IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

De l'aide pour sauver mon emploi s'il vous plaît


Sujet :

Sécurité

  1. #1
    Membre du Club
    Femme Profil pro
    Inscrit en
    Avril 2011
    Messages
    62
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : France, Somme (Picardie)

    Informations forums :
    Inscription : Avril 2011
    Messages : 62
    Points : 61
    Points
    61
    Par défaut De l'aide pour sauver mon emploi s'il vous plaît
    bonjour,

    je cherche une information cruciale, officielle et digne de confiance me permettant de sauver ou garder mon emploi avant lundi matin.

    Une sorte de lettre, document qui donne aucun doute à mon directeur et surtout en français.

    j'ai besoin de documents officiels (du constructeur agrée, d'un revendeur certifié, ou d'un éditeur sage ou microsoft) indiquant que :

    - il est extrêmement dangereux d'avoir un système de paie, facturation (en l'occurrence Sage compta) sur un poste Windows XP
    - il est extrêmement dangereux d'avoir ou d'accéder à un système de paie, facturation avec un ordinateur sous internet explorer 8
    - il est extrêmement dangereux d'accéder à un système de paie, facturation à partir de windows server 2008r2
    - il est absolument pas judicieux d'avoir acheté un serveur sous windows 2008 r2 durant l'année 2012
    - il est dangereux de ne pas suivre les alertes systèmes et application de windows server 2008 r2 et de ne pas les résoudre

    - d'une manière générale qu'il est proscrit d'utiliser internet explorer 8, windows XP et windows server 2008r2 pour tout acte financier

    Pour faire simple et court, j'ai plus de 10 ans d'expérience, ingénieur système et on ne me fait pas confiance quand je dis que notre prestataire ne protège pas notre serveur, ne fait pas les mises à jour, ,n'avertit pas des dangers et nous met en grand danger. Nous avons eu 3 attaques de virus et ils disent avoir nettoyer alors que non.

    merci à vous si vous m'aider à avoir ces documents ou lettre officielles, lundi j'ai un deuxième entretien pour me sauver.

    Je veux bien vous donner plus d'informations sur ma situation personnelle, mais j'ai déjà ouvert un autre sujet parallèle pour cela dans la rubrique licenciement
    http://www.developpez.net/forums/d14...s/#post7875978

    s'il vous plaît.

  2. #2
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    14 993
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 14 993
    Points : 23 335
    Points
    23 335
    Billets dans le blog
    10
    Par défaut
    Bonsoir

    Tu ne trouveras cela nul part c'est de la connaissance professionnelle de l'expérience, mais en informatique comme dans le capitalisme libéral tout se sait, mais rien ne se dit.

    Tu peux toujours tenter une prise en main à distance du serveur sur les partages administratifs pour leur montrer ce qu'ils risquent.

    Un petit cout de TeamViewer si le serveur n'est pas bien protégé cela impressionne toujours.

    Il faut si possible leur montrer ce qu'ils risquent les Patrons ne comprennent que les ultimatums.

    Surtout n'emploies jamais de logiciels interdits pour impressionner, un Patron peut mal le prendre, il faut surtout lui faire comprendre que ce que tu utilises est parfaitement légal pour un informaticien de métier.
    Vous pouvez utiliser les FAQ (ICI) ou les Tutoriels (ICI) et aussi accéder au blog (ICI)

  3. #3
    Inactif  

    Homme Profil pro
    Ingénieur test de performance
    Inscrit en
    Décembre 2003
    Messages
    1 986
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 50
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Ingénieur test de performance
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Décembre 2003
    Messages : 1 986
    Points : 2 605
    Points
    2 605
    Par défaut
    Bonjour.

    Citation Envoyé par gogole80 Voir le message

    j'ai besoin de documents officiels (du constructeur agrée, d'un revendeur certifié, ou d'un éditeur sage ou microsoft) indiquant que :

    - il est extrêmement dangereux d'avoir un système de paie, facturation (en l'occurrence Sage compta) sur un poste Windows XP
    - il est extrêmement dangereux d'avoir ou d'accéder à un système de paie, facturation avec un ordinateur sous internet explorer 8
    - il est extrêmement dangereux d'accéder à un système de paie, facturation à partir de windows server 2008r2
    - il est absolument pas judicieux d'avoir acheté un serveur sous windows 2008 r2 durant l'année 2012
    - il est dangereux de ne pas suivre les alertes systèmes et application de windows server 2008 r2 et de ne pas les résoudre
    Il suffit de brandir tous les articles sur la fin du support de Windows XP. Et il y en a pléthore sur le net. Avec certainement des liens vers les annonces officielles de Microsoft...

