Être rappelé
Skip to content
  • Qui sommes-nous?
    • Nos marchés / Nos cibles
    • Nos métiers
  • Nos ressources
    • Blog
    • Avis clients
    • FAQ
    • Fiches produits
    • Vidéos
    • Webinaire
  • Support
    • Ouvrir un ticket
    • Téléassistance
  • Contact
En savoir +
Maintenance informatique

Les risques d’une télémaintenance non sécurisée

septembre 25, 2014 Mikaël DEMETTE Pas encore de commentaires
Visuel Les risques d'une télémaintenance non-sécurisée

Le processus de télémaintenance demande une intervention, depuis un autre terminal, sur le système informatique d’un responsable informatique en charge de la maintenance. Cette opération peut être mise en place pour des raisons de dépannage, de réparation ou de gestion des applications.

La télémaintenance nécessite de faire la réparation au travers d’une connexion à distance (internet) pour accéder au réseau interne de l’entreprise. Cela  implique donc des risques de sécurité pour l’entreprise demandant la réparation.

Risque lié à l’intrusion d’un pirate

Via une connexion à distance, la télémaintenance ouvre une « porte » dans le réseau interne de l’entreprise. Si le processus n’est pas sécurisée, il est possible qu’un pirate informatique profite de cette ouverture pour accéder au réseau de l’entreprise et donc aux informations et aux données.

Il existe également un risque lors de l’échange de données entre le terminal de l’entreprise et celui du responsable informatique. Si le transfert n’est pas sécurisé, un pirate peut surveiller le trafic et intercepter des données confidentielles et donc accéder ensuite aux documents de l’entreprise.

Il est par ailleurs judicieux d’activer et d’enregistrer les journaux d’évènements au niveau du routeur d’accès afin de garder le contrôle sur les tentatives d’accès extérieures.

Risque lié au « Bureau à distance »

Pour prendre le contrôle à distance d’un terminal, il est possible d’utiliser l’outil « Bureau à distance »  de Windows. Cependant, cet outil est très vulnérable et ne complique pas la tâche à un pirate voulant s’introduire dans le réseau interne d’une entreprise.

La désactivation du « Bureau à distance » est conseillée afin de limiter les risques d’intrusion. Pour procéder à la prise de contrôle à distance, il est préférable d’opter pour un outil qui fonctionne uniquement après avoir été lancé par une personne de l’entreprise. La mise en route de l’outil peut également être protégée par un mot de passe.

Risque lié à une maintenance externalisée

Dans le cas où la télémaintenance est effectuée par un prestataire extérieur, ce dernier a la possibilité de se connecter quand il le souhaite. Cette situation est source de problèmes pour l’entreprise, notamment lorsque le prestataire programme une mise à jour sans en avoir référé auparavant à l’entreprise.

Pour éviter cette perte de contrôle sur les interventions extérieures, il est important de bien déterminer le périmètre d’intervention ainsi que les objectifs à atteindre. Les règles liées à l’intervention seront consignées dans le contrat de maintenance. Parmi ces contraintes, on pourra retrouver :

  • Pas d’opération de télémaintenance sans accord préalable de l’entreprise
  • L’entreprise doit être informée avant le processus des inconvénients (redémarrage, indisponibilité, …) dus à l’intervention
  • L’intervention sera consignée dans un compte-rendu détaillé
  • Les échanges entre le prestataire et l’entreprise seront cryptés afin de garantir la confidentialité des informations

 

  • non sécurisée
  • risques
  • télémaintenance
Mikaël DEMETTE

Navigation de l’article

Précédant
Suivant

Laisser un commentaire Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Rechercher

Categories

  • Actualités (78)
  • Cloud & Hébergement (25)
  • Conseils (58)
  • Infrastructure (45)
  • Logiciels (35)
  • Maintenance informatique (26)
  • Non classé (21)
  • Sauvegarde des données (11)
  • Sécurité informatique (20)
  • Télétravail (3)
  • Tutoriels (15)

Articles connexes

visuel service help desk
Maintenance informatique

La télémaintenance : un exemple de service help desk

janvier 12, 2015 Mikaël DEMETTE Pas encore de commentaires

La télémaintenance est un processus lié à une intervention de dépannage, de réparation ou de gestion d’applications. Elle se fait à distance via une connexion internet, depuis un autre terminal vers le terminal ciblé pour l’opération. En quoi la télémaintenance est-elle assimilable à un service Help Desk ? À quoi correspond ce dernier ?

Logiciels

Quels sont les moyens de contrôle existants pour lutter contre la contrefaçon de logiciels ?

septembre 24, 2014 Mikaël DEMETTE Pas encore de commentaires

De plus en plus d’entreprises françaises d’édition de logiciels se tournent vers la contrefaçon. En apparence moins chères, ces contrefaçons présentent-elles des risques lors de leur utilisation ? Comment s’assurer de ne pas avoir à faire à une contrefaçon de logiciel ? Voici quelques éléments de réponse.

Maintenance informatique

Comment se déroule la procédure de télémaintenance ?

mai 21, 2014 Mikaël DEMETTE Pas encore de commentaires

De plus en plus d’entreprises ont recours à la télémaintenance. La procédure de télémaintenance consiste en une prise de contrôle, à distance, d’un ordinateur afin d’y effectuer des opérations de maintenance informatique voire de dépannage. Mais comment cette opération se déroule-t-elle ? Est-ce un processus sécurisé ? Voici tout ce qu’il faut savoir sur la télémaintenance.

Depuis plus de 30 ans, Promosoft informatique est une entreprise informatique basée à Orléans et Rouen qui couvre la Normandie, le Centre-Val de Loire et l'Ile de France. Elle accompagne les TPE, PME, ETI et Administrations dans la conception, le déploiement et la maintenance de leur système d'informations.

Qui sommes-nous ?
  • Nos marchés / cibles
  • Nos métiers
Ressources
  • Blog
  • Com clients
  • FAQ
  • Livre blanc
  • Vidéos
  • Webinaire
Nous contacter
  • cds@promosoft.fr
  • 09 85 60 60 00
  • LinkedIn
  • Youtube
  • Votre avis compte ! Laissez-nous un avis.

© Promosoft Informatique

Mentions légales     Politique de cookies

    Gérer le consentement
    Pour offrir les meilleures expériences, nous utilisons des technologies telles que les cookies pour stocker et/ou accéder aux informations des appareils. Le fait de consentir à ces technologies nous permettra de traiter des données telles que le comportement de navigation ou les ID uniques sur ce site. Le fait de ne pas consentir ou de retirer son consentement peut avoir un effet négatif sur certaines caractéristiques et fonctions.
    Fonctionnel Toujours activé
    L’accès ou le stockage technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’utilisateur, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
    Préférences
    L’accès ou le stockage technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou l’internaute.
    Statistiques
    Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques. Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
    Marketing
    L’accès ou le stockage technique est nécessaire pour créer des profils d’internautes afin d’envoyer des publicités, ou pour suivre l’utilisateur sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.
    • Gérer les options
    • Gérer les services
    • Gérer {vendor_count} fournisseurs
    • En savoir plus sur ces finalités
    Voir les préférences
    • {title}
    • {title}
    • {title}