Étiquette : BYOD

  • Portables et entreprises … je t’aime moi non plus

    Du bon usage des terminaux mobiles en entreprise

    Par Su Kent, Product marketing manager, Snow Software

    La gestion de la mobilité d’entreprise (EMM) est essentielle pour réglementer et gérer l’accès aux données de l’entreprise via les terminaux mobiles 

    Nous avons tendance à considérer nos smartphones comme des objets strictement personnels, et donc avec une certaine insouciance. Quand il s’agit de portables appartenant à l’entreprise, cette légèreté peut, involontairement, conduire à des failles de sécurité, avec des impacts notables en termes de droits de licence et de coût. Il appartient à l’entreprise de s’assurer que les politiques régissant l’utilisation de nos chers portables sont effectivement appliquées si elle veut protéger ses données sensibles et éviter des coûts non planifiés. Les entreprises ont plus que jamais besoin de s’appuyer sur le principe de gestion de la mobilité (EMM).

    A qui appartient quoi ?

    C’est mon portable ! Pas tant que cela, en réalité. Il peut s’agir d’un appareil appartenant à l’entreprise et activé en privé (COPE). Dans le cas d’un système BYOD (Bring Your Own Device), s’il est vrai que le mobile appartient techniquement au salarié, les données corporate qu’il contient et auxquelles le salarié peut accéder ne sont bien évidemment pas sa propriété.

    Qu’ils nous appartiennent en propre, ou qu’ils restent la propriété de l’entreprise, nous traitons nos smartphones et nos tablettes à peu près de manière identique. Nous chargeons les applis et les jeux que nous voulons, prenons des photos, écoutons de la musique, et bien d’autres choses encore. Supposons qu’un salarié dispose d’un portable COPE et que son entreprise ne propose aucune forme de fonctionnalité EMM. Il y a de grandes chances pour que ce salarié veuille personnaliser son portable comme bon lui semble, en choisissant un fond d’écran, en téléchargeant certaines applis professionnelles, d’autres pour son divertissement, et qu’il les utilise pour envoyer des e-mails professionnels, mais aussi personnels – avec la plupart du temps un savant mélange au sein de la même application.

    Les salariés ne prennent malheureusement que rarement en compte le fait que leur comportement peut s’avérer dangereux – en permettant aux applis chargées d’accéder à des photos et à des contacts ou en téléchargeant des applis pouvant contenir des logiciels malveillants. Les e-mails peuvent également laisser fuiter des informations sensibles, ou le chargement d’une appli peut nécessiter l’acquisition d’une licence spécifique par l’entreprise.

    Dans le cas d’un appareil BYOD, les salariés ont le sentiment d’être libres de télécharger ce qu’ils veulent. Ils peuvent, par exemple, choisir d’utiliser une appli comme Truecaller, qui permet d’identifier automatiquement les appels et les messages entrants. En contrepartie de sa gratuité, cette appli télécharge toutes les informations relatives aux contacts de l’utilisateur dans la base de données mondiale Truecaller. Si c’est Dropbox qui est utilisé pour partager des fichiers avec des collègues, l’entreprise peut avoir l’obligation d’acquérir une licence pour procéder de la sorte. De même, Adobe propose deux applis gratuites pour un usage personnel. Mais elles ne peuvent être utilisées, sans licence, pour accéder aux documents professionnels de l’entreprise.

     Respecter les règles de l’entreprise

    De nombreuses entreprises ont mis en place des politiques régissant l’utilisation des données et systèmes par leurs salariés. Or, avec les évolutions technologiques constantes, les politiques internes et les réglementations doivent être actualisées. Les règles existantes ont tendance à mettre l’accent sur le coût des appels téléphoniques, et les systèmes sont souvent limités aux ordinateurs portables et aux PC. Dans certains cas, les réglementations sont connues de manière informelle, sur la base des bonnes pratiques en vigueur, mais sans être étayées par une documentation précise. Quelle que soit la situation, les entreprises risquent fort de ne pas être couvertes correctement, alors que les fournisseurs modifient leurs pratiques en matière de licence.

