forumNouveau sujet

Les freelances et prestataires externes accèdent au système à distance, c'est dur de les contrôler, quels sont les risques ?

HHasan K***Membre actif
Poste
Directeur commercial
Secteur
Services de santé
Type d'organisation
chaîne de magasins
Membre depuis
sept. 2024
Message
404
#1

On bosse avec une boîte externe pour le dev logiciel. Ils accèdent via VPN. Je sais pas qui fait quoi.

EEsra S***Membre actifMembre de la communauté
Membre depuis
janv. 2026
Message
367
Plus utile#2

Pour les prestataires externes : VPN + MFA + Journalisation d'audit obligatoires. Il faut un SOP écrit. Les rapports doivent être revus régulièrement. La date de fin d'accès doit être écrite dans le contrat.

BBeyza B***Membre actifMembre de la communauté
Membre depuis
juil. 2025
Message
254
#3

on est pas les boss de l'équipe externe.. mais on a actvé VPN + audit logging, je me sens un peu plus safe

edit : j'ai écrit depuis mon téléphone, désolé pour les fautes.

HHüseyin Z***Membre actifMembre de la communauté
Membre depuis
mars 2023
Message
76
#4

protocole : 1 puis vPN obligatoire 2... mFA exigé 3... logs d'audit revus chaque semaine 4. date de fin dans le contrat 5. ensuite réinitialiser les accès

ZZafer A***Membre actif
Poste
Secrétaire
Secteur
Joaillerie
Type d'organisation
Entreprise de 20 personnes
Membre depuis
nov. 2024
Message
142
#5

Activez l'audit trail sur le serveur Linux (auditd). Tous les commandes doivent être loggées — comme ça tu vois qui a fait quoi.

LLevent E***Membre actif
Poste
Responsable d'entrepôt
Secteur
Services de santé
Type d'organisation
Entreprise de 120 personnes
Membre depuis
juil. 2024
Message
108
#6

Ne manquez rien : Prendre des notes pendant deux semaines donne de meilleurs résultats qu'une estimation de six mois.

BBurcu A***Membre actifMembre de la communauté
Membre depuis
mai 2024
Message
146
#7

Il est rare de trouver un texte qui explique les choses aussi clairement.

PPolat E***Membre actif
Poste
Technicien de maintenance
Secteur
Agriculture
Type d'organisation
coopérative
Membre depuis
mars 2024
Message
273
#8

Merci beaucoup, cela m'a été très utile. Si la double authentification est activée, un mot de passe volé seul ne suffit pas.

La sécurité n'est pas absolue ; c'est rendre l'attaque trop coûteuse pour valoir l'effort.

MMetin K***Membre actif
Poste
Responsable export
Secteur
Papier
Type d'organisation
Entreprise de 300 personnes
Membre depuis
nov. 2023
Message
19
#9

J'ai été soulagé en lisant cette réponse, donc ce n'est pas seulement mon cas. Le vrai problème n'est pas le chiffre, mais la base sur laquelle il est calculé.

Ne comptez pas sur une seule mesure de sécurité ; allez par couches. Si vous écrivez le résultat ici, cela aidera aussi d'autres personnes.

DDamla Ç***Membre actifMembre de la communauté
Membre depuis
nov. 2023
Message
199
#10

j'ai vécu la même chose.

GGürkan K***Membre actif
Poste
Chargé de ressources humaines
Secteur
Catering
Type d'organisation
Entreprise de 120 personnes
Membre depuis
déc. 2024
Message
157
#11

Ce conseil ne convient pas à tout le monde, je pense. Plus il est difficile de revenir sur une décision plus il faut la prendre lentement.

Je le note au cas où.

BBurak Can M***Vétéran
Poste
Fondateur · e-commerce
Type d'organisation
Entreprise de 20 personnes
Membre depuis
avr. 2023
Message
212
#12

Ma question va paraître un peu novice, désolé d'avance. L'erreur commise du côté de accès des travailleurs externes est généralement réversible mais coûteuse.

AAleyna S***Membre actif
Poste
Responsable export
Secteur
E-commerce
Type d'organisation
entreprise de taille moyenne
Membre depuis
août 2024
Message
3
#13

Je suis d'accord, j'aimerais même souligner ce point. Ce que tout le monde fait ne signifie pas que c'est la bonne chose.

NNuri G***Membre actif
Poste
Agent de centre d'appels
Secteur
Cosmétique
Type d'organisation
agence boutique
Membre depuis
mai 2024
Message
177

Doki · Identité de marque · 2026

#14

Je me pose aussi la question. Tout point non écrit est un point que les deux parties se rappelleront différemment plus tard.

LLeylaMembre actif
Poste
Achat
Membre depuis
avr. 2024
Message
86
#15

Merci d'avoir écrit cela, c'est exactement ça. Plus il est difficile de revenir sur une décision, plus il faut la prendre lentement.

Quand on décide sans mesurer, on revient toujours au même point.

RRecep K***Membre actif
Poste
Agent du service client
Secteur
cuir
Type d'organisation
entreprise familiale
Membre depuis
mai 2024
Message
1
#16

Sujet très actuel.

HHakan B***Expert
Poste
Chargé de ressources humaines
Secteur
Plastique
Type d'organisation
startup en phase de lancement
Membre depuis
janv. 2026
Message
409
#17

J'y pensais aussi. Si vous grondez les fausses alertes, plus personne ne signalera rien.

VVolkan U***Membre actifMembre de la communauté
Membre depuis
févr. 2024
Message
56
#18

Je suis passé par là, laissez-moi vous raconter. Tout va bien les trois premiers mois, les problèmes arrivent au quatrième.

Si vous avez des questions, écrivez-moi, je répondrai au mieux.

HHakan Y***Membre actif
Poste
Planification de production
Secteur
Produits de la mer
Type d'organisation
Entreprise de 20 personnes
Membre depuis
sept. 2022
Message
42
#19

Si vous partez dans cette direction, réglez cela dès le départ. Les solutions qui fonctionnent à petite échelle s'effondrent en grandissant, j'ai appris cela trop tard.

Un rapport de scan automatique n'est pas la même chose qu'un test d'intrusion. Voilà, désolé si je me suis étendu.

KKadriyeMembre actif
Poste
Atelier de céramique
Membre depuis
juin 2024
Message
72
#20

Je suis passé par là laissez-moi vous raconter. La plupart des incidents ne viennent pas d'une faille, mais d'un mot de passe divulgué.

À votre place, j'irais par cette voie.

Répondre