Points clés- La plupart des incidents proviennent d’un contrôle d’accès insuffisant, pas d’attaques sophistiquées.
- Revoyez régulièrement les droits des administrateurs et des managers.
- Restreignez l’accès administratif par IP et utilisez une authentification forte.
Système d’exploitation
- Appliquez les mises à jour de sécurité selon un calendrier défini.
- Désactivez les services et méthodes d’accès à distance inutilisés.
- Utilisez une protection des terminaux adaptée aux serveurs.
Comptes administrateur et manager
- Un compte nominatif par personne, aucun identifiant partagé.
- Des droits au moindre privilège pour les équipes dealing, support et finance.
- Suppression immédiate des comptes lors du départ d’un collaborateur.
- Renouvellement des identifiants et revue des accès chaque trimestre.
Réseau
- Liste blanche d’IP pour l’accès administratif.
- Segmentation entre les systèmes de trading, d’accès et de back-office.
- Protection DDoS en amont des serveurs d’accès.
Sauvegardes et supervision
- Sauvegardes automatisées stockées hors du serveur et testées par restauration.
- Alertes sur les échecs de connexion, les modifications de configuration et les activités inhabituelles.
Voir Sécurité et protection DDoS.