03.12.2007
Dote.Conseil soutient l'adaptation des systèmes de sécurité informatique
Aider les sociétés du monde Hi Tech à construire leur stratégie, définir les plans qui permettent de lexécuter ou den améliorer les résultats et la lisibilité, au besoin contribuer à leur mise en uvre.
Dominique Tessier, gérant de Dote.Conseil, est également administrateur indépendant de plusieurs sociétés innovantes.
Du nouveau en Sécurité du SI
Ce Blog consacrera deux articles aux évolutions de la Sécurité du Système dInformation et de Communication de lentreprise.
Le premier porte sur limpact de lapparition de lentreprise étendue, avec en particulier la place croissante des utilisateurs nomades. Sous peu, un autre article sur lévolution du « Firewall » et de la protection dite Périmétrique.
Sécuriser le Poste de travail :
La multiplication des utilisateurs nomades, ainsi que celle des terminaux mobiles capables de communiquer en mode Data, pose un nouveau problème de sécurité.
Le Système dInformation de lentreprise est en principe protégé, au moins contre les tentatives hostiles émanant de lextérieur hacking, virus, spam, spyware - par des défenses périmétriques (dont le Firewall est la plus connue) qui délimitent une zone de confiance.
Les utilisateurs nomades qui accèdent au SI le font à travers un « tunnel » protégé.
Mais ces mêmes utilisateurs se servent de leur PC, ou autre, pour dautres fonctions : accès à leurs mails personnels, navigation Internet Si leur terminal nest pas protégé en tant que tel, cest loccasion de subir des agressions et autres infections. De plus, en retournant dans la zone de confiance, si des précautions particulières ne sont pas prises, les codes malicieux en cause pourront se répandre sur le réseau de lentreprise et contaminer les autres postes de travail et le S.I.
En outre, les PC nomades, sils appartiennent à des dirigeants ou à des personnes exposées (responsables dappel doffre, experts techniques ), sont désormais des cibles de vol spécialisé. Les statistiques récentes témoignent dun véritable emballement de ce phénomène.
Pour se protéger, il est désormais possible dembarquer sur les PC et terminaux mobiles des logiciels adaptés, dits de « sécurisation du poste de travail » (en anglais « end point security »). Loffre est encore limitée à quelques éditeurs, parmi lesquels un Français, la société SKY RECON.
Sky Recon a entamé un beau parcours, qui la par exemple amené à devenir partenaire de Microsoft et de Juniper. Ses logiciels se téléchargent à partir dun serveur central administré par le client (ou bien, pour son compte, par un prestataire de « services managés de sécurité »).
Le marché est très demandeur, les utilisateurs ont pris conscience de la menace.
Déjà présent en France, en Europe, au Moyen-Orient et aux USA, Sky Recon a pour politique commerciale de passer des accords de partenariat avec un nombre limité dintégrateurs par pays.
Cest le domaine dans lequel je laide à se développer, en sélectionnant les partenaires et en veillant à ce que les relations se développent à la satisfaction de léditeur, de lintégrateur et des clients.
18:57 Lien permanent | Commentaires (1) | Envoyer cette note
10.11.2007
Dote.Conseil pour une vidéosurveillance efficace
Dote.Conseil
Aider les sociétés du monde Hi Tech à construire leur stratégie, définir les plans qui permettent de lexécuter ou den améliorer les résultats et la lisibilité, au besoin contribuer à leur mise en uvre.
Dominique Tessier, gérant de Dote.Conseil, est également administrateur indépendant de plusieurs sociétés innovantes.
Un sujet dactualité : la Vidéosurveillance.
La Vidéosurveillance fait partie des thèmes en vogue.
Au-delà du contexte politique, et des débats que la vidéosurveillance suscite dans la société, la technologie a joué un rôle important dans cet essor : il faut souligner limpact du passage massif à lIP comme protocole de transport de la vidéo, qui permet dabord de visionner des images de qualité, et dautre part de les traiter plus facilement (partage entre plusieurs exploitants, stockage, applications connexes ).
Ces développements expliquent lapparition dapplications de plus en plus performantes, tant en ce qui concerne la qualité des images que les traitements logiciels associés.
Dans des espaces ouverts complexes et sensibles (nuds de transport, espace urbain, centres de production industriels sensibles ), ceci permet la mise en uvre dune véritable ingénierie de la Sécurité.
