{"id":30802,"date":"2019-10-31T21:37:30","date_gmt":"2019-10-31T18:37:30","guid":{"rendered":"https:\/\/prohoster.info\/blog\/korporativnaya-nebezopasnost\/"},"modified":"2019-10-31T21:37:30","modified_gmt":"2019-10-31T18:37:30","slug":"korporativnaya-nebezopasnost","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/korporativnaya-nebezopasnost","title":{"rendered":"Incertitude organisationnelle","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>En 2008, j'ai eu l'occasion de visiter une entreprise IT. Une \u00e9trange tension \u00e9tait palpable chez chaque employ\u00e9. La raison \u00e9tait simple : les t\u00e9l\u00e9phones portables devaient \u00eatre d\u00e9pos\u00e9s dans un tiroir \u00e0 l'entr\u00e9e du bureau, une cam\u00e9ra \u00e9tait plac\u00e9e derri\u00e8re eux, et il y avait deux grandes cam\u00e9ras suppl\u00e9mentaires surveillant la pi\u00e8ce, ainsi qu'un logiciel de contr\u00f4le avec enregistreur de touches. Et oui, ce n'\u00e9tait pas une entreprise qui d\u00e9veloppait des syst\u00e8mes de surveillance ou des syst\u00e8mes vitaux pour les avions, mais simplement un d\u00e9veloppeur de logiciels de gestion d'entreprise, d\u00e9sormais absorb\u00e9, \u00e9cras\u00e9 et n'existant plus (ce qui semble logique). Si vous pensez qu'il n'y a pas cela dans votre bureau avec des hamacs et des M&amp;M dans des bols, vous vous trompez peut-\u00eatre \u2014 simplement, en 11 ans, le contr\u00f4le a appris \u00e0 \u00eatre discret et efficace, sans d\u00e9bats sur les sites visit\u00e9s et les films t\u00e9l\u00e9charg\u00e9s. <\/p>\n<p>Alors, ne peut-on vraiment pas se passer de tout \u00e7a ? Qu'en est-il de la confiance, de la loyaut\u00e9, de la foi en les gens ? Vous ne le croirez pas, mais il y a autant d'entreprises sans mesures de s\u00e9curit\u00e9. Pourtant, les employ\u00e9s r\u00e9ussissent \u00e0 faire des erreurs autant ici que l\u00e0-bas \u2014 simplement parce que le facteur humain peut d\u00e9truire des mondes, sans parler de votre entreprise. Alors, o\u00f9 vos employ\u00e9s peuvent-ils faire des b\u00eatises ?<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/regionsoft\/blog\/446480\/\"><img decoding=\"async\" alt=\"Incertitude organisationnelle\" src=\"\/wp-content\/uploads\/2019\/04\/687b88773dc56b32d9846c4d2ef7b02a.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nCe n'est pas un post tr\u00e8s s\u00e9rieux, qui a deux fonctions pr\u00e9cises : \u00e9gayer un peu la vie de bureau et rappeler les \u00e9l\u00e9ments de base en mati\u00e8re de s\u00e9curit\u00e9 qui sont souvent oubli\u00e9s. Ah, et aussi, rappeler une fois de plus <noindex><a rel=\"nofollow\" href=\"http:\/\/www.regionsoft.ru\/\">un syst\u00e8me CRM fantastique et s\u00e9curis\u00e9<\/a><\/noindex> \u2014 n'est-ce pas une question de s\u00e9curit\u00e9 ce logiciel ? \ud83d\ude42 <\/p>\n<p>Allons-y de fa\u00e7on al\u00e9atoire ! <\/p>\n<h2>Mots de passe, mots de passe, mots de passe\u2026<\/h2>\n<p>\nOn en parle et une vague d'indignation monte : comment cela se fait-il, apr\u00e8s tant de fois qu'on a averti le monde, la situation est toujours la m\u00eame ! Dans des entreprises de tous niveaux, de l'IP aux multinationales, c'est un point tr\u00e8s sensible. Parfois, j'ai l'impression que si demain on construisait une v\u00e9ritable \u00c9toile de la Mort, dans le panneau d'administration, il y aurait quelque chose comme admin\/admin. Alors, que peut-on attendre des simples utilisateurs pour qui leur page personnelle sur VKontakte vaut bien plus que leur compte d'entreprise ? Voici les points qu'il faut v\u00e9rifier :<\/p>\n<ul>\n<li>Prendre des notes de mots de passe sur des morceaux de papier, au dos du clavier, sur l'\u00e9cran, sur le bureau sous le clavier, ou sur une \u00e9tiquette sous la souris (si malins !) - les employ\u00e9s ne doivent jamais faire cela. Et ce n'est pas parce qu'un terrible hacker va entrer et t\u00e9l\u00e9charger tout le 1C sur une cl\u00e9 USB pendant le d\u00e9jeuner, mais parce qu'il pourrait y avoir un Sasha m\u00e9content dans le bureau qui envisage de d\u00e9missionner et de causer des probl\u00e8mes ou de voler des informations en partant. Pourquoi ne pas le faire pendant le d\u00e9jeuner ?