Que faut-il savoir sur « Politique de chiffrement et de formats » ?
Extrait de Sécurité informatique
Politique de cryptographie : Définir les algorithmes autorisés (AES-256, RSA-2048, ECDSA P-256, etc.), les durées de validité des clés, les protocoles bannis (SSLv3, RC4).
Charte d’échange de données : Lister les formats acceptés, les règles de conversion.
Interdire les formats exotiques ou jugés trop risqués (ex. documents bureautiques macros-enabled dans certaines zones critiques).
Vérifications à l’interface : Chaque fois qu’on reçoit un fichier ou qu’on envoie un document, imposer un filtrage antivirus/antimalware, une inspection syntaxique, etc.
