QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Gestion des accès aux bâtiments et aux locaux sensibles » ?

Extrait de Sécurité informatique

Le point de départ pour sécuriser la couche physique consiste à contrôler rigoureusement l’accès aux infrastructures où se situent les équipements informatiques critiques (centres de données, salles serveurs, zones de câblage).

Ces espaces renferment les composants et connexions indispensables au fonctionnement de tout le système d’information.

Systèmes de verrouillage : La première barrière pour éviter les intrusions est la présence de portes solides, équipées de serrures de haute sécurité ou de dispositifs électroniques (clavier à code, badges RFID*, badges magnétiques, solutions biométriques).

Le contrôle d’accès peut être géré par un système centralisé, qui enregistre les identifiants des utilisateurs, les heures d’entrée et de sortie, et qui peut être paramétré pour limiter les accès à certaines plages horaires ou selon les besoins de l’activité : urgences, maintenance programmée etc.

Badges nominatifs et authentification : L’émission de badges nominatifs, attribués de façon individuelle et personnelle à chaque collaborateur ou prestataire, constitue un moyen efficace pour tracer les allées et venues.

On peut coupler ce badge à un code PIN ou à un système biométrique (empreinte digitale, reconnaissance faciale, etc. ) pour renforcer l’authentification.

Dans ce contexte, la gestion du cycle de vie des badges (création, attribution, renouvellement, révocation) doit être rigoureuse.

Gestion des visiteurs et des prestataires : Les personnes extérieures (livreurs, auditeurs, prestataires de maintenance) ne doivent pas accéder librement aux salles sensibles.

  • RFID* : Méthode d'identification à distance à l'aide de marqueurs et de lecteurs de radiofréquences.

Elles devront être accompagnées, enregistrées et munies d’un badge temporaire ou limité à une zone spécifique.

Une bonne pratique consiste à consigner leur entrée et leur sortie dans un registre (papier ou numérique), et à recueillir leur signature pour attester de leur passage.

Sécurisation multi-niveau : Dans un centre de données de grande envergure, plusieurs niveaux de filtrage se succèdent : l’entrée générale du bâtiment, l’accès à l’étage ou la zone technique, puis l’accès à la salle serveurs proprement dite.

À chaque niveau, des contrôles d’accès distincts peuvent exiger des méthodes d’authentification différentes, renforçant la sécurité globale.