|

Un serveur de fichiers est un outil indispensable dans toute organisation pour échanger et sauvegarder des documents. La mairie l’ayant bien compris elle a installé un tel outil qui lui permet le partage des documents sur lesquels travaillent la dizaine d’agents de la commune via leurs ordinateurs respectifs.
Ce serveur de fichiers permet de gagner du temps, à la fois pour le partage des documents lors de travaux à plusieurs sur le même document mais permet également de centraliser l’ensemble des connaissances et des documents de la mairie en un seul lieu.

Le serveur de fichiers est situé à l’intérieur du réseau privé de la mairie. Son accès est totalement impossible depuis Internet, le firewall bloquant toutes les tentatives de connexions qui pourraient être effectuées à destination de ce serveur de documents.

La perte physique d’informations est la première menace d’un serveur de fichiers. En effet, tous les documents sur lesquels travaillent les agents de la commune sont rassemblés au sein d’un même serveur. Si celui-ci venait à perdre la totalité des informations (par exemple par une défaillance grave du disque dur qui entraînerait sa destruction physique), tout le travail des agents de la commune serait détruit, ce qui impliquerait de graves dommages, tant au niveau de la tâche de travail à produire, qu’à la continuité de l’activité du travail des agents de la commune et de la perte d’informations liées à la commune.
Le vol d’informations est également à prendre en compte. Le ressemblement de toutes les connaissances et tous les documents de la mairie, de la commune et de ses administrés, impliquerait qu'en dérobant ce serveur, les voleurs s’empareraient d’informations bien souvent confidentielles.
La confidentialité des informations est donc à prendre en compte. Tous les agents de la commune disposant d’un accès sur le serveur fichiers n’ont pas à avoir accès à l’ensemble des informations de la mairie. Ils doivent pouvoir accéder librement aux informations qui sont nécessaires à leurs tâches quotidiennes mais ne doivent pas accéder aux informations dont ils n'ont pas besoin dans l'exécution de leurs tâches quotidiennes. Les informations les plus confidentielles de la mairie, comme par exemple la correspondance de Madame la Bourgmestre, ne doivent pas être accessibles aux agents non habilités.
L’atteinte à la disponibilité du serveur de documents est également à prendre en compte. Si à un moment donné, les agents de la commune ne peuvent pas accéder au serveur, si celui-ci est tombé en panne durant la nuit, ils seront dans l'incapacité de travailler et devront attendre une intervention de Jean-Philippe Woller ou de la société KA pour résoudre le problème ; ce qui provoquera un retard important dans les tâches journalières à traiter pour l’intérêt de la commune.
L’intégrité des documents stockés doit être garantie et le serveur doit être protégé contre les virus, vers et chevaux de Troie qui pourraient l’atteindre en dépit des mesures efficaces déjà mises en place (firewall, anti-virus, accès depuis Internet impossible).

La première des contre-mesures est de se protéger de la perte d’informations. Jean-Philippe effectue donc des sauvegardes quotidiennes des fichiers qui ont été modifiés au cours de la journée, puis effectue des sauvegardes hebdomadaires complètes de l’ensemble des fichiers du serveur fichiers. Ces sauvegardes sont conservées dans des locaux sécurisés. Elles sont testées et leur intégrité et leur conformité aux données originales est garantie. Un roulement des supports de sauvegarde offre la possibilité de pouvoir restaurer une version d’un document datant de plusieurs mois. Un échange des sauvegardes (sous forme chiffrée) a été mis en place avec la commune avoisinante afin de se prémunir d’un sinistre grave qui surviendrait aux locaux de la mairie d’Oldental. Le firewall de la commune préserve le serveur de fichiers de toute connexion extérieure.
La deuxième contre-mesure concerne la sécurité physique et logique du serveur. Celui-ci, comme tous les ordinateurs de la mairie est régulièrement patché, de plus, un logiciel anti-virus, quotidiennement mis à jour, est installé et actif. La sécurité physique du serveur est assurée car celui-ci est stocké dans un local dont l'accès est sécurisé et pour lequel, seuls Jean-Philippe Woller et la société KA ont une autorisation d'entrée.
Les disques durs sont montés selon la technologie RAID 5 qui permet à la fois un gain de performance lors des accès aux informations et de leur enregistrement mais également de se prémunir contre les pannes physiques des disques par un système de redondance des disques et de reconstruction des données qui peuvent être perdues lors de la défaillance d’un de ces disques.
La disponibilité du serveur de documents est souvent une question récurrente au sein du collège échevinal. La redondance du serveur par l’ajout d’un nouveau serveur conçu comme un miroir parfait de celui déjà en exploitation est prévue lors de l’évolution prochaine du système d’information de la mairie. Ceci leur permettra de se protéger des défaillances du serveur de document principal. Ainsi, les agents de la commune ne subiront plus aucun désagrément si ce serveur n’est plus disponible, celui de secours prendra le relais et sera accessible de manière totalement transparente aux agents de la commune, sans perte de données ni de disponibilité.
Les données les plus sensibles et les plus confidentielles sont chiffrées. Ce mécanisme permet de se prémunir contre la consultation non autorisée des données les plus sensibles produites par la mairie.
Des mécanismes de contrôle d’accès aux ressources sont implantés pour limiter les accès des agents de la commune aux seules ressources dont ils ont besoin dans le cadre de leur mission. C’est Jean-Philippe qui se charge d’attribuer, de modifier et de supprimer les accès aux ressources en fonction des tâches, du rôle, de la mission et de l’état de l’agent.
|