securite session de formation – information dans le cadre des normes minimales

30
SECURITE SESSION DE FORMATION – INFORMATION DANS LE CADRE DES NORMES MINIMALES

Upload: pierrette-gay

Post on 03-Apr-2015

109 views

Category:

Documents


3 download

TRANSCRIPT

Page 1: SECURITE SESSION DE FORMATION – INFORMATION DANS LE CADRE DES NORMES MINIMALES

SECURITE

SESSION DE FORMATION – INFORMATION DANS LE

CADRE DES NORMES MINIMALES

Page 2: SECURITE SESSION DE FORMATION – INFORMATION DANS LE CADRE DES NORMES MINIMALES

Présentation des participants

Exposé des problèmes de chaque participant et enregistrement

Nouveau système de session d’information

AGENDA 1

Page 3: SECURITE SESSION DE FORMATION – INFORMATION DANS LE CADRE DES NORMES MINIMALES

Informations sur les problèmes constatés:back up;antivirus et antimalwares;désignation d’un RAE.

Résultats des auditsRésultats des

questionnaires annuels

AGENDA 2

Page 4: SECURITE SESSION DE FORMATION – INFORMATION DANS LE CADRE DES NORMES MINIMALES

Compréhension des nouvelles normes et des anciennes

Formations: possibilités et SmalS

Nouveaux auditsNouvelle tendance CPAS -

communes

AGENDA 3

Page 5: SECURITE SESSION DE FORMATION – INFORMATION DANS LE CADRE DES NORMES MINIMALES

Questions sur les nouvelles normes et explications

Questionnaire annuel!Questions?

AGENDA 4

Page 6: SECURITE SESSION DE FORMATION – INFORMATION DANS LE CADRE DES NORMES MINIMALES

Présentation des participants et exposé des problèmes! Quelles sont vos préoccupations? Que voulez-vous savoir pour

résoudre vos problèmes? Avez-vous bien compris les

nouvelles normes minimales?

Présentation

Page 7: SECURITE SESSION DE FORMATION – INFORMATION DANS LE CADRE DES NORMES MINIMALES

Les nouvelles sessions auront lieu deux fois par an pendant ½ jour!

Pourquoi? Pour mieux vous tenir au courant

de l’actualité! Pour répondre plus rapidement à

vos questions et problèmes! Pour donner plus de chances à tous

les conseillers de participer à au moins une session mais les deux sessions sont obligatoires!

Nouveau système de session

Page 8: SECURITE SESSION DE FORMATION – INFORMATION DANS LE CADRE DES NORMES MINIMALES

Antivirus pas à jour malgré le fait que le CPAS paye la société de soft pour son antivirus, non renouvellement des licences!

Antivirus non doté d’un antimalware!

Pas de vérification des journaux de scanning des antivirus!

Pas d’activité reprise dans le plan trisannuel concernant le renouvellement de l’antivirus!

Problèmes constatés 1

Page 9: SECURITE SESSION DE FORMATION – INFORMATION DANS LE CADRE DES NORMES MINIMALES

Problèmes critiques en matière de back ups.

Constatations Pas de vérification des back ups Pas de tentative de réinstallation

des back ups Pas de tests de bon fonctionnement

des bandes de back ups Stockage des back ups encore trop

aléatoire (au CPAS même, dans le même bâtiment, etc.)

Problèmes constatés 2

Page 10: SECURITE SESSION DE FORMATION – INFORMATION DANS LE CADRE DES NORMES MINIMALES

Que le CPAS fasse appel ou non à une société extérieure, on observe les problèmes suivants:non recensement des répertoires

à sauvegarder tant par le CPAS que par la firme de back up,

absence de suivi des nouveaux répertoires à sauvegarder et à mentionner dans le contrat,

Problèmes constatés 3

Page 11: SECURITE SESSION DE FORMATION – INFORMATION DANS LE CADRE DES NORMES MINIMALES

pas de demande d’informations à la firme de logiciel social concernant les précautions à prendre pour les back ups et les contenus à sauvegarder;

négligence et confusion concernant les back ups différentiés: incrémentiels, complets avec données, sauvegardes de systèmes et de configurations, sauvegarde de données uniquement;

plusieurs catastrophes en 2009;

Problèmes constatés 3

Page 12: SECURITE SESSION DE FORMATION – INFORMATION DANS LE CADRE DES NORMES MINIMALES

pas de tentative de réinstallation des sauvegardes, qu’elles soient faites en interne ou en externe (un CPAS bruxellois a déboursé plus de 40.000 € pour cause de back up mal réalisé et de crash disk, un autre CPAS en procès avec le fournisseur);

problèmes avec les récupérations des mails (plusieurs échecs en 2009 et perte des mails)!

Problèmes constatés 4

Page 13: SECURITE SESSION DE FORMATION – INFORMATION DANS LE CADRE DES NORMES MINIMALES

Le massacre des innocents!

Problèmes constatés: morale.

Page 14: SECURITE SESSION DE FORMATION – INFORMATION DANS LE CADRE DES NORMES MINIMALES

Qu’est-ce qu’un RAE?

