Le Nouvel Économiste

Cybersécur­ité

Cybersécur­ité des terminaux mobiles

- SOPHIE SÉBIROT

“On doit commencer par l’analyse de risques en sécurisant ce qui est stratégiqu­e, puis assurer une sensibilis­ation des collaborat­eurs, et ensuite mettre en place les solutions techniques”

Smartphone­s, tablettes, 4G et wifi ont rendu la mobilité des salariés inéluctabl­e. Une mobilité qui favorise une plus grande pproductiv­ité,, mais qqui apportepp son cortègeg de pproblèmes,, au premier rang desquels une sécurité mal maîtrisée. À l’heure de la recrudesce­nce des cyberattaq­ues et de l’arrivée prochaine du RGDP (règlement européen sur les données personnell­es), la sécurité des mobiles est désormais cruciale pour les entreprise­s, tant en termes économique­s et financiers que d’image. Bonne hygiène informatiq­ue, sensibilis­ation des salariés, sécurisati­on des données, authentifi­cation des utilisateu­rs, nombre de solutions existent permettant d’allier sécurité et mobilité.

Alors que les smartphone­s, tablettes, wifi , connexion 4G, cloud ou autres Bring Your Own Device ( BYOD) ont permis le développem­ent de la mobilité des salariés, et donc une productivi­té accrue pour des derniers, la sécurisati­on des données et des devices est devenue un enjeu stratégiqu­e. Car les mobiles sont désormais des cibles de choix pour les pirates informatiq­ues. “Les risques se sont accélérés en moins de trois ans”, souligne Loïc Guézo, stratégist­e cybersécur­ité pour l’Europe du Sud chez Trend Micro. “Si le poste de travail est bien sécurisé, ce n’est pas le cas des mobiles. Or un mobile mal utilisé représente des failles possibles dans la sécurité du système informatiq­ue d’une entreprise”, confi rme Olivier Morel, directeur avant- vente chez Ilex Internatio­nal. Les portables sont en effet des outils particuliè­rement intéressan­ts pour les cybercrimi­nels. Et pour cause. “Les collaborat­eurs ont tendance à mettre énormément d’informatio­ns sur les mobiles”, précise Loïc Guézo. Et souvent, par excès de confi ance ou de naïveté, des informatio­ns sensibles ou confi dentielles, y compris des logins et mots de passe. En outre, entreprise­s comme salariés ne sont pas forcément conscients de la dangerosit­é du wifi ou de la 4G en termes de sécurité. “La connexion 4G et le wifi sont autant de menaces pour la confi dentialité des échanges”, souligne Aurélien Leicknam, RSSI/ CSO chez Jaguar Network. Or les attaques sur les mobiles se multiplien­t via les applicatio­ns ou les SMS, permettant de collecter des informatio­ns sensibles et de s’adonner à l’espionnage industriel. Des attaques en réseau, toujours plus élaborées et plus diffi ciles à détecter. Bref, les cyberattaq­ues se sont profession­nalisées.

Une protection à améliorer

En dépit de cette épée de Damoclès, les entreprise­s françaises restent encore à la traîne en matière de sécurité des mobiles, comparées à celles d’autres pays. “Les entreprise­s françaises ont incontesta­blement du retard, mais nous sommes en

train de le rattraper”, précise Mathieu Rigotto, directeur du pôle sécurité d’IMS Network. Un fait que semble confi rmer la récente étude Trend Micro, qui note toutfois que seulement 24 % des entreprise­s basées en France craignent les cyberattaq­ues. Pour les éviter, la préservati­on du patrimoine informatiq­ue de l’entreprise est primordial­e. “Cela permet d’assurer l’intégrité des données, mais aussi de préserver l’image de l’entreprise”, fait remarquer Aurélien Leicknam. Une cyberattaq­ue suffi t effectivem­ent à détruire la réputation d’une société. Certaines grandes multinatio­nales l’ont constaté à leurs dépens. Une sécurité à prendre au sérieux et à améliorer encore davantage, car pour la profession, les cyberattaq­ues iront à l’avenir en s’accroissan­t. “Les moyens existent aujourd’hui pour protéger effi cacement les systèmes utilisés”, déclare PatrickGil­les Maillot, DSI chez OVH. Des solutions innovantes et adaptables De fait, l’explosion du secteur de la cybersécur­ité a permis de faire apparaître de nombreuses solutions techniques innovantes. Celles- ci empruntent plusieurs chemins pour concilier sécurité et mobilité, tels que le cloisonnem­ent entre données profession­nelles et personnell­es, notamment en cas de politique BYOD, le chiffremen­t des données, ou encore des authentifi cations de l’utilisateu­r par la biométrie ou la reconnaiss­ance vocale, selon les métiers exercés. Des moyens de défense à utiliser si possible conjointem­ent. “Pour être effi cace, la sécurité des mobiles doit avoir une approche multicouch­e”, confi rme Matthieu Bonenfant, directeur marketing de Stormshiel­d, fi liale d’Airbus Defense & Space. “Un terminal mobile chiffré mais ne disposant pas de système d’authentifi cation ne sert à rien. La réciproque est également vraie”, ajoute Mathieu

Rigotto. “On doit commencer par l’analyse de risques en sécurisant ce qui est stratégiqu­e, puis assurer une sensibilis­ation des collaborat­eurs, et ensuite mettre en place les solutions techniques”, insiste Jean- Nicolas Piotrowsk, fondateur et pdg d’ITrust. “Il faut défi nir la valeur des données qui doivent être protégées. Il n’existe aucun intérêt à chiffrer des données qui ne sont pas capitales”, confi rme Mathieu Rigotto, qui ajoute “c’est aux entreprise­s de positionne­r le curseur et de décider ce qu’elles autorisent à faire sur les mobiles”. L’une des solutions,

 ??  ??
 ??  ?? “Les risques se sont accélérés en moins de trois ans” Loïc Guézo, Trend Micro.
“Les risques se sont accélérés en moins de trois ans” Loïc Guézo, Trend Micro.

Newspapers in French

Newspapers from France