Question
  Open questions (13)  Closed questions (5)  Ask a question  My Questions   

Interdire les PPS dans les messages entrants... (Closed)

11 month(s) ago
Une analyse "anonymisée" des flux d'emails entrants vers la messagerie interne du groupe pour lequel j'officie a permis de révéler une proportion significative de pièces jointes en .PPS dont les contenus varient de la chaîne de solidarité à du matériel explicitement pornographique en passant par de l'incitation à la haine raciale ou religieuse et la dénonciation de complots gouvernementaux.

Les messages de ce type sont généralement volumineux et ont des impacts non négligeables sur les coûts IT en terme de stockage, sauvegarde ou bande passante... sans parler des risques liés à d'éventuels contenus cachés (Trojan, Virus et autres malwares).
J'envisage de soumettre l'interdiction de ce type de fichiers en provenance de l'extérieur à notre Comex en supprimant purement et simplement les pièces jointes concernées lors du transit des mails concernés sur notre passerelle SMTP.
Je pense m'appuyer sur le charte IT Security de l'entreprise et notament sur l'interdiction de diffuser des documents à caratère non professionnels véhiculants des contenus immoraux ou illicites comme ceux cités plus haut et sur les risques sécuritaires évoqués.

Y-at-il des RSSIs ayant déjà conduit ce type de démarche ?
Avez-vous été plus loin que ce que j'envisage
Avez-vous connu des problèmes liés aux législations locales (France , Belgique, Pays-Bas et Luxembourg en l'occurence) ?
Merci d'avance pour vos conseils avisés et vos retours d'expérience.
Emmanuel
Closed
This question is closed as the author got an answer from the community.

4 Answer(s)

You must be logged-in to view our member's answers. Clic here to log-in or create an account if you have been invited to join SecurityVibes !
8 April 2009 (01:04)
You must be logged-in to view our member's answers. Clic here to log-in or create an account if you have been invited to join SecurityVibes !
8 April 2009 (01:39)
You must be logged-in to view our member's answers. Clic here to log-in or create an account if you have been invited to join SecurityVibes !
16 April 2009 (23:24)
You must be logged-in to view our member's answers. Clic here to log-in or create an account if you have been invited to join SecurityVibes !
30 April 2009 (00:15)
Advertising
Our RSS Feeds
Subscribe to our RSS feeds for free !
Social Web