• [^] # Re: questions

    Posté par . En réponse à la dépêche Conseils pour la mise en place d'une politique de sécurité informatique dans les PME/PMI. Évalué à -1.

    Je ne répondrais que sur la partie "formation". Dans les entreprises que j'ai pu voir au cours de mes stages (je suis encore étudiant en master), et au vu de mon entourage, la notion de "sécurité informatique" est du charabia.

    Le problème que j'ai le plus vu est le spam : les gens cliquent sur un lien, et paf. Ça ne se règlera pas en ajoutant une notion de "faute professionnelle". Devant n'importe quel prud'hommes la décision se fera casser, simplement parce que la notion même de "lien compromis" est étrangère au quidam qui fait une base de données sous excel... Et je ne parle pas du cas où la machine de madame michu est piratée à cause d'une faille logicielle et est utilisé pour faire tomber l'infrastructure, sans laisser de traces (soit le cas le plus courant).

    Les jeunes génération (dont je fais parti) ont baigné dedans, et certaines choses nous paraissent évidentes. Il y a un réel fossé avec la génération des 40+ qui n'ont pas les mêmes automatismes. Il est indispensable de prendre en compte les différents niveaux, et associer une formation adaptés à ces niveaux...

    Une autre piste est de faire un test informatique à l'embauche, avec des cas typiques (ex: e-mail avec un lien suspect).

    La notion de faute n'est pas inutile, mais elle ne peut intervenir qu'en bout de chaine. En sanction quand l'acte est répété ou est un acte volontairement commis.