3 Sécurité IT
Veuillez observer les recommandations ci-après afin de garantir un fonctionne-
ment en toute sécurité du produit.
3.1 Généralités
–
Assurez-vous que seules les personnes autorisées ont accès à l'appareil.
–
Utilisez l'appareil uniquement dans un périmètre de sécurité électronique
(ESP – electronic security perimeter). Établissez toujours une connexion sécu-
risée à Internet. Utilisez les mécanismes de segmentation de réseau verticale
et horizontale et les passerelles de sécurité (pare-feux) aux points de transi-
tion.
–
Assurez-vous que l'appareil est utilisé exclusivement par un personnel formé
sensibilisé aux thèmes afférents à la sécurité IT.
–
Vérifiez régulièrement si les mises à jour logicielles pour l'appareil sont dispo-
nibles et effectuez les mises à jour.
3.2 Fonctionnement
Observez les recommandations ci-après pendant le fonctionnement de l'appa-
reil :
–
Changez régulièrement le mot de passe.
–
Exportez régulièrement le Journal de sécurité [►Section 9.1.14.1, Page 80].
–
Vérifiez régulièrement si des tentatives d'accès non autorisé aux fichiers jour-
naux ou d'autres incidents de sécurité ont eu lieu.
3.3 Mise en service
Observez les recommandations ci-après pour la mise en service de l'appareil :
–
Les identifiants utilisateur doivent être univoques et clairement attribuables.
N'utilisez ni la fonction « Compte de groupe », ni la fonction « Connexion au-
tomatique ».
–
Activez la fonction « Déconnexion automatique [►Section 9.1.1.2, Page
60] ».
–
Limitez au maximum les droits des différents groupes d'utilisateurs, cela vous
permet d'éviter les erreurs opérationnelles. Exemple : un utilisateur du rôle
« Opérateur » ne devrait pas être en mesure de modifier les réglages de l'ap-
pareil, mais devrait uniquement pouvoir exécuter des opérations.
–
Supprimez ou désactivez l'identifiant utilisateur pré-installé « admin ». Pour
ce faire, vous devez créer au préalable un nouvel identifiant utilisateur du rôle
« Administrateur » que vous pourrez alors utiliser pour supprimer ou désacti-
ver le compte pré-installé « admin ».
–
Désactivez l'accès utilisateur à la maintenance [►Section 9.1.1.3, Page 61].
–
Activez le cryptage SSL/TLS [►Page 62] ; un accès à l'appareil n'est alors
possible que via le protocole SSL/TLS. En plus de chiffrer la communication,
ce protocole sert également à la vérification de l'authenticité du serveur.
–
Utilisez si possible la version TLS 1.2 ou supérieure.
7817454/07 FR Sécurité IT
13