Dispositifs de stockage USB - Questions et réponses

  • Quels appareils suis-je autorisé à brancher à mon ordinateur?

    Vous êtes autorisé à brancher que des dispositifs fournis par le Ministère, comme suit :

    • Clés USB chiffrées protégées par un mot de passe
    • Clés USB biométriques chiffrées
    • Disques durs externes chiffrés
    • Appareils-photo, caméras vidéo, cartes mémoires SD
    • Appareils BlackBerry et cellulaires
    • Dispositifs USB utilisés pour la connectivité Internet, comme les clés Internet mobiles de Rogers (« Rocket Stick »), une clé AppGate et le dispositif G/ON
    • Clés USB utilisées pour gérer les renseignements sur les licences dans les ordinateurs de bureau (p. ex. StreetSweeper™ et IDEA CaseWare)
    • Les supports optiques (CD, DVD) peuvent être lus (lecture seule)
    • Enregistreurs Vocaux Numériques
  • Qu’est-ce qu’un dispositif de stockage portatif?

    Un dispositif de stockage portatif comme les disques durs externes et les clés USB, de même que les supports portables comme les disques compacts et les DVD permettent de transférer rapidement et facilement de grandes quantités de données. Comme ces dispositifs (ou supports) sont portatifs et permettent de stocker de grandes quantités de données, ils présentent un risque accru de perte de données.

  • Pourquoi interdit on l’utilisation de clés USB et de disques durs USB portables?

    Il est maintenant interdit d’utiliser des clés USB et des disques durs USB portables, car ils posent un risque inacceptable en ce qui touche l’information sous la responsabilité du Ministère :

    • Ils sont de petite taille et donc très faciles à perdre ou à égarer;
    • Il est difficile de protéger les renseignements qui y sont stockés;
    • L’information qui y est stockée doit être accessible au reste du Ministère afin que l’on puisse répondre aux demandes touchant l’accès à l’information.
  • Que signifie l’acronyme eUSB?

    L’acronyme eUSB signifie « encrypted Universal SerialBus » (clé USB chiffrée). Il s’agit autrement dit d’une clé USB protégées par encryption.

  • Quelle est la différence entre une banque de clés USB chiffrées protégées par un mot de passe et une clé USBbiométrique chiffrée?

    Les banques de clés USB protégées par un mot de passe et les clés USB biométriques offrent toutes deux des capacités de chiffrement. La banque de clés USB chiffrées protégées par un mot de passe est gérée par le responsable des banques de clés de votre direction générale. Ces clés sont destinées à un usage temporaire uniquement et les membres d’une équipe peuvent se les partager.

    La clé USB biométrique utilise les empreintes digitales pour établir l’identité d’une personne et son numéro de série est attribué à un seul employé qui en a besoin pour une longue période. Une fois attribuée, la clé USB biométrique chiffrée ne peut être partagée entre les employés.

  • Comment puis-je me procurer une clé USB chiffrée?

    Selon vos exigences opérationnelles, il existe des processus distincts pour se procurer des clés USB chiffrées protégées par un mot de passe, des clés USB biométriques ou chiffrées et des disques durs externes chiffrés. Toutes les demandes doivent au moins être approuvées par les SMA des directions générales et des régions.

  • Puis-je transférer ma clé USB biométrique chiffrée à mon collègue?

    Non. Les clés USB biométriques chiffrées ne peuvent être transférées à un collègue étant donné que ce dispositif vous a été exclusivement assigné.

  • Mon gestionnaire peut-il donner ou transférer ma clé USB biométrique à un autre membre de l’équipe?

    Non. Votre gestionnaire ne peut pas donner ou transférer votre clé USB biométrique à un autre membre de l’équipe étant donné que celle-ci vous a été exclusivement assignée. Votre collègue doit suivre la procédure en remplissant le formulaire de demande de clé USB biométrique chiffrée et obtenir l’approbation nécessaire du gestionnaire et du SMA.

    Si votre équipe a besoin d’utiliser provisoirement des clés USB chiffrées pour partager des données, communiquer avec le responsable des banques de clés de votre direction générale pour obtenir une clé USB chiffrée protégée par un mot de passe.

