Retour au catalogue Fiche d'affichage public
Conseils associés au schéma

Equipment - Network device

15 conseils classés par audience et sévérité.

Utilisateur 3 conseils

Pour l'utilisateur au quotidien.

CRITIQUE Sécurité

Signaler immédiatement tout câble réseau arraché ou endommagé

Un câble réseau dont la gaine est tranchée ou dont le connecteur est cassé peut causer une interruption de service pour toute la zone. Ne pas tenter de le rebrancher avec des moyens de fortune : un mauvais raccord peut provoquer des conflits réseau invisibles. Signalez le problème au service informatique, qui interviendra avec le bon matériel.

Technicien 5 conseils

Pour le technicien qui intervient.

CRITIQUE Sécurité

Changer les identifiants par défaut de tous les équipements réseau

Les switches, routeurs et points d'accès sont livrés avec des identifiants par défaut publiquement documentés (admin/admin, cisco/cisco, ubnt/ubnt, etc.). Ces équipements sont activement scannés et exploités par des bots dans les heures suivant leur mise en ligne. Changer le mot de passe admin immédiatement à l'installation, désactiver le compte par défaut si possible, et stocker les identifiants dans un gestionnaire de mots de passe centralisé. Un routeur avec le mot de passe par défaut est une porte ouverte sur tout le réseau interne.

CRITIQUE Sécurité

Sécuriser le réseau Wi-Fi avec WPA3 ou WPA2-Enterprise

Le protocole WEP est crackable en moins d'une minute, WPA/TKIP en quelques heures. WPA2-Personal avec un mot de passe faible est vulnérable aux attaques par dictionnaire. Configurer tous les points d'accès en WPA3 si les clients le supportent, ou en WPA2-Enterprise avec authentification RADIUS (certificats ou LDAP) pour les réseaux d'entreprise. Le réseau Wi-Fi professionnel ne doit jamais partager le mot de passe par affichage ou dans les signatures d'e-mail.

OBLIGATOIRE Opérationnel

Maintenir les firmwares à jour et surveiller les bulletins de sécurité

Les équipements réseau sont des cibles prioritaires des attaquants : une vulnérabilité sur un switch coeur permet d'intercepter tout le trafic de l'entreprise. S'abonner aux bulletins de sécurité du constructeur (Cisco PSIRT, Fortinet PSIRT, Ubiquiti Security, etc.). Les correctifs critiques doivent être appliqués dans les 7 jours suivant leur publication, idéalement lors d'une fenêtre de maintenance planifiée. Ne jamais utiliser un équipement dont le firmware n'est plus maintenu par le constructeur.

Responsable 3 conseils

Pour le responsable / gestionnaire.

CRITIQUE Sécurité

Changer les identifiants par défaut de tous les équipements réseau

Les switches, routeurs et points d'accès sont livrés avec des identifiants par défaut publiquement documentés (admin/admin, cisco/cisco, ubnt/ubnt, etc.). Ces équipements sont activement scannés et exploités par des bots dans les heures suivant leur mise en ligne. Changer le mot de passe admin immédiatement à l'installation, désactiver le compte par défaut si possible, et stocker les identifiants dans un gestionnaire de mots de passe centralisé. Un routeur avec le mot de passe par défaut est une porte ouverte sur tout le réseau interne.

OBLIGATOIRE Réglementaire

Journaliser les connexions réseau et conserver les logs 12 mois

La loi pour la confiance dans l'économie numérique (LCEN, 2004) et le Code pénal imposent aux entreprises qui fournissent un accès internet (y compris Wi-Fi interne) de journaliser les connexions et de les conserver 12 mois. En cas d'incident de sécurité ou de réquisition judiciaire, l'absence de logs est une infraction. Le routeur ou le proxy doit logger les connexions sortantes avec horodatage, IP source et destination. Vérifier annuellement que les logs sont bien collectés et accessibles.

Auditeur 1 conseil

Pour l'auditeur et le contrôle de conformité.

OBLIGATOIRE Réglementaire

Journaliser les connexions réseau et conserver les logs 12 mois

La loi pour la confiance dans l'économie numérique (LCEN, 2004) et le Code pénal imposent aux entreprises qui fournissent un accès internet (y compris Wi-Fi interne) de journaliser les connexions et de les conserver 12 mois. En cas d'incident de sécurité ou de réquisition judiciaire, l'absence de logs est une infraction. Le routeur ou le proxy doit logger les connexions sortantes avec horodatage, IP source et destination. Vérifier annuellement que les logs sont bien collectés et accessibles.

Affichage public 3 conseils

Consignes courtes à afficher près de l'équipement.

CRITIQUE Sécurité

Ne pas entrer dans le local technique

Ce local contient des équipements informatiques critiques. Accès interdit aux personnes non autorisées. En cas de fumée ou d'alarme sonore, évacuez et appelez le 18.

OBLIGATOIRE Sécurité

Ne pas débrancher ni manipuler les équipements de cette armoire

Les équipements réseau de cette baie alimentent tous les postes informatiques du bâtiment. Toute manipulation non autorisée peut couper le réseau de l'ensemble du site. Contactez le service informatique.

INFORMATION Sécurité

Appeler le support en cas de panne

En cas de perte de connexion réseau ou Wi-Fi, contacter le support informatique interne. Ne pas tenter de redémarrer vous-même les équipements de cette baie.