Comment faire appliquer les règles de sécurité aux utilisateurs et aux développeurs ?
D’après Sécurité informatique
Une règle de sécurité doit être compréhensible, connue et applicable dans le travail quotidien. La charte et la sensibilisation n'ont d'effet durable que si elles correspondent aux outils, aux responsabilités et aux situations rencontrées par les équipes.
Politiques de sécurité et charte
Chartes d’utilisation : Clarifier ce qui est autorisé ou non.
Inciter les utilisateurs à ne pas partager leurs identifiants, à vérifier l’URL avant de se connecter.
Politiques d’accès : Définir clairement les droits de chaque profil, la nécessité d’une authentification forte pour les opérations sensibles (ex. transactions bancaires, accès au back-office).
Plan de réponse aux incidents : Savoir comment réagir en cas de découverte d’une faille applicative ou d’une fuite de données, qui contacter, comment isoler l’application concernée.
Formation et sensibilisation
Développeurs : Leur faire connaître l’OWASP Top Ten (principales failles web), les patterns sécurisés (ORM, validations, escapes).
Administrateurs système : Les former à l’usage sûr d’SSH, la configuration TLS, la segmentation réseau.
Utilisateurs : Prévention du phishing, gestion des mots de passe, usage correct des applications (ne pas réutiliser de vieux mots de passe, etc.).
