Sécuriser le poste de travail a-t-il encore un sens ?
On ne peut terminer ce chapitre sans attirer l’attention du lecteur sur le fait que les usages
du SI font que de plus en plus d’utilisateurs disposent de plusieurs terminaux pour
travailler (ordinateur de bureau, ordinateur portable, tablette, smartphone, etc.). Il y a
donc une explosion des dispositifs à sécuriser. La sécurisation du poste de travail est
d’autant plus difficile à réaliser que certains de ces équipements appartiennent aux
collaborateurs, et non à l’entreprise. Cette dernière n’a donc pas la maîtrise de tout ce qui
est installé. Certains RSSI vont jusqu’à dire qu’il faut abandonner la sécurité du poste de
travail pour se centrer sur la sécurité des données. Cette phrase qui, sur le fond, n’est pas
insensée a toutefois du mal à se traduire concrètement par des faits. En attendant, et
même si la bataille peut sembler perdue d’avance, le RSSI a tout intérêt à maîtriser autant
que possible le parc de postes de travail qui est sous sa responsabilité. Il n’y aura donc
plus une gestion unique de la sécurité des postes de travail, mais plusieurs gestions
différentes, spécifiques pour chaque type de poste de travail. À la démarche de
sécurisation traditionnelle du poste de travail présentée précédemment, il faudra ajouter
la sécurisation du parc mobile via une solution de MDM. Il conviendra aussi de
compléter ce travail en responsabilisant les utilisateurs par le moyen d’une charte sur les
équipements personnels.
On ne peut terminer ce chapitre sans attirer l’attention du lecteur sur le fait que les usages
du SI font que de plus en plus d’utilisateurs disposent de plusieurs terminaux pour
travailler (ordinateur de bureau, ordinateur portable, tablette, smartphone, etc.). Il y a
donc une explosion des dispositifs à sécuriser. La sécurisation du poste de travail est
d’autant plus difficile à réaliser que certains de ces équipements appartiennent aux
collaborateurs, et non à l’entreprise. Cette dernière n’a donc pas la maîtrise de tout ce qui
est installé. Certains RSSI vont jusqu’à dire qu’il faut abandonner la sécurité du poste de
travail pour se centrer sur la sécurité des données. Cette phrase qui, sur le fond, n’est pas
insensée a toutefois du mal à se traduire concrètement par des faits. En attendant, et
même si la bataille peut sembler perdue d’avance, le RSSI a tout intérêt à maîtriser autant
que possible le parc de postes de travail qui est sous sa responsabilité. Il n’y aura donc
plus une gestion unique de la sécurité des postes de travail, mais plusieurs gestions
différentes, spécifiques pour chaque type de poste de travail. À la démarche de
sécurisation traditionnelle du poste de travail présentée précédemment, il faudra ajouter
la sécurisation du parc mobile via une solution de MDM. Il conviendra aussi de
compléter ce travail en responsabilisant les utilisateurs par le moyen d’une charte sur les
équipements personnels.
