Gary McAuley – Finance et Investissement https://www.finance-investissement.com Source de nouvelles du Canada pour les professionnels financiers Tue, 12 Nov 2019 16:24:41 +0000 fr-CA hourly 1 https://wordpress.org/?v=6.8.1 https://www.finance-investissement.com/wp-content/uploads/sites/2/2018/02/cropped-fav-icon-fi-1-32x32.png Gary McAuley – Finance et Investissement https://www.finance-investissement.com 32 32 Maintenir l’intégrité des données https://www.finance-investissement.com/zone-experts_/gary-mcauley/maintenir-l-integrite-des-donnees/ Mon, 25 Jan 2016 10:03:53 +0000 https://stg-avatar.finance-investissement.com/uncategorized/maintenir-lintegrite-des-donnees/ ZONE EXPERTS - De nos jours, les composants de stockage des données sont de plus en plus fiables, qu’il s’agisse de disques durs mécaniques conventionnels ou de disques durs électroniques (Solid State Drive ou SSD). Malgré tout, la question que l’on doit se poser n’est pas « si » ils auront une défaillance mais bien « quand » ils le feront, car ils vont défaillir, tôt ou tard. Si on suit la bonne vielle loi de Murphy, cela surviendra bien sûr au pire moment pour vous!

L’article Maintenir l’intégrité des données est apparu en premier sur Finance et Investissement.

]]>
Et quand ce n’est pas la technologie qui nous laisse tomber, c’est souvent nous-même! Qui n’a pas déjà eu ce désagréable sentiment d’avoir supprimé un document, dossier ou répertoire par erreur ? Nous verrons dans cette chronique les différents outils à notre disposition afin de se prémunir contre ces événements.

Un classique : les sauvegardes

Allez, soyez honnête, à quand remonte votre dernière sauvegarde? Une semaine, un mois, un an? Si vous faites partie de la minorité qui en fait une régulièrement, à quand remonte votre dernier test de restauration de vos données?

Pourtant la sauvegarde est la première ligne de défense contre la perte de données. La plupart des systèmes d’exploitation modernes incorporent d’une façon ou une autre un mécanisme de sauvegarde, donc inutile de débourser pour un produit provenant d’un tiers.

Par exemple pour Windows (version 7 à 10), à partir du menu Démarrer, dans le groupe Maintenance, on trouve l’utilitaire Sauvegarder et restaurer. D’utilisation simple, il permet de faire des sauvegardes automatiques de vos données sur un support amovible (disque externe, clé USB) ou sur le réseau local. Vous pouvez aussi programmer ces sauvegardes à date et heure fixe, selon vos besoins.

Autre grand avantage, cet utilitaire permet aussi de faire des « images système ». Ces images sont en fait une copie exacte de votre disque dur (ou de la partition sélectionnée) et qui vous permettra à la suite d’un désastre majeur de récupérer votre système (fichiers système et données) dans l’état exact où il se trouvait au moment de la création de l’image. Beaucoup plus rapide et plus simple que de tout réinstaller à partir de zéro!

Il existe une autre possibilité intéressante: les services de sauvegarde en ligne. Le prix variera selon le type d’utilisation (personnelle ou professionnelle) et la quantité de données sauvegardées. L’avantage de ce type de service est le fait que votre sauvegarde se trouve dans un lieu physique différent des données originales.

En cas de vol ou de sinistre, votre sauvegarde est bien à l’abri, contrairement à un disque dur externe ou une clé USB qui eux risquent de disparaitre avec l’ordinateur! Certains fournisseurs vont aussi inclure dans leurs frais mensuels un certain niveau de surveillance de votre programme de sauvegarde, vous assurant ainsi d’un niveau de sécurité maximal.

Évidemment, peu importe la solution adoptée, gardez en tête l’aspect sécurité de vos données. Le chiffrement, surtout lorsqu’il s’agit de supports mobiles, est fortement conseillé d’autant plus qu’il s’agit maintenant d’une mesure de sécurité facile à mettre en place ( voir à ce sujet ma chronique précédente). Évidemment, ne laissez pas vos sauvegardes sur supports mobiles avec l’ordinateur contenant les originaux ou encore, sur la banquette arrière de votre voiture !

Et, de grâce, testez la restauration! Assurez-vous dans un premier temps de bien comprendre comment la sauvegarde va s’effectuer et quels fichiers seront sauvegarder mais aussi, comment restaurer ceux-ci! Le paramétrage par défaut de certains logiciels ou service ne sont pas nécessairement les bons pour vous!

Un allié méconnu : la protection du système et les points de restauration

Sous Windows, la fonctionnalité « Protection du système » crée et enregistre les informations relatives à vos paramètres et vos fichiers système de même qu’elle conserve des versions précédentes de vos fichiers. Ces informations sont conservées dans des points de restauration. Le tout se fait de façon automatique, à intervalles réguliers ou lors d’événements importants tels que l’installation d’un nouveau logiciel ou lors de la suppression d’un périphérique. On peut aussi au besoin créer un point de restauration manuellement.

