Cybersécurité : le rôle sous-estimé du matériel dans la protection de votre PME
Lorsqu’une entreprise parle de cybersécurité, les premiers réflexes concernent souvent les logiciels : antivirus, protection des messageries, gestion des mots de passe ou encore sauvegardes.
Pourtant, la sécurité d’un système informatique dépend aussi directement du matériel utilisé. Un ordinateur trop ancien, un firmware qui n’est plus maintenu ou l’absence de certaines fonctions de sécurité peut limiter la capacité de l’entreprise à protéger correctement ses postes.
En octobre, à l’occasion du mois européen de la cybersécurité, il est donc utile de rappeler que la cybersécurité d’une PME passe aussi par son matériel informatique.
L’objectif n’est pas de remplacer tous les ordinateurs dès qu’une nouvelle génération apparaît. Il s’agit plutôt de vérifier que le parc possède encore les fonctions nécessaires pour accompagner les exigences de sécurité actuelles.
La cybersécurité ne repose pas uniquement sur les logiciels
Les protections logicielles constituent une partie importante de la sécurité informatique, mais elles fonctionnent sur une base matérielle.
Le processeur, le stockage, la carte mère ou encore les composants dédiés à la sécurité participent directement à certaines fonctions de protection.
Sur un PC professionnel récent, le matériel peut notamment contribuer à :
- protéger les informations utilisées pour le chiffrement ;
- sécuriser certaines étapes du démarrage du poste ;
- vérifier l’intégrité de certains composants ;
- faciliter la gestion du poste dans un environnement professionnel ;
- prendre en charge les mécanismes de sécurité intégrés aux systèmes récents.
Ces fonctions ne remplacent pas les politiques de sécurité de l’entreprise, mais elles constituent une base importante pour les mettre en œuvre.
Un matériel trop ancien peut devenir un risque
Un ordinateur ancien n’est pas automatiquement dangereux. Il peut continuer à fonctionner correctement pendant plusieurs années.
Le problème apparaît lorsque son âge entraîne une perte progressive de compatibilité avec les systèmes et mécanismes de sécurité récents.
Lors d’un audit de parc, plusieurs points doivent donc être examinés :
- le système d’exploitation encore pris en charge ;
- la disponibilité des mises à jour du constructeur ;
- la compatibilité avec les standards de sécurité récents ;
- la possibilité de mettre à jour le BIOS ou l’UEFI ;
- la présence de composants de sécurité adaptés ;
- la capacité à utiliser les fonctions de chiffrement attendues par l’entreprise.
La fin de support est un signal à surveiller
Lorsqu’un système, un composant ou une gamme de matériel arrive en fin de support, les mises à jour peuvent devenir moins fréquentes puis disparaître.
Un poste peut donc rester fonctionnel tout en devenant progressivement plus difficile à intégrer dans une stratégie de sécurité moderne.
C’est l’une des raisons pour lesquelles l’âge du matériel doit être suivi dans un parc informatique professionnel.
Il ne s’agit pas seulement de mesurer les performances du processeur ou la quantité de mémoire. La durée de support et la capacité du poste à recevoir les mises à jour nécessaires font également partie de sa durée de vie réelle.
TPM 2.0 : une petite puce qui joue un rôle important
Le TPM, pour Trusted Platform Module, est un composant de sécurité utilisé pour stocker et protéger certaines informations sensibles liées au système.
Dans les configurations professionnelles modernes, le TPM 2.0 constitue notamment une base pour plusieurs fonctions de sécurité de Windows.
Il peut intervenir dans la protection des clés de chiffrement et dans certains mécanismes permettant de vérifier l’état du poste au démarrage.
Pour une PME qui renouvelle son parc, la présence et l’activation correcte du TPM doivent donc faire partie des critères techniques à vérifier.
Pourquoi ce point est important lors d’un renouvellement ?
Une entreprise qui achète aujourd’hui des postes destinés à être conservés plusieurs années doit s’assurer qu’ils disposent d’une base matérielle compatible avec les fonctionnalités de sécurité utilisées pendant cette période.
Le TPM ne constitue évidemment pas une protection absolue contre les cyberattaques. Il représente simplement une brique supplémentaire permettant au système d’exploitation et aux outils de gestion de s’appuyer sur un composant matériel dédié.
Le chiffrement du stockage dépend aussi du matériel
Le chiffrement permet de rendre les données stockées sur un ordinateur difficilement exploitables lorsqu’une personne ne possède pas les éléments nécessaires pour y accéder.
Cette fonction est particulièrement importante pour les ordinateurs portables, qui peuvent être transportés en dehors des locaux de l’entreprise.
En cas de perte ou de vol, l’objectif est d’éviter qu’un simple démontage du SSD permette d’accéder directement aux informations professionnelles.
Le matériel doit être compatible avec les mécanismes de chiffrement retenus par l’entreprise et suffisamment récent pour les prendre en charge correctement.
