La VOIP la voie royale vers... l'insécurité ? 14/15 |
10. Mais les remèdes existent, à commencer par le bon sens !
Quand cela est possible, il est conseillé de ne pas mettre d'IP publique à un serveur IPBX.
Le Firewall se doit d'être aussi restrictif que possible de et vers cet élément du SI. L'installation d'un VLAN dédié à la téléphonie IP peut non seulement renforcer la sécurité et les performances du réseau mais aussi éviter de faciliter la propagation d'une intrusion via le service de VOIP aux autres éléments. Il convient bien sûr de mettre à jour ses éléments VOIP régulièrement, de respecter les consignes de sécurité des constructeurs et de protéger, voir de désactiver les interfaces Web de contrôles des dispositifs quand cela est possible. Bien évidemment, laisser la configuration par défaut et principalement le mot de passe d'administration n'est pas recommandé.
Bien qu'une certaine retenue s'impose, il convient de reconnaitre à la VOIP un grand nombre de qualités. Cependant, le manque d'expérience des opérateurs, des administrateurs et des installeurs, couplé à un manque de vigilance des constructeurs, à l'importance du marché et des informations transporté fait de cette technologie une cible idéale pour les pirates. La VOIP prend son essor, mais elle risque de faire un certain nombre de victimes par imprudence.
|