Accueil > Informations et mises à jour > Une approche simple pour protéger vos informations : 3e partie

Une approche simple pour protéger vos informations : partie 3

Introduction

Dans les première et deuxième parties de notre série sur la sécurité de l’information, nous avons posé deux questions clés :

  1. Quelles sont vos informations les plus précieuses et les plus sensibles ?
  2. Où sont ces informations ?

Venons-en maintenant à la question la plus importante :

  1. Destination devrait cette information est-elle ?

Une fois que vous pourrez répondre à cette question, vous disposerez de l’une des mesures de sécurité des informations les plus puissantes disponibles.

L’information a la fâcheuse habitude de couler partout comme l’eau. Tout comme l’eau, la diffusion incontrôlée d’informations entraînera des fuites. Dans nos maisons, nous confinons l’eau aux réservoirs (au repos), aux tuyaux (lorsqu’ils sont en mouvement) et aux appareils de plomberie, tels que les robinets (lorsqu’ils sont utilisés). Plutôt que d’imperméabiliser tout ce que nous possédons ou de chercher à rendre chaque pièce étanche, nous concentrons nos efforts sur la prévention des fuites de ces réservoirs, tuyaux et accessoires. De plus, nous n’avons pas plus de chacun de ces éléments que ce dont nous avons besoin.

C’est exactement l’approche que nous devons adopter en matière de sécurité de l’information. Nous devons réduire au minimum les emplacements (surface d’attaque) et l’heure (fenêtre d’attaque) où les informations sont vulnérables, plutôt que de gaspiller des ressources en mesures de sécurité inutiles.

Attack Surface

Deux éléments clés déterminent ce qu'un attaquant peut faire concernant vos informations : la surface d'attaque (espace) et la fenêtre d'attaque (temps).

Plus les copies d'une information sont nombreuses, plus la surface d'attaque est étendue et plus les chances de succès d'un attaquant sont grandes. Pour limiter ce risque, vous pouvez restreindre l'emplacement et le format de vos informations. Dans le premier article de cette série, nous avons recommandé la destruction sécurisée des informations de faible valeur susceptibles de causer des dommages importants. Cette mesure réduit immédiatement la surface d'attaque, avec un impact minimal sur le fonctionnement et la réalisation des objectifs de votre organisation.

Au niveau inférieur, chaque ressource informationnelle possède sa propre surface d'attaque. Celle-ci comprend toutes ses formes, emplacements et états actuels. Un attaquant ne se souciera ni de la manière ni du lieu où il compromet l'information et l'attaquera donc là où elle est vulnérable, et non là où elle est robuste. Plus la surface d'attaque est étendue, plus les risques de faille sont élevés. Réduire la surface d'attaque en limitant les formes, emplacements et états de l'information à ce qui est strictement nécessaire permettra de réduire le nombre de failles exploitables par un attaquant. (Pour un rappel des notions de formes, emplacements et états, veuillez consulter le deuxième article de cette série.) De plus, la mise en œuvre des mesures de sécurité s'en trouvera considérablement allégée.

La surface d’attaque des informations ne sera pas constante, à mesure que de nouvelles copies seront créées ou détruites. La surface d'attaque de votre organisation ne sera pas non plus constante, car vous pourrez acquérir de nouvelles ressources d'informations précieuses ou sensibles ou détruire en toute sécurité celles dont vous n'avez plus besoin. La surface d’attaque évolue dans le temps dans les deux cas. Et, en réalité, cette évolution signifie généralement une augmentation plutôt qu’une diminution.

Fenêtre d'attaque

La fenêtre d'attaque désigne la période pendant laquelle chaque composant de la surface d'attaque est vulnérable.

On peut illustrer cela par un exemple tiré des souvenirs d'école de beaucoup d'entre nous. Assis à votre bureau, vous écrivez un petit mot à un camarade de classe. Vous pliez le mot en forme d'avion en papier et le lancez à votre ami, qui le déplie et lit le message. L'information est utilisée aussi bien lorsque vous écrivez le mot que lorsque votre ami le lit. Elle est posée sur votre bureau avant que vous ne le lanciez et sur celui de votre ami avant qu'il ne le lise. Et l'information est en mouvement – ​​au sens propre comme au figuré – tant que l'avion en papier vole.

Considérons maintenant les opportunités pour un adversaire – l’enseignant dans ce cas – de compromettre le message. L’enseignant ne verra rien s’il regarde votre bureau avant que vous écriviez le message ou après que vous ayez lancé l’avion en papier. S'ils regardent le bureau de votre ami avant que vous le jetiez, ils ne verront rien non plus. Enfin, si l'enseignant a le dos tourné lorsque vous le lancez, il ne verra rien non plus. Il est clair qu’il existe une fenêtre d’opportunité à chaque étape du voyage pour que l’enseignant puisse compromettre l’information ; cependant, en dehors de cette fenêtre, il n’y a aucune opportunité.

Si vous conservez une copie du message sur votre bureau ou si vous l'envoyez à vos camarades de classe sous forme d'avions en papier, vous augmentez non seulement la surface d'attaque de l'information , mais aussi la fenêtre d'attaque . En limitant la durée pendant laquelle l'information se trouve sous une forme, un emplacement ou un état donné au strict nécessaire, vous réduisez les possibilités pour un attaquant de la compromettre.

Conclusion

La sécurité de l’information est difficile. Plus les informations se trouvent à différents endroits et plus elles y restent longtemps, plus les risques de compromission sont grands et plus il faut de ressources pour les sécuriser. Dans le même temps, les informations sont essentielles à l’accomplissement de votre mission et ne peuvent et ne doivent donc pas être complètement supprimées. Une empreinte minimale est donc inévitable. Cette empreinte minimale est l'endroit où les informations devrait être.

Réduire la surface d'attaque et la fenêtre d'attaque est une mesure de sécurité essentielle en soi. Cela permettra probablement aussi de diminuer le nombre d'autres mesures de sécurité nécessaires et d'accroître leurs chances d'efficacité. Dans le prochain article , nous examinerons les objectifs de ces mesures de sécurité et les compromis qu'elles impliquent.