Le code d’éthique USENIX des administrateurs systèmes en français

Il y a quelques années lors d’un mandat de consultation en informatique dans une firme québécoise j’ai du passer en revue le travail de plusieurs administrateurs systèmes, faire des recommandations sur leur travail, et procéder à la transition du départ de certains, l’embauche d’autres, et la définition de tâches de ce poste.

Dans mon rapport final et lors de mes rencontres avec d’autres gestionnaires et employés j’avais soulevé la possibilité d’adopter un code d’éthique ou guidelines pour mieux encadrer et guider le travail des administrateurs systèmes, comme on en trouve dans d’autres contextes. Parmi les ressources qui ont attiré mon attention, j’ai donné comme exemple le System Administrators’ Code of Ethics, un document proposé par LOPSA, USENIX, et LISA.

J’en avait fait une traduction en français (SageCofeOfEthics-fr.odt, SageCofeOfEthics-fr.pdf) qui facilitait la discussion (et l’affichage), et j’avais proposé sa publication comme document officiel à ceux qui le proposaient, mais c’est resté sans réponse. Je partage ici le document pour fins d’étude et de discussion seulement, il est important de savoir que cette version en français n’est pas officielle ni approuvée, et que je ne suis pas l’auteur du document et du texte d’origine.

Malgré que c’est un document qui gagnerait à subir un petit rafraîchissement, je crois qu’il est encore très pertinent, en particulier dans le contexte actuel de prise de conscience de surveillance des réseaux informatiques. Avez-vous confiance en votre fournisseur d’accès Internet? Votre administrateur systèmes, technicien ou consultant attitré agît-il/elle toujours dans vos intérêts et en tout professionnalisme? En tant que travailleur autonome, avez-vous un ensemble de guides/règles qui vous inspirent?

Mes interventions et mandats n’ont pas toujours été un exemple de vertu et de perfection, au contraire, mais j’aime bien être critique envers ma profession et envers moi-même. La lecture fréquente de ce document me permet de ne pas oublier pourquoi je fais ce travail, et si je devrais continuer de le faire.

Parmi d’autres codes d’éthique ou de conduite auxquels j’ai choisi d’adhérer (et traduire) ou dont je m’inspire, en voici quelques uns:

Sur mon site professionnel je mentionne aussi plusieurs textes fondateurs en informatique libre, touchant aussi aux notions de services réseaux et connectivité sans fil, entre autres.

Lorsqu’on intègre un ordre professionnel, des règles précises d’éthique et de pratique s’appliquent, cependant au Québec pas tous les informaticiens ne sont ingénieurs, et pas tous les ingénieurs ne sont informaticiens 🙂 D’un point de vue global (et branché) on comprends aussi qu’il faut des repères un peu plus larges que les règles locales ou les normes plus strictes ou détaillées (je pense à ISO).

Et vous, quel est votre code d’éthique ou de conduite?

 

On se voit ce soir à « Keeping your WordPress safe »

Avouons-le : vous ne voulez jamais vous réveiller un matin avec votre site WordPress piraté – ou pire encore, celui d’un client.

Google marque votre site comme malicieux. Votre compagnie d’hébergement désactive votre compte. Vos comptes courriel se retrouvent sur des listes noires. Tout ceci peut mettre votre réputation et votre entreprise en péril — et ça, c’est si vous en êtes même conscients. Un pirate peut même prendre commande d’un site à votre insu!

Keeping-Your-WordPress-Safe-300x251

La sécurité est un sujet crucial pour tous les usagers de WordPress. Cet événement sera en deux volets. Le premier sera une présentation par Carl Alexander couvrant les meilleures pratiques autour de la configuration et la maintenance de votre site WordPress. Le tout sera suivi d’une session de partage de connaissance. Venez partager vos propres meilleures pratiques avec la communauté. Vous pourriez même apprendre une chose ou deux en même temps!

Pour les détails de cette rencontre, c’est par ici.

 

On se voit ce soir au (3L)-Logiciel libre en liberté groupe pour débutant, rencontre de Février

Pour plus de détails, consultez l’Agenda du Libre.

On y présentera un atelier: Les applications de base dans le monde du libre, (ex: suite bureautique, navigateur etc…), La gestion d’une distribution Gnu/Linux, sécurité et mots de passe et autres. Il y aura aussi en seconde partie, des échanges et discussions et résolutions de problèmes (entraide direct ) si il y lieu.

 

Petite histoire d’OpenPGP, GnuPG et PGP jusqu’en 2002

Je fais un peu de ménage sur mon site et je suis tombé sur cette vieille page (2002!) que j’avais écrite résumant la petite histoire de GnuPG, OpenPGP et PGP jusqu’à ce moment.

En attendant de trouver une demeure plus définitive pour cette petit chronologie, la voici:

  • 1991 – Philip Zimmermann, a software engineer, creates PGP (« Pretty Good Privacy ») a strong cryptography software « originally designed for human rights applications, and to protect privacy and civil liberties in the information age ».
  • DEC 1996 – PGP Inc. is founded by Zimmermann, after a three-year criminal investigation is dropped by the US government. The investigation was supposed to prove that Zimmermann violated US export restrictions for cryptographic software when PGP spread all around the world following its publication as freeware.
  • DEC 1997 – Network Associates Inc. (NAI) acquires PGP Inc.
  • DEC 1997 – G10 first release announcement, which would later become GPG
  • NOV 1998 – RFC 2440 is published, with « all necessary information needed to develop interoperable applications based on the OpenPGP format », as the first step to establish OpenPGP as an IETF open (encryption) standard
  • Late 2000 – NAI makes PGP no longer open source (meaning their source code is no longer available)
  • FEB 2001 – Zimmermann quits NAI and starts the OpenPGP Alliance, « a growing group of companies and other organizations that are implementers of the OpenPGP standard ».
  • OCT 2001 – NAI announces a reorganization of the PGP Security Business including integration of PGP Security products into the McAfee and Sniffer business units.
  • APR 2002 – NAI drops support of PGP Mail, the commercial version of the original PGP from which others followed, including PGPfile, PGPicq, etc.
  • MAY 2002 – Version 1.0.7 of the GNU Privacy Guard is available for download. This is a major release of a complete and free replacement of PGP.
  • AUG 2002 – PGP Corporation Announces Purchase of PGP Desktop from Network Associates.
  • SEP 2002 – GnuPG 1.2 released
  • OCT 2002 – GnuPG 1.2.1 released
  • NOV 2002 – WinPT+GnuPG graphical installer released (no longer maintained)
  • DEC 2002 – PGP 8.0 released
 

On se voit ce soir à la table ronde The Business of WordPress

Pour tous les détails, c’est par ici.

Plusieurs d’entre-nous sont propriétaires de PME ou complétons des contrats de design et de développement à la pige. Notre table-ronde partagera ses astuces, bons coups et conseils de gestion d’une entreprise WordPress incluant la structure tarifaire, les soumissions, comment gérer ses projets et ses clients et plus encore ! Mise à jour sur WordCamp 2015 – Avant de débuter la table-ronde, le comité organisateur de WordCamp Montréal donnera une mise à jour sur l’évolution des plans pour l’édition 2015.

 

Consultant et conférencier en logiciels libres et GNU/Linux basé à Montréal, Québec (Canada)