\n<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Incertitude organisationnelle\" src=\"\/wp-content\/uploads\/2019\/04\/60a4e7151e97f1b914fd6e7e3ae4bc73.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>C'est \u00e7a ? Ce machin garde tous mes mots de passe.<\/i> <\/p>\n<ul>\n<li>Mettre en place des mots de passe simples pour acc\u00e9der au PC et aux programmes de travail. Les dates de naissance, qwerty123 et m\u00eame asdf - ce sont des combinaisons qui devraient figurer dans des blagues et sur des forums, pas dans un syst\u00e8me de s\u00e9curit\u00e9 d'entreprise. \u00c9tablissez des exigences pour les mots de passe et leur longueur, et imposez une fr\u00e9quence de changement.\n<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Incertitude organisationnelle\" src=\"\/wp-content\/uploads\/2019\/04\/869089124140ab4b0525d4e87aa0ed0d.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Un mot de passe, c'est comme des sous-v\u00eatements : changez-le souvent, ne le partagez pas avec vos amis, un long mot de passe est pr\u00e9f\u00e9rable, restez myst\u00e9rieux et ne le laissez pas tra\u00eener partout.<\/i><\/p>\n<ul>\n<li>Les mots de passe par d\u00e9faut des fournisseurs pour acc\u00e9der au programme sont dangereux, ne serait-ce que parce que presque tous les employ\u00e9s connaissent ces mots de passe, et si vous avez \u00e0 faire \u00e0 un syst\u00e8me web dans le cloud, il est facile pour quiconque d'acc\u00e9der aux donn\u00e9es. Surtout si votre s\u00e9curit\u00e9 r\u00e9seau est aussi \u00e9lev\u00e9e que de ne pas d\u00e9brancher le c\u00e2ble. \n<\/li>\n<li>Expliquez aux employ\u00e9s que l'indice du mot de passe dans le syst\u00e8me d'exploitation ne doit pas ressembler \u00e0 \u00ab ma date de naissance \u00bb, \u00ab le pr\u00e9nom de ma fille \u00bb, \u00ab Gvozd-ika-78545-ap#1! en anglais \u00bb ou \u00ab un qwerty suivi d'un un et d'un z\u00e9ro \u00bb. \u00a0\u00a0\u00a0\n<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Incertitude organisationnelle\" src=\"\/wp-content\/uploads\/2019\/04\/c3dc169970c1eff922a185738ef82c84.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Mon petit chat me g\u00e9n\u00e8re des mots de passe magnifiques ! Il se prom\u00e8ne sur mon clavier.<\/i><\/p>\n<h2>Acc\u00e8s physique aux dossiers.<\/h2>\n<p>\nComment l'acc\u00e8s \u00e0 la documentation comptable et personnelle est-il organis\u00e9 dans votre entreprise (par exemple, pour les dossiers personnels des employ\u00e9s) ? Laissez-moi deviner : si c'est une petite entreprise, c'est dans le bureau ou chez le patron, dans des dossiers sur les \u00e9tag\u00e8res, ou dans un placard ; si c'est une grande entreprise, c'est dans le service des ressources humaines sur des \u00e9tag\u00e8res. Et si c'est tr\u00e8s grand, alors probablement tout est bien fait : un bureau ou un bloc s\u00e9par\u00e9 avec une cl\u00e9 magn\u00e9tique, auquel seuls certains employ\u00e9s ont acc\u00e8s, et pour y entrer, il faut appeler l'un d'eux et entrer dans cet espace en leur pr\u00e9sence. Il n'y a rien de compliqu\u00e9 \u00e0 instaurer une telle s\u00e9curit\u00e9 dans n'importe quelle entreprise, ou du moins d'apprendre \u00e0 ne pas \u00e9crire le mot de passe du coffre-fort de bureau avec un stylo sur la porte ou sur le mur (tout cela est bas\u00e9 sur des \u00e9v\u00e9nements r\u00e9els, ne riez pas). <\/p>\n<p>Pourquoi est-ce important ? Tout d'abord, les employ\u00e9s ont une tendance pathologique \u00e0 vouloir conna\u00eetre les d\u00e9tails les plus intimes les uns des autres : situation familiale, salaire, diagnostics m\u00e9dicaux, \u00e9ducation, etc. Cela constitue un type de chantage dans la comp\u00e9tition au bureau. Et ce ne sera pas en votre faveur d'avoir des querelles lorsque le designer Petya d\u00e9couvre qu'il gagne 20 000 de moins que la designer Alice. Deuxi\u00e8mement, les employ\u00e9s peuvent \u00e9galement acc\u00e9der aux informations financi\u00e8res de l'entreprise (bilans, rapports annuels, contrats). Troisi\u00e8mement, des \u00e9l\u00e9ments