Sécurité de l'équipe : là où la plupart des failles commencent
La base organisationnelle
Un gestionnaire de mots de passe pour tous, le double facteur sur chaque service qui le prend en charge, le chiffrement du disque sur les ordinateurs portables et les mises à jour automatiques du système.
Un processus ordonné d'entrée et de sortie : qui reçoit accès à quoi, et qui vérifie que tout est fermé le jour du départ. Les comptes des employés qui sont partis sont un vecteur particulièrement courant.
Hameçonnage
La plupart des tentatives arrivent sous forme d'e-mail d'apparence légitime : une demande de virement urgente, un lien de réinitialisation de mot de passe, un fichier de la comptabilité. La défense est une procédure, pas la vigilance : toute demande financière ou changement de coordonnées bancaires est vérifiée via un second canal.
Encouragez le signalement sans honte. Un employé qui signale une erreur en une minute économise une journée d'enquête.
Des accès oubliés
Des outils sur lesquels on s'est inscrit pour un essai, des clés personnelles dans des dépôts et des partages de fichiers ouverts à quiconque a le lien. Faites une révision périodique.
Pour aller plus loin
Tenez une liste de chaque service externe utilisé, qui est l'administrateur dans chacun et quelles données y vont. Cette liste est nécessaire dans tout incident de sécurité et tout audit, et construire le tableau pendant un incident est un gaspillage critique de temps.