[Blog] – Les 7 commandements à respecter lorsqu’on fait de la sécurité informatique.

#1 – Faire attention aux salariés :

Les salariés peuvent souvent être une cible de choix pour les #pirates. Les vulnérabilités humaines sont plus faciles à exploiter que les #vulnérabilités techniques.

#2- Protéger les données de l’entreprises qui sont d’une valeur capitale :

Il est important de les protéger contre le vol en les #chiffrant, mais aussi contre leur perte en ayant une politique de #sauvegarde appropriée.

#3- Également, faire faire les différentes mises à jour :

De nouvelles vulnérabilités sont découvertes quotidiennement, il est important d’appliquer régulièrement les correctifs qui permettent de combler des failles de sécurité.

#4- Instaurer une veille de sécurité :

Cela permet de se tenir au courant des nouvelles menaces et des campagnes d’attaque en cours, ainsi il est plus facile de les anticiper.

#5- Changer les mots de passe régulièrement :

Réutiliser le même mot de passe partout, c’est prendre le risque qu’il soit divulgué par une attaque informatique sur l’une des plateformes utilisées et permettre aux pirates d’accéder à n’importe quel service.

#6- Ne pas utiliser des versions pirates de logiciel : 

C’est non seulement être hors la loi mais c’est aussi s’exposer à de potentiels virus. Toujours télécharger un logiciel depuis le site officiel de l’éditeur.

#7- Les téléphones professionnels : 

Enfin, il ne faut pas oublier que l’arrivée des premiers smartphones dans nos vies professionnelles notamment pour la consultation de mail peuvent être un danger : négliger les problèmes de sécurité qu’ils peuvent engendrer c’est s’exposer à un risque très important.

Partagez cette actualité

Plus d'actualités Stordata

Cybersécurité & Cyber résilience

[Blog] – Cybersécurité : 30 jours pour cartographier les données et lutter contre leur divulgation

Si l’IA dope désormais les solutions de cybersécurité, elle est aussi la source de nouvelles formes d’exposition de la donnée et de risques de fuite. Déjà sensibilisées à la classification dans le cadre de la réglementation française et européenne, les organisations cherchent désormais à appliquer ces principes à leur patrimoine informationnel dont elles connaissent la sensibilité et la valeur.

Containers et K8s

[Blog] – Kubernetes : une option crédible face à VMware pour moderniser les plateformes IT

Peut-on s’extraire, même progressivement, de VMware ? Pour Ludovic PIOT, oui, c’est parfaitement envisageable, et sans opter pour un de ses équivalents. Il faut pour cela considérer les VM comme un type de workloads parmi d’autres, que Kubernetes pilote en tant que socle unique de l’infrastructure. Le choix de Kubernetes est d’ailleurs très pertinent si l’on tient compte de l’évolution des pratiques de développement et des cas d’usage.

Cybersécurité & Cyber résilience

[Blog] – Six erreurs qui rendent un PRA inutile

On peut avoir le sentiment du travail bien fait une fois que l’on s’est attelé à son plan de reprise d’activité. Pourtant, en amont comme en aval, il peut persister un certain nombre d’erreurs ou de manquements qui affaiblissent sa portée. Cet article vous guide dans l’écheveau des suites à donner à l’édification d’un PRA pour le garder solide et l’améliorer au fil du temps.