Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Французский язык для технических специальностей. Учебное пособие для СПО

.pdf
Скачиваний:
0
Добавлен:
15.08.2026
Размер:
870 Кб
Скачать

les contre-mesures: ce sont les procédures ou techniques permettant de résoudre une vulnérabilité ou de contrer une attaque spécifique (auquel cas il peut exister d'autres attaques sur la même vulnérabilité);

les menaces: ce sont des adversaires déterminés capables de monter une attaque exploitant une vulnérabilité.

Types d'attaques. Les attaques peuvent à première vue être classées en 2 grandes catégories:

les attaques passives: consistent à écouter sans modifier les données ou le fonctionnement du réseau. Elles sont généralement indétectables mais une prévention est possible;

les attaques actives: consistent à modifier des données ou des messages,

às'introduire dans des équipements réseau ou à perturber le bon fonctionnement de ce réseau. Il n'y a généralement pas de prévention possible pour ces attaques, bien qu'elles soient détectables (permettant ainsi une réponse adéquate).

Profils et capacités des attaquants. Les attaquants peuvent être classés nonseulement par leurs connaissances (newbies, experts, etc...) mais également suivant leurs capacités d'attaques dans une situation bien définie. Ainsi, on dénombrera les capacités suivantes:

transmission de messages sans capacité d'écoute (IP spoofing...);

écoute et transmission de messages;

écoute et perturbation des communications (blocage de paquets, DoS et DDoS...);

écoute, perturbation et transmissions de messages;

écoute et relai de messages (attaques type man-in-the-middle).

Une autre caractéristique des attaquants va être leur emprise uni-directionnelle ou bi-directionnelle sur les communications, du fait de la nature asymétrique de celles-ci. En effet, la plupart des canaux de transmissions sur Internet ou sur tout autre réseau hétérogène sont uni-directionnels et empruntent des chemins différents suivant les règles de routage. Ainsi, de nombreux protocoles de sécurité sont également unidirectionnels et il faut établir plusieurs canaux pour permettre un échange en “duplex”. Ces canaux qui sont au nombre de 2 minimum, sont la plupart du temps gérés de façon totalement indépendante par les protocole de sécurité.

Services principaux de la sécurité informatique. Pour remédier aux failles et pour contrer les attaques, la sécurité informatique se base sur un certain nombre de

71

services qui permettent de mettre en place une réponse appropriée à chaque menace. A ce niveau, aucune technique n'est encore envisagée; il ne s'agit que d'un niveau d'abstraction visant à obtenir une granularité minimale pour déployer une politique de sécurité de façon optimale (les aspects pratiques tels qu'analyses de risques, solutions technologiques et coûts viendront par la suite. Voir le “Site Security Handbook”, RFC 1244 pour plus de détails).

Mise en place de la PSSI. La sécurité des systèmes d’information s’appuient sur plusieurs modèles pour répondre aux enjeux qui sont liés aux systèmes informatiques des entreprises (DAC, RBAC, BIBA, Bell La Padulla, Muraille de chine… etc.). Ces modèles se cantonnent généralement à formaliser des stratégies de sécurité multi niveaux afin de garantir les droits d’accès aux données et ressources d’un système donné.

Cependant, malgré la diversité de ces modèles, la mise en place d’une politique de sécurité du système d’information passera probablement par une adaptation d’un modèle au cas réel. Celui-ci permettra d’engendrer la création d’un tableau de bord pour mener les différentes démarches de sécurisation de leurs systèmes d’informations. Enfin, le modèle permettra de mettre en place des mécanismes d’authentification et de contrôle permettant d’assurer que les utilisateurs des ressources possèdent uniquement les droits qui leurs ont été octroyés.

Autrement dit, la politique de sécurité des systèmes d’information constitue une implémentation concrète et réelle du principe du moindre privilège.

