3
NOTE DE : Thom GRIMAUD A : Tous les utilisateurs du parc informatique Date : 16/11/2010 OBJET : GARANTIR LA SECURITE DES SYSTEMES D’INFORMATION Pour info / Pour rappel Les consignes de sécurité données par le Service Systèmes d’Information ont pour but de maintenir le réseau, les postes individuels, les serveurs et les données en bon état de fonctionnement et d'exploitation. C'est l'intérêt de chacun et de nos entreprises. Même si les consignes sont contraignantes, il est donc indispensable que vous les appliquiez. Deux précisions : 1 – CONCERNANT L'UTILISATION DE VOTRE MATERIEL INFORMATIQUE : Je vous rappelle qu'il est interdit (sauf dérogation spécifique) : De travailler à partir de CD ROM, Clés USB D'utiliser dans un but privé les matériels et logiciels informatiques qui vont ont été confiés. , disquettes, cartes mémoire ou appareils numériques venant de l'extérieur de la société et non contrôlés par le Service Systèmes d’Information D'installer des logiciels (même professionnels) sur vos ordinateurs sans l'accord du Service Systèmes d’Information De consulter des sites Internet sans rapport avec votre activité professionnelle. D'utiliser la messagerie électronique à des fins privées.

NOTE DE : Thom GRIMAUD A : Tous les utilisateurs …extranet.grimaud.fr/20101116_NOTE_SECURITE_INFORMATIQUE.pdf · Bien que performants, les systèmes de sécurité informatique ne

Embed Size (px)

Citation preview

NOTE DE : Thom GRIMAUD A : Tous les utilisateurs du parc informatique Date : 16/11/2010 OBJET : GARANTIR LA SECURITE DES SYSTEMES D’INFORMATION Pour info / Pour rappel

Les consignes de sécurité données par le Service Systèmes d’Information ont pour but de

maintenir le réseau, les postes individuels, les serveurs et les données en bon état de

fonctionnement et d'exploitation. C'est l'intérêt de chacun et de nos entreprises. Même si les

consignes sont contraignantes, il est donc indispensable que vous les appliquiez.

Deux précisions :

1 – CONCERNANT L'UTILISATION DE VOTRE MATERIEL INFORMATIQUE :

Je vous rappelle qu'il est interdit

(sauf dérogation spécifique) :

De travailler à partir de CD ROM, Clés USB

D'utiliser dans un but privé les matériels et logiciels informatiques qui vont ont été confiés.

, disquettes, cartes mémoire ou appareils

numériques venant de l'extérieur de la société et non contrôlés par le Service Systèmes

d’Information

D'installer des logiciels (même professionnels) sur vos ordinateurs sans l'accord du Service

Systèmes d’Information

De consulter des sites Internet sans rapport avec votre activité professionnelle.

D'utiliser la messagerie électronique à des fins privées.

2 – CONFIDENTIALITE DES INFORMATIONS CONTENUES DANS LES ORDINATEURS :

La confidentialité du contenu de vos fichiers et de vos messages (reçus ou envoyés) ne peut

pas vous être garantie.

En effet, pour le bon fonctionnement des équipements informatiques et pour garantir la

sécurité des informations de l'entreprise les techniciens informatiques sont régulièrement amenés

à effectuer des contrôles et des investigations sur les informations stockées sur les ordinateurs

(dans le cadre de dépannages, de mises à jour, d'alertes virus, de détections d'intrusion par

exemple). Des outils adaptés sont à notre disposition pour effectuer ce travail.

En plus, et compte tenu de ce qui à été précisé au 1er paragraphe, le contenu de vos fichiers

et messages est exclusivement professionnel, et appartient donc à l'entreprise au même titre que

les autres supports d'information (lettres, revues, livres, dossiers etc).

CONCLUSION

:

A ce jour, le service informatique constate des "infractions" aux consignes déjà données telles que :

- Installation de logiciels non validés par notre service

- Installation de connexions internet personnelles non sécurisées

- Utilisation de supports informatiques non vérifiés (clés USB…)

- Utilisation de l’internet à des fins personnelles Elles sont sans doute davantage dues à l'ignorance des risques qu'à une réelle volonté de nuire à

l'entreprise. Elles n'en génèrent pas moins des pertes de temps, des consommations diverses,

des investissements et une augmentation importante du niveau de risque

.

Le Service Systèmes d’Information persévère donc dans une approche pédagogique, mais

se réserve la possibilité à tout moment, de faire les suppressions d'office sur les postes concernés

et/ou d'engager toute autre procédure appropriée à la protection de l'intérêt général.

NOTE DE : Thom GRIMAUD A : Tous les utilisateurs du parc informatique Date : 16/11/2010 OBJET : Annexe : rappel des consignes de sécurité informatiques. Pour info / Pour rappel Bien que performants, les systèmes de sécurité informatique ne sont jamais totalement infaillibles. Nous subissons par exemple régulièrement des alertes virus liées à une non application des quelques consignes de sécurité simples qui vous sont rappelées ci-dessous. Les interventions de traitement sont souvent longues, couteuses et génèrent une vraie perte de temps pour vous et pour nous

car il faut généralement intervenir vite pour éviter les propagations.

Ces mesures ne pourront êtres efficaces que si chacun d'entre vous applique les consignes qui vous sont données en matière de sécurité. CONSIGNES BASIQUES DE SECURITE A APPLIQUER :

- Aucun CD-ROM (même professionnel), clé USB, appareil photo, aucun logiciel provenant de

l'extérieur de l'entreprise ne doit être utilisé ou installé sans la validation du Service Systèmes d’Information

- Ne double cliquez jamais sur un message contenant un fichier joint nommé .........exe, .vbs,

.php, .com, .bat, .pif, .scr ou tout autre format que vous ne connaissez pas. - Supprimez systématiquement, tout message d'une provenance douteuse, ou incertaine - Optimisez au mieux les fichiers joints à vos e-mails afin d’évitez des messages dépassant les

5Mo. - Utilisez au mieux les services Alfresco et serveurs de fichiers pour partager vos données. - Ne donnez pas suite aux chaines de solidarité (souvent obsolètes ou fausses), ne faites pas

suivre les e-mails ludiques que vous recevez de l’extérieur, ces derniers saturent les serveurs !! - Je vous invite à supprimer ou désinstaller tous les fichiers et/ou logiciels n'ayant pas un

usage strictement professionnel éventuellement installés sur votre ordinateur. (Si vous avez un doute lors d'une réception de message électronique vous pouvez nous contacter.)