La route qui mène à l’ANPE est pavée de bonnes intentions. Nous sommes bien décidés à gérer quotidiennement les données avec beaucoup de soins, mais le laxisme et la négligence guettent. Compte tenu de la densité croissante des systèmes dans la plupart des centres informatiques, un simple acte inconsidéré peut
Négligence fatale
détruire en une seconde toutes les ressources IT.
Une grande société de vente au détail exploitait son centre informatique dans un lieu immaculé, avec de grandes fenêtres, au coeur de l’immeuble principal du siège social. Le DSI appliquait une stricte sécurité pour chaque entrée dans le local et invitait constamment le personnel à être à l’affût d’activités non autorisées ou suspectes. Tous les visiteurs étaient accompagnés et aucun ne devait rester seul dans la zone sécurisée.
Mais, pendant une semaine de travaux visant à installer un nouvel équipement de climatisation, la négligence frappa très fort. Après plusieurs jours pendant lesquels les travailleurs devaient montrer patte blanche pour entrer dans la zone, un membre du personnel décida de laisser simplement la porte ouverte. Ce simple acte devait provoquer une catastrophe.
Le nouveau système de climatisation fonctionnait sur 240 volts CA : le double de la tension présente sur les nombreux serveurs montés en rack qui peuplaient la pièce. En câblant l’alimentation du nouvel équipement, un technicien débrancha une prise d’alimentation de secours d’une suite de racks, puis brancha la prise à la nouvelle alimentation de 240 volts pour l’unité de climatisation. Un peu plus tard, un autre technicien passant par là, vit la fiche traînant sur le sol à côté de la prise débranchée et crut qu’elle avait été débranchée accidentellement. Il la rebrancha donc. Un gros bang se fit entendre et une fumée âcre s’échappa aussitôt de la suite de racks hébergeant les serveurs d’applications de l’entreprise. En une fraction de seconde, des dizaines de serveurs avaient été détruits. Il s’agissait certes de circonstances particulières inhabituelles, mais on aurait pu éviter la catastrophe si les employés avaient simplement respecté la règle : empêcher les techniciens d’entrer seuls dans les zones sécurisées.
Téléchargez cette ressource
SIEM & PME : Comment construire la boîte noire de votre SI ?
Passez à la cybersécurité proactive, transformez la collecte et l’analyse des logs en un bouclier dynamique contre les cybermenaces. Découvrez comment mettre en place une approche SIEM modulaire, évolutive et accessible, pour anticiper, détecter et réagir efficacement aux attaques.
Les articles les plus consultés
- N° 2 : Il faut supporter des langues multiples dans SharePoint Portal Server
- Cybersécurité Active Directory et les attaques de nouvelle génération
- Partager vos images, vidéos, musique et imprimante avec le Groupe résidentiel
- Les 6 étapes vers un diagnostic réussi
- Et si les clients n’avaient plus le choix ?
Les plus consultés sur iTPro.fr
- Secteur public : l’IA accélère la modernisation des infrastructures
- De l’inventaire à l’action : l’Asset Management au service d’un Numérique plus responsable
- IA et bureaucratie : la complexité qui grève les projets
- IA dans les services financiers : priorité stratégique, mais passage à l’échelle sous tension
Articles les + lus
Model Context Protocol : le contexte, grand oublié du débat
Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
Couchbase lance AI Data Plane pour industrialiser l’IA agentique
Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
Computex 2026 : 5 signaux forts à retenir
À la une de la chaîne Tech
- Model Context Protocol : le contexte, grand oublié du débat
- Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
- Couchbase lance AI Data Plane pour industrialiser l’IA agentique
- Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
- Computex 2026 : 5 signaux forts à retenir
