Informatique risques entreprise commentaire virus internet sécurité
Le risque informatique dans une entreprise passe nécessairement par la notion de sécurité informatique ; en effet, la sécurisation des données est la meilleure parade pour contrer les risques liés à l'utilisation du matériel informatique.
Extraits :
"L'informatique est de plus en plus au coeur du fonctionnement des entreprises : que ce soit pour la gestion de la comptabilité, de la paie, ou les actions commerciales (devis, factures, etc), l'utilisation des micro ordinateurs et de l'internet devient une nécessité pour toutes les entreprises qui désirent accroître leur efficacité.
Ainsi, la continuité de l'activité dépend étroitement de la qualité des programmes et des prestations informatiques : une installation qui dure ou échoue, un programme qui plante, des données supprimées, sont autant de points qui peuvent faire subir de lourdes pertes aux entreprises.
Alertés par les nombreux risques provenant des réseaux et de l'internet, et en particulier de toutes sortes de virus, les chefs d'entreprises se concentrent souvent sur ce seul point, négligeant les autres sources de risque : en effet, la majorité des incidents trouvent une part de leur origine au sein des membres de l'entreprise ; qu'il s'agisse d'une erreur humaine, d'une insuffisance dans la décision ou le contrôle des données, ou d'un acte de malveillance, la surveillance du réseau et des utilisateurs reste encore la partie la plus vulnérable aux risques informatiques.
Face à ces constatations, la question que nous pouvons nous poser est :
Quels sont les risques informatiques qui pèsent sur une entreprise, et quels sont leurs impacts ? »"
[...] La meilleure parade reste l'utilisation d'un logiciel antivirus et la mise à jour fréquente de tous les logiciels utilisés. Programme indésirable : il s'agit d'un programme, installé sur le poste de travail, la plupart du temps sans le consentement de l'utilisateur, qui utilise des ressources à des fins diverses, telles que l'ouverture de ou encore l'écoute de la machine et l'envoi d'informations diverses via le réseau internet. Pishing : aussi appelé hameçonnage, ou filoutage, il s'agit d'une technique utilisée par des fraudeurs pour obtenir des renseignements personnels sur l'utilisateur, à des fins d'usurpation d'identité. [...]
[...] Lors d'un dernier point, nous verrons quelles solutions peuvent être mises en place pour essayer de les supprimer, ou tout du moins de les maîtriser. La sécurité informatique. Définition des risques informatiques : Les risques informatiques sont l'ensemble des causes extérieures à la volonté de l'utilisateur, qui peuvent compromettre l'efficacité d'un système informatique. Cependant, la notion de risque informatique est systématiquement associée à la notion de sécurité informatique. En effet, ces notions sont complémentaires, et la sécurité informatique permet, dans bien des cas, de palier aux risques qui pourraient apparaître. [...]
[...] Quel degré de confiance peut être attribué aux utilisateurs internes ? Qu'attendent les utilisateurs de la sécurité ? Quel sera l'impact d'une défaillance de sécurité sur la clientèle ? Y des informations importantes sur le réseau ? Sont-‐elles accessibles de l'exterieur ? Quelle est la configuration du réseau, et des services accessibles de l'extérieur ? Quelles sont les règles juridiques applicables à l'entreprise concernant la sécurité et la confidentialité des informations ? [...]
[...] La seule protection contre ce genre de menace est la formation du personnel à ce genre de méthodes. Les spyware : ces logiciels, aussi appelés espiogiciels (ou logiciels espions), en rapport à leur vocation, posent à priori plus un problème de respect de la vie privée qu'un problème réel de sécurité. La plupart de ces logiciels permettent à certains éditeurs de récupérer des informations sur les habitudes de l'utilisateur, mais certains spywares tentent de récupérer des informations confidentielles sensibles (numéro de carte bancaire en particulier). [...]
[...] La mise en place d'un firewall permet de limiter ces risques. Le sniffer : consiste à écouter le réseau ; certains logiciels permettent d'analyser les données qui transitent à travers le réseau, et d'intercepter les informations qui pourraient être utiles au pirate. L'utilisateur n'a aucun moyen de savoir si son réseau est surveillé, et la meilleure parade est la mise en place de commutateurs associés à l'utilisation de carte à puce ou de calculette à mot de passe. L'intrusion : les conséquences d'une intrusion sur le réseau d'une entreprise peuvent être catastrophiques : vol, fraude, chantage, etc ; Le moyen principal pour éviter les intrusions est le pare-‐feu (firewall), mais il n'est efficace que contre les pirates amateurs. [...]
Source aux normes APA
Pour votre bibliographieLecture en ligne
avec notre liseuse dédiée !Contenu vérifié
par notre comité de lecture