9
Premières notions de sécurité
Chapitre 1
l’impact d’un météorite de grande taille, mais à la probabilité d’occurrence faible.
Il va de soi que, dans le premier cas, le risque ne devient acceptable que si les
mesures de prévention contre le préjudice sont effectives et efficaces : cela irait
sans dire, si l’oubli de cette condition n’était très fréquent (cf. page 17).
Si la question de la sécurité des systèmes d’information a été radicalement bouleversée par l’évolution rapide de l’Internet, elle ne saurait s’y réduire ; il s’agit
d’un vaste problème dont les aspects techniques ne sont qu’une partie. Les aspects
juridiques, sociaux, ergonomiques, psychologiques et organisationnels sont aussi
importants, sans oublier les aspects immobiliers, mais nous commencerons par les
aspects techniques liés à l’informatique.
Aspects techniques de la sécurité
Les problèmes techniques actuels de sécurité informatique peuvent, au moins provisoirement, être classés en deux grandes catégories :
• ceux qui concernent la sécurité de l’ordinateur proprement dit, serveur ou
poste de travail, de son système d’exploitation et des données qu’il abrite ;
• ceux qui découlent directement ou indirectement de l’essor des réseaux, qui
multiplie la quantité et la gravité des menaces.
Si les problèmes de la première catégorie citée ici existent depuis la naissance de
l’informatique, il est clair que l’essor des réseaux, puis de l’Internet, en a démultiplié l’impact potentiel en permettant leur combinaison avec ceux de la seconde
catégorie.
La résorption des vulnérabilités repose sur un certain nombre de principes et de
méthodes que nous allons énumérer dans la présente section avant de les décrire
plus en détail.
Définir risques et objets à protéger
Périmètre de sécurité
Inutile de se préoccuper de sécurité sans avoir défini ce qui était à protéger : en
d’autres termes toute organisation désireuse de protéger ses systèmes et ses réseaux doit déterminer son périmètre de sécurité. Le périmètre de sécurité, au sein
Premières notions de sécurité
Chapitre 1
l’impact d’un météorite de grande taille, mais à la probabilité d’occurrence faible.
Il va de soi que, dans le premier cas, le risque ne devient acceptable que si les
mesures de prévention contre le préjudice sont effectives et efficaces : cela irait
sans dire, si l’oubli de cette condition n’était très fréquent (cf. page 17).
Si la question de la sécurité des systèmes d’information a été radicalement bouleversée par l’évolution rapide de l’Internet, elle ne saurait s’y réduire ; il s’agit
d’un vaste problème dont les aspects techniques ne sont qu’une partie. Les aspects
juridiques, sociaux, ergonomiques, psychologiques et organisationnels sont aussi
importants, sans oublier les aspects immobiliers, mais nous commencerons par les
aspects techniques liés à l’informatique.
Aspects techniques de la sécurité
Les problèmes techniques actuels de sécurité informatique peuvent, au moins provisoirement, être classés en deux grandes catégories :
• ceux qui concernent la sécurité de l’ordinateur proprement dit, serveur ou
poste de travail, de son système d’exploitation et des données qu’il abrite ;
• ceux qui découlent directement ou indirectement de l’essor des réseaux, qui
multiplie la quantité et la gravité des menaces.
Si les problèmes de la première catégorie citée ici existent depuis la naissance de
l’informatique, il est clair que l’essor des réseaux, puis de l’Internet, en a démultiplié l’impact potentiel en permettant leur combinaison avec ceux de la seconde
catégorie.
La résorption des vulnérabilités repose sur un certain nombre de principes et de
méthodes que nous allons énumérer dans la présente section avant de les décrire
plus en détail.
Définir risques et objets à protéger
Périmètre de sécurité
Inutile de se préoccuper de sécurité sans avoir défini ce qui était à protéger : en
d’autres termes toute organisation désireuse de protéger ses systèmes et ses réseaux doit déterminer son périmètre de sécurité. Le périmètre de sécurité, au sein
