securite physique des - clusif

17
LES DOSSIERS TECHNIQUES SECURITE PHYSIQUE DES ELEMENTS D’UN RESEAU LOCAL Septembre 2000 Version 1 Commission Techniques de SĂ©curitĂ© Physique CLUB DE LA SECURITE DES SYSTEMES D’INFORMATION FRANÇAIS 30, Rue Pierre SĂ©mard – 75009 Paris Mail : [email protected] Web : http://www.clusif.asso.fr

Upload: others

Post on 17-Nov-2021

2 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: SECURITE PHYSIQUE DES - Clusif

LES DOSSIERS TECHNIQUES

C

CLUB D

Juillet 1999 Version α.2

SECURITE PHYSIQUE DES ELEMENTS D’UN RESEAU

LOCAL

Commission RĂ©seaux et SystĂšmes Ouvert

Septembre 2000

Version 1

ommission Techniques de Sécurité Physique

E LA SECURITE DES SYSTEMES D’INFORMATION FRANÇAIS

30, Rue Pierre SĂ©mard – 75009 Paris Mail : [email protected] Web : http://www.clusif.asso.fr

Page 2: SECURITE PHYSIQUE DES - Clusif

Remerciements

Le CLUSIF tient à mettre ici à l'honneur les personnes qui ont rendu possible la réalisation de ce document, tout particuliÚrement Muriel Collignon (IBM), ainsi que :

Robert Bergeron CAP GEMINI Jean-Claude Gandois LEGRAND S.A. RĂ©my Hainault FRANCE TELECOM Pierre Jorelle L’OREAL Guillaume Jolicart MASTERSECURITY BenoĂźt MarĂ©chal FRANCE TELECOM

© CLUSIF 2000 - II - SĂ©curitĂ© physique des Ă©lĂ©ments d’un rĂ©seau local

Page 3: SECURITE PHYSIQUE DES - Clusif

Table des matiĂšres

1 Introduction....................................................................................... 1

1.1 Objet du document ..................................................................................................... 1 1.2 Définition du réseau local (LAN).............................................................................. 1 1.3 Description du document........................................................................................... 2

2 Implantation physique du réseau local .............................................3

3 Analyse des risques du réseau local ..................................................7

3.1 Les locaux techniques ................................................................................................. 7 3.2 Les éléments terminaux du réseau local : ............................................................... 10 3.3 Les liaisons.................................................................................................................. 12

© CLUSIF 2000 - III - SĂ©curitĂ© physique des Ă©lĂ©ments d’un rĂ©seau local

Page 4: SECURITE PHYSIQUE DES - Clusif
Page 5: SECURITE PHYSIQUE DES - Clusif

1 Introduction

1.1 Objet du document Le rĂ©seau local est le cƓur de la majeure partie de l'activitĂ© informatique de nos organismes. A ce titre tout effort de sĂ©curisation s'y rĂ©percute avec d'autant plus d'effet. Cette considĂ©ration justifie Ă  elle seule d'accorder une attention particuliĂšre Ă  la sĂ©curisation des rĂ©seaux locaux. Par ailleurs, il est gĂ©nĂ©ralement estimĂ© que la majoritĂ© des malveillances informatiques ont une origine ou complicitĂ© interne aux organismes (la malveillance constituant dĂ©jĂ  la catĂ©gorie la plus significative des pertes par rapport aux deux autres : accidents et erreurs). Devant cette spĂ©cificitĂ© il est donc essentiel d'examiner dans une optique sĂ©curitaire l'infrastructure du rĂ©seau local dĂšs sa conception. Il est aisĂ© d'Ă©chafauder sur le papier des configurations de systĂšmes d'information, comprenant leurs rĂ©seaux et multiples branches, sĂ©curisĂ©s avec les techniques les plus sophistiquĂ©es en matiĂšre de « firewalls » et de contrĂŽles d'accĂšs, mais il est frĂ©quent qu'un audit sĂ©rieux rĂ©vĂšle encore de nombreuses insuffisances, notamment sur le plan physique (accĂšs aux Ă©quipements, continuitĂ© de fonctionnement). Ce sont prĂ©cisĂ©ment des situations de ce type qu'il est nĂ©cessaire de prendre en compte dans une conception de rĂ©seau local sĂ©curisĂ©. Cette conception s'inscrit dans le cadre de la mise en Ɠuvre d’une politique de sĂ©curitĂ© globale.

