La protection des systèmes d’information (S.I) est un enjeu majeur pour les entreprises, les pouvoirs publics et aussi du mode de vie des citoyens, c'est pour cela qu'il faut prendre en charge la sécurité des systèmes d’information et d’en assurer son administration.
Pour ce faire il faut un ensemble de moyen technique, organisationnel, juridique et humain nécessaire afin de définir et mettre en place une politique de sécurisation de l'entreprise:
- élaborer des règles et des procédures, installer des outils techniques dans les différents services de l'organisation (autour de l'informatique) ;
- définir les actions à entreprendre et les personnes à contacter en cas de détection d'une intrusion ;
- sensibiliser les utilisateurs aux problèmes liés à la sécurité des systèmes d'informations ;
- préciser les rôles et responsabilités.
(Évaluer les risques « cartographie des risques » quels risques et quelles menaces, sur quelle donnée et quelle activité, avec quelles conséquences ?, rechercher et sélectionner les parades : que va-t-on sécuriser, quand et comment ?, mettre en œuvre les protections, et vérifier leur efficacité). Être à jour avec l'évolution des technologies, améliorer les systèmes d'informations, garantir la disponibilité du S.I, protéger les données et sensibiliser les employés aux enjeux de la sécurité.
Moyens techniques :
De nombreux moyens techniques peuvent être mis en œuvre pour assurer une sécurité du système d'information. Il convient de choisir les moyens nécessaires, suffisants, et justes. Voici une liste non exhaustive de moyens techniques pouvant répondre à certains besoins en termes de sécurité du système d'information :
- Contrôle des accès au système d'information ;
- Surveillance du réseau : sniffer, système de détection d'intrusion ;
- Sécurité applicative : séparation des privilèges, audit de code, rétro-ingénierie ;
- Emploi de technologies ad hoc : pare-feu, UTM, anti-logiciels malveillants (antivirus, anti pourriel (SPAM), anti espiogiciel (spyware) ;
- Cryptographie : authentification forte, infrastructure à clés publiques, chiffrement.
Mes compétences dans les domaines des mathématiques et informatique me permettront d’intégrer des équipes d’ingénieurs et de consultants dans l’industrie, les sociétés de services et le secteur public. Et aussi rejoindre des équipes de recherche publiques ou privées pour créer et déployer des solutions innovantes en protection de l’information.
But de la cryptographie :
- Confidentialité
- Intégrité
- Authentification
- Non répudiation
Types d’attaque:
- Intrusion
- Destruction
- Vol
Qui est responsable de la sécurité : La haute direction DSI, l’équipe de sécurité, tout le monde
