• La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
Une du journal La Tribune

Dernière édition

Flèche menu déroulant
Newsletters
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat

Sélectionnez votre région

Logo La Tribune

RECHERCHER

Loupe

LTD
La Tribune Dimanche
Ouvrir dans une nouvelle fenêtre
Air&Cosmos icon
Air&Cosmos
Ouvrir dans une nouvelle fenêtre

À la une
  • Finances publiques
  • Fiscalité
  • Immobilier
  • Consommation
  • Distribution
  • Politique internationale
  • Finances personnelles
  • Banque & assurances
  • Marchés financiers
  • Intelligence artificielle
  • High tech
  • Télécoms
  • Start-up
  • Énergie
  • Politique industrielle
  • Chimie & pharmacie
  • Automobile
  • Mobilités
  • Aéronautique
  • Défense
  • Spatial
  • Environnement
  • Agriculture & agroalimentaire
Idées & débats
Kiosque numériqueNewsletters
La Tribune DimancheLa Tribune AfriqueAir&Cosmos
  • La Tribune Now
  • Votre argent avec Finance Héros
  • Construire les mobilités de demain
  • Fonction Finance 2.0 avec Cegid
  • Transformations durables avec Forvis Mazars
  • Accélérer avec le Cloud par AWS
  • Fisher Investments
  • Au coeur du business
  • VisionAir avec Bpifrance
  • Adaptabilité permanente : Le pouvoir d’agir avec IBM Consulting
  • Succès d'entreprises avec Deloitte
  • L'Œil sur vos Finances
  • Les Rencontres de Roissy Meaux Aéropôle
  • France Travail accompagne le Salon des Maires
  • La CCI Paris Ile-de-France, le réflexe des entrepreneurs
  • #La Tribune Business Interviews
  • #La Tribune Business Dossiers
  • #La Tribune Business TV
  • Instant Sélection
Événements
OpinionsTribunes

Audit : des contrôles d'accès dans tous les environnements

Sascha Giese

Publié le 23 novembre 2022 à 09:45

giese

Photo d'illustration

DR

L'essentiel de l'actualité

jeudi 4 juin

  • Legrand va supprimer 178 postes en France d'ici à 2028
  • Entretien automobile : 40 % des contrôles de la Répression des fraudes ont révélé des « manquements » en 2024
  • Le ministre français de l'Economie critique les nouveaux droits de douane de Trump
  • SpaceX vise une valorisation totale de 1 765 milliards de dollars pour son entrée en Bourse
  • Programmation militaire : Lecornu appelle le Parlement à « trouver une solution » pour voter la loi
Voir plus

Le Quotidien Numérique

05 juin 2026

Photo d'illustration de l'article
LireS'abonner

Les plus lus

  • 1

    « Nous pensions être face à une crise conjoncturelle. Elle est devenue structurelle » : Lavazza pris dans la tempête du marché du café

  • 2

    Budget : la sombre prévision de la Commission européenne pour la France

  • 3

    Alice Taglioni, actrice et pianiste : « J’aurais adoré faire partie d’une bande de copines, mais on me renvoyait sans cesse à ma singularité »

  • 4

    JO 2030 : « Nice fera ce qu’elle souhaite du projet de village olympique, mais la Solideo le stoppe »

  • 5

    Fer guinéen : 6 mois après ses premières expéditions vers la Chine, Simandou monte en puissance

  • 6

    « Certaines personnes en ont peur, mais moi, j’ai confiance » : Au Kazakhstan, l'État du tout-IA où les citoyens payent avec les lignes de leur main

Régions

  • Auvergne-Rhône-Alpes
  • Bourgogne-Franche-Comté
  • Bretagne
  • Centre-Val de Loire
  • Corse
  • Grand Est
  • Hauts-de-France
  • Île-de-France
  • Normandie
  • Nouvelle-Aquitaine
  • Occitanie
  • Pays de la Loire
  • Provence-Alpes-Côte d'Azur

La Tribune +

  • Espace abonné
  • Kiosque numérique
  • Annonces légales
  • Déposer vos annonces légales

