Enjeux des accès distants
Nous verrons plus loin que les moyens d’accéder au SI à distance ne manquent pas. Il va
donc falloir choisir, mais à l’heure de retenir une solution plutôt qu’une autre, il faut tenir
compte d’un certain nombre d’enjeux propres aux accès distants. Parmi ces enjeux, on
pense spontanément à l’authentification et au chiffrement des échanges, mais il en existe
d’autres.
Authentification : les deux parties impliquées dans la communication doivent
s’authentifier. Cette authentification peut varier de la simple saisie d’un identifiant et
d’un mot de passe, à l’usage d’un dispositif physique (on dit aussi token).
Confidentialité des échanges : si, en principe, le chiffrement des échanges est
facultatif, il paraît aujourd’hui impensable de fournir un accès distant sans chiffrer les
flux. Les protocoles de chiffrement sont nombreux.
Limitation des ressources accédées : une question que l’on doit se poser à l’heure de
fournir un accès distant est la suivante : à quelles ressources du SI a-t-on droit une fois
que l’on s’est authentifié et que la communication est établie ?
Traçabilité des actions : bien que contrôlé, l’accès distant est une porte d’entrée vers
le SI. Il est donc important de tracer les actions, au moins les connexions et les
déconnexions. Une trace des objets auxquels on a accédé est un plus.
Les protocoles pour assurer ces fonctions sont aujourd’hui fiables, sûrs et très
satisfaisants, surtout dans le domaine de l’authentification et de la confidentialité. De
plus, le marché regorge de solutions gratuites ou payantes, adaptées à chaque besoin. Du
point de vue technique, le problème des accès distants n’est donc plus au niveau du
protocole ou de la solution. Il est essentiellement centré sur le choix d’implémentation
dans l’entreprise, sur l’usage qui en est fait et le soin que l’on porte à la configuration.
Les aspects organisationnels sont aussi très importants et ils seront abordés plus loin dans
ce chapitre.
Nous verrons plus loin que les moyens d’accéder au SI à distance ne manquent pas. Il va
donc falloir choisir, mais à l’heure de retenir une solution plutôt qu’une autre, il faut tenir
compte d’un certain nombre d’enjeux propres aux accès distants. Parmi ces enjeux, on
pense spontanément à l’authentification et au chiffrement des échanges, mais il en existe
d’autres.
Authentification : les deux parties impliquées dans la communication doivent
s’authentifier. Cette authentification peut varier de la simple saisie d’un identifiant et
d’un mot de passe, à l’usage d’un dispositif physique (on dit aussi token).
Confidentialité des échanges : si, en principe, le chiffrement des échanges est
facultatif, il paraît aujourd’hui impensable de fournir un accès distant sans chiffrer les
flux. Les protocoles de chiffrement sont nombreux.
Limitation des ressources accédées : une question que l’on doit se poser à l’heure de
fournir un accès distant est la suivante : à quelles ressources du SI a-t-on droit une fois
que l’on s’est authentifié et que la communication est établie ?
Traçabilité des actions : bien que contrôlé, l’accès distant est une porte d’entrée vers
le SI. Il est donc important de tracer les actions, au moins les connexions et les
déconnexions. Une trace des objets auxquels on a accédé est un plus.
Les protocoles pour assurer ces fonctions sont aujourd’hui fiables, sûrs et très
satisfaisants, surtout dans le domaine de l’authentification et de la confidentialité. De
plus, le marché regorge de solutions gratuites ou payantes, adaptées à chaque besoin. Du
point de vue technique, le problème des accès distants n’est donc plus au niveau du
protocole ou de la solution. Il est essentiellement centré sur le choix d’implémentation
dans l’entreprise, sur l’usage qui en est fait et le soin que l’on porte à la configuration.
Les aspects organisationnels sont aussi très importants et ils seront abordés plus loin dans
ce chapitre.