peuvent simplement \u00eatre perdus, endommag\u00e9s ou vol\u00e9s pour masquer des traces dans leur propre biographie professionnelle. <\/p>\n<h2>Un entrep\u00f4t, o\u00f9 pour certains c'est une perte, pour d'autres c'est un tr\u00e9sor<\/h2>\n<p>\nSi vous avez un entrep\u00f4t, consid\u00e9rez que t\u00f4t ou tard, vous serez in\u00e9vitablement confront\u00e9 \u00e0 des contrevenants \u2014 c'est simplement la psychologie humaine de voir une grande quantit\u00e9 de produits et de croire fermement que prendre un peu de tout, ce n'est pas du vol, mais du partage. Et une unit\u00e9 de produit de cette pile peut co\u00fbter 200 000, 300 000, voire plusieurs millions. Malheureusement, rien ne peut arr\u00eater le vol, sauf un contr\u00f4le et une comptabilit\u00e9 m\u00e9ticuleux et total : cam\u00e9ras, r\u00e9ception et d\u00e9duction par codes-barres, automatisation de la comptabilit\u00e9 des entrep\u00f4ts (par exemple, dans notre <noindex><a rel=\"nofollow\" href=\"http:\/\/www.regionsoft.ru\/\">RegionSoft CRM<\/a><\/noindex> la comptabilit\u00e9 des entrep\u00f4ts est organis\u00e9e de mani\u00e8re \u00e0 ce que le responsable et le manager puissent voir le mouvement des marchandises dans l'entrep\u00f4t en temps r\u00e9el). <\/p>\n<p>Par cons\u00e9quent, armez votre entrep\u00f4t jusqu'aux dents, assurez la s\u00e9curit\u00e9 physique contre les menaces externes et une s\u00e9curit\u00e9 totale contre les menaces internes. Les employ\u00e9s dans le transport, la logistique, et l'entrep\u00f4t doivent \u00eatre pleinement conscients qu'il y a un contr\u00f4le, qu'il fonctionne et que, si quelque chose ne va pas, ils s'auto-puniront. <\/p>\n<h2>* ne mettez pas vos mains dans l'infrastructure<\/h2>\n<p>\nSi l'histoire du serveur et du nettoyeur a d\u00e9j\u00e0 v\u00e9cu sa vie et a depuis longtemps \u00e9t\u00e9 racont\u00e9e comme une l\u00e9gende dans d'autres secteurs (par exemple, une histoire similaire circulait sur la myst\u00e9rieuse coupure d'un appareil de ventilation dans la m\u00eame chambre), d'autres r\u00e9alit\u00e9s persistent. La s\u00e9curit\u00e9 r\u00e9seau et IT des entreprises dans les petites et moyennes entreprises laisse souvent \u00e0 d\u00e9sirer, et cela ne d\u00e9pend souvent pas du fait que vous ayez un administrateur syst\u00e8me interne ou un invit\u00e9. Le second s'en sort souvent m\u00eame mieux. <\/p>\n<p>Alors, quelles capacit\u00e9s ont les employ\u00e9s ici ?<\/p>\n<ul>\n<li>La chose la plus innocente et inoffensive consiste \u00e0 se rendre dans le serveur, \u00e0 tirer sur les c\u00e2bles, \u00e0 jeter un coup d'\u0153il, \u00e0 renverser du th\u00e9, \u00e0 mettre des salissures ou \u00e0 essayer de configurer quelque chose soi-m\u00eame. Cela concerne surtout les \u00ab utilisateurs confiants et avanc\u00e9s \u00bb, qui enseignent h\u00e9ro\u00efquement \u00e0 leurs coll\u00e8gues \u00e0 d\u00e9sactiver les antivirus et \u00e0 contourner la protection sur les PC, persuad\u00e9s d'\u00eatre des dieux de la salle serveurs. En r\u00e9sum\u00e9, l'acc\u00e8s autoris\u00e9 et limit\u00e9 est votre priorit\u00e9.\n<\/li>\n<li>Vol de mat\u00e9riel et substitution de composants. Vous aimez votre entreprise et vous avez fourni \u00e0 tout le monde des cartes graphiques puissantes pour que le syst\u00e8me de facturation, le CRM et tout le reste fonctionnent parfaitement ? Tr\u00e8s bien ! Malheureusement, des individus rus\u00e9s (et parfois des femmes) peuvent facilement les remplacer par des cartes maison, tandis qu'eux joueront \u00e0 des jeux sur des mod\u00e8les de bureau \u2014 personne ne le saura. C'est la m\u00eame histoire avec les claviers, les souris, les ventilateurs, les onduleurs et tout ce qui peut \u00eatre remplac\u00e9 dans la configuration mat\u00e9rielle. Au final, vous courez le risque d'endommager les biens ou de les perdre compl\u00e8tement tout en ne recevant pas la vitesse et la qualit\u00e9 de service souhait\u00e9es avec les syst\u00e8mes et applications d'information. Un syst\u00e8me de surveillance (syst\u00e8me ITSM) avec contr\u00f4le des configurations, fourni avec un administrateur syst\u00e8me incorruptible et principiel, est la cl\u00e9. \n<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Incertitude organisationnelle\" src=\"\/wp-content\/uploads\/2019\/04\/c3ad2b57625338e80a3a86454c509b54.