Menaces liées aux outils informatiques mobiles Présentation du 31 Mars 2005 Yves RAISIN
LA CHAINE DES COMPOSANTS DU NOMADE A L’ENTREPRISE RESSOURCES DE L’ENTREPRISE NOMADE TERMINAL INFRASTUCTURE RESEAU PATRIMOINE INFORMATIONNEL
LE CONCEPT NOMADE NOMADE INTERNE NOMADE EXTERNE NOMADE COMMERCIAL NOMADE VIP NOMADE LA MOBILITE Possibilité pour l’utilisateur de se sentir chez lui n’importe où Quel que soit le lieu Quel que soit le terminal KEEP CONNECTED, ANYWHERE
LE TERMINAL NOMADE TERMINAL Matériels hétérogènes (IR, BT,..) Diversité des logiciels d’exploitation
LES INFRASTRUCTURES NOMADE TERMINAL INFRASTUCTURE Evolution dans un environnement incontrôlé par l’entreprise Le risque est une mise en adéquation de facteurs que sont : les menaces, les vulnérabilités, la probabilité. Exemple : Risque qu’un avion tombe sur le bâtiment informatique, la vulnérabilité est telle que le bât sera détruit, mais la probabilité n’est pas très élevée. 2ième exemple : une usine près de Feyzin, risque d’un incendie, bât résistants au feu avec probabilité plus élevée que celle de la chute d’un avion. Les effets de mode : Total Fina a été piraté après le naufrage de l’Erika et des conséquences de ce naufrage. Le défi : tomber la tête de série. Moyens de connexion hétérogènes (Wifi, GSM, GPRS, UMTS, PAN, …)
LE RESEAU NOMADE TERMINAL INFRASTUCTURE RESEAU Le risque est une mise en adéquation de facteurs que sont : les menaces, les vulnérabilités, la probabilité. Exemple : Risque qu’un avion tombe sur le bâtiment informatique, la vulnérabilité est telle que le bât sera détruit, mais la probabilité n’est pas très élevée. 2ième exemple : une usine près de Feyzin, risque d’un incendie, bât résistants au feu avec probabilité plus élevée que celle de la chute d’un avion. Les effets de mode : Total Fina a été piraté après le naufrage de l’Erika et des conséquences de ce naufrage. Le défi : tomber la tête de série.
Les Risques associés à ces composants Prendre en compte les pré-réquis suivants : Le nomade donne priorité au Business Le nomade est débrouillard, créatif et a des contacts Le nomade est loin Le nomade peut être un VIP donc difficilement contrôlable Les technologies évoluent chaque jour La maîtrise des matériels entrant dans le périmètre de l’entreprise Les principaux RISQUES : Le vol ou le détournement d’information La perte de confidentialité La perte de données Le rebond sur le réseau d’entreprise La problématique virale Volatilité des supports, non contrôlables, permanence des données
Les Réseaux IP : Internet Protocol : protocole de gestion de réseau avec routage GSM : Groupe Spécial Mobile norme de radio communication numérique GPRS : General Packet Radio Service - Evolution du standard GSM 2 ième génération UMTS : Universal Mobile telecommunication System – 3 ième Génération Bluetooth : Norme radio IEEE 802.15 surtout utilisée par les WPANs. Technologie sans fil de type onde radio, offrant un débit de 1Mbit/s pour une portée d'environ 10 mètres. Infra Rouge : rayonnement électromagnétique Wi Fi : Wireless Fidelity - nom commercial pour les technologies IEEE 802.11x de réseau ethernet sans fil. Plusieurs normes : 802.11a 802.11b 802.11g