  4. #4
    Membre expérimenté Avatar de nathieb
    Homme Profil pro
    DevOps
    Inscrit en
    Mai 2004
    Messages
    1 058
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 57
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : DevOps
    Secteur : Service public

    Informations forums :
    Inscription : Mai 2004
    Messages : 1 058
    Points : 1 532
    Points
    1 532
    Par défaut Avis
    Bonjour,

    Fais profil bas, garde ton job et cherche ailleurs, une entreprise qui compte sur une boîte externe
    ne peux dignement être sérieuse. Je pense que tu revendiques de façon peut être extrème tes craintes,
    ce qui t'amène au conflit direct. Il y a des moyens subtils d'aborder le problème. Alerte certe, mais de façon a ne pas froisser
    les personnes. Sinon cherche un boulot ailleurs. Il est très difficile de faire comprendre qu'un système est en péril, cela à un coût
    souvent non négligeable. De plus s'il existe des liens forts entre les acteurs, cela devient encore plus difficile.

    Pour ce que tu cherches il existe des news sur le sujet.

    Je te conseille lundi d'arrondir les angles, monter ton dossier dans le temps et surtout agir la tête froide.

    Je suis adepte de la paranoia, il faut tout logger, je le fais par principe sur toutes mes applis, qui fait quoi ...
    Cela permet en cas de conflit de sortir les preuves, il n'y a plus de discussion possible. sur c'est pas moi ...

    Olivier
    Architecte destructurant,
    be cool, be free

    Il nous reste Debian bien sûr

  5. #5
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    14 993
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 14 993
    Points : 23 335
    Points
    23 335
    Billets dans le blog
    10
    Par défaut
    Bonjour

    Je me souviens du bug de l'an 2000 sur le passage de la date des BIOS en 2000.

    Mon Patron me dit le lendemain du passage de l'an 2000 bon c'était donc de l'esbroufe ce passage à l'an 2000 ?

    Je réponds : Non Patron, c'est que j'ai bien travaillé.

    Il faut reconnaitre que 3 mois avant nous avions fait tout ce qu'il faut faire pour assurer ce passage de l'an 2000 mais mon Patron ou plutôt à la SNCF le directeur d'établissement écoutait la TV et la radio.

    Il ne se rendait même pas compte que le service informatique de la SNCF et son propre CIO (Correspondant Informatique d'Organisation) travaillaient pour qu'il n'y ait pas de problème.

    Souvent je me suis pris des remontrances à cause que mon directeur d'établissement ignorait que je travaillais pour lui.

    A la SNCF nous avons des surveillants travaux qui font le règlement financier des travaux effectués par les entreprises privées.

    Un jour la direction SNCF décide de mettre une application informatique sous Windows, qui sera obligatoire pour faire ces règlements (Martre) avec des séries de prix bien cadrés.

    Les surveillants travaux de mon périmètre n'utilisaient pas Martre DOS (l'ancienne version) pour beaucoup car pas obligatoire et ils n'avaient pas d'ordinateur.

    Avec le contrôleur de marché on se met d'accord pour faire les formations et pour mettre en place l'application et trouver et installer le matériel informatique.

    Grace au service informatique régional (SIR), je réussis à récupérer des ordinateur déposés d'application nationale de les reconditionner, de les mettre à niveau et gratuitement de mettre nos surveillants travaux formés derrière ces machines, comme prévu par la direction SNCF.

    J'étais content de moi, un jour le directeur d'établissement arrive, je lui dis que je me suis débrouillé pour mettre en place des machines Martre gratuitement.

    Que se passe t'il ?

    Il m'engueule : Oui les surveillants travaux n'ont rien à faire derrière des ordinateurs ils doivent être sur le terrain avec les entreprises privées !

    Mais Patron c'est la décision de la direction SNCF ! il n'était même pas informé !

    Comment voulez vous que mon Directeur d'établissement (et mon chef puisqu'en tant que CIO c'était mon chef direct) juge correctement mon travail s'il ne sait même pas ce que je fais ?

