14
Principes de sécurité du système d’information
Première partie
hébergé dans un bunker, mais constitué de multiples éléments plus ou moins immatériels qui vivent sur des ordinateurs multiples, dispersés dans toute l’entreprise
et au dehors ; et c’est cette nébuleuse qu’il faut protéger.
Nous allons au cours des chapitres suivants examiner un peu plus en détail certaines collections de techniques qui s’offrent au responsable SSI, en commençant
par la cryptographie dont sont dérivées les techniques de l’authentification.
Aspects organisationnels de la sécurité
À côté des mesures techniques destinées à assurer la protection des systèmes et
des réseaux, la sécurité du SI comporte un volet humain et social au moins aussi
important : la sécurité dépend en dernière analyse des comportements humains
et, si les comportements sont inadaptés, toutes les mesures techniques seront parfaitement vaines parce que contournées.
Abandonner les utilisateurs inexpérimentés aux requins ?
Un article récent de Marcus J. Ranum [88] (voir aussi page 224), qui n’est rien
moins que l’inventeur du pare-feu et une autorité mondiale du domaine SSI, soutient l’idée paradoxale qu’il serait inutile, voire nuisible, d’éduquer les utilisateurs
du SI à la sécurité : son argument est que les utilisateurs incapables de maîtriser
suffisamment leur ordinateur, notamment en termes de mesures de sécurité, sont
condamnés à être expulsés du marché du travail, et qu’il ne faut rien faire pour
les sauver. Cette idée ne peut manquer de séduire les RSSI épuisés non pas tant
par l’inconscience et l’ignorance de leurs utilisateurs, que par le fait que ceux-ci ne
veulent rien savoir. Cela dit, après avoir jubilé quelques instants à l’idée de la disparition en masse de ses utilisateurs les plus insupportables, le RSSI se retrouve par
la pensée dans la situation du narrateur d’un récit de Roland Topor [111], naufragé
reçu comme dieu vivant d’une île du Pacifique, et qui un jour, exaspéré par une
rage de dents, crie à ses fidèles « Vous pouvez tous crever ! », suggestion à laquelle
ils obéissent incontinent.
Si la suggestion de M. Ranum n’est pas à prendre à la légère, il convient néanmoins de prendre en considération que les questions de SSI sont fort complexes
et évoluent vite, si bien que même les utilisateurs avertis peuvent être pris de court
Précédent

- 28/276

Suivant