Sécurité et nouvelles pratiques

Le télétravail, les terminaux personnels et les services en nuage ont dissous le périmètre que la sécurité informatique protégeait autrefois.

La fin du périmètre

Le modèle dit de confiance zéro part du principe qu'aucun réseau n'est sûr : chaque accès est authentifié et autorisé individuellement, quel que soit l'emplacement de l'utilisateur.

Les terminaux personnels

L'usage d'appareils personnels à des fins professionnelles suppose une charte, une séparation des données et une capacité d'effacement à distance limitée à la partie professionnelle. Sans cadre écrit, la situation est intenable juridiquement comme techniquement.

Les services en nuage

La responsabilité est partagée : le fournisseur sécurise l'infrastructure, l'entreprise reste responsable de la configuration, des accès et des données. La majorité des incidents documentés proviennent de configurations erronées.

L'authentification

L'authentification à plusieurs facteurs reste la mesure la plus efficace contre la compromission de comptes. Les clés physiques et les méthodes sans mot de passe résistent mieux à l'hameçonnage que les codes envoyés par message.