<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Identity Cosmos &#187; Business</title>
	<atom:link href="http://www.identitycosmos.com/http:/www.identitycosmos.com/category/business/feed" rel="self" type="application/rss+xml" />
	<link>http://www.identitycosmos.com</link>
	<description>&#124;  Le blog francophone sur la gestion des identités et des accès  &#124;  http://www.identitycosmos.com  &#124;</description>
	<lastBuildDate>Mon, 21 Jun 2010 16:35:47 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Sortie de Novell Identity Manager V4</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/business/novell-identity-manager-v4</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/business/novell-identity-manager-v4#comments</comments>
		<pubDate>Thu, 03 Jun 2010 20:13:07 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[Business]]></category>
		<category><![CDATA[Novell]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=231</guid>
		<description><![CDATA[Novell Identity Manager 4 complète les fonctionnalités de Novell Identity  Manager 3.6 en proposant une  intégration avec Microsoft MOSS &#8211; SharePoint, une intégration avec les ERP les plus courants du marché ainsi qu&#8217;avec les applications en mode SAAS telles que SalesForce ou Google Apps.
Novell Identity Manager 4 Advanced Edition assure une  gestion [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-232" title="Novell-Identity-Manager" src="http://www.identitycosmos.com/wp-content/uploads/2010/06/Novell-Identity-Manager.jpg" alt="Novell-Identity-Manager" width="180" height="200" />Novell Identity Manager 4 complète les fonctionnalités de Novell Identity  Manager 3.6 en proposant une  intégration avec Microsoft MOSS &#8211; SharePoint, une intégration avec les ERP les plus courants du marché ainsi qu&#8217;avec les applications en mode SAAS telles que SalesForce ou Google Apps.</p>
<p>Novell Identity Manager 4 Advanced Edition assure une  gestion précise des identités grâce à une administration  des rôles plus sophistiquée, à des capacités avancées de workflow et à la  création de rapports intelligents conçues pour répondre aux besoins des  entreprises ou fournisseurs de services administrés les plus évolués. Cette  version intègre également des fonctions de nettoyage des données, une gestion  des identités et des rôles simplifiée, et la possibilité de créer des workflows  personnalisés de demande d&#8217;accès en toute simplicité.</p>
<p>Novell  Identity Manager 4 est pour l&#8217;instant disponible en version beta, le lancement officiel aura lieu au cours du troisième trimestre 2010.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/business/novell-identity-manager-v4/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>www.identity-management.fr &#8211; un nouveau blog en Français sur l&#8217;identity management</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/business/www-identity-management-fr</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/business/www-identity-management-fr#comments</comments>
		<pubDate>Sat, 20 Mar 2010 16:31:26 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[Business]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[RBAC]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=206</guid>
		<description><![CDATA[ Une belle initiative de monsieur Paul Baas de la société Tools4ever, qui propose un nouveau blog en français sur l&#8217;Identity Management. Avec www.iamthefrenchblog.com il s&#8217;agit d&#8217;une nouvelle brique permettant de fournir des éclaircissements ( en français ! ) sur une technologie et des principes qui ne sont pas toujours bien compris par les administrateur système ou [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-207" title="im_fr" src="http://www.identitycosmos.com/wp-content/uploads/2010/03/im_fr.png" alt="im_fr" width="468" height="57" /> Une belle initiative de monsieur <a href="http://www.identity-management.fr/index.php?option=com_contact&amp;view=contact&amp;id=1&amp;Itemid=6">Paul Baas</a> de la société <a href="http://www.tools4ever.com/">Tools4ever</a>, qui propose un nouveau <a href="http://www.identity-management.fr/">blog en français sur l&#8217;Identity Management</a>. Avec <a href="http://www.iamthefrenchblog.com/">www.iamthefrenchblog.com</a> il s&#8217;agit d&#8217;une nouvelle brique permettant de fournir des éclaircissements ( en français ! ) sur une technologie et des principes qui ne sont pas toujours bien compris par les administrateur système ou même par les consultants infrastructure. Gageons que ce nouveau blog soit plein de vie et de nouveautés dans les semaines, mois et années à venir.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/business/www-identity-management-fr/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft Forefront Identity Manager 2010 disponible en RTM</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/business/fim2010rtm</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/business/fim2010rtm#comments</comments>
