Les risques d’intrusion dans les systèmes informatiques sont importants et les postes de travail constituent un des principaux points d’entrée.
Les précautions élémentaires #
Prévoir un mécanisme de verrouillage automatique de session en cas de non-utilisation du poste pendant un temps donné.
Installer un « pare-feu » (« firewall ») logiciel, et limiter l’ouverture des ports de communication à ceux strictement nécessaires au bon fonctionnement des applications installées sur le poste de travail.
Utiliser des antivirus régulièrement mis à jour et prévoir une politique de mise à jour régulière des logiciels (voir ci-joint fiche Cybermalveillance)
Configurer les logiciels pour que les mises à jour de sécurité se fassent automatiquement dès que cela est possible.
Favoriser le stockage des données des utilisateurs sur un espace de stockage régulièrement sauvegardé accessible via le réseau de l’organisme plutôt que sur les postes de travail. Dans le cas où des données sont stockées localement, fournir des moyens de synchronisation ou de sauvegarde aux utilisateurs et les former à leur utilisation.
Limiter la connexion de supports mobiles (clés USB, disques durs externes, etc.) à l’indispensable.
Désactiver l’exécution automatique (« autorun ») depuis des supports amovibles.
Pour l’assistance sur les postes de travail :
- les outils d’administration à distance doivent recueillir l’accord de l’utilisateur avant toute intervention sur son poste, par exemple en répondant à un message s’affichant à l’écran ;
- l’utilisateur doit également pouvoir constater si la prise de main à distance est en cours et quand elle se termine, par exemple grâce à l’affichage d’un message à l’écran.
Ce qu’il ne faut pas faire #
- Utiliser des systèmes d’exploitation obsolètes (voir la liste)
- Donner des droits administrateurs aux utilisateurs n’ayant pas de compétences en sécurité informatique.