Administrateur cambrioleur

L'administration d'un système informatique a toujours été un exercice délicat pour équilibrer les contraintes et les risques encourus.

Les contraintes viennent principalement des demandes de services de l'entreprise. L'exemple classique est la sauvegarde des données. L'entreprise ne veut rien perdre. Mais au meilleur coût. D'où un équilibre à trouver entre sauvegarder le plus de données possible et le plus souvent possible, et les risques encourus. Pour ce qui est de la sauvegarde, les risques sont les conséquences pour l'entreprise en cas de perte de données.

Une des missions de l'administrateur est de gérer au mieux les ressources informatiques. Face à une utilisation importante d'une ressource, il faut identifier la source utilisatrice et déterminer si l'utilisation est justifiée. Cela me rappelle un client dont l'espace disque était bien rempli par les utilisateurs stockant MP3 et autres photos pour graver des CD...

Oui mais voilà, est-ce légal de contrôler les fichiers des utilisateurs ? Aux USA un informaticien a été condamné à une peine de prison [1]. Mais en France les entreprises règlent discrètement ces problèmes. Il y a donc un grand vide juridique. D'autant plus étonnant que la responsabilité pourrait être recherchée dans la hiérarchie de l'administrateur. L'ensemble de l'entreprise aurait donc intérêt à une clarification législative.

[1] http://www.zdnet.fr/entreprise/service-informatique/securite/...