Pour vérifier l’état de cette fonctionnalité, voir « Panneau de configurationSystème et sécuritéSystème » et dans le panneau de gauche, cliquer sur « Protection du système ». En cas de pépin, on pourra via « Menu démarrerAccessoiresOutils systèmeRestauration du système » choisir un point de restauration antérieur à la date présumée du début du problème et ainsi restaurer le système et les fichiers tels qu’ils étaient à la date de restauration choisie.

En cas de problème avec un fichier en particulier, cliquez-droit sur celui-ci et choisir « Propriétés ». Dans l’onglet « Versions précédentes », vous pourrez ainsi choisir de d’ouvrir, copier ou encore restaurer une version précédente de ce fichier. Très utile en cas d’écrasement accidentel d’un fichier important!

Rien ne va plus : récupérer un fichier supprimé

Vous avez supprimé un ou des fichiers indispensables et vous avez évidemment vidé votre corbeille… Vous n’aviez pas encore fait de sauvegarde, il n’y a pas de version précédente du fichier en question car vous veniez tout juste de le créer. Ça n’arrive jamais n’est-ce pas?

Première chose à faire : cessez immédiatement toute activité qui pourrait causer une écriture sur le disque dur! Il faut savoir que les systèmes d’exploitation modernes n’effacent en fait presque jamais rien sur leurs disques. L’emplacement de l’information est simplement marqué comme étant libre et disponible à une éventuelle réécriture par le système. Donc, si on s’y prend à temps et avec un logiciel adéquat, il est tout à fait possible de récupérer les fichiers disparus.

Plusieurs logiciels de ce type existent, tant payants qu’en source libre et sont relativement faciles d’utilisation. J’ai personnellement toujours eu d’excellents résultats avec le logiciel Recuva de la compagnie Piriform. Encore une fois, la clé est la rapidité d’intervention mais même après plusieurs jours, il peut être possible d’effectuer une récupération avec succès, selon l’encombrement du disque. Vous n’avez rien à perdre à essayer de toute façon!

Cette façon de gérer l’espace disque est d’ailleurs la raison principale pour laquelle on ne devrait pas simplement « effacé » un vieux disque pour ensuite s’en débarrasser. L’information s’y trouve probablement encore et facilement accessible en plus.

En conclusion : aidez-vous et le système vous aidera!

Comme d’habitude, il n’en tient qu’à nous de s’assurer que tout est mis en œuvre afin de maintenir l’intégrité de nos précieuses données ou de celles de nos clients. Les outils sont déjà tous présents, rien d’autre à acheter, simplement qu’à prendre un peu de temps afin d’en tirer le maximum. N’hésitez pas à consulter votre technicien favori, il saura certainement vous aider à vous aider!

L’article Maintenir l’intégrité des données est apparu en premier sur Finance et Investissement.

]]>
Créer le bon mot de passe https://www.finance-investissement.com/zone-experts_/gary-mcauley/creer-le-bon-mot-de-passe/ Mon, 16 Nov 2015 08:52:46 +0000 https://stg-avatar.finance-investissement.com/uncategorized/creer-le-bon-mot-de-passe/ ZONE EXPERTS - Sécurité informatique. Ces mots ont probablement sur vous le même effet que « planification financière » sur beaucoup de clients! Dans les deux cas, on pourrait dire qu’ils sont tous les deux des maux nécessaires en plus d'être, malheureusement, tout autant négligés l’un que l’autre.

L’article Créer le bon mot de passe est apparu en premier sur Finance et Investissement.

]]>
Je vous proposerai au fil des trois prochaines chroniques quelques mesures simples et très efficaces qui, sans modifier ou altérer de façon majeure votre train-train informatique quotidien, rendront celui-ci plus sécuritaire pour vous et surtout, pour votre clientèle!

Je m’adresserai ici en premier lieu au travailleur mobile, le proverbial « Road Warrior » qui travaille principalement à l’aide d’un portable équipé d’une version à jour de Windows (mouture Professionnelle ou Intégrale), que ce soit de la maison, chez son client ou dans son café favori. La plupart de ces conseils s’appliqueront aussi aux postes fixes.

Les mots de passe, à quoi ça sert?

Et oui, on ne s’en sort pas; tout bon article sur le sujet de la sécurité informatique doit traditionnellement faire la morale sur ce sujet maudit du 21è siècle. Vous avez tous déjà entendu que votre mot de passe ne devrait pas contenir le nom de votre conjoint, l’année de naissance du petit dernier, votre adresse, 12345password, qwerty12345 ou toute autre combinaison toute aussi évidente ou facilement devinable. Mais, dans les faits, qu’est-ce que ce fameux mot de passe protège en réalité?