		<pubDate>Tue, 16 Mar 2010 22:37:06 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[Business]]></category>
		<category><![CDATA[FIM 2010]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Stratégie]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=204</guid>
		<description><![CDATA[Microsoft a annoncé il y a peu la mise à disposition en RTM de FIM 2010 ( enfin !!! ) &#8211;  Il est possible de télécharger une version d&#8217;évaluation sur le site de Microsoft. Après les annonces en cascade autour de Geneva, le rachat de Sentillion et les accords autour de l&#8217;interopérabilité, il était extrêmement important [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-136" title="FIM2010_logo" src="http://www.identitycosmos.com/wp-content/uploads/2009/10/FIM2010_logo.png" alt="FIM2010_logo" width="277" height="87" />Microsoft a annoncé il y a peu la mise à disposition en RTM de FIM 2010 ( enfin !!! ) &#8211;  Il est possible de télécharger une version d&#8217;évaluation sur le<a href="http://www.microsoft.com/forefront/en/us/trial-software.aspx"> site de Microsoft</a>. Après les annonces en cascade autour de Geneva, le rachat de <a href="http://www.identitycosmos.com/http:/www.identitycosmos.com/business/microsoft-sentillion-sso">Sentillion </a>et les accords autour de l&#8217;interopérabilité, il était extrêmement important pour Microsoft de lancer la version définitive de sa solution de gestion des identités. L&#8217;attitude des &laquo;&nbsp;ex&nbsp;&raquo;-partenaires IAM de Microsoft qui sont maintenant des concurrents directs va être très intéressante à observer&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/business/fim2010rtm/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Réunion de la CADIM (Communauté Active Directory &amp; Identity Management)  le 17 mars 2010 dans les locaux de Microsoft France</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/business/cadim_1703201eunion-de-la-cadim-le-17-mars-prochain-dans-les-locaux-de-microsoft-france</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/business/cadim_1703201eunion-de-la-cadim-le-17-mars-prochain-dans-les-locaux-de-microsoft-france#comments</comments>
		<pubDate>Sat, 27 Feb 2010 03:23:12 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[Business]]></category>
		<category><![CDATA[FIM 2010]]></category>
		<category><![CDATA[Stratégie]]></category>
		<category><![CDATA[CADIM]]></category>
		<category><![CDATA[ILM]]></category>
		<category><![CDATA[kerberos]]></category>
		<category><![CDATA[Microsoft]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=196</guid>
		<description><![CDATA[
La prochaine réunion de la CADIM aura lieu le 17 Mars 2010  dans les nouveaux locaux de Microsoft France, à Issy-les-Moulineaux &#8211; Cette prochaine réunion sera l&#8217;occasion d&#8217;évoquer les nouveautés produit de chez Microsoft sur les annuaires et la gestion des identités:

FIM 2010  &#8211; les nouveautés sur le portail utilisateurs et le système de Workflow
Utilisation de [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-197" title="cadim_logo" src="http://www.identitycosmos.com/wp-content/uploads/2010/02/cadim_logo-300x100.jpg" alt="cadim_logo" width="300" height="100" /></p>
<h3>La prochaine réunion de la CADIM aura lieu le <span style="color: #ff0000;">17 Mars 2010</span>  dans les nouveaux locaux de Microsoft France, à Issy-les-Moulineaux &#8211; Cette prochaine réunion sera l&#8217;occasion d&#8217;évoquer les nouveautés produit de chez Microsoft sur les annuaires et la gestion des identités:</h3>
<ul>
<li>FIM 2010  &#8211; les nouveautés sur le portail utilisateurs et le système de Workflow</li>
<li>Utilisation de Kerberos en tant que système de Single Sign On (SSP) à l&#8217;ensemble des systèmes et des applications</li>
<li>Couplage de la gestion des accès physique (accès aux bâtiments) et logique (gestion de l&#8217;ouverture de session Windows) via la solution HID on the Desktop</li>
</ul>
