Le déficit budgétaire poursuit sa tendance baissière pour s'établir à 3,9 % du PIB en 2024    Le premier vol Royal Air Maroc s'est envolé lundi pour Pékin    Revue de presse de ce mardi 21 janvier 2025    Agadir: Akhannouch préside l'inauguration d'une nouvelle usine du Groupe Leoni    Marco Rubio, bête noire de l'Algérie, confirmé par le Sénat américain au poste de Secrétaire d'Etat    Région de l'Oriental : lancement d'une opération de recensement et de ratissage des bâtiments menaçant ruine    Les prévisions du mardi 21 janvier    Real : Florentino Pérez, réélu président    LDC .Quarts de finale : MC Alger, Al Ahly ou Pyramids, lequel sera l'adversaire des FAR ?    Billet - CAF : Le Maroc abritera le siège de l'Association des Clubs Africains    Compensation : les émissions de dépenses baissent de 37,4% à fin décembre    TikTok première victoire politique pour Trump ?    Même si l'UE ne compte pas le Sahara dans l'accord avec le Maroc, les compagnies aériennes sont demandeuses    M. Hammouchi reçoit l'Inspecteur général par intérim de la Police au ministère pakistanais de l'Intérieur    L'épargne nationale devrait atteindre 28,3% du PIB en 2025    Football. Le classement des meilleurs championnats africain    Football. Un nouveau centre technique de la FIFA pour 2026    La Chambre des conseillers signe un protocole d'accord avec le Parlement de la CEMAC    José Manuel Albares salue la constante augmentation des échanges commerciaux avec le Maroc    Alerte météo. De fortes rafales de vent attendues dans certaines provinces    Pr. Redouane Samlali : «Notre objectif principal est de structurer et d'élargir l'offre de soins sur l'ensemble du territoire» (VIDEO)    Mme Seghrouchni: 2.373 agents amazighophones déployés à fin 2025    Mme Seghrouchni: 2.373 agents amazighophones déployés à fin 2025    Les Arts et les Mémoires se fêtent au Togo    À Agadir, la nouvelle usine du groupe de câblage automobile Leoni inaugurée, 230 millions de dirhams mobilisés    Le bitcoin atteint un nouveau record, dopé par l'investiture de Trump    La Coordination nationale des syndicats tient mordicus à son dossier revendicatif    En visite à Rabat, le chef de l'armée centrafricaine fait valoir le grand engagement des casques bleus marocains au sein de la Minusca lors de ses entretiens avec Mohammed Berrid    En Nesyri s'offre un doublé et s'illustre avec Fenerbahçe !    Rangers : Hamza Igamane dans le viseur de l'OM    Hachim Mastour se livre sur sa dépression et espère retrouver un club en Italie    Disparition de chauffeurs marocains : Coordination renforcée entre le Maroc, le Niger et le Burkina Faso    Donald Trump prête serment en tant que 47ème président des Etats-Unis [Vidéo]    Cessez-le-feu à Gaza : Premiers pas vers une paix durable ?    Sahara: La carte complète du Maroc publiée par la RTV espagnole irrite le polisario    Apporter le soutien et l'assistance à 872 000 citoyens face à la vague de froid    Le ministre de la Justice français salue les efforts du Maroc dans l'arrestation de l'un des trafiquants de drogue les plus dangereux    Trump prête serment en tant que 47e président des Etats-Unis : l'âge d'or de l'Amérique commence maintenant    Aimee Cutrona prend ses fonctions de chargée d'affaires à l'ambassade des Etats-Unis au Maroc    Marche populaire massive à Rabat pour le droit de grève    Pass Jeune : un succès régional qui s'étend à l'échelle nationale    Hommage au grand poète Nizar Kebbani à Casablanca    Le phénomène de Nass El Ghiwane, une contribution au génie marocain    Abdelhak Mabchour n'est plus    Le vice-président chinois rencontre Elon Musk et des chefs d'entreprise américains à Washington avant l'investiture de Trump    Les prévisions du lundi 20 janvier    Les températures attendues ce lundi 20 janvier 2025    Essaouira: Les "Guerrières de la Paix" nominées au Nobel de la Paix 2025    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Comment empêcher les données confidentielles de sortir de l'entreprise
Publié dans Aujourd'hui le Maroc le 31 - 08 - 2010

Il ne faut pas commettre l'erreur de ne pas se protéger contre une menace encore plus importante : le vol de documents émanant des employés eux-mêmes.
Dans cet article, je vais mettre en évidence quelques manières d'empêcher les données confidentielles de sortir de l'entreprise. La première chose à faire est d'avoir une politique claire sur le traitement des données informatiques de l'entreprise. Tout le monde n'est pas un espion, mais beaucoup de dégâts peuvent être provoqués par des utilisateurs imprudents. Vous pouvez penser que c'est évident que les employés ne doivent pas copier les données sensibles pour les emmener à la maison ou les envoyer par email à l'extérieur du réseau interne sans autorisation. Mais si vous ne mettez pas ces politiques par écrit et si vous ne faites rien signer à vos employés à ce propos, vous aurez certainement des difficultés à les blâmer après une violation. Vos politiques doivent être très claires et donner des exemples des activités interdites. Les employés doivent comprendre qu'envoyer un email avec en pièce-jointe un document sensible est autant une violation de la politique de confidentialité que de le copier physiquement sur une clé US et le faire sortir. Dans son énoncé, la politique de confidentialité doit clarifier que l'interdiction n'est pas limitée aux exemples que vous donnez. La deuxième étape, une fois que cette politique a été mise en place, est de la renforcer à l'aide de la technologie. Assurez-vous de mettre en place les bonnes permissions sur les fichiers et les dossiers de données. Bien entendu, les données sur des réseaux Windows doivent être stockés sur des disques formatés en NTFS afin que vous puissiez appliquer les permissions NTFS sur les permissions de partage. Les permissions NTFS sont plus granulaires que les permissions de partage et s'appliquent aussi bien sur la machine locale qu'à travers le réseau. En appliquant le principe du moindre privilège, vous devriez donner aux utilisateurs les permissions de niveau le plus bas pour leur permettre de faire leur travail. Par exemple, donnez des permissions de lecture seule pour empêcher les utilisateurs de modifier les fichiers. Vous devriez également considérer la possibilité d'auditer les fichiers et les dossiers qui contiennent des données sensibles afin que vous sachiez qui y a accédé et quand. Vous pouvez le faire avec les outils d'audit intégré à Windows Server mais également avec des solutions de tierce partie comme : NTP Software File Auditor, Blue Lance LT Auditor +, isdecisions FileAudit. Un autre avantage à utiliser des disques formatés en NTFS est que vous aurez la possibilité d'appliquer l'encryption qui est supporté par les OS ultérieurs à Windows 2000. Dans le cas d'un vol d'ordinateur, la solution BitLocker vous permet de crypter l'intégralité du disque et de vous protéger. Il existe une pléthore de solutions de tierce partie pour l'encryption tels que : PGP Whole Disk Encryption et Check Point Full Disk Encryption. La configuration du Firewall est également une solution pour empêcher les données confidentielles de sortir. Il est possible de bloquer le trafic sortant Peer-to-Peer. Vous pouvez aussi configurer votre serveur email pour qu'il bloque les pièce-jointes sortantes. Enfin, le filtrage des emails sortants par mots clés peut être effectué à l'aide de : Microsoft ForeFront, McAfee's MX Logic, GFI Mail Security, Google's Postini. Enfin, souvenez-vous que les manières de sortir des documents confidentiels peuvent être très créatives. C'est uniquement en pensant à toutes que vous pourrez vous protéger.

Cliquez ici pour lire l'article depuis sa source.