  • J’ai reçu ma clé USB biométrique chiffrée. Puis je l’utiliser dès maintenant?

    Les clés USB biométriques chiffrées ont une configuration différente de celle des clés USB non chiffrées. N’essayez PAS de configurer la clé USB biométrique chiffrée qui vous a été attribuée par vous-même, car cela pourrait la rendre inutilisable. Attendez que les responsables de la sécurité de la technologie de l’information (TI) vous aient transmis les directives concernant la configuration.

  • Que dois je faire en cas de perte ou de vol d’une clé USB chiffrée (mot de passe, clé biométrique, disque dur externe chiffré) ou d’un dispositif USB non chiffré approuvé?

    Une telle situation peut se révéler très grave pour le Ministère. Les employés doivent signaler l'incident immédiatement à leur superviseur/gestionnaire, qui eux rempliront le Formulaire Web de rapport d’incident de sécurité.

  • Comment puis­je consulter des documents qui m’ont été remis par un partenaire ou un client externe sur une clé USB non chiffrée?

    Ne jamais brancher une clé USB non chiffrée à un ordinateur de bureau, à un ordinateur portatif ou à tout autre appareil du Ministère sans avoir obtenu au préalable une autorisation d’accès en mode lecture seule.

    Procédure à suivre pour demander l’accès en mode lecture seule :

    1. Obtenir l’approbation du gestionnaire.
    2. Soumettre une demande de service en ligne à l’InfoService national. Indiquer dans la section Commentaires que la demande doit être acheminée à l’adresse suivante : IT-SECURITY-OPERATIONS .
    3. Un membre de l’équipe de l’Architecture de sécurité de la TI de la DGIIT communiquera avec vous et votre gestionnaire dans un délai de trois jours ouvrables.
  • J’ai trouvé une clé USB. Que dois-je en faire?

    Peu importe votre lieu de travail, lorsque vous trouvez une clé USB, veuillez communiquer avec l’InfoService national et ouvrez une demande de service. C’est important que les informations pertinentes telles que la marque, le model, la couleur et le numéro de série (si applicable), l’étiquette (étiquette verte attachée ou non) sont inclus dans le billet. InfoService national vous mettra en contact avec la personne ressource pour les étapes à suivre.

  • Je dois donner une formation ou une présentation dans l’immeuble. Puis-je utiliser une clé USB?

    Le responsable des banques de clés de votre direction générale peut vous assigner une clé USB chiffrée protégée par un mot de passe, si vous avez besoin d’une clé USB pour une courte période. Sinon, vous pouvez également envoyer votre présentation par courriel au président ou au secrétaire de la réunion ou sauvegarder votre matériel survotre ordinateur portatif.

  • Je dois donner une formation ou une présentation à des partenaires externes. Puis-je utiliser une clé USB?

    Pour utiliser une clé USB chiffrée pour une courte période, communiquez avec le responsable des banques de clés de la Direction générale. Les solutions de rechange comprennent notamment envoyer votre présentation par courriel au président ou au secrétaire de la réunion ou sauvegarder votre matériel sur votre ordinateur portatif.

  • Je dois envoyer une présentation et des renseignements à des partenaires externes. Puis-je utiliser une clé USB?

    Si vous devez transmettre de l’information à des entreprises, à d’autres ministères ou à d’autres ordres de gouvernement et que vous ne savez pas comment procéder, veuillez communiquer avec les responsables de l’InfoService national, qui sauront vous diriger vers des spécialistes en la matière.

  • J’aimerais simplement charger mon dispositif personnel. Y suis-je autorisé?

    Vous ne pouvez pas charger vos dispositifs personnels en les connectant à votre ordinateur ou à votre ordinateur portatif. Des analyses sont effectuées pour s’assurer qu’aucun dispositif USB non autorisé non approuvé ou non autorisé n’est connecté aux ordinateurs du Ministère. Les dispositifs personnels (y compris les appareils photo, les téléphones cellulaires, les tablettes électroniques et les lecteurs MP3) ne doivent PAS être connectés à un ordinateur du Ministère.