    Les salariés considèrent souvent les directives de l’entreprise comme du verbiage administratif – sans toujours réaliser que le non respect des règles internes peut entraîner des risques significatifs pour l’entreprise en termes de conformité, de sécurité et de coûts. Il est important d’élaborer une politique interne qui couvre l’usage des systèmes mobiles, de manière tout aussi complète et sérieuse que celles qui régissent l’utilisation des ordinateurs, des matériels et des logiciels. Un système mobile offre en grande partie les mêmes fonctionnalités informatiques et peut exposer les entreprises aux mêmes types de risques que ceux engendrés avec un ordinateur portable ou un PC. Que va-t-il se passer en cas de perte, de vol ou de détérioration ? L’entreprise a-t-elle la responsabilité de veiller à la mise en place d’une authentification à deux facteurs ? Et qu’en est-il de la remise à disposition du système dont l’entreprise est propriétaire lorsque le salarié s’en va ? Les modalités de retour des systèmes mobiles sont-elles clairement spécifiées dans une section appropriée du règlement interne ?

    La politique de l’entreprise doit traiter de manière appropriée le cas des systèmes mobiles et des mots de passe. Prenons le cas d’un salarié disposant d’un terminal COPE qui donne sa démission et quitte l’entreprise. Le terminal en question est un iPhone, avec lequel un identifiant Apple personnel a été utilisé pour accéder au téléchargement des applications et à iCloud. A moins que le salarié concerné ne supprime l’identifiant en rendant son téléphone, celui-ci devient aussitôt un objet totalement inutile. Impossible de le réaffecter à un autre utilisateur tant que l’accès iCloud n’a pas été modifié. Et même une réinitialisation va nécessiter le mot de passe de l’utilisateur.

    Contrôler le parc de mobiles

    Les solutions de gestion de la mobilité d’entreprise permettent de mettre en œuvre les politiques internes de l’entreprise, que le mobile concerné entre dans la catégorie COPE, BYOD, ou une combinaison des deux. En offrant à l’entreprise une visibilité globale sur les applications du système, les solutions EMM apportent la sécurité, facilitent l’utilisation et la distribution des applications basées sur la fonction, et contrôlent l’accès du parc de systèmes mobiles de l’entreprise aux documents et aux données internes.

    L’entreprise peut mettre en place une boutique comportant uniquement des applications approuvées (Liste Blanche). Cette approche permet de s’affranchir par défaut des questions liées aux droits de licence, dans la mesure où toutes les applications proposées sont acquittées et couvertes par une licence, si cela s’avère nécessaire pour une utilisation en entreprise. Si une application ne figurant pas dans le catalogue s’avère nécessaire, l’administrateur (ou le comité autorisant la licence) peut envisager de l’intégrer à l’offre, après contrôle, essais, agrément et licence d’utilisation si nécessaire.

    Avec la gestion EMM, les utilisateurs disposent des applications et des systèmes mobiles dont ils ont besoin, les administrateurs conservent une totale visibilité sur le parc de mobiles, sur les applications téléchargées et sur l’utilisation des données. De surcroît, les opérateurs des services d’assistance disposent des informations nécessaires pour résoudre les problèmes d’assistance de premier niveau. C’est pour l’entreprise l’assurance d’économies de temps et d’argent, son parc de systèmes mobiles étant à la fois sécurisé et dûment couvert par les licences d’utilisation requises.

  • BYOD ou CYOD la stratégie passe par les collaborateurs

    BYOD (Bring Your Own Device) ou CYOD (Choose Your Own Device) : le choix donné à vos collaborateurs est déterminant pour mener à bien votre stratégie 

    Par Franck Trognée, Directeur des ventes Europe du Sud, HID Global

    À mesure que les terminaux mobiles deviennent omniprésents, que leur utilisation se systématise, aussi bien à la maison qu’au travail, et que ces équipements se complexifient, les entreprises se trouvent confrontées à une succession d’enjeux dès l’instant où leurs collaborateurs entendent accéder à des ressources professionnelles en tout lieu, à tout moment et sur l’appareil de leur choix. Les données recueillies récemment par Eurostat témoignent d’une dépendance croissante envers les mobiles en Europe : 51 % des citoyens de l’UE âgés de 16 à 74 ans se sont servis d’un terminal mobile pour se connecter à Internet en 2014, contre 36 % en 2012. L’utilisation du mobile étant tellement répandue et fréquente, il est naturel que les collaborateurs veuillent utiliser ces appareils à des fins professionnelles, mais aussi pour leur convenance personnelle.

