197
Une charte de l’administrateur système et réseau
Chapitre 9
« Ainsi la délicate mission de l’administrateur sera de mettre fin au comportement frauduleux ou préjudiciable sans en informer son supérieur hiérarchique qui
dispose pourtant de l’autorité et du pouvoir de décision », note Laurence FreytCaffin [56].
De façon plus générale, l’administrateur de système et de réseau a accès à toutes
les données de l’entreprise et des utilisateurs qui stationnent ou circulent sur les
machines et les réseaux dont il a la responsabilité : ce pouvoir le soumet en permanence à la tentation d’en abuser, même si ce n’est que pour simplifier sa tâche,
ou rendre service aux utilisateurs, ou pour assurer le bon fonctionnement des infrastructures en question.
De façon nettement plus embarrassante, il peut recevoir de sa hiérarchie des injonctions contraires aux lois : il est alors placé devant le dilemme d’avoir à désobéir
à ces injonctions, ce qui peut mettre en péril sa situation professionnelle, ou d’enfreindre la loi, ce qui risque de le mener devant un juge.
Règles de conduite
L’administrateur de systèmes et de réseaux dispose de pouvoirs importants : il
importe de circonscrire avec soin l’usage qu’il peut en faire afin d’éviter les abus,
notamment par l’atteinte à la confidentialité des échanges et des données.
Secret professionnel
Le devoir de secret professionnel s’impose aux administrateurs ayant accès aux
données personnelles des utilisateurs dans le cadre de leurs fonctions.
1. Arrêt de la Chambre sociale de la Cour de cassation en date du 2 octobre
2001 : « Attendu que le salarié a droit, même au temps et au lieu de travail,
au respect de l’intimité de sa vie privée ; que celle-ci implique en particulier le secret des correspondances ; que l’employeur ne peut dès lors sans
violation de cette liberté fondamentale prendre connaissance des messages
personnels émis par le salarié et reçus par lui grâce à un outil informatique
mis à sa disposition pour son travail et ceci même au cas où l’employeur
aurait interdit une utilisation non professionnelle de l’ordinateur. »
Une charte de l’administrateur système et réseau
Chapitre 9
« Ainsi la délicate mission de l’administrateur sera de mettre fin au comportement frauduleux ou préjudiciable sans en informer son supérieur hiérarchique qui
dispose pourtant de l’autorité et du pouvoir de décision », note Laurence FreytCaffin [56].
De façon plus générale, l’administrateur de système et de réseau a accès à toutes
les données de l’entreprise et des utilisateurs qui stationnent ou circulent sur les
machines et les réseaux dont il a la responsabilité : ce pouvoir le soumet en permanence à la tentation d’en abuser, même si ce n’est que pour simplifier sa tâche,
ou rendre service aux utilisateurs, ou pour assurer le bon fonctionnement des infrastructures en question.
De façon nettement plus embarrassante, il peut recevoir de sa hiérarchie des injonctions contraires aux lois : il est alors placé devant le dilemme d’avoir à désobéir
à ces injonctions, ce qui peut mettre en péril sa situation professionnelle, ou d’enfreindre la loi, ce qui risque de le mener devant un juge.
Règles de conduite
L’administrateur de systèmes et de réseaux dispose de pouvoirs importants : il
importe de circonscrire avec soin l’usage qu’il peut en faire afin d’éviter les abus,
notamment par l’atteinte à la confidentialité des échanges et des données.
Secret professionnel
Le devoir de secret professionnel s’impose aux administrateurs ayant accès aux
données personnelles des utilisateurs dans le cadre de leurs fonctions.
1. Arrêt de la Chambre sociale de la Cour de cassation en date du 2 octobre
2001 : « Attendu que le salarié a droit, même au temps et au lieu de travail,
au respect de l’intimité de sa vie privée ; que celle-ci implique en particulier le secret des correspondances ; que l’employeur ne peut dès lors sans
violation de cette liberté fondamentale prendre connaissance des messages
personnels émis par le salarié et reçus par lui grâce à un outil informatique
mis à sa disposition pour son travail et ceci même au cas où l’employeur
aurait interdit une utilisation non professionnelle de l’ordinateur. »