    Adieu médaille promotion et autres gratifications nous sommes des incompris nous les informaticiens.
    Vous pouvez utiliser les FAQ (ICI) ou les Tutoriels (ICI) et aussi accéder au blog (ICI)

  6. #6
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 624
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 624
    Points : 43 601
    Points
    43 601
    Par défaut
    - utiliser Xp est effectivement devenu dangereux
    - utiliser internet explorer, je ne le recommandes pas, mais tu trouvera plutôt des infos te disant de le mettre à jour
    - je ne vois pas en quoi il est dangereux d'accéder à un système de paie/facturation depuis Windows 2008, qu'entends tu par là ? Quelqu'un travaille dessus directement ? Si c'est ça s'est pas bon du tout, si c'est juste que les applis sont installés dessus, pas de prob. Le serveur a t'il une liaison Internet ? c'est le plus grand risque. Par mesure de précaution, il ne vaut mieux pas.
    - ne pas suivre les alertes système, tu devrais trouver des infos là dessus.
    http://fr.norton.com/vital-security/article
    Tu ne trouvera rien qui proscrira l'utilisation de windows 2008 pour des actes financiers je pense.
    Windows 2008 est supporté par Sage.
    -Acheter un serveur 2008 en 2012, ça peut l'être (judicieux). Windows 2012 étant sorti en 2012, personnellement, je préfère laisser les systèmes se roder, l'idéal étant d'acheter du 2012 et d'installer du 2008, c'est possible avec les windows8/7 pro, avec les versions serveur, je sais pas.

    Bon courage
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  7. #7
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    14 993
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 14 993
    Points : 23 335
    Points
    23 335
    Billets dans le blog
    10
    Par défaut
    Il est vrai que mettre Windows server 2008R2 lorsque la version 2012 va sortir c'est économiquement stupide dans la durée.
    Vous pouvez utiliser les FAQ (ICI) ou les Tutoriels (ICI) et aussi accéder au blog (ICI)

  8. #8
    Membre éclairé
    Homme Profil pro
    D.E.
    Inscrit en
    Octobre 2013
    Messages
    562
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : D.E.

    Informations forums :
    Inscription : Octobre 2013
    Messages : 562
    Points : 764
    Points
    764
    Par défaut
    Citation Envoyé par JML19 Voir le message
    Il est vrai que mettre Windows server 2008R2 lorsque la version 2012 va sortir c'est économiquement stupide dans la durée.
    Il peut y avoir certaines contraintes logicielles qui peuvent obliger à utiliser un 2008, mais c'est vrai que ce serait plus judicieux de partir sur 2012 et de placer une VM.

  9. #9
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    14 993
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 14 993
    Points : 23 335
    Points
    23 335
    Billets dans le blog
    10
    Par défaut
    Dans ce cas on fait évoluer les logiciels, c'est le rôle d'un informaticien performant.

    Si c'est pour dire oui au Patron, de laisser faire le prestataire de service informatique externe, l'entreprise n'a pas besoin d'informaticien.

    Ce qu'il y a de terrible avec ce métier c'est que comme le Patron utilise son Smartphone, il se prend pour un expert en informatique et que la plupart du temps il n'y comprend rien.

    Souvent dans mon travail de responsable informatique j'ai passé mon temps à faire des choses que les gens qui m'entouraient ne savaient même pas que c'était pour leur futur travail.
    Vous pouvez utiliser les FAQ (ICI) ou les Tutoriels (ICI) et aussi accéder au blog (ICI)

  10. #10
    Membre chevronné

    Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Août 2002
    Messages
    1 289
    Détails du profil
    Informations personnelles :
    Âge : 43
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Août 2002
    Messages : 1 289
    Points : 1 940
    Points
    1 940
    Par défaut
    En 2012, Sage n'était pas certifié pour SQL Server 2012. Donc ça peut être un choix de cohérence entre les versions de produits Microsoft (ne pas avoir un serveur 2012 et un SQL server 2008).
    Delphi 7/XE2/XE3
    C#
    Oracle 9i à 12c
    SQL Server 2008 à 2022

  11. #11
    Modérateur
    Avatar de sevyc64
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2007
    Messages
    10 208
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 208
    Points : 28 140
    Points
    28 140
    Par défaut
    Citation Envoyé par gogole80 Voir le message
    - il est extrêmement dangereux d'avoir un système de paie, facturation (en l'occurrence Sage compta) sur un poste Windows XP
    Tout dépend du contexte. Il ne faut pas forcément être aussi catégorique
    - il est extrêmement dangereux d'avoir ou d'accéder à un système de paie, facturation avec un ordinateur sous internet explorer 8
    Idem, tout dépend du contexte
    - il est extrêmement dangereux d'accéder à un système de paie, facturation à partir de windows server 2008r2
    Là par contre, je serait curieux d'en connaitre les raisons
    - il est absolument pas judicieux d'avoir acheté un serveur sous windows 2008 r2 durant l'année 2012
    Acheter en 2012 un serveur en WS2008R2 alors que c'était la version en cours de commercialisation, ou est-ce que ce n'est pas judicieux ?
    - il est dangereux de ne pas suivre les alertes systèmes et application de windows server 2008 r2 et de ne pas les résoudre
    Là aussi, tout dépend du contexte, des alertes. Et puis si tu es ingé système, n'est-ce pas ton boulot justement de suivre ces alertes et les corriger