    Ces dernières années, avec l’adoption de stratégies BYOD, les entreprises aspirent à tirer le meilleur parti de la montée en puissance des smartphones.
    La commodité est un critère décisif de l’expérience utilisateur, et le phénomène BYOD a longtemps été perçu comme un moyen d’y parvenir, compte tenu des gains de souplesse et de productivité induits. Alors qu’une étude Tech Pro Research observe que 74 % des entreprises basées aux Etats-Unis ont déjà adopté une stratégie BYOD ou envisagent de le faire, le même rapport constate également que cette tendance est loin d’être aussi répandue en Europe, où un sondage IDC fait valoir qu’à peine 36 % des entreprises adhèrent au BYOD.

    Que ce soit pour des questions de sécurité, en raison de la législation sur la protection des données personnelles ou à cause de simples différences de culture, une charte CYOD pourrait être une démarche bien plus efficace pour les entreprises européennes.

    Avec une stratégie de type BYOD, les entreprises doivent inévitablement prendre en compte le facteur sécurité. Comment parvenir à sécuriser en permanence leurs propres données avec tant d’équipements et d’utilisateurs différents à surveiller ? Comment protéger leurs systèmes alors que des virus, des logiciels malveillants et des menaces persistantes avancées risquent de contaminer les terminaux dont se servent leurs collaborateurs pour leur usage personnel ? Après tout, une récente étude de Forrester laisse entendre qu’au moins 60 % des entreprises seront victimes d’une fuite de données confidentielles en 2015. Celle-ci pourrait être causée involontairement par leurs collaborateurs, que ce soit par l’usage impropre, la perte ou le vol de ressources.

    Les entreprises disposent de plusieurs moyens pour renforcer leur sécurité lorsque les collaborateurs se servent de terminaux mobiles. Une solution possible consiste à créer des espaces distincts sur chaque équipement, dévolus aux données professionnelles et personnelles de chaque utilisateur. En résumé, cela suppose que les établissements créent sur l’appareil un espace administré à distance, renfermant la totalité des données de l’entreprise et protégé par les normes de cryptage les plus draconiennes et la technologie de sécurité la plus poussée.

    Voilà qui réduit significativement le risque de croisement de virus et d’autres menaces lié à l’utilisation personnelle du terminal. Ce type de procédure se révèle encore plus crucial à la lumière des récentes prévisions de Gartner selon lesquelles plus de 75 % des applications mobiles échoueront à des tests de sécurité élémentaires en 2015(1). En l’associant aux toutes dernières techniques d’authentification bi- et multifactorielles comme, par exemple, l’utilisation de « jetons logiciels » mobiles pour générer des mots de passe à usage unique, les entreprises se donnent toutes les chances de rendre les terminaux mobiles inoffensifs sur le lieu de travail.

    Paradoxalement, c’est là où se situent les limites de la stratégie BYOD sur le plan de la sécurité. Si les collaborateurs peuvent commodément accéder à leurs données personnelles et professionnelles, la multitude de terminaux mobiles à disposition comme la pluralité de leurs utilisateurs rendent, la plupart du temps, toute approche standard impossible voire irréaliste en matière de sécurité des données. Une authentification forte et exhaustive peut contribuer grandement à préserver les données de l’entreprise dans un cadre BYOD, mais un degré de risque significatif subsiste. Et c’est précisément à ce niveau qu’une stratégie CYOD peut apporter d’autres avantages.