Pour les collaborateurs mobiles, ce critère doit donc être étudié au même titre que :
- l’autonomie ;
- le poids ;
- la résistance du châssis ;
- la connectique ;
- la garantie.
Le firmware : une couche souvent oubliée
Entre le matériel et le système d’exploitation se trouvent différents firmwares, notamment le BIOS ou l’UEFI.
Ils permettent au matériel de fonctionner correctement avant même le lancement de Windows.
Comme les logiciels, ces composants peuvent recevoir des mises à jour destinées à corriger des problèmes de stabilité ou de sécurité.
Pour un parc professionnel, il est donc pertinent de vérifier que les constructeurs continuent à fournir des mises à jour pour les modèles utilisés.
Pourquoi les gammes professionnelles sont intéressantes
Les gammes destinées aux entreprises sont généralement conçues avec des cycles de maintenance et des outils de gestion adaptés aux parcs professionnels.
Selon les constructeurs et les modèles, elles peuvent proposer :
- des outils permettant de gérer les mises à jour du firmware ;
- des fonctions de sécurité supplémentaires ;
- des options de gestion à distance ;
- une documentation technique plus complète ;
- des garanties adaptées aux entreprises.
Ces éléments peuvent être plus importants sur le long terme que quelques différences de performances entre deux processeurs.
La gestion à distance fait aussi partie des critères matériels
Dans une entreprise disposant de nombreux postes, la capacité à administrer les machines de manière centralisée peut devenir importante.
Certaines plateformes professionnelles intègrent des fonctions permettant de faciliter l’inventaire, le diagnostic ou certaines opérations de maintenance à distance.
La pertinence de ces fonctions dépend naturellement de l’infrastructure de l’entreprise et de la manière dont son parc est administré.
Elles doivent néanmoins être étudiées avant une commande importante, notamment lorsque plusieurs dizaines de postes doivent rester homogènes pendant plusieurs années.
Quels critères matériels vérifier lors d’un achat ?
La sécurité ne doit pas devenir le seul critère de sélection d’un ordinateur, mais elle doit être intégrée au cahier des charges.
Lors du renouvellement d’un parc, il peut être utile de vérifier :
- la présence du TPM 2.0 ;
- la compatibilité avec les fonctions de chiffrement nécessaires ;
- la version du système d’exploitation professionnel ;
- la possibilité de mettre à jour le BIOS ou l’UEFI ;
- la durée de support prévue par le constructeur ;
- les fonctions de gestion professionnelle disponibles ;
- les options de sécurité physique ;
- les modalités de garantie et de maintenance.
Ces éléments viennent compléter les critères traditionnels comme les performances, la mémoire, le stockage, l’autonomie ou la connectique.
Le renouvellement du matériel peut aussi être une décision de sécurité
Une entreprise renouvelle souvent ses ordinateurs parce qu’ils deviennent trop lents ou parce que les pannes commencent à se multiplier.
La sécurité constitue pourtant un autre indicateur important.
Lorsqu’un poste n’est plus compatible avec les systèmes récents, que son constructeur ne propose plus de mises à jour ou que certaines fonctions matérielles deviennent insuffisantes, son remplacement peut commencer à être envisagé.
La bonne approche consiste à intégrer ces informations dans un plan global de renouvellement plutôt que d’attendre qu’un équipement devienne totalement inutilisable.
Pour structurer cette démarche, consultez notre page consacrée au matériel informatique professionnel pour les PME .
Vous pouvez également retrouver nos conseils sur le renouvellement d’un parc informatique en entreprise .
Auditer le matériel pour identifier les postes à risque
Une première analyse du parc peut permettre de classer les équipements selon leur niveau de priorité.
Il est par exemple possible de distinguer :
- les postes récents et correctement maintenus ;
- les équipements encore utilisables mais à surveiller ;
- les machines approchant de leur fin de support ;
- les postes incompatibles avec certaines exigences actuelles ;
- les ordinateurs à renouveler en priorité.
Cette méthode permet de sécuriser progressivement le parc sans remplacer l’ensemble des équipements au même moment.
La cybersécurité commence aussi par un parc adapté
Les mesures de sécurité les plus visibles sont souvent logicielles, mais elles reposent sur un matériel capable de les prendre en charge.
TPM 2.0, chiffrement, mises à jour du firmware, compatibilité avec les systèmes récents et support constructeur doivent donc faire partie des critères étudiés lors d’un achat professionnel.
Un parc correctement dimensionné et maintenu offre une base plus cohérente pour mettre en œuvre la politique de sécurité de l’entreprise.
Vous souhaitez vérifier si certains équipements de votre parc commencent à devenir trop anciens ou insuffisants ? Mon Parc Informatique vous accompagne dans l’analyse de vos besoins et dans la sélection de matériel professionnel adapté aux exigences actuelles de votre entreprise.