Le BYOD passe par plus de sécurité et de formation
L'utilisation des terminaux mobiles personnels dans les entreprises pose encore et toujours différents problèmes, notamment en matière de sécurité. Mais les entreprises y sont de plus en plus sensibles. 
Selon une étude réalisée pour NetIQ, 56% des entreprises ont mis au point une politique dédiée à la gestion du BYOD (Bring Your Own Device). La satisfaction des employés et leur productivité arrivent d'ailleurs en tête des critères faisant pencher la balance en faveur de l'intégration dans l'entreprise des terminaux personnels, et ce, bien avant les réductions de coûts et la simplication de la gestion informatique. "Les entreprises veulent que leurs employés puissent travailler partout et quand ils le souhaitent. Mais une telle flexibilité ne doit pas se faire au péril de la protection des données, rappelle Christophe Tonnerre, Directeur France NetIQ. Malgré tout, le sondage réalisé par NetIQ fournit des informations encourageantes, car il montre que les entreprises françaises commencent à prendre des mesures appropriées pour intégrer le BYOD dans leurs règles de sécurité, même si le chemin est encore long".
La formation est vitale
L'étude révèle également que 72% des décideurs exigent la signature d'un accord avec les utilisateurs afin de gérer correctement cette intégration. 31% ne proposent malheureusement pas la moindre formation à leurs employés en ce qui concerne la sécurité. Et pourtant, il n'y a pas que les hackers qui peuvent être dangereux. L'étude nous apprend aussi que 35% des personnes interrogées ont déjà été confrontées à la perte d'appareils personnels pouvant contenir des données confidentielles. "La formation est essentielle pour assurer la sécurité de ces appareils, de même que la bonne intégration des procédures BYOD aux politiques de sécurité et droits d’accès déjà en place dans les entreprises" ajoute Christophe Tonnerre.
Le BYOD en 7 recommandations
Pour intégrer le BYOD en toute sécurité dans l’environnement informatique des entreprises, il convient donc de :
. s’assurer que l’utilisation des terminaux privés est inclus dans la procédure de sécurité ordinaire
. d'appliquer des contrôles d’accès performants qui incluent ces équipements personnels
. former les employés aux risques liés à la perte des terminaux privés contenant des données confidentielles
. définir des processus précis stipulant les données accessibles à partir d’un appareil personnel
. établir des règles précises applicables aux employés qui quittent l’entreprise
. établir des procédures indiquant les mesures à prendre en cas de perte d’un équipement pouvant accéder au réseau de l’entreprise
. s’assurer que les procédures adéquates sont mises en œuvre pour parer à toute violation des données





