4 mai 2012

De la Sécurité Informatique à la Sécurité de l'Information

« La raison principale de l'existence de l'industrie de la sécurité informatique est que les produits et services informatiques ne sont pas naturellement sûrs. Si les ordinateurs étaient protégés des virus, il n'y aurait pas besoin de produits antivirus. Si le mauvais trafic réseau ne pouvait être utilisé pour attaquer les ordinateurs, personne ne s'inquiéterait d'acheter un pare-feu. S'il n'y avait plus de débordement de tampon, personne n'aurait besoin d'acheter des produits pour se protéger contre leurs effets. Si les produits informatiques que nous achetons étaient sûrs par défaut, nous n'aurions pas besoin de dépenser des milliards chaque année pour les rendre plus sûrs. » Bruce Schneier (wikipedia)


La sécurité informatique est l'ensemble des moyens techniques (équipements physiques, équipements logiciels, ...), organisationnels (bonnes pratiques, processus, méthodes, ...), juridiques (articles, lois, dispositions, ...) et humains (personne humaine disposant de connaissance en matière de sécurité des systèmes informatiques) nécessaires et mis en place pour conserver, rétablir, et garantir la sécurité des systèmes informatiques (Ce sont des outils, des équipements, des machines, des appareils numériques à mesure de traiter automatiquement l'information).
L'informatique considérée comme le contenant du système a comme outils ou dispositifs de sécurité des antivirus, des pare feux, des anti malware, ...
Avec la grande mobilité, l'ouverture des environnements informatiques, la facilité de publication sur le réseau internet, la sécurité informatique a tendance a se résumer principalement la sécurité de l'information qui elle consiste a assurer la sécurité de la donnée, le contenu.

Le respect des réglementations et référentiels, des règles définis en communs ou au sein des communautés d'experts est une des clés pour assurer une sécurité de l'information plus efficiente et plus efficace.

Aucun commentaire: