Smartphones et sécurité
Smartphones en entreprise : quelques règles de sécurité à respecter.
Les nouveaux smartphones professionnels (iPhone d’Apple ou RIM de Blackberry) offrent de puissantes fonctionnalités permettant de rester connectés à ses emails, calendriers, intranet et autres outils du quotidien. Mais ils peuvent présenter des risques en matière de sécurité et devenir des cibles de malveillance. Aussi est-il souhaitable de prendre en considéreation quelques conseils de sécurité.
- Mettre en place une politique de mots de passe renforcée
Les smartphones professionnels doivent être configurés de manière à ce que l’écran se verrouille après une courte période d'inactivité. Les mots de passe doivent être complexes et doivent être changés régulièrement.
- Protéger l’accès VPN des smartphones
Les pirates peuvent exploiter les vulnérabilités des smartphones, les infecter à l’aide de logiciels malveillants, puis passer par les connexions VPN pour accéder aux ressources sensibles de l’intranet de la société. Les serveurs dédiés aux smartphones et les sorties VPN doivent être placés sur un réseau avec pare-feu et séparés du reste de l’intranet. Les connexions venant des téléphones doivent être régulées par des systèmes de prévention des intrusions. L’accès VPN des smartphones doit être restreint aux serveurs réellement nécessaires aux utilisateurs de portables.
- Etablir des procédures à suivre en cas de perte ou de vol
En cas de perte ou de vol, les données sensibles dans les smartphones peuvent être partiellement nettoyées par le serveur de l’entreprise. Il est recommandé d’établir un point de contact pour les employés ayant perdu leur téléphone, afin que les données soient effacées au plus vite et qu’un téléphone de remplacement soit envoyé.
- Contrôler l’installation des applications tierces
Les utilisateurs de smartphones peuvent télécharger sur leur smartphone de nouvelles applications (ne comportant pas de signature numérique), porteuses de logiciel malveillant. Les entreprises doivent mettre en place des restrictions concernant l’installation de ces applications.
- Evaluer les solutions anti-virus pour smartphones
Aujourd’hui, il y a peu de menaces de logiciels malveillants sur les smartphones bien qu’il existe déjà des solutions anti-virus dédiées. La popularité de ces téléphones grandissant, les logiciels malveillants peuvent aussi les cibler. Un contrôle plus précis sera à prendre en considération.

Objectif Agilité