Une méthode simple pour vous assurer que vos données soient protégées de tous les risques ?

Avant de bâtir une maison, un architecte fait des plans selon vos désirs mais aussi le contexte de la région, des obligations légales, du terrain, etc.
Vous pouvez, sans trop de difficultés, être l'architecte de la protection de vos données. Toutefois, tout comme l'automédication, il est préférable de faire valider tout cela par un expert.
De nombreuses sociétés de service en informatique vous proposent différentes prestations qui va de l'audit à la tentative d'intrusion afin de s'assurer que vos données soient correctement sécurisées en passant par la mise en oeuvre de techniques plus ou moins efficaces et simples d'emploi de protection de votre réseau ou de sauvegarde de vos données. Certains prestataires prennent également en charge la vérification quotidienne du bon fonctionnement des solutions qui ont été mises en oeuvre par leurs soins. A vous de juger, selon le temps dont vous disposez, l'importance que vous accordez à vos données et le budget que vous êtes prêt à y investir.
L'objectif.
Il s'agit de mettre en oeuvre un plan de sécurité. Si vous aimez écrire, nous vous conseillons de poser tout cela sur papier. Sinon, l'avoir à l'esprit est déjà très bien. Et souvent suffisant... tant que vous n'êtes pas le directeur de la NASA ou d'une multinationale.
Ce plan doit contenir toutes les opérations à mettre en oeuvre pour prévenir et pour guérir de tous les maux susceptibles d'affecter vos données.
En le rédigeant, pensez toujours aux 3 mots magiques : intégrité, confidentialité et disponibilité que nous décrivons plus en détail dans le premier article de ce thème.
Analyser vos besoins.
Il s'agit de mettre en balance le coût de la mise d'une protection de vos données avec le coût occasionné par la perte de ces mêmes données. C'est assez difficile à estimer à moins d'être un expert et de faire une analyse comparative très fine du contexte actuel et du contexte tel qu'il serait si vos données étaient endommagées ou perdues.
Pour vous y aider voici 3 questions clés :
-
les données à protéger sont-elles liées à la vie privée des utilisateurs ?
-
quelles sont les obligations légales à respecter sur le plan de la protection des données ? Dans le commerce, il s'agit en général d'obligations juridiques et fiscales. Toutefois, il peut s'agir également d'obligations industrielles, militaires, etc. qui sont liées à votre type de clientèle.
-
faut-il à tout prix rechercher l'optimisation maximale des performances de vos systèmes en s'affranchissant des contraintes liées à la sécurité ou préférer des pertes de performances en augmentant la sécurité ?
Il existe des méthodes pour analyser le risque. Elles sont toutes rébarbatives, même pour un informaticien. Toutefois, si vous ne savez pas quoi faire un dimanche après-midi, vous pouvez obtenir beaucoup d'informations sur Internet sur les méthodes telles que MARION, MELISA ou BS7799 qui en sont les principaux représentants.
Analyser les risques.
Nous sommes en train d'élaborer une fiche d'analyse des risques au format PDF que vous pourrez télécharger dès jeudi prochain. Elle fera l'objet d'un article à part entière. Il vous suffira de l'imprimer puis, pour chaque point, vous devrez vous demander si c'est nécessaire dans votre cas et si vous l'avez déjà mise en oeuvre.