Les mécanismes de sécurité informatique peuvent être la source de quelques gênes pour les utilisateurs du système d’information. Ainsi la PSSI cherche à trouver un juste milieu pour garantir, d’une part, l’efficacité d’un système d’information et d’autre part évaluer le risque et déterminer son niveau d’acceptabilité pour assurer la satisfaction des utilisateurs.

Ainsi plusieurs méthodes permettent de formaliser la politique de sécurité informatique et définir l’ensemble des orientations suivie par une organisation en terme de sécurité, notamment les méthodes EBIOS, MEHARI et la famille des normes ISO 2700x. Il est possible de retrouver des trames communes à ces méthodes:

identifier le besoin en terme de sécurité informatique, étudier le contexte

àsécuriser et identifier les risques informatiques liés à ce dernier.

72

élaborer les procédures et les règles à mettre en place pour couvrir les risques identifiés.

surveiller et détecter les éventuelles vulnérabilités du système d’information et mettre en place un système de veille en vulnérabilités ainsi qu’une politique de mises à jour des ressources logicielles et matérielles utilisées.

définir les actions à entreprendre et les personnes à contacter en cas de détection de menace réelle sur le système d’information.

Bien évidement, une politique de sécurité des systèmes d’information n’empêche pas d’avoir une approche globale sur la sécurité informatique. Cela signifie que la sécurité informatique doit être abordée d’une manière globale afin de prendre en compte certains aspects que la PSSI permet de traiter avec plus de finesse.

La sécurité informatique doit répondre à plusieurs problématiques sur les méthodes raisonnées d’usage d’un système d’information. Ceci en passant de la sensibilisation des utilisateurs aux problèmes de sécurité, puisque “there is no patch for human stupidity” à la réponse aux questions purement techniques qui assurent l’efficacité des mécanismes sécuritaire à implémenter, notamment la sécurité physique et logique d’un système d’information. Dans les phrases emblématiques du milieu de la sécurité informatique, il convient également de citer Bruce Schneier “Security is a process, not a product”. L’idée de fond étant que le processus de sécurité est la pierre angulaire, pas le firewall ou l’antivirus, trop de dirigeants ont cru que s’abriter derrière un produit permettait d’éviter le pire. Une politique de sécurité prévoit aussi le pire et les moyens d’y répondre, ce que ne font pas les produits.

Processus de sécurisation. Comme nous l’avons déjà cité la sécurité informatique est un processus en perpétuelle évolution. Ce processus permet de faire évoluer le système d’information que ce soit au niveau des choix technologiques ou au niveau de l’organisation des ressources utilisées pour assurer son fonctionnement.

En général, la sécurité informatique s’appuie sur le principe de la roue de Deiming ou la méthode PDCA (Plan-Do-Check-Act) pour instaurer une méthode de management de risques informatiques au sein d’un organisme. Ce principe permet de définir la démarche suivie pour l’implémentation d’une politique de sécurité efficace et l’inscrire dans un contexte d’amélioration continue afin de garantir une évolution sereine et maîtrisée d’un système d’information donné.

73

Donc, la sécurité des systèmes d’information représente aujourd’hui une tâche de fond à prendre en compte par toute entreprise qui désire disposer d’un ensemble d’outils et de méthodes qui lui permettent et assurent la gouvernance de son système d’information. Ainsi plusieurs méthodes d’analyse des systèmes informatiques proposent des démarches de certification afin de garantir une image pérenne aux entreprises intégrant les processus de sécurité dans la liste de leurs préoccupation managériale.

Bien évidement la sécurité à 100 % reste un idéal à atteindre, surtout devant le large éventail des menaces qui mettent en danger l’exploitation d’un système d’information. Ainsi il est important de bien formaliser une politique de sécurité en prenant en compte les risques réelle qu’encourt un système informatique et en évaluant les coûts que peuvent engendrer les problèmes résultants de ces risques par rapport au coût nécessaire à la mise en place des solutions palliative à ces problèmes.

Exercice I. Terminez les phrases.

