199
Une charte de l’administrateur système et réseau
Chapitre 9
— Tout d’abord pour dégager sa responsabilité en cas d’activité délictueuse effectuée à l’aide d’un compte utilisateur particulier : l’utilisateur en question ne pourra
plus dire que ce n’est pas lui, mais l’administrateur qui a envoyé tel [message électronique].
Ensuite pour le respect de la confidentialité des ressources utilisateurs (classifiées
ou non), même si, par définition, un administrateur pourra toujours, à l’aide d’une
action volontaire et avec une intention évidente (plaidable devant un juge si l’administrateur n’a pas reçu d’ordre explicite), accéder aux ressources en question.
D’un côté l’administrateur est protégé, de l’autre il devient plus facilement
condamnable. »
Les injonctions hiérarchiques à violer le secret des mots de passe sont fréquentes,
souvent pour des raisons en apparence excellentes : accéder aux données cruciales
détenues par un utilisateur en vacances et inaccessible en est l’exemple typique. Il
peut être très difficile de résister à une telle demande, et l’utilisateur à son retour
peut détecter l’intrusion en consultant les journaux du système. Certes l’administrateur peut détruire ou modifier les éléments de journalisation relatifs à son
action, mais cette altération même des journaux peut être détectée, quoique plus
difficilement, et en cas de comparution devant un tribunal il aura ainsi considérablement aggravé sa faute. Si pour une raison ou pour une autre les relations entre
le possesseur des données et son employeur ou l’administrateur sont conflictuelles,
on voit toutes les conséquences fâcheuses que peut entraîner cet enchaînement de
circonstances. Il convient donc d’éviter absolument de commettre de telles actions.
Proposition de charte
La présente charte de l’administrateur de système et de réseau de l’INSIGU 2 est
destinée à déterminer les devoirs, les pouvoirs et les droits des ingénieurs et des
techniciens qui administrent la sécurité des réseaux, des ordinateurs et du système
d’information de l’INSIGU.
2 L’Institut national des sciences informatiques et géographiques de l’univers (INSIGU) est un
organisme de recherche fictif, pour les besoins de notre exemple.
Une charte de l’administrateur système et réseau
Chapitre 9
— Tout d’abord pour dégager sa responsabilité en cas d’activité délictueuse effectuée à l’aide d’un compte utilisateur particulier : l’utilisateur en question ne pourra
plus dire que ce n’est pas lui, mais l’administrateur qui a envoyé tel [message électronique].
Ensuite pour le respect de la confidentialité des ressources utilisateurs (classifiées
ou non), même si, par définition, un administrateur pourra toujours, à l’aide d’une
action volontaire et avec une intention évidente (plaidable devant un juge si l’administrateur n’a pas reçu d’ordre explicite), accéder aux ressources en question.
D’un côté l’administrateur est protégé, de l’autre il devient plus facilement
condamnable. »
Les injonctions hiérarchiques à violer le secret des mots de passe sont fréquentes,
souvent pour des raisons en apparence excellentes : accéder aux données cruciales
détenues par un utilisateur en vacances et inaccessible en est l’exemple typique. Il
peut être très difficile de résister à une telle demande, et l’utilisateur à son retour
peut détecter l’intrusion en consultant les journaux du système. Certes l’administrateur peut détruire ou modifier les éléments de journalisation relatifs à son
action, mais cette altération même des journaux peut être détectée, quoique plus
difficilement, et en cas de comparution devant un tribunal il aura ainsi considérablement aggravé sa faute. Si pour une raison ou pour une autre les relations entre
le possesseur des données et son employeur ou l’administrateur sont conflictuelles,
on voit toutes les conséquences fâcheuses que peut entraîner cet enchaînement de
circonstances. Il convient donc d’éviter absolument de commettre de telles actions.
Proposition de charte
La présente charte de l’administrateur de système et de réseau de l’INSIGU 2 est
destinée à déterminer les devoirs, les pouvoirs et les droits des ingénieurs et des
techniciens qui administrent la sécurité des réseaux, des ordinateurs et du système
d’information de l’INSIGU.
2 L’Institut national des sciences informatiques et géographiques de l’univers (INSIGU) est un
organisme de recherche fictif, pour les besoins de notre exemple.
