Cybersécurité

Conseils et aide en matière de cybersécurité pour les utilisateurs de l'édition Enterprise.

Vous trouverez ci-dessous les recommandations pour assurer la cybersécurité :

Recommandations Description
Confirmer les signatures numériques Data Reviewer utilise la signature numérique fournie par ELECTRIC USA, INC.
Synchronisation Il est recommandé de synchroniser l'heure du PC du serveur Reviewer avec un service d'heure sur le nuage ou une source d’heure à l'échelle du système. Cela garantira des horodatages corrects dans les historiques et contribuera à prévenir les menaces de répudiation.
État des certificats Windows should be configured to check the Certificate Revocation List (CRL) and enforce certificate revocation. This protects users from submitting confidential data to a site that may be fraudulent or not secure.

The CRLFermé Liste de révocation des certificats should be updated regularly. Where possible, Windows should be allowed to access CRL Distribution points:
  • crl.microsoft.com
  • ws.symantec.com
  • thawte.com
  • geotrust.com
  • rapidssl.com
  • digitalcertvalidation.com
  • symcb.com

If Windows has access to the Online Certificate Status Protocol (OCSP) services, this should be used.
Politique de sécurité de Windows Windows doit être configuré pour vérifier la signature Horodatage
Vérification par le client Il convient de maintenir un système hors ligne à jour (en installant les paquets de mise à jour et la CRL sur une clé USB dédiée, par exemple) ; tester sur un système de pré-production que les mises à jour n'endommagent pas le système ; les mises à jour peuvent être annulées si elles endommagent le système de production.
Réponse aux incidents - Anticiper Doit disposer d'un mécanisme pour traiter les certificats invalides et révoqués.
Cryptage du disque Pour garantir la sécurité des données, utilisez un cryptage global du disque (par exemple, BitLocker).