<p>Comme d’habitude, les démonstrations et l’interaction entre les personnes présentes seront privilégiées. Venez découvrir des éléments techniques que vous ne verrez QUE dans le cadre de la communauté  CADIM !</p>
<p><a title="CADIM" href="http://www.cadim.org">***   DEBUT DE LA REUNION A 14H &#8211; VOUS POUVEZ VOUS INSCRIRE A CETTE REUNION DU 17 MARS 2010   ***</a></p>
<p style="text-align: center;"><strong><a title="Inscription" href="http://www.cadim.org/Bibliotheque%20des%20pages%20html%20et%20webpart%20sup/inscriptionbrief.aspx"><span style="color: #ff0000;">[ INSCRIPTION ICI ]</span></a></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/business/cadim_1703201eunion-de-la-cadim-le-17-mars-prochain-dans-les-locaux-de-microsoft-france/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sortie de OpenDS en version 2.2</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/business/opends-22</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/business/opends-22#comments</comments>
		<pubDate>Thu, 17 Dec 2009 09:54:54 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[Business]]></category>
		<category><![CDATA[Développement]]></category>
		<category><![CDATA[SUN]]></category>
		<category><![CDATA[Stratégie]]></category>
		<category><![CDATA[Annuaire]]></category>
		<category><![CDATA[LDAP]]></category>
		<category><![CDATA[OpenSource]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=166</guid>
		<description><![CDATA[Malgré le rachat par Oracle, les équipes de SUN semblent continuer le développement des logiciels OpenDS et OpenSSO. Il est vrai que ces deux briques sont des piliers essentiels de l&#8217;offre IAM de SUN et de son maintien sur le marché de la gestion des identités. La version 2.2 d&#8217;OpenDS peut être téléchargée sur le [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-51" title="opends_logo" src="http://www.identitycosmos.com/wp-content/uploads/2009/07/opends_logo.png" alt="opends_logo" width="197" height="57" />Malgré le rachat par Oracle, les équipes de SUN semblent continuer le développement des logiciels OpenDS et OpenSSO. Il est vrai que ces deux briques sont des piliers essentiels de l&#8217;offre IAM de SUN et de son maintien sur le marché de la gestion des identités. La version 2.2 d&#8217;OpenDS peut être téléchargée sur <a title="https://www.opends.org/" href="https://www.opends.org/" target="_blank">le site web du proje</a>t et propose les nouveautés suivantes:</p>
<p># Fonctions supplémentaires pour le panneau de configuration graphique:</p>
<ul>
<li>Management des serveurs distants</li>
<li>Gestion des taches planifiées</li>
</ul>
<p># Amélioration du mécanisme de réplication:</p>
<ul>
<li>Commande <em><strong><tt>dsreplication </tt></strong></em>pour gérer les réplications d&#8217;annuaire à large échelle</li>
<li> Support de la réplication fractionnée</li>
<li>Journaux des changements effectués</li>
</ul>
<p># Amélioration du mécanisme d&#8217;import depuis LDIF, dans le cas d&#8217;import en masse</p>
<p># Amélioration du support des syntaxes et des règles(subsititution, expressions régulières, temps relatif, etc&#8230;)</p>
<p># Amélioration du temps de traitement prou la construction de l&#8217;index des entrées dans des cas avec des annuaires très chargés</p>
<p>Il est clair que l&#8217;on perçoit très vite que l&#8217;objectif de SUN est de produire le meilleur annuaire possible en terme de performance et de gestion de la charge dans des environnements à très grand nombre d&#8217;entrées dans l&#8217;annuaire. En effet, ce fut l&#8217;un des écueils de SUNone. L&#8217;évolution de OpenDS et surtout les différentes décisions d&#8217;Oracle quand à la stratégie à appliquer vont nous fournir plus de lisibilité sur ce marché dans les mois à venir.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/business/opends-22/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Microsoft annonce l&#8217;acquisition de Sentillion et investi dans le domain du SSO</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/business/microsoft-sentillion-sso</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/business/microsoft-sentillion-sso#comments</comments>
		<pubDate>Fri, 11 Dec 2009 12:19:37 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[Business]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[ILM]]></category>
		<category><![CDATA[sentillion]]></category>
		<category><![CDATA[SSO]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=162</guid>