Services

  • Supplément
  • La Tribune now

Evénements

  • ACT50
  • Aéroforum
  • AIM
  • Bordeaux Solar Summit
  • Family & Business Forum
  • Forum Europe Afrique
  • Impacts Santé
  • Les Lauréates
  • Paris Air Forum
  • Sommet Aéronautique & Spatial de Bordeaux
  • Sommet Économique de la Corse
  • Tech For Future
  • World News Media Congress
  • Tous nos événements en régions

Pour gérer vos consentements,

Suivez-nous sur les réseaux sociaux

YouTube
LinkedIn
Facebook
Instagram
X

Application mobile

App Store
Google Play

  • Nous Contacter
  • Charte d'indépendance et de déontologie
  • Mentions Légales
  • CGU
  • CGU Pro
  • Gestion des cookies
  • Exercez vos droits
  • Politique de confidentialité

Droits de reproduction et de diffusion réservés @LaTribune

Partenaire digital de confiance - Certification de qualité
  • La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
OPINION. Savez-vous qui a accès aux données financières sensibles dans votre entreprise ? Par ailleurs, comment devez-vous vous y prendre pour procéder à un audit afin de vous assurer que seules les personnes autorisées peuvent y accéder ? Ce ne sont pas des questions pièges, mais il n'est pas facile d'y répondre. Alors, même s'il est parfois difficile de savoir comment aborder ces questions, vous devez impérativement pouvoir y répondre pour assurer l'intégrité de votre activité. Par Sascha Giese, International Technical Product Marketing, SolarWinds

Un accès peut être accordé aux utilisateurs qui ont changé d'équipe ou à des systèmes de Shadow IT dont les accès ne sont pas vérifiés. En fait, nombreux sont les exemples qui illustrent la complexité des processus, les silos et le manque d'efficacité susceptibles d'augmenter les risques auxquels votre entreprise est exposée. Si vous pensez qu'il est facile d'identifier les personnes bénéficiant d'autorisations d'accès en demandant à l'administrateur système d'exécuter un rapport, souvent ce n'est pas aussi simple. Alors, comment pouvez-vous accéder à ces informations vitales ?

Identification de la source

Pour commencer, essayez d'identifier les personnes ayant accès au système d'origine des données. Par exemple, en utilisant une application de gestion financière, vous pouvez générer une liste des utilisateurs ayant accès aux données financières. Elle doit inclure ceux qui sont autorisés à créer et afficher des transactions financières et ceux qui créent et affichent des rapports.

Même si cette liste est très utile pour commencer, elle ne résout pas tous vos problèmes et vous devrez poser davantage de questions. Ainsi, si votre entreprise utilise une application de gestion financière, vérifiez les points suivants :

  • Qui a accès à la base de données de l'application ?
  • Qui a accès aux sauvegardes de la base de données ?
  • Qui a accès à la/aux machine(s) qui héberge(nt) l'application et la base de données ?
  • Est-ce que le système peut exporter automatiquement des rapports ? Si c'est le cas, quelle est la destination des rapports exportés ?
  • Qui a accès aux systèmes de fichiers sur les machines où sont stockés les fichiers d'application et de bases de données ?

Par exemple, les rapports exportés peuvent être stockés sur un partage de fichiers et l'accès est accordé via des groupes Active Directory. Vous devez identifier les groupes qui ont accès, puis déterminer l'appartenance au groupe, qui peut comprendre des groupes Active Directory (AD) imbriqués et des utilisateurs individuels.

Newsletter

Ma Tribune

L’actualité qui compte pour vous, chaque jour dans votre boîte mail.

Illustration de la newsletter Ma Tribune

Vous devez vérifier régulièrement les appartenances aux groupes pour vous assurer que les utilisateurs sont supprimés de la liste lorsqu'ils changent de poste ou d'équipe. En procédant ainsi, votre liste d'utilisateurs inclura les utilisateurs des applications, les administrateurs de bases de données, les administrateurs de systèmes et toutes les personnes ayant accès aux rapports sur le partage de fichiers, etc. Contactez les administrateurs de ces applications pour savoir quels types d'accès sont disponibles et identifier ainsi le type d'informations que vous recherchez. Par exemple, dans Microsoft SQL, le rôle dbowner accorde un accès intégral à la base de données, même si l'utilisateur qui le détient n'est pas un administrateur de bases de données. Lorsque vous savez ce que vous recherchez, vous comprenez mieux les nuances de ces configurations.

