Failure in security process

Chez TBT on ne rigole pas avec la sécurité et la confidentialité.On parle finances, souvenez-vous.

Et puis, comme partout, il est exclu que n’importe qui ait accès à n’importe quoi de n’importe quel membre de la TBT, même un autre membre TBT. Imaginez ça. La boîte aux lettres de tout le monde, les affaires courantes, les décisions stratégiques, les messages perso graveleux et les ragots, tout cela doit être protégé, même des oreilles amies.

Prenez nos mots de passe, par exemple.Comme un peu partout, je pense, nous devons changer de mot de passe périodiquement. Mais ce n’est pas tout. Le seul choix d’un mot de passe valide n’est pas un processus anodin et doit respecter un certain nombre de conditions cumulatives.

Ainsi, il est indispensable que votre mot de passe :

  • comprenne au moins huit caractères ;
  • fasse intervenir au moins trois des quatre types de caractères suivants : 1) Les chiffres de 0 à 9 ; 2) Les lettres minuscules 3) Les lettres majuscules, 4) les autres caractères ;
  • n’ait pas été changé au cours des dernières 48 heures ;
  • ne contienne ni votre nom, ni votre login.

Autant dire que cela nécessite parfois des trésors d’imagination et quelques instants de réflexion créative pour trouver quelque chose d’assez compliqué mais tout de même facile à mémoriser pour vous. C’est le prix de la sécurité informatique.

Ouais. Sauf que l’autre fois, il y a eu une mise à jour informatique. Les informaticiens ont travaillé d’arrache-pied tout le week-end, sur chacun des profils. Du coup, tous les mots de passe avaient été changés.

Je vous le donne en mille : c’était tous les mêmes. Tout le monde avait reçu comme mot de passe « Teddy5 ».

Oui, vous le pressentez comme moi, il y a quelque chose qui cloche. Tout le monde avait accès aux infos de tout le monde. Et on ne pouvait même pas changer son mot de passe, puisqu’il avait déjà été changé par les informaticiens au cours du week-end, donc dans les deux derniers jours.

.Cherchez l’erreur.

Leave a comment

Comments are closed.