À bas les privilèges...
MM. Red, Green, Yellow, Blue et Purple sont cadres dans des services informatiques. Chacun leur tour, ils vous feront partager le fruit de leurs expériences.
Dernièrement, alors que je m'apprêtais à mettre la touche finale à un rapport d'activité, il m'a été impossible de lancer mon traitement de texte favori. Je me suis souvenu du fameux dicton cher à tout
informaticien : ' Dans le doute, reboote ! ' Après quelques longues minutes, je retente ma chance. Hélas, sans plus de succès...
J'allais donc, pour la première fois, être contraint
de m'en remettre à notre hot line. Après une rapide description de mon problème, le technicien ne voit pas de solution immédiate. Il m'indique, qu'après examen de mon disque dur, il vient de constater qu'un fichier de lancement avait glissé
dans le répertoire ' Mes documents '. Et qu'il venait de le remettre au bon endroit. C'est alors qu'un grand frisson s'est emparé de moi puisque je viens de réaliser que ce technicien, prestataire
de surcroît, et sans aucune permission, était en train de naviguer allègrement sur mon disque. Mon problème résolu, j'ai alors audité les droits d'accès sur mon poste. Résultat : pas moins de quatre-vingt dix personnes ont accès à
mon disque dur et donc à tous les disques durs de la maison. Cela en toute transparence ! Face à cet effrayant constat, j'ai lancé une opération coup de poing avec le service clientèle afin de faire un état des lieux sur leurs besoins
réels nécessaires à la bonne marche de l'exploitation. Une semaine nous a suffi pour remettre à plat la façon de travailler de notre hot line qui, aujourd'hui, peut prendre la main à distance (clavier, écran et souris) dès que l'utilisateur lance
l'application sur son poste. Les disques durs ne sont plus accessibles. Rétrospectivement, je commence à comprendre l'origine probable de certaines fuites dinformations sensibles...
M.Yellow@decisioninfo.net
M.Yellow@decisioninfo.net