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Peut-\u00eatre souhaitez-vous chercher un meilleur syst\u00e8me de s\u00e9curit\u00e9 ? Je ne suis pas s\u00fbr que ce symbole soit suffisant.<\/i><\/p>\n<ul>\n<li>L'utilisation de vos propres modems, points d'acc\u00e8s ou d'un Wi-Fi partag\u00e9 rend l'acc\u00e8s aux fichiers moins s\u00e9curis\u00e9 et pratiquement incontr\u00f4lable, ouvrant la voie aux malfaiteurs (y compris en collusion avec les employ\u00e9s). Par ailleurs, la probabilit\u00e9 qu'un employ\u00e9 utilisant \u00ab son propre Internet \u00bb passe son temps de travail sur YouTube, sur des sites humoristiques ou sur les r\u00e9seaux sociaux est bien plus \u00e9lev\u00e9e. \u00a0\n<\/li>\n<li>Des mots de passe et des identifiants uniques pour acc\u00e9der \u00e0 l'admin du site, au CMS, aux logiciels applicatifs \u2014 ce sont des \u00e9l\u00e9ments dangereux, transformant un employ\u00e9 incomp\u00e9tent ou malveillant en un vengeur insaisissable. Si vous avez 5 personnes du m\u00eame sous-r\u00e9seau se connectant sous le m\u00eame identifiant\/mot de passe pour accrocher une banni\u00e8re, v\u00e9rifier des liens publicitaires et des m\u00e9triques, corriger une mise en page et uploader une mise \u00e0 jour, vous ne devinerez jamais lequel d'entre eux a accidentellement transform\u00e9 le CSS en citrouille. Donc : identifiants diff\u00e9rents, mots de passe diff\u00e9rents, journalisation des actions et restriction des droits d'acc\u00e8s. \n<\/li>\n<li>Faut-il parler des logiciels non licenci\u00e9s que les employ\u00e9s t\u00e9l\u00e9chargent sur leur PC pour retoucher quelques photos ou r\u00e9aliser quelque chose d\u2019assez amateur pendant leurs heures de travail ? Vous n'avez pas entendu parler des v\u00e9rifications du d\u00e9partement \u00ab K \u00bb de la police ? Alors, elles arrivent chez vous ! \n<\/li>\n<li>L'antivirus doit fonctionner. Oui, certains d'entre eux peuvent ralentir le PC, \u00eatre aga\u00e7ants et sembler \u00eatre un signe de l\u00e2chet\u00e9, mais il vaut mieux pr\u00e9venir que gu\u00e9rir, plut\u00f4t que de payer le prix d'un temps d'arr\u00eat au travail ou, pire encore, de donn\u00e9es vol\u00e9es.\n<\/li>\n<li>Les avertissements du syst\u00e8me d'exploitation concernant le danger d'installer une application ne doivent pas \u00eatre ignor\u00e9s. Aujourd'hui, t\u00e9l\u00e9charger quelque chose pour le travail ne prend que quelques secondes ou quelques minutes. Par exemple, Direct.Commander ou l'\u00e9diteur AdWords, un SEO-parser quelconque, etc. Si les produits de Yandex et de Google sont plus ou moins clairs, de nouveaux redimensionneurs d'image, nettoyeurs de virus gratuits, \u00e9diteurs vid\u00e9o avec trois effets, outils de capture d'\u00e9cran, enregistreurs Skype et autres \u00ab petits programmes \u00bb peuvent nuire \u00e0 un PC individuel tout autant qu'\u00e0 l'ensemble du r\u00e9seau de l'entreprise. Habituez les utilisateurs \u00e0 lire ce que leur demande l'ordinateur avant qu'ils n'appellent l'administrateur syst\u00e8me en disant que \u00ab tout est mort \u00bb. Dans certaines entreprises, la solution est simple : de nombreux utilitaires utiles t\u00e9l\u00e9charg\u00e9s sont stock\u00e9s sur un partage r\u00e9seau, o\u00f9 se trouve \u00e9galement une liste de solutions en ligne fiables. \n<\/li>\n<li>La politique BYOD ou, \u00e0 l'inverse, la politique de permettre l'utilisation de mat\u00e9riel de travail en dehors du bureau est un aspect tr\u00e8s difficile de la s\u00e9curit\u00e9. Dans ce cas, des membres de la famille, des amis, des enfants et des r\u00e9seaux publics non s\u00e9curis\u00e9s ont acc\u00e8s \u00e0 l'\u00e9quipement. C'est une vraie roulette russe \u2014 on peut passer 5 ans sans probl\u00e8me, mais on peut aussi perdre ou endommager tous les documents et fichiers pr\u00e9cieux. De plus, si un employ\u00e9 a de mauvaises intentions, faire