Sécurité numérique — Métropole lilloise

La sécurité de votre système d'information au quotidien

Protéger un système d'information ne se joue pas sur un produit : pare-feu, postes, messagerie, sauvegarde et supervision se tiennent ensemble, ou pas du tout. Nous les mettons en place, nous les surveillons et nous intervenons quand il le faut. Le tout depuis Hem, avec le même interlocuteur que pour le reste de votre parc.

Illustration : six personnages en costumes de super-héros alignés dans une salle informatique imaginaire, portant un bouclier-cadenas, une combinaison de code, une baguette, une épée, un grimoire de mots de passe et un trousseau de clés
Notre dispositif

Ce que nous mettons en place

Aucun dispositif ne garantit l'absence d'incident. L'objectif est double : réduire le risque, et pouvoir repartir vite quand il se réalise.

01 — Protéger

Fermer les portes d'entrée

Trois périmètres, trois éditeurs partenaires, une seule équipe pour les installer et les tenir.

Pare-feu et sécurité réseauFortinet

Filtrage, segmentation du réseau et accès distants sur équipements Fortinet, configurés puis maintenus par notre équipe.

Protection des postesESET

Antivirus ESET déployé sur l'ensemble du parc, avec une console d'administration centralisée plutôt qu'une licence par poste laissée à elle-même.

Messagerie et Microsoft 365Hornetsecurity

Filtrage du courrier entrant et sécurisation de Microsoft 365 avec Hornetsecurity, dans le prolongement de l'administration 365 que nous assurons déjà pour nos clients.

02 — Pouvoir repartir

La sauvegarde se juge à la restauration

Nous mettons en place les systèmes de sauvegarde, externalisés hors de votre site principal. Ce qui compte n'est pas la copie, c'est le retour en service : nous testons la restauration, sinon la sauvegarde n'est qu'une hypothèse.

A
Sauvegarde externaliséeHors site · Support physique · Surveillée
B
Test de restaurationDonnées · Serveurs
C
Périmètre arrêté avec vousCe qui est sauvegardé · Ce qui ne l'est pas
03 — Être accompagné quand ça arrive

Nous restons là pendant l'incident

Une attaque ne se traite pas depuis une file d'attente. Nos techniciens prennent la main à distance ou se déplacent, isolent ce qui doit l'être, remontent les systèmes depuis les sauvegardes et accompagnent vos utilisateurs jusqu'au retour à la normale.

HorairesDu lundi au vendredi, 8 h 30 – 18 h
Sur siteInterventions dans la métropole lilloise
En amont — Audit

Parc, réseau et postes

Première étape de toute intervention d'infrastructure : l'état réel des serveurs, des équipements réseau et des postes, versions et sauvegardes comprises. Elle donne l'ordre des priorités, avant tout devis d'équipement.

En continu — Supervision

Cybersécurité et maintenance du parc

Un dispositif de sécurité se dégrade seul : licences qui expirent, mises à jour reportées, sauvegardes qui échouent en silence. La supervision du parc existe pour voir ces trois choses avant vous.

Vigilance

Cinq règles à tenir dans l'entreprise

Elles ne remplacent pas un dispositif technique. Elles évitent la majorité des incidents que nous traitons, et se transmettent en réunion d'équipe plutôt que dans une charte que personne ne relit.

#1

La messagerie reste la porte d'entrée principale

Expéditeur inconnu, pièce jointe inattendue, demande d'informations confidentielles, lien dont l'adresse réelle ne correspond pas à ce qu'il annonce : au moindre doute, on n'ouvre pas et on appelle. Deux fraudes visent directement les PME de négoce. La fraude au président, où l'on imite un dirigeant pour obtenir un virement urgent et confidentiel. L'usurpation de fournisseur, où un changement de coordonnées bancaires arrive par courriel, souvent depuis une adresse presque identique à la vraie. Le contre-mécanisme est simple et sans exception : toute modification de RIB et tout virement inhabituel se vérifient par téléphone, sur un numéro déjà connu, jamais sur celui indiqué dans le message.

#2

Ne pas utiliser de logiciels non licenciés

Un logiciel installé hors licence ne reçoit plus les correctifs de son éditeur : les failles publiées restent ouvertes sur ce poste. Les versions rediffusées hors circuit officiel sont par ailleurs un vecteur d'infection classique, l'installateur étant modifié avant d'être remis en ligne. S'y ajoute le risque juridique en cas de contrôle. Un parc licencié se met à jour tout seul, l'autre non.

#3

Maintenir les systèmes à jour, tous les systèmes

Le poste de travail et l'antivirus ne suffisent plus. La mise à jour concerne aussi les serveurs et les hyperviseurs, les équipements réseau, les firmwares des pare-feu et des systèmes de sauvegarde, et les applications métier. Une faille corrigée par l'éditeur reste exploitable tant que le correctif n'est pas appliqué chez vous. D'où la logique de la supervision : suivre les versions du parc et planifier les fenêtres de mise à jour, au lieu de les subir après un incident.

#4

Sauvegarder, et surtout restaurer

La règle 3-2-1 tient en une ligne : trois copies des données, sur deux supports différents, dont une hors site. Elle ne vaut que si la restauration est testée - une sauvegarde jamais restaurée n'est pas une sauvegarde. Un test de restauration mesure les deux seules valeurs qui comptent le jour de l'incident : combien de temps il faut pour repartir, et à quelle date on repart. Vérifiez aussi ce qui n'est pas dans le périmètre : postes de travail, boîtes aux lettres, données hébergées chez un tiers.

#5

Authentification : la longueur d'abord, puis un second facteur

La recommandation actuelle privilégie la longueur : au moins douze caractères pour un compte standard, ou une phrase de passe de quatre à cinq mots, un mot de passe différent par service, un gestionnaire de mots de passe pour les conserver, et pas de renouvellement périodique systématique - on change en cas de soupçon de compromission. Le point central est ailleurs : activer l'authentification multifacteur sur tous les accès sensibles, messagerie, VPN et comptes d'administration en premier, avec une application d'authentification ou une clé physique plutôt qu'un code reçu par SMS.

Guide ANSSI et CNIL, « Recommandations relatives à l'authentification multifacteur et aux mots de passe »
Parlons-en

Un doute sur votre dispositif actuel

Un premier échange suffit à situer les priorités : ce qui est protégé, ce qui n'est pas sauvegardé, ce qui n'est plus à jour. Choisissez le sujet « Sécurité » dans le formulaire, votre demande arrive directement à l'équipe infrastructure.

Adresse69 rue du Général Leclerc
59510 Hem
Client
Vous êtes client

Support technique

Prise en main à distance immédiate par un technicien de l'équipe. Le dépôt et le suivi de vos demandes arrivent prochainement dans votre espace client.

Horaires Du lundi au vendredi, 8 h 30 – 18 h
Télécharger le logiciel de prise en main Ce logiciel fonctionne uniquement sous Windows.
MAIN IBM i - Menu principal Système :  INFITEX
Option ou commande
===>
F3=Exit F4=Invite F9=Rappel F12=Annuler F13=Informations techniques F23=Définir menu initial
(C) COPYRIGHT IBM CORP. 1980, 2018. ESC pour fermer