Comment les informations des entreprises sont-elles protégées ?
Par la confiance et la confidentialité attendue entre un client et un fournisseur. Pas de différence particulière avec un opérateur télécom ou un prestataire à qui on refile les droits root sur le serveur de base de données.
Un navigateur et un mot de passe suffisent.
En même temps, j'imagine que pour la plupart des boîtes, c'est un avantage. Tes cadres peuvent même lire leurs emails de leur smartphone perso, tu n'as même pas besoin de leur payer le matériel.
Est-ce que quelque chose m'a échappé ou le mail est-il stocké en clair chez Google ?
Bah oui, en clair, Google fournit un service, qu'il facture si on parle de Google pro. Si les «indélicatesses» étaient courantes et connues de tous, le service n'aurait pas grand avenir...
un autre canal pour discuter d'une OPA ou d'une offre pour un marché public.
Dans le cas probable où Google n'aurait rien à secouer de ton marché public, il faudrait quand même imaginer que Google aille revendre sous le manteau des informations à un tiers intéressé. Peu crédible, vu que Google n'a pas vraiment besoin de ça pour faire des bénéfices. Par contre, évidemment, c'est plus problématique si les agences gouvernementales sont intéressées, parce qu'elles ont légalement accès à un certain nombre d'informations.
C'est sûr, quelque chose m'échappe. Une âme charitable pourrait-elle m'expliquer ?
Soit les décideurs sont incompétents, soit ils sont pragmatiques (par exemple, on peut penser que de toutes manières, si la NSA s'intéresse à ton projet d'OPA, tu as peu de chances d'échapper à leurs grandes oreilles). Il y a pire que l'absence de sécurité : c'est l'impression de sécurité. Si tout le monde dans l'entreprise tient pour acquis que les emails sont potentiellement lisibles de n'importe qui, on peut admettre qu'ils soient utilisés pour faire circuler des informations sans grand intérêt commercial ou industriel.
Et puis, il faut être pragmatique. Si tu as une grosse entreprise et que des centaines de milliers d'emails sont échangés chaque jour, avec des milliers de tableaux Excel pleins de chiffres, des milliers d'informations plus ou moins utiles venant d'à peu près tous les services, comment tu tries tout ça? Vu comment c'est parfois difficile de trouver l'info dans les emails de tes propres collègues alors que tu partages tous les codes de communication du boulot, tu imagines des armées de petits chinois qui se lisent des mails à la chaine afin d'y débusquer une info potentiellement cruciale? Si ça coûte des millions de dollars à tes concurrents d'accéder à une information qui ne leur permet pas de gagner dix fois plus, ça n'est pas rentable. Tout au plus, l'idée que tes concurrents puissent avoir accès à des informations internes sans que tu ne saches réellement quoi ni ce qu'ils ont vraiment compris peut apparaitre désagréable, mais quelle proportion d'emails comporte réellement un secret industriel valorisable? Sans compter qu'il est assez facile d'envoyer des fausses pistes de temps en temps si tu es vraiment inquiet. Ça n'est pas de la vraie sécurité informatique prouvée et certifiée, mais c'est peut être pragmatique.
# Discussion générale
Posté par arnaudus . En réponse au message Hébergement du mail chez Google. Évalué à 2.
Par la confiance et la confidentialité attendue entre un client et un fournisseur. Pas de différence particulière avec un opérateur télécom ou un prestataire à qui on refile les droits root sur le serveur de base de données.
En même temps, j'imagine que pour la plupart des boîtes, c'est un avantage. Tes cadres peuvent même lire leurs emails de leur smartphone perso, tu n'as même pas besoin de leur payer le matériel.
Bah oui, en clair, Google fournit un service, qu'il facture si on parle de Google pro. Si les «indélicatesses» étaient courantes et connues de tous, le service n'aurait pas grand avenir...
Dans le cas probable où Google n'aurait rien à secouer de ton marché public, il faudrait quand même imaginer que Google aille revendre sous le manteau des informations à un tiers intéressé. Peu crédible, vu que Google n'a pas vraiment besoin de ça pour faire des bénéfices. Par contre, évidemment, c'est plus problématique si les agences gouvernementales sont intéressées, parce qu'elles ont légalement accès à un certain nombre d'informations.
Soit les décideurs sont incompétents, soit ils sont pragmatiques (par exemple, on peut penser que de toutes manières, si la NSA s'intéresse à ton projet d'OPA, tu as peu de chances d'échapper à leurs grandes oreilles). Il y a pire que l'absence de sécurité : c'est l'impression de sécurité. Si tout le monde dans l'entreprise tient pour acquis que les emails sont potentiellement lisibles de n'importe qui, on peut admettre qu'ils soient utilisés pour faire circuler des informations sans grand intérêt commercial ou industriel.
Et puis, il faut être pragmatique. Si tu as une grosse entreprise et que des centaines de milliers d'emails sont échangés chaque jour, avec des milliers de tableaux Excel pleins de chiffres, des milliers d'informations plus ou moins utiles venant d'à peu près tous les services, comment tu tries tout ça? Vu comment c'est parfois difficile de trouver l'info dans les emails de tes propres collègues alors que tu partages tous les codes de communication du boulot, tu imagines des armées de petits chinois qui se lisent des mails à la chaine afin d'y débusquer une info potentiellement cruciale? Si ça coûte des millions de dollars à tes concurrents d'accéder à une information qui ne leur permet pas de gagner dix fois plus, ça n'est pas rentable. Tout au plus, l'idée que tes concurrents puissent avoir accès à des informations internes sans que tu ne saches réellement quoi ni ce qu'ils ont vraiment compris peut apparaitre désagréable, mais quelle proportion d'emails comporte réellement un secret industriel valorisable? Sans compter qu'il est assez facile d'envoyer des fausses pistes de temps en temps si tu es vraiment inquiet. Ça n'est pas de la vraie sécurité informatique prouvée et certifiée, mais c'est peut être pragmatique.