Sécurité des documents sur tablettes tactiles

Sécurité des documents sur tablettes tactiles - Tablette - Technologies Mobiles

Marsh Posté le 13-10-2014 à 08:42:22    

Bonjours à tous,
 
Je travaille au sein d’une petite PME implante en Chine. N’ayant pas encore d’informaticien dans notre équipe, je suis chargé de gérer un petit projet nécessitant quelques connaissances informatiques, dont je ne dispose pas encore.  
 
Notre but est de créer un ensemble de documents permettant la formation en autonomie de techniciens chinois. Nous avons envisagé plusieurs possibilités mais celle qui nous semble être la meilleure serait d’utiliser des tablettes tactiles fonctionnant avec Microsoft ou Android. Nos documents sont à l’heure actuelle des .ppt et nous aimerions donc pouvoir utiliser des .pps pour les formations. Apres avoir suivi une auto-formation, un questionnaire sera complété par le technicien. Ce questionnaire sera soit stocké sur la tablette, soit transféré directement sur une base de données.  
 
1. Notre inquiétude majeure est sur la sécurité de nos pps. En effet, nous souhaitons qu’il soit impossible de copier/transférer/sauvegarder/… nos supports de formation. Avec une tablette, je pense qu’il est possible de transférer des données soit de le transférer par wifi, soit par carte mémoire. Est-il possible, par un moyen quelconque (physique, logiciel,…) d’empêcher ce transfert d’information pour les tablettes? Par exemple est-il possible de faire un sorte que seuls les .pps et les questionnaires soient utilisable sur la tablette pour toute personne non admin?
 
2. Dans le but de centraliser les réponses aux questionnaires, pouvoir les transmettre en ligne serait intéressant. Est-il possible de remplir la condition 1. tout en centralisant les questionnaires ?
 
3. Est-il facile, avec un peu de travail personnel, de réaliser 1. et 2. ?  
 
 
Merci d’avance pour votre aide.
 
Kevin

Reply

Marsh Posté le 13-10-2014 à 08:42:22   

Reply

Marsh Posté le 13-10-2014 à 12:21:30    

1- Avec des tablettes Windows intégrées à un domaine (pour gérer les GPO), ça doit être sécurisable. Avec toute autre type de tablette (android, ipad...), tu peux oublier.
 
2- Il suffit d'avoir la tablette connectée au réseau réseau d'entreprise, sans autorisation d'aller sur Internet. Ou alors bridée pour aller uniquement sur certains sites.
 
3- Non, ce n'est pas "facile". Il faut avoir une infra Active Directory, savoir l'administrer, etc.

Reply

Marsh Posté le 13-10-2014 à 18:52:34    

Cela depend ce que tu veux faire, sécuriser le fichier ou les infos contenues dans le pps?  
Regarde en chine, il y a une flopée de soft dispo pour sécuriser et locker les pc pour éviter les fuites via internet/usb/cdrom/screenshot. Restera le fait qu une tablette cela disparait vite......

Reply

Marsh Posté le 14-10-2014 à 03:52:41    

Bonjour Wolfman et grotius,
 
Merci pour vos réponses, je vais me renseigner sur les GPO et Active Directory, tout en cherchant des logiciels chinois.  
 
Pour information, nos données ne sont pas critiques, nous ne voulons juste pas qu’elles tombent dans les mains de nos concurrents trop facilement. Les tablettes seront utilisées par des techniciens dans nos locaux, il y a très peu de risque de perte physique de la tablette (bon évidemment si le technicien part en courant avec… mais au moins nous saurons de qui il s’agit).
 
Une des possibilités que nous envisageons et de bloquer les ports de connectivites par un cadre physique, et d’interdire l’accès à internet sur toute les tablettes. Cela me semble une solution simple.  
 
Kevin

Reply

Marsh Posté le 14-10-2014 à 04:41:07    

Concurrent fr ou Cn ? Le problème  c est capture écran avec smartphone

Reply

Marsh Posté le 14-10-2014 à 04:46:01    

Entreprise d'Etat, concurrents chinois. Oui bien sur, mais la il n'y a pas grand chose à faire.  

Reply

Marsh Posté le 15-10-2014 à 03:53:43    

dans ce cas part du principe que y aura des fuites et limite le contenu, le reste risque d'être inutile.

Reply

Marsh Posté le 20-10-2014 à 12:55:33    

Tu installes un bureau à distance, compte invité pour tes techniciens, stratégie de sécurité locale/gpo pour demander le compte administrateur dès qu'une périphérique usb est branché, verrouillage du BIOS pour empêcher de démarrer sur un périphérique portable, pare-feu dont la configuration est protégée par mot de passe et qui ne permet que de taper sur le serveur (bureau à distance).. Tout ceci dans un environnement Windows, idéalement Active Directory, mais entre nous, c'est le minimum, et c'est un boulot d'informaticien.

 

Dans un environnement Android, il te faudra probablement rooter la tablette afin d'y installer un pare-feu (afwall +) mot de passe aussi sur la configuration, une application de bureau à distance sur un serveur Windows. Ou alors tu peux tout faire en local si tu as confiance en tes techniciens, et sécuriser les fichiers avec des applications genre KeepassDroid.

 

Pour moi la solution Android n'est pas la meilleure parce que trop basique, mais bien paramétrée et peaufinée, ça pourrait faire l'affaire. Mais comme pour plus haut, il faut un certain niveau de connaissance au préalable.

 

Bon à savoir : les périphériques mobile Windows Phone, ios, android peuvent en parti être managés par Microsoft SCCM


Message édité par Lgb94nb le 20-10-2014 à 12:56:28
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed