Stratégie Bring You Own Device (BYOD) et nouvelles directions de solutions

Microsoft Ideas
Microsoft IdeasMicrosoft Ideas
Stratégie Bring You Own Device (BYOD) et nouvelles directions de solutions
STRATEGIE BYOD ET
NOUVELLES DIRECTIONS
DE SOLUTIONS
Jean-Yves Grasset
Chief Security Advisor
Microsoft France

Sécurité
Donnez votre avis !
Depuis votre smartphone sur :
http://notes.mstechdays.fr
De nombreux lots à gagner toute les heures !!!
Claviers, souris et jeux Microsoft…
Merci de nous aider à améliorer les Techdays !

#mstechdays

Sécurité
BYOD, LE STATUT
Où en est-on ? (Y compris en France)

#mstechdays

Sécurité
Adoption du BYOD

Source : The State of BYOD 2013 Infographic (Gartner, Ovum,Yankee Group, Cisco, Vodafone, IDG)
http://blog.magicsoftware.com/2013/01/the-state-of-byod-2013-devices.html

#mstechdays

Sécurité
Les facteurs d’adoption du BYOD

#mstechdays

Sécurité
Top 5 des tendances BYOD & sécurité
Mobile numéro 1 du BYOD est une meilleure satisfaction et
1. Le bénéfice
2.
3.
4.
5.

productivité des employés
La majorité des entreprises sont préoccupées par la perte et l'accès non
autorisé aux données
Le chiffrement est la mesure de contrôle de risque la plus utilisée pour les
appareils mobiles
L’impact le plus important des menaces de sécurité sur les mobiles est le
besoin de ressources IT supplémentaires pour les gérer
Les applications mobile métier les plus utilisées sont le mail, calendrier et
la gestion des contacts. La plateforme mobile la plus populaire est
iOS/Apple

Source : BYOD & MOBILE SECURITY, 2013 Survey Results, Lumension (Symantec, KPMG, Zimbani, MailGuard)

#mstechdays

Sécurité
BYOD, RISQUES ET APPROCHE
PROJET
Risques et approche projet

#mstechdays

Sécurité
Risques liés à la mobilité

•

•

•

•

Coût lié à la diversité des
mobiles à gérer, des services et
applications
Surcoût lié à l’augmentation du
nombre de mobiles et à leur
perte
Adaptation des infrastructures
de sécurité et des politiques
Atteinte à l’image de marque par
utilisation incontrôlée
(divulgation d’informations)

#mstechdays

•

•

•

Manque de contrôle sur la
gestion des mobiles et de leur
conformité
Difficulté de contrôle des
exigences légales sur un
appareil géré par l’utilisateur
Limite floue entre données
privées et entreprise (ediscovery, respect de la vie
privée…)

Sécurité

Ex. Impossibilité de mener
des tests de vulnérabilité
•

•
•
•

Fuite de données par
négligence, inadaptation du
mobile, accès à des services
de partage
Fuite de données par accès
frauduleux au SI
Fuite de données liée aux
applications mobiles
Augmentation des attaques
sur des appareils moins bien
protégés
Checklist BYOD: pas que de la technique
1
2
3
4

5
6
7
8
9
10
#mstechdays

Sécurité
Projet BYOD : Exemple de points clés
Personnes
• Sponsorship niveau exécutif
• Engagement des parties
prenantes clés
• Ressources IT suffisantes (test,
évolution vers expertise
terminaux/OS)
• Adhésion du Helpdesk
• Population technique
éduquée
• Consensus sur les objectifs
• Accord pour mettre en
balance sécurité/coût
avec expérience
utilisateur
• Equipe Mobilité ou
Centre d’Excellence

Processus

Technologie

• Processus de test et certification
appareils et OS
• Politique respect vie privée
• Politique de sécurité
• Contrat social/ politique
d’utilisation acceptable

• Possibilités de l’outil de gestion
des mobiles (MDM)
• Mécanismes de communication
préférés (site Web, wiki,
communautés, média sociaux,
etc.)

