Vous tombez sur cette page, car notre solution Olfeo est sûrement installée dans votre structure. Continuez sa lecture, elle vous apprendra sûrement beaucoup de choses auxquelles vous n’aviez pas forcément pensé.
Ou alors, comme l’on dirait d'Olfeo sur certains blogs : "Il ne manquerait plus qu’on vienne au travail pour bosser !"
Voilà autant de termes, de mots clés, de recherches qui amènent chaque jour et sans le vouloir sur notre site, des dizaines et dizaines de personnes filtrées par notre solution...
Vous, qui avez la responsabilité du bon fonctionnement du système informatique de votre structure, ou vous, qui arrivez sur cet article "entonnoir" pour toutes ces recherches, nous allons essayer de vous expliquer notre vision du filtrage Olfeo.
QUELLE EST LA VISION DU FILTRAGE SELON OLFEO ?
L’internet est devenu au sein de l’entreprise un outil de travail et de collaboration fort. La démultiplication des outils et de l’information sur le Web reste un apport évident à toute activité professionnelle, à partir du moment où cet outil est utilisé à bon escient. L’ouverture de l’internet à toute l’entreprise ne se fait toutefois pas sans risque pour l’employeur, ni sans impact.
1. Un impact sur la bande passante :
Youtube, Dailymotion, Google vidéos, Deezer, sont les plus connus...Si vous avez déjà la chance de disposer chez vous d’une connexion Internet haut-débit, vous constaterez que le lancement d’une vidéo n’est, malgré tout, pas immédiat, et qu’il peut de même impacter la rapidité de réponse de votre navigation.
Il en va de même de la connexion Internet mise à disposition dans les lieux publics ou sur notre lieu de travail ! Elle a un coût, et une limitation... Qui n’a jamais fulminé devant une navigation trop lente, un accès internet ralenti ?
Le comportement d’un internaute sur une liaison partagée se doit de prendre en compte le respect du travail d’autrui et des besoins en bande passante nécessaire au bon fonctionnement de la structure. Il est évident que les sites à forte consommation de bande passante (comme ceux que nous avons cités précédemment) ne peuvent cohabiter avec un fonctionnement optimal du réseau à partir du moment où, nous parlons de plusieurs dizaines, voire centaines d’utilisateurs, qui à eux seuls vont saturer le réseau en naviguant sur ces sites, et perturber ainsi la globalité de l’accès web de la société, ou de l’établissement.
Il est donc logique de permettre à une direction informatique de prendre la décision de limiter, voire d’interdire l’accès à ces sites afin de permettre une disponibilité du réseau pour les accès professionnels, et dans le respect de tous.
Nous rappelons qu’Olfeo propose de même des options de gestion de plages horaires, de quotas en temps, de quotas en volume de données, ou de débit maximum alloué à chaque utilisateur (avec le produit Proxy Cache / Qos) afin de permettre un accès plus managé aux catégories Olfeo.
2. Des risques de sécurité toujours plus importants pour les entreprises et liés au comportement des utilisateurs !
Virus, Spyware, Phishing, cookies tracker, ...Cela n’arrive pas si souvent, mais il suffit d’une fois, d’un fichier téléchargé, d’une page internet comportant un code malveillant pour perturber fortement, voire détruire complètement un système d’information. Les conséquences pour une entreprise ou une administration peuvent être dramatiques... Les services informatiques travaillent pour éviter une telle situation... Le filtrage fait partie des protections complémentaires vis à vis du comportement dangereux de certains utilisateurs.
Si les sites concernés par l'existence de virus/spyware, sont généralement illicites (sites de piratage), ou à destination des adultes (sites pornographiques), il est important de noter que n’importe quel site peut demain être concerné (piratage d’un site et modification du code). Vous pouvez facilement le constater dans l’actualité.
La majorité des piratages "médiatisés", le sont dans l'objectif de présenter ouvertement le "piratage" et de faire passer un message aux visiteurs... La majeure partie des piratages ne présente hélas pas l’information à l’utilisateur mais intègre par contre un code malveillant qui est transparent pour l'utilisateur, et peut potentiellement transformer l’ordinateur en "Machine Zombie".
C’est ce type de site qu’Olfeo va référencer dans sa base, ainsi que les codes malveillants potentiellement intégrés dans les pages web visitées qui sont analysées en temps réels par notre solution, qui intègre une fonction antivirus Web.
