blog2geek.com
SlyAvatar de Sly

245 billets | Profil

Recherche Google

ce blog tous
Derniers billets Connexion
Archives

yay

14/09/2007

[SECU] Philo 1

Petit interlude technique avant deux nouvelles listes de favoris Brassens.
Aujourd'hui : philosophie de la sécurité informatique en entreprise.

Je n'ai pas encore vu énormément d'entreprises mais je pense avoir déjà un panel correct de toutes tailles, compétences informatiques et politiques de sécurité.

 

Jusqu'ici, toute politique de sécurité se doit d'être intransigeante. Si les mécanismes physiques des banques sont des modèles (à mon sens) incroyablement bien foutus (destruction des valises de billets, dissuasion, triples clés...), on s'attend d'un système informatique qu'il ne bloque pas non plus le business en cas de force majeure.

Et c'est là que les soucis commencent.

 

 

N'hésitez pas à m'envoyer vos expériences personnelles, ça m'intéresse (par mail, mes commentaires sont tellement spammés que je ne les modère plus jusqu'à nouvel ordre) !

 

 

Mais pourquoi une mini série plus philosophique que technique ?

Parce que je ne crois pas en la fiabilité des sécurités : même si c'est très intéressant, ce n'est pas mon domaine (je ne suis pas assez parano pour ça). De toutes façons, j'ai pris le parti de me dire qu'aucune donnée informatique n'était vraiment protégée contre un vrai hacker qui n'en veut.

Une chaîne est aussi solide que son maillon le plus faible, donc le facteur humain dans 99% des cas, et je me vois mal (hélas) réussir à contrôler parfaitement ce risque. Il faudrait pour cela que les personnes en qui je fais confiance soient asexuées, sobres, désintéressées et tout à fait insensibles au kidnapping de leurs femme(s?), enfants, chiens, chats, dinosaures...

Bref, je mets les sécurités qu'il faut pour éjecter la plupart des boulettes et des attaques bidon, mais je ne mets rien de plus et ça ne m'empêche pas de dormir.