QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « MCO/MCS, secrets et coffre-fort d’urgence : garder la main » ?

Extrait de Gestion des incidents

Maintien des conditions opérationnelles et de sécurité.

La fiabilité se construit dans la régularité des gestes invisibles.

Mettre en place un MCO/MCS crédible, c’est accepter une discipline de calendrier, des fenêtres d’intervention annoncées, des opérations préparées à froid et rejouées autant de fois que nécessaire pour devenir banales malgré les contraintes métier du délivrer vite et souvent.

Le bénéfice est peu spectaculaire : moins d’alertes surprises, des correctifs appliqués avant que les vulnérabilités ne deviennent des incidents, des plateformes qui vieillissent bien.

C’est précisément ce qu’attendent les métiers : que « ça marche » sans drame, mais ils ne le demandent pas.

Cette hygiène repose sur une hiérarchie claire des priorités.

D’abord la surface d’exposition : corriger ce qui ouvre une porte, durcir ce qui élargit l’impact potentiel, retirer ce qui est inutile.

Ensuite la capacité de revenir en arrière : avant chaque changement, un point de restauration valide, des tests de cohérence, un plan de retour qui ne dépend pas d’un expert unique.

Enfin la prévisibilité : un calendrier de maintenance lisible par les équipes comme par les métiers, avec des engagements simples sur les coupures, la communication et les critères de fin de travaux.

Plus les règles sont stables, plus il est facile de tenir dans la durée.

Les secrets constituent un sujet à part entière.

La question n’est pas tant l’outil que le cycle de vie : qui crée, qui utilise, qui remplace, qui révoque.

Les clés, jetons d’API, certificats, comptes techniques et mots de passe d’administration doivent vivre dans un gestionnaire dédié, segmenté par périmètres et gouverné par des rôles explicites.

On privilégie des identifiants courts à usage limité, des accès temporaires avec élévation à la demande, des rotations planifiées, et des preuves d’usage faciles à consulter par l’audit.

Ce n’est pas de la paranoïa : c’est de la lisibilité managériale.

Le jour où il faut agir, savoir en deux minutes quel secret couvre quel système et qui en est responsable vaut plus que n’importe quelle présentation.