Identités et échanges

Mieux protéger les comptes qui ouvrent la porte à vos données

SERV-INFO aide à sécuriser les identités, les droits, les accès distants et la messagerie afin de réduire les risques liés aux mots de passe volés, aux erreurs et aux demandes frauduleuses.

Identités mieux maîtrisées

Les comptes, rôles et privilèges sont rapprochés des personnes et des besoins réels pour réduire les accès permanents ou oubliés.

Authentification renforcée

La double authentification et les méthodes de récupération sont activées en priorité sur les services et comptes les plus sensibles.

Messagerie mieux configurée

Le domaine, les filtres et les protections disponibles sont vérifiés pour réduire les messages frauduleux et les usages détournés.

Réflexes partagés

Les utilisateurs disposent de consignes courtes pour vérifier une demande inhabituelle et signaler rapidement un doute sans crainte de déranger.

Donner le bon accès à la bonne personne

La sécurité des accès commence par une vision claire des utilisateurs, des comptes techniques et des privilèges. Les départs, changements de fonction et accès temporaires doivent laisser le moins possible de droits orphelins.

  • Comptes nominatifs et séparation des usages administrateur
  • Authentification multifacteur lorsque les services la permettent
  • Droits ajustés aux fonctions et revus lors des changements d’équipe
  • Accès distants réservés aux usages nécessaires et correctement protégés
  • Comptes partagés, anciens utilisateurs et méthodes de récupération examinés
  • Procédure simple pour bloquer rapidement un compte en cas de doute

Renforcer la messagerie sans promettre le risque zéro

Les filtres techniques réduisent une partie des messages dangereux, mais aucun outil ne reconnaît toutes les fraudes. SERV-INFO combine les réglages disponibles, la protection du domaine et des réflexes applicables.

Protection du domaine

Vérifier les mécanismes disponibles, notamment SPF, DKIM et DMARC, pour limiter l’usurpation du nom de domaine.

Filtrage et pièces jointes

Ajuster les protections de la messagerie et des postes face aux liens, documents et expéditeurs inhabituels.

Comptes sensibles

Renforcer en priorité les boîtes de direction, d’administration, de comptabilité et les comptes disposant de privilèges élevés.

Validation hors messagerie

Encourager un second canal pour confirmer un changement bancaire, une demande urgente ou une opération inhabituelle.

Des réflexes simples face aux demandes inhabituelles

L’objectif n’est pas de transformer chaque utilisateur en expert. Quelques règles partagées permettent de ralentir la fraude et de faire remonter plus tôt les signaux utiles.

Observer le contexte

Vérifier l’adresse, le ton, l’urgence, le lien et la cohérence de la demande avant d’agir.

Confirmer autrement

Utiliser un numéro ou un interlocuteur déjà connu plutôt que les coordonnées fournies dans le message suspect.

Signaler sans attendre

Transmettre le message et le contexte avant de supprimer les éléments qui peuvent aider à comprendre la situation.

Prochaine étape

Un projet, un incident ou un parc à faire évoluer ?

SERV-INFO vous répond depuis Eckbolsheim pour le Bas-Rhin, Strasbourg Eurométropole et le nord du Haut-Rhin.

Appeler RDV