01 – Sensibiliser et former.
L’Agence nationale de la sĂ©curitĂ© des systèmes d’information (Anssi) recommande de sensibiliser les utilisateurs aux bonnes pratiques en termes de sĂ©curitĂ© informatique, mais aussi de former les Ă©quipes opĂ©rationnelles pour Ă©viter les erreurs gĂ©nĂ©rant des failles. MaĂ®triser les risques de l’infogĂ©rance en se posant les bonnes questions en amont est Ă©galement important.
02 – ConnaĂ®tre le système d’information (SI).
ProtĂ©ger efficacement les donnĂ©es sensibles nĂ©cessite de les identifier. Cela permet ensuite de localiser les postes Ă risque. Il faut aussi disposer d’un inventaire complet des comptes bĂ©nĂ©ficiant de droits Ă©tendus, veiller aux dĂ©parts, aux arrivĂ©es et aux changements de fonctions. Enfin, les Ă©quipements qui s’y connectent doivent ĂŞtre maĂ®trisĂ©s.
03 – Authentifier et contrĂ´ler les accès.
L’Anssi incite Ă prĂŞter attention au rĂ´le de chaque personne, Ă attribuer les bons droits sur les ressources sensibles. Concernant l’accès au SI, les mots de passe doivent ĂŞtre correctement dimensionnĂ©s et, si besoin, stockĂ©s dans un endroit sĂ©curisĂ©. Lorsque cela est possible, l’authentification la plus forte doit ĂŞtre privilĂ©giĂ©e.
04 – SĂ©curiser les postes.
Cette mesure implique de mettre en place un niveau de sĂ©curitĂ© minimal sur l’ensemble du parc informatique, de configurer ...
[60% reste Ă lire]
Article réservé aux abonnés
Gazette des Communes
VOUS N'ĂŞTES PAS ABONNĂ© ?
Découvrez nos formules et accédez aux articles en illimité
Je m’abonneRéférences
Cet article fait partie du Dossier
La cybersécurité, l'affaire de tous
Sommaire du dossier
- Cyberattaques : comment éviter le pire
- Les centres régionaux de cybersécurité en quête de financements
- L’addition très salée d’une cyberattaque pour une collectivité
- « La Cnil souhaite fournir des outils adaptés aux collectivités »
- Comment prĂ©parer efficacement sa communication de crise face aux cyberattaques : retours d’expĂ©rience et bonnes pratiques
- Les services d’eau, une cible facile pour les cybercriminels
- Cybersécurité : les bonnes pratiques sur lesquelles il ne faut pas transiger
- Le cloud au secours des appels d’urgence chez les pompiers
- Négligée, l’homologation des téléservices est pourtant une obligation de sécurité
- Comment détecter et contrer les arnaques numériques
- Quand les pirates s’attaquent aux messageries électroniques des collectivités
- Sécuriser les espaces numériques de travail, un impératif pour l’Etat et les collectivités
- Protéger les collectivités des cyberattaques : enjeux et perspectives
- « Les cybercriminels sont, avant tout, dans une logique opportuniste »
- Comprendre les crises cyber générées et leurs impacts sur les organisations territoriales
- La cybersécurité, l’affaire de tous
- Collectivités vous n’êtes pas seules face aux cyberattaques !
- Comment le CIG grande couronne a traversĂ© la crise d’une cyberattaque
- Se remettre d’une cyberattaque : comment faire ?
- Comment se prémunir contre les rançongiciels
- Formation des élus à la cybersécurité, pas de temps à perdre
- Cybersécurité : les centres de réponse se déploient, sous la houlette des régions
- Cybersécurité : les collectivités territoriales, des cibles potentielles sous surveillance
- « Il est important de ne pas réduire la cybersécurité à  des questions techniques »
- CybercriminalitĂ© : « Nous ne voulons plus qu’un Ă©lu nous dise qu’il ne savait pas »
- Les donnĂ©es personnelles d’agents du Grand Annecy diffusĂ©es cinq mois après la cyberattaque
- Cyberattaques : les collectivités de plus en plus transparentes
- Cybersécurité : quand les collectivités prennent la mesure du problème
- Fuite de données six mois après la cyberattaque contre la métropole d’Aix-Marseille-Provence
- Le responsable de la sécurité des SI, aux avant-postes de la lutte contre les cyberattaques
- Ces spécialistes de la cybersécurité que l’on s’arrache
- Quelles solutions mettre en place pour une sécurité informatique accrue ?
- Les failles de la smart city mises en lumière par deux ingénieurs
- Sécurité informatique : les collectivités peuvent mieux faire
- Les 10 chapitres du guide d’hygiène informatique de l’Anssi
- Sécurité informatique : les petites communes à la traîne
- Former et sensibiliser les agents à la sécurité informatique pour réduire les risques
- « Cloud » et souveraineté numérique : le débat fait rage
- Plusieurs milliers de sites Internet de communes mal sécurisés
- Cloud souverain : « Google et Amazon ont annoncé la création de data centers en France »
- Inculquer le virus de la sécurité informatique
Thèmes abordés








