L'expert en sécurité
informatique
L'attaque physique 1/2

Résumé :

  • Vecteurs : Physique
  • Complexité : faible en général
  • Risque pour le pirate : moyenne à forte (caméras)
  • Discrétion : idem
  • Cible : Réseau électrique, personne physique, salle machine, bureau
  • Exemple : « le portable jacking », le piège de cristal, l'EMP
  • Impact / danger : important à dévastateur
  • Réponse adaptée : Caméra, contrôle d'accès, cage de Faraday, cryptage fort

Les attaques physiques ne sont plus aussi rares ou marginales que quelques années auparavant. Dans les tactiques d'espionnage industriel par exemple, une bonne action commando peut être beaucoup moins onéreuse que d'engager une équipe de pirates pour obtenir les mêmes résultats.

Les méthodes sont très variables. Le désormais célèbre « portable jacking » qui consiste à menacer une personne de l'entreprise lors de sa sortie des bureaux pour lui voler son portable est très répandu. Mais le risque physique ne s'arrête pas à cet exemple. Dans une optique plus proche du terrorisme économique, il existe un moyen radical de venir à bout de la plus protégée des installations informatiques.

 

Bon à savoir :
La formation est un devoir de l'entreprise envers ses salariés mais la formation en sécurité permet avant tout de protéger le SI. L'utilisateur est à la fois celui qui fait peser le plus de risques de sécurité informatique sur le SI et son meilleur rempart s'il est sensibilisé. Dans un processus de maintenance, la GMAO permet de suivre la tracabilité des travaux. La sécurité informatique, à l'instar de la sécurité physique, ne vaut que par son maillon le plus faible. Un test d'intrusion est une photographie alors que la sécurité du SI varie tous les jours. Le test d'intrusion, qu'il soit externe ou interne, permet de vérifier son niveau réel d'exposition face à des personnes qui seraient mal intentionnées. La GMAO permet de gêrer toutes les opérations, de la plannificiation à la réception, de la demande de maintenance à la facturation.
© NBS System 2000-2007. Tous droits réservés. Entreprise spécialisée dans la sécurité informatique. Nous vous proposons des prestations telles que l'audit de sécurité ou encore le test d'intrusion.