forumNouveau sujet

Tout le monde entre et sort du bureau, les PC sont sur les tables, à quel point la sécurité physique est importante, qu'est-ce qu'on doit faire ?

MMeltemNouveau membre
Poste
Librairie
Type d'organisation
coopérative
Membre depuis
sept. 2024
Message
32
#1

Dans notre bureau de dev de 15 personnes, tout le monde se connaît, la porte n'est pas verrouillée. Un jour, le portefeuille de quelqu'un a été volé — depuis, on a peur qu'on puisse voler les données clients sur nos ordis.

Faut-il verrouiller les ordis ? Comment assurer la sécurité physique au bureau ?

Le budget est limité, on peut pas installer des systèmes chers.

ÖÖzgür G***Membre actif
Poste
Développeur logiciel
Secteur
Cosmétique
Type d'organisation
Équipe de 8 personnes
Membre depuis
juin 2023
Message
16
Plus utile#2

La sécurité physique est très importante. Les serveurs et les ordis contenant des données sensibles doivent être dans une pièce verrouillée.

Sur les bureaux des employés : les ordis doivent être verrouillés (tout doit être bloqué avant de partir). Instaurez la règle Windows + L (verrouiller avant de quitter son poste).

Porte d'entrée du bureau : une serrure à code suffit (simple mais efficace). Désignez quelqu'un pour accueillir les visiteurs.

MMelis A***Membre actif
Poste
Directeur des opérations
Secteur
Plastique
Type d'organisation
Entreprise de 120 personnes
Membre depuis
févr. 2023
Message
94
#3

nous aussi on bosse en open space.. et bref tout le monde a accès à tout. on a fait une règle écrite comme quoi les ordis doivent être en mode away, ça a bien aidé

GGamze K***Membre actif
Poste
Expert en test
Secteur
Imprimerie
Type d'organisation
entreprise individuelle
Membre depuis
janv. 2025
Message
178
#4

Check-list de sécurité physique : 1. Porte du bureau avec serrure à code 2. 'Auto Lock' sur les ordis (après 15 min) 3. Fichiers sensibles dans un tiroir verrouillé 4. Registre des visiteurs 5. Contrôle de sécurité périodique

TTaner Y***Expert
Poste
Directeur régional
Secteur
Électricité-électronique
Type d'organisation
coopérative
Membre depuis
sept. 2025
Message
3

Doki · Scan de vulnérabilités · 2025

#5

l'auto lock c'est bien au début les gens oubliaient mais après 2 semaines c'est devenu un réflexe mais y'a plus personne qui oublie de verrouiller son pc

HHasan D***Membre actif
Poste
Directeur de la relation client
Secteur
Logistique
Type d'organisation
Entreprise de production de 40 personnes
Membre depuis
févr. 2025
Message
12
#6

Vous pouvez configurer l'auto-lock via la Group Policy (gpsec.msc) sous Windows. Que tous les ordis se verrouillent automatiquement après 15 minutes d'inactivité.

JJülide S***ExpertMembre de la communauté
Membre depuis
sept. 2023
Message
184
#7

Tenir un registre des visiteurs, c'est pas trop galère ? Vous faites écrire chaque visiteur ?

BBarış V***Membre actif
Poste
Comptabilité préliminaire
Secteur
Grossiste alimentaire
Type d'organisation
filiale d'un groupe
Membre depuis
janv. 2023
Message
2
#8

la sécurité physique est souvent négligée mais c'est super important ! les attaquants peuvent copier des fichiers directement depuis le bureau

edit : j'ai écrit depuis mon téléphone, désolé pour les fautes.

DDeniz B***VétéranMembre de la communauté
Membre depuis
mai 2025
Message
243
#9

J'ai travaillé longtemps sur ce sujet. La sécurité n'est pas absolue ; c'est rendre l'attaque trop coûteuse pour valoir l'effort.

Le vrai problème n'est pas le chiffre, mais la base sur laquelle il est calculé. J'espère que cela vous sera utile.

RRecep D***Membre actif
Poste
Éditeur de contenu
Secteur
Énergie
Type d'organisation
entreprise à deux succursales
Membre depuis
févr. 2025
Message
4

Doki · Mise en place de la gestion des logs · 2026

#10

Il faut faire une distinction ici. Si le chemin de notification est long, la notification n'arrive pas ; une notification manquante signifie un événement détecté tardivement.

FFeyza K***Membre actif
Poste
Stagiaire
Secteur
Catering
Type d'organisation
atelier
Membre depuis
nov. 2024
Message
2
#11

La solution qui semble bon marché finit souvent par coûter cher. Si la double authentification est activée, un mot de passe volé seul ne suffit pas.

C'est mon avis je ne l'écris pas comme une vérité absolue.

TTülay Y***Membre actifMembre de la communauté
Membre depuis
janv. 2025
Message
412
#12

Je vais raconter ce qui m'est arrivé, ça pourrait vous servir. Une modification des coordonnées bancaires n'est jamais confirmée par le canal d'origine.

Je le note au cas où.

LLeyla K***Expert
Poste
Employé de magasin
Secteur
Énergie
Type d'organisation
Entreprise de 20 personnes
Membre depuis
déc. 2024
Message
29
#13

C'est vrai en théorie, mais ça ne marche pas ainsi en pratique. Tout va bien les trois premiers mois, les problèmes arrivent au quatrième.

J'espère que cela vous sera utile.

KKadir G***VétéranMembre de la communauté
Membre depuis
févr. 2023
Message
14
#14

Merci pour votre retour.

PPerihanMembre actif
Poste
Communication institutionnelle
Type d'organisation
distributeur régional
Membre depuis
déc. 2023
Message
118
#15

Chez moi, c'est l'inverse qui s'est passé, c'est pourquoi j'écris. Tout va bien les trois premiers mois, les problèmes arrivent au quatrième.

À votre place, j'irais par cette voie.

MMert K***Membre actifMembre de la communauté
Membre depuis
juil. 2025
Message
365
#16

Il faut y aller étape par étape. Une sauvegarde non testée n'est pas une sauvegarde.

Les environnements de test oubliés sont plus souvent des portes d'entrée que les systèmes de production.

OOkan K***Membre actifMembre de la communauté
Membre depuis
févr. 2023
Message
111
#17

Je suis d'accord. Les environnements de test oubliés sont plus souvent des portes d'entrée que les systèmes de production.

Je le note au cas où.

MMelis T***Membre actif
Poste
Directeur pays
Secteur
Publicité et promotion
Type d'organisation
Entreprise de 20 personnes
Membre depuis
avr. 2025
Message
1
#18

Ne manquez rien : Tous ceux qui se pressent sur sécurité physique du bureau se heurtent au même obstacle.

C'est confirmé par l'expérience.

EErcan C***Membre actifMembre de la communauté
Membre depuis
sept. 2024
Message
345
#19

J'y pensais aussi. Les solutions qui fonctionnent à petite échelle s'effondrent en grandissant, j'ai appris cela trop tard.

C'est confirmé par l'expérience.

LLevent C***Membre actifMembre de la communauté
Membre depuis
mai 2022
Message
193
#20

Sujet très actuel. Si c'est une première, commencez petit, l'échelle viendra plus tard.

Les environnements de test oubliés sont plus souvent des portes d'entrée que les systèmes de production.

Répondre