[Blog] – Les 7 commandements à respecter lorsqu’on fait de la sécurité informatique.

#1 – Faire attention aux salariés :

Les salariés peuvent souvent être une cible de choix pour les #pirates. Les vulnérabilités humaines sont plus faciles à exploiter que les #vulnérabilités techniques.

#2- Protéger les données de l’entreprises qui sont d’une valeur capitale :

Il est important de les protéger contre le vol en les #chiffrant, mais aussi contre leur perte en ayant une politique de #sauvegarde appropriée.

#3- Également, faire faire les différentes mises à jour :

De nouvelles vulnérabilités sont découvertes quotidiennement, il est important d’appliquer régulièrement les correctifs qui permettent de combler des failles de sécurité.

#4- Instaurer une veille de sécurité :

Cela permet de se tenir au courant des nouvelles menaces et des campagnes d’attaque en cours, ainsi il est plus facile de les anticiper.

#5- Changer les mots de passe régulièrement :

Réutiliser le même mot de passe partout, c’est prendre le risque qu’il soit divulgué par une attaque informatique sur l’une des plateformes utilisées et permettre aux pirates d’accéder à n’importe quel service.

#6- Ne pas utiliser des versions pirates de logiciel : 

C’est non seulement être hors la loi mais c’est aussi s’exposer à de potentiels virus. Toujours télécharger un logiciel depuis le site officiel de l’éditeur.

#7- Les téléphones professionnels : 

Enfin, il ne faut pas oublier que l’arrivée des premiers smartphones dans nos vies professionnelles notamment pour la consultation de mail peuvent être un danger : négliger les problèmes de sécurité qu’ils peuvent engendrer c’est s’exposer à un risque très important.

Partagez cette actualité

Plus d'actualités Stordata

Cybersécurité & Cyber résilience

[Blog] – Cleanroom : la brique de confiance d’un cyberPRA

En cas d’incident majeur, les organisations doivent pouvoir redémarrer leur système d’information critique dans un environnement de confiance. Contrairement à un PRA traditionnel, le cyberPRA prend en compte l’hypothèse d’un système compromis suite à une cyber attaque. Dans cette architecture, la cleanroom constitue l’environnement de reconstruction isolé et sécurisé permettant de restaurer, valider et tester des systèmes critiques après une cyberattaque, sans aucun risque pour l’environnement de production.

Cybersécurité & Cyber résilience

[Blog] – Cybersécurité : 30 jours pour cartographier les données et lutter contre leur divulgation

Si l’IA dope désormais les solutions de cybersécurité, elle est aussi la source de nouvelles formes d’exposition de la donnée et de risques de fuite. Déjà sensibilisées à la classification dans le cadre de la réglementation française et européenne, les organisations cherchent désormais à appliquer ces principes à leur patrimoine informationnel dont elles connaissent la sensibilité et la valeur.

Containers et K8s

[Blog] – Kubernetes : une option crédible face à VMware pour moderniser les plateformes IT

Peut-on s’extraire, même progressivement, de VMware ? Pour Ludovic PIOT, oui, c’est parfaitement envisageable, et sans opter pour un de ses équivalents. Il faut pour cela considérer les VM comme un type de workloads parmi d’autres, que Kubernetes pilote en tant que socle unique de l’infrastructure. Le choix de Kubernetes est d’ailleurs très pertinent si l’on tient compte de l’évolution des pratiques de développement et des cas d’usage.