{"id":195,"date":"2016-12-12T23:45:36","date_gmt":"2016-12-13T07:45:36","guid":{"rendered":"https:\/\/www.alinity.ca\/securing-move-mobile\/"},"modified":"2023-12-15T17:46:03","modified_gmt":"2023-12-16T01:46:03","slug":"securing-move-mobile","status":"publish","type":"post","link":"https:\/\/www.alinity.ca\/fr\/securing-move-mobile\/","title":{"rendered":"S\u00e9curiser le passage au mobile"},"content":{"rendered":"<p>Les appareils mobiles deviennent <a href=\"http:\/\/www.pewinternet.org\/2015\/10\/29\/technology-device-ownership-2015\/\" target=\"_blank\" rel=\"noopener\">plus banal<\/a> chaque jour, alors que les gens continuent de compter de plus en plus sur eux pour les fonctions quotidiennes, et pour cause. La possibilit\u00e9 de se connecter et de communiquer \u00e0 tout moment et depuis pratiquement n&#039;importe o\u00f9 a rendu nos vies productives, efficaces et surtout pratiques. C&#039;est l&#039;une des raisons pour lesquelles Alinity a d\u00e9cid\u00e9 de <a href=\"http:\/\/www.softworksgroup.com\/alinity-blog\/its-the-time-of-responsive-design\/\" target=\"_blank\" rel=\"noopener\">conception r\u00e9active<\/a> il y a si longtemps; il \u00e9tait alors \u00e9vident pour nous qu\u2019une solution mobile serait la plus pratique tant pour le personnel des organismes de r\u00e9glementation que pour les membres. Mettre \u00e0 jour votre logiciel d&#039;association ou de gestion de licences non seulement en ligne, mais \u00e9galement en ligne. <em>mobile<\/em> Cette solution ne peut \u00eatre ignor\u00e9e par toute organisation cherchant \u00e0 devenir un leader dans son domaine.<\/p>\n<p>Cependant, s&#039;il est important d&#039;\u00eatre un leader dans votre domaine, il est tout aussi important de garantir que les informations sur les membres et les associations sont stock\u00e9es en toute s\u00e9curit\u00e9 et en toute s\u00e9curit\u00e9. Les organismes de r\u00e9glementation jouissent d\u2019une grande confiance, non seulement aupr\u00e8s du grand public, mais \u00e9galement aupr\u00e8s de leurs membres. Les coll\u00e8ges et les associations traitent souvent une quantit\u00e9 importante de renseignements personnels concernant leurs inscrits, et il est imp\u00e9ratif de garder ces informations confidentielles.<\/p>\n<p>Cela repr\u00e9sente un dilemme pour de nombreux organismes de r\u00e9glementation et associations professionnelles\u00a0; Pour conserver une position de leadership, l\u2019organisation peut s\u2019exposer \u00e0 des risques de s\u00e9curit\u00e9. Heureusement, le bon logiciel d\u2019association ou de gestion de licences est con\u00e7u pour r\u00e9sister aux menaces de s\u00e9curit\u00e9 et contribue \u00e0 att\u00e9nuer les risques. Alors, quels sont les risques li\u00e9s au passage \u00e0 une plate-forme mobile, et comment votre logiciel devrait-il vous aider \u00e0 vous en prot\u00e9ger\u00a0?<\/p>\n<h1>\u00catre sur le cloud<\/h1>\n<p>Stocker des informations sur le Cloud ne signifie pas que vos donn\u00e9es existent comme une sorte de rien sans forme d\u00e9rivant sans but dans l&#039;\u00e9ther num\u00e9rique jusqu&#039;\u00e0 ce que vous les appeliez sur votre t\u00e9l\u00e9phone ou votre tablette. Les donn\u00e9es sont toujours stock\u00e9es quelque part sur des serveurs, mais pas sur vos serveurs. Cela rend certaines personnes nerveuses, mais cela ne devrait pas \u00eatre le cas. Stocker des donn\u00e9es sur des serveurs locaux peut vous permettre de vous sentir \u00e0 l&#039;aise et de mieux contr\u00f4ler, mais demandez-vous\u00a0: que savez-vous vraiment des attaques de piratage et de la cybercriminalit\u00e9\u00a0? D\u2019un autre c\u00f4t\u00e9, les personnes travaillant dans un centre de donn\u00e9es g\u00e9r\u00e9 sont probablement beaucoup plus qualifi\u00e9es pour <a href=\"http:\/\/www.information-age.com\/great-it-myth-cloud-really-less-secure-premise-123459135\/\" target=\"_blank\" rel=\"noopener\">faire face aux menaces de cybers\u00e9curit\u00e9<\/a>. Une solution logicielle qui stocke vos donn\u00e9es dans le Cloud signifie que vous b\u00e9n\u00e9ficiez de la protection suppl\u00e9mentaire d&#039;un centre de donn\u00e9es g\u00e9r\u00e9 par des professionnels avec des \u00e9quipes d&#039;experts en cybers\u00e9curit\u00e9. Il n&#039;existe pas de solution s\u00e9curis\u00e9e 100%, mais laisser des professionnels g\u00e9rer vos donn\u00e9es signifie que votre organisation peut se concentrer sur d&#039;autres t\u00e2ches importantes, telles que la protection du public ou le service aux membres.