Sécurité des Systèmes, Réseaux et Données informatique

La Sécurité des Systèmes, Réseaux et Données Informatique, tout le monde en parle, beaucoup y pensent, mais malheureusement peu y consacrent la réflexion nécessaire.
Encore trop d’Entreprises, Professionnels (artisans, commerçants, professions libérales, …), TPE et PME, ne mettent pas réellement en place les procédures de base utiles.

Pourtant les premières solutions sont questions de rigueur et de bon sens :

  • mettre un mot de passe  pour l’ouverture de sa session sur son ordinateur et éviter de laisser à portée de vue.
  • éviter d’utiliser les mêmes mots de passe et les changer régulièrement.
  • sauvegarder ses données régulièrement sur un support externe et le mettre à l’abri. Ne pas oublier de vérifier de temps en temps que l’on peut récupérer ses données.
  • ne pas installer de logiciels inutiles et/ou dont la provenance n’est pas sûre.
  • installer et maintenir à jour les logiciels de sécurité (antivirus, antiespions, antispams, parefeu).
  • maintenir à jour tous les logiciels (système d’exploitation, sécurité, logiciels métiers, …).
  • crypter les documents sensibles.
  • éviter de transférer par mail des documents sensibles et surtout privilégier les formats difficiles à modifier (jpg, png, pdf, …).
  • ne pas diffuser sur les réseaux sociaux des informations personnelles et/ou professionnelles.
  • en déplacement, éviter de se connecter aux réseaux wifi libres qui ne sont jamais sécurisés (en cas de besoin, se connecter en utilisant un VPN)

S’équiper et configurer correctement ses équipements

Bien sur, outre ces conseils à la portée de tous, il faut s’équiper et configurer correctement ses matériels et logiciels informatiques tels routeur, switch manageable, point d’accès wifi, parefeu, VPN. Ces paramétrages (personnalisation par rapport à votre environnement propre) requièrent souvent l’aide d’un informaticien expert en sécurité, système et réseaux. En effet, trop souvent les réglages par défaut (réglages faits en usine) sont trop permissifs (justement pour pouvoir s’adapter à la majorité des cas).

  • Configurer son routeur et n’activer que les accès et services nécessaires : accès administrateur, accès à distance, wifi, ports, DMZ, …
  • Partager les sous-réseaux via des switches manageables : séparer les services de l’entreprise qui n’ont pas besoin de communiquer entre eux
  • Sécuriser les réseaux en privilégiant les connexions par câble : les connexions câblées sont beaucoup plus fiables, rapides et sécurisées que les connexions sans-fil (wifi)
  • Séparer les réseaux sans-fil (wifi) : si vous devez absolument utiliser le WIFI, il est fortement conseillé de garder un réseau sécurisé et privé pour l’entreprise et créer un second réseau séparé pour vos invités extérieurs.
Sécurité systèmes réseaux données pour Professionnels

Sauvegarde des données informatiques

En ce qui concerne la Sauvegarde des données informatique pour les Entreprises, Professionnels (artisans, commerçants, professions libérales, …), TPE et PME, il ne faut jamais oublier que vous restez toujours seul(e) responsable de vos propres données informatique.
Aucun prestataire de services informatique, ne peut garantir à 100%, ni techniquement ni juridiquement ni financièrement, l’intégrité de vos données.
De même, aucun service Cloud (nuage), même payant, ne vous garantit à 100%, ni contre la perte ni contre le piratage ni contre l’usage à votre insu, des informations que vous stockez chez eux.

Votre meilleure sécurité reste celle que vous gérez vous-même ! Avec l’aide d’experts en sécurité informatique pour vous conseiller et vous accompagner.

  • Faites vos sauvegardes régulièrement sur un disque local ou réseau selon votre équipement informatique.
  • Si possible, privilégiez la redondance sur plusieurs systèmes au cas où l’un d’entre eux lâche (ce qui arrivera forcément un jour, cela arrive à tout le monde).
  • Gardez plusieurs sauvegardes à des dates différentes pour permettre le retour à une date antérieure connue si besoin
  • Mettez vos sauvegardes dans un endroit sûr pour éviter tout dégât (une sauvegarde qui se trouve à coté des ordinateurs présente les mêmes risques que les-dits ordinateurs : il faut choisir un lieu géographique différent)
  • Vérifiez régulièrement que vous pouvez récupérer les données sauvegardées (il n’est pas rare de voir des sauvegardes vides)
  • Si c’est votre cas, séparez les sauvegardes des données personnelles et des données professionnelles (inutile de donner à un éventuel escroc accès à toute votre vie (privée et professionnelle))
  • A part le disque réseau (NAS), qui par définition sert à tous les collaborateurs, évitez d’utiliser les mêmes disques USB pour faire la sauvegarde de tous les Postes de Travail. Vous ne savez pas si l’ordinateur de la personne avec qui vous échangez le disque n’a pas de problème (matériel, virus, …)
Professionnel référencé CYBERMALVEILLANCE