LDC (F) Maroc 24: AS FAR et Mazembé demi-finalistes    Four Seasons Rabat : Quand l'histoire et le luxe redéfinissent l'hospitalité    Inondations: Pedro Sánchez remercie le Maroc pour son soutien aux efforts de secours à Valence    Averses de pluies avec chutes de neige et fortes rafales de vent vendredi et samedi dans plusieurs provinces    La chambre des représentants adopte à la majorité la première partie du PLF 2025    COP29 : Le Maroc et l'AIE renforcent leur coopération pour 2024-2026    Hicham Bennani : "Il y aura de belles surprises dès 2025"    M Tower. Le nouveau projet de Mfadel Group et Red Med    Pays-Bas : après une séance ministérielle houleuse, une secrétaire d'Etat d'origine marocaine démissionne    OCDE : nouveaux records des flux migratoires et de l'emploi des immigrés en 2023    Energie : la croissance de la demande de pétrole marque "un ralentissement important" pour 2024 et 2025    Paris condamne la démolition d'un centre financé à Jérusalem-Est    Commémoration du 69e anniversaire du retour de feu SM Mohammed V d'exil    Gabon-Maroc: Harkas confirmé, Diaz et Bounou de retour    CAN Maroc 24: 16 nations qualifiées !    Lions de l'Atlas: la FRMF lance sa boutique en ligne officielle [Vidéo]    Absentéisme au Parlement : Les noms des députés manquants lus publiquement    Covid-19: trois nouveau cas au Maroc    SPE Capital injects 450 million MAD into Dislog Group    Lausanne : Aquatis célèbre la coopération avec le Maroc pour la réintroduction du crocodile sacré en milieu naturel    Moroccan man expelled from Italy after violent outburst in Bolzano    Moroccan-born Dutch Minister Nora Achahbar quits cabinet over «colleagues' racist remarks»    Hommage : Quincy Jones et le Maroc    Arts plastiques : pluie de jeunes talents à la Villa des Arts    « Camping Jogger » : une journée d'activités autour du Dacia Jogger à Casablanca    Rabat : Première Fashion Week au Mall du Carrousel    La Fondation Al Mada lance l'Académie des Arts Régionale en partenariat avec le Ministère de l'Education Nationale du Préscolaire et des Sports    L'Office des Changes et la CGEM s'allient pour la mise en place d'un cadre formalisé d'échange et de coopération    Liquidité bancaire : le déficit se creuse de 6,63% du 7 au 13 novembre    Le diabète, une urgence sanitaire et économique au Maroc    Le Sénégal renforce ses infrastructures sportives    Inondations en Espagne : Le Maroc mobilise un dispositif logistique significatif    Trump désigne Doug Burgum ministre de l'Intérieur    L'ex SG adjoint de l'ONU, Julian Harston à propos du Sahara marocain : «La souveraineté du Maroc est légitime et incontestable»    OCP Nutricrops et QatarEnergy signent un partenariat d'approvisionnement en soufre    Le festival Visa For Music revient pour une 11ème édition à Rabat    Oscars 2025 : "Everybody Loves Touda" de Nabil Ayouch éligible à toutes les catégories    Rabat-Salé-Kénitra : Le CRI commande une étude sur les chaines de valeur de cinq secteurs    Le Franco-marocain Abdelatif Benazzi rate de justesse la présidence de World Rugby    Gabon-Maroc : à quelle heure et sur quelle chaîne suivre le match ?    Mike Tyson vs Jake Paul : à quelle heure et sur quelle chaîne voir le combat en direct ?    La visite d'un responsable iranien au Maroc : Est-ce un pas vers l'ouverture des négociations pour la réconciliation des relations entre les deux pays ?    644 cyberattaques signalées au Maroc en 2024, déclare Abdellatif Loudiyi    FIFM : Tim Burton, Sean Penn... casting de choc pour les 'Conversations'    Le Conseil de gouvernement adopte un projet de loi relatif au code du médicament et de la pharmacie    Le Polisario a commémoré, en catimini, sa «guerre» contre les FAR    Russie : Une île de l'Arctique rayée de la carte à cause du changement climatique    Morocco : Tax breaks for military industry development    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Comment empêcher les données confidentielles de sortir de l'entreprise
Publié dans Aujourd'hui le Maroc le 31 - 08 - 2010

Il ne faut pas commettre l'erreur de ne pas se protéger contre une menace encore plus importante : le vol de documents émanant des employés eux-mêmes.
