Sécuriser l’accès IT externe : 6 contrôles pour les fournisseurs
Lams IT Solutions
Des fournisseurs ont parfois besoin d’un accès distant. Un compte administrateur partagé en permanence simplifie le travail, mais détruit traçabilité et responsabilité.
1 et 2. Rendre l’accès personnel et limité
1. Donnez à chaque technicien un compte personnel avec MFA. 2. Limitez les droits aux systèmes et à la tâche. Séparez usage quotidien et administration.
3 et 4. Limiter durée et chemin réseau
3. Activez l’accès pendant une fenêtre approuvée. 4. Passez par un point d’accès contrôlé. Bloquez les ports d’administration directs depuis internet et segmentez les systèmes critiques.
5 et 6. Journaliser et retirer
5. Conservez connexions et actions hors de l’appareil géré. 6. Retirez l’accès à la fin de la mission, du contrat ou de l’emploi. Révisez comptes, clés, agents et profils VPN.
Contrôle fournisseur
Traitez l’accès externe comme une exception temporaire et contrôlable, jamais comme une infrastructure invisible.
Besoin d'aide ?
Vous avez des questions sur le contenu de cet article ou souhaitez savoir comment nous pouvons vous aider concrètement ? Contactez-nous sans engagement.