Page 15: SECURITE SESSION DE FORMATION – INFORMATION DANS LE CADRE DES NORMES MINIMALES

Responsable accès entité Questions? Démonstration en ligne! Rappel: il est important:

de désigner un co-RAE, de désigner le conseiller en sécurité

RAE; de désigner un co-Gestionnaire local; de désigner le conseiller en sécurité

du SPP IS co-RAE ou co-GL;

RAE 1

Page 16: SECURITE SESSION DE FORMATION – INFORMATION DANS LE CADRE DES NORMES MINIMALES

de faire approuver par le CAS le conseiller en sécurité du SPP IS co-RAE ou co-GL,

de demander le formulaire D2 à l’ONSS-APL pour changer de RAE.

RAE 2

Page 17: SECURITE SESSION DE FORMATION – INFORMATION DANS LE CADRE DES NORMES MINIMALES

Résultats très positifs dans 17 cas sur 21.

Environ 30% des normes minimales ne sont pas comprises correctement.

Réponses aux questionnaires annuels sans savoir!

3 CPAS en 2è audit, deux CPAS devront sans doute justifier leurs manquements devant le Comité sectoriel.

Résultats des audits 1!

Page 18: SECURITE SESSION DE FORMATION – INFORMATION DANS LE CADRE DES NORMES MINIMALES

Audits acceptés à la demande si possibilité!

L’audit de soutien est considéré comme une réponse à la norme!

Conseillers contents parce qu’ils obtiennent des réponses concrètes à leurs questions.

Résultats des audits 2!

Page 19: SECURITE SESSION DE FORMATION – INFORMATION DANS LE CADRE DES NORMES MINIMALES

20 à 30% des questions ne sont pas comprises!

Temps consacré très inférieur aux prévisions originelles!

Erreurs dans les réponses dues à la méconnaissance, très rarement de mauvaise foi mais présentes quand même!

Résultats des questionnaires annuels 1 !

Page 20: SECURITE SESSION DE FORMATION – INFORMATION DANS LE CADRE DES NORMES MINIMALES

Excellente évolution mais lenteur dans la mise en place: du plan catastrophe (attention, les

communes ont les mêmes contraintes);

de l’analyse de risque; des politiques internet et de mail!!! Résultats prochainement

disponibles auprès de votre Union des Villes et Communes!

Résultats des questionnaires annuels 2 !

Page 21: SECURITE SESSION DE FORMATION – INFORMATION DANS LE CADRE DES NORMES MINIMALES

Résultats des questionnaires annuels 3 !

Conseiller en sécurité

Page 22: SECURITE SESSION DE FORMATION – INFORMATION DANS LE CADRE DES NORMES MINIMALES

Questions ?

Compréhension des nouvelles normes !

Page 23: SECURITE SESSION DE FORMATION – INFORMATION DANS LE CADRE DES NORMES MINIMALES

Le SPP IS à votre demande pendant une journée.

La SmalS: formation payante de plusieurs jours, complète et approfondie.

Les séminaires et formations organisées par certaines universités (ICHEC, Saint-Louis, Université du Luxembourg).

Sociétés privées ou ASBL (ex: BSC).

Formations: possibilités !

Page 24: SECURITE SESSION DE FORMATION – INFORMATION DANS LE CADRE DES NORMES MINIMALES

Audits des logs. Procédure:

choix aléatoire d’un CPAS; prise de contact avec le conseiller en

sécurité du CPAS par le SPP IS; demande de collecte des logs sur une

période déterminée; examen des logs avec le conseiller en

sécurité du CPAS, du SPP IS et du responsable social ou du traitement des RIS ou Lois 65 ou autre;

rapport.

Nouveaux audits !

Page 25: SECURITE SESSION DE FORMATION – INFORMATION DANS LE CADRE DES NORMES MINIMALES

Tentation de fusion entre CPAS et commune pour diminuer les coûts.

Rappel: les normes restent d’application et la séparation des accès reste maintenue.

Le Comité sectoriel émettra un avis officiel prochainement.

Nouvelle tendance à la fusion CPAS - commune !

Page 26: SECURITE SESSION DE FORMATION – INFORMATION DANS LE CADRE DES NORMES MINIMALES

Fusion: attention !

Page 27: SECURITE SESSION DE FORMATION – INFORMATION DANS LE CADRE DES NORMES MINIMALES

Questions sur les nouvelles normes ?????

Page 28: SECURITE SESSION DE FORMATION – INFORMATION DANS LE CADRE DES NORMES MINIMALES

Questionnaire aligné sur les nouvelles normes minimales.

Processus probablement identique à celui de 2009 avec légères modifications: possibilité de compléter en deux

fois; Éventuellement déchargement sur

un autre site.

Questionnaire 2010!

Page 29: SECURITE SESSION DE FORMATION – INFORMATION DANS LE CADRE DES NORMES MINIMALES

Questions ?

Page 30: SECURITE SESSION DE FORMATION – INFORMATION DANS LE CADRE DES NORMES MINIMALES

FIN