Gestion des identités et des accès

03. novembre 2010 - Les utilisateurs privilégiés: moins contrôlés et souvent négligents.
Accès aux données: les informaticiens sont-ils les derniers privilégiés?
Vol de données sensibles: peut-on s’en prémunir?
Les solutions d’IAM classiques ne remplissent pas complètement leur rôle.

Le contrôle des accès, sa complexité et ses zones d’ombre

Nombre de collaborateurs requièrent et jouissent d’accès privilégiés à des données critiques de leur entreprise pour accomplir leur travail. Ainsi par exemple les gérants de fortune qui doivent pouvoir conseiller leurs clients ou encore le personnel des départements de recherche & développement qui doivent visualiser et saisir des expériences et autres prototypes. Les personnes exerçant ces professions sont naturellement sensibles à la confidentialité des informations auxquelles elles peuvent accéder – cela fait partie de leur métier. La tâche de gérer qui peut accéder à quelles données et sous quelles conditions ne cesse cependant de se complexifier car l’information numérique est particulièrement liquide, parce que les points d’entrée et les intervenants se multiplient et parce que la virtualisation dissociant infrastructures physiques et logiques ajoute encore une couche de complexité – on n’ose à peine penser au cloud computing!

Zones d’ombre

Par ailleurs, l’attention portée par les responsables sécurité à tous ces aspects conduit fréquemment à une certaine négligence vis-à-vis d’autres collaborateurs jouissant d’accès particulièrement étendus: les informaticiens eux-mêmes. Premiers concernés, les administrateurs IT qui disposent de larges droits sur les bases de données, sur les applicatifs et sur les infrastructures et dont les pratiques ne sont pas toujours exemplaires, voire parfois risquées. Seconds concernés, les développeurs qui requièrent des données vraisemblables pour tester leurs logiciels. Là aussi, de nombreuses sociétés utilisent de façon imprudente des données de production avec des dangers certains – la mésaventure de HSBC est là pour le confirmer.

Accès aux données: les informaticiens sont ils les derniers privilégiés?

Oliver Montaguti et Laurent Perret29. août 2010 - Les données de production font en général l’objet de contrôles stricts et rigoureux. On en oublierait parfois que les informaticiens sont au coeur de l’information et qu’ils disposent d’accès privilégiés à un large panel de données.

Les solutions d’IAM classiques ne remplissent pas complètement leur rôle

Didier Assandri29. août 2010 - Les cas de piratage informatique sont toujours plus nombreux, avec des dommages conséquents pour les entreprises affectées. Des mesures efficaces existent, mais elles ne sont pas implantées dans les entreprises soit par méconnaissance, soit par manque d’estimation du risque.

Les utilisateurs privilégiés: moins contrôlés et souvent négligents

29. août 2010 - Dans de nombreuses entreprises, des collaborateurs IT jouissent du double privilège d’avoir des accès très étendus aux systèmes et d’être moins contrôlés que les utilisateurs conventionnels. Ce manque d’attention, combiné à des pratiques négligentes, expose les sociétés à des risques importants internes et externes.

Vol de données sensibles: peut-on s’en prémunir?

Jacques Medina29. août 2010 - Pour l’entreprise, la perte ou le vol d’informations confidentielles, qu’elles soient de nature commerciale, financière, médicale ou issues d'un département R&D, représentent un préjudice parfois critique. Peut-on assurer la confidentialité de ces données sensibles?