Cette rubrique donne accès à des informations concernant la sécurité informatique au sein de l’Université de Limoges.
Les actions menées au sein de l’université s’appuient sur la Politique de Sécurité des Systèmes d’Information (PSSI) adoptée le 30 septembre 2011.
Plus d’informations
Consultez directement dans cette rubrique (section à gauche) quelques articles généraux.
Visitez les notes d’information officielles dans la rubrique associée.
Consultez des informations sur les virus et logiciels malveillants
Les personnels de l’université peuvent consulter la rubrique Sécurité de l’Information de l’Intranet.
Qui contacter ?
Pour tout problème ou question ayant trait à la sécurité informatique, vous pouvez contacter directement le Responsable de la Sécurité des Systèmes d’Information (RSSI) de l’Université, ou son suppléant :
Xavier Montagutelli, RSSI (xavier.montagutelli@unilim.fr)
Nicolas Viers, RSSI suppléant (nicolas.viers@unilim.fr)
Nous disposons d’une adresse générique pour nous joindre : rssi@unilim.fr. Si vous voulez nous écrire de manière confidentielle, vous pouvez crypter le message avec GPG et notre clé publique.
Pour plus d’informations sur l’organisation et les reponsabilités en terme de sécurité informatique, vous pouvez lire l’article chaîne SSI.
Réagir face à un incident
Si vous découvrez une intrusion informatique, un acte de « piratage », de malveillance, vous devez nous contacter pour nous en faire part. Notre rôle consiste notamment à analyser et évaluer la gravité de ces actes, à vous conseiller. Mais aussi à connaître la situation sur l’ensemble de l’Université, par exemple pour essayer de corréler divers actes qui peuvent sembler indépendants.
Par ailleurs, le réseau Renater (Réseau National de télécommunications pour la Technologie l’Enseignement et la Recherche), qui relie tous les universités françaises et les centres de recherches, possède une équipe dédiée au traitement des incidents de sécurité, le CERT-Renater (CERT signifiant Computer Emergency Response Team). Le CERT-Renater nous aide dans l’analyse des cas de compromission, nous envoie des notes d’informations ou des alertes, etc. Inversement, l’information collectée et pertinente est remontée par nos soins au CERT.
Sensibilisation au phishing mis en ligne le 30 janvier 2012
Maitriser les risques de l’externalisation mis en ligne le 15 avril 2010
Guide de l'ANSSI sur la maîtrise des risques liés aux pratiques d'externalisation
Virus Sinowal Mebroot Torpig mis en ligne le 26 mars 2010
Informatique et Libertés mis en ligne le 2 février 2010
Protection contre les PDF malicieux mis en ligne le 27 février 2009
Les fichiers PDF sont régulièrement porteurs d'attaques et de code malveillant ciblant les logiciels Adobe. Vous pouvez appliquer quelques mesures de protection générale pour protéger votre ordinateur.