Sécurité

Inscrivez-vous flux rss

imprimerenvoyerrecevoir

Les services IT aiment fouiner dans les fichiers des utilisateurs


Edition du 30/05/2007 - par Vincent Delfau Chapo

Les membres des services informatiques fouinent dans les fichiers et les emails des salariés, selon une étude explosive - Trust, Security and Passwords - réalisée par Cyber-Ark Software auprès de 200 professionnels de l'IT.
Les responsables IT seraient ainsi un sur trois à user des privilèges administrateur pour fureter dans le système de leur société et y consulter des informations confidentielles ou privées. L'une des personnes interrogées, administrateur IT, demande sur le ton de la plaisanterie : « ne feriez-vous pas de même si vous disposiez d'un accès secret à tout ce qui est à portée de main ? »
Et l'espionnite ne s'arrêterait pas une fois franchies les portes de l'entreprise : un tiers des sondés indiquent qu'ils pourraient poursuivre leurs agissements coupables après avoir quitté leur emploi, sans que personne ne puisse les en empêcher.

Si les responsables IT ne donnent pas l'exemple en matière de confidentialité, ils ne le font pas davantage en ce qui concerne la sécurité. Ils sont en effet 50% à reconnaître qu'ils notent les mots de passe de leurs comptes administrateurs sur de simples Post-it, et 18% sur des tableaux Excel. Et, pour 7% des entreprises, ces précieux sésames ne changent jamais. Pire, 8% des responsables IT conservent les mots de passe prévus par défaut par les constructeurs. De fait, il devient facile pour une personne malintentionnée de s'immiscer dans un système. C'est ce que confirme le hacker Gary McKinnon, qui indique que « le moyen le plus simple est de chercher les mots de passe restés vierges, puis d'essayer les sésames par défaut des constructeurs ou simplement des noms qui semblent évidents. Une fois que vous avez trouvé, ce qui est incroyablement simple, vous avez le contrôle du système informatique. »

Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
PepsiCo déploie une solution de téléprésence à l'échelle planétaire

Le géant américain de l'agroalimentaire PepsiCo va déployer le système de téléprésence (...)

Moselis migre un parc très hétérogène vers la téléphonie sur IP

Moselis, société qui gère un patrimoine de logements locatifs sociaux en Moselle, (...)

Deux millions de clefs 3G en France

La France comptait à la fin décembre 2009 plus de 2 millions de cartes SIM utilisées (...)

Nokia passe son système Symbian en Open Source en accéléré

C'était prévu pour juin. Finalement, le code informatique de Symbian passera plus (...)

L'Ecole Nationale de la Magistrature virtualise son stockage

L'ENM gère de gros volumes de données, principalement liées aux comptes de messagerie (...)

1 foyer français sur 5 posséderait un lecteur enregistreur numérique

Un foyer français sur cinq (20%) serait aujourd'hui équipé d'un lecteur/enregistreur (...)

61 millions d'abonnements mobiles en France

Le nombre d'abonnements à la téléphonie mobile en France a dépassé la barre des 60 (...)

Recherche

Sondage flash
L'arrivée de Free dans les mobiles

Conférences
23/03/2010
CLOUD COMPUTING
De 8h30 - 14h00 à l'Automobile Club de France - Paris
Agenda
Du lundi 8 mars 2010 au lundi 8 mars 2010
ADIJ : Actualité du droit pénal et nouvelles technologies
Maison du Barreau - 2/4, Rue de Harlay, Paris 1er