Je ne suis pas certain de ce que tu sous-entends, mais le problème de l'abus des employés "communs" c'est que c'est fait de façon à ce qu'ils ne s'en rendent pas compte. Avec un spearphishing bien ficelé, c'est pas impossible que même des gens expérimentés se fassent avoir. Et après, suffit d'un pet' dans le système pour que le pinage monte en privilège ; donc c'est pas tant que tu files les clés, c'est que quelqu'un utilise tes clés à ton insu.
J'avais discuté avec un pentester qui me disait que c'est inhabituel de trouver zéro problème chez des clients, même ceux pourtant rôdés. Donc même avec des employés de bonne foi tu peux te faire avoir.
Par contre ça amène effectivement à un autre problème, qui est le décalage entre le RGPD et la réalité des choses. De nombreuses boîtes ne sont pas aux normes, souvent parce que c'est long et coûteux, et si d'aventure des hackers choisissent de s'intéresser à ces boîtes, elles risquent très gros.
Ne pas comprendre Booba c'est ne rien comprendre au rap. Pire encore quand t'en fais l'image du rappeur bas du front qui ne sait pas ecrire. Et je peux meme pas te dire d'arreter de resrer bloquer dans les 90's, a cette epoque il faisait le crime paie, bordel. - Jakovazor