Des solutions existent pour encadrer ces usages tout en protégeant les données et en les rendant accessibles en déplacement.
Faire les bons choix stratégiques en matière de sécurité informatique d’entreprise
Une fois les principes de base établis, envisagez la continuité de votre activité face à divers incidents, du simple problème de connexion internet à la sauvegarde des serveurs sur un site distant en cas de sinistre majeur. En cas de problème, posez-vous ces deux questions :
PENDANT COMBIEN DE TEMPS MON ENTREPRISE PEUT-ELLE NE PLUS AVOIR ACCÈS AUX OUTILS INFORMATIQUES ?
QUELLE EST LA DURÉE MAXIMUM D’ENREGISTREMENT DES DONNÉES AVANT L’INCIDENT QUE J’ACCEPTE DE PERDRE ?
Répondre à ces questions nous permet de vous conseiller sur la mise en place d’un Plan de Reprise d’activité (PRA) ou d’un Plan de Continuité d’activité (PCA) :
PCA – PLAN DE CONTINUITÉ D’ACTIVITÉ
PRA – PLAN DE REPRISE D’ACTIVITÉ
Le PCA permet de mettre en œuvre localement des moyens informatiques au niveau des serveurs et des solutions de stockage pour garantir aux utilisateurs qu’il n’y aura pas d’interruption de service.
Le PRA permet de définir un plan de redémarrage des outils informatiques sur un nouveau site avec de nouveaux matériels en cas de sinistre majeur afin d’en limiter les conséquences financières.
Vous avez un doute sur l’efficacité de votre système informatique ?


