Pas de réveil grossier dans l’audit
Vienne (pts029/17.04.2013/21:15) – Le fonctionnement et la sécurité informatique ne sont pas seulement importants pour le système de contrôle interne et les états financiers appropriés, il est souvent au cœur de nombreuses divisions d’entreprise.
« Il ne suffit certainement pas de se fier uniquement à l’auditeur qui identifie les vulnérabilités existantes et les prend en compte dans son évaluation des risques », explique Peter Kopp, auditeur et actionnaire de CONSULTATIO (ht://www.consultatio.at ). „Ne pas permettre que des faiblesses et des défauts graves surgissent en premier lieu est beaucoup moins risqué et économiquement plus favorable.“
Comment éviter les risques inutiles? Les experts en TI et les partenaires de coopération de CONSULTATIO Benjamin Böck et Gerd Brunner (http://www.xsec.at ) l’ont démontré le 17 avril à CONSULTATIO Steuerberatung und Wirtschaftsprüfung.
Il n’aide pas la mise à jour du logiciel pour les erreurs humaines
D’après Benjamin Böck, les données de l’entreprise risquent d’être endommagées ou rendues accessibles à des personnes non autorisées. La tâche d’un test de sécurité commandé était de vérifier comment les employés réagissent lorsque les bâtons USB avec malware tombent entre leurs mains comme un cadeau supposé. Les vulnérabilités techniques et organisationnelles sont de plus en plus exploitées en combinaison avec les erreurs humaines pour obtenir des informations confidentielles, dit Gerd Brunner. Cela est également connu par les pirates qui comptent de plus en plus sur l’imprudence humaine avec des attaques ciblées de l’ingénierie sociale.
„Je veux aller au Suedszee 95%“ est un mot de passe sécurisé
Quels sont les mots de passe sécurisés et comment les choisir? Alors que jusqu’à présent les abréviations ont aimé être prises, donc au lieu de „je veux aller à la mer du Sud“, IwidS95, la dernière tendance est d’utiliser des phrases entières. Le mot de passe est plus long qu’auparavant et offre donc une protection nettement plus élevée. Ils peuvent être créés de manière simple, sont faciles à retenir et peuvent être entrés plus rapidement. En ajoutant des chiffres et des caractères spéciaux ainsi qu’une erreur d’orthographe intentionnelle, la complexité peut être encore accrue, dit Benjamin Böck.
Mais rien de tout cela n’est utile si les mots de passe personnels sont transmis aux collègues. „Cela rend impossible de comprendre qui a mené les actions dans un système“, prévient Benjamin Böck. « De nombreux problèmes sont également nés de la colère des employés. Les droits d’accès des employés retraités devraient être modifiés immédiatement.
Attaques de pirates commandées
Le système informatique, en tant qu’élément essentiel de la comptabilité, est habituellement soumis à un contrôle de base dans l’audit et vérifié pour certains risques. Les vulnérabilités découvertes et les failles de sécurité sont identifiées ainsi que les risques et les suggestions d’amélioration qui en résultent. „IT est trop important pour qu’une entreprise soit intelligente par les dommages.“ Mieux vaut obtenir des conseils d’un professionnel à l’avance!, dit Peter Kopp.
Questionnaire:
Monsieur Peter Kopp
CONSULTATIO Steuerberatung Wirtschaftsprüfung (ht://www.consultatio.at)
Téléphone +43 1 27775-252
Courriel: peter.kopp@consultatio.at
DI (FH) Gerd Brunner
XSEC infosec GmbH http://www.xsec.at )
Téléphone +43 1 27775-490
Courriel: gerd.brunner@consultatio.at
(Fin)
Ministère des Affaires étrangères: CONSULTATIO Steuerberatung Wirtschaftsprüfung
Personne à contacter: Mag. Isabella Wuthe, MAS
Tél. : +43 1 27775-277
Courriel: isabella.wuthe@consultatio.at
Site web: www.consultatio.at
[ Source: http://www.pressetext.com/news/20130417029 ]
