Pourquoi la gestion des expirations bloquantes
relève-t-elle de la sécurité ?
On peut légitimement se demander en quoi la gestion des expirations bloquantes relève
de la sécurité. Après tout, nous sommes ici en présence de problématiques purement
d’exploitation et non de sécurité opérationnelle.
Pourtant, c’est bien le RSSI qui impose envers et contre tous que les échanges dans les
systèmes d’intermédiation soient sécurisés par des certificats. C’est donc logiquement
vers lui que l’on se tournera en cas de blocage général des échanges interapplicatifs pour
cause d’expiration de certificats. Il en sera de même pour les systèmes d’antivirus. De
plus, il est logique que ce soit le service du RSSI qui prenne en charge les incidents liés
aux PKI.
On peut aussi souligner que les référentiels de sécurité tels que SoX, commissaires aux
comptes ou ISO 27001 parmi d’autres, ont tous un aspect relatif à la gestion des licences.
Il est donc logique que les RSSI insistent sur ce point. Le fait que la gestion des
expirations bloquantes soit intégrée à la sécurité opérationnelle a tout son sens.
Pour ce qui est de la gestion des noms de domaines, il faut reconnaître qu’elle ne
concerne nullement la sécurité opérationnelle. Cependant, comme il s’agit d’une
problématique très proche de celles des certificats et des licences, il n’est pas incohérent
d’intégrer cet aspect.
En conclusion, nous voyons ici que le RSSI peut jouer un rôle clé dans l’anticipation des
expirations bloquantes.
Précédent

- 211/448

Suivant