fr.wedoany.com Rapport : Le représentant plénipotentiaire du gouvernement polonais pour la cybersécurité (Pełnomocnik Rządu ds. Cyberbezpieczeństwa) a publié une recommandation de sécurité concernant la gestion des équipements périphériques des réseaux de télécommunications et TIC.
Les équipements périphériques sont parmi les cibles les plus courantes des cyberattaques et peuvent paralyser des infrastructures critiques. La recommandation indique que, pour réduire les risques d’incidents de sécurité sur les équipements périphériques, des mesures de sécurité complètes doivent être mises en œuvre. Les entités du système national de cybersécurité doivent tenir un inventaire à jour des équipements périphériques, de leurs logiciels, connexions et services publics, effectuer régulièrement des inventaires et des mises à jour, et établir des procédures de remplacement des équipements et de reprise après incident. Il est recommandé de remplacer les équipements dont le fabricant a cessé le développement et le support.
En matière de gestion des accès, il est recommandé que l’accès à la gestion des équipements soit déconnecté d’Internet, que les services à distance soient réduits au minimum et que les communications passent par un VPN. Les panneaux d’administration ne doivent être accessibles qu’à partir d’adresses IP de confiance et utiliser une authentification forte. La configuration doit inclure la segmentation du réseau, le filtrage du trafic entre segments et le stockage sécurisé des mots de passe. Les mesures de surveillance doivent couvrir la vérification régulière des comptes, les alertes et les journaux, leur exportation vers un équipement dédié, ainsi que les tests des sauvegardes et des contrôles des règles d’accès. Les équipements doivent être placés dans des baies protégées, avec un accès physique limité, et être équipés d’une alimentation redondante et d’un onduleur. La recommandation ne précise pas quels équipements spécifiques doivent se conformer à ces règles.
À la fin de la première semaine de juillet de cette année, le représentant plénipotentiaire du gouvernement pour la cybersécurité avait publié 16 recommandations concernant des solutions d’entreprises telles que Fortinet, Palo Alto, Cisco, Kaspersky, Zimbra et Roundcube. Le contenu le plus fréquent de ces recommandations concerne les mises à jour logicielles, certaines portant sur l’élimination de solutions individuelles.