1.2 DĂ©finition du rĂ©seau local (LAN1) Le rĂ©seau local est un ensemble de moyens, mettant en relation permanente des Ă©quipements terminaux (stations de travail, micro-ordinateurs, terminaux passifs) et des serveurs au moyen de liaisons, filaires ou non, Ă  l'intĂ©rieur d'une zone entiĂšrement sous la responsabilitĂ© de l'entreprise. Un rĂ©seau local se caractĂ©rise par : â–Ș son systĂšme de cĂąblage (paire torsadĂ©e, fibre optique, coaxial), â–Ș sa vitesse de transmission, â–Ș sa mĂ©thode d'accĂšs : contention Ethernet ou jeton (Token-ring), â–Ș son logiciel de gestion (Windows NT, Netware, Lan-Serveur ...). Pour assurer son fonctionnement ou ses interconnexions, le rĂ©seau a besoin d'Ă©quipements tels que les ponts ou passerelles, les routeurs, les commutateurs (switchs) et les concentrateurs (hubs). Ces Ă©quipements trĂšs sensibles sont abritĂ©s dans des locaux spĂ©cifiques sĂ©curisĂ©s couramment appelĂ©s "locaux techniques" (local technique d'Ă©tage, local nodal).

1 LAN : Local Area Network

© CLUSIF 2000 - 1 - SĂ©curitĂ© physique des Ă©lĂ©ments d’un rĂ©seau local

Page 6: SECURITE PHYSIQUE DES - Clusif

1 Introduction

1.3 Description du document Le document est dĂ©coupĂ© en une introduction et deux parties : â–Ș Implantation physique du rĂ©seau local. â–Ș Analyse des risques du rĂ©seau local :

les locaux techniques, les éléments terminaux du réseau local, les liaisons.

SĂ©curitĂ© physique des Ă©lĂ©ments d’un rĂ©seau local - 2 - © CLUSIF 2000

Page 7: SECURITE PHYSIQUE DES - Clusif

2 Implantation physique du réseau local

L'infrastructure physique d'un rĂ©seau local est trĂšs dĂ©pendante de la disposition des locaux, elle est gĂ©nĂ©ralement composĂ©e soit d'un local nodal qui constitue le nƓud principal du rĂ©seau, soit de plusieurs nƓuds principaux reliĂ©s entre eux par un rĂ©seau Ă  haut dĂ©bit constituant le backbone et enfin de locaux techniques qui assurent la distribution dans les Ă©tages. La figure 1 donne un exemple d'implantation-type de rĂ©seau local.

Local technique d'Ă©tage

Local technique d'Ă©tage

Local technique d'Ă©tage

Local nodal

Cùblage de distributionEléments terminaux

Rocades de secours

Etages

Gainetechnique(rocades)

Arrivées desliaisons externes

Figure 1 : Implantation type de réseau local

© CLUSIF 2000 - 3 - SĂ©curitĂ© physique des Ă©lĂ©ments d’un rĂ©seau local

Page 8: SECURITE PHYSIQUE DES - Clusif

2 Implantation physique du réseau local

2.1 Composition du Local Nodal Le local nodal est composĂ© de : â–Ș local de brassage principal pour les liaisons informatiques ; â–Ș rĂ©partiteur gĂ©nĂ©ral pour le tĂ©lĂ©phone (en gĂ©nĂ©ral sĂ©parĂ©) ; â–Ș autocommutateur ; â–Ș serveurs. Le rĂŽle principal du local nodal est d'assurer le point de connexion entre l'extĂ©rieur et le rĂ©seau local ainsi que la distribution des locaux techniques d'Ă©tages via des rocades. Il peut Ă©ventuellement abriter des serveurs, des automates, des DMZ2, etc., appelĂ©s Ă©quipements terminaux. La mise en place d'une rocade de secours est conseillĂ©e car elle assure la continuitĂ© de service malgrĂ© une rupture de cĂąble. Le contenu type d'un local nodal est montrĂ© dans l'exemple de la figure 2. Rocades vers locauxtechniques d'Ă©tages

AccÚs externes :- Téléphone- WAN- Internet- etc.

