Infosec: Les stratégies de sécurité doivent rester simples et ciblées

le 06/04/2006, par Elian Cordoue, IPBX, 313 mots

Les intervenants d'une conférence organisée dans le cadre du salon Infosec qui se déroule cette semaine à Orlando, ont plaidé pour des stratégies de sécurité simples et ciblées pour être efficaces.

« Choisissez vos batailles », explique Anish Bhimani, DSI de JPMorgan Chase & Co, à l'audience d'une conférence organisée dans le cadre du salon Infosec d'Orlando. Selon lui, il est urgent de ne pas élaborer une « liste de courses » de points de mise en conformité trop précise qu'il sera ensuite difficile de contrôler. Anish Bhimani encourage en revanche à l'établissement d'objectifs « limpides comme de l'eau de roche », verbalisés d'une manière simple à lire et à comprendre par tout un chacun. Et d'expliquer comment JP Morgan Chase a adopté une liste relativement courte de règles de sécurité ne tolérant aucune entorse, assortie d'une seconde liste de règles moins impératives. Charles Pask, directeur général de ITSec Associates, va plus loin : selon lui, les « stratégies de sécurités ne tolèrent aucune entorse » et doivent se limiter aux règles dont le respect est impératif. Philip Maier, vice-président en charge de la sécurité de l'information chez Inovant, la division SI de Visa International, partage ce point de vue. Selon lui, les stratégies de sécurité doivent être facilement applicables pour être efficaces. Il encourage d'ailleurs les entreprises à mettre en place des groupes chargés du contrôle de l'application des règles de sécurité, contrôle associé une validation par des experts. Pour Sandy Bacik, DSI chez Tekelec, il est en outre nécessaire de dissocier les règles de sécurité, qui doivent guider des comportements, des standards et contraintes de sécurité réglementaires qui relèvent, eux, des programmes de gestion de risques. Enfin, Charles Pask souligne la difficulté de rédiger des règles de sécurité dans le contexte d'une entreprise multinationale. Et d'attirer l'attention des DSI sur les problèmes éventuels de traduction et, plus loin, d'adaptation des textes aux environnements culturels et linguistiques pour lesquels ils sont prévus.

BroadCloud Calling se greffe à Webex Teams

Annoncée lors de l'événement Cisco BroadSoft Connections organisé à Miami du 12 au 15 novembre, l'intégration de BroadCloud Calling à Webex Teams permet à Cisco de proposer un système téléphonique PBX dans le...

le 15/11/2018, par Matthew Finnegan, IDG NS (adaptation Jean Elyan), 634 mots

Atos rachète Unify (ex Siemens EC) et renforce ses liens avec Siemens

Atos renforce son alliance avec le groupe Siemens, qui se restructure violemment depuis plusieurs années. Après avoir obtenu l'externalisation des services informatiques du groupe industriel, la SSII française...

le 04/11/2015, par Didier Barathon, 404 mots

SIP Trunking : le marché des SBC atteint 271 millions de dollars en...

Selon la dernière étude annuelle du cabinet Infonetics, Audiocodes est de loin le n°1 du marché des SBC. Porté non seulement par la diffusion de l'IP mais aussi par de nouvelles technologies comme le WebRTC....

le 01/04/2015, par Didier Barathon, 336 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...