• Politique de dépenses
• Processus de peuplement
et de support des
utilisateurs
• Formation utilisateur
• Communication vers les
utilisateurs

• Gestion en libre-service
du cycle de vie des
appareils
• VPN
• Wi-Fi
• Infrastructure
d’authentification par
certificats

Source : BYOD for dummies

#mstechdays

Sécurité
BYOD, APPROCHE SÉCURITÉ
Contexte d’accès, classification et politiques d’accès

#mstechdays

Sécurité
Approche sécurité
Le contexte d’accès
inclut les
caractéristiques de
l’identité présentée, le
niveau de confiance
du terminal mobile, la
localisation et la force
de l’authentification

Identité

Les données et services
sont classifiés selon les
règles de l’entreprise et en
respect des
réglementations

Niveau de
confiance de
l’appareil

Niveau de
confiance de la
localisation
Les politiques d’accès
définissent les règles
d’accès en fonction du
contexte et de la
sensibilité des services et
données accédés

Force de
l’authentification

#mstechdays

Sécurité
Resultant Access Policies Calculator

#mstechdays

Sécurité
BYOD, LES BRIQUES TECHNIQUES
Quelles solutions pour mettre en œuvre le BYOD ?

#mstechdays

Sécurité
Titre seul

Les utilisateurs peuvent
enrôler leurs appareils pour
accéder aux applications
métier à travers le portail
d’entreprise.

Les appareils sont gérés
avec la plateforme
d’administration des
appareils mobiles pour
une sécurité optimale

L’IT peut publier
Desktop Virtualization
(VDI) pour l’accès
centralisé aux ressources

L'IT peut publier l'accès
aux ressources par Web
Application Proxy basé
sur la connaissance de
l'appareil et l'identité de
l'utilisateur

Les utilisateurs enregistrent
leurs appareils pour obtenir
l’accès aux données de
l’entreprise en SSO à travers
la jonction au Lieu de
Travail
#mstechdays

L'IT peut fournir des
accès transparents avec
DirectAccess et les
connexions VPN
automatiques

Sécurité
AUTHENTIFICATION
MULTIFACTEUR
Renforcement de l’authentification avec Windows Azure
MFA
#mstechdays

Sécurité

Design/UX/UI
Appareils

de

#mstechdays

Sécurité
CLASSIFICATION &
CHIFFREMENT
Protection des données sensibles situées sur les
Workfolders par classification automatique et
chiffrement
#mstechdays

Sécurité

Design/UX/UI
Synthèse
•
•
•
•

•
•

Le BYOD est une réalité et en France seulement 19% des entreprises
l’interdisent
Le BYOD n’est pas qu’un projet technique est les aspects liés au
exigences réglementaires sont à considérer
Un des risques principaux est la fuite d’information
L’approche sécurité doit s’appuyer sur un modèle plus adapté prenant en
compte la notion de contexte d’accès
Les briques techniques existent et ne se résument pas à la vision simpliste
MDM+ VDI
Le traitement du risque de fuite d’information s’appuie sur la classification et
la protection des documents sensibles par le chiffrement et l’application de
droits numériques

#mstechdays

Sécurité
Pour aller plus loin

Pour construire votre maquette BYOD sur Azure IaaS (et pas
que!) http://blogs.technet.com/byod-fr/

#mstechdays

Disponible sur le centre de téléchargement Microsoft
http://www.microsoft.com/fr-fr/download/details.aspx?id=37004

Sécurité
QUESTIONS-RÉPONSES

#mstechdays

Sécurité

Design/UX/UI
Digital is
business
1 de 23

Más contenido relacionado

La actualidad más candente(20)