  • J’ai en ma possession des CD et des DVD inutilisés ou désuets. Que dois-je en faire?

    Si vous êtes en possession de CD, DVD ou disquettes dont vous ne vous servez plus, veuillez présenter une demande de service à l’InfoService national. Vous devez aussi inclure dans votre demande de service la liste de documents se trouvant sur le CD et DVD, conformément au Guide de classification de l'information. (PDF, 158 Ko)

  • Ai-je le droit de lire des documents ou d’écouter de la musique à l’aide du lecteur CD ou DVD?

    Oui, puisque les lecteurs CD et DVD offrent des fonctions en mode lecture seulement.

  • Est-ce que j’ai l’autorisation de brancher ma clé USB chiffrée sur le réseau électronique d’un autre ministère gouvernemental?

    Oui, vous pouvez brancher votre clé USB chiffrée sur le réseau électronique d’un autre ministère gouvernemental si les conditions suivantes sont respectées :

    1. Vous avez reçu l’approbation de l’autre ministère gouvernemental pour brancher votre clé USB chiffrée sur leur réseau;
    2. Vous avez confirmé que le réseau de l’autre ministère gouvernemental est classifié « Protégé B » (ce ne sont pas tous les ministères qui ont un réseau classifié à un tel niveau et c’est pourquoi il est important de vérifier).

    Nota: Vous ne pouvez pas brancher votre clé USB chiffrée émise par le Ministère sur un réseau classifié « Secret » si la clé USB chiffrée a été branchée auparavant sur un réseau classifié « Protégé B » et vice versa. Notre clé USB chiffrée ministérielle doit uniquement être utilisée sur un réseau électronique « Protégé B ».

  • J’ai branché ma clé USB chiffrée sur le réseau électronique d’un autre ministère gouvernemental. Ma clé USB chiffrée doit-elle être nettoyée (recyclée) avant de la brancher de nouveau sur le réseau d’EDSC?

    Non, la clé USB chiffrée n’a pas à être nettoyée (ou recyclée) lorsque celle-ci est branchée de nouveau sur le réseau d’EDSC.

  • Est-ce que j’ai l’autorisation de brancher ma clé USB chiffrée du travail sur mon ordinateur personnel?

    Vous êtes responsable de la protection de la clé USB chiffrée ainsi que de l’information qu’elle renferme. Avant de brancher la clé USB chiffrée, vous devez vous poser les questions suivantes :

    • Mon ordinateur est-il sécuritaire?
    • Est-ce qu’un logiciel antivirus y est installé?
    • Est-ce que je suis certain(e) qu’aucun logiciel piraté n’est exécuté sur mon ordinateur personnel?
    • Y a-t-il une raison valable pour brancher ma clé USB chiffrée du travail sur mon ordinateur personnel à domicile?

    Selon les réponses, vous devez faire preuve de jugement lorsque vous branchez la clé USB chiffrée sur votre ordinateur personnel.

  • Est-ce que j’ai l’autorisation d’utiliser ma clé USB chiffrée et un portable dans mon hôtel, si par exemple, je suis en voyage d’affaires?

    De nombreux hôtels offrent un réseau privé virtuel (RPV) qui satisfait à nos exigences ministérielles en matière de sécurité. Une adresse de site débutant par « https » signale que l’accès Wi-Fi est protégé et que le niveau de sécurité est satisfaisant. Toutefois, en cas de doute, vous devriez toujours confirmer la connexion auprès des services à la clientèle de l’hôtel avant de connecter votre clé USB chiffrée ou votre portable au réseau Wi-Fi d’un hôtel.

  • Est-ce que j’ai l’autorisation d’utiliser ma clé USB chiffrée et un portable dans un cybercafé ou à l’aéroport?

    Non, vous ne devez pas utiliser ou connecter l’équipement ministériel qui renferme des renseignements sensibles, protégés ou classifiés dans des zones d’accès Wi-Fi telles que les cybercafés, les cafés-restaurants, les bibliothèques publiques ou lorsque vous attendez votre vol à l’aéroport puisque ces endroits ne disposent pas d’une connexion sécuritaire et que votre ordinateur pourrait facilement être piraté.