NIS2 · ReCyF · Imputabilité
NIS2 et ReCyF : encadrer les comptes partagés sans perdre l’imputabilité
Le compte individuel constitue le mécanisme normal parce qu’il relie directement une action à une personne. Des contraintes techniques ou opérationnelles peuvent néanmoins imposer un compte partagé.
Cette fiche détaille ce cas particulier dans le cadre NIS2 consacré aux identités et aux accès.
Ce que le contrôle cherche à obtenir
Limiter les comptes partagés et rester capable d’identifier a posteriori la personne ayant utilisé le compte.
Comment l’industrialiser
Combiner identité personnelle en amont, attribution temporaire, rotation du secret, traces techniques et procédures organisationnelles adaptées.
Réserver le partage aux contraintes réelles
Le partage dégrade l’imputabilité. Il doit donc rester limité aux équipements, sessions longues ou activités collectives qui ne permettent pas raisonnablement un compte individuel. Quand le système le permet, des plages horaires, des environnements ou des équipements autorisés peuvent encadrer l’usage.
Lorsqu’aucun mécanisme technique ne suffit, une mesure organisationnelle documentée peut compléter le dispositif. Elle doit permettre de conserver la date, l’heure et l’identité de la personne qui a utilisé le compte.
Préserver l’identité avant l’élévation
Pour un accès privilégié partagé, l’identité personnelle de l’administrateur peut rester connue avant l’élévation ou l’utilisation du compte commun. Un PAM peut alors apporter un coffre, une attribution temporaire, une rotation de secret, une trace ou un contrôle de session si ces fonctions répondent au besoin réel.
Tous les comptes partagés ne nécessitent pas un bastion. Le mécanisme dépend du risque, des capacités de l’équipement et du niveau d’imputabilité qu’il faut restaurer.
Quelles preuves conserver
- Inventaire et justification des comptes partagés
- Liste et évolution des personnes autorisées
- Traces permettant d’attribuer un usage à une personne
- Rotation des secrets et mesures compensatoires documentées
Capacités et concepts utiles
PAM et gestion des secrets
Encadrer certains accès communs ou privilégiés lorsque le besoin le justifie.
Sécurité des identités et Active Directory
Traiter les comptes d’urgence et d’administration dans leur environnement.
Contrôles liés
Authentification, MFA et secrets
Gérer les secrets connus par plusieurs personnes.
Annuaires Active Directory et LDAP
Encadrer les comptes d’urgence et les délégations.
Sources et référentiels
ANSSI — ReCyF en pratique — Gestion des identités, version 1.0, septembre 2026 (document fourni)
- ANSSI — Administration sécurisée des systèmes d’information
Passer du contrôle au processus
Cadrez les responsabilités, les événements et les preuves à conserver avant de choisir les mécanismes à déployer.