Toshiba make it_work_guide_frToshiba make it_work_guide_fr
Toshiba make it_work_guide_fr
Laurent Vaissiere94 vistas
Les enjeux du Poste de TravailLes enjeux du Poste de Travail
Les enjeux du Poste de Travail
Jean-François Caenen4.4K vistas
Poste de travail 2020Poste de travail 2020
Poste de travail 2020
Eric Juin1.9K vistas
8 trend dsi pharma vf8 trend dsi pharma vf
8 trend dsi pharma vf
Bertrand Petit1.1K vistas
Synthèse des Solutions Software   Synthèse des Solutions Software
Synthèse des Solutions Software
Solutions IT et Business2.5K vistas
Poste de travail du futur - Frederic CharlesPoste de travail du futur - Frederic Charles
Poste de travail du futur - Frederic Charles
CCI Alsace Eurométropole1.5K vistas
Intranet 2.0 quelques idéesIntranet 2.0 quelques idées
Intranet 2.0 quelques idées
Comunited10.7K vistas
Khaled Ben Driss 16 DéC 2008 V1.0.5xKhaled Ben Driss 16 DéC 2008 V1.0.5x
Khaled Ben Driss 16 DéC 2008 V1.0.5x
Khaled Ben Driss1.2K vistas
Matinée 01 workstation 2012Matinée 01 workstation 2012
Matinée 01 workstation 2012
Evenements01954 vistas
Jalios - De l'intranet de communication à l'intranet collaboratifJalios - De l'intranet de communication à l'intranet collaboratif
Jalios - De l'intranet de communication à l'intranet collaboratif
Documation Gestion de l'information et du document numérique en entreprise4.1K vistas
MSIT_Network_2_201309MSIT_Network_2_201309
MSIT_Network_2_201309
Gianluca Costanzi1.9K vistas
étude de cas Ciscoétude de cas Cisco
étude de cas Cisco
anoucktr5.3K vistas
Le Comptoir OCTO - Accessibilité Le Comptoir OCTO - Accessibilité
Le Comptoir OCTO - Accessibilité
OCTO Technology297 vistas

Destacado(20)

André Citröen André Citröen
André Citröen
Alexmartinezristol301 vistas
Book Quartiers Lumieres 2014Book Quartiers Lumieres 2014
Book Quartiers Lumieres 2014
Bessieres Lionel1.9K vistas
Projet live and breathProjet live and breath
Projet live and breath
Clara Bftn382 vistas
La ville de ToursLa ville de Tours
La ville de Tours
Emeline3289 vistas
Arşivlik FotoğraflarArşivlik Fotoğraflar
Arşivlik Fotoğraflar
Holistik Danışmanlık Hiz. Ltd.Şti.1K vistas
Evolución de naciónEvolución de nación
Evolución de nación
Ivone Calo448 vistas
PerfilprofecionalPerfilprofecional
Perfilprofecional
el espacio164 vistas
Sacate un diez leccion 1Sacate un diez leccion 1
Sacate un diez leccion 1
Miguel Rivera641 vistas
Erreur éliminatoireErreur éliminatoire
Erreur éliminatoire
Jean-Pierre Garceau232 vistas
Los graficosLos graficos
Los graficos
angelus79283 vistas
AllDevCampAllDevCamp
AllDevCamp
jean-patrick EHOUMAN5K vistas
Ciclo celularCiclo celular
Ciclo celular
Miriam Gutierrez298 vistas
Herramientas en Analítica WebHerramientas en Analítica Web
Herramientas en Analítica Web
Laura Mateo Catalán2K vistas
Conspiración el club bildelbergConspiración el club bildelberg
Conspiración el club bildelberg
Noly Manuel Lopez474 vistas
Relaciones Políticas Relaciones Políticas
Relaciones Políticas
noirorion936 vistas
Practica de wordPractica de word
Practica de word
margeory170 vistas
Violencia en colombiaViolencia en colombia
Violencia en colombia
soniae1891336 vistas
Tt erezaaTt erezaa
Tt erezaa
ttErEzaa349 vistas

Similar a Stratégie Bring You Own Device (BYOD) et nouvelles directions de solutions(20)

