L'information : patrimoine de l'entreprise en réseau.
Les processus vitaux de l'entreprise sont dépendants des systèmes et
des réseaux, principaux vecteurs de traitement, de stockage, de diffusion et d'échange de l'information.
L’ouverture des entreprises au réseau a créé des risques nouveaux, dont la frontière recule chaque jour un peu plus.
Or, l'intégrité,
la confidentialité , la disponibilité, et la traçabilité de
l'information sont indispensables à la survie de l'entreprise.
L'information
est donc un actif de valeur qu'il faut protéger car il est à la fois
indispensable et convoité.
Dans ce dernier cas on nomme intelligence
économique ce que d'autres traduisent par espionnage industriel(*).
L'information est soumise à diverses menaces qui en exploitent les vulnérabilités faisant peser un risque permanent sur l'entreprise.
Les statistiques sont formelles : dans les deux ans qui suivent un
sinistre majeur (perte totale du système d'information), une entreprise
sur deux dépose son bilan. La sécurité de l’information est définie comme l’ensemble des actions et des procédures conçues pour prévenir, avec un niveau de certitude démontrable, la divulgation, le transfert, la modification ou la destruction non autorisée, volontaire ou accidentelle de données.
L'objectif de la sécurité de l'information et par voie de conséquence
de la sécurité des systèmes d'information est donc de mettre en oeuvre
des solutions de sécurité permettant d'assurer la réduction des
risques à un niveau tolérable pour l'entreprise. (*) Le fil est ténu entre les deux (l'un étant légal et l'autre du domaine du pénal) et la confusion est souvent médiatiquement entretenue. Du point de vue de la sécurité des informations et de leur protection, mieux vaut s'attendre au pire que de contribuer à l'angélisme qui a pré-existé pendant des années en France à ce sujet. Voir aussi la rubrique Intelligence économique. |