La gestion des utilisateurs à privilèges
pour les administrations centrales et locales

La réduction des budgets alloués aux dépenses du secteur public s’est accompagnée d’une demande croissante de transparence dans la gestion des affaires publiques. Ces changements ont amené les administrations à modifier leurs pratiques numériques et à intégrer rapidement les innovations les plus récentes en matière de technologies en implantant notamment des systèmes de GRC (Gestion Relation Citoyen).

Parmi ces transformations, le recours à la sous-traitance informatique et l’utilisation de services de cloud computing ont permis aux administrations et aux collectivités de réaliser d’importantes économies. Mais, tout en facilitant le fonctionnement des services, ces pratiques ont inévitablement accru la vulnérabilité de systèmes d’informations internes déjà exposés en raison de la dématérialisation d’un nombre important de données sensibles et/ou confidentielles. Or, lorsqu’il s’agit de la protection des données personnelles du citoyen, le service public doit – par définition – être irréprochable.

Faits & Chiffres

 « Nous faisons appel à de nombreux prestataires externes qui opèrent de la télémaintenance sur notre SI. Jusqu’à ce que nous trouvions Wallix AdminBastion,  il ne nous était pas possible de bénéficier de la traçabilité ou d’imputer les actions menées sur le système d’information. »
Nicolas Barachet, RSSI, Rectorat de Montpellier

Quels risques informatiques menacent
le secteur public

C’est principalement la prolifération de comptes à privilèges, tels que ceux gérés par les administrateurs ou les super-utilisateurs, internes ou externes, qui met aujourd’hui en péril le système d’information au travers de la menace interne mais aussi d’attaques externes compromettant des comptes à privilèges.

Comment la gestion des accès à privilèges
permet d’accroître le niveau de sécurité des systèmes d’information
des administrations locales et centrales

En permettant un contrôle et une visibilité complète des tâches quotidiennes des managers disposant d’accès à privilèges, des administrateurs et super-utilisateurs internes et des sous-traitants, une gestion des comptes à privilège efficace peut réduire de manière significative les risques de malveillance, de fuite d’information ou de vol de données confidentielles, et permettre de respecter les réglementations en matière de sécurité des données.

Etudes de cas

Assurer la conformité réglementaire des acteurs du secteur public

L’ANSSI (Agence Nationale de la Sécurité des Systèmes d’Information) recense les différentes réglementations s’appliquant aux systèmes d’information des administrations de l’Etat et des autorités administratives. Parmi elles, le référentiel RGS et la PSSIE font autorité.

Le Référentiel Général de Sécurité (RGS), a pour objectif de faciliter les échanges électroniques sécurisés entre les usagers et les autorités administratives mais aussi entre autorités administratives par la mise à disposition d’un catalogue de solutions de sécurité référencées interopérables.

La Politique de Sécurité des Systèmes d’Information de l’État (PSSIE) contribue quant à elle à assurer la continuité des activités régaliennes, prévenir la fuite d’informations sensibles et renforcer la confiance des citoyens et des entreprises dans les téléprocédures.

La solution Wallix AdminBastion Suite est certifiée (CSPN) par l’ANSSI pour son haut niveau de sécurité et répond aux exigences requises par ces référentiels.

Comment Wallix AdminBastion répond aux besoins spécifiques du secteur public

Chez WALLIX, nous sommes convaincus que la valeur d’une solution logicielle tient autant à la simplicité de son déploiement, à son adoption par l’utilisateur et à sa facilité d’utilisation qu’à ses capacités fonctionnelles et technologiques.

Wallix AdminBastion (WAB) Suite a donc été conçue dans ce sens: couvrir tous les risques liés aux comptes à privilèges dans le secteur public en un minimum de temps possible sans interférence avec les processus en vigueur et les habitudes de travail de la production informatique.

CONTACTEZ-NOUS

Pour en savoir plus sur ce que les solutions WALLIX peuvent vous apporter dans le secteur
public, contactez-nous en remplissant ce formulaire :