Sécurité · Débutant

Sécurité de l'équipe : là où la plupart des failles commencent

En une ligne : Même un système sécurisé est pénétré via l'appareil d'un employé, un e-mail de phishing ou un compte sans double facteur.

La base organisationnelle

Un gestionnaire de mots de passe pour tous, le double facteur sur chaque service qui le prend en charge, le chiffrement du disque sur les ordinateurs portables et les mises à jour automatiques du système.

Un processus ordonné d'entrée et de sortie : qui reçoit accès à quoi, et qui vérifie que tout est fermé le jour du départ. Les comptes des employés qui sont partis sont un vecteur particulièrement courant.

Hameçonnage

La plupart des tentatives arrivent sous forme d'e-mail d'apparence légitime : une demande de virement urgente, un lien de réinitialisation de mot de passe, un fichier de la comptabilité. La défense est une procédure, pas la vigilance : toute demande financière ou changement de coordonnées bancaires est vérifiée via un second canal.

Encouragez le signalement sans honte. Un employé qui signale une erreur en une minute économise une journée d'enquête.

Des accès oubliés

Des outils sur lesquels on s'est inscrit pour un essai, des clés personnelles dans des dépôts et des partages de fichiers ouverts à quiconque a le lien. Faites une révision périodique.

Pour aller plus loin

Tenez une liste de chaque service externe utilisé, qui est l'administrateur dans chacun et quelles données y vont. Cette liste est nécessaire dans tout incident de sécurité et tout audit, et construire le tableau pendant un incident est un gaspillage critique de temps.