1.Les objectifs de la sécurité informatique sont…

2.Les domaines d'applications de la sécurité informatique sont…

3.Les attaques passives sont…

4.La politique de sécurité des systèmes d’information constitue…

5.Les méthodes permettent de formaliser la politique de sécurité informatique ont des trames communes: …

6.La sécurité informatique s’appuie sur le principe de…

Exercice II. Mettez les verbes au passé compose.

1.Il __________ (travailler) dans une banque l’année passée.

2.Elle __________ (vivre) à Moscou pendant deux années.

3.Ils __________ (étudier) l’informatique.

4.Anne et Marie __________ (rester) dans leur ville natale.

5.Elle __________ (se lever) tôt ce matin.

6.Vous __________ (devenir) forts en français.

7.Tu __________ (trouver) cette information à l’Internet.

Exercice III. Faites entrer dans le texte: a) qui; b) que (qu'); c) dont.

André Citoën fonde une fabrique d'engrenage 1) ___ devient, en 1913, la Sté des Engrenages Citroën et la Sté des carburateurs SM. La première voiture 2) ___ il

74

lance en 1919 est construite selon les méthodes de production а la chaîne 3) ___ Ford est l'initiateur. Cette rationalisation de la production permet un prix de vente 4) ___

est un défi à la concurrence. La réputation 5) ___ Citroën jouit est le résultat d'une stratégie publicitaire 6) ___ a démontré la qualité des autos Citroën. En 1922, la traversée du Sahara, 7) ___ tous les Français ont suivi sur les écrans de cinéma, est un exploit technique! C'est une aventure 8) ___ a fait rêver et 9) ___ le souvenir est présent à la mémoire de tous.

Texte B. Comment améliorer la sécurité informatique de l’entreprise?

Mots et expressions:

Les dégâts financiers — финансовые убытки

Le dispositif d’alerte — аварийное приспособление

La perte d’informations — потеря мнфрмации

Le guideline — методический документ Le danger — опасность

Le rançonnage — грабеж, вымогательство Bénigne — благосклонный

La cyber-malveillance — злой умысел Le point d’accès — место доступа l’éventualité — возможный случай

Le système informatique est devenu l’élément central et capital du fonctionnement des entreprises. Il sert pour tous les collaborateurs à stocker leurs informations, à échanger, à faciliter leurs tâches quotidiennes.

Les cyber-menaces se sont multipliées ces dernières années. C’est pourquoi la sécurité informatique de l’entreprise est l’une des problématiques majeures qui préoccupe les dirigeants. Quels risques pour les sociétés?

Sécurité informatique de l’entreprise: pourquoi est-ce si important?

Un système informatique défaillant peut être source de pertes de données considérables et de dégâts financiers d’importance. Sans dispositif performant de sécurité informatique de l’entreprise, les risques encourus sont non négligeables. Il est vrai que la sécurité informatique en entreprise peut être compromise de multiples façons.

75

Les pirates informatiques cherchent sans cesse à pénétrer les systèmes informatiques des sociétés. Elles n’en sont pas toujours conscientes, sans dispositif d’alerte efficace. Un piratage informatique peut conduire à perturber durablement un système informatique, à la perte d’informations confidentielles ou encore à de l’espionnage.

Les connexions internet apportent aussi un grand nombre de dangers concernant la sécurité informatique de l’entreprise. Il faut compter sur les virus informatiques et les logiciels malveillants (malwares, chevaux de Troie, …). Il est nécessaire de s’assurer de la parfaite mise en sécurité des programmes informatiques utilisés. Les emails sont aussi des vecteurs de risques très importants. Le rançonnage (rançongiciels) est un phénomène en expansion qui menace tout type d’entreprises, y compris les plus modestes, et pouvant conduire jusqu’au dépôt de bilan.

