OVH Cloud OVH Cloud

Sensibilisation des utilisateurs

7 réponses
Avatar
Gilles
Bonjour,
Je cherche de la documentation pour sensibiliser les utilisateurs (non
initiés) à la sécurité.
Par exemple, 1 recueil de bonnes habitudes à avoir quand on se sert du
mail, quand on a 1 PC portable qu'on "branche" 1 peu partout, ...
Le tout dans 1 "langage" compréhensible pour le commun des mortels ;-)
J'ai vraiment du mal à trouver ça sur le web, et c'est trop long à écrire
soi-même. Et bien sûr le budget temps alloué à cette tâche par mon
entreprise ressemble à 1 peau de chagrin ;-)
Merci d'avance pour votre aide.

7 réponses

Avatar
Patrick 'Zener' Brunet
Bonjour.

"Gilles" a écrit dans le message de
news:
Bonjour,
Je cherche de la documentation pour sensibiliser les utilisateurs (non
initiés) à la sécurité.
Par exemple, 1 recueil de bonnes habitudes à avoir quand on se sert du
mail, quand on a 1 PC portable qu'on "branche" 1 peu partout, ...
Le tout dans 1 "langage" compréhensible pour le commun des mortels ;-)
J'ai vraiment du mal à trouver ça sur le web, et c'est trop long à écrire
soi-même. Et bien sûr le budget temps alloué à cette tâche par mon
entreprise ressemble à 1 peau de chagrin ;-)
Merci d'avance pour votre aide.


Vous trouverez des cours et tutoriels à divers niveaux du problème, et en
Français, sur ces sites:

www.echu.org
www.secuser.com
et d'autres sans doute.

Et pour fixer les idées, demandez à Google quelques stats et cas d'école
avec des mots tels que "pirate" + "intrusion" + "catastrophe" ou
"faillite"...
exemples :
http://www.atlog.com/sauvegarde_distance.php
http://chaambi.ifrance.com/chaambi/dossiers/lesvirus/virus2.htm

Cordialement,

--

/**************************************************************
* Patrick BRUNET
* E-mail: lien sur http://zener131.free.fr/ContactMe
**************************************************************/
<8#--X--< filtré par Avast! 4 Home

Avatar
haristo

Bonjour,
Je cherche de la documentation pour sensibiliser les utilisateurs (non
initiés) à la sécurité.
Par exemple, 1 recueil de bonnes habitudes à avoir quand on se sert du
mail, quand on a 1 PC portable qu'on "branche" 1 peu partout, ...
Le tout dans 1 "langage" compréhensible pour le commun des mortels ;-)



Avec ça c'est le minimum à savoir :
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html
et le reflexe 1,2,3 pour débutant:
http://www.microsoft.com/france/securite/gpublic/protect/default.aspx

un peu plus
Pour l'Entreprise:
http://www.microsoft.com/france/securite/actualites/mobilite_securite.aspx

Avatar
Cool
"Gilles" a écrit dans le message de
news:
Bonjour,
Je cherche de la documentation pour sensibiliser les utilisateurs (non
initiés) à la sécurité.
Vous trouverez des cours et tutoriels sur

www.echu.org
www.secuser.com
Et pour fixer les idées, demandez à Google quelques stats et cas d'école
avec des mots tels que "pirate" + "intrusion" + "catastrophe" ou
"faillite"...
exemples :
http://www.atlog.com/sauvegarde_distance.php
http://chaambi.ifrance.com/chaambi/dossiers/lesvirus/virus2.htm



Et aussi :

http://sebsauvage.net/safehex.html

http://assiste.free.fr/

Bonne lecture


Avatar
Eric Demeester
dans (in) fr.comp.securite, Gilles
ecrivait (wrote) :

Bonjour,

Je cherche de la documentation pour sensibiliser les utilisateurs (non
initiés) à la sécurité.
[...]

Le tout dans 1 "langage" compréhensible pour le commun des mortels ;-)


Je conseille souvent http://perso.wanadoo.fr/websecurite/

Ce site est assez complet, clairement orienté grand public en utilisant
des termes compréhensibles, propose des solutions et... se lit comme un
roman :)

--
Eric Demeester - http://www.galacsys.net

Avatar
Gilles
Merci à tous pour vos réponses.
Je met en place un cycle de formation/information sur la "sécurité et
l'utilisation et la compréhension de l'outil informatique" dans mon
entreprise.
En gros 1 à 2h par mois, avec 2 niveaux en fonction des utilisateurs.
Si ça intéresse quelqu'un, j'essaierais d'écrire des docs que je
mettrais à leur disposition.
N'hésitez pas à m'envoyer d'autres liens ou documents.
A+
Avatar
Patrick 'Zener' Brunet
Bonjour.

