La sécurité commence par savoir qui peut faire quoi.
La directive NIS2 a élargi l’attention portée à la gestion des risques et aux incidents dans des secteurs essentiels. Même hors champ direct, elle invite chaque entreprise à regarder ses comptes partagés, ses droits trop larges et ses accès qui survivent aux départs.
Un registre simple vaut mieux qu’un angle mort.
Une liste des outils, des administrateurs, des propriétaires de compte et des procédures de retrait réduit déjà beaucoup de risques. Cette base peut ensuite alimenter une politique plus complète.
Pour aller plus loin. Règles européennes liées à NIS2