Bonne Practiques - Mesures de sécurité pour PME - L'infrastructure face aux menaces

Par infrastructure l’on comprend ici tous les actifs et services essentiels sur lesquels repose le système d’information, comme notamment la fourniture de services d’énergie, de communication ou de traitement. Ces services sont donc critiques pour le fonctionnement du système d’information et soumis à certaines menaces. La section ci-après décrit les menaces les plus communes dans ce domaine et livre les mesures de protections adéquates pour une PME.

Incendie

Un incendie peut être une menaceabsolument destructrice autant pour les supports physiques (dossiers papier) que pour les informations sur supports électroniques (perte de disponibilité). La source de cette menace peut être interne ou externe, délibérée ou accidentelle. Pour la prévenir, respectez les consignes suivantes :

Interruption de service

L’interruption de service se traduit par l’impossibilité du système d’information de fournir le service souhaité et/ou les données demandées et correspond donc à une perte, du moins momentanée, de disponibilité. Des mesures particulières permettent de se protéger :

Déni de service /de service distribué

Les attaques par DoS (Denial of Service, déni de service) ou DDos (Distributed Dos) provoquent la saturation du système informatique, bloquant notamment les services web ou réseaux. Ils ont généralement une origine délibérée et malveillante. Que faut-il faire pour s’en protéger ?

Veuillez aussi consulter le dossier de CIRCL en cas d’attaques DDOS: https://www.circl.lu/pub/dfak/DDoSMitigation/

Perturbation de la transmission des communications sans fil

La perturbation de la transmission des communications sans fil WiFi) peut être le résultat d’une attaque par DoS (parasitage par exemple), ou d’un problème de propagation des ondes (perte de disponibilité). Pour évitez ces problèmes, vérifiez que :

Écoute des réseaux sans fil

Les réseaux sans fil WiFi) ne reposent sur aucun support physique, ils transitent par la voie aérienne, rendant possible l’écoute au simple moyen d’un capteur passif. Il peut donc en résulter une perte de confidentialité de vos informations. Vous pouvez éviter ce risque en respectant les mesures de sécurité suivantes :

Voir aussi Sécuriser le réseau WiFi interne et Sécuriser le réseau WiFi clients.

Interception des communications

Un tiers peut intercepter, altérer ou effacer les données transmises (attaques dites man-in-the-middle) et compromettre de fait la confidentialité, l’intégrité et la disponibilité des données. Vous pouvez protéger la transmission de vos communications et :

Veuillez aussi consulter le dossier de CIRCL sur la communication sécurisée: https://www.circl.lu/pub/dfak/SecureCommunication/

Indisponibilité du réseau

La perte des moyens de télécommunications (perte de disponibilité) paralyse les systèmes d’information. Il est recommandé d’avoir accès à un point source redondant, si possible auprès d’un deuxième opérateur de télécommunications utilisant un autre équipement de raccordement, et qui soit testé régulièrement.

Panne de courant

Une panne de courant peut engendrer une perte de disponibilité de tout le système d’information. La fourniture d’énergie est essentielle notamment pour les organismes opérant au niveaux d’une activité « temps réel ». Prévenez cette menace en vous munissant :

Discontinuité des fournisseurs de service

Une entité dépend de ses fournisseurs. Une indisponibilité au niveau des fournisseurs de services peut donc avoir des répercussions graves sur le fonctionnement de celle-ci. Il est donc préférable de prévoir :

Pénétration des locaux

Une enfreinte aux périmètres sécurisés peut avoir des conséquences graves de confidentialité, d’intégrité et de disponibilité pour tout organisme. Une personne malintentionnée, ayant accès à des actifs au sein de l’entreprise, peut voler, saboter ou copier ces actifs et donc causer de grands dégâts. Vérifiez que :