    La mise en œuvre d’une stratégie CYOD permet aux entreprises d’adopter les mêmes dispositifs de sécurité qu’avec une charte BYOD, notamment des espaces réservés aux données cryptées et des procédures d’authentification aussi efficaces que faciles à suivre. En parallèle, en offrant à leurs collaborateurs le choix parmi une gamme restreinte de terminaux, les entreprises sont mieux à même de les contrôler, en écartant les équipements pour lesquels elles doivent élaborer une stratégie de sécurité. Voilà qui, au final, limite le choix proposé à leurs collaborateurs, tout en permettant néanmoins d’aboutir à un compromis efficace : les salariés en Europe en viennent à attendre de leurs employeurs qu’ils prennent à leur charge des terminaux mobiles qui serviront à accéder aux données de l’entreprise, et la stratégie CYOD constitue un moyen efficace de gérer cette tendance. Avec une charte CYOD, il est, en outre, plus facile pour les entreprises de mettre en œuvre une politique de sécurité sans faille, alors qu’au sein d’un environnement BYOD, elles n’auront pas nécessairement testé tous les appareils en vue de garantir une cohérence d’action et d’expérience utilisateur.

    Les multiples législations draconiennes sur la protection des données personnelles en Europe rendent également la stratégie CYOD souhaitable. Plusieurs pays, dont le Royaume-Uni, l’Allemagne, la France et l’Espagne, ont des règles destinées à protéger les salariés de tout espionnage opéré via leurs terminaux mobiles. D’après les analystes Rob Smith, Leslie Fiering, David A. Willis et Terrence Cosgrove, « Une autre difficulté surgit dans le cadre BYOD dès lors qu’il s’agit de supprimer des données professionnelles sur le terminal d’un utilisateur. D’après le droit de l’UE, les données stockées sur le terminal d’un individu sont, semble-t-il, la propriété de cet individu et non de l’entreprise ; les effacer peut par conséquent être illégal, en fonction de la localisation géographique du salarié. Ce problème n’a pas lieu d’être avec le CYOD puisque le terminal appartient à l’entreprise(2). »

    Le WYOD (Wear Your Own Device) qui s’esquisse aujourd’hui officiera, à l’avenir, comme stratégie de substitution ou d’accompagnement pour le BYOD ou le CYOD. Une étude récente d’IDC prévoit que le nombre d’accessoires connectés commercialisés en 2015 s’inscrira en hausse de 173 % par rapport à 2014 : les wearables ont de beaux jours devant eux. Même s’il en est encore à ses premiers balbutiements, le WYOD intégrera une nouvelle dimension intéressante dans l’équation BYOD ou CYOD, à mesure que le nombre d’équipements augmente et que les salariés sont toujours plus nombreux à attendre des entreprises qu’elles développent des logiciels leur permettant d’utiliser leurs accessoires connectés à des fins professionnelles.

    Le phénomène BYOD a assurément rencontré un certain succès aux États-Unis et au Royaume-Uni, et les avantages offerts aux salariés en termes de souplesse et de commodité sont manifestes. Néanmoins, rendre une stratégie BYOD totalement inattaquable relève de la gageure pour les entreprises. Compte tenu du large éventail d’appareils sur le marché, il est impossible d’élaborer une stratégie de sécurité adaptée à chacun et, pour préserver la sécurité des données de l’entreprise, l’authentification forte est donc mise à rude épreuve. Le CYOD atténue quelque peu ces problématiques, en restreignant le nombre d’appareils qu’une entreprise doit surveiller. En Europe en particulier – où la protection des données personnelles, priorité culturelle, est strictement légiférée – cette stratégie possède un réel avantage juridique que le BYOD ne peut offrir.

    1 : Gartner, Gartner Security & Risk Management Summit 2015, 14 – 15 September, London, UK, http://www.gartner.com/binaries/content/assets/events/keywords/security/sec16i/sec15_gartner_predicts_1.pdf

    2 : Gartner, BYOD Versus CYOD: A Regional Best-Practice Guide, Rob Smith, Leslie Fiering, David A. Willis, Terrence Cosgrove, 30 December 2014    

  • Comment réussir sa mutation numérique ?

