Aller au contenu principal

Accès à distance

Télétravail sécurisé pour les entreprises

Des accès à distance maîtrisés: qui se connecte, depuis où, à quelles applications et avec quels contrôles. Sans ouvrir de ports ni accorder d’accès sans traçabilité.

Le point de départ

De nombreux accès à distance ont été mis en place dans l’urgence et sont restés en service. Il en résulte souvent un mélange de VPN, de bureaux à distance exposés sur internet et d’outils personnels de prise en main à distance que personne ne répertorie.

Ce que nous constatons habituellement

  • Bureau à distance directement exposé sur internet.
  • Mots de passe partagés et absence de second facteur.
  • Appareils personnels accédant aux données de l’entreprise.
  • Aucune traçabilité des utilisateurs qui se connectent et des horaires de connexion.

À quelles entreprises elle s'adresse

Entreprises dont les collaborateurs sont en mobilité, travaillent dans des agences ou depuis leur domicile quelques jours par semaine.

Nous auditons les connexions actuelles de vos équipes et proposons un accès distant maîtrisé et documenté.

Réexaminer nos accès distants

Ce que comprend la solution

  • Accès d’entreprise

    VPN ou bureau publié selon le cas, avec des règles par groupe d’utilisateurs.

  • Authentification à deux facteurs

    Second facteur obligatoire pour les accès exposés et les comptes à privilèges.

  • Contrôle du terminal

    Antivirus endpoint, chiffrement et mises à jour vérifiés sur les postes utilisés pour se connecter.

  • Journalisation et contrôle

    Surveillance des accès et revue périodique des utilisateurs actifs.

Comment elle est déployée

  1. 1Inventaire des accès distants existants, y compris les accès non officiels.
  2. 2Définition des profils et des besoins réels de chacun.
  3. 3Déploiement de l’accès d’entreprise et de l’authentification à deux facteurs.
  4. 4Fermeture des anciens accès et des ports inutiles.
  5. 5Revue périodique des créations de comptes, des suppressions et des droits.

Scénarios réels

Commerciaux se connectant depuis des hôtels et chez des clients

L’équipe commerciale se connecte depuis des réseaux que l’entreprise ne maîtrise pas. L’accès repose sur une identité nominative, une authentification à deux facteurs et un canal chiffré vers les systèmes internes, plutôt que sur le partage d’un même identifiant VPN. Il est ainsi possible de savoir qui s’est connecté, depuis où et à quelles ressources, et de révoquer un accès précis sans affecter les autres.

Travail hybride entre bureau et domicile

Lorsqu’une même personne travaille certains jours au bureau et d’autres à domicile, l’expérience doit être identique pour éviter la création de copies de fichiers sur son ordinateur personnel. L’accès aux applications est unifié, le stockage centralisé et la même protection est appliquée au poste de travail, où qu’il se trouve.

Ce qui est déployé et ce qui relève de l’entreprise

Seintec déploie et exploite l’accès distant, l’authentification à deux facteurs, la protection gérée des postes de travail, la segmentation des ressources accessibles à chaque profil et la journalisation des accès, tout en examinant régulièrement les alertes. La politique interne —qui peut télétravailler, avec quels appareils et quelles informations peuvent sortir de l’entreprise— est définie par la direction, car il s’agit d’une décision métier et non technique. Seintec apporte son expertise et la documentation des dispositifs déployés, puis traduit cette politique en une configuration concrète une fois celle-ci approuvée.

Ce qui est en jeu si rien n'est fait

  • Identifiants réutilisés

    L’utilisation d’un même mot de passe sur plusieurs services est le vecteur le plus exploité. L’authentification à deux facteurs réduit immédiatement l’impact d’une fuite d’identifiants.

  • Équipements personnels non maîtrisés

    Un ordinateur portable personnel sans antivirus géré ni mises à jour devient le point faible d’un réseau par ailleurs bien protégé.

  • Absence de journalisation des accès

    Sans traçabilité, il est impossible d’enquêter sur un incident ou de démontrer ce qui s’est passé, une exigence dans les secteurs soumis à des obligations de protection des données.

Questions fréquentes

¿Peut-on télétravailler avec l’ERP installé?
Oui, généralement en publiant le bureau sur lequel s’exécute l’application plutôt qu’en exposant la base de données.
¿L’authentification à deux facteurs est-elle obligatoire?
Ce n’est pas une obligation légale générale, mais c’est la mesure qui réduit le plus le risque d’accès avec des identifiants volés et nous la recommandons systématiquement pour les accès exposés.
¿Pouvons-nous utiliser des ordinateurs personnels?
C’est possible avec un bureau publié, car les données ne sont pas téléchargées sur le poste. Il reste toutefois conseillé de préciser par écrit ce qui est autorisé.
¿Combien de temps prend la mise en place?
Cela dépend du nombre d’utilisateurs et des applications. Le déploiement est planifié par étapes pour permettre à chacun de continuer à travailler.
¿Un VPN suffit-il?
Le VPN chiffre les échanges, mais ne vérifie pas à lui seul qui se connecte ni l’état du poste. Un accès distant adapté combine une identité nominative, une authentification à deux facteurs, une protection managée du poste et un contrôle des ressources accessibles à chaque profil sur le réseau. Le VPN est un élément de la solution, pas une solution complète.
¿Comment protéger les informations en cas de perte d’un ordinateur portable?
Grâce au chiffrement du disque, à une session protégée par mot de passe et authentification à deux facteurs, et à la possibilité de désactiver immédiatement le compte. Si le travail s’effectue sur un bureau virtuel, les informations ne résident pas sur le poste, si bien que la perte de l’appareil reste un problème matériel et non une fuite de données.
¿Cela affecte-t-il les performances au quotidien?
L’authentification à deux facteurs ajoute quelques secondes à l’ouverture de session et peut être configurée pour ne pas être redemandée sur les appareils de confiance pendant une période donnée. Les autres mesures sont transparentes pour l’utilisateur. Les réticences habituelles disparaissent lorsque le déploiement s’accompagne d’une brève explication et d’un canal d’assistance pendant les premiers jours.
¿Peut-on l’appliquer à une partie du personnel?
Oui. On commence généralement par les profils les plus exposés: la direction, les équipes administratives et les personnes qui accèdent à des données sensibles. Les mesures sont ensuite étendues au reste du personnel, en conservant une configuration commune pour éviter la coexistence de plusieurs modèles d’accès difficiles à maintenir et à auditer.

Réexaminer nos accès distants

Nous auditons les connexions actuelles de vos équipes et proposons un accès distant maîtrisé et documenté.

Réexaminer nos accès distants