SECURITE

Cadre de la sécurité informatique

Avec le développement de l'utilisation d'internet, de plus en plus d'entreprises ouvrent leur système d’information à leurs partenaires : collaborateurs, clients, fournisseurs, il est donc essentiel de connaître les ressources de l'entreprise à protéger et de maîtriser le contrôle d'accès et les droits des utilisateurs du système d'information. Il en va de même lors de l'ouverture de l'accès de l'entreprise sur internet.

Par ailleurs, avec le nomadisme, consistant à permettre aux personnels de se connecter au système d'information à partir de n'importe quel endroit, les personnels sont amenés à « transporter » une partie du système d'information hors de l'infrastructure sécurisé de l'entreprise.

Les attaques peuvent être classées en 2 grandes catégories :

  • Les attaques passives : consistent à écouter sans modifier les données ou le fonctionnement du réseau. Elles sont généralement indétectables mais une prévention est possible.
  • Les attaques actives : consistent à modifier des données ou des messages, à s'introduire dans des équipements réseau ou à perturber le bon fonctionnement de ce réseau. Noter qu'une attaque active peut être exécutée sans la capacité d'écoute. De plus, il n'y a généralement pas de prévention possible pour ces attaques, bien qu'elles soient détectables (permettant ainsi une réponse adéquate).

Le risque en termes de sécurité est généralement caractérisé par l'équation suivante :

 
 
 

La menace représente le type d'action susceptible de nuire dans l'absolu, tandis que la vulnérabilité représente le niveau d'exposition face à la menace dans un contexte particulier. Enfin la contre-mesure est l'ensemble des actions mises en œuvre en prévention de la menace.

Les contre-mesures à mettre en œuvre ne sont pas uniquement des solutions techniques mais également des mesures de formation et de sensibilisation à l'intention des utilisateurs, ainsi qu'un ensemble de règles clairement définies.

Les précautions de base à prendre pour limiter les risques informatiques peuvent être schématisées :

 
 
 

Objectifs de la sécurité informatique

Le système d'information est généralement défini par l'ensemble des données et des ressources matérielles et logicielles de l'entreprise permettant de les stocker ou de les faire circuler. Le système d'information représente un patrimoine essentiel de l'entreprise, qu'il convient de protéger.

La sécurité informatique, d'une manière générale, consiste à assurer que les ressources matérielles ou logicielles d'une organisation sont uniquement utilisées dans le cadre prévu.

La sécurité informatique vise généralement cinq principaux objectifs :

  • L'intégrité, c'est-à-dire garantir que les données sont bien celles que l'on croit être ;
  • Laconfidentialité, consistant à assurer que seules les personnes autorisées aient accès aux ressources échangées ;
  • Ladisponibilité, permettant de maintenir le bon fonctionnement du système d'information ;
  • Lanon-répudiation, permettant de garantir qu'une transaction ne peut être niée ;
  • L'authentification, consistant à assurer que seules les personnes autorisées aient accès aux ressources.

 
 
 

Politique de sécurité

WHYsoft Afrique est votre interlocuteur pour élaborer une politique de sécurité, dont la mise en œuvre se fait selon les quatre étapes suivantes :

  • Identifier les besoins en terme de sécurité, les risques informatiques pesant sur l'entreprise et leurs éventuelles conséquences ;
  • Elaborer des règles et des procédures à mettre en œuvre dans les différents services de l'organisation pour les risques identifiés ;
  • Surveiller et détecter les vulnérabilités du système d'information et se tenir informé des failles sur les applications et matériels utilisés ;
  • Définir les actions à entreprendre et les personnes à contacter en cas de détection d'une menace ;

 
 
 

La protection de votre entreprise

 
 
 

Les solutions

Les entreprises doivent aujourd'hui mettre en œuvre des mesures de sécurité pour protéger leur infrastructure informatique interne et étendre le périmètre traditionnel de cette protection à l'extérieur pour permettre à leurs employés mobiles d'accéder à leurs systèmes et données sans que cela ne présente de risque en termes de sécurité.

WHYsoft Afrique a choisi d’intégrer les solutions du leader mondial dans ce domaine :

 

Ces solutions se déclinent en 2 gammes entreprises :

  • Small Business
  • Corporate

En raison de l'importance croissante de l'informatique et d'Internet pour les entreprises quelque soit leur taille, ces dernières sont plus exposées aux attaques de programmes malveillants et à la cybercriminalité. Ce danger menace tout autant les informations sensibles des entreprises que les transactions financières en ligne et les données confidentielles.

 

La gamme Small Office Security propose :

  • Sécurité de haut niveau: une protection multi-niveaux défend votre entreprise contre les programmes malveillants les plus récents
  • Protection Internet: protège votre entreprise contre les attaques par phishing et l'exploitation des vulnérabilités des logiciels
  • Sécurité des appareils mobiles: des technologies de protection contre les programmes malveillants et contre le vol protègent les appareils Android
  • Protection bancaire en ligne: la technologie « Safe Money » ajoute un niveau de sécurité aux transactions bancaires en ligne
  • Protection des données d'entreprise: le chiffrement des données et la sauvegarde locale/en ligne protègent vos données d'entreprise les plus importantes, même lors de la perte, du vol ou de la corruption d'un appareil
  • Password Manager: ce gestionnaire de mots de passe génère des mots de passe complexes pour une sécurité renforcée.

 

La gamme Corporate se décline en 4 versions :

  • Kaspersky Endpoint Security for Business Core
  • Kaspersky Endpoint Security for Business Select
  • Kaspersky Endpoint Security for Business Advanced
  • Kaspersky Total Security for Business

Dans le cadre de son programme de fidélité, offre des remises que WHYsoft Afrique vous rétrocède lors du renouvellement annuel de votre licence.

WHYsoft Afrique est votre partenaire pour choisir et implémenter l’offre la mieux adaptée à votre organisation.