     

    Pour être à l’avant-garde de la révolution numérique, on a tort de croire qu’il suffit aux entreprises d’investir dans le BYOD (« Bring Your Own device »), le stockage dans le cloud ou encore l’analyse des Big Data.

    Explication avec Louis Fanchini directeur Alfresco pour la région France, Suisse romande, Moyen Orient et Afrique.

    Pour réussir sa mutation numérique, l’entreprise doit placer la technologie numérique au cœoeur de ses activités. Le numérique doit définir la manière dont elle génère des bénéfices, dont elle saisit les opportunités de compétitivité et dont elle produit de la valeur. L’entreprise véritablement numérique changera profondément la manière dont nous travaillerons et dont les entreprises opéreront à l’avenir.

    Certaines entreprises pensent peut-être avoir réussi leur transformation numérique il y a dix ans. La plupart ont tort. Il y a dix ans, toute entreprise dotée d’un site e-commerce se considérait comme une entreprise « numérique ».
    Cependant, comme l’explique l’institut de recherche Gartner « l’entreprise numérique aujourd’hui n’est pas celle d’il y a dix ans, présentée dans un nouvel emballage. Elle est le fruit d’un changement fondamentalement différent et révolutionnaire. »

    L’entreprise numérique implique un changement radical de la manière dont les organisations envisagent et utilisent la technologie qui, de simple soutien, devient la pierre angulaire de leur activité. Les entreprises ont toutefois des points de vue divergents sur ce qu’est réellement l’entreprise numérique et sur la voie à suivre pour réussir cette mutation.

    Elles érigent tout ou presque en vecteur de leur transformation numérique, depuis le BYOD et l’authentification électronique, jusqu’au stockage dans le cloud et à l’analyse des Big Data. Cependant, l’adoption de programmes informatiques innovants ne suffit pas pour basculer dans l’ère numérique ; c’est la combinaison des différents éléments numériques qui contribue à un changement organisationnel et stimule l’efficacité et la productivité.

    D’après le cabinet de conseil McKinsey, pour bien entamer sa transformation numérique, l’entreprise doit d’abord comprendre le surplus de valeur qu’offre le numérique, puis établir les priorités à mettre en œuvre.

    « Les entreprises doivent d’abord identifier dans quel domaine réside la valeur du numérique. Dans le domaine du marketing ? Des ventes ? Dans l’automatisation des opérations ou dans tous ces domaines à la fois ? Dans un deuxième temps, elles doivent définir les priorités. Si la mutation numérique passe par une multiplicité d’éléments, il est indispensable de se concentrer sur les plus essentiels. »

    Pour le cabinet McKinsey, la réduction des coûts opérationnels est l’un des atouts majeurs de la transformation numérique, qui permet de réduire les interventions manuelles via une automatisation complète et une augmentation de l’efficacité des intervenants.

    À l’ère numérique, la productivité est la préoccupation majeure des entreprises modernes. Les gains de productivité étaient bien plus tangibles à la fin du 20e siècle qu’ils ne le sont aujourd’hui. Selon la Réserve Fédérale des États-Unis, la croissance de la productivité est en baisse depuis le début du 21e siècle et l’investissement dans le numérique peine à inverser cette tendance.

    En Europe, la productivité stagne totalement ; elle est même en régression dans certains secteurs, laissant planer la menace d’une déflation. Les modèles commerciaux et opérationnels du 20e siècle ne sont plus adaptés à la croissance exponentielle des connexions, de l’activité et de l’information disponible. Les processus ad-hoc ou inadaptés freinent la productivité et empêchent les équipes d’effectuer le travail de manière optimale.

    Si l’idée selon laquelle la mutation numérique permet de tirer un avantage compétitif de la technologie est communément répandue, une entreprise ne saurait obtenir et conserver un avantage compétitif si elle n’est pas productive. Pour optimiser la productivité, il ne suffit pas d’ajouter çà et là de nouveaux processus ; les entreprises doivent réorganiser entièrement leurs activités et les méthodes de travail de leurs collaborateurs. Cette optimisation passe par la suppression de la «  paperasse » inutile et des processus trop complexes, via la numérisation des documents et l’automatisation des processus collaboratifs.