fuiter des donn\u00e9es avec un \u00e9quipement \u00ab mobile \u00bb peut se faire aussi facilement que deux octets \u00e0 transf\u00e9rer. Il faut \u00e9galement se rappeler que les employ\u00e9s \u00e9changent souvent des fichiers entre leurs ordinateurs personnels, ce qui peut \u00e9galement cr\u00e9er des failles de s\u00e9curit\u00e9. \n<\/li>\n<li>Le blocage des appareils en votre absence est une bonne habitude tant dans le cadre professionnel que personnel. Encore une fois, cela prot\u00e8ge des regards curieux de coll\u00e8gues, amis et malfaiteurs dans les lieux publics. C'est difficile \u00e0 adopter, mais dans un de mes anciens emplois, nous avions une exp\u00e9rience int\u00e9ressante : lorsque des coll\u00e8gues s'approchaient d'un PC non verrouill\u00e9, l'\u00e9cran se remplissait d'une image de Paint avec l'inscription \u00ab Verrouille l'ordinateur ! \u00bb et des changements \u00e9taient apport\u00e9s au travail, comme la suppression de la derni\u00e8re version t\u00e9l\u00e9charg\u00e9e ou du dernier bug cr\u00e9\u00e9 (c'\u00e9tait un groupe de test). C'\u00e9tait cruel, mais 1 \u00e0 2 fois suffisaient m\u00eame pour les plus r\u00e9calcitrants. Bien que, je suppose, les non-informaticiens ne comprennent pas n\u00e9cessairement ce type d'humour. \n<\/li>\n<li>Mais le plus grand p\u00e9ch\u00e9, bien s\u00fbr, repose sur l'administrateur syst\u00e8me et la direction \u2014 dans le cas o\u00f9 ils n'utilisent pas des syst\u00e8mes de contr\u00f4le du trafic, des \u00e9quipements, des licences, etc.\n<\/li>\n<\/ul>\n<p>\nC'est, bien s\u00fbr, la base, car l'infrastructure IT est cet endroit o\u00f9 plus on avance, plus il y a de probl\u00e8mes. Et cette base doit \u00eatre \u00e9tablie par tous, et ne pas \u00eatre remplac\u00e9e par des phrases comme \u00ab nous faisons tous confiance les uns aux autres \u00bb, \u00ab nous sommes une famille \u00bb, \u00ab \u00e0 qui cela pourrait-il bien servir \u00bb \u2014 h\u00e9las, cela ne dure qu'un temps.<\/p>\n<h2>C'est Internet, ch\u00e9rie, ici ils peuvent en savoir beaucoup sur toi.<\/h2>\n<p>\nIl est temps d'introduire une \u00e9ducation sur l'utilisation s\u00e9curis\u00e9e d'Internet dans le cursus scolaire \u2014 et ce n'est pas du tout au sujet des mesures que nous imposent les autres. C'est vraiment sur la capacit\u00e9 \u00e0 distinguer un lien d'un autre, comprendre o\u00f9 est le phishing et o\u00f9 est l'escroquerie, ne pas ouvrir les pi\u00e8ces jointes d'emails avec le sujet \u00ab Acte de v\u00e9rification \u00bb provenant d'adresses inconnues, sans avoir v\u00e9rifi\u00e9, etc. Bien que, il semble que les \u00e9coliers aient d\u00e9j\u00e0 ma\u00eetris\u00e9 tout cela, mais pas les employ\u00e9s. Il existe une multitude de tromperies et d'erreurs qui peuvent mettre en p\u00e9ril toute l'entreprise d'un seul coup.<\/p>\n<ul>\n<li>Les r\u00e9seaux sociaux sont une partie d'Internet qui n'a pas sa place au travail, mais les bloquer au niveau de l'entreprise en 2019 est une mesure impopulaire et d\u00e9motivante. Par cons\u00e9quent, il suffit juste d'informer tous les employ\u00e9s sur comment v\u00e9rifier la l\u00e9galit\u00e9 des liens, de parler des types de fraudes et de leur demander de travailler correctement.\n<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Incertitude organisationnelle\" src=\"\/wp-content\/uploads\/2019\/04\/08e7e8395276a74d147621be5adeaaa0.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<ul>\n<li>Le courrier \u00e9lectronique est un point sensible et certainement l'un des moyens les plus populaires pour voler des informations, introduire des logiciels malveillants, infecter des ordinateurs et tout un r\u00e9seau. Malheureusement, de nombreux employeurs consid\u00e8rent le client de messagerie comme un \u00e9l\u00e9ment sur lequel \u00e9conomiser et utilisent des services gratuits, o\u00f9 arrivent environ 200 courriers ind\u00e9sirables par jour, qui passent \u00e0 travers les filtres, etc. Et certaines personnes inconscientes ouvrent ces messages et pi\u00e8ces jointes, liens, images - esp\u00e9rant apparemment que le prince africain leur a