3. Introduction
3.1 Pourquoi cette problématique ?
Depuis 20 ans, je travaille dans la commercialisation de
systèmes informatiques à destination des TPE et des PME
jusqu'à 500 salariés.
L'évolution des systèmes d'informations et
l'augmentation des risques liés à la multiplication des outils
mis à la disposition des collaborateurs de l'entreprise ont rendu plus
vulnérable le système d'information et fait apparaître la
nécessité de sécuriser celui-ci.
Remontons au début des années 1990.
A cette époque, les systèmes informatiques
déployés dans les TPE et dans les PME étaient peu
communicants, pilotés par des environnements fermés, souvent
propriétaires. Les systèmes d'exploitation déployés
en entreprise étaient MS-DOS, DR-DOS, UNIX, UNIX AIX ou NOVELL NETWARE.
La manipulation de ceux-ci nécessitait une expertise certaine et les
moyens d'externaliser l'information n'étaient presqu'exclusivement la
disquette ou le listing papier.
En 1990, Microsoft publie la version 3.0 de son système
d'exploitation Windows, qui vient succéder des versions peu
distribuées qu'étaient les versions 1.0 sortie en 1985 et la
version 2.0 sortie en 1987.
La version 3.0 ouvre un schéma de fonctionnement
orienté utilisateur et de fait, permet la manipulation des
données de façon plus simple et ne nécessitant plus
l'expertise de la ligne de commande pour manipuler les fichiers
informatiques.
Dans le même temps, les médias de stockages
évoluent. Les disquettes 3»1/2 viennent côtoyer les
disquettes 5»1/4, offrant le double de capacité de stockage,
passant de 360 Ko à 720 Ko sur une simple face. L'évolution
ultime de ces formats de disquette portera la capacité à 1.44 Mo,
sur deux faces, à l'issue de l'évolution du matériel
permettant l'exploitation de ces médias numériques.
Durant les années qui suivront, de 1990 jusqu'à
1995, l'évolution portera principalement sur les systèmes
informatiques matériels et sur une lente évolution de
l'environnement Windows, qui verra ses versions passer de 3.0 à 3.1,
puis 3.11 en novembre 1993.
La version 3.11 marquera une étape importante dans le
développement de l'informatique communicante. Ainsi Windows 3.11
embarquera une couche réseau en standard, le protocole NetBeui, non
routable (c'est-à-dire ne permettant pas l'accès à des
réseaux distants via une passerelle) qui établira une
communication entre les ordinateurs d'un même réseau local.
Le développement des réseaux locaux en PME
trouvent à cette époque leur point de départ. Les
réseaux micro-informatiques étaient fédérés
le plus souvent autour de serveurs Novell Netware qui permettaient
l'hébergement centralisé des données de l'entreprise.
Avec l'avènement des réseaux
micro-informatiques, est née la nécessaire protection de
l'information, qu'il s'agisse de données comptables, commerciales ou
bureautique.
Entre 1995 et 2000 les systèmes d'exploitation ont
continués d'évoluer et Microsoft, prenant une part de plus en
plus importante dans l'équipement des postes de travail en TPE et PME,
éditera la version Windows 95 en août 1995, puis la version
Windows 98 en juin 1998 complété des versions Windows 98 SE
(Second Edition) en mai 1999 et enfin, Windows ME (Millenium Edition) en
septembre 2000, version qui sera orientée grand public.
Durant cette période, le développement de
l'internet a également modifié en profondeur la
nécessité de protéger l'information.
Le développement d'internet débute en 1980 sur
le mode de fonctionnement que nous connaissons actuellement. L'idée de
fédérer des réseaux informatiques date de 1950 aux
Etats-Unis. Le premier réseau, ancêtre de l'internet est ARPANET
et est né en 1969. ARPANET servira à fédérer 4
noeuds de réseaux entre les universités de Californie à
Los Angeles, le Stanford Research Institute, l'université de l'Utah et
l'université de Californie à Santa Barbara.
En Europe, à la même époque, le réseau
X25 était mis au point.
Contrairement au réseau ARPANET, le réseau X25
sera mis à disposition des entreprises. Toutefois, seules pouvaient
à l'époque être raccordées au réseau X25 les
grandes entreprises. J'écarterai de mon étude cette
période pour retenir le développement de l'internet et des
systèmes d'information dans le monde des TPE et des PME, en France,
à partir de 1998.
L'ouverture des réseaux locaux sur l'extérieur
imposera aux TPE et aux PME de faire face à des menaces diverses telles
que :
- les virus informatiques,
- les attaques de pirates informatiques,
- l'envoi de données à l'extérieur de
l'entreprise par les systèmes de messagerie électronique,
- l'augmentation des volumes de stockages amovibles,
- l'apparition des CR-R (CD-ROM inscriptibles),
- l'apparition des périphériques de stockages sur
port USB,
- les systèmes FTP,
- l'avènement des systèmes de stockage grands
publics
- les systèmes d'interconnexion sans fils (wifi,
bluetooth)
-
~
Les TPE et PME devront sans cesse avoir recours à des
systèmes de protection de plus en plus sophistiqués et devant
intégrer désormais l'utilisateur, qui deviendra l'une des sources
de détournement de l'information et des données des
entreprises.
|