Sécurité : gare à la politique de la chaise vide
Publié par La rédaction le | Mis à jour le
Laisser son poste de travail librement accessible quand on quitte son bureau peut avoir des conséquences allant bien au-delà de la classique blague de potache entre collègues.
Si votre poste de travail reste ouverte et accessible, la moindre absence peut avoir des conséquences importantes. Bien plus sérieuses en tout cas que les classiques blagues entre collègues.
Tous les professionnels ont connu cette situation dans leur entreprise ; un collaborateur profite d'un moment d'absence d'un de ses collègues pour s'installer à son poste et envoyer un faux mail depuis sa messagerie. Le scénario ne va généralement pas plus loin qu'une simple et inoffensive plaisanterie de bureau mais il est révélateur d'une faille majeure dans la sécurité du poste client. Que se passerait-il si le poste en question était une station de travail contenant des informations confidentielles, des travaux de recherche ou les plans d'un produit en cours de développement ? Ou si une personne malintentionnée accédait à un compte à privilèges et l'utilisait pour introduire un malware sur le réseau ?
Le loup dans la bergerie
Les risques que ces pratiques font peser sur les données et le système d'information de l'entreprise sont considérables. Firewall, IPS et VPN ne vous seront d'aucune utilité si quelqu'un accède directement à un poste ouvert et connecté au réseau. Il pourra alors librement utiliser le compte laissé vacant pour accéder aux applications et informations. La mise en place de quelques règles de sécurité de base peuvent permettre d'éviter bien des problèmes.
"Toute période d'inactivité doit entraîner
une déconnexion automatique."
Automatiser pour ne pas oublier
Sensibilisation et formation ne sont toutefois pas toujours suffisantes. Que ce soit par mégarde ou malveillance, l'erreur humaine reste encore et toujours la principale source de failles de sécurité. Les utilisateurs oublient fréquemment de se déconnecter ou ne le font pas lorsqu'ils s'absentent peu de temps, pour éviter d'avoir à s'identifier de nouveau. C'est pourquoi il convient d'associer la technologie à la pédagogie.