Mesures souhaitables
Nous venons d’aborder les mesures incontournables augmentant sensiblement la sécurité
du poste de travail. Pourtant, pour assurer un niveau de sécurité optimal, il convient d’en
ajouter d’autres.
Suites bureautiques : les suites bureautiques, surtout celle de Microsoft, sont ciblées
par les codes malveillants. Leur mise à jour est importante et peut être intégrée dans le
même mécanisme à plusieurs groupes exposé précédemment.
Visualiseurs de fichiers : le besoin incontournable d’afficher des fichiers au format
PDF a conduit la plupart des sociétés à intégrer un lecteur de PDF dans le master des
postes de travail. Une fois installé, le lecteur n’est jamais mis à jour. Peu de gens
savent que les fichiers PDF peuvent véhiculer du code malveillant. Ils sont même
devenus une source importante d’attaque. Appliquer les correctifs de sécurité sur ces
utilitaires de visualisation PDF est donc important. Malheureusement, le RSSI
rencontrera une résistance forte à ces mises à jour, car il est fréquent que certaines
applications métier imposent une version très précise du visualiseur pour fonctionner.
Une mise à jour risquerait de faire régresser le service.
Machines Java : de plus en plus d’applications nécessitent la présence sur le poste de
travail d’une machine virtuelle Java. Or, ces machines virtuelles sont devenues
tellement complexes et riches en fonctionnalités qu’elles présentent de nombreuses
vulnérabilités, découvertes mois après mois. Elles nécessitent donc des mises à jour
très régulières.
Naturellement, toutes ces mesures ne feront pas du poste de travail une forteresse
imprenable, mais en les mettant en œuvre, le RSSI aura vraiment fait tout ce qui était en
son pouvoir pour élever autant que possible le niveau de sécurité de son parc.
Précédent

- 84/448

Suivant