Retour au catalogue Fiche d'affichage public
Conseils associés au schéma

Equipment - Hardware Security Module

10 conseils classés par audience et sévérité.

Technicien 5 conseils

Pour le technicien qui intervient.

CRITIQUE Opérationnel

Imposer un quorum M-of-N pour les opérations sensibles

Aucune opération sensible (clé maitre, export, redémarrage) ne doit pouvoir etre realisee par une seule personne. Configurer un quorum M-of-N (par exemple 3 sur 5) sur les cartes d'administration. Distribuer les cartes a des personnes de services differents. Cette segregation evite qu'un administrateur seul puisse compromettre tout le système.

CRITIQUE Sécurité

Stocker les cartes d'administration HSM dans des coffres separes

Stocker toutes les cartes d'administration au meme endroit ruine la sécurité du quorum : un voleur ou un sinistre prend tout d'un coup. Repartir les cartes dans des coffres ignifuges de bâtiments differents (siège, agence, domicile sécurisé du RSSI). Maintenir un registre des détenteurs.

OBLIGATOIRE Réglementaire

Vérifier la certification FIPS 140-2 niveau 3 minimum

Pour les usages PCI-DSS, le RGS, eIDAS qualifies, et la plupart des certifications financieres, le HSM doit etre certifie FIPS 140-2 niveau 3 ou superieur (FIPS 140-3 maintenant disponible). Un HSM non certifie n'a pas la valeur juridique attendue. Conserver le certificat de certification dans le dossier de conformite.

OBLIGATOIRE Opérationnel

Tester régulièrement la restauration du HSM de secours

Un HSM en panne sans HSM de secours configuré et teste arrete instantanément tous les services qui en dependent (signature electronique, paiement, chiffrement de données). Maintenir un HSM secondaire synchronisé, et tester la bascule au moins une fois par an. Documenter le RTO mesure.

Responsable 3 conseils

Pour le responsable / gestionnaire.

CRITIQUE Opérationnel

Imposer un quorum M-of-N pour les opérations sensibles

Aucune opération sensible (clé maitre, export, redémarrage) ne doit pouvoir etre realisee par une seule personne. Configurer un quorum M-of-N (par exemple 3 sur 5) sur les cartes d'administration. Distribuer les cartes a des personnes de services differents. Cette segregation evite qu'un administrateur seul puisse compromettre tout le système.

OBLIGATOIRE Réglementaire

Vérifier la certification FIPS 140-2 niveau 3 minimum

Pour les usages PCI-DSS, le RGS, eIDAS qualifies, et la plupart des certifications financieres, le HSM doit etre certifie FIPS 140-2 niveau 3 ou superieur (FIPS 140-3 maintenant disponible). Un HSM non certifie n'a pas la valeur juridique attendue. Conserver le certificat de certification dans le dossier de conformite.

OBLIGATOIRE Réglementaire

Conserver les cérémonies de clés dans un proces-verbal signe

Chaque generation, sauvegarde ou destruction de clé maitre HSM doit faire l'objet d'une cérémonie tracée : participants, date, heure, etapes realisees, signatures. Le proces-verbal est conserve dans le coffre des documents sensibles. Cette pratique est exigée par PCI-DSS, le RGS et la plupart des audits eIDAS.

Auditeur 2 conseils

Pour l'auditeur et le contrôle de conformité.

OBLIGATOIRE Réglementaire

Vérifier la certification FIPS 140-2 niveau 3 minimum

Pour les usages PCI-DSS, le RGS, eIDAS qualifies, et la plupart des certifications financieres, le HSM doit etre certifie FIPS 140-2 niveau 3 ou superieur (FIPS 140-3 maintenant disponible). Un HSM non certifie n'a pas la valeur juridique attendue. Conserver le certificat de certification dans le dossier de conformite.

OBLIGATOIRE Réglementaire

Conserver les cérémonies de clés dans un proces-verbal signe

Chaque generation, sauvegarde ou destruction de clé maitre HSM doit faire l'objet d'une cérémonie tracée : participants, date, heure, etapes realisees, signatures. Le proces-verbal est conserve dans le coffre des documents sensibles. Cette pratique est exigée par PCI-DSS, le RGS et la plupart des audits eIDAS.