> Tech > 6. Je m’assure de la sécurité physique vs Les portes verrouillées ne sont pas si importantes, car nos mots de passe sont excellents

6. Je m’assure de la sécurité physique vs Les portes verrouillées ne sont pas si importantes, car nos mots de passe sont excellents

Tech - Par iTPro - Publié le 18 octobre 2013
email

Bien que la grande majorité des attaques se fasse à distance par Internet, d'autres profitent d'une sécurité physique déficiente (par exemple des portes et des classeurs non verrouillés) exploitée par un assaillant sur le site.

6. Je m’assure de la sécurité physique vs Les portes verrouillées ne sont pas si importantes, car nos mots de passe sont excellents

Ce dernier est d’ailleurs souvent quelqu’un dont la présence est normale dans la pièce et, de ce fait, moins repérable qu’un intrus venant de l’extérieur. Mais même des intrusions externes se produisent avec une régularité préoccupante.

Par exemple, Wikipedia documente deux intrusions physiques courantes dans l’article « Physical information security » (en.wikipedia.org/wiki/Physical_information_security) : plongée dans la poubelle et vol de documents à découvert. Dans le premier cas, les intrus recherchent des données sensibles dans les poubelles de l’entreprise. Dans le second, un voleur très culotté imite un employé de maintenance ou de nettoyage, pénètre résolument dans les locaux de la victime et dérobe un document précis.

Vous pouvez déjouer ces attaques par quelques simples mesures personnelles qui serviront d’exemple à vos collègues : broyer les documents sensibles périmés, fermer à clé les salles et les classeurs sensibles, tenir les documents sensibles hors de vue ou dans un tiroir verrouillé, et ainsi de suite. Si vous avez l’autorité suffisante, vous pouvez même intégrer ces mesures dans la stratégie de sécurité de l’information.

Téléchargez gratuitement cette ressource

*** SMART DSI *** VERSION NUMÉRIQUE

*** SMART DSI *** VERSION NUMÉRIQUE

Découvrez SMART DSI, la nouvelle revue du Décideur IT en version numérique. Analyses et dossiers experts pour les acteurs de la transformation numérique de l'entreprise, Gagnez en compétences et expertise IT Professionnelle avec le contenu éditorial premium de SMART DSI.

Tech - Par iTPro - Publié le 18 octobre 2013