this post was submitted on 10 Mar 2026
7 points (100.0% liked)
Technologie - 🤖
1043 readers
8 users here now
Ici concerne le champs de domaine large de la technologie : actualités sur l'informatique, partage de programme informatique et de code, montrer vos projets Arduino, ect.
-
Le pass BnF pour accéder à la presse : https://jlai.lu/post/4214444
-
https://archive.is/ pour accéder aux articles avec paywalls
-
!tipiak@anarchist.nexus pour les ISOs d'Ubuntu
founded 2 years ago
MODERATORS
you are viewing a single comment's thread
view the rest of the comments
view the rest of the comments
J'avais lutté en interne de [grande entreprise française] pour que les mots de passe soient moins restrictifs. Ils avaient une politique chiante de 12 caractères, majuscule, minuscule, caractère spécial, changement tous les 6 mois, ne jamais réutiliser un ancien pass… du coup les employés notaient leurs mots de passe sur un post-it pour ne pas les oublier. J'étais sûr que sans ces restrictions et en les éduquant aux passphrases, ce comportement disparatrait et la sécurité augmenterait.
Un jour, quelqu'un d'étranger à l'entreprise est rentré dans les locaux, s'est connecté à la machine d'une collègue en utilisant le pass sur un post-it, et a volé un export de toutes les données clients. Ça a coûté énormément à l'entreprise en relations publiques et pénalités diverses.
C'est donc logiquement que cette histoire arrive à la conclusion où j'ai pu monter une réunion avec le RSSI en invitant toute la direction pour leur présenter le xkcd 936, afin de leur expliquer pourquoi on préférait moins de restrictions sur les caractères et une meilleure éducation des employés sur la sécurité et les bons mots de passe.
J'aurais raconté cette histoire dans un monde cohérent, moins hiérarchisé, moins gérontocrate. Dans notre monde, le RSSI a été viré pour la "faute grave" d'avoir été en poste pendant cette fuite de données, et la direction ne m'a pas écouté. Ça ne m'a pas donné envie de continuer à gérer leur run tout pourri, donc je me suis cassé ailleurs.
Il y a vraiment des gens assez brave pour faire ce genre de truc? Juste entrer comme si de rien n'était, se brancher à un ordinateur d'un employé qui est clairement dans les environs et aller chercher, oui chercher, une liste de client à quelque part sur l'intranet.
Oui, le vecteur de >90% des "hacks" c'est juste ça, une faille humaine, des gens qui rentrent dans des locaux, des personnes qui répondent à un peu trop de questions au téléphone, etc.
Un RSSI se trouve à faire plus de travail humain que de travail informatique. Former les gens, inculquer des bonnes pratiques, c'est tout aussi important que d'avoir un réseau sécurisé et des données bien protégées.