SSysDigest
BYOD et prestataires : faire confiance à un appareil que tu ne gères pas

Photo : Nathan Thomas sur Pexels

Administration serveur

BYOD et prestataires : faire confiance à un appareil que tu ne gères pas

La MFA protège ton identité, pas l'appareil qui l'utilise. Comment vérifier qu'un smartphone ou PC perso est sain sans l'enrôler dans un MDM ?

BYODtutorielsécurité
Partager :

On a tous tendance à penser que la double authentification (MFA) règle le problème de sécurité une fois pour toutes. Sauf qu'elle vérifie qui se connecte, pas avec quoi. Un prestataire externe ou un collègue en BYOD peut valider sa MFA tranquillement depuis un ordi truffé de malwares ou un OS jamais mis à jour, et personne n'y voit rien.

Le souci, c'est que ces appareils ne t'appartiennent pas : impossible d'y imposer un MDM (Mobile Device Management) classique sans que la personne crie à l'intrusion dans sa vie privée, et c'est légitime. Du coup, comment s'assurer qu'un appareil non géré respecte un minimum de règles — antivirus actif, disque chiffré, système à jour — avant de le laisser toucher aux données de l'entreprise ?

La réponse passe par des solutions de vérification de posture plus légères qu'un MDM complet : des outils qui checkent l'état de sécurité de l'appareil au moment de la connexion, sans prendre le contrôle total de la machine. C'est tout l'enjeu abordé par IT-Connect dans son article dédié au sujet, avec des pistes concrètes pour sécuriser ces accès sans tomber dans l'usine à gaz ni dans la surveillance excessive.

Bref, si ton entreprise bosse avec des freelances ou tolère le BYOD, c'est le moment de se pencher sur ces contrôles de posture plutôt que de se reposer uniquement sur la MFA, qui ne couvre qu'une partie du problème.

Ceci est un résumé rédigé par SysDigestLire l'article original sur IT-Connect →

À lire aussi