lundi 19 septembre 2016

Comment vous protéger contre les logiciels malveillants ciblant les mobiles ?

Les mobiles sont devenus une partie intégrante de notre quotidien. Tant dans nos vies personnelles qu’au travail. De nos jours, les entreprises en font des accessoires pratiques dont les employés peuvent se servir pour collaborer et accéder aux données personnelles de l’entreprise, même en déplacement. Un point d’accès supplémentaire qui n’est pas exempt de vulnérabilités.


Les smartphones d’entreprise et autres appareils mobiles doivent faire l’objet d’une protection efficace contre les logiciels malveillants (malwares). Cette protection passe par la sensibilisation des utilisateurs et par d’autres mesures concrètes.

La sensibilisation des utilisateurs

Il est impératif que les employés qui se voient confier des appareils professionnels s’en servent à bon escient. Ils devront comprendre qu’il ne s’agit pas d’un smartphone dont ils peuvent se servir pour entrer dans des conversations de groupe, télécharger des pièces jointes douteuses ou installer des applications diverses. Il n’est pas non plus question de s’en servir comme espace de stockage d’urgence pour copier des données par bluetooth ou Wi-Fi.

Cet appareil est un point d’accès direct aux bases de données et systèmes sécurisés de l’entreprise, il faut donc s’assurer que ce soit une forteresse imprenable. Il ne devra donc pas le prêter, laisser un tiers passer des appels avec ou consulter des sites web hors du cadre professionnel. Sans oublier qu’il faudra absolument avoir un mot de passe ou un PIN de verrouillage configuré pour ledit appareil.


Les actions préventives

Procéder à un audit régulier de votre système mobile :

L’audit de sécurité consiste à rechercher des vulnérabilités matérielles ou humaines de votre système. L’entreprise doit être la première informée si l’un de ses employés a pour coutume de télécharger des applications ou d’autres documents sans rapport avec le travail, depuis des sources non sécurisées. De tels audits permettront de colmater les brèches avant qu’elles ne soient exploitées.

Chiffrer les données de l’appareil :

Le chiffrement permettra d’empêcher l’accès aux données sans une clé valable. De quoi rendre le vol du téléphone sans effet pour une entreprise qui cherche à se protéger.

Permettre le contrôle / suppression à distance :

Le vol de l’appareil d’entreprise n’est pas une chose rare. C’est l’une des tactiques les plus courantes et les plus simples pour accéder aux données de configuration du système. En plus de chiffrer l’appareil, il faut avoir mis en place des garde-fous permettant son formatage intégral à distance.

Mises à jour régulières du système antivirus :

Enfin, l’entreprise doit rester au courant des derniers développements en termes de sécurité mobile. Elle doit donc prendre les devants chaque fois que de nouveaux ‘exploits’ sont rendus publics, afin de s’en protéger au plus tôt.

Servez-vous du cloud computing mobile :

Cette solution est certainement la plus simple et la moins onéreuse. Plutôt que de concevoir/commander un système mobile sur-mesure pour son entreprise, il suffit de choisir une plateformede cloud computing mobile fiable. Ainsi, les smartphones et autres appareils ne serviront que de points d’accès sans que des données sensibles y soient stockées.


A l’instant où un appareil a été compromis, il devient particulièrement simple de consulter son journal d’accès, de lui retirer ses clés d’authentification et de prévenir tout vol ou destruction des données. 

jeudi 8 septembre 2016

Pourquoi la sécurité des données concerne-t-elle aussi les petites entreprises ?

Aujourd’hui, aucune entreprise au monde ne peut être performante sans faire usage des technologies modernes. Il est impératif d’avoir un suivi informatique des dépenses, des clients, des contacts et des différentes stratégies à mettre en place. Il va de soi que la protection de ces données devrait être une des préoccupations majeures de toutes les entreprises.


Préserver la confiance de ses clients

Les entreprises ne sont jamais aussi vulnérables que dans les premières années de leur existence. Les scandales récurrents qui affectent les multinationales détruiraient irrémédiablement la crédibilité d’une jeune entreprise. C’est la raison pour laquelle ces entreprises se doivent d’attacher une importance particulière à la protection de leurs données.

Dans le cas d’une entreprise en situation de quasi-monopole, l’interruption de ses services pendant quelques minutes ou même plusieurs heures serait une crise majeure, mais cela ne serait en aucun cas une sentence irrévocable. Pour une telle entreprise, il suffira de corriger la panne, d’indemniser les victimes de désagréments, et de rassurer ses clients par un communiqué afin de retourner sur les rails.


