Mobiles : et si, pour une fois, la sécurité arrivait à temps ?  

Le 09 mars 2011 (14:57) - par Valery Marchive , La rédaction

Imprimer Envoyer par e-mail

Rubriques : Mobilité - Téléphonie mobile - Sécurité Tags : apple - iphone - java - android - symbian - mobiles - ios - webos - iPad - windows-phone

Ce n’est pas forcément très flatteur pour les professionnels de la sécurité. Mais c’est une réalité. L’avance systémique du glaive sur le bouclier génère ce sentiment : la sécurité informatique a une bataille de retard sur la menace. Pour les terminaux mobiles, la donne pourrait être différente. Forts de leur expérience sur le poste de travail classique, les spécialistes de la sécurité apparaissent déjà mobilisés. Les cybercriminels peuvent quant à eux paraître quelque peu en retard : il n’ont pas encore totalement pris la vague des terminaux mobiles. Alors même que celle-ci promet de s’apparenter à une déferlante. A moins qu’ils n’attendent juste le bon moment. Ou que les utilisateurs se contentent de leur laisser le champ libre...

Mobiles : et si, pour une fois, la sécurité arrivait à temps ?

Ça y est : le tocsin est non seulement sonné - depuis longtemps, en fait - mais les pompiers sont en place. G Data vient tout juste de dégainer, lui qui vient d’annoncer son offre de sécurité pour Android. Une offre complète qui vise à protéger contre les logiciels malveillants mais aussi contre l’accès illégitime à certaines fonctions du terminal par des applications téléchargées. cette annonce  survient après toute une série d’annonces, sur le salon RSA Conference, qui se déroulait à San Francisco mi-février. Des annonces qui elles-mêmes ne font que survenir après des opérations significatives dans ce domaine, comme la prise de participation de Symantec dans Mocana, ou encore le rachat de Trust Digital par McAfee. Bref, s’il faut commencer à penser sécurité pour les terminaux mobiles, l’offre est prête ou, à tout le moins, se structure sensiblement. 

Il faut dire que tout est là pour que la demande explose. Les ventes de terminaux mobiles - smartphones et tablettes - ont dépassé, en volume, les ventes d’ordinateurs : selon Gartner, s'il s’est vendu un peu plus de 92 millions de PC à travers le monde, au quatrième trimestre 2010, ce serait près de 101 millions de smartphones qui auraient été écoulés sur la même période, selon IDC. Et la croissance des ventes de PC, en 2011, promet d’être considérablement inférieure à celle des ventes de terminaux mobiles, smartphones et tablettes confondues. De quoi attiser considérablement l’appétit de cybercriminels en recherche permanente - comme les entreprises légales - de relais de croissance. D’autant plus que les applications mobiles d’entreprise sont appelées à se développer. Sous l’effet de la multiplication de l’offre de développement dédiée, avec SUP de Sybase, par exemple, mais aussi et plus simplement, sous la demande des utilisateurs - un point que soulignait déjà Verizon Business en novembre dernier. 

Et là, il faut aussi compter avec le développement de la mobilité - tous types de terminaux confondus. Selon une étude de Check Point, rendue publique début décembre dernier, «l’informatique mobile et la démocratisation des TIC ne sont plus des tendances, il s’agit désormais d’une réalité quotidienne»; 64 % des entreprises seraient préoccupées par l’augmentation du nombre d’utilisateurs nomades. Des utilisateurs accédant à des données potentiellement sensibles tout en étant, eux-mêmes, potentiellement plus vulnérables. 

D’ailleurs, selon une toute récente étude Forrester Research, la demande en mobilité au sein des entreprises serait largement sous-estimée, tant par les DSI que par les fournisseurs : «l’iPhone et l’iPad ont incité les salariés à apporter leurs appareils au bureau et donc sur le réseau de l’entreprise, ce qui génère de nouvelles fonctionnalités et de nouveaux services, ainsi qu’une multitude de défis dans le secteur IT », expliquait début février Roger Hockaday, directeur marketing d’Aruba Networks, commanditaire de l’étude. 

