View in

English

Sécurité informatique : voyages : quelques recommandations

La saison des conférences de l’automne approche à grands pas. Voici quelques recommandations pour protéger votre ordinateur portable

|

La saison des conférences de l’automne approche à grands pas. Avez-vous déjà pensé au meilleur moyen de protéger votre ordinateur portable et votre smartphone, et donc vos données et vos documents, ou vos photos et vidéos (privées ?), lorsque vous êtes en déplacement ? Voici quelques recommandations...

La meilleure solution est bien entendu de laisser votre ordinateur chez vous. Déconnectez-vous de Facebook, de WhatsApp, de vos courriels, etc. pendant quelques jours, détendez-vous et profitez de votre conférence. Souvenez-vous qu’il n’est pas question d’utiliser une borne ou un terminal internet dans le hall de réception de l’hôtel, car les ordinateurs peuvent être infectés et capables de pirater votre mot de passe. Si vous ne pouvez pas vous séparer de votre ordinateur portable (et les raisons peuvent être nombreuses), la solution est d’emporter avec vous un ordinateur qui ne contienne pas de données importantes et que vous pourrez entièrement réinstaller à votre retour. Toutes vos données professionnelles peuvent être conservées au CERN. Il est possible d'y accéder par le système de fichiers distribués (DFS) du CERN ou par le service CERNBox. Cette option est particulièrement utile si vous voyagez souvent et que le risque de vol est élevé. Si ce n’est pas possible, une troisième possibilité s'offre à vous : cryptez les données qui se trouvent sur votre ordinateur afin qu’elles soient protégées de manière adéquate. Le CERN propose des logiciels de chiffrement complet de disque pour les ordinateurs portables Windows (« Bitlocker ») ainsi que pour les Macbooks (« Filevault ») et les ordinateurs fonctionnant sous Linux CentOS (« LUKS » ). Il est aussi utile de réaliser une sauvegarde juste avant vos déplacements. Au cas où...

Concernant votre smartphone, la meilleure solution est une fois encore de le laisser chez vous et de vous procurer un simple téléphone portable traditionnel. De cette manière, vous serez atteignable en cas d'urgence, et vous ne perdrez aucune donnée. Là encore, si ce n’est pas possible, éteignez votre téléphone portable lorsque vous ne l’utilisez pas et assurez-vous qu'un mot de passe complexe (de plus de quatre chiffres !) soit demandé lorsque vous l'allumez. Ne connectez jamais votre téléphone à une station d’accueil qui ne vous appartient pas, car vos données pourraient être récupérées via cet appareil. Il est préférable d’utiliser votre propre chargeur et adaptateur USB. Vous pouvez aussi acheter un dispositif « Umbrella USB », grâce auquel vous pourrez recharger votre téléphone depuis n’importe quel port USB, mais en bloquant physiquement la transmission de données.

Enfin, si vous partez en voyage officiel et emportez avec vous un appareil appartenant au CERN (ordinateur portable, iPad, smartphone), n’oubliez pas d’y faire figurer la plaque « PROPRIÉTÉ CERN », qui atteste que votre appareil appartient au CERN et bénéficie ainsi de l’inviolabilité (valable seulement pour les appareils CERN disponibles au Guichet Urgences des Magasins CERN). L’inviolabilité s’applique uniquement dans les États membres et les États membres associés du CERN. Cela ne signifie toutefois pas que les agents chargés du contrôle aux frontières de ces États connaissent le statut international du CERN. Par précaution, veillez à éteindre complètement votre appareil CERN avant de passer la douane. Si on vous demande de l’allumer, il est recommandé d’expliquer posément que votre appareil bénéficie de l’inviolabilité conférée aux biens du CERN et que vous vous opposez à la fouille. Si vous êtes dans l’obligation de fournir le mot de passe et le code PIN, informez-nous de cet accès non autorisé au plus vite à l'adresse Computer.Security@cern.ch. Nous aimerions également être informés au cas où un agent des douanes ou des forces de l’ordre saisirait votre appareil, même pendant quelques minutes, ou y connecterait quoi que ce soit. Dans ce cas, nous prendrons les mesures nécessaires afin d’éviter qu’un tiers puisse s’y connecter à distance, et remplacerons votre appareil si besoin.


Pour en savoir plus sur les incidents et les problèmes relatifs à la sécurité informatique au CERN, lisez nos rapports mensuels (en anglais). Si vous désirez avoir plus d’informations, poser des questions ou obtenir de l’aide, visitez notre site ou contactez-nous à l’adresse Computer.Security@cern.ch.