Sécurité des postes de travail en entreprise

Chiffrement, droits d'administrateur, mises à jour automatiques : les bases pour que chaque poste de travail ne soit pas un maillon faible.

Chiffrer le disque dur de chaque poste

Chiffrer le disque dur de chaque poste de travail de l'entreprise protège les données qu'il contient en cas de perte ou de vol, rendant leur lecture impossible sans le mot de passe ou la clé de déchiffrement, même si le disque est physiquement extrait de l'ordinateur. Cette protection, aujourd'hui intégrée nativement à la plupart des systèmes d'exploitation professionnels et activable en quelques clics, ne devrait plus être considérée comme optionnelle, en particulier pour les ordinateurs portables amenés hors des locaux de l'entreprise.

Gérer les droits d'administrateur

Gérer les droits d'administrateur sur les postes des utilisateurs suppose de limiter ce privilège au strict nécessaire : un utilisateur disposant de droits administrateur permanents peut installer, volontairement ou par erreur (via un logiciel malveillant), des programmes qui compromettent la sécurité du poste. Restreindre l'utilisation de clés USB personnelles sur les postes de l'entreprise, via une politique technique plutôt qu'une simple consigne verbale, limite un vecteur d'infection encore fréquent, notamment pour l'introduction de malwares depuis un support externe non contrôlé.

Appliquer automatiquement les mises à jour

Appliquer automatiquement les mises à jour de sécurité sur tous les postes, plutôt que de laisser chaque utilisateur reporter indéfiniment ces installations, ferme rapidement les failles connues avant qu'elles ne soient exploitées par une attaque. Sécuriser les postes en télétravail ou en mobilité impose les mêmes exigences que pour les postes sur site, avec une vigilance supplémentaire sur la connexion réseau utilisée (voir notre page sur la sécurité des smartphones en cas de perte ou de vol pour les enjeux comparables côté mobile).

Que faire en cas de perte ou de vol d'un poste

Si un poste de travail est perdu ou volé avec des données sensibles dessus, le chiffrement préalable du disque limite considérablement le risque réel de fuite de données, l'accès aux fichiers restant impossible sans les identifiants de déchiffrement. Auditer la conformité de sécurité de chaque poste — antivirus à jour, chiffrement actif, dernières mises à jour appliquées — de façon régulière, plutôt qu'une seule fois lors de la mise en service, permet de détecter les postes qui auraient dérivé de la configuration de sécurité standard de l'entreprise.

Questions fréquentes

Faut-il chiffrer le disque dur de chaque poste de travail de l'entreprise ?

Oui, cette protection aujourd'hui intégrée nativement aux systèmes d'exploitation professionnels ne devrait plus être considérée comme optionnelle, en particulier pour les ordinateurs portables mobiles.

Comment gérer les droits d'administrateur sur les postes des utilisateurs ?

En limitant ce privilège au strict nécessaire : un utilisateur avec des droits permanents peut installer, volontairement ou par erreur, des programmes qui compromettent la sécurité du poste.

Comment restreindre l'utilisation de clés USB personnelles sur les postes de l'entreprise ?

Via une politique technique plutôt qu'une simple consigne verbale, ce qui limite un vecteur d'infection encore fréquent pour l'introduction de malwares depuis un support externe non contrôlé.

Comment auditer la conformité de sécurité de chaque poste (antivirus à jour, chiffrement actif) ?

Par un audit régulier plutôt qu'une seule fois à la mise en service, permettant de détecter les postes qui auraient dérivé de la configuration de sécurité standard de l'entreprise.