		<description><![CDATA[Microsoft annonce l&#8217;acquisition &#171;&#160;surprise&#160;&#187; de la société Sentillion, par cette acquisition, Microsoft fait d&#8217;une pierre deux coups:

Microsoft conforte son positionnement sur le marché de la santé, en effet Sentillion se positionne comme un fournisseur vertical de solution de gestion des identités sur ce marché précis &#8211; Microsoft complète donc son &#171;&#160;portofolio santé&#160;&#187; commencé avec l&#8217;acquisition [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-163" title="sentillionlogo" src="http://www.identitycosmos.com/wp-content/uploads/2009/12/sentillionlogo.jpg" alt="sentillionlogo" width="214" height="36" />Microsoft annonce l&#8217;acquisition &laquo;&nbsp;surprise&nbsp;&raquo; de la société Sentillion, par cette acquisition, Microsoft fait d&#8217;une pierre deux coups:</p>
<ol>
<li>Microsoft conforte son positionnement sur le marché de la santé, en effet Sentillion se positionne comme un fournisseur vertical de solution de gestion des identités sur ce marché précis &#8211; Microsoft complète donc son &laquo;&nbsp;portofolio santé&nbsp;&raquo; commencé avec l&#8217;acquisition d&#8217;Amalga il y a quelques années</li>
<li>Microsoft affiche sa volonté de se renforcer sur le marché de la gestion des identité et des accès en se positionnant sur le marché concurrentiel du Single Sign On (SSO) &#8211; il y a fort à parier que la volonté est de venir à terme compléter les fonctionnalités de Forefront Identity Manager avec une couche SSO</li>
</ol>
<p>Il y a pour l&#8217;instant aucune visibilité sur l&#8217;intégration à court terme au sein des solutions Microsoft ni sur la disponibilité des solutions en dehors des Etats-Unis, mais il sera extrêmement intéressant de suivre cela pendant les deux prochaines années&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/business/microsoft-sentillion-sso/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>RSA et Courion annoncent leur partenariat</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/business/rsa-et-courion-annoncent-leur-partenariat</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/business/rsa-et-courion-annoncent-leur-partenariat#comments</comments>
		<pubDate>Wed, 04 Nov 2009 20:31:07 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[Business]]></category>
		<category><![CDATA[interopérabilité]]></category>
		<category><![CDATA[courion]]></category>
		<category><![CDATA[RSA]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=142</guid>
		<description><![CDATA[ Les sociétés RSA et Courion annoncent leur nouveau partenariat avec notamment la création d&#8217;un site dédié: www.identityandaccessassurance.com et la mise à disposition de livres blancs traitants de la gestion des identités et des accès. Les bases de ce partenariat puisent essentiellement leurs racines dans l&#8217;intégration de la gestion des tokens RSA directement depuis le [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-143" title="rsa_courion" src="http://www.identitycosmos.com/wp-content/uploads/2009/11/rsa_courion.png" alt="rsa_courion" width="575" height="91" /> Les sociétés RSA et Courion annoncent leur nouveau partenariat avec notamment la création d&#8217;un site dédié: <a href="http://mkto-b0059.com/track?type=click&amp;enid=bWFpbGluZ2lkPWNvdXJpb25CZXRhY3VzdC0zMTYtMjIwOS0wLTExMjAtcHJvZC02MDUzJm1lc3NhZ2VpZD0wJmRhdGFiYXNlaWQ9NjA1MyZzZXJpYWw9MTIyMzE1NTYyOSZlbWFpbGlkPXMuY29ydGVzQGNlcmJlcmlzLmNvbSZ1c2VyaWQ9MTc1NyZleHRyYT0mJiY=&amp;&amp;&amp;http://www.identityandaccessassurance.com?mkt_tok=3RkMMJWWfF9wsRoluqrfLqzsmxzEJ8n%2F7us7BPbv3sYw3mx7dMXLZRC%2B2oM%3D">www.identityandaccessassurance.com</a> et la mise à disposition de livres blancs traitants de la gestion des identités et des accès. Les bases de ce partenariat puisent essentiellement leurs racines dans l&#8217;intégration de la gestion des tokens RSA directement depuis le portail des gestion des identités et du module de provisionnent proposés par Courion.</p>
<p>Il y a fort à parier que des rapprochements de ce types vont se réaliser dans le futur, avec peut être certains rachats de sociétés afin pour les poids lourds de proposer une offre globale.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/business/rsa-et-courion-annoncent-leur-partenariat/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La CNIL met en avant la sécurité par la gestion des identités et des accès</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/business/cnil</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/business/cnil#comments</comments>