Baies de brassageCommutateursRouteursetc.

Equipements de réseau

Equipements terminaux

Serveurs

DMZ

FIREWALL

Figure 2 : Contenu Type d’un local nodal

Fonctions des baies de brassage :

â–Ș l’interconnexion des Ă©lĂ©ments terminaux et/ou de rĂ©seau â–Ș l’interconnexion des rĂ©seaux d’étage via des Ă©quipements de rĂ©seau (commutateurs, ponts,

etc.) â–Ș la connexion au LAN de serveurs centralisĂ©s â–Ș la connexion du rĂ©seau local avec l’extĂ©rieur (WAN3, MAN4) â–Ș la connexion de la DMZ et du LAN via un firewall â–Ș etc.

2 Un rĂ©seau accueillant des serveurs de protocole de rĂ©seau Internet est rendu indĂ©pendant du rĂ©seau local de l’entreprise par le biais d’un ensemble de dispositifs de sĂ©curitĂ© (routeurs, firewalls, proxies, etc.) appelĂ© DMZ ou zone dĂ©militarisĂ©e. 3 WAN : Wide Area Network 4 MAN : Metropolitan Area Network

SĂ©curitĂ© physique des Ă©lĂ©ments d’un rĂ©seau local - 4 - © CLUSIF 2000

Page 9: SECURITE PHYSIQUE DES - Clusif

Implantation physique du réseau local 2

Les équipements de réseau :

â–Ș hubs (concentrateurs) â–Ș commutateurs â–Ș routeurs â–Ș modems â–Ș matĂ©riels de surveillance et d’administration (serveurs, sondes, etc.) â–Ș interfaces de support de transmission (fibre optique ↔ paire torsadĂ©e) â–Ș firewalls â–Ș etc.

Les Ă©quipements terminaux :

â–Ș serveurs â–Ș automates â–Ș etc.

2.2 Local technique d’étage Le local technique d'Ă©tage constitue un nƓud secondaire du rĂ©seau local et assure la connexion des Ă©quipements terminaux d'un ou plusieurs Ă©tages. Il abrite les baies de brassage et les Ă©quipements de rĂ©seau. La figure 3 donne un exemple du contenu type d'un local technique d'Ă©tage.

Rocades vers local nodal

Baies de brassageou

répartiteur passif

Equipements de réseau

Vers les Ă©quipementsterminaux

CĂąbles dedistribution(Ă©tages)

Figure 3 : Contenu type d'un local technique d'Ă©tage

© CLUSIF 2000 - 5 - SĂ©curitĂ© physique des Ă©lĂ©ments d’un rĂ©seau local

Page 10: SECURITE PHYSIQUE DES - Clusif

2 Implantation physique du réseau local

Composition du Local Technique d'Étage :

â–Ș local de brassage pour les liaisons informatiques â–Ș sous-rĂ©partiteur pour le tĂ©lĂ©phone â–Ș les deux simultanĂ©ment (frĂ©quent) â–Ș serveurs (plus rarement)

Les baies de brassage :

Elles assurent l'interconnexion des Ă©lĂ©ments terminaux et/ou de rĂ©seau : â–Ș entre Ă©quipements d'Ă©tages via les cĂąbles de distribution â–Ș entre les Ă©tages via les rocades et le local nodal â–Ș etc. Remarque : Dans le prĂ©cĂąblage d’immeuble, il existe des rĂ©seaux actifs qui ne nĂ©cessitent pas de baies de brassage au niveau des locaux techniques, ni d’intervention d’exploitation.

Equipements de réseau :

â–Ș hubs (concentrateurs) â–Ș switches (commutateurs) â–Ș etc.

