Enfin il y a aussi le problème que la sécurité c'est pas "j'installe un logiciel et tout se passera bien". C'est aussi former tes utilisateurs, mettre en place une politique de sécurité intégrant la gestion des mots de passe, les installs de logiciels, un modèle de menace, et ça c'est pas délégable parce que ça implique de l'autorité sur tes employés (la moitié de la sécurité c'est interdire des actions connues comme dangereuses).
Donc tu es obligé d'en gérer une partie en interne, a fortiori si tu gères des données confidentielles (cas de la dgfip, pour revenir sur le sujet initial).
Ça, ce sont les sources. Le mouton que tu veux est dedans.
[^] # Re: Parapluie
Posté par Liorel . En réponse au journal Piratage du fisc. Évalué à 6 (+4/-0).
Enfin il y a aussi le problème que la sécurité c'est pas "j'installe un logiciel et tout se passera bien". C'est aussi former tes utilisateurs, mettre en place une politique de sécurité intégrant la gestion des mots de passe, les installs de logiciels, un modèle de menace, et ça c'est pas délégable parce que ça implique de l'autorité sur tes employés (la moitié de la sécurité c'est interdire des actions connues comme dangereuses).
Donc tu es obligé d'en gérer une partie en interne, a fortiori si tu gères des données confidentielles (cas de la dgfip, pour revenir sur le sujet initial).
Ça, ce sont les sources. Le mouton que tu veux est dedans.