# Qu'est-ce que l'accès distant sécurisé ?

> L'accès distant sécurisé est la capacité gouvernée permettant à une personne ou à un système autorisé, situé hors d'une frontière de confiance opérationnelle, d'atteindre des ressources OT spécifiées pour une finalité approuvée.

- URL canonique: https://yellowcube.eu/fr/glossary/secure-remote-access/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Il couvre l'ensemble du cycle de vie de la session : demande, autorisation, vérification d'identité, contrôles du terminal, chemin de connexion, accès de moindre privilège, supervision, terminaison, revue et suppression.

Une conception sécurisée minimise l'accès distant et fait transiter les connexions justifiées par une IDMZ. Des comptes nominatifs, une authentification multifacteur résistante au phishing, des limites de temps, des outils approuvés, la supervision des sessions et la vigilance de l'équipe d'exploitation réduisent le risque. Pour certains chemins de maintenance, une connexion initiée par l'OT ou par rappel peut fournir un contrôle compensatoire. Les actifs de contrôle ne doivent pas être exposés directement à Internet.

### Points clés

- **Établir le besoin métier:** Consigner le demandeur, la cible, la tâche, l'approbateur, les actions permises, le timing, l'état opérationnel et le propriétaire interne responsable avant d'activer l'accès.
- **Contrôler l'identité et le terminal:** Utiliser des identités uniques, une MFA forte, des appareils d'accès gérés ou des hôtes de rebond durcis, et séparer l'activité privilégiée de l'activité routinière.
- **Limiter la route et la session:** N'autoriser que les actifs et protocoles requis, utiliser des identifiants ou des règles temporaires, superviser les travaux à fort impact, consigner les preuves appropriées et faire expirer l'accès automatiquement.
- **Se préparer aux problèmes:** Donner à l'exploitation un moyen sûr d'observer et de terminer une connexion, définir l'escalade et les communications de repli, et vérifier que la déconnexion d'urgence ne créera pas un état plus dangereux.
- **Limite importante:** Un VPN chiffre un chemin mais ne rend ni l'utilisateur, ni le terminal, ni les identifiants, ni l'action demandée, ni la destination dignes de confiance. Le confinement à distance ou la perte de connectivité peut aussi affecter la disponibilité et la sûreté ; les actions de réponse exigent donc des procédures opérationnelles testées.

### Termes associés

[Zone démilitarisée industrielle (IDMZ)](<https://yellowcube.eu/fr/glossary/industrial-demilitarized-zone/>) · [Authentification multifacteur (MFA)](<https://yellowcube.eu/fr/glossary/multi-factor-authentication/>) · [Gestion des accès privilégiés (PAM)](<https://yellowcube.eu/fr/glossary/privileged-access-management/>) · [Moindre privilège](<https://yellowcube.eu/fr/glossary/least-privilege/>) · [Segmentation du réseau](<https://yellowcube.eu/fr/glossary/network-segmentation/>) · [Sécurité des technologies opérationnelles (OT)](<https://yellowcube.eu/fr/glossary/operational-technology-security/>)

### Sources

[NIST SP 800-82 Rev. 3 : Guide to Operational Technology Security](https://csrc.nist.gov/pubs/sp/800/82/r3/final) · [CISA : Configuring and Managing Remote Access for Industrial Control Systems](https://www.cisa.gov/sites/default/files/2023-01/RP_Managing_Remote_Access_S508NC.pdf) · [CISA : Primary Mitigations to Reduce Cyber Threats to Operational Technology](https://www.cisa.gov/sites/default/files/2025-05/fact-sheet-primary-mitigations-to-reduce-cyber-threats-to-operational-technology-508c.pdf)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