Une PME, une entreprise de taille intermédiaire ou une start-up qui souffrirait d’une telle interruption de service risquerait de voir toute sa clientèle partir auprès des entreprises concurrentes. Cela dit, la sécurité des données ne se limite pas à la protection contre l’espionnage ou le piratage. Il faut également songer à se protéger des catastrophes naturelles qui peuvent faire d’énormes dégâts. Comme ce fût le cas pendant l’ouragan Sandy à New-York en 2012.

Le cloud computing : une solution toute trouvée

Ainsi, toute entreprise, peu importe sa taille et ses ambitions, doit se protéger contre la destruction, le vol et la divulgation de ses données sensibles. Mais la problématique de faisabilité se pose, car il n’est pas rentable, ou même possible pour la plupart des petites entreprises, de s’offrir les services d’un expert en sécurité informatique ou de se procurer les ressources nécessaires pour stocker indéfiniment toutes leurs données.

La solution : le cloud computing. Cette alternative permet aux petites entreprises de dématérialiser entièrement leur département informatique. Toutes les opérations – ou presque – sont donc réalisées en ligne, en préservant systématiquement l’entreprise de toute destruction des locaux. De même, les solutions de cloud computing garantissent la protection des données en ligne, contre le vol et l’espionnage industriel.


Non seulement cette solution règle définitivement la question de la protection des données, mais elle s’avère être la plus efficace du point de vue budgétaire, et elle permet d’apporter aux travailleurs plus de flexibilité et de liberté de mouvement.

lundi 5 septembre 2016

Sécurité des données : la qualité est le maître-mot !

Sur internet comme partout ailleurs, il est facile de trouver des dizaines d’entreprises qui proposent les mêmes services. Bien souvent pour les particuliers, le choix est motivé par la différence de prix entre les services et non par la qualité de la prestation. Un processus décisionnel qu’aucune entreprise soucieuse de sa sécurité digitale n’adopterait.


Faire la part des choses

Il est normal pour une entreprise de rechercher l’efficacité dans la gestion de ses ressources, mais s’il y a un secteur dans lequel il ne faudrait pas regarder à la dépense, c’est bien la sécurité des données informatiques. Cela dit, certaines entreprises font encore les mauvais choix lorsqu’il s’agit de choisir des prestataires. Et ce, par manque d’information.

Pour reconnaître un prestataire digne de confiance, certains critères doivent être remplis :
Une compagnie digne de ce nom doit se comporter en tant que telle. Il doit donc y avoir une corrélation directe entre le coût de la prestation et le service auquel vous avez le droit. En d’autres termes, vous devez pouvoir être remboursé si les services proposés ne vous conviennent pas ou si vous décidez d’annuler votre souscription pour toute autre raison.

Une entreprise de sécurité informatique doit jouir d’une certaine renommée dans son domaine. Vous devez donc chercher les récompenses et distinctions qui lui ont été décernées depuis sa création.
Il va sans dire que l’entreprise à laquelle vous comptez confier votre sécurité doit être exempte de toute faille à ce sujet. Évitez donc toutes les entreprises associées à des scandales de divulgations de données informatiques, et qui sont régulièrement victimes de piratage.

Enfin, l’entreprise doit jouir d’une présence à l’international pour garantir le stockage de vos données en plusieurs exemplaires dans des banques de données partout dans le monde.

Toujours conserver l’accès à ses données

Bien que ces critères s’adressent de façon générale à toute compagnie de sécurité informatique, ils sont d’une importance particulière pour les servicesde sauvegarde des données. De nos jours, aucune entreprise ne peut se permettre de perdre les données dont elle dispose sur ses fournisseurs, ses transactions, ses clients et potentiels clients.



Pourtant, le monde numérique n’a jamais été aussi menacé qu’aujourd’hui : ransomwares, piratage informatique, logiciels malveillants, failles de sécurité et bien plus encore. Une entreprise doit avoir la certitude que ses données sont en sécurité grâce à la sauvegarde sur le Cloud. Mais de manière tout aussi importante, l’entreprise doit avoir la garantie que tout est fait pour protéger ses données et qu’elles seront préservées en toutes circonstances. Même en cas de catastrophe naturelle.