Sécurité

par Didier Wagenknecht, SIC-Logiciels

NDR: La Commission technique informatique (CTI) a pour mission de promouvoir la meilleure utilisation possible sur le plan technique des moyens informatiques de l'EPFL. Elle est présidée par le chef du Service informatique central (SIC). Ses membres sont les délégués des départements à l'informatique (DDI). Deux des groupes de travail (Messagerie et Sécurité) mis en place par la CTI dans le courant de l'année passée sont arrivés au terme de leur premier mandat. Nous publions leurs conclusions.

ETAT DE LA RÉFLEXION DE LA CTI

A la suite de quelques problèmes de sécurité, notamment des attaques de pirates par le réseau Internet, le groupe CTI-sécurité a commencé à travailler sur la définition d'une politique de sécurité pour les équipements informatiques de l'EPFL. Ce groupe, constitué de personnes de différents services et départements, s'est vite rendu compte que le problème de la sécurité informatique est complexe et les avis pas toujours convergeants. Lors de la dernière CTI, le groupe a présenté une ébauche de document, résultat de son travail, et annoncé que l'ampleur de la tâche dépassait largement les disponibilités de ses membres, et arrêtait là le travail pour l'instant.
Le SIC prendra le document de la CTI comme guide vers une politique de sécurité informatique et proposera des solutions techniques, suivant divers scénarios possibles, pour améliorer la sécurité des machines de l'Ecole et apporter l'expertise nécessaire à la Direction pour l'établissement d'une politique de sécurité informatique de l'Ecole. Le SIC sera heureux de compter sur la collaboration de toute personne compétente et interessée à l'élaboration de ces solutions et continuera de consulter la CTI à mesure que progressera le travail.
Le groupe CTI-sécurité a déja dégagé quelques points de base, notamment que toute politique de sécurité comporte au minimum trois volets, à savoir: l'identification des menaces, la ligne de conduite, et les parades à ces menaces. Le rapport du groupe pourra servir de point de départ à un travail plus élaboré, qui pourra par la suite être mis en vigueur dans l'Ecole. Les personnes de l'EPFL intéressées pourront consulter le document provisoire établi par le groupe CTI-sécurité sous l'URL suivante:

http://slalpha1.epfl.ch/securite/dossier/document_provisoire.html

Je tiens pour finir à remercier les membres du groupe pour leur dévouement et le temps quils y ont consacré, ainsi que Roland Wuillemin, son rapporteur et co-coordinateur auprès de la CTI.


article paru dans du 21 mars 1995