I.5.3. L'étude des méthodes de
sécurisation actuelles des données
I.5.3.1. La sécurité des postes de
travail
En ce qui concerne la sécurité des postes de
travail, une authentification de chaque utilisateur est nécessaire avant
usage. Une sensibilisation des agents sur les méfaits et risques
liés à l'usage des clés USB (Universal Serial Bus)
provenant de l'extérieur est tout le temps organisé. Les postes
de travail sont aussi régulièrement mis à jour par le
serveur d'antivirus. Un serveur proxy SQUID empêche les utilisateurs
d'aller sur des sites dangereux. Les postes de travail sont
régulièrement maintenus pour prévenir les pannes. Mais
aussi pour réparer les machines défectueuses. Du point de vue
électrique, les postes de travail sont branchés à des
onduleurs pour éviter les extinctions brusques.
I.5.3.2. La sécurité des serveurs et des
équipements réseaux
Les serveurs tout comme les postes sont protégés
par un pare-feu et un détecteur d'instruisions logiciel. La salle des
serveurs est équipée d'une porte métallique blindée
qui reste
N'GUESSAN K. Hyppolyte 2012 - 2013
23
fermée en permanence. La salle est climatisée et
maintenue à une température inférieure à 18°C
pour éviter la surchauffe. L'accès est interdit à toute
personne étrangère. On y accède seulement que pour des
travaux de maintenances ne pouvant être exécutés à
distance (remplacement d'un disque défectueux, un câble
endommagé, etc...). Un audit est régulièrement fait pour
évaluer les risques et les problèmes auxquels les serveurs
peuvent être exposés, afin de procéder immédiatement
à sa résolution.
Les équipements réseaux sont rangés dans
des baies vitrés hermétiquement fermés, à l'abri de
la poussière. Les armoires sont installées dans des endroits
frais et secs pour éviter la surchauffe. Les équipements
réseaux sont régulièrement
dépoussiérés et maintenus.
I.5.3.3. La méthode de sauvegarde et de
restauration de données actuelle
Il est mis en place un serveur de sauvegarde réseau
NAS. Il est directement attaché au réseau IP fournissant un
service de partage de fichiers aux clients /serveurs d'un environnement
hétérogène (multi-OS). Ce service de partage de fichiers
est fourni à l'aide d'un protocole de transport de fichiers de haut
niveau (NFS, CIFS, HTTP et FTP). La sauvegarde se fait de manière
régulière. La méthode de sauvegarde retenue est une
sauvegarde incrémentielle.
|