Accessoirement, pour Gartner, il faut voir dans l’engouement des consommateurs/utilisateurs pour les terminaux mobiles une opportunité dont les DSI doivent se saisir...   

Cisco, en évoquant, en janvier, le potentiel des plateformes mobiles comme nouveau terrain de jeu pour les cybercriminels ne s’est donc peut-être pas trompé. Du moins voici un contexte qui invite à lui donner raison. Au même titre que l’actualité récente, d’ailleurs : des logiciels malveillants ont été trouvés, tout début mars, sur la boutique applicative en ligne d’Android. Et l’on peut relever que les outils de protection de Kaspersky ont été capables de les détecter dès le 1er février. L’éditeur recommande d’ailleurs de vérifier systématiquement les demandes d’autorisation des logiciels lors de l’installation - et tant pis s’il est si facile et commode d’accepter ces demandes sans même les lire... 

Pour McAfee, un point d’inflexion pourrait avoir été franchi : au quatrième trimestre 2010, l’éditeur a constaté un point bas record dans le trafic de pourriels. Et de souligner en parallèle l’augmentation de 46 %, au troisième trimestre 2010, par rapport à la même période en 2009, du nombre de logiciels malveillants pour terminaux mobiles : «les logiciels malveillants et les menaces visant l’environnement mobile circulent depuis des années; McAfee Labs les accepte désormais comme faisant partie intégrante du paysage mobile, que ce soit en termes de prise de conscience ou de déploiement.» Dont acte. 

Selon IBM, la prise de conscience est bien là, en tout cas, du côté des entreprises utilisatrices. Et s’il faudra la mesurer à l’aune des déploiements concrets, Big Blue indique, fort d’un sondage portant sur près 300 DSI américains, que 90 % des décideurs IT investissent pour améliorer la sécurité de leurs terminaux; qu’il s’agisse de serveurs, de PC ou d’ordinateurs portables. Et la moitié des sondés vont plus loin : ils s’intéressent aussi aux smartphones et aux terminaux dédiés tels que les caisses enregistreuses informatisées.  

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 2751 lectures commentaire 1 commentaire(s) recommandation notez cet article
3

Réagissez à cet article

Votre Pseudo

Commentaire

Pertinence du commentaire : 1
Par jack
 Le 19/07/2011 à 11:19
La ligne Maginot aussi était prête à temps !
Rien n'empêche de penser que la guerre de la sécurité déjà quasiment perdue sur PC va être plus rude encore sur mobiles. La seule chose qui limitait les attaques était la taille du parc et son hétérogénéité, ces "inconvénients" sont maintenant dépassés. Rien ne s'oppose plus à une délinquance créative, stimulée par le fantastique potentiel de ces terminaux, qui offrent tellement plus de possibilités (donc de vulnérabilités) qu'un banal PC fixe ou portable.
On va donc voir augmenter fortement la capacité de nuisance d'individus isolés ou de petits groupes, à raison de l'augmentation de la puissance et des capacités des terminaux
C'est aussi ça les progrès de la technique...
Noter ce commentaire
publicité
publicité
Les dernières offres d'emploi

 SPECIALISTE BUSINESS INTELIGENCE BO - GESTIONNAIRE DE PARC INFORMATIQUE (H/F)

Vous intégrez une société d?infogérance en infrastructures systèmes et réseaux et intégrez une équipe en charge de l?administration d?un parc informatique d?envergure mondiale. Vous êtes en charge...

 INGENIEUR EXPERT TECHNIQUE C# .NET (H/F)

Dans le cadre de projets de dématerialisation de l'information, et de processus métiers, en lien avec les responsables fonctionnels, vous êtes en charge de la conception et les spécifications...

 ADMINISTRATEUR EDI (H/F)

Vous intégrez une équipe de production chez un client final en tant qu'Administrateur EDI. Vous assurez l'administration des EDI avec les outils XFB et SBE et intégrez les EDI dans les chaines de...

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here