Votre navigateur ne supporte pas JavaScript !

La sécurité informatique

L’importance de prendre en compte les problématiques de sécurité informatique. La sécurité informatique est un enjeu majeur de ces dernières années, CERYOM vous explique pourquoi et quels en sont les enjeux ?

Shadow IT

sécurité informatique

Quand s’y intéresser ?

La sécurité ne consiste pas à poser des rustines à la fin d’un projet ou encore pire, lorsque des failles de sécurité sont découvertes.

En effet, il est important de la prendre en compte dès le départ d’un projet et sur l’ensemble de son cycle de vie. C’est-à-dire, qu’il faut que la conception de ce dernier soit étudiée avec les bonnes pratiques pour garantir un niveau de sécurité cohérent avec les besoins du projet et que même après son déploiement, durant son évolution, une attention particulière sur cet aspect soit également toujours suivi pour par exemple, appliquer régulièrement les correctifs de sécurité ou les montées de versions des bibliothèques utilisées pour développer le service.

Il va s’en dire qu’un niveau de sécurité parfait n’existe pas, ceux qui prétendent le contraire sont des escrocs ! Par contre, il est important de mettre en phase l’aspect sécuritaire par rapport aux besoins et sur les éléments à protéger.

Enfin, nous n’insistons pas forcément sur cet élément, mais il est évident qu’une faille de sécurité exploitée peut engendrer d’énormes impacts négatifs sur votre société : image de marque, perte de crédibilité, vol de données sensibles, inaccessibilité de vos services…

Qui est concerné ?

Tout le monde doit se sentir concerné par la sécurité, de la petite entreprise à la société internationale.

En effet, aujourd’hui, les pirates informatiques infectent des serveurs de petites structures pour servir de relais à des attaques plus massives de cibles plus conséquentes (c’est ce qui est arrivé au groupe SONY récemment à l’aide d’une attaque de postes infectés appelés postes « zombies »).

La nouvelle mode dans le monde des pirates informatiques est de dérober des informations sensibles pour les revendre, par exemple à vos concurrents…vous pensez être épargné par cette menace ? Sachez alors qu’ils cryptent vos données et pour pouvoir y accéder de nouveau, ils demandent une rançon, ce type d’attaque s’appelle « ransomware », la dernière en date, est propagée par un virus du nom de « CTB Locker ». Le but n’est donc plus forcément de détruire et donc aujourd’hui toutes les entreprises sont donc concernées.

De plus, cela ne touche pas que les périphériques classiques, à savoir serveurs et ordinateurs, mais cela s’étend aux périphériques mobiles (smartphones, tablettes…) ainsi qu’aux objets connectés (caméra ip, NAS,…)

Comment se protéger ?

Il ne faut pas remettre à plus tard ces questions mais y répondre dès maintenant en étant accompagné par des experts.

CERYOM met à votre disposition des ingénieurs sécurité pour réaliser des audits complets de votre système d’information et vous donner les préconisations à appliquer pour garantir un bon niveau de protection cohérent avec vos besoins.

Nos experts ont par exemple travaillé sur la mise en place de la norme PCI-DSS (la norme la plus élevée de certification bancaire) pour des grands noms du paiement par carte.

La conclusion de Ceryom

Il est important de faire un état des lieux de votre informatique en réalisant dans un premier temps un audit.

La sécurité n’est pas à prendre à la légère et se traite continuellement, c’est aussi pour cela que CERYOM vous propose un accompagnement privilégié, alors n’attendez plus et contactez-nous pour trouver ensemble les bonnes solutions !