    Une véritable entreprise numérique est une entreprise qui intègre informations, processus, tâches et contributeurs pour optimiser la collaboration et offrir des produits et services de plus grande valeur.Les outils qui favorisent la productivité, tels que les solutions ECM et les plateformes de gestion des processus (BPM), jouent un rôle crucial dans cette transformation et auront un impact considérable sur les travailleurs du savoir et leur quotidien.

    Les entreprises numériques sont résolument plus efficientes que les autres d’un point de vue économique. Pour réussir sa mutation numérique, l’entreprise doit placer la technologie numérique au ceœur de ses activités ; le numérique doit définir la manière dont elle génère des bénéfices ; dont elle saisit les opportunités de compétitivité ; et dont elle produit de la valeur. L’entreprise véritablement numérique va au-delà des changements technologiques intervenus il y a dix ans. Il s’agit d’une révolution plus profonde qui changera radicalement la manière dont nous travaillerons et dont les entreprises opéreront à l’avenir.

    A propos de l’auteur 
    Louis Fanchini directeur Alfresco pour la region France, Suisse romande, Moyen Orient et Afrique.
    En 1996, Louis Fanchini a dirigé les activités de Documentum, rachetée depuis par EMC, pour la France et l’Europe du Sud. En 2006, il prend la responsabilité de la division « Content Management & Archiving » d’EMC pour le Moyen Orient, l’Afrique et la Méditerranée, jusqu’en 2012. Il a également été responsable
    des alliances et des ventes indirectes de la division « EMC Software Group » pour EMEA, entre 2002 et 2006 et de 2013 à 2014.

    http://www.alfresco.com

  • IOT une entrée vers les réseaux d’entreprise

    A l’âge du BYOD (Bring Your Own Device), les réseaux d’entreprise font continuellement face à de nouvelles menaces.

    Fini le temps où des smartphones indélicats dominaient les conversations. Place désormais aux objets connectés et aux accès non contrôlés qu’ils peuvent générer. Car conçues plus pour le confort et la convivialité que pour la sécurité, les technologies intégrées dans les objets connectés constituent potentiellement une vraie menace pour les réseaux d’entreprise.

    Partant de là, comment se préparer à leur multiplication dans les années à venir ?

    Les montres et autres accessoires connectés (lunettes intelligentes, bracelets connectés, etc.) se connectent aux réseaux d’entreprise à un rythme record. En fait, IDC prévoit que d’ici 2019, plus de 89 millions d’objets connectés auront été livrés dans le monde. Ce qui représente plus du double de l’estimation de 2015 qui n’est que de 33 millions. Et sur le seul marché américain, les ventes devraient atteindre 19 milliards de $, soit plus de dix fois plus que la valeur de ce marché il y a 5 ans.

    Ces objets offrant un grand nombre d’applications destinées à des utilisateurs professionnels en entreprise, ce qui avait commencé comme un phénomène amusant et ludique s’immisce aujourd’hui dans les réseaux d’entreprise avec des fonctions telles que l’email ou la messagerie instantanée. Malheureusement, ces fonctions très simples à utiliser, même si elles peuvent avoir un impact positif sur la productivité, fournissent aussi souvent accès à des données sensibles. Et c’est là que le bât blesse.

    Les objets connectés se sont équipés de Bluetooth, du WiFi et même dans certains cas d’une connexion directe aux réseaux mobiles. Les applications du smartphone avec lequel ces objets sont synchronisés sont automatiquement téléchargées. Ceci veut dire que lorsqu’ils sont utilisés au sein d’une entreprise et associés à des applications professionnelles, une simple vulnérabilité les concernant peut se transformer en quelque chose de bien plus préoccupant. Par exemple, imaginez la fuite par inadvertance de l’état de vos ventes et de vos coordonnées client.

