Accueil🇫🇷Chercher

Bring your own device

Prenez vos appareils personnels

Terminaux mobiles : ordinateur portable, ultra portable, tablette et smartphone.

BYOD, abréviation de l’anglais « bring your own device », en français, PAP pour « prenez vos appareils personnels »[1] ou AVEC pour « apportez votre équipement personnel de communication »[2], est une pratique qui consiste à utiliser ses équipements personnels (smartphone, ordinateur portable, tablette électronique) dans un contexte professionnel.

Cette pratique pose des questions relatives à la sécurité de l'information et à la protection des données, ainsi que sociales et juridiques.

Origines du terme BYOD

L'origine de l'expression est une analogie avec l'expression anglaise BYOB (bring your own bottle) des années 1950.

  • 2005 : le terme BYOD a Ă©tĂ© mentionnĂ© en 2005 dans un document rĂ©digĂ© par Ballagas et al., A UBICOMP 2005.
  • 2009 : BYOD est dĂ©finitivement inventĂ© avec le support d’Intel qui a remarquĂ© une tendance croissante chez les employĂ©s Ă  apporter leur appareil personnel pour travailler et ainsi se connecter au rĂ©seau d’entreprise.
  • 2009: Le premier brevet mentionnant le BYOD, destinĂ© Ă  assurer la gestion et la sĂ©curisation de l'approche IT du BYOD est dĂ©posĂ© par la sociĂ©tĂ© Mobiquant[3]
  • 2011 : le terme prend de plus en plus d’importance lorsque les services informatiques Unisys et les Ă©diteurs de logiciels systèmes VMware et Citrix reconnaissent l’émergence de ces dispositifs.
  • 2012 : l’Equal Employment Opportunity Commission des États-Unis (organisme d’application de la loi fĂ©dĂ©rale qui applique les lois contre la discrimination en milieu de travail) a adoptĂ© la politique BYOD. Cependant, de nombreux employĂ©s ont continuĂ© Ă  utiliser leur BlackBerry fournis par le gouvernement pour deux raisons : problème de facturation et manque de dispositifs alternatifs.
  • 2014 : un tribunal en Californie a statuĂ© que les entreprises doivent dorĂ©navant rembourser les appels de travail sur tĂ©lĂ©phone personnel d’un salariĂ© dans l’État de Californie[4]

Sécurité

Perte de données

Selon Winn Schwartau, 25 % des salariés propriétaires de mobiles et pratiquant le BYOD perdent au moins une fois leur smartphone. Cela implique que des données professionnelles peuvent être perdues et en accès libre à celui qui trouvera cet appareil.

Problèmes liés au réseau

Les employés d’une entreprise ayant mis en place le BYOD, peuvent se connecter au réseau de celle-ci, cela inclut donc plusieurs connexions entrantes sans pour autant être contrôlées et donc de nombreux risques d’intrusions dans le réseau de la société. À noter aussi que les nombreuses connexions Wi-Fi des salariés avec leurs outils de travail peuvent entraîner une trop grosse demande en bande passante et par conséquent des latences sur les réseaux ou des déconnexions, cela entraînant parfois des pertes de données.

Sécurité des appareils

Ces appareils personnels sont par nature non prĂ©vus pour un usage professionnel mais un usage personnel. Il en rĂ©sulte qu’ils n’ont pas toutes les sĂ©curitĂ©s nĂ©cessaires Ă  l’usage professionnel puisque les systèmes d’exploitation ne sont pas prĂ©vus Ă  cet effet. On remarque donc pour la plupart l’absence de pare-feu ou de chiffrement des donnĂ©es, le problème de pertes de donnĂ©es est en partie provoquĂ© par cela. Selon Winn Schwartau : « Nobody controls his devices at 100% Â» (« personne ne contrĂ´le ses appareils Ă  100 % Â»)[5].

Position de l’ANSSI

L’ANSSI publie une note en mai 2013 destinée aux DSI (direction des systèmes d’information) où elle met en évidence le fait qu’il est impossible d’avoir un haut niveau de sécurité avec un ordinateur ou une tablette ordinaire[6].

Alternatives

CYOD

Choose your own device[7] (en français, « sĂ©lectionnez votre appareil personnel Â» ou SAP)[8]. Cette optique propose aux salariĂ©s de choisir leurs propres appareils parmi un catalogue de terminaux approuvĂ©s par l’entreprise. Ainsi, ceux-ci sont paramĂ©trĂ©s, approuvĂ©s et intĂ©grĂ©s Ă  la sociĂ©tĂ© qui s’évite donc tout problème liĂ© Ă  la lĂ©gislation et Ă  la protection des donnĂ©es. Le matĂ©riel choisi reste par contre uniquement professionnel et propriĂ©tĂ© de l’entreprise. Si cette solution est de plus en plus envisagĂ©e, elle n’est pas aussi satisfaisante que le BYOD pour les salariĂ©s mais bien plus sĂ©curisante pour les sociĂ©tĂ©s.

COPE

Corporate owned, personally enabled (en français, « voici votre appareil personnel Â» ou VAP)[9]. Le VAP prend le contrepied du PAP (en anglais BYOD) et garde le principe du matĂ©riel professionnel achetĂ© par l’entreprise. Cela conserve les mĂŞmes avantages vus pour le SAP (en anglais CYOD) mais avec un terminal qui peut aussi ĂŞtre utilisĂ© personnellement par le salariĂ©.

Virtualisation

Le principe : on dĂ©solidarise l’environnement de travail du poste de travail. Les donnĂ©es ne sont plus stockĂ©es au sein de l’entreprise mais sur un serveur accessible de partout aux salariĂ©s et de n’importe quelle sorte de terminal, le cloud. Cela permet une rĂ©duction des coĂ»ts mais aussi une sĂ©curitĂ© importante, la DSI pouvant isoler le terminal d’accès du serveur.

Notes et références

  1. « Fiche terminologique - prenez vos appareils personnels », Office québécois de la langue française, Grand dictionnaire terminologique.
  2. [PDF] « Vocabulaire de l’informatique et des tĂ©lĂ©communications - apportez votre Ă©quipement personnel de communication Â», Journal officiel du 24 mars 2013.
  3. (en) « 1. (WO2009101155) SYSTEM AND METHOD FOR SECURING THE OPERATION OF A MOBILE TERMINAL Â», sur patentscope.wipo.int (consultĂ© le 18 novembre 2016).
  4. « Vous considĂ©rez le BYOD ? Pas si vite ! Voyons ce qu’en disent les tribunaux... Â», Caroline Lebrun, Cimpl.com, 25 septembre 2014 (consultĂ© le 26 aoĂ»t 2016)
  5. « Hack in Paris pointe les dangers du Byod », sur 01net.com
  6. « L’ANSSI déconseille l’usage du BYOD », sur preventica.com
  7. « Le CYOD : le juste milieu entre BYOD et fourniture de l’appareil ? », sur zdnet.fr
  8. « Fiche terminologique - sélectionnez votre appareil personnel », Office québécois de la langue française, Grand dictionnaire terminologique (consulté le 26 août 2016).
  9. « Fiche terminologique - voici votre appareil personnel Â», Office quĂ©bĂ©cois de la langue française, Grand dictionnaire terminologique (consultĂ© le 26 aoĂ»t 2016)
Cet article est issu de wikipedia. Text licence: CC BY-SA 4.0, Des conditions supplémentaires peuvent s’appliquer aux fichiers multimédias.