Malheureusement, pour plusieurs d’entre vous, pas grand-chose! Utilisé seul, il ne sert pratiquement à rien. À la base, le mot de passe ne sert qu’à contrôler qui peut ouvrir une session sur l’ordinateur ou accéder à une session déjà ouverte. Il pourrait donc, par exemple,empêcher un collègue facétieux d’envoyer en votre nom un courriel au goût plus ou moins douteux à tous vos contacts, mais sans plus. Et malheureusement, ce mot de passe, qu’il soit simple ou complexe, peut être éliminé en quelques minutes à l’aide d’un simple logiciel disponible sur Internet.

C’est lorsqu’il est utilisé en combinaison avec d’autres mesures simples qu’il devient utile et pertinent. Le chiffrement des données et l’activation de certaines restrictions logicielles via le système d’exploitation Windows en sont deux bons exemples.

Chiffrement des données : pas seulement pour les agents secrets

Le chiffrement est facile à mettre en place, sécuritaire et à toutes fins pratique inviolable Ceci dit, il demeure un excellent moyen de prévenir la diffusion non-voulue d’informations très personnelles qui vous ont été confiées. Et la loi (provinciale et fédérale) exige que vous preniez des mesures pour protéger ces données.

En utilisant, par exemple, la fonction EFS (Encrypted File System) de Windows pour chiffrer toutes vos données sensibles, vous décuplez la puissance de protection de votre mot de passe. Même si la méthode d’élimination du mot de passe décrite plus haut était appliquée à votre ordinateur, le chiffrement de vos données serait maintenu et celles-ci seraient toujours totalement inaccessibles par l’adversaire.

Comme l’EFS agit au niveau des dossiers et répertoires, ceux-ci doivent être choisis manuellement pour déterminer s’ils seront ou non chiffrés. Une autre solution serait d’utiliser la fonction BitLocker de Windows. Celle-ci agi au niveau du disque dur et peut donc protéger tout l’espace de stockage de l’ordinateur. Un peu plus demandant au niveau technique, il requiert qu’un module de plate-forme sécurisée (TPM – Trusted Platform Module) soit présent sur l’ordinateur ou l’utilisation d’une clé USB pour le démarrage de l’ordinateur.

Il existe aussi des solutions commerciales et en sources libres qui peuvent parfaitement faire l’affaire. Consultez votre technicien favori, il saura vous guider!

Restrictions logicielles – La police de Windows

Il s’agit ici d’un ensemble de paramètres qui peuvent être mis en place via « l’Éditeur de Stratégie de groupe locale » de Windows. Plusieurs de ces paramètres s’appliquent aux mots de passe. Il est possible de définir via ces stratégies de groupe locale le niveau de complexité minimal pour le mot de passe (nombre et types de caractères devant être utilisés), combien de mots de passe devront être conservés en mémoire afin d’éviter la réutilisation de ceux-ci et la fréquence des changements des dits mots de passe. Il est aussi possible de définir un nombre maximal de tentatives infructueuses d’ouverture de session après quoi le compte de l’utilisateur sera temporairement désactivé, de même que la durée de cette désactivation.

Et finalement, comment construire un bon mot de passe…et s’en souvenir

Je vous épargne les « remplace les i par des 1 et les o par des 0 » et autres trucs connus. Et non, le numéro de série de votre portable, celui sur l’étiquette collé sous votre portable, n’est pas une bonne idée non plus…! Je vous suggère ici une méthode qui devrait vous simplifier la vie. Utilisée conjointement avec les mesures mentionnées ci-haut, elle devrait contribuer à accroitre significativement votre degré de sécurité informatique.

Disons que la séquence suivante de caractères a pour vous une signification particulière : $fd$ Elle pourrait vouloir dire « Argent, faire de l’argent ». Facile à retenir et possède une certaine logique intrinsèque pour vous mais pas facilement devinable pour un adversaire. Le mot de passe est pour votre portable principal : _P1_. Et votre devise personnelle est Carpe Diem : Cd On pourrait donc dire que votre mot de passe est : $fd$_P1_Cd. Vous pourriez ainsi créer toute une série de mot de passe, avec la même « logique » connue de vous seul et facilement adaptable à différentes situations, sites internet ou appareils. Évidemment, la recette ou la logique de la construction du mot de passe doit rester un secret pour tous!

Une autre solution sera d’utiliser un gestionnaire de mot de passe.  Un seul mot de passe à retenir! Plusieurs types existent et sont disponibles sur internet. Je préfère personnellement un gestionnaire de type hors-ligne (Offline), donc qui garde les mots de passe localement et non en ligne.

En conclusion, la sécurité c’est l’affaire de tous, mais surtout de vous!

En effet, vous êtes ultimement responsable des données qui vous sont confiées ou que vous avez recueillies! Dans tous les cas de figure, consultez votre technicien. Il saura vous conseiller et mettre en place la bonne solution adaptée à vos besoins, sans alourdir inutilement vos tâches quotidiennes. Aucune solution ne pourra jamais être infaillible. Mais elles demandent toutes un minimum d’effort et de discipline afin de demeurer efficaces!
 

L’article Créer le bon mot de passe est apparu en premier sur Finance et Investissement.

]]>