Que faut-il savoir sur « Sécurité physique » — Partie IV : Sécurité, Risques et Conformité › Chapitre 7 : Sécurité des données › 3. Sécurité physique et logique ?
Extrait de Gouvernance des données
Si la sécurité logique retient souvent l’attention, il ne faut pas négliger l’aspect physique.
L’accès à un local, à un serveur ou à un support de stockage (disque dur, clé USB, etc.) peut représenter un vecteur de vol ou de sabotage.
Les techniques de sécurité physique ont vocation à empêcher ou à limiter la possibilité pour des individus non autorisés de s’approcher de machines sensibles ou de s’approprier des documents.
Contrôle d’accès aux locaux : badges personnalisés, portiques, caméras de surveillance, registres de visiteurs, etc.
Zonage : séparation des zones critiques (salles serveurs, armoires réseau) du reste des bureaux, avec des règles d’autorisation spécifiques.
Systèmes anti-incendie et climatisation : indispensable pour préserver l’intégrité du matériel, car la surchauffe ou les dégâts causés par un incendie peuvent détruire des données ou paralyser l’infrastructure.
Verrous et coffres : pour entreposer les supports de sauvegarde (bandes, disques externes) ou des équipements spéciaux (routeurs, commutateurs).
Même à l’ère du numérique, des intrusions physiques restent possibles, et un individu malveillant pourrait s’introduire dans les locaux, subtiliser des appareils ou connecter un équipement espion sur un port réseau.
La gouvernance doit donc intégrer cette dimension dans ses évaluations de risque et dans ses contrôles réguliers.
