Référentiel Cyber France (ReCyF) 2.5

8

Sécurisation des accès distants aux systèmes d’information

Les entités [importantes ou essentielles] mettent en place : 1. Des mécanismes d’identification et d’authentification des personnes et processus automatiques accédant à leurs systèmes d’information depuis des systèmes d’information tiers. Ces mécanismes sont conformes [à l’Objectif de sécurité 10] 2. Des mécanismes de sécurisation du canal de communication, des points d’entrée et de sortie et des accès à leurs systèmes d’information depuis des systèmes d’information tiers.

Citation 8
Clé de plateforme arcate:compliance:requirements/recyf/2.5/8
Emplacement dans la source p. 18
Publié par ANSSI

Correspondances publiées

Établies par le référentiel qui les publie, jamais par cette plateforme. Un lien n'apparaît que si le référentiel cible est chargé ici.

Art. 21.2.e implements p. 45-47
Art. 21.2.h implements p. 45-47
Art. 21.2.j implements p. 45-47

Exigences filles

8.1-EI/EEEI/EE

L’entité protège les accès à ses systèmes d’information effectués à travers un système d’information tiers au moyen de mécanismes de chiffrement conformes aux recommandations de l’autorité nationale de sécurité des systèmes d’information (par exemple : VPN TLS ou IPSec, protocoles applicatifs chiffrés comme TLS, SSH, etc.).

arcate:compliance:requirements/recyf/2.5/8.1-EI/EE · p. 18

8.2-EI/EEEI/EE

Lorsque les accès visés à la mesure 8.2-EI/EE sont effectués par les personnels et prestataires qu’elle a autorisé, l’entité protège les accès aux systèmes d’information par un mécanisme d'authentification conforme aux mesures relatives à l’Authentification.

arcate:compliance:requirements/recyf/2.5/8.2-EI/EE · p. 18

8.3-EE EE

Pour les accès visés à la mesure 8.2-EI/EE le mécanisme d’authentification est multifacteur et repose sur au moins un facteur de connaissance (par exemple : authentification avec une carte à puce et un code PIN).

arcate:compliance:requirements/recyf/2.5/8.3-EE · p. 18

8.4-EE EE

Lorsque des raisons techniques ou opérationnelles ne permettent pas la mise en œuvre d’une authentification multifacteur, l’entité met en œuvre des mesures permettant de réduire le risque associé.

arcate:compliance:requirements/recyf/2.5/8.4-EE · p. 18

8.5-EE EE

Les mémoires de masse (par exemple : les « disques ») des postes de travail et équipements mobiles permettant aux personnels et prestataires de l’entité d’accéder à distance aux systèmes d’information depuis un lieu qui n’est pas maîtrisé par l’entité, sont en permanence protégées par des mécanismes de chiffr ement et d’authentification conformes à l’état de l’art tel que recommandé par l’autorité nationale de sécurité des systèmes d’information (par exemple : disques chiffrés avec code PIN exigé pour le déchiffrement au démarrage).

arcate:compliance:requirements/recyf/2.5/8.5-EE · p. 18