SĂ©curitĂ© physique des Ă©lĂ©ments d’un rĂ©seau local - 6 - © CLUSIF 2000

Page 11: SECURITE PHYSIQUE DES - Clusif

3 Analyse des risques du réseau local

L’analyse physique du rĂ©seau local se dĂ©cline selon les composantes suivantes : â–Ș Les locaux techniques â–Ș Les Ă©lĂ©ments terminaux â–Ș Les liaisons

3.1 Les locaux techniques et leur contenu Les locaux techniques sont des points essentiels du rĂ©seau local, sans lesquels il ne peut fonctionner correctement. Ils prĂ©sentent un point de vulnĂ©rabilitĂ© important dans la mesure oĂč ils abritent nombre d’appareils sensibles (hubs, routeurs, etc.) et sur lesquels pĂšsent des menaces importantes (Ă©coute, piratage, etc.). Bien que ces Ă©quipements soient souvent regroupĂ©s dans une mĂȘme salle, nous vous conseillons de sĂ©parer les diffĂ©rents types de matĂ©riel. Ils sont intĂ©grĂ©s dans un ensemble de bĂątiments dĂ©limitĂ©s gĂ©ographiquement rĂ©pondant Ă  des rĂšgles d’organisation particuliĂšres et Ă  des contraintes spĂ©cifiques en matiĂšre de sĂ©curitĂ© (accessibilitĂ©, usage unique ou compatible, moyens de surveillance, etc.). Dans ce document, ne sont traitĂ©es que les menaces pesant sur les Ă©quipements de rĂ©seaux hĂ©bergĂ©s dans les locaux techniques, bien que ces locaux puissent abriter d’autres Ă©quipements. La sĂ©curitĂ© des salles dĂ©diĂ©es aux serveurs est analysĂ©e dans des documents du CLUSIF traitant des diffĂ©rents Ă©lĂ©ments de la sĂ©curitĂ© gĂ©nĂ©rale auxquels le lecteur pourra se rĂ©fĂ©rer. Ces locaux devront ĂȘtre alimentĂ©s en Ă©nergie Ă©lectrique sĂ©curisĂ©e, et Ă©ventuellement Ă©quipĂ©s d’une climatisation. Les cĂąblages, courants forts et courants faibles, devront respecter les normes en vigueur. Au mĂȘme titre que l’ensemble des Ă©lĂ©ments d’une entitĂ©, certaines menaces pĂšsent sur ces locaux.

© CLUSIF 2000 - 7 - SĂ©curitĂ© physique des Ă©lĂ©ments d’un rĂ©seau local

Page 12: SECURITE PHYSIQUE DES - Clusif

3 Analyse des risques du réseau local

Le tableau suivant présente les principales menaces et parades associées.

Menace type Conséquences Parades Incendie. Indisponibilité des équipements du

local. Destruction des équipements. Indisponibilité partielle ou totale du réseau.

PrĂ©vision d'un systĂšme de dĂ©tection et protection contre l’incendie avec un retour d’alarme vers un poste permanent. VĂ©rification pĂ©riodique de l’efficacitĂ© des Ă©quipements. Affichage des consignes de sĂ©curitĂ© en cas d'incendie. Affichage de consignes de sĂ©curitĂ© spĂ©cifiques. Information et formation aux moyens de secours du personnel amenĂ© Ă  travailler dans les locaux techniques. Exercices pĂ©riodiques. Exigence d’"un permis de feu" pour tous les travaux par points chauds dans les sites classĂ©s ou les installations soumises Ă  dĂ©claration.

Dégùt des eaux. Indisponibilité des équipements du local. Destruction des équipements. Indisponibilité partielle ou totale du réseau.

Etude approfondie prĂ©alable du risque eau. Installation de systĂšme de prĂ©vention (sonde hygromĂ©trique) avec remontĂ©e d’alarme vers un poste permanent. Installation de systĂšme d’évacuation d’eau. PrĂ©vision d'un systĂšme permettant la coupure automatique de l’électricitĂ©. NĂ©cessitĂ© d’un schĂ©ma des canalisations. Localisation formalisĂ©e des robinets d’arrĂȘts.

Panne électrique. Indisponibilité et/ou destruction totale ou partielle des équipements. Dysfonctionnement des équipements du local.

PrĂ©vision d'une alimentation secourue (groupe Ă©lectrogĂšne) et stabilisĂ©e (onduleur). Au besoin pour certains sites, une double pĂ©nĂ©tration Ă©lectrique. NĂ©cessitĂ© d’un schĂ©ma de cĂąblage.

