QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Comment tenir compte des locaux et des connexions réseau dans la résilience du SI ?

D’après Gestion des incidents

Sécurité physique et sûreté

Badge, vidéosurveillance, contrôles d’accès, rondes, procédures d’entrée/sortie : la sécurité physique est une dimension de l’incident.

Une alerte cyber peut masquer un sabotage, une coupure électrique peut être un acte volontaire.

Les équipes sûreté, sécurité incendie font partie de la cellule de crise.

Les preuves physiques (journaux d’accès, caméras) complètent les preuves numériques.

La coordination évite les angles morts et protège les personnes.

Interconnexions

Les ponts entre solutions et infrastructures : maintenance prédictive, data lake créent de la valeur… et des surfaces d’attaque.

On exige des zones démilitarisées, des passerelles contrôlées, des proxys protocolaires, des listes blanches, une gestion de secrets dédiée, des journaux horodatés.

En incident, on sait où fermer et comment vérifier l’intégrité des flux.

Après coup, on standardise les patrons d’intégration et on retire les bricolages historiques.

Dans cette logique d’interconnexion maîtrisée, la vigilance s’étend également aux flux inter-applicatifs, où chaque composant doit être considéré comme une frontière potentielle.

La cartographie des dépendances et la documentation précise des flux autorisés deviennent alors des fondamentaux de la résilience, facilitant la détection rapide d’anomalies et l’isolation des segments à risque.

L’orchestration des échanges, soutenue par des contrôles d’intégrité et des alertes en temps réel, permet d’anticiper les dérives et de déclencher sans délai les mécanismes de confinement.

Cette approche systémique, ancrée dans la transparence des interfaces et la gouvernance des accès, prépare le terrain aux pratiques, où la fiabilité applicative s’envisage dès la conception des architectures et se vérifie à chaque incident, dans une boucle d’amélioration continue.