Windows Phone 8.1 et la sécuritéWindows Phone 8.1 et la sécurité
Windows Phone 8.1 et la sécurité
Microsoft Technet France655 vistas
Windows Phone 8.1 et la sécuritéWindows Phone 8.1 et la sécurité
Windows Phone 8.1 et la sécurité
Microsoft Décideurs IT1K vistas
Capgemini and sogeti servicesCapgemini and sogeti services
Capgemini and sogeti services
Aurélie Sondag541 vistas
Biométrie et MobilitéBiométrie et Mobilité
Biométrie et Mobilité
Sylvain Maret370 vistas
Internet Of Things SecurityInternet Of Things Security
Internet Of Things Security
Hamza Ben Marzouk351 vistas
Stratégie de sécurité MicrosoftStratégie de sécurité Microsoft
Stratégie de sécurité Microsoft
Microsoft Technet France864 vistas
Login People The Digital Dna Brochure FrLogin People The Digital Dna Brochure Fr
Login People The Digital Dna Brochure Fr
FredericPaumier550 vistas
Login People The Digital Dna Brochure FrLogin People The Digital Dna Brochure Fr
Login People The Digital Dna Brochure Fr
FredericPaumier276 vistas
Etude de cas BiométrieEtude de cas Biométrie
Etude de cas Biométrie
Sylvain Maret1.5K vistas

Más de Microsoft Ideas(20)

Présentation inwink  Présentation inwink
Présentation inwink
Microsoft Ideas787 vistas
Mulhouse ville de toutes les intelligencesMulhouse ville de toutes les intelligences
Mulhouse ville de toutes les intelligences
Microsoft Ideas334 vistas

