Retour au blog
SécuritéGestion des accès5 min de lecture

Sécuriser l’accès IT externe : 6 contrôles pour les fournisseurs

Lams IT Solutions

Des fournisseurs ont parfois besoin d’un accès distant. Un compte administrateur partagé en permanence simplifie le travail, mais détruit traçabilité et responsabilité.

1 et 2. Rendre l’accès personnel et limité

1. Donnez à chaque technicien un compte personnel avec MFA. 2. Limitez les droits aux systèmes et à la tâche. Séparez usage quotidien et administration.

3 et 4. Limiter durée et chemin réseau

3. Activez l’accès pendant une fenêtre approuvée. 4. Passez par un point d’accès contrôlé. Bloquez les ports d’administration directs depuis internet et segmentez les systèmes critiques.

5 et 6. Journaliser et retirer

5. Conservez connexions et actions hors de l’appareil géré. 6. Retirez l’accès à la fin de la mission, du contrat ou de l’emploi. Révisez comptes, clés, agents et profils VPN.

Contrôle fournisseur

  • Contrat et propriétaire de l’accès connus
  • Comptes personnels et MFA obligatoires
  • Droits et durée minimaux
  • Activité journalisée au centre
  • Retrait testé et documenté
  • Traitez l’accès externe comme une exception temporaire et contrôlable, jamais comme une infrastructure invisible.

    Besoin d'aide ?

    Vous avez des questions sur le contenu de cet article ou souhaitez savoir comment nous pouvons vous aider concrètement ? Contactez-nous sans engagement.