Le guide d’hygiène informatique de l’ANSSI (Agence Nationale de la Sécurité des Systèmes d’Information) est un document de référence qui propose des recommandations concrètes pour sécuriser les systèmes d'information au quotidien. Il contient 42 mesures essentielles classées par thèmes.
Objectifs du guide
- Améliorer la sécurité de base des systèmes informatiques.
- Réduire les vulnérabilités courantes.
- Préparer l’organisation à faire face aux cybermenaces.
- Responsabiliser les utilisateurs et les administrateurs.
Exemples de mesures essentielles
- Maintenir les logiciels et systèmes à jour.
- Installer un antivirus et le maintenir actif.
- Restreindre les privilèges utilisateurs (principe du moindre privilège).
- Sauvegarder régulièrement les données critiques.
- Protéger les accès physiques aux postes de travail.
- Surveiller les journaux et activités réseau.
- Sensibiliser les utilisateurs aux bonnes pratiques.
- Filtrer les contenus web et les pièces jointes douteuses.
Organisation des mesures
Les 42 mesures sont réparties en plusieurs catégories :
- Gouvernance / Organisation de la sécurité
- Sécurisation des systèmes et logiciels
- Contrôle d’accès et gestion des mots de passe
- Journalisation, sauvegardes, mises à jour
- Sensibilisation, gestion des incidents et des supports amovibles
A retenir :
Le guide d’hygiène de l’ANSSI constitue une base solide pour toute organisation souhaitant adopter une posture de cybersécurité proactive. Il permet de mettre en place des protections simples mais efficaces, adaptées à toutes les tailles d’entreprise.