De plus en plus de collaborateurs disposent de multiples appareils

électroniques pour travailler (ordinateur de bureau, PC portable, tablette, smartphone, …), augmentant ainsi les risques au niveau de la sécurité informatique de l’entreprise. Des appareils électroniques stockant des informations sensibles peuvent être perdus ou dérobés et perturber grandement la sécurité informatique en entreprise.

Une mauvaise manipulation peut également entraîner une perte de data. Qui n’a jamais perdu de documents de cette façon? Une erreur est si vite arrivée. Généralement bénigne, elle peut néanmoins dans certains cas causer des dommages majeurs dans l’entreprise.

Tous les risques évoqués impactent la sécurité informatique de l’entreprise. Des dispositions doivent être impérativement prises à 360° afin de garantir la protection du système informatique de chaque société. La sûreté des datas est un enjeu d’importance au sein des entreprises. Conscients des risques, les pouvoirs publics ont d’ailleurs mis en place un site internet dédié à la cyber-malveillance. Il informe notamment des bonnes pratiques que les PME doivent mettre en œuvre.

Quelles sont les clés de la sécurité informatique en entreprise?

Nous vous dévoilons 5 clés primordiales pour la sécurisation du système informatique de votre entreprise.

1. Définir la politique de sécurité informatique de l’entreprise.

Pour travailler sereinement, les collaborateurs d’une entreprise doivent pouvoir s’appuyer sur des éléments consistants garantissant la sécurité de leurs données. Aussi, il convient que, dans chaque société, des guidelines soient formalisées pour orienter

76

au mieux les pratiques de chacun. Sur la base d’un audit, il appartient à la direction informatique ou à un prestataire externe de rédiger la politique de sécurité informatique en entreprise. Elle va déterminer les secteurs à protéger, les moyens à mettre en œuvre, les procédures à initier et définir les responsabilités. Elle doit intégrer l’ensemble du parc informatique, les différents sites du groupe, l’interne et l’externe, l’ensemble du personnel ainsi que les dirigeants et administrateurs.

2. Contrôler tous les points d’accès au système informatique de l’entreprise.

Il est important que chaque point d’accès au réseau informatique de la société soit sous contrôle. Qu’il s’agisse de connexions internet, de bornes wi-fi, d’appareils électroniques (ordinateur, tablette, smartphone) ou autres, votre entreprise doit avoir recensé et protégé tous ces points de vulnérabilité. Elle doit chercher à en limiter le nombre pour privilégier une approche hyper-sécuritaire. Concernant les terminaux, il faut être en mesure d’en bloquer l’accès à distance et d’en effacer le contenu, en cas de perte ou de vol. Ces contrôles d’accès sont d’autant plus cruciaux pour la sécurité informatique de l’entreprise qu’ils sont des voies de pénétration privilégiées par les pirates.

3. Disposer des bons outils informatiques.

La sécurité informatique en entreprise exige une démarche globale inscrite dans la durée. Elle doit inclure de se doter d’un parc informatique performant et sûr. Si chaque collaborateur dispose de matériels différents, cela va énormément complexifier la politique sécuritaire. Aussi il faut uniformiser autant que possible le matériel, les systèmes d’exploitation, les logiciels, les paramètres de sécurité, les protections (antivirus, pare-feu, filtres internet, …). Certains postes informatiques au contenu très sensible peuvent être coupés de toute connexion internet. Il est également important de limiter et de contrôler l’utilisation des solutions cloud qui peuvent présenter des risques. Le choix de logiciels hyper-sécurisés, comme Diligent Boards, est alors à privilégier.

4. Former le personnel de votre entreprise en sécurité informatique.

Pour garantir la sécurité informatique de l’entreprise, il est essentiel d’intégrer le facteur humain. Il faut former le personnel à la sécurité du système d’information et aux cyber-menaces ainsi que le responsabiliser. Pour y parvenir, il est ultra important de s’assurer d’avoir les meilleurs outils, à la fois au niveau de leur protection et de leur appropriation par les employés. Les salariés de votre entreprise doivent se conformer aux meilleures pratiques sécuritaires et ne pas chercher à contourner les usages. En matière de formation, les sociétés doivent aussi penser à

77

leurs dirigeants et administrateurs qui possèdent un grand nombre d’informations sensibles.