Cependant, évitons lemballement technologique pour lui-même et ses coûts élevés. Noublions pas que le critère defficacité, pour la vidéosurveillance comme pour dautres domaines, cest le service rendu, et la proportion entre celui-ci et le coût global (investissement et exploitation). Ainsi, si la vidéosurveillance « permanente » peut se justifier dans des zones sensibles « ouvertes » où des personnes sont susceptibles de circuler à tout moment (aéroports, gares, métros, voire centres urbains), ou bien pour contrôler des processus délicats (productions industrielles sensibles), en revanche affecter des exploitants à surveiller des écrans vidéo pour des sites déserts 99% du temps serait totalement contra-productif.
Cest la raison pour laquelle sest développée une autre technologie de vidéosurveillance, plus légère, adaptée aux sites isolés et même à la majorité des locaux professionnels (réputés vides pendant une partie du temps) : il sagit de la levée de doute par vidéo.
En résumé : une petite caméra peu coûteuse peut être intégrée à un détecteur de mouvement. La caméra ne se déclenche que lorsque le capteur enregistre un déplacement inédit : limage permet alors de valider ou non la présomption dintrusion. Lintérêt de ce procédé est double :
- il évite les fausses alarmes (jusquà 97% avec des détecteurs de mouvement classiques !), dont la fréquence a amené les forces de sécurité à refuser de se déplacer pour ce type dalarmes ;
- il limite la consommation énergétique des caméras, ainsi que lutilisation de la bande passante entre le site et le vidéo-surveilleur, en ne filmant et ne transmettant quà bon escient. Les prix sont en conséquence (un ordre de magnitude plus bas que les solutions classiques).
Cette technologie est en particulier promue par une société Française, RSI Alarm, pionnière dans ce domaine (notamment grâce à un savoir-faire spécifique en matière de transmission par radio), et déjà détentrice de contrats importants comme la protection des sites dantenne dun des principaux Opérateurs de téléphone cellulaire aux USA. Primée au salon de la sécurité de Las Vegas 2007 (le plus important des salons consacrés à ce domaine dans le monde), RSI Alarm a une longueur davance.
Dote.Conseil sest attaché à aider cette société à conclure les partenariats nécessaires pour adresser le marché en fonction des sites à équiper. De la part du partenaire, cela suppose non seulement une proximité commerciale avec les opérateurs de ces sites (qui, on la vu, peuvent être très divers), mais un Business Model actif privilégiant soit les installations rapides et nombreuses, soit lintégration de cette technologie dans des systèmes plus globaux destinés à couvrir au mieux les différents secteurs de sites sensibles.
La technologie peut de plus sinsérer dans un système plus complet destiné à réduire les coûts globaux dexploitation dun ensemble de sites techniques. En limitant les déplacements à ce qui sont vraiment utiles, soit en cas dintrusion présumée (on a vu que la plupart sont de fausses alarmes), soit pour réparer un incident technique : la visualisation sert alors à confirmer le diagnostic dun capteur.
Elle peut aussi être imbriqué dans un système plus global de vidéosurveillance, y compris lorsque celui-ci comprend une partie de surveillance permanente, comme cela peut être le cas sur des sites dont telle fraction est ouverte en permanence alors que certaines zones sont dépourvues de présence pendant les heures de nuit.
Larrivée de la technologie à la fois innovante et simplificatrice de RSI Alarm, va rendre éligibles des sites que le prix trop élevé des systèmes laissait jusquici à lécart : sites isolés, sites mobiles (chantiers ), locaux dactivité ne fonctionnant pas en 24 x 7... Elle va interférer avec le positionnement dacteurs de lintégration qui souhaitent intervenir dans ce champ, réservé jusquici aux spécialistes de la sécurité à distance. Elle va cependant confronter ces intégrateurs à des exigences dévolution, puisque la mesure du service rendu va se déplacer : sans doute des installations moins lourdes à effectuer, mais un bilan coût de possession / efficacité bien plus intéressant pour lutilisateur final, contribuant à lessor du marché.
18:40 Lien permanent | Commentaires (1) | Envoyer cette note
08.11.2007
Attention nouveau numéro GSM
14:43 Lien permanent | Commentaires (0) | Envoyer cette note


