La VOIP la voie royale vers... l'insécurité ? 2/15 |
De la suite entièrement logicielle comme Skype aux appliances comme celle de Cisco ou d'Avaya en passant par les distributions d'IPBX (PABX IP) comme Asterisk, les offres sont de plus en plus variées. De plus les systèmes comme Skype ne nécessitent pas toujours l'intervention de l'administrateur pour son installation.
Ces technologies ne sont malgré tout pas exemptes de risques de sécurité, loin de là. Leurs positions à une place stratégique dans le cycle de gestion de l'information de l'entreprise en font des cibles de choix et leurs utilisations détournées permets d'intercepter des communications, de saturer l'entreprise et encore d'effectuer des phishing ou des attaques par ingénierie sociale.
|
Bon à savoir :
Une bonne formation en sécurité doit être adaptée à son public, dirigeants, employés, membres de la DSI ou futur RSSI. La
GMAO permet la gestion de la plannification, des TT, des opérations curatives et préventives, la gestion des stocks etc...
En sécurité informatique, Mieux vaut une action simple qui aboutit qu’un grand projet qui ne verra pas le jour. Il vaut mieux qu'un
test d'intrusion mené par des experts révèle une ou plusieurs failles plutot que ce soit des pirates qui le fassent.
Le test d'intrusion, qu'il soit externe ou interne, permet de vérifier son niveau réel d'exposition face à des personnes qui seraient mal intentionnées.
Une bonne GMAO engendre en moyenne 30% de réduction des coûts de maintenance.
Un test d'intrusion est une photographie alors que la sécurité du SI varie tous les jours.