Dans cet article, je vais mettre en évidence quelques manières d'empêcher les données confidentielles de sortir de l'entreprise. La première chose à faire est d'avoir une politique claire sur le traitement des données informatiques de l'entreprise. Tout le monde n'est pas un espion, mais beaucoup de dégâts peuvent être provoqués par des utilisateurs imprudents. Vous pouvez penser que c'est évident que les employés ne doivent pas copier les données sensibles pour les emmener à la maison ou les envoyer par email à l'extérieur du réseau interne sans autorisation. Mais si vous ne mettez pas ces politiques par écrit et si vous ne faites rien signer à vos employés à ce propos, vous aurez certainement des difficultés à les blâmer après une violation. Vos politiques doivent être très claires et donner des exemples des activités interdites. Les employés doivent comprendre qu'envoyer un email avec en pièce-jointe un document sensible est autant une violation de la politique de confidentialité que de le copier physiquement sur une clé US et le faire sortir. Dans son énoncé, la politique de confidentialité doit clarifier que l'interdiction n'est pas limitée aux exemples que vous donnez. La deuxième étape, une fois que cette politique a été mise en place, est de la renforcer à l'aide de la technologie. Assurez-vous de mettre en place les bonnes permissions sur les fichiers et les dossiers de données. Bien entendu, les données sur des réseaux Windows doivent être stockés sur des disques formatés en NTFS afin que vous puissiez appliquer les permissions NTFS sur les permissions de partage. Les permissions NTFS sont plus granulaires que les permissions de partage et s'appliquent aussi bien sur la machine locale qu'à travers le réseau. En appliquant le principe du moindre privilège, vous devriez donner aux utilisateurs les permissions de niveau le plus bas pour leur permettre de faire leur travail. Par exemple, donnez des permissions de lecture seule pour empêcher les utilisateurs de modifier les fichiers. Vous devriez également considérer la possibilité d'auditer les fichiers et les dossiers qui contiennent des données sensibles afin que vous sachiez qui y a accédé et quand. Vous pouvez le faire avec les outils d'audit intégré à Windows Server mais également avec des solutions de tierce partie comme : NTP Software File Auditor, Blue Lance LT Auditor +, isdecisions FileAudit. Un autre avantage à utiliser des disques formatés en NTFS est que vous aurez la possibilité d'appliquer l'encryption qui est supporté par les OS ultérieurs à Windows 2000. Dans le cas d'un vol d'ordinateur, la solution BitLocker vous permet de crypter l'intégralité du disque et de vous protéger. Il existe une pléthore de solutions de tierce partie pour l'encryption tels que : PGP Whole Disk Encryption et Check Point Full Disk Encryption. La configuration du Firewall est également une solution pour empêcher les données confidentielles de sortir. Il est possible de bloquer le trafic sortant Peer-to-Peer. Vous pouvez aussi configurer votre serveur email pour qu'il bloque les pièce-jointes sortantes. Enfin, le filtrage des emails sortants par mots clés peut être effectué à l'aide de : Microsoft ForeFront, McAfee's MX Logic, GFI Mail Security, Google's Postini. Enfin, souvenez-vous que les manières de sortir des documents confidentiels peuvent être très créatives. C'est uniquement en pensant à toutes que vous pourrez vous protéger.

Cliquez ici pour lire l'article depuis sa source.