36
Principes de sécurité du système d’information
Première partie
• contrôles d’accès adéquats ;
• qualité de l’alimentation électrique ;
• certification adéquate du câblage du réseau local et des accès aux réseaux
extérieurs ; la capacité des infrastructures de communication est très sensible
à la qualité physique du câblage et des connexions ;
• pour l’utilisation de réseaux sans fil, placement méticuleux des bornes d’accès, réglage de leur puissance d’émission et contrôle des signaux en provenance et à destination de l’extérieur.
Ces précautions prises, il faut néanmoins envisager qu’elles puissent se révéler insuffisantes, et que l’intégrité physique de votre système d’information soit alors
compromise. La compromission d’un système d’information désigne le fait qu’un
intrus ait pu, d’une façon ou d’une autre, en usurper l’accès pour obtenir des informations qui auraient dû rester confidentielles. Pour éviter que cette circonstance
n’entraîne la disparition de l’entreprise, il aura fallu prendre les mesures suivantes :
• sauvegarde régulière des données sur des supports physiques adéquats distincts des supports utilisés en production ;
• transport régulier de copies de sauvegarde en dehors du site d’exploitation ;
• aménagement d’un site de secours pour les applications vitales.
Ces précautions seront inopérantes si elles ne font pas l’objet d’une documentation
tenue à jour et d’exercices périodiques : en situation de catastrophe, il s’avère que
les humains ne savent faire que ce à quoi ils sont entraînés, des actions complexes
qui n’auront jamais été effectuées « à blanc » ne pourront avoir pour conséquence
qu’une catastrophe encore plus grave.
Des solutions techniques existent pour toutes ces mesures, mais leur mise en
œuvre est complexe et onéreuse, ce qui conduit souvent à les négliger. Le débit des
réseaux modernes permet de disposer à plusieurs kilomètres du site d’exploitation
un site miroir dont les données pourront être mises à jour heure par heure, ou
même en temps réel si cela est vraiment indispensable, le coût n’est même pas tellement élevé, mais la conception et la réalisation d’une telle organisation sont loin
d’être des tâches faciles. De même, la complexité d’un plan de sauvegarde pour
quelques dizaines de serveurs en réseau ne doit en aucun cas être sous-estimée.
La sécurité des données peut également être améliorée par le recours aux possibilités des matériels modernes de stockage et de leurs logiciels de pilotage : les
systèmes NAS (Network Attached Storage) offrent des possibilités intéressantes de
Précédent

- 50/276

Suivant