3. Un risque juridique pour vous et pour l’entreprise
Nous allons maintenant jouer au jeu du "Le Saviez-vous ?"
La structure qui vous emploie, celle qui vous met à disposition un accès internet pour votre activité professionnelle mais qui vous autorise aussi peut-être une utilisation personnelle, reste responsable au niveau civil et pénal de l’utilisation que vous en faites.
Endossez maintenant le rôle d’un responsable d’établissement, d’administration, de société privée qui dispose de plusieurs centaines voire milliers d’employés, qui ont tous un accès à internet et relisez le paragraphe précédent.
Voudriez-vous prendre cette responsabilité pour l’ensemble des personnes de votre structure ?
Nous n’allons pas développer l'ensemble des risques juridiques, ni citer les jurisprudences les plus récentes mais si vous souhaitez en savoir plus vous pouvez télécharger notre livre blanc juridique co-écrit avec le cabinet d'avocats Alain Bensoussan.
En résumé, le dirigeant et vous même êtes responsables au civil comme au pénal de vos actes sur Internet. (Code civil Article 1384 alinéa 5 et Article 121-2 du Code pénal)
Par conséquent, l’employeur est vivement invité, selon le fameux principe de précaution, à mettre en œuvre et à déployer des mesures de contrôle des accès à Internet.
Nous rappelons de même qu’il nous est tous arrivé d’accéder à un site internet que nous n’avions pas sollicité (ouverture automatique d’un site suite à un spyware, redirection d’une url, lien publicitaire, nouveaux dangers des réducteurs d’urls fortement utilisés par Twitter type bit.ly, etc...). Notre rôle est aussi de protéger l’utilisateur afin qu'il n'arrive pas sur des sites non souhaités, qui sont parfois pénalement répréhensible...
4. A la recherche d’un site qui n’est pas encore catégorisé dans une catégorie "Bloquée"
Malgré tout ce que vous venez d’apprendre, vous cherchez tout de même à accéder à un site qui appartient à une catégorie interdite par la charte internet de votre société ?
Nous allons donc vous parler de la fonction de filtrage dynamique Olfeo.
Ce terme désigne en fait la fonction qui remonte chaque soir à Olfeo (de manière anonyme pour Olfeo) les sites qui ne sont pas encore intégrés à notre base et qui ont été consultés par nos clients. Ils sont ensuite pris en charge par nos équipes de catégorisation, qui les classifient dans notre base d’urls.
3 éléments à prendre en compte :
5. A la recherche d’une solution pour contourner l’application
En cherchant à outrepasser, contourner, désactiver, etc... le filtrage d’urls, vous commettez un délit.
Votre employeur est dégagé de toute responsabilité puisqu’il s’est donné les moyens de protéger sa structure via la mise en œuvre d’une solution de sécurité, mais dans un cadre pénal, votre recherche de contournement est un fait aggravant.
Comme nous l’avons vu, il est très simple dans un cadre pénal d’identifier un comportement répréhensible par rapport au constat d'une activité non souhaitée (exemple, l’arrivée sur un site non souhaité). Un utilisateur, qui essaye de "forcer" une solution, présente évidemment un profil avec un nombre de blocage très important sur la catégorie recherchée.
6. Un site pour mes besoins professionnels est bloqué
Olfeo ne définit pas la politique de filtrage qui est appliquée au sein de votre structure. Nous fournissons une liste de catégories qui sert ensuite à paramétrer les conditions d’accès pour les administrateurs.
Il peut arriver que certains sites dont vous avez besoin de manière récurrente pour des raisons professionnelles soient bloqués car ils font "l’exception" au sein de leur catégorie pour votre entreprise. Par exemple, un site de commerce en ligne peut être utilisé pour les besoins internes alors que le site figure de manière justifié dans une catégorie bloquée. L'analyse des logs montre que les sites types cdiscount, rueducommerce, venteprivees, etc...sont majoritaires dans le surf interne des entreprises alors qu’ils sont clairement personnels.
Comprenez leur position, la personnalisation d’une application est évidemment toujours nécessaire aux besoins propres de chaque structure et ils ne peuvent penser et connaître 100% des sites utilisés pour les besoins pros.
Rapprochez-vous de votre administrateur, qui a la capacité de gérer une liste d’exceptions pour permettre un accès managé à ces sites. Nous restons persuadé qu’ils sauront donner suite à votre demande si celle-ci s’avère cohérente.