		<pubDate>Mon, 19 Oct 2009 07:17:49 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[Business]]></category>
		<category><![CDATA[Stratégie]]></category>
		<category><![CDATA[CNIL]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=139</guid>
		<description><![CDATA[10 conseils de la CNIL pour sécuriser votre système d&#8217;information: La loi « informatique et libertés » impose que les organismes mettant en œuvre  des fichiers garantissent la sécurité des données qui y sont traitées. Cette  exigence se traduit par un ensemble de mesures que les détenteurs de fichiers  doivent mettre en œuvre, essentiellement [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-140" title="cnil" src="http://www.identitycosmos.com/wp-content/uploads/2009/10/cnil.jpg" alt="cnil" width="450" height="287" /><strong><span style="text-decoration: underline;">10 conseils de la CNIL pour sécuriser votre système d&#8217;information:</span></strong> La loi « informatique et libertés » impose que les organismes mettant en œuvre  des fichiers garantissent la sécurité des données qui y sont traitées. Cette  exigence se traduit par un ensemble de mesures que les détenteurs de fichiers  doivent mettre en œuvre, essentiellement par l&#8217;intermédiaire de leur direction  des systèmes d&#8217;information (DSI) ou de leur responsable informatique. <strong>Il apparait clairement que la gestion des identités et des accès est au coeur de la sécurité du système d&#8217;information.</strong> Voici la liste des 10 recommendations de la CNIL:</p>
<p><strong>1. Adopter une politique de mot de passe rigoureuse</strong></p>
<p>L&#8217;accès à un poste de travail informatique ou à un fichier par identifiant et  mot de passe est la première des protections. Le mot de passe doit être  individuel, difficile à deviner et rester secret. Il ne doit donc être écrit sur  aucun support. La DSI ou le responsable informatique devra mettre en place une  politique de gestion des mots de passe rigoureuse : un mot de passe doit  comporter au minimum 8 caractères incluant chiffres, lettres et caractères  spéciaux et doit être renouvelé fréquemment (par exemple tous les 3 mois). Le  système doit contraindre l&#8217;utilisateur à choisir un mot de passe différent des  trois qu&#8217;il a utilisés précédemment. Généralement attribué par l&#8217;administrateur  du système, le mot de passe doit être modifié obligatoirement par l&#8217;utilisateur  dès la première connexion. Enfin, les administrateurs des systèmes et du réseau  doivent veiller à modifier les mots de passe qu&#8217;ils utilisent eux-mêmes.</p>
<p><strong>2. Concevoir une procédure de création et de suppression des comptes  utilisateurs</strong></p>
<p>L&#8217;accès aux postes de travail et aux applications doit s&#8217;effectuer à l&#8217;aide  de comptes utilisateurs nominatifs, et non « génériques » (compta1, compta2&#8230;),  afin de pouvoir éventuellement être capables de tracer les actions faites sur un  fichier et, ainsi, de responsabiliser l&#8217;ensemble des intervenants. En effet, les  comptes « génériques » ne permettent pas d&#8217;identifier précisément une personne.  Cette règle doit également s&#8217;appliquer aux comptes des administrateurs systèmes  et réseaux et des autres agents chargés de l&#8217;exploitation du système  d&#8217;information.</p>
<p><strong>3. Sécuriser les postes de travail</strong></p>
<p>Les postes des agents doivent être paramétrés afin qu&#8217;ils se verrouillent  automatiquement au-delà d&#8217;une période d&#8217;inactivité (10 minutes maximum) ; les  utilisateurs doivent également être incités à verrouiller systématiquement leur  poste dès qu&#8217;ils s&#8217;absentent de leur bureau. Ces dispositions sont de nature à  restreindre les risques d&#8217;une utilisation frauduleuse d&#8217;une application en cas  d&#8217;absence momentanée de l&#8217;agent du poste concerné. Par ailleurs, le contrôle de  l&#8217;usage des ports USB sur les postes « sensibles », interdisant par exemple la  copie de l&#8217;ensemble des données contenues dans un fichier, est fortement  recommandé.</p>
<p><strong>4. Identifier précisément qui peut avoir accès aux fichiers </strong></p>