<\/p>\n<h1>Acc\u00e8s du personnel sur les appareils mobiles<\/h1>\n<p>En supposant que votre logiciel stocke les informations en toute s\u00e9curit\u00e9 dans le Cloud, le probl\u00e8me de l&#039;acc\u00e8s du personnel \u00e0 des informations potentiellement sensibles sur ses appareils mobiles demeure. Que votre organisation privil\u00e9gie l&#039;\u00e9mission d&#039;appareils ou suive un BYOD\u00a0: apportez votre propre appareil (<a href=\"http:\/\/www.computerdealernews.com\/news\/byod-market-more-than-doubling-in-the-next-five-years\/51419\" target=\"_blank\" rel=\"noopener\">une tendance croissante<\/a>)\u2014politique, le simple fait est que le personnel et les membres de l\u2019association vont acc\u00e9der \u00e0 des informations sensibles sur leurs appareils mobiles. Pouvoir acc\u00e9der \u00e0 ces informations sur un t\u00e9l\u00e9phone est exactement ce qui rend les solutions bas\u00e9es sur le cloud si attrayantes, pratiques et efficaces, mais cela cr\u00e9e \u00e9galement un autre point de risque pour l&#039;exposition des informations. Les appareils fournis par l&#039;organisation peuvent \u00eatre perdus, ou pire, vol\u00e9s, tandis que permettre aux employ\u00e9s d&#039;apporter leurs propres appareils comporte le m\u00eame risque de perte physique et vous devez \u00eatre s\u00fbr que les informations stock\u00e9es sur leurs appareils sont correctement g\u00e9r\u00e9es.<\/p>\n<p>Dans tous les cas, votre logiciel doit suivre les meilleures pratiques en mati\u00e8re de s\u00e9curit\u00e9 en ligne et mobile. Cela signifie s&#039;assurer que les fichiers appropri\u00e9s sont crypt\u00e9s pour emp\u00eacher l&#039;acc\u00e8s \u00e0 votre base de donn\u00e9es, utiliser des processus d&#039;authentification et de r\u00e9initialisation de mot de passe appropri\u00e9s, et prendre toutes les autres pr\u00e9cautions n\u00e9cessaires pour garantir la s\u00e9curit\u00e9 des informations de votre organisation et de celles de ses inscrits. N&#039;oubliez pas de vous assurer que les sessions expirent dans un d\u00e9lai suffisamment court, afin que les tablettes et les t\u00e9l\u00e9phones dont le personnel oublie de se d\u00e9connecter ne constituent pas une source d&#039;acc\u00e8s ind\u00e9finie pour les utilisateurs non autoris\u00e9s.<\/p>\n<h1>Comportement du personnel<\/h1>\n<p>En parlant d&#039;oubli de se d\u00e9connecter des appareils, se pose \u00e9galement la question de la mani\u00e8re dont votre personnel traite le s\u00e9rieux de la protection des donn\u00e9es sur ses appareils mobiles. Le comportement du personnel est l\u2019une des pr\u00e9occupations les plus souvent cit\u00e9es par les <a href=\"https:\/\/www.checkpoint.com\/downloads\/product-related\/report\/check-point-capsule-2014-mobile-security-survey-report.pdf\" target=\"_blank\" rel=\"noopener\">professionnels des technologies de l\u2019information et de la s\u00e9curit\u00e9<\/a> dans le monde entier, et repr\u00e9sente une grave violation potentielle de la vie priv\u00e9e que le bon type d&#039;association ou de logiciel de gestion de licences peut aider \u00e0 att\u00e9nuer. Cette menace potentielle n\u2019a souvent rien \u00e0 voir avec une intention malveillante de la part des collaborateurs. De nos jours, les gens sont tout simplement occup\u00e9s et ont mieux \u00e0 faire que de s&#039;inqui\u00e9ter de fermer une application avant d&#039;appuyer sur le bouton d&#039;accueil ou d&#039;effacer l&#039;historique du navigateur de leur tablette. Il ne s\u2019agit pas de minimiser ces pr\u00e9occupations en mati\u00e8re de s\u00e9curit\u00e9 des informations, mais de rappeler pourquoi la politique de s\u00e9curit\u00e9 mobile doit \u00eatre prise au s\u00e9rieux.