Nous devons considérer la sécurité des données de divers points de vue. Quel que soit le propos, personnel ou professionnel, nous devons évaluer chaque risque individuellement afin de décider quelles mesures envisager pour améliorer la sécurité des données et faciliter leur récupération en cas d'accident.
Seule une analyse en profondeur d'un risque donné peut apporter une solution pertinente pour la sécurité de vos données.
Les questions techniques ne sont pas les seules. Dès lors qu'une organisation, de quelque taille que ce soit, est concernée, le comportement humain est un problème majeur pour la protection des données d'une organisation. Cet ensemble d'information peut aider à envisager les risques en matière de sécurité des données, les méthodes et les solutions.
Gestion de la sécurité des données
De quoi est-il question?
La gestion de la sécurité des données concerne l'intégrité et la disponibilité des données et également la protection contre les failles de sécurité, la perte des données et le vol de données. De ce fait, la sécurité des données comprend tout à la fois des risques liés au comportement et des risques liés aux technologies. Parmi les risques de type technique, la protection des bases de données et la protection des réseaux sont des questions importantes. Nous dédions un autre dossier aux question de vie privée et de confidentialité, vue du point de vue de la gestion et la sécurité des données appartenant à des tiers.
La plupart des règles valables en matière de gestion des risques trouvent également à s'appliquer pour la gestion de la sécurité des données. En ce domaine, des informations précises et à jour sur les risques réduisent le risque. Identifiez et suivez les risques auxquels sont exposées vos données pour tous les processus dans lequels sont impliquées des données importantes.
L'importance des données est quelque fois difficile à évaluer. Que ce soit pour des données d'entreprise ou pour des données privées, vous pouvez grossièrement mesurer l'importance des données à partir de trois critères: la confidentialité des données, leur caractère unique - les données peuvent être recréées ou non -, le temps nécessaire pour recréer les données en cas de perte et les coûts associés.
A l'évidence, des données qui ne sont ni uniques, ni confidentielles et qui peuvent être rapidement recrées ne demande pas une très grande protection.
Assurance professionnelle, assurance entreprise
La sécurité des données professionnelles peut tout autant impliquer une assurance, assurance professionnelle ou assurance entreprise, couvrant le risque de perte de données et de vol de données. La manière la plus sure de calculer la valeur du risque à assurer, mais non la plus aisée, consiste à évaluer le coûit des données à remplacer et de la perte de vente, en cas de sinistre. Une semblable évaluation peut être fondée sur différents critères: le temps nécessaire pour recréer les données lorsque c'est possible, les coûts externes, si cela est pertinent, le coût des indemnités client et des pertes de vente durant la période post-sinistre. De ventes, pas de profit, si la p&rennité de l'entrerpise est visée.
__________.____Remonter
Sécurité des mots de passe
Dans bien des systèmes de protection, ou dans un système d'exploitation comme Unix / Linux, la capacité de récupérer les données et de les protéger des intrusions repose en particulier sur le mot de passe. Le mot de passe doit être efficace et il doit être protégé. La qualité des mots de passe est essentielle. Quelques règles de base :
- Les lettres utilisées ne doivent pas former des mots existants dans une langue quelconque.
- Il ne faut pas utiliser de noms propres.
- Il est souhaitable de donner au minimum 8 caractères et, lorsque c'est autorisé, en mélangeant minuscules et majuscules, et si possible nombres.
Pourquoi ? Pour que le mot de passe ne puisse pas être cassé par un automate dans un délai raisonnable.
Prévoyez une solution précise pour le stockage ou la mémorisation de vos mots de passe. Analysez attentivement ce que vous pouvez effectivement redouter: intrusion Internet, intrusion dans le local, collègue indélicat ou autre. Et choisissez votre solution et votre support en fonction de la nature effective du ou des risques.
Si vous avez perdu votre mot de passe Windows, sachez qu'il existe des logiciels de récupération.
__________.____Remonter
Pour faire une recherche sur nos sites
Pour chercher une phrase exacte, mettez-la entre guillemets.
Pour une recherche Internet, notre page Chercher est à votre disposition.
__________.____Top