News

Other articles

Friday 5 February 2010
Article  Military importance of cyber recognised

Wednesday 3 February 2010
Article  NFC security takes a step closer

Wednesday 3 February 2010
In Brief  City University launches CIO Masters course

Friday 29 January 2010
Article  Utility networks: A security nightmare

Wednesday 27 January 2010
Article  iPhone 4 OS to increase security stakes

Tuesday 26 January 2010
Audio Podcast  IFMAP - Future Standard of Network Devices? Part 2

Monday 25 January 2010
Audio Podcast  IFMAP - Future Standard of Network Devices? Part 1

Friday 22 January 2010
In Brief  No business IT assets by 2012?

Wednesday 20 January 2010
Article  Operation Aurora 'nothing new'

Tuesday 19 January 2010
Audio Podcast  Criminal Access to Health Records

Monday 18 January 2010
Audio Podcast  The Problem with Security Awareness Education

Wednesday 6 January 2010
Article  SecurityVibes biggest stories of 2009

Tuesday 29 December 2009
Audio Podcast  Web 2.0 Social Networks in Court and Legislation

Wednesday 23 December 2009
Article  Social and SEO attacks, DDoS key vectors in 2010

Tuesday 22 December 2009
In Brief  Howard Schmidt confirmed as US Cybersecurity Coordinator

L'entreprise 2.0 : Besoin de sécurité ou d'éducation ?

Un débat du Club RSSI Infonord
Written by Jean-Luc NIER (ETO)
Published on Friday 2 October 2009
1 comment(s) | Subnetwork France
 

Wikis, blogs, réseaux sociaux au service de l'entreprise, oui mais... Un bref compte-rendu du groupe de travail Web 2.0 mené par les clubs RSSI et Identité Documents Numériques de l'association Infonord.

Association InfonordLe web 2.0 a permis l'avènement des usages collaboratifs, de la participation des utilisateurs au travers des sites publics. L’entreprise 2.0 utilise quant à elle les mêmes concepts, mais cette fois afin de mettre à la disposition de ses collaborateurs, clients ou partenaires d'affaire, des outils riches tels que les blogs, les wiki, ou même les réseaux sociaux.

Le risque essentiel d'une telle pratique, selon le groupe de travail RSSI / IdN d'Infonord, concerne le manque de contrôle de l'information diffusée : l'entreprise peut avoir du mal à maîtriser l'information dont elle est émettrice, ou que d'autres sources peuvent émettre à son sujet.

En outre l'accroissement du risque d'intrusions, lié à la multiplication des points d'entrée potentiels sur le SI (formulaires web, interfaces Web Services, ndlr) et la divulgation accidentelle de données confidentielles sont également des risques identifiés.

Ces nouvelles pratiques amènent la SSI à se voir attribuer un rôle nouveau, où la communication et le "marketing de la sécurité" prennent une place plus importante. Le métier du RSSI change ainsi pour passer d'une position autarcique à un rôle de facilitateur du business, en permettant notamment une utilisation efficace et sûre de ces nouveaux outils.

L'efficacité, ici, consiste à éduquer l'utilisateur et l'aider à s'approprier les outils, bien sûr. Mais aussi être en mesure de contrôler ensuite l'utilisation qui en est faite.

Cette éducation passe notamment par la sensibilisation des utilisateurs aux risques liés à la communication d'informations via le web 2.0, et à l'impact que la divulgation pourra avoir sur l'entreprise.

A noter que pour réussir dans sa mission, le RSSI se doit de maîtriser parfaitement ces outils afin d'aider les utilisateurs à comprendre comment et quand les utiliser. Le RSSI se doit en outre d'utiliser de tels outils afin de bien cerner les moyens de contrôle à sa disposition. A ce sujet, rappelons que le contrôle ne peut pas être seulement technique, mais qu'il devra aussi prendre en compte la dimension d'usage des outils (qu'est ce qui fait sens pour l'utilisateur, donc que peut-on/doit-on contrôler ?).

Infonord est l'association des professionnels des technologies de l'information au service des professionnels de l'entreprise; à ce titre, l'association regroupe plusieurs club, dont le club RSSI dont l'objectif est d'optimiser la gestion, la sécurité et l'accès aux données de l'entreprise.

Le prochain club RSSI se tiendra le 17 novembre 2009.

Our members have posted 1 comments about this article. Only members can view and submit new comments.
Related contents
Advertising
Related Questions & Answers
Companies
Most commented
Most Popular
+
 
Related companies
Websense
Read members opinions and rate Websense too !
Ratings  0
Trend Micro
Read members opinions and rate Trend Micro too !
Ratings  0
Securityvibes.com (9 fans)
Read members opinions and rate Securityvibes.com too !
Ratings  0
Beeware (2 fans)
Read members opinions and rate Beeware too !
Ratings  0
Search
Our RSS Feeds
Subscribe to our RSS feeds for free !
Social Web