Demander un schéma compréhensible

Faites représenter les caméras, le stockage, le poste d’administration et les connexions externes. L’équipe informatique doit pouvoir identifier les communications nécessaires et celles à limiter. Les recommandations ANSSI constituent une base de travail pour adapter l’architecture au niveau de risque du site.

Ne laissez pas un accès distant apparaître uniquement dans les réglages d’une box. Documentez son usage, le prestataire concerné et la personne qui peut le suspendre. Les services inutilisés augmentent le périmètre à maintenir et à contrôler.

Attribuer des comptes et une responsabilité

Prévoyez des comptes nominatifs, des droits limités et une authentification adaptée pour les accès sensibles. Organisez la remise initiale des secrets par un canal approprié et la suppression des comptes de mise en service. Le départ d’un salarié ou la fin du contrat de maintenance doit déclencher une revue des accès.

Faites définir qui applique les mises à jour et qui suit la fin de support. Demandez un inventaire des versions et un moyen de sauvegarder la configuration avant évolution. Les réglages de sécurité ne peuvent pas dépendre uniquement de la mémoire d’un technicien.

Tester les scénarios d’exploitation

À la réception, vérifiez les droits d’un utilisateur ordinaire, la coupure de l’accès du prestataire et les traces disponibles après une opération. Le test porte sur le fonctionnement attendu ; il ne remplace pas un audit approfondi si le risque le justifie.

Préparez une procédure en cas de suspicion de compromission : interlocuteur, préservation des informations utiles et décision de restriction des accès. L’objectif est de disposer d’une organisation avant l’incident. La simple présence d’un mot de passe ne prouve pas la sécurité globale du dispositif.

Sources et vérification

Dernière mise à jour : .

Dans ce dossier