7. Les statistiques et le respect de la vie privée
Rappelons que votre employeur a une obligation légale de stocker pendant au moins 1 an les informations liées à votre utilisation d’internet. En effet, sur Internet, la seule adresse connue est l’adresse IP de votre point d’accès Internet. Cette IP est généralement unique pour votre entreprise.
C’est pourquoi, dans le cadre de procédures judiciaires, il est demandé aux sociétés de pouvoir fournir les logs d’accès internes à un site donné, et ce afin d’identifier l’adresse IP interne et donc, l’utilisateur concerné par le délit.
Olfeo respecte strictement les préconisations de la CNIL. Ainsi nous sommes aussi la seule solution à ne pas proposer de catégories discriminatoires, pouvant violer le respect de la vie privée que ce soit dans le domaine médical, religieux, politique, ou préférences sexuelles. D’autres solutions de filtrage intègrent des catégories type : Centre d’intérêts Gay-Lesbiens, Sida, Avortement, etc...
Quel que soit son "orientation sexuelle" un site de rencontre se trouvera dans cette même catégorie, tous les sites liés à la problématique d’avortement, du VIH, se trouveront dans la catégorie "Santé" etc...
Cette notion est d’autant plus importante que depuis 2 ans, des décisions de justices commencent à entrouvrir la porte à des jurisprudences qui vise à confirmer que l’outil informatique fournit sur le lieu de travail est considéré avant tout comme un outil professionnel et donc, que son utilisation peut-être contrôlée par l’employeur.
8. La fonction de "coaching"
Olfeo intègre une fonctionnalité appelée "coaching". L’activation de cette fonction déclenche de manière automatique l’envoi aux utilisateurs de statistiques personnelles, à leur SEULE ET UNIQUE attention...
Le problème d’internet, c’est que nous ne savons pas dire avec exactitude la manière dont nous l’utilisons au travail.
Si tout l’internet vous était ouvert, seriez-vous à même de donner en fin de mois le temps que vous avez passé dessus ? La répartition de votre navigation à des fins personnelles ou professionnelles ? Le pourcentage de sollicitation de la bande passante que vous représentez par rapport aux restes de vos collègues ? Le nombre de fois que vous avez essayé de contourner notre solution ?
Le coaching est là pour vous sensibiliser à cette utilisation, pour vous permettre de mieux comprendre ce que vous faites de l’internet au bureau, et que vous êtes un acteur à part entière du bon fonctionnement des outils de travail de l’entreprise.
Si vous êtes à même de comprendre cet objectif, vous contribuez alors au respect du travail de vos collègues, ainsi que de celui de la DSI qui se démène chaque jour pour vous fournir un accès de qualité dans un environnement dans lequel les risques deviennent de plus en plus nombreux aussi bien dans leur quantité, que dans leur origine.
9. Conclusion
J’espère que vous avez lu cette page dans son intégralité, et qu’elle vous aura permis de mieux comprendre les raisons pour lesquelles vos services informatiques, vos directions nous sollicitent chaque jour.
Beaucoup de nos interlocuteurs au sein des directions informatiques sont confrontés à leurs utilisateurs sur le sujet du filtrage Internet et semblent devenir des extensions de "Big Brother".
Ce n’est pas le cas !
Nous pouvons comprendre que certains employeurs préfèrent limiter pendant les horaires de travail l’accès à des catégories fortement sollicitées et n’ayant aucun rapport avec l'activité de l'entreprise mais, comme vous avez pu le constater, les origines de la mise en œuvre d’Olfeo sont nombreuses et sont nettement plus importantes et stratégiques pour eux que ce que nous pourrions appeler vulgairement du "flicage".
J’ajouterais même qu’en choisissant Olfeo, qui est la seule solution dédiée au marché français, ils permettent un filtrage plus fin vous apportant ainsi une meilleure qualité de service, limitant ainsi le nombre de faux positifs (des solutions étrangères catégorisent le site de la CGT comme un site activiste et agressif, ou la mairie de Pornichet dans la section "Pornographique", sans parler des sites internet liés au monde médical et utilisant des termes tels que "Sexe" qui sont souvent catégorisés de manière inadaptée à leur réel contenu).
Alors surfons intelligent !
Lionel Pascaud
Directeur Commercial Client et Qualité