Nuisance liĂ©e Ă  l’environnement et au vieillissement.

IndisponibilitĂ© des Ă©quipements. Dysfonctionnement des Ă©quipements dĂ» Ă  la poussiĂšre, la tempĂ©rature, l’hygromĂ©trie et les vibrations.

PrĂ©vision d'une Ă©tude d’implantation et si celle-ci dĂ©montre des perturbations de l’environnement, envisager une implantation dans un autre site ou des mesures permettant d’adopter des parades (bĂątiment anti-sismique, climatiseur, filtre Ă  poussiĂšre, recyclage d’air, etc.). Dans ce cas, prĂ©vision de moyens de dĂ©tection de ces comportements anormaux. Nettoyage et entretien sĂ©curisĂ© des locaux. PrĂ©vision de matĂ©riel de secours avec les Ă©lĂ©ments nĂ©cessaires Ă  la configuration.

SĂ©curitĂ© physique des Ă©lĂ©ments d’un rĂ©seau local - 8 - © CLUSIF 2000

Page 13: SECURITE PHYSIQUE DES - Clusif

Analyse des risques du réseau local 3

Menace type Conséquences Parades Erreurs de manipulation. Indisponibilité des équipements. Prévision d'un systÚme de repérage des

cĂąbles ainsi qu’un schĂ©ma du cĂąblage. PrĂ©vision de matĂ©riel en « roue de secours ». Information et formation du personnel. Mise en place d’un cahier d’intervention. PrĂ©vision de matĂ©riel de secours avec les Ă©lĂ©ments nĂ©cessaires Ă  la configuration.

Intrusion. DĂ©tĂ©rioration physique des Ă©quipements et/ou du local. DĂ©connexion, dĂ©branchement ou inversion de cĂąble. Pose de sonde d’écoute. Dysfonctionnement des Ă©quipements et/ou du rĂ©seau. Vol de matĂ©riel

PrĂ©vision d'un accĂšs sĂ©curisĂ© (clĂ©, badge, etc.) avec au besoin un enregistrement des accĂšs et une remontĂ©e automatique d’alarme vers un poste permanent. PrĂ©vision d'un systĂšme de repĂ©rage des cĂąbles ainsi qu'un schĂ©ma du cĂąblage. Identification des Ă©quipements au moyen de plaques inviolables, de systĂšme de tatouage, de plombage, etc. DĂ©tection d’ouverture (portes, fenĂȘtres, etc.). Eviter, si possible, l’utilisation des locaux techniques partagĂ©s dans les immeubles intelligents.

© CLUSIF 2000 - 9 - SĂ©curitĂ© physique des Ă©lĂ©ments d’un rĂ©seau local

Page 14: SECURITE PHYSIQUE DES - Clusif

3 Analyse des risques du réseau local

3.2 Les Ă©lĂ©ments terminaux du rĂ©seau local L’élĂ©ment terminal du rĂ©seau local est le plus souvent un micro-ordinateur raccordĂ© au RĂ©seau local mais il conviendra d’attacher la mĂȘme importance aux autres Ă©quipements (imprimantes, fax, tĂ©lĂ©phones portables, etc.).

Menace type Conséquences Parades Dégùt des eaux. Selon le local technique ainsi que la

proximitĂ© humaine. Sensibilisation des utilisateurs (tasse de cafĂ©, bouteille d’eau qui tombe sur cet Ă©lĂ©ment). SurĂ©lĂ©vation du matĂ©riel. PrĂ©voir une implantation Ă©loignĂ©e des canalisations.

Accident d’utilisation liĂ© Ă  l’environnement :

‱ ElectricitĂ© statique.

IndisponibilitĂ© des Ă©quipements. Destruction des composants des Ă©quipements. IndisponibilitĂ© partielle ou totale de l’équipement.

Isolement du sol au moyen d’un revĂȘtement antistatique. SurĂ©lĂ©vation du matĂ©riel. Taux d’humiditĂ© infĂ©rieur Ă  85% et supĂ©rieur Ă  50 %.

‱ Surtension.

Indisponibilité totale ou partielle des équipements. Destruction de composants qui entraßne une indisponibilité totale ou partielle des matériels.