<p>L&#8217;accès aux données personnelles traitées dans un fichier doit être limité  aux seules personnes qui peuvent légitimement y avoir accès pour l&#8217;exécution des  missions qui leur sont confiées. De cette analyse, dépend « le profil  d&#8217;habilitation » de l&#8217;agent ou du salarié concerné. Pour chaque mouvement ou  nouvelle affectation d&#8217;un salarié à un poste, le supérieur hiérarchique concerné  doit identifier le ou les fichiers auxquels celui-ci a besoin d&#8217;accéder et faire  procéder à la mise à jour de ses droits d&#8217;accès. Une vérification périodique des  profils des applications et des droits d&#8217;accès aux répertoires sur les serveurs  est donc nécessaire afin de s&#8217;assurer de l&#8217;adéquation des droits offerts et de  la réalité des fonctions occupées par chacun.</p>
<p><strong>5. Veiller à la confidentialité des données vis-à-vis des  prestataires</strong></p>
<p>Les interventions des divers sous-traitants du système d&#8217;information d&#8217;un  responsable de traitement doivent présenter les garanties suffisantes en terme  de sécurité et de confidentialité à l&#8217;égard des données auxquels ceux-ci  peuvent, le cas échéant, avoir accès. La loi impose ainsi qu&#8217;une clause de  confidentialité soit prévue dans les contrats de sous-traitance. Les éventuelles  interventions d&#8217;un prestataire sur des bases de données doivent se dérouler en  présence d&#8217;un salarié du service informatique et être consignées dans un  registre. Les données qui peuvent être considérées « sensibles » au regard de la  loi, par exemple des données de santé ou des données relatives à des moyens de  paiement, doivent au surplus faire l&#8217;objet d&#8217;un chiffrement.</p>
<p>« A noter » : l&#8217;administrateur systèmes et réseau n&#8217;est pas forcément  habilité à accéder à l&#8217;ensemble des données de l&#8217;organisme. Pourtant, il a  besoin d&#8217;accéder aux plates-formes ou aux bases de données pour les administrer  et les maintenir. En chiffrant les données avec une clé dont il n&#8217;a pas  connaissance, et qui est détenue par une personne qui n&#8217;a pas accès à ces  données (le responsable de la sécurité par exemple), l&#8217;administrateur peut mener  à bien ses missions et la confidentialité est respectée.</p>
<p><strong>6. Sécuriser le réseau local </strong></p>
<p>Un système d&#8217;information doit être sécurisé vis-à-vis des attaques  extérieures.</p>
<p>Un premier niveau de protection doit être assuré par des dispositifs de  sécurité logique spécifiques tels que des routeurs filtrants (ACL), pare-feu,  sonde anti intrusions, etc. Une protection fiable contre les virus et logiciels  espions suppose une veille constante pour mettre à jour ces outils, tant sur le  serveur que sur les postes des agents. La messagerie électronique doit  évidemment faire l&#8217;objet d&#8217;une vigilance particulière. Les connexions entre les  sites parfois distants d&#8217;une entreprise ou d&#8217;une collectivité locale doivent  s&#8217;effectuer de manière sécurisée, par l&#8217;intermédiaire des liaisons privées ou  des canaux sécurisés par technique de « tunneling » ou VPN (réseau privé  virtuel). Il est également indispensable de sécuriser les réseaux sans fil  compte tenu de la possibilité d&#8217;intercepter à distance les informations qui y  circulent : utilisation de clés de chiffrement, contrôle des adresses physiques  des postes clients autorisés, etc. Enfin, les accès distants au système  d&#8217;information par les postes nomades doivent faire préalablement l&#8217;objet d&#8217;une  authentification de l&#8217;utilisateur et du poste. Les accès par internet aux outils  d&#8217;administration électronique nécessitent également des mesures de sécurité  fortes, notamment par l&#8217;utilisation de protocoles IPsec, SSL/TLS ou encore  HTTPS.</p>
<p>« A noter » : Un référentiel général de sécurité, relatif aux échanges  électroniques entre les usagers et les autorités administratives (ordonnance  2005-1516), doit voir le jour prochainement (voir projet sur le site <a href="http://www.ssi.gouv.fr/" target="_blank">http://www.ssi.gouv.fr/</a>). Il  imposera à chacun des acteurs des mesures de sécurité spécifiques.</p>
<p><strong>7. Sécuriser l&#8217;accès physique aux locaux</strong></p>
<p>L&#8217;accès aux locaux sensibles, tels que les salles hébergeant les serveurs  informatiques et les éléments du réseau, doit être limité aux personnels  habilités. Ces locaux doivent faire l&#8217;objet d&#8217;une sécurisation particulière :  vérification des habilitations, gardiennage, portes fermées à clé, digicode,  contrôle d&#8217;accès par badge nominatifs, etc. La DSI ou le responsable  informatique doit veiller à ce que les documentations techniques, plans  d&#8217;adressages réseau, contrats, etc. soient eux aussi protégés.</p>