    - d'une manière générale qu'il est proscrit d'utiliser internet explorer 8, windows XP et windows server 2008r2 pour tout acte financier
    Tout dépend du contexte donc. Il n'est pas particulièrement dangereux d'utiliser XP qu'il n'y a 3 mois. Il peut être dangereux d'utiliser un XP reliée à internet, oui, mais un xp isolé de l'extérieur et avec une bonne politique de sécurité.
    Puis proscrire d'utiliser XP pour des actes financiers, va falloir le dire aux banques dont une grande partie du parc est encore sous XP, à commencer par plus de 80% des DAB (distributeurs de billets automatiques)
    Pour ce qui concerne SAGE, il y a précos et précos. Quand on connait la boutique (j'ai bossé chez un intégrateur) on sait que leur certification ne veut pas dire grand chose. Ils mettent facilement plusieurs mois, voire années avant de certifier une config, mais cela ne veut pas dire que ça ne marche pas pour autant. Sachant qu'une bonne partie de la certification s'appuie sur le (non)retour de dysfonctionnement chez les clients. Puis parfois, ils profitent de sortir une nouvelle version pour faire évoluer la certification, histoire de plus justifier la vente de la mise à jours (alors que la version précédente fonctionne très bien sur la nouvelle config)
    --- Sevyc64 ---

    Parce que le partage est notre force, la connaissance sera notre victoire

  12. #12
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 624
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 624
    Points : 43 601
    Points
    43 601
    Par défaut
    En cas de besoin de SAV, si on ne rentre pas dans le cadre de leur "pré-requis", c'est encore plus compliqué qu'en mode normal.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  13. #13
    Modérateur
    Avatar de sevyc64
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2007
    Messages
    10 208
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 208
    Points : 28 140
    Points
    28 140
    Par défaut
    Citation Envoyé par chrtophe Voir le message
    En cas de besoin de SAV, si on ne rentre pas dans le cadre de leur "pré-requis", c'est encore plus compliqué qu'en mode normal.
    C'est la raison pour laquelle les distributeurs/intégrateurs de produits SAGE ont une très forte valeur ajoutée à gérer leur propre SAV vis à vis du client. C'est ce que faisait la boite ou je bossais, et avec des personnes qui maitrise à la hotline on devait avoir moins de 5% des problèmes à remonter à SAGE.
    --- Sevyc64 ---

    Parce que le partage est notre force, la connaissance sera notre victoire

  14. #14
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    14 993
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 14 993
    Points : 23 335
    Points
    23 335
    Billets dans le blog
    10
    Par défaut
    Bonsoir

    Si j'ai bien compris plus les utilisateurs sont emmerdés et plus ils jugent efficace la hotline ?

    Cela me rappelle la SNCF avec les trains qui arrivent à l'heure, tout le monde s'en fout !
    Vous pouvez utiliser les FAQ (ICI) ou les Tutoriels (ICI) et aussi accéder au blog (ICI)

Discussions similaires

  1. Demande d'aide pour débuter mon premier algorithme
    Par Pierre.g dans le forum Algorithmes et structures de données
    Réponses: 7
    Dernier message: 23/08/2006, 10h04
  2. Aide pour créer mon site, aidez moi.
    Par ganon551 dans le forum Mon site
    Réponses: 24
    Dernier message: 30/06/2006, 19h45
  3. [VBA-E] Aide pour éxécuter mon code en cliquant sur un bouton dans excel.
    Par pauletta22 dans le forum Macros et VBA Excel
    Réponses: 53
    Dernier message: 29/05/2006, 13h47
  4. Je besoin d'aide pour terminer mon code
    Par Paulinho dans le forum C++
    Réponses: 7
    Dernier message: 06/11/2005, 23h30
  5. [Persistance]Aide pour sauver des données en XML
    Par le Daoud dans le forum XML/XSL et SOAP
    Réponses: 3
    Dernier message: 21/06/2005, 13h39

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo