| Fakemail, Spam, Phishing 3/3 |
Heureusement les solutions existent, elles sont simples à mettre en ouvre et très efficace. De nombreux systèmes antispam sont parfaitement efficaces conte le spam et contre le phishing, notamment les systèmes libres comme Spamassassin qui reposent sur des bases de données et des algorithmes que la communauté fait évoluer en permanence, ce qui les rend efficaces sur la durée. Du coté des serveurs mail, il est juste indispensable d'empêcher l'open relay pour ne pas servir de relais à un spammer et se faire « blacklister » (bannir) son serveur de mail.
|
Bon à savoir :
La sécurité informatique est avant tout un processus et non pas une accumulation de produits.
Un audit de sécurité devrait être mené sur toute plateforme qui sera rendu accessible avant sa mise en production. L'utilisateur est à la fois celui qui fait peser le plus de risques
de sécurité informatique sur le SI et son meilleur rempart s'il est sensibilisé.
La formation en sécurité informatique pour le RSSI permet de faire monter un collaborateur en compétence afin qu'il occupe ce poste.
L'audit de sécurité est le moment idéal pour l'équipe exploitant le SI d'effectuer un transfert de compétences.
L'audit de sécurité est collaboratif et exhaustif là où le test de sécurité est pragmatique et réaliste.
La GMAO permet de gêrer toutes les opérations, de la plannificiation à la réception, de la demande de maintenance à la facturation.