<\/p>\n<p>Au c\u0153ur de ce probl\u00e8me de comportement du personnel se trouve la formation sur les meilleures pratiques en mati\u00e8re de s\u00e9curit\u00e9 mobile, ce qui signifie d\u00e9velopper une politique globale que l&#039;ensemble de votre personnel (et, dans une certaine mesure, les membres de l&#039;association) doit respecter. La formation du personnel et des membres contribuera \u00e0 garder la s\u00e9curit\u00e9 mobile au premier plan de leurs pr\u00e9occupations et \u00e0 r\u00e9duire les risques de violation grave. Former le personnel \u00e0 se d\u00e9connecter des appareils, \u00e0 fermer les applications et les fen\u00eatres, \u00e0 toujours verrouiller leurs appareils derri\u00e8re un mot de passe s\u00e9curis\u00e9 (ou biom\u00e9trique tel qu&#039;un identifiant d&#039;empreinte digitale) et \u00e0 savoir comment proc\u00e9der. <a href=\"http:\/\/www.softworksgroup.com\/alinity-blog\/best-practices-protect-your-association-from-phishing-emails\/\" target=\"_blank\" rel=\"noopener\">reconna\u00eetre un e-mail de phishing<\/a> peut grandement contribuer \u00e0 prot\u00e9ger les informations sensibles de vos membres. Vous devez \u00e9galement vous assurer que votre personnel conna\u00eet les protocoles de s\u00e9curit\u00e9 lorsqu&#039;il s&#039;agit de traiter des informations sensibles, comme la fourniture d&#039;informations par t\u00e9l\u00e9phone. Certaines des failles de s\u00e9curit\u00e9 les plus m\u00e9diatis\u00e9es sont le r\u00e9sultat d&#039;usurpations d&#039;identit\u00e9 et <a href=\"https:\/\/www.webroot.com\/ca\/en\/home\/resources\/tips\/online-shopping-banking\/secure-what-is-social-engineering\" target=\"_blank\" rel=\"noopener\">ing\u00e9nierie sociale<\/a> plut\u00f4t qu\u2019un \u00e9chec de mot de passe ou des d\u00e9fauts techniques. Il est \u00e9galement important de garantir que votre logiciel traite les donn\u00e9es de mani\u00e8re professionnelle et confidentielle, ce qui permet aux administrateurs d&#039;universit\u00e9s ou d&#039;associations d&#039;effacer facilement \u00e0 distance les appareils perdus ou vol\u00e9s.<\/p>\n<p>Les nouvelles technologies offrent de nouvelles fa\u00e7ons de r\u00e9soudre d&#039;anciens probl\u00e8mes (parfois m\u00eame des probl\u00e8mes qui n&#039;avaient pas de solution auparavant, ou des probl\u00e8mes dont vous ignoriez l&#039;existence) et les organisations proactives sont toujours promptes \u00e0 adopter les solutions les plus r\u00e9centes. Mais les nouvelles technologies ne sont pas sans risques. Lorsqu\u2019il s\u2019agit de s\u00e9curit\u00e9 des informations sur les appareils mobiles, l\u2019essentiel est d\u2019\u00eatre pr\u00e9par\u00e9. Gr\u00e2ce \u00e0 ces conseils, vous pouvez \u00eatre un leader pour vos membres en fournissant des services en ligne de pointe qui facilitent la vie de vos membres tout en prot\u00e9geant leurs informations sensibles et les v\u00f4tres.<\/p>","protected":false},"excerpt":{"rendered":"<p>Mobile devices are becoming more commonplace every day as people continue to increasingly rely on them for everyday functions, and with good reason. The ability to connect and communicate whenever and from virtually wherever we want has made our lives productive, efficient and above all, convenient. It\u2019s one of the reasons Alinity made the move [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"categories":[1],"tags":[7,13],"class_list":["post-195","post","type-post","status-publish","format-standard","hentry","category-uncategorized","tag-cloud-computing","tag-technical"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.alinity.ca\/fr\/wp-json\/wp\/v2\/posts\/195","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.alinity.ca\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.alinity.ca\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.alinity.ca\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.alinity.ca\/fr\/wp-json\/wp\/v2\/comments?post=195"}],"version-history":[{"count":0,"href":"https:\/\/www.alinity.ca\/fr\/wp-json\/wp\/v2\/posts\/195\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.alinity.ca\/fr\/wp-json\/wp\/v2\/media?parent=195"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.alinity.ca\/fr\/wp-json\/wp\/v2\/categories?post=195"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.alinity.ca\/fr\/wp-json\/wp\/v2\/tags?post=195"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}