12.07.2015 Views

guide_homologation_de_securite_en_9_etapes

guide_homologation_de_securite_en_9_etapes

guide_homologation_de_securite_en_9_etapes

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

ANNEXE 4Annexe 4Liste <strong>de</strong> m<strong>en</strong>aces, issue <strong>de</strong> la base <strong>de</strong> connaissance EBIOSM<strong>en</strong>aces sur les matérielsUsage d’un équipem<strong>en</strong>t ou d’un matériel :••utilisation abusive d’un ordinateur à <strong>de</strong>s fins personnelles, voire pour unusage inapproprié ou illicite ;••stockage <strong>de</strong> fichiers personnels sur l’ordinateur <strong>de</strong> bureau (ex. vidéos nonprofessionnelles) ;••usage d’une imprimante à <strong>de</strong>s fins personnelles ou au détrim<strong>en</strong>t d’autrui ;••stockage d’informations s<strong>en</strong>sibles sur <strong>de</strong>s supports inappropriés (disquedur non protégé, clé USB, CDROM laissé sur un bureau…) ;••perte ou vol d’un ordinateur (surtout portable), ou d’un support <strong>de</strong> donnéesélectronique (clé USB, CDROM, disque dur amovible) notamm<strong>en</strong>tlors d’un déplacem<strong>en</strong>t ou d’un déménagem<strong>en</strong>t.Observation d’un équipem<strong>en</strong>t :• • observation d’un écran à travers une f<strong>en</strong>être ;• • observation <strong>de</strong> la saisie d’un co<strong>de</strong> au clavier ;• • écoute d’une conversation diffusée sur les haut-parleurs <strong>de</strong> l’ordinateur ;• • géolocalisation d’un matériel (à partir <strong>de</strong> son adresse IP ou par le réseautéléphonique) ;• • interception <strong>de</strong> signaux compromettants émis par l’affichage à l’écran oules touches du clavier ;• • pose d’un dispositif-espion matériel (keylogger) sur la face arrière d’unposte <strong>de</strong> travail.71

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!