"Gilles" a écrit dans le message de
news: cvf3rt$1mjn$
Merci à tous pour vos réponses.
Je met en place un cycle de formation/information sur la "sécurité et
l'utilisation et la compréhension de l'outil informatique" dans mon
entreprise.
En gros 1 à 2h par mois, avec 2 niveaux en fonction des utilisateurs.
Si ça intéresse quelqu'un, j'essaierais d'écrire des docs que je
mettrais à leur disposition.
N'hésitez pas à m'envoyer d'autres liens ou documents.



A ce niveau, n'oubliez pas que certains aspects de la sécurité ne peuvent
reposer que sur des pratiques maison, voire personnelles, dont on conserve
le secret : je pense notamment aux méthodes mnémotechniques pour mémoriser
ses mots de passe. Donc si vous proposez des métatechniques, par contre la
technique finale doit être une construction individuelle et bien sûr ne pas
être publiée.
De plus les techniques adoptées au niveau d'une structure doivent, comme un
système cryptographique, être ouvertes du point de vue de la méthode, mais
reposer sur des paramètres régulièrement révoqués.
Donc en toute logique, si vous pouvez publier des documents de principe, les
applications données en exemple doivent être fictives, et les applications
réelles doivent être isolées dans la "fiche du jour (ou du mois)", conservée
secrète.
Sinon c'est la porte ouverte à l'ingéniérie sociale.

Cordialement,

--

/***************************************
* Patrick BRUNET
* E-mail: lien sur http://zener131.free.fr/ContactMe
***************************************/

Avatar
Gilles
Bonjour,
Je ne comptais publier (si j'ai le temps de les écrire) que les
documents "génériques".
Bien sûr, une partie des documents resteront interne, pour plusieurs
raisons.
Certains pour des raisons de sécurité et/ou de confidentialité, d'autres
parce qu'ils sont trop spécifiques pour intéresser quelqu'un en dehors
de l'entreprise.

La + grande partie des documents seront publiables, mais ça va être long
à écrire.
En fait sur le web on trouve beaucoup de littérature pour expliquer 1
sujet bien précis (le spam, les virus, ...), pour dire ce qu'il faut ou
ne pas faire, mais j'ai du mal à trouver des documents qui brossent de
façon + large tout en vulgarisant le langage info.

Je pense que pour que des recommandations soient appliquées sur le long
terme par les utilisateurs, ils faut qu'ils comprennent le pourquoi de
la chose.
Mais je ne peux pas me permettre de leur faire 1 heure de formation sur
le spam, 1 heure sur les virus, ...
Il leur faut 1 cours qui "bouge" (qui soit intéressant) et qui explique
dans les grandes lignes les mécanismes en jeu.

Par exemple, pour expliquer le spam, j'expliquerais comment marche
l'envoi d'un mail, sa réception, quelques notions de DNS, d'IP, de
client-serveur, ...
Bien sur les notions de DNS, d'IP et de client-serveur seront expliquées
en seulement quelques phrases et exemples.
Par exemple comparaison entre IP et adresse postale, client="celui qui
pose la question", serveur="celui qui répond", ...

Cordialement,



Patrick 'Zener' Brunet wrote:
Bonjour.

"Gilles" a écrit dans le message de
news: cvf3rt$1mjn$

Merci à tous pour vos réponses.
Je met en place un cycle de formation/information sur la "sécurité et
l'utilisation et la compréhension de l'outil informatique" dans mon
entreprise.
En gros 1 à 2h par mois, avec 2 niveaux en fonction des utilisateurs.
Si ça intéresse quelqu'un, j'essaierais d'écrire des docs que je
mettrais à leur disposition.
N'hésitez pas à m'envoyer d'autres liens ou documents.




A ce niveau, n'oubliez pas que certains aspects de la sécurité ne peuvent
reposer que sur des pratiques maison, voire personnelles, dont on conserve
le secret : je pense notamment aux méthodes mnémotechniques pour mémoriser
ses mots de passe. Donc si vous proposez des métatechniques, par contre la
technique finale doit être une construction individuelle et bien sûr ne pas
être publiée.
De plus les techniques adoptées au niveau d'une structure doivent, comme un
système cryptographique, être ouvertes du point de vue de la méthode, mais
reposer sur des paramètres régulièrement révoqués.
Donc en toute logique, si vous pouvez publier des documents de principe, les
applications données en exemple doivent être fictives, et les applications
réelles doivent être isolées dans la "fiche du jour (ou du mois)", conservée
secrète.
Sinon c'est la porte ouverte à l'ingéniérie sociale.

Cordialement,

--

/***************************************
* Patrick BRUNET
* E-mail: lien sur http://zener131.free.fr/ContactMe
***************************************/