1.2.3. Les enjeux de la sécurité
? Enjeux économique : Les organismes
ou entreprises à but lucratif ont presque toujours la même
finalité : c'est de réaliser des bénéfices sur
l'ensemble de leurs activités. Cette réalisation est rendue
possible grâce à son système d'information
considéré comme moteur de développement de l'entreprise.
D'où la nécessité de garantir la sécurité de
ce dernier. La concurrence fait que des entreprises s'investissent de plus en
plus dans la sécurisation de leurs systèmes d'information et dans
la qualité de service fournit aux clients.
? Enjeux politiques : La plupart des
entreprises ou organisations se réfèrent aux documents officiels
de sécurité élaborés et recommandés par
l'État. Ces documents contiennent généralement des
directives qui doivent être appliquées par toute structure
engagée dans un processus de sécurisation du réseau. Dans
le cadre du chiffrement des données par exemple, chaque État
définit des cadres et mesures d'utilisation des algorithmes de
chiffrement et les recommande aux entreprises exerçant sur son
territoire. Le non-respect de ces mesures et recommandations peut avoir des
conséquences graves sur l'entreprise. A ce niveau, l'enjeu est plus
politique parce que chaque État souhaite être capable de
décrypter toutes les informations circulant dans son espace.
? Enjeux juridiques : Dans un réseau,
on retrouve de l'information multiforme (numérique, papier, etc.). Le
traitement de celle-ci doit se faire dans un cadre bien définit et dans
le strict respect des lois en vigueur. En matière de juridiction, le
non-respect des lois et exigences relatives à la manipulation des
informations dans un système d'information peut avoir des
conséquences graves sur l'entreprise.
1.2.4. Les vulnérabilités
En sécurité informatique, une
vulnérabilité est une faiblesse dans un système
informatique permettant à un attaquant de porter atteinte à
l'intégrité du système d'informations.
Ces vulnérabilités sont la conséquence de
faiblesses dans la conception d'un logiciel ou d'un site web liées
à des erreurs de programmation ou à de mauvaises pratiques.
Ces dysfonctionnements sont en général
corrigés à mesure de leurs découvertes, mais l'entreprise
reste exposée à une éventuelle exploitation tant que le
correctif n'est pas publié et
6
YABOUI Frèse
Inspection du trafic pour la détection et la
prévention d'intrusions
installé. C'est pourquoi il est important de maintenir les
logiciels à jour avec les correctifs fournis par les éditeurs de
logiciels et d'avoir un site web proprement maintenu.
|