http://www.ilv-edition.com/librairie/kiss_comme_guppy.html
Blog - Sécurité

Rubriques

FermerLe livre

FermerDevenir Webmaster

FermerSécurité

FermerBlack hat

FermerTechnique

FermerAccessibilité Internet

FermerContenu

FermerServices

FermerRéférencement

FermerWeb marketing

FermerCMS

FermerGuppY

FermerVidéos

FermerGestion de projets

FermerVie du site

FermerLe Webmaster

FermerHors de propos

Derniers billets

Sécurité

png/internaluse1.pngConfidentialité des documents  -  par RV

Internet est actuellement le moyen ultime de communication, tout y passe et y est archivé, mais est-ce bien nécessaire ? Est-ce bien sûr ?

Pour quoi cet article ?

J’ai une requête Google qui me fait bien rire, je recherche « internal use only » et lé de grandes sociétés me mettent à disposition des documents PDF, diaporamas, … Normalement réservés à leur usage interne !! La requête :
http://www.google.fr/search?hl=fr&q=%22internal+use+only%22+sun&btnG=Rechercher&meta=

Faire la part des choses

Avant de diffuser votre document il faut réfléchir aux impacts car il y a toujours un risque pour que le document soit vu et lu. Il y a donc des décisions à prendre en fonction de différents facteurs :

  • Combien de personnes auront à accéder à ce fichier ? (si une ou deux un envoi par mail est préférable)
  • Durée de vie du fichier ?
  • Est il amené à être modifié / mis à jours ?
  • Criticité du document ?

Solutions

Pur palier à ces risques on peut opter pour plusieurs solutions

  • Protégez vos répertoires en restreignant l’accès (htaccess)
  • Utiliser un logiciel de cryptage de données
  • Mettre en place un serveur de fichier avec identification
  • Ne pas mettre les fichiers sur un serveur

Risques

Le risque de trouver des fichiers confidentiels peut être mesuré en terme d’impact financier. En effet une vue stratégique sur des nouveaux marchés sur 2 à 5 ans tombant dans de mauvaises mains vous coûtera plus cher qu’une fiche descriptive interne d’un produit sortant de votre catalogue. En effet l’impact sur vos marchés et clients de telles révélations.

Intérêt

Imaginons que vous soupçonniez un concurrent de faire ce type de recherches sur vous et votre organisation,  la mise à disposition de faux fichiers peut brouiller le message et les information. Cette technique est cependant à utiliser avec parcimonie pour éviter de brouiller la vision que vos clients ont.

Articles en rapport

Htaccess d'identification
Votre site est une cible
Vous êtes la première source de risque de votre site

Publié le 15/08/2008 @ 06:11  
AddThis Feed ButtonTous les billets  Prévisualiser  Imprimer l'article 


Commentaires


Personne n'a encore laissé de commentaire.
Soyez donc le premier !

 
Archives

08-2010 Septembre 2010 10-2010
L M M J V S D
    01 02 03 04 05
06 07 08 09 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30      

Derniers commentaires

Billets des amis
[]
Nombre de membres 31 membres
Connectés : ( personne )

 
Partenaires
 
^ Haut ^