Stratégie Bring You Own Device (BYOD) et nouvelles directions de solutions

  • 2. STRATEGIE BYOD ET NOUVELLES DIRECTIONS DE SOLUTIONS Jean-Yves Grasset Chief Security Advisor Microsoft France Sécurité
  • 3. Donnez votre avis ! Depuis votre smartphone sur : http://notes.mstechdays.fr De nombreux lots à gagner toute les heures !!! Claviers, souris et jeux Microsoft… Merci de nous aider à améliorer les Techdays ! #mstechdays Sécurité
  • 4. BYOD, LE STATUT Où en est-on ? (Y compris en France) #mstechdays Sécurité
  • 5. Adoption du BYOD Source : The State of BYOD 2013 Infographic (Gartner, Ovum,Yankee Group, Cisco, Vodafone, IDG) http://blog.magicsoftware.com/2013/01/the-state-of-byod-2013-devices.html #mstechdays Sécurité
  • 6. Les facteurs d’adoption du BYOD #mstechdays Sécurité
  • 7. Top 5 des tendances BYOD & sécurité Mobile numéro 1 du BYOD est une meilleure satisfaction et 1. Le bénéfice 2. 3. 4. 5. productivité des employés La majorité des entreprises sont préoccupées par la perte et l'accès non autorisé aux données Le chiffrement est la mesure de contrôle de risque la plus utilisée pour les appareils mobiles L’impact le plus important des menaces de sécurité sur les mobiles est le besoin de ressources IT supplémentaires pour les gérer Les applications mobile métier les plus utilisées sont le mail, calendrier et la gestion des contacts. La plateforme mobile la plus populaire est iOS/Apple Source : BYOD & MOBILE SECURITY, 2013 Survey Results, Lumension (Symantec, KPMG, Zimbani, MailGuard) #mstechdays Sécurité
  • 8. BYOD, RISQUES ET APPROCHE PROJET Risques et approche projet #mstechdays Sécurité
  • 9. Risques liés à la mobilité • • • • Coût lié à la diversité des mobiles à gérer, des services et applications Surcoût lié à l’augmentation du nombre de mobiles et à leur perte Adaptation des infrastructures de sécurité et des politiques Atteinte à l’image de marque par utilisation incontrôlée (divulgation d’informations) #mstechdays • • • Manque de contrôle sur la gestion des mobiles et de leur conformité Difficulté de contrôle des exigences légales sur un appareil géré par l’utilisateur Limite floue entre données privées et entreprise (ediscovery, respect de la vie privée…) Sécurité Ex. Impossibilité de mener des tests de vulnérabilité • • • • Fuite de données par négligence, inadaptation du mobile, accès à des services de partage Fuite de données par accès frauduleux au SI Fuite de données liée aux applications mobiles Augmentation des attaques sur des appareils moins bien protégés
  • 10. Checklist BYOD: pas que de la technique 1 2 3 4 5 6 7 8 9 10 #mstechdays Sécurité
  • 11. Projet BYOD : Exemple de points clés Personnes • Sponsorship niveau exécutif • Engagement des parties prenantes clés • Ressources IT suffisantes (test, évolution vers expertise terminaux/OS) • Adhésion du Helpdesk • Population technique éduquée • Consensus sur les objectifs • Accord pour mettre en balance sécurité/coût avec expérience utilisateur • Equipe Mobilité ou Centre d’Excellence Processus Technologie • Processus de test et certification appareils et OS • Politique respect vie privée • Politique de sécurité • Contrat social/ politique d’utilisation acceptable • Possibilités de l’outil de gestion des mobiles (MDM) • Mécanismes de communication préférés (site Web, wiki, communautés, média sociaux, etc.) • Politique de dépenses • Processus de peuplement et de support des utilisateurs • Formation utilisateur • Communication vers les utilisateurs • Gestion en libre-service du cycle de vie des appareils • VPN • Wi-Fi • Infrastructure d’authentification par certificats Source : BYOD for dummies #mstechdays Sécurité
  • 12. BYOD, APPROCHE SÉCURITÉ Contexte d’accès, classification et politiques d’accès #mstechdays Sécurité
  • 13. Approche sécurité Le contexte d’accès inclut les caractéristiques de l’identité présentée, le niveau de confiance du terminal mobile, la localisation et la force de l’authentification Identité Les données et services sont classifiés selon les règles de l’entreprise et en respect des réglementations Niveau de confiance de l’appareil Niveau de confiance de la localisation Les politiques d’accès définissent les règles d’accès en fonction du contexte et de la sensibilité des services et données accédés Force de l’authentification #mstechdays Sécurité
  • 14. Resultant Access Policies Calculator #mstechdays Sécurité
  • 15. BYOD, LES BRIQUES TECHNIQUES Quelles solutions pour mettre en œuvre le BYOD ? #mstechdays Sécurité
  • 16. Titre seul Les utilisateurs peuvent enrôler leurs appareils pour accéder aux applications métier à travers le portail d’entreprise. Les appareils sont gérés avec la plateforme d’administration des appareils mobiles pour une sécurité optimale L’IT peut publier Desktop Virtualization (VDI) pour l’accès centralisé aux ressources L'IT peut publier l'accès aux ressources par Web Application Proxy basé sur la connaissance de l'appareil et l'identité de l'utilisateur Les utilisateurs enregistrent leurs appareils pour obtenir l’accès aux données de l’entreprise en SSO à travers la jonction au Lieu de Travail #mstechdays L'IT peut fournir des accès transparents avec DirectAccess et les connexions VPN automatiques Sécurité
  • 17. AUTHENTIFICATION MULTIFACTEUR Renforcement de l’authentification avec Windows Azure MFA #mstechdays Sécurité Design/UX/UI
  • 19. CLASSIFICATION & CHIFFREMENT Protection des données sensibles situées sur les Workfolders par classification automatique et chiffrement #mstechdays Sécurité Design/UX/UI
  • 20. Synthèse • • • • • • Le BYOD est une réalité et en France seulement 19% des entreprises l’interdisent Le BYOD n’est pas qu’un projet technique est les aspects liés au exigences réglementaires sont à considérer Un des risques principaux est la fuite d’information L’approche sécurité doit s’appuyer sur un modèle plus adapté prenant en compte la notion de contexte d’accès Les briques techniques existent et ne se résument pas à la vision simpliste MDM+ VDI Le traitement du risque de fuite d’information s’appuie sur la classification et la protection des documents sensibles par le chiffrement et l’application de droits numériques #mstechdays Sécurité
  • 21. Pour aller plus loin Pour construire votre maquette BYOD sur Azure IaaS (et pas que!) http://blogs.technet.com/byod-fr/ #mstechdays Disponible sur le centre de téléchargement Microsoft http://www.microsoft.com/fr-fr/download/details.aspx?id=37004 Sécurité