laiss\u00e9 un patrimoine. Apr\u00e8s cela, l'administrateur a beaucoup de travail. Ou \u00e9tait-ce ainsi que cela \u00e9tait pr\u00e9vu ? D'ailleurs, une autre histoire cruelle : dans une entreprise, pour chaque message de spam, le KPI de l'administrateur syst\u00e8me \u00e9tait r\u00e9duit. En g\u00e9n\u00e9ral, apr\u00e8s un mois, il n'y avait plus de spam - cette pratique a \u00e9t\u00e9 adopt\u00e9e par l'organisation principale, et il n'y a toujours pas de spam. Nous avons r\u00e9solu ce probl\u00e8me avec \u00e9l\u00e9gance - nous avons d\u00e9velopp\u00e9 notre propre client de messagerie et l'avons int\u00e9gr\u00e9 dans notre propre <noindex><a rel=\"nofollow\" href=\"http:\/\/www.regionsoft.ru\/\">RegionSoft CRM<\/a><\/noindex>, donc tous nos clients b\u00e9n\u00e9ficient \u00e9galement de cette fonctionnalit\u00e9 pratique.\n<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Incertitude organisationnelle\" src=\"\/wp-content\/uploads\/2019\/04\/3e4f1ce22e5514d1e0c2dc0f282a742f.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>La prochaine fois que vous recevrez un message \u00e9trange avec une ic\u00f4ne de trombone, ne cliquez pas dessus ! <\/i><\/p>\n<ul>\n<li>Les messageries sont aussi une source de liens peu s\u00e9curis\u00e9s, mais c'est un mal bien moindre que le courrier \u00e9lectronique (sans compter le temps perdu \u00e0 discuter dans les chats). \n<\/li>\n<\/ul>\n<p>\nCela semble \u00eatre des futilit\u00e9s. Cependant, chacune de ces futilit\u00e9s peut avoir des cons\u00e9quences catastrophiques, surtout si votre entreprise est la cible d'une attaque de concurrents. Et cela peut arriver \u00e0 pratiquement n'importe qui.<\/p>\n<p><img decoding=\"async\" alt=\"Incertitude organisationnelle\" src=\"\/wp-content\/uploads\/2019\/04\/2883422c45dcc84b5480c80c5eb77102.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h2>Les employ\u00e9s bavards<\/h2>\n<p>\nC'est ce fameux facteur humain dont il vous sera difficile de vous d\u00e9barrasser. Les employ\u00e9s peuvent discuter du travail dans le couloir, au caf\u00e9, dans la rue, parler \u00e0 haute voix d'un autre client chez un client, raconter leurs r\u00e9ussites et projets \u00e0 la maison. Bien s\u00fbr, la probabilit\u00e9 qu'un concurrent soit \u00e0 l'aff\u00fbt derri\u00e8re eux est tr\u00e8s faible (sauf si vous \u00eates dans le m\u00eame centre d'affaires - cela s'est d\u00e9j\u00e0 produit), mais celle que le gars clairement en train de discuter affaires soit film\u00e9 sur smartphone et post\u00e9 sur YouTube est, \u00e9trangement, plus \u00e9lev\u00e9e. Mais cela reste une futilit\u00e9. Ce qui n'est pas une futilit\u00e9, c'est lorsque vos employ\u00e9s divulguent volontiers des informations sur le produit ou l'entreprise lors de formations, conf\u00e9rences, meetups, forums professionnels, m\u00eame sur Habr. D'autant plus que souvent, des personnes provoquent intentionnellement leur adversaire pour de telles conversations, afin de mener une enqu\u00eate concurrentielle. <\/p>\n<p>Une histoire r\u00e9v\u00e9latrice. Lors d'une conf\u00e9rence IT d'une ampleur galactique, le conf\u00e9rencier de la session a affich\u00e9 un sch\u00e9ma complet de l'organisation de l'infrastructure IT d'une grande entreprise (top-20). Le sch\u00e9ma \u00e9tait incroyablement impressionnant, tout simplement cosmique, il a \u00e9t\u00e9 photographi\u00e9 par presque tout le monde et a rapidement fait le tour des r\u00e9seaux sociaux avec des avis enthousiastes. Eh bien, ensuite, le conf\u00e9rencier a traqu\u00e9 par g\u00e9olocalisation, les stands, les r\u00e9seaux sociaux qui avaient post\u00e9 et a suppli\u00e9 de retirer, car il a \u00e9t\u00e9 assez rapidement appel\u00e9 pour se faire r\u00e9primander. Un bavard est une aubaine pour un espion. <\/p>\n<h2>L'ignorance... lib\u00e8re de la punition<\/h2>\n<p>\nSelon le rapport mondial de Kaspersky Lab pour 2017, parmi les entreprises ayant \u00e9t\u00e9 confront\u00e9es \u00e0 des incidents de cybers\u00e9curit\u00e9 au cours de 12 mois, un sur dix (11%) des types d'incidents les plus graves concernait des employ\u00e9s n\u00e9gligents et mal inform\u00e9s.