.

Sécurité

Inscrivez-vous flux rss

imprimer envoyerrecevoir

Les services IT aiment fouiner dans les fichiers des utilisateurs


Edition du 30/05/2007 - par Vincent Delfau Chapo

Les membres des services informatiques fouinent dans les fichiers et les emails des salariés, selon une étude explosive - Trust, Security and Passwords - réalisée par Cyber-Ark Software auprès de 200 professionnels de l'IT.
Les responsables IT seraient ainsi un sur trois à user des privilèges administrateur pour fureter dans le système de leur société et y consulter des informations confidentielles ou privées. L'une des personnes interrogées, administrateur IT, demande sur le ton de la plaisanterie : « ne feriez-vous pas de même si vous disposiez d'un accès secret à tout ce qui est à portée de main ? »
Et l'espionnite ne s'arrêterait pas une fois franchies les portes de l'entreprise : un tiers des sondés indiquent qu'ils pourraient poursuivre leurs agissements coupables après avoir quitté leur emploi, sans que personne ne puisse les en empêcher.

Si les responsables IT ne donnent pas l'exemple en matière de confidentialité, ils ne le font pas davantage en ce qui concerne la sécurité. Ils sont en effet 50% à reconnaître qu'ils notent les mots de passe de leurs comptes administrateurs sur de simples Post-it, et 18% sur des tableaux Excel. Et, pour 7% des entreprises, ces précieux sésames ne changent jamais. Pire, 8% des responsables IT conservent les mots de passe prévus par défaut par les constructeurs. De fait, il devient facile pour une personne malintentionnée de s'immiscer dans un système. C'est ce que confirme le hacker Gary McKinnon, qui indique que « le moyen le plus simple est de chercher les mots de passe restés vierges, puis d'essayer les sésames par défaut des constructeurs ou simplement des noms qui semblent évidents. Une fois que vous avez trouvé, ce qui est incroyablement simple, vous avez le contrôle du système informatique. »

Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
Le paiement sans contact testé par le Crédit Agricole et Gemalto

La société Gemalto, spécialiste de la sécurité numérique, a annoncé son partenariat (...)

Les prochains Nokia Lumia pourront se recharger par induction

Marko Ahtisaari, responsable du design chez Nokia, a déclaré au Guardian (...)

La bureautique SaaS de Google disponible off-line sur Androïd

Une demande formulée par les utilisateurs a enfin été acceptée par Google. Les (...)

Plus de cartes SIM que d'habitants en France

Au quatrième trimestre 2011, le France comptait 68,520 millions d'abonnements à (...)

Le Club des dirigeants Réseaux et Télécoms désigne Stéphane Grasset comme président

Stéphane Grasset dirigeant et co-fondateur d'Imakys, intégrateur réseaux, est élu (...)

Samsung suspecté par la Commission Européenne d'abus de position dominante

La Commission européenne a annoncé l'ouverture d'une enquête pour abus de position (...)

Le SaaS MetaFlows Security System unifie la sécurité

La startup Metaflows, basée à San Diego, a présenté une plateforme pour unifier la (...)

Recherche



Sondage flash

Agenda
Du mercredi 8 février 2012 au vendredi 10 février 2012
Deauville : vingtièmes rencontres de l'AMRAE
Centre International de Deauville (CID), 1 avenue Lucien Barrière, 14800 Deauville