Prévoir une installation électrique régulée, équilibrée qui prend en compte ce type de risque (circuit électrique spécifique, régulateur de tension, parafoudre, terres normalisées et adaptées au besoin, etc.). Isoler les cùbles réseaux des cùbles pouvant générer des hautes tensions (foudre, courants forts).

‱ Coupure de courant.

Perte de données. Dysfonctionnement des matériels. Indisponibilité partielle ou totale (non-redémarrage du systÚme des matériels).

En fonction des enjeux, prĂ©voir une alimentation rĂ©gulĂ©e et secourue (onduleur, groupe Ă©lectrogĂšne, double pĂ©nĂ©tration des flux sur le site, etc.) avec remontĂ©es d’alarmes vers un poste permanent.

SĂ©curitĂ© physique des Ă©lĂ©ments d’un rĂ©seau local - 10 - © CLUSIF 2000

Page 15: SECURITE PHYSIQUE DES - Clusif

Analyse des risques du réseau local 3

Menace type Conséquences Parades Piratage Par écoute.

Perte de confidentialité.

Orienter les matĂ©riels de façon Ă  ce que personne ne puisse observer ceux-ci Ă  partir d'un couloir ou d'une fenĂȘtre par exemple. Utiliser des Ă©conomiseurs d’écrans avec mots de passe. Sensibiliser les utilisateurs.

Par utilisation illicite Altération des informations, détournement, fraude, etc.

Consignes Ă©crites d'utilisation des Ă©quipements informatiques, peines encourues dans le rĂšglement intĂ©rieur. ProtĂ©ger l’accĂšs aux donnĂ©es / matĂ©riels par des mots de passe. PrĂ©voir un contrĂŽle d’accĂšs physique aux locaux. Sensibiliser les utilisateurs

Vol. Vol de portable.

IndisponibilitĂ© partielle ou totale des Ă©quipements. Atteinte Ă  la confidentialitĂ©. Perte d’informations / matĂ©riel.

PrĂ©voir un systĂšme de protection (chiffrement, carte Ă  microprocesseur). PrĂ©voir un dispositif Anti-vol (marquage, tatouage, cĂąble, etc.). Assurer une gestion de parc (Suivi, Inventaire, etc.). PrĂ©voir une gestion des sauvegardes. PrĂ©voir un contrĂŽle d’accĂšs aux bĂątiments. PrĂ©voir un ensemble de rĂšgles et de procĂ©dures concernant le bon usage d’un portable (rangement, responsabilisation pour emport Ă  l’extĂ©rieur de l’entreprise, connexion sĂ©curisĂ©e des accĂšs distants, etc.).

Destruction massive (saccage).

IndisponibilitĂ©. Perte d’information / matĂ©riels.

PrĂ©voir un contrĂŽle d’accĂšs sĂ©curisĂ©.

Utilisation d’un Ă©lĂ©ment terminal pour l’introduction d’un virus.

IndisponibilitĂ©. Perte d’intĂ©gritĂ© / confidentialitĂ©.

Introduire dans la politique de protection contre les virus une procédure de validation des disquettes et autres supports. Exemple : Zone neutre avec un point de passage unique et obligatoire des entrées / sorties. Verrouiller les lecteurs de supports externes voire les supprimer.

Toutes ces recommandations, prĂ©conisations ne dispensent pas, bien au contraire, de faire une Ă©tude sĂ©curitaire de contrĂŽle d’accĂšs logique.

© CLUSIF 2000 - 11 - SĂ©curitĂ© physique des Ă©lĂ©ments d’un rĂ©seau local

Page 16: SECURITE PHYSIQUE DES - Clusif

3 Analyse des risques du réseau local

3.3 Les liaisons Les liaisons servent Ă  vĂ©hiculer l’information entre les Ă©lĂ©ments actifs du rĂ©seau contenus soit dans les locaux techniques, soit dans le poste de travail de l’utilisateur (exemple : carte modem). Les liaisons peuvent ĂȘtre des Ă©lĂ©ments internes (cĂąbles, fibre optique, ondes, laser, infrarouges, etc.). Ces liaisons sont prĂ©sentes dans tous les locaux de l’entreprise (bureau, entrepĂŽt, couloirs) ce qui les rend faciles d’accĂšs et donc difficiles Ă  sĂ©curiser. De plus, elles sont en perpĂ©tuelle Ă©volution. Il est souhaitable d’éviter que les chemins de cĂąbles soient dans des endroits non protĂ©gĂ©s.

