Ce n'est pas aux informaticiens de décider de la politique d'une entreprise.
Qu'ils proposent et conseillent certes, mais c'est la direction qui décide quel niveau d'attention doit être porté à la sécurité.
Dans mes clients j'en ai moins de 10 % qui ont mis en place un début de commencement d'attention à la sécurité informatique, malgré le fait que je leur en parle plusieurs fois par an.
C'est le boulot de l'informatique d'installer les logiciels sur les postes et de s'assurer que les gens savent l'utiliser
C'est le boulot d'une direction d'entreprise de recruter les bons informaticiens ou les bons prestataires, de leur donner une vue claire des points importants, de leur donner les moyens d'agir (pas uniquement financiers), et de donner les moyens aux employés d'être un minimum formés (par les informaticiens ou d'autres).
Il y a quasi zéro pourcent des entreprises qui font cela pour l'informatique. Et pas que pour l'informatique.
On trouve énormément d'entreprises dont l'informatique est géré par des bras cassés. Ces gens là n'ont pas obligé l'entreprise à les recruter, c'est une action volontaire de la direction (généralement par incompétence, ils ne font pas exprès d'embaucher des billes. Par contre ils font exprès de ne pas leur donner les moyens d'évoluer et d'être efficaces).
en termes de sécurité, normalement, il devrait être impossible en entreprise d'installer un logiciel, sauf si on est habilité pour le faire.
C'est le cas dans de très nombreuses entreprises. La plupart des boîtes avec plus de 10 postes que j'ai vu sont dans ce cas.
Ça n'empêche pas les utilisateurs de demander à avoir tel ou tel logiciel (sauf adminazi).
C'est trop facile de dire "on est les seuls à s'occuper de la sécurité" quand on ne lève pas le nez de son clavier.
Factuellement certains informaticiens sont quasi les seuls à s'en préoccuper. Tu connais qui d'autre ? Un utilisateur par-ci par-là, ça reste anecdotique. Déjà que chez les informaticiens c'est loin de la majorité :-)
Mais tu veux qu'ils fassent quoi ? Qu'ils aillent contre la volonté de la direction ? Dans la vraie vie l'informaticien ferme sa bouche et continue à faire ce qu'on lui dit de faire. Bâcler la sortie du logiciel ? Oui monsieur, tout de suite. Installer cet ERP avec le prestataire qui a été choisi parce que la présentation Powerpoint était convaincante ? Oui monsieur, tout de suite. Mettre en place un WiFi pour 50 personnes avec un mot de passe valable pour tout le monde ? Oui monsieur, tout de suite. De la merde ? Oui monsieur, tout de suite. La sécurité, on verra lorsque la direction en parlera, parce que là je dois m'occuper de tous les trucs qui merdent à force de faire dans l'urgence.
Quasi tout cela découle de décisions de la direction. Les informaticiens ne sont pas là pour redresser les torts, ils sont là pour suivre les directives comme tout le monde. Une fois que l'informaticien a fait son job d'informer la direction, le reste n'est plus son problème.
[^] # Re: C'est mieux que dans les hôpitaux
Posté par Kerro . En réponse au journal Médecin, secret médical et TeamViewer. Évalué à 10.
Ce n'est pas aux informaticiens de décider de la politique d'une entreprise.
Qu'ils proposent et conseillent certes, mais c'est la direction qui décide quel niveau d'attention doit être porté à la sécurité.
Dans mes clients j'en ai moins de 10 % qui ont mis en place un début de commencement d'attention à la sécurité informatique, malgré le fait que je leur en parle plusieurs fois par an.
C'est le boulot d'une direction d'entreprise de recruter les bons informaticiens ou les bons prestataires, de leur donner une vue claire des points importants, de leur donner les moyens d'agir (pas uniquement financiers), et de donner les moyens aux employés d'être un minimum formés (par les informaticiens ou d'autres).
Il y a quasi zéro pourcent des entreprises qui font cela pour l'informatique. Et pas que pour l'informatique.
On trouve énormément d'entreprises dont l'informatique est géré par des bras cassés. Ces gens là n'ont pas obligé l'entreprise à les recruter, c'est une action volontaire de la direction (généralement par incompétence, ils ne font pas exprès d'embaucher des billes. Par contre ils font exprès de ne pas leur donner les moyens d'évoluer et d'être efficaces).
C'est le cas dans de très nombreuses entreprises. La plupart des boîtes avec plus de 10 postes que j'ai vu sont dans ce cas.
Ça n'empêche pas les utilisateurs de demander à avoir tel ou tel logiciel (sauf adminazi).
Factuellement certains informaticiens sont quasi les seuls à s'en préoccuper. Tu connais qui d'autre ? Un utilisateur par-ci par-là, ça reste anecdotique. Déjà que chez les informaticiens c'est loin de la majorité :-)
Mais tu veux qu'ils fassent quoi ? Qu'ils aillent contre la volonté de la direction ? Dans la vraie vie l'informaticien ferme sa bouche et continue à faire ce qu'on lui dit de faire. Bâcler la sortie du logiciel ? Oui monsieur, tout de suite. Installer cet ERP avec le prestataire qui a été choisi parce que la présentation Powerpoint était convaincante ? Oui monsieur, tout de suite. Mettre en place un WiFi pour 50 personnes avec un mot de passe valable pour tout le monde ? Oui monsieur, tout de suite. De la merde ? Oui monsieur, tout de suite. La sécurité, on verra lorsque la direction en parlera, parce que là je dois m'occuper de tous les trucs qui merdent à force de faire dans l'urgence.
Quasi tout cela découle de décisions de la direction. Les informaticiens ne sont pas là pour redresser les torts, ils sont là pour suivre les directives comme tout le monde. Une fois que l'informaticien a fait son job d'informer la direction, le reste n'est plus son problème.