    Malheureusement, il est difficile d’empêcher aux employés d’emporter des objets connectés sur leur lieu de travail, comme de désactiver le Bluetooth et le WiFi sur leurs smartphones. La véritable valeur ajoutée des objets connectés dans les environnements de travail est aujourd’hui en débat dans beaucoup d’entreprises. Ces objets accélèrent-ils la formation, le partage d’informations et la productivité ? Sans doute, car aujourd’hui la plupart des utilisateurs acceptent que ces objets puissent offrir :

    • Un accès d’un seul coup d’œil à tout moment et en tous lieux à une variété d’informations (email, calendrier, données commerciales, CRM).

    • Des fonctions de travail collaboratif entre employés (messagerie instantanée, partage de connaissances).

    • Des fonctions d’authentification pour des accès physiques et logiques.

    Mais ils présentent aussi de vrais risques pour la sécurité, parmi lesquels :

    • La perte d’un objet connecté ayant enregistré en mémoire des données sensibles.

    • Des malwares résidant sur les objets connectés, qui peuvent facilement siphonner des données et d’autres informations vers d’autres équipements.

    • Des attaques de « phishing » peuvent récupérer le code PIN d’un objet connecté, qui peut ensuite être utilisé pour accéder à des données sur d’autres équipements personnels ou d’entreprise.

    Les services informatiques des entreprises disposent déjà des outils nécessaires pour empêcher des smartphones débloqués d’accéder à leurs réseaux, via des solutions EMM (Enterprise Mobility Management), mais ces solutions ne les protègent pas contre les nouveaux objets connectés intelligents. Même si plusieurs attaques contre l’Apple Watch ont déjà été largement relatées dans la presse et sur Internet, son déblocage complet n’a pas encore été constaté. Mais ce n’est probablement qu’une question de temps.

    Toutefois, il n’est même pas nécessaire qu’un objet connecté soit débloqué pour pouvoir avoir accès à des informations sensibles. Une simple connexion à l’objet, ajoutée à quelques techniques de base suffit. En plaçant mon téléphone hors de ma vue (éteint et dans l’immeuble d’en face), avec un simple code PIN à 4 chiffres, je peux accéder à des emails contenant des données financières enregistrées en cache sur ma montre connectée. Ceci révèle la plus basique des vulnérabilités associée à ce type d’objet.

    Dès lors, comment réduire les risques pour votre entreprise associés aux objets connectés ?

    Voici quelques mesures de base à mettre en place sans attendre :

    •  Rédigez une politique de sécurité fixant les règles d’utilisation des objets connectés au sein de votre entreprise et faites la connaître en interne, afin que tous la comprennent et l’appliquent.

    • Imposez des mots de passe non triviaux (1234 ou 1111 par exemple) sur les objets connectés accédant aux données d’entreprise.

    • Assurez-vous que les pertes ou vols d’objets connectés sont notifiés immédiatement

    • Eduquez les utilisateurs à reconnaître et à signaler les attaques par harponnage ciblant les objets connectés.

    Gardez à l’esprit que les objets connectés n’ont pas que des défauts. Ils peuvent être de très bons outils de productivité offrant aux utilisateurs de nouvelles fonctionnalités prometteuses qui à terme amélioreront la sécurité dans les entreprises. Par exemple, l’utilisation de données biométriques ((rythme cardiaque par exemple) pour authentifier les accès à des équipements, des ordinateurs ou des réseaux, ou de nouvelles méthodes d’accès physique pour ouvrir des portes ou remplacer des badges sur les lieux de travail.

    Les objets connectés feront dans l’avenir partie intégrante de nos vies. Au fur et à mesure de l’évolution des technologies et de leur implantation dans les entreprises, ils révolutionneront le partage des informations dans beaucoup de secteurs. Mais ce qui semble être une simple montre ou paire de lunettes inoffensive pourrait se transformer en cauchemar sécuritaire demain. Des objets à partir desquels il est facile d’accéder à des informations de valeur attireront nécessairement les ‘hackeurs’ et les cyber criminels. Même s’il est excitant d’exploiter les avantages des objets connectés, il est tout aussi important sinon plus de prendre en compte les nouvelles menaces pour la sécurité que posent ces équipements au fur et à mesure de leur adoption, et de déterminer comment les combattre.

    Source : Pierre Poggi, Country Manager France WatchGuard.