Partir en missionPartir en mission avec son téléphone mobile, son assistant personnel ou son ordinateur portableL’emploi de téléphones mobiles, d’ordinateurs portables et d’assistants personnels a favorisé le transport et l’échange de données. Parmi ces informations, certaines peuvent présenter une sensibilité importante, tant pour nous-mêmes que pour l’administration ou l’entreprise à laquelle nous appartenons. Leur perte, leur saisie ou leur vol peut avoir des conséquences importantes sur nos activités et sur leur pérennités. Il nous faut donc, dans ce contexte de nomadisme, les protéger face aux risques et aux menaces qui pèsent sur elles, tout particulièrement lors de nos déplacements à l’étranger. C’est dans ce but que vous est proposé ce passeport de conseils qui présente des règles simples à mettre en œuvre pour réduire les risques et les menaces, ou en limiter l’impact. En complément, le présent site vous apporte les recommandations et informations suivantes :
Règles de sécurité à mettre en place dans les administrations et les entreprisesIl est très souhaitable que les administrations et les entreprises complètent les recommandations générales du passeport par différentes dispositions, notamment pour les missions effectuées hors de l’Union européenne et nécessitant de disposer d’informations sensibles :Définir des règles de sécurité Il s’agit notamment de préciser aux personnes partant en mission les comportements à adopter face aux menaces pouvant peser sur elles, sur leurs biens et sur les informations qu’elles transportent. Ces consignes peuvent notamment préciser l’attitude à avoir en cas de consultation ou de saisie d’équipements électroniques par les autorités locales, ou en cas de vol ou tentative de vol d’information :
Consultez également à ce sujet les informations disponibles sur le site du MAEE : http://www.diplomatie.gouv.fr/fr/co... Mettre en place les moyens techniques Il est très souhaitable que le personnel partant en mission soit doté d’équipements configurés de manière à résister aux attaques informatiques et à éviter le vol de données, et que des moyens techniques leur permettent de récupérer les données depuis leur lieu de mission.
Un guide pratique et compréhensible par tous pourra utilement être distribué pour aider le personnel à utiliser les logiciels de sécurité installés sur les machines. Afin de simplifier le processus de configuration, il est suggéré de créer une image système d’un environnement de travail accepté par tous les personnels nomades. Cette image inclura tous les logiciels de sécurité du poste. Installez cet environnement sur un pool de machines dédiées à la mobilité, et réinstallez-le au retour de chaque machine afin de disposer d’un environnement vierge de toute donnée pour une utilisation future. Conseils techniquesConfigurez les appareils de manière défensive :
Garantissez la confidentialité des données :
Privilégiez la récupération des données sur le lieu de mission :
A défaut de VPN, créez une boite de messagerie pour chaque départ en mission. Cette boite devra être détruite à l’issue de la mission. Paramétrez si possible votre messagerie pour utiliser le protocole HTTPS. L’ANSSI a labellisé plusieurs produits pour la protection des informations sensibles. Leur liste est disponible sur le site internet de l’Agence : www.ssi.gouv.fr/qualification/ |