<\/p>\n<p>Ne supposez pas que les employ\u00e9s savent tout sur les mesures de s\u00e9curit\u00e9 d'entreprise, assurez-vous de les avertir, de les former, de faire des envois r\u00e9guliers int\u00e9ressants sur les probl\u00e8mes de s\u00e9curit\u00e9, d'organiser des r\u00e9unions autour d'une pizza et d'expliquer encore une fois les enjeux. Et oui, un excellent conseil \u2014 \u00e9tiquetez toutes les informations imprim\u00e9es et \u00e9lectroniques par des couleurs, des signes, des inscriptions : secret commercial, confidentiel, usage interne, acc\u00e8s g\u00e9n\u00e9ral. Cela fonctionne vraiment. <\/p>\n<p>Le monde moderne a plac\u00e9 les entreprises dans une situation tr\u00e8s d\u00e9licate : il est n\u00e9cessaire de trouver un \u00e9quilibre entre l'envie de l'employ\u00e9 au travail de ne pas seulement bosser, mais aussi de recevoir du contenu divertissant en arri\u00e8re-plan \/ pendant les pauses, et les r\u00e8gles strictes de la s\u00e9curit\u00e9 d'entreprise. Si vous mettez en place un hypercontr\u00f4le et des programmes de surveillance inappropri\u00e9s (oui, ce n'est pas une faute de frappe \u2014 ce n'est pas de la s\u00e9curit\u00e9, c'est de la parano\u00efa) avec des cam\u00e9ras dans le dos, la confiance des employ\u00e9s envers l'entreprise diminuera, et pr\u00e9server cette confiance est \u00e9galement un outil de s\u00e9curit\u00e9 d'entreprise. <\/p>\n<p>Donc, sachez o\u00f9 est la mesure, respectez vos employ\u00e9s, faites des sauvegardes. Et surtout, placez la s\u00e9curit\u00e9 au premier plan, et non la parano\u00efa personnelle.<\/p>\n<blockquote><p>Si vous avez besoin de <b><noindex><a rel=\"nofollow\" href=\"http:\/\/www.regionsoft.ru\">CRM ou ERP \u2014 \u00e9tudiez attentivement nos produits<\/a><\/noindex><\/b> et comparez leurs capacit\u00e9s avec vos objectifs et vos t\u00e2ches. Si vous avez des questions ou des difficult\u00e9s, n'h\u00e9sitez pas \u00e0 nous \u00e9crire ou \u00e0 nous appeler, nous organiserons pour vous une pr\u00e9sentation individuelle en ligne \u2014 sans classements ni comp\u00e9titions.<\/p><\/blockquote>\n<p> <img decoding=\"async\" alt=\"Incertitude organisationnelle\" src=\"\/wp-content\/uploads\/2019\/04\/c9b2a61e38d4b80c10b42422112ab77a.jpg\" style=\"display:block;margin: 0 auto;\" \/><i><noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/bizbreeze\"> Notre canal Telegram<\/a><\/noindex>, o\u00f9 nous \u00e9crivons sans publicit\u00e9 sur des sujets non totalement formels concernant les CRM et les affaires. <\/i><br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/regionsoft\/blog\/446480\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 2008 \u0433\u043e\u0434\u0443 \u043c\u043d\u0435 \u0443\u0434\u0430\u043b\u043e\u0441\u044c \u043f\u043e\u0431\u044b\u0432\u0430\u0442\u044c \u0432 \u043e\u0434\u043d\u043e\u0439 \u0418\u0422-\u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438. \u0412 \u043a\u0430\u0436\u0434\u043e\u043c \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0435 \u0441\u0447\u0438\u0442\u044b\u0432\u0430\u043b\u043e\u0441\u044c \u043a\u0430\u043a\u043e\u0435-\u0442\u043e \u043d\u0435\u0437\u0434\u043e\u0440\u043e\u0432\u043e\u0435 \u043d\u0430\u043f\u0440\u044f\u0436\u0435\u043d\u0438\u0435. \u041f\u0440\u0438\u0447\u0438\u043d\u0430 \u043e\u043a\u0430\u0437\u0430\u043b\u0430\u0441\u044c \u043f\u0440\u043e\u0441\u0442\u0430: \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u0438\u043a\u0438 \u2014 \u0432 \u044f\u0449\u0438\u043a \u043d\u0430 \u0432\u0445\u043e\u0434\u0435 \u0432 \u043a\u0430\u0431\u0438\u043d\u0435\u0442, \u0437\u0430 \u0441\u043f\u0438\u043d\u043e\u0439 \u2014 \u043a\u0430\u043c\u0435\u0440\u0430, 2 \u0431\u043e\u043b\u044c\u0448\u0438\u0445 \u00a0\u0434\u043e\u043f\u043e\u043b\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0445 \u00ab\u0441\u043c\u043e\u0442\u0440\u044f\u0449\u0438\u0445\u00bb \u043a\u0430\u043c\u0435\u0440\u044b \u043d\u0430 \u043a\u0430\u0431\u0438\u043d\u0435\u0442 \u0438 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u0438\u0440\u0443\u044e\u0449\u0438\u0439 \u0441\u043e\u0444\u0442 \u0441 \u043a\u0435\u0439\u043b\u043e\u0433\u0435\u0440\u043e\u043c. \u0418 \u0434\u0430, \u044d\u0442\u043e \u043d\u0435 \u0442\u0430 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u0440\u0430\u0437\u0440\u0430\u0431\u0430\u0442\u044b\u0432\u0430\u043b\u0430 \u0421\u041e\u0420\u041c \u0438\u043b\u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0436\u0438\u0437\u043d\u0435\u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":22786,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-30802","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 2008 \u0433\u043e\u0434\u0443 \u043c\u043d\u0435 \u0443\u0434\u0430\u043b\u043e\u0441\u044c \u043f\u043e\u0431\u044b\u0432\u0430\u0442\u044c \u0432 \u043e\u0434\u043d\u043e\u0439 \u0418\u0422-\u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438. \u0412 \u043a\u0430\u0436\u0434\u043e\u043c \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0435 \u0441\u0447\u0438\u0442\u044b\u0432\u0430\u043b\u043e\u0441\u044c \u043a\u0430\u043a\u043e\u0435-\u0442\u043e \u043d\u0435\u0437\u0434\u043e\u0440\u043e\u0432\u043e\u0435 \u043d\u0430\u043f\u0440\u044f\u0436\u0435\u043d\u0438\u0435.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/korporativnaya-nebezopasnost\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u0430\u044f \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 2008 \u0433\u043e\u0434\u0443 \u043c\u043d\u0435 \u0443\u0434\u0430\u043b\u043e\u0441\u044c \u043f\u043e\u0431\u044b\u0432\u0430\u0442\u044c \u0432 \u043e\u0434\u043d\u043e\u0439 \u0418\u0422-\u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438. \u0412 \u043a\u0430\u0436\u0434\u043e\u043c \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0435 \u0441\u0447\u0438\u0442\u044b\u0432\u0430\u043b\u043e\u0441\u044c \u043a\u0430\u043a\u043e\u0435-\u0442\u043e \u043d\u0435\u0437\u0434\u043e\u0440\u043e\u0432\u043e\u0435 \u043d\u0430\u043f\u0440\u044f\u0436\u0435\u043d\u0438\u0435.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/korporativnaya-nebezopasnost\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:37:30+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:37:30+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47S\u00e9curit\u00e9 des entreprises | ProHoster","description":"En 2008, j'ai eu l'occasion de visiter une entreprise IT. Il y avait une sorte de tension malsaine chez chaque employ\u00e9.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/korporativnaya-nebezopasnost","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u0430\u044f \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c | ProHoster","og:description":"\u0412 2008 \u0433\u043e\u0434\u0443 \u043c\u043d\u0435 \u0443\u0434\u0430\u043b\u043e\u0441\u044c \u043f\u043e\u0431\u044b\u0432\u0430\u0442\u044c \u0432 \u043e\u0434\u043d\u043e\u0439 \u0418\u0422-\u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438. \u0412 \u043a\u0430\u0436\u0434\u043e\u043c \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0435 \u0441\u0447\u0438\u0442\u044b\u0432\u0430\u043b\u043e\u0441\u044c \u043a\u0430\u043a\u043e\u0435-\u0442\u043e \u043d\u0435\u0437\u0434\u043e\u0440\u043e\u0432\u043e\u0435 \u043d\u0430\u043f\u0440\u044f\u0436\u0435\u043d\u0438\u0435.","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/korporativnaya-nebezopasnost","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:37:30+00:00","article:modified_time":"2019-10-31T18:37:30+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"30802","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 03:03:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:28:47","updated":"2026-01-21 03:03:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/30802","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=30802"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/30802\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/22786"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=30802"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=30802"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=30802"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}