Menace type Conséquences Parades Coupure accidentelle ou volontaire de cùbles (sabotage).

Isolement de tout ou partie du réseau local.

RĂ©duction des risques du blocage du rĂ©seau par une architecture sĂ©curisĂ©e en boucle et une redondance de la topologie. Protection des chemins de cĂąbles (capot, scellement, mise sous pression, etc.). Plan de cĂąblage Ă  jour. RepĂ©rage des cĂąbles. ContrĂŽles pĂ©riodiques des cĂąbles. Utilisation d’outils d’analyse des cĂąbles.

Branchement « pirate ». Ecoute, récupération, modification d'informations.

Protection des chemins de cùbles. Utilisation de la fibre optique. Vérification visuelle et physique des chemins de cùble pour la partie privée du réseau. Surveillance des caractéristiques de la liaison. Surveillance des flux. Chiffrement des informations sensibles.

Interférence (compatibilité électromagnétique des équipements).

Perturbation du fonctionnement des Ă©quipements, brouillage, rayonnements.

Utiliser du matĂ©riel rĂ©pondant aux normes prĂ©cisĂ©es dans la directive EuropĂ©enne 89/336/CEE. Conception d’un plan de cheminement. Adapter la frĂ©quence des matĂ©riels utilisĂ©s.

Erreur de manipulation (déconnexion accidentelle).

Dysfonctionnements. Isolement de tout ou partie du réseau local.

Plan de cùblage à jour. Repérage des cùbles. Formation du personnel de maintenance. ContrÎle des interventions des sous traitants.

SĂ©curitĂ© physique des Ă©lĂ©ments d’un rĂ©seau local - 12 - © CLUSIF 2000

Page 17: SECURITE PHYSIQUE DES - Clusif

Analyse des risques du réseau local 3

© CLUSIF 2000 - 13 - SĂ©curitĂ© physique des Ă©lĂ©ments d’un rĂ©seau local

Menaces type Conséquences Parades

Erreur de Branchement. Voir erreur de manipulation. DĂ©gĂąts des eaux. Dysfonctionnements divers. Passage des chemins de cĂąble sous des

canalisations d’eau Ă  Ă©viter. SurĂ©lever les chemin de cĂąbles.

Perturbation des liaisons, Ecoute des liaisons, rupture des liaisons. Radio (électro-magnétique), Infrarouge, etc.

Brouillage du signal. Modification ou perte d'informations.

Utilisation de matériel répondant aux normes précisées dans la directive Européenne 89/336/CEE. Passage du cùble sous gaines dans les endroits « à risques ».

Incendie et propagation de l’incendie.

Propagation du feu, inefficacitĂ© du systĂšme pare-feu (en particulier dans le cas d’un systĂšme d’extinction par gaz). Le chemin de cĂąbles est une voie privilĂ©giĂ©e de la propagation des incendies.

Bouchage des trous par manchon coupe feu. Surveillance et contrĂŽle des travaux de cĂąblage.

3.4 Recommandations gĂ©nĂ©rales Quelles que soient les protections que vous envisagez, n’oubliez pas que l’indisponibilitĂ© d’un local technique ou des Ă©lĂ©ments du rĂ©seau local peut provoquer une indisponibilitĂ© d’une fonction vitale de l’organisation. En consĂ©quence, dĂšs la conception, pensez Ă  prĂ©voir une architecture sĂ©curisĂ©e du rĂ©seau avec des redondances aux points stratĂ©giques et Ă  rĂ©server exclusivement l'usage des locaux techniques aux Ă©quipements de liaisons informatiques ou de tĂ©lĂ©communications. L’ensemble des locaux et des Ă©lĂ©ments du rĂ©seau local doit faire l’objet d’une surveillance et d’un contrat de maintenance adaptĂ©s aux enjeux (obligation de moyens ou de rĂ©sultats). Le plan de maintenance peut ĂȘtre impactĂ© par un plan de continuitĂ© des opĂ©rations.