5. Être prêt à réagir à toute éventualité.

Une fois votre dispositif sécuritaire en place, il faut veiller à le surveiller en permanence pour être paré face à toute cyber-menace. Pour y arriver, faites en sorte d’assurer une mise à jour régulière de tous vos outils et logiciels. En effet, les cyberpirates innovent en permanence, ce qui oblige les entreprises à se mettre constamment à la page. Veillez aussi à sauvegarder régulièrement l’ensemble des informations. Vous devez avoir déterminé un process en cas d’attaque pour être parfaitement réactif. De plus, il faut disposer des outils pour repousser les attaques informatiques et mettre en place plusieurs niveaux d’écrans sécuritaires.

Exercice I. Terminez les phrases.

1.La sécurité informatique de l’entreprise est l’une des…

2.Les pirates informatiques cherchent sans cesse à…

3.Les connexions internet apportent aussi un grand nombre de…

4.Une mauvaise manipulation peut entraîner…

5.L’entreprise doit se doter d’un parc informatique…

6.Il faut disposer des outils pour repousser…

Exercice II. Apprenez ces constructions:

Il faut — надо

Il est nécessaire — необходимо

Il est important — важно

Il est possible — возможно

Il est impossible — невозможно

Il est utile — полезно

Il est inutile — бесполезно

Ils’agit — речь идет о…

Il m’arrive — со мной случается

Exercice III. Traduisez.

1.Il faut répéter la grammaire et le lexique.

2.Il est necessaire de faire la connaissance avec le directeur.

3.Il est important de signer ce contrat.

78

4.Il est possible d’inviter (пригласить) nos amis français chez nous.

5.Il est impossible de continuer notre entretient.

6.Il est utile de prendre le guide Michelin dans notre voyage.

7.Il est inutile de répéter.

8.Il est important d’avoir l’accès au réseau informatique de la société sous

contrôle.

9.Il m’arrive de déterminer un process en cas d’attaque pour être parfaitement

réactif.

10.Il faut disposer des outils pour repousser les attaques informatiques et mettre en place plusieurs niveaux d’écrans sécuritaires.

Exercice IV. Traduisez le texte et répondez à la question.

Pourquoi la sécurité informatique est-elle importante pour les entreprises?

Traditionnellement, la sécurité informatique consistait avant tout à renforcer, maintenir et contrôler le périmètre des datacenters, mais aujourd'hui ce périmètre tend à disparaître. Les méthodes de développement, de déploiement, d'intégration et de gestion informatiques sont en pleine mutation.

Avec l'arrivée des clouds publics et hybrides, les responsabilités en matière de sécurité et de conformité réglementaire sont désormais partagées entre différents fournisseurs. L'adoption massive des conteneurs a fait surgir le besoin d'instaurer de nouvelles méthodes d'analyse, de protection et de mise à jour de la distribution des applications.

Les applications mobiles fonctionnent sur une multitude d'appareils différents et l'infrastructure repose de plus en plus sur des logiciels, plutôt que sur du matériel. Résultat: les méthodes traditionnelles de gestion de la sécurité sont dépassées. Pour suivre le rythme de la transformation numérique, les programmes de sécurité doivent être adaptés afin que celle-ci soit continue, intégrée et flexible.

Pour assurer la sécurité, certaines entreprises recrutent un responsable de la sécurité des informations métier. Ces responsables sont intégrés à l'équipe métier et sont impliqués dans le cycle de vie des produits, de leur conception à leur adoption. Sous la direction des responsables de la sécurité des systèmes d'information, ils

79

doivent s'assurer que les enjeux de sécurité sont pris en compte et gérés à toutes les phases.

80

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]