News

Other articles

Sunday 14 March 2010
Article  Cloud security assessment scheme launched

Sunday 14 March 2010
In Brief  Human element undermines encryption

Thursday 11 March 2010
Article  Digital privacy framework steps closer?

Monday 8 March 2010
Audio Podcast  Web 2.0 and Social Networks in the Enterprise

Sunday 7 March 2010
Article  Digital Economy Bill raises privacy concerns

Wednesday 3 March 2010
Article  Cloud security threats identified by CSA

Tuesday 2 March 2010
In Brief  Vote for your CSO Interchange topics

Thursday 25 February 2010
Article  Cloud Computing : a simple question of supplier risk

Monday 22 February 2010
Article  Most dangerous coding errors outed

Monday 22 February 2010
In Brief  Microsoft IE users to get browser choice update

Friday 19 February 2010
Article  Google Buzz fail highlights privacy expectation rise

Thursday 18 February 2010
In Brief  Annual hacking challenge aims for mobiles and browsers

Wednesday 17 February 2010
Audio Podcast  The Challenges of Cross Border eID

Monday 15 February 2010
Audio Podcast  The Readiness of eID in Europe Part 2

Sunday 14 February 2010
Audio Podcast  The Readiness of eID in Europe Part 1

L'entreprise 2.0 : Besoin de sécurité ou d'éducation ?

Un débat du Club RSSI Infonord
Written by Jean-Luc NIER (ETO)
Published on Friday 2 October 2009
1 comment(s) | Subnetwork France
 

Wikis, blogs, réseaux sociaux au service de l'entreprise, oui mais... Un bref compte-rendu du groupe de travail Web 2.0 mené par les clubs RSSI et Identité Documents Numériques de l'association Infonord.

Association InfonordLe web 2.0 a permis l'avènement des usages collaboratifs, de la participation des utilisateurs au travers des sites publics. L’entreprise 2.0 utilise quant à elle les mêmes concepts, mais cette fois afin de mettre à la disposition de ses collaborateurs, clients ou partenaires d'affaire, des outils riches tels que les blogs, les wiki, ou même les réseaux sociaux.

Le risque essentiel d'une telle pratique, selon le groupe de travail RSSI / IdN d'Infonord, concerne le manque de contrôle de l'information diffusée : l'entreprise peut avoir du mal à maîtriser l'information dont elle est émettrice, ou que d'autres sources peuvent émettre à son sujet.

En outre l'accroissement du risque d'intrusions, lié à la multiplication des points d'entrée potentiels sur le SI (formulaires web, interfaces Web Services, ndlr) et la divulgation accidentelle de données confidentielles sont également des risques identifiés.

Ces nouvelles pratiques amènent la SSI à se voir attribuer un rôle nouveau, où la communication et le "marketing de la sécurité" prennent une place plus importante. Le métier du RSSI change ainsi pour passer d'une position autarcique à un rôle de facilitateur du business, en permettant notamment une utilisation efficace et sûre de ces nouveaux outils.

L'efficacité, ici, consiste à éduquer l'utilisateur et l'aider à s'approprier les outils, bien sûr. Mais aussi être en mesure de contrôler ensuite l'utilisation qui en est faite.

Cette éducation passe notamment par la sensibilisation des utilisateurs aux risques liés à la communication d'informations via le web 2.0, et à l'impact que la divulgation pourra avoir sur l'entreprise.

A noter que pour réussir dans sa mission, le RSSI se doit de maîtriser parfaitement ces outils afin d'aider les utilisateurs à comprendre comment et quand les utiliser. Le RSSI se doit en outre d'utiliser de tels outils afin de bien cerner les moyens de contrôle à sa disposition. A ce sujet, rappelons que le contrôle ne peut pas être seulement technique, mais qu'il devra aussi prendre en compte la dimension d'usage des outils (qu'est ce qui fait sens pour l'utilisateur, donc que peut-on/doit-on contrôler ?).

Infonord est l'association des professionnels des technologies de l'information au service des professionnels de l'entreprise; à ce titre, l'association regroupe plusieurs club, dont le club RSSI dont l'objectif est d'optimiser la gestion, la sécurité et l'accès aux données de l'entreprise.

Le prochain club RSSI se tiendra le 17 novembre 2009.

Our members have posted 1 comments about this article. Only members can view and submit new comments.
Related contents
Advertising
Related Questions & Answers
Companies
Most commented
Most Popular
+
 
Related companies
Websense
Read members opinions and rate Websense too !
Ratings  0
Trend Micro
Read members opinions and rate Trend Micro too !
Ratings  0
Securityvibes.com (9 fans)
Read members opinions and rate Securityvibes.com too !
Ratings  0
Beeware (2 fans)
Read members opinions and rate Beeware too !
Ratings  0
Search
Our RSS Feeds
Subscribe to our RSS feeds for free !
Social Web