<p><strong>8. Anticiper le risque de perte ou de divulgation des  données</strong></p>
<p>La perte ou la divulgation de données peut avoir plusieurs origines : erreur  ou malveillance d&#8217;un salarié ou d&#8217;un agent, vol d&#8217;un ordinateur portable, panne  matérielle, ou encore conséquence d&#8217;un dégât des eaux ou d&#8217;un incendie. Il faut  veiller à stocker les données sur des espaces serveurs prévus à cet effet et  faisant l&#8217;objet de sauvegardes régulières. Les supports de sauvegarde doivent  être stockés dans un local distinct de celui qui héberge les serveurs,  idéalement dans un coffre ignifugé. Les serveurs hébergeant des données  sensibles ou capitales pour l&#8217;activité l&#8217;organisme concerné doivent être  sauvegardés et pourront être dotés d&#8217;un dispositif de tolérance de panne. Il est  recommandé d&#8217;écrire une procédure « urgence &#8211; secours » qui décrira comment  remonter rapidement ces serveurs en cas de panne ou de sinistre majeur. Les  supports nomades (ordinateurs portables, clé USB, assistants personnels etc.)  doivent faire l&#8217;objet d&#8217;une sécurisation particulière, par chiffrement, au  regard de la sensibilité des dossiers ou documents qu&#8217;ils peuvent stocker. Les  matériels informatiques en fin de vie, tels que les ordinateurs ou les copieurs,  doivent être physiquement détruits avant d&#8217;être jetés, ou expurgés de leurs  disques durs avant d&#8217;être donnés à des associations. Les disques durs et les  périphériques de stockage amovibles en réparation, réaffectés ou recyclés,  doivent faire l&#8217;objet au préalable d&#8217;un formatage de bas niveau destiné à  effacer les données qui peuvent y être stockées.</p>
<p><strong>9. Anticiper et formaliser une politique de sécurité du système  d&#8217;information </strong></p>
<p>L&#8217;ensemble des règles relatives à la sécurité informatique doit être  formalisé dans un document accessible à l&#8217;ensemble des agents ou des salariés.  Sa rédaction requiert l&#8217;inventaire préalable des éventuelles menaces et  vulnérabilités qui pèsent sur un système d&#8217;information. Il convient de faire  évoluer régulièrement ce document, au regard des modifications des systèmes et  outils informatiques utilisés par l&#8217;organisme concerné. Enfin, le paramètre  « sécurité » doit être pris en compte en amont de tout projet lié au système  d&#8217;information.</p>
<p><strong>10. Sensibiliser les utilisateurs aux « risques informatiques » et à  la loi &laquo;&nbsp;informatique et libertés&nbsp;&raquo; </strong></p>
<p>Le principal risque en matière de sécurité informatique est l&#8217;erreur humaine.  Les utilisateurs du système d&#8217;information doivent donc être particulièrement  sensibilisés aux risques informatiques liés à l&#8217;utilisation de bases de données.  Cette sensibilisation peut prendre la forme de formations, de diffusion de notes  de service, ou de l&#8217;envoi périodique de fiches pratiques. Elle sera également  formalisée dans un document, de type « charte informatique », qui pourra  préciser les règles à respecter en matière de sécurité informatique, mais aussi  celles relatives au bon usage de la téléphonie, de la messagerie électronique ou  encore d&#8217;internet. Ce document devrait également rappeler les conditions dans  lesquelles un salarié ou un agent peut créer un fichier contenant des données  personnelles, par exemple après avoir obtenu l&#8217;accord de son responsable, du  service juridique ou du CIL de l&#8217;entreprise ou de l&#8217;organisme dans lequel il  travaille.</p>
<p>Ce document doit s&#8217;accompagner d&#8217;un engagement de responsabilité à signer par  chaque utilisateur.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/business/cnil/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Liaison entre OpenSource et gestion des identités: La vision de SUN décryptée</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/business/liaison-entre-opensource-et-identitymanagement-la-vision-de-sun</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/business/liaison-entre-opensource-et-identitymanagement-la-vision-de-sun#comments</comments>
		<pubDate>Thu, 24 Sep 2009 17:30:43 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[Business]]></category>
		<category><![CDATA[Stratégie]]></category>
		<category><![CDATA[OpenSource]]></category>
		<category><![CDATA[SUN]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=132</guid>
		<description><![CDATA[
]]></description>
