Les comptes qui peuvent tout : encadrés, tracés, temporaires.
Risque à ne pas faire
Compromission d’un compte administrateur menant à la prise de contrôle totale du SI.
Accès prestataires non tracés ni révoqués, angle mort majeur de la sécurité.
Identifiants d’administration permanents et partagés, impossibles à imputer.
Absence d’enregistrement des sessions : ni preuve, ni analyse possible après incident.
Pourquoi ce domaine compte
Les comptes d’administration sont la cible finale : les tenir, c’est tenir le système d’information. Le PAM consiste à faire passer ces accès par un point unique, à supprimer les identifiants permanents au profit d’accès délivrés à la demande, et à enregistrer ce qui s’y fait. Cela vaut pour vos administrateurs, et plus encore pour les prestataires — dont les accès survivent d’ordinaire au contrat qui les justifiait.