Comment sécuriser les équipements informatiques de leur installation à leur retrait ?
D’après Sécurité informatique
Sécurisation des ports et interfaces
Même si les baies sont verrouillées, il peut y avoir des ports d’accès en façade ou des commutateurs partiellement exposés.
Désactivation des ports inutilisés : Au niveau du commutateur, chaque port non affecté à un service doit être administrativement désactivé pour éviter qu’un intrus ne se branche facilement.
Gestion dynamique des VLAN* et filtrage MAC* : On peut configurer des règles visant à n’autoriser qu’une liste d’adresses MAC connues sur un port donné, et isoler tout trafic inconnu dans un VLAN de quarantaine.
Détection de boucles et d’attaques de niveau 2 : Des mécanismes comme STP (Spanning Tree Protocol), BPDU* Guard, ou Port Security protègent l’infrastructure contre la création de boucles réseau accidentelles ou malveillantes, susceptibles de saturer le réseau.
Inventaire et gestion du cycle de vie du matériel
Étiquetage et suivi : Chaque équipement possède une référence unique (numéro de série, code barre, étiquette RFID) associée à une base de données recensant sa date d’acquisition, sa localisation, son état, et ses mouvements. Ceci facilite la traçabilité et la maintenance préventive.
VLAN* : Connexion virtualisée qui connecte plusieurs périphériques et nœuds de réseau de différents réseaux locaux en un seul réseau logique. MAC* : Numéro hexadécimal à 12 chiffres attribué à chaque appareil connecté au réseau. BPDU* : Message de données transmis sur un réseau local pour détecter les boucles dans les topologies de réseau.
Gestion des stocks de rechange : Dans une démarche de continuité d’activité, certaines pièces de rechange (alimentations, modules optiques, câbles spécifiques) doivent être conservées en stock, sous clé, pour un remplacement rapide en cas de panne.
Retrait et destruction sécurisée : En fin de vie, les équipements de la couche physique (commutateurs, câblage, serveurs) doivent être mis au rebut selon des procédures sécurisées. Les données résiduelles peuvent être stockées sur des supports (mémoire flash des équipements, disques durs de serveurs), un effacement conforme pour la destruction de données) ou une destruction physique est alors nécessaire et doit être traçable par PV (procès-verbal, écrit) à minima.