			<content:encoded><![CDATA[<p><object id="flashObj" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="486" height="322" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="bgcolor" value="#FFFFFF" /><param name="flashVars" value="videoId=1902520348&amp;linkBaseURL=http%3A%2F%2Fchannelsun.sun.com%2Fvideo%2Fsun%2Bidmbuzz%2Btv%253A%2Bopen%2Bsource%2Bin%2Bidentity%2F1902520348&amp;playerID=1640183659&amp;domain=embed&amp;" /><param name="base" value="http://admin.brightcove.com" /><param name="seamlesstabbing" value="false" /><param name="allowFullScreen" value="true" /><param name="swLiveConnect" value="true" /><param name="allowScriptAccess" value="always" /><param name="src" value="http://c.brightcove.com/services/viewer/federated_f9/1640183659?isVid=1&amp;publisherID=1460825906" /><param name="name" value="flashObj" /><param name="flashvars" value="videoId=1902520348&amp;linkBaseURL=http%3A%2F%2Fchannelsun.sun.com%2Fvideo%2Fsun%2Bidmbuzz%2Btv%253A%2Bopen%2Bsource%2Bin%2Bidentity%2F1902520348&amp;playerID=1640183659&amp;domain=embed&amp;" /><param name="allowfullscreen" value="true" /><embed id="flashObj" type="application/x-shockwave-flash" width="486" height="322" src="http://c.brightcove.com/services/viewer/federated_f9/1640183659?isVid=1&amp;publisherID=1460825906" name="flashObj" allowscriptaccess="always" swliveconnect="true" allowfullscreen="true" seamlesstabbing="false" base="http://admin.brightcove.com" flashvars="videoId=1902520348&amp;linkBaseURL=http%3A%2F%2Fchannelsun.sun.com%2Fvideo%2Fsun%2Bidmbuzz%2Btv%253A%2Bopen%2Bsource%2Bin%2Bidentity%2F1902520348&amp;playerID=1640183659&amp;domain=embed&amp;" bgcolor="#FFFFFF"></embed></object></p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/business/liaison-entre-opensource-et-identitymanagement-la-vision-de-sun/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CIRM &amp; CIPA sont ils les CISSP de l&#8217;Identity Management ?</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/business/identity_management_institute</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/business/identity_management_institute#comments</comments>
		<pubDate>Sat, 19 Sep 2009 08:00:54 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[Business]]></category>
		<category><![CDATA[Stratégie]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=128</guid>
		<description><![CDATA[ L&#8217;Identity Management Institute est à l&#8217;origine de la création de deux certifications dans le domaine de l&#8217;Identity Management. L&#8217;attribution des certifications CIRM et CIPA se réalise globalement sur le même principe que le CISSP proposé par l&#8217;ISC2 dans le domaine de la sécurité. Alors que la certification CIRM (Certified Identity Risk Manager) est portée [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-127" title="identity_management_institute" src="http://www.identitycosmos.com/wp-content/uploads/2009/09/identity_management_institute.png" alt="identity_management_institute" width="323" height="108" /> L&#8217;Identity Management Institute est à l&#8217;origine de la création de deux certifications dans le domaine de l&#8217;Identity Management. L&#8217;attribution des certifications CIRM et CIPA se réalise globalement sur le même principe que le CISSP proposé par l&#8217;ISC2 dans le domaine de la sécurité. Alors que la certification CIRM (<a href="http://www.identitymanagementinstitute.org/CIRM.html">Certified Identity Risk Manager</a>) est portée vers l&#8217;aspect fonctionnel et sur l&#8217;approche projet liée à la gestion des identités dans les entreprises, la certification CIPA ( <a href="http://www.identitymanagementinstitute.org/CIPA.html">Certified Identity Protection Advisor</a> ) est orientée gouvernance des risques en aval de l&#8217;implémentation du système de gestion des identités. Ces deux formations et certifications sont bien évidement complémentaires. Même si ces certifications ne sont ni connues, ni reconnues en dehors des Etats-Unis, il s&#8217;agit là d&#8217;une ébauche remarquable pour standardiser un marché et des connaissances qui en ont bien besoin&#8230; Il reste à noter que cet institut de certification est fortement &laquo;&nbsp;sponsorisé&nbsp;&raquo; par quels acteurs du marché, ce qui pourrait à terme, mettre en doute son indépendance sur les processus proposés comme état de standard dans ses certifications.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/business/identity_management_institute/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