Accès aux bases de données

Les données financières sont précieuses pour de nombreux membres d'une entreprise, qu'il s'agisse de chefs de projet ou de service, de groupes d'opérations, etc. Ainsi, ces données sensibles ne seront sans doute pas limitées à l'application de gestion financière, car votre entreprise fait probablement appel à un entrepôt de données.

Ensuite, vous devez vous procurer la liste des utilisateurs qui ont accès aux bases de données de l'entreprise, y compris les administrateurs de bases de données et de systèmes. En outre, vous avez besoin de la liste des utilisateurs qui ont accès aux sauvegardes des bases de données provenant de l'entrepôt de données.

Mais ce n'est pas tout. Votre entreprise utilise peut-être un système distinct de planification financière qui implique un processus d'importation de données à partir du système financier vers le système de planification. Lorsque le système financier est associé à des utilisateurs d'AD, le système de planification ne s'intègre pas à AD. Qu'est-ce que cela signifie ? Vous devez maintenant lier les utilisateurs de l'application de planification aux personnes réelles qui utilisent ces informations d'identification.

Outre un entrepôt de données, votre entreprise utilise peut-être plusieurs outils de génération de rapports et les utilisateurs se connectent à l'entrepôt via leurs informations d'identification AD alors qu'ils génèrent des rapports. Toutefois, un compte de service permet d'exécuter des requêtes lors de l'actualisation des jeux de données ou de l'exécution des rapports par des applications de génération de rapports. Cela signifie donc que vous devez accéder à chaque application de génération de rapports pour obtenir des informations sur les utilisateurs qui ont accès aux rapports contenant ces informations.

Et cela se complique encore. Vu le nombre infini d'autres scénarios possibles, votre liste des utilisateurs ayant accès à des informations sensibles est confuse. Alors, comment pouvez-vous obtenir des informations exactes ?

Gestion du contrôle d'accès

Vous devez adopter une approche proactive pour assurer la gestion du contrôle d'accès afin d'éviter d'avoir à élucider tous ces mystères. La gestion du contrôle d'accès ne se limite pas à l'implémentation d'une technologie, car elle fait appel à des personnes et des processus. Toutefois, les technologies qui facilitent la gestion du contrôle d'accès sur tous les silos de systèmes individuels peuvent être essentielles pour clarifier une vue des informations qui avait tendance à être floue.

En quoi consiste une approche proactive ? Pour assurer la conformité aux réglementations et la sécurité dans l'entreprise, vous devez tout d'abord procéder à des audits réguliers des accès. N'oubliez pas que si vous n'appliquez aucune stratégie de contrôle d'accès qui détermine également la manière dont il s'intègre à la gestion des identités et à chaque application utilisée dans votre entreprise, cette dernière est exposée à des risques de sécurité susceptibles d'entraîner des dommages. Puisque ces données contribuent à l'efficacité de votre activité, elles doivent être accessibles, mais tous les membres de l'entreprise doivent s'assurer qu'elles sont manipulées à bon escient.

Pour terminer, les professionnels de l'informatique doivent impérativement adopter une approche globale de la gestion du contrôle d'accès pour gérer les données qui circulent dans une entreprise. Grâce à un outil de gestion du contrôle d'accès, et si vous l'utilisez correctement, vous pouvez rapidement déterminer qui a accès à quoi, améliorer la conformité en détectant les changements et comprendre les accès en intervenant lorsqu'ils présentent des risques, car toutes ces opérations sont essentielles pour garantir l'intégrité de votre entreprise.

Sascha Giese

Sur le même sujet

  • 1

    OPINION. « Les constructeurs automobiles chinois innovent-ils dans l’automobile ? »

  • 2

    OPINION. « Iran : le véritable adversaire de Trump est-il désormais Netanyahou ? »

  • 3

    OPINION. « La souveraineté énergétique française n’est pas négociable »

  • 4

    OPINION. « France-Inde, ou la souveraineté à deux »