3093
3.
4.
c)
d)
c. assigner à un profil de privilèges d’écriture et de lecture les éléments suivants auxquels un utilisateur
disposant de ce profil aura accès:
i. un répertoire système du SDC-C où des documents numériques peuvent être déposés en vue de leur
archivage
ii. des archives numériques
profil de privilèges de sécurité
Il convient qu’un utilisateur disposant de ce profil puisse uniquement:
a. définir, modifier ou supprimer les paramètres de sécurité du SDC-C, comme par exemple les conditions
d’authentification des utilisateurs du SDC-C
b. définir, modifier ou supprimer les paramètres de surveillance du SDC-C et de génération de journaux
d’événements du SDC-C
c. accéder aux journaux d’événements du SDC-C en vue de leur exploitation.
profils de privilèges d’écriture et de lecture
Il convient de définir un profil de privilèges d’écriture et de lecture pour les comptes du personnel d’un client
et qui est autorisé à accéder à distance aux éléments suivants du SDC-C:
a. un répertoire système du SDC-C où des documents numériques peuvent être déposés en vue de leur
archivage
b. des archives numériques (lecture seule).
Il convient que ce profil limite l’accès exclusivement à ce répertoire et à ces archives, qui auront été au préalable
assignés à ce profil par un utilisateur du SDC-C disposant d’un profil de privilèges d’opérations.
Il convient de s’assurer que toute modification ou suppression des archives numériques créées qui n’était pas
programmée lors de la définition du projet de conservation nécessite l’approbation de deux utilisateurs disposant
du profil de privilèges d’opérations.
L’organisation doit pouvoir démontrer que les profils de privilèges établis pour l’ensemble des comptes des
utilisateurs du SDC-C et des comptes techniques des actifs techniques du SDC-C respectent le principe de
séparation effective des activités d’administration, d’opérations et de sécurité du SDC-C.
mécanismes de surveillance de manière à identifier, à enregistrer et à centraliser dans des journaux tous les
événements en lien avec le SDC-C, en particulier:
1. l’ensemble des activités effectuées par les comptes des utilisateurs du SDC-C, incluant les activités effectuées
hors de conditions normales d’utilisation du SDC-C, comme par exemple:
a. les tentatives de connexion d’utilisateurs hors des heures normales de bureau
b. les activités effectuées par les utilisateurs dans un laps de temps plus court que la normale, pouvant
conduire à suspecter qu’elles sont réalisées par des actifs techniques et non des personnes physiques
c. la duplication de sessions utilisateurs
2. les événements système des actifs du SDC-C
3. les événements liés aux documents et archives numériques traités par le SDC-C
4. les erreurs et dysfonctionnements des actifs du SDC-C
5. les événements du SDC-C liés à la génération de journaux d’événements
Les journaux d’événements générés doivent être exploitables, conservés et protégés contre toute manipulation
et suppression non autorisée pour assurer une traçabilité aussi longtemps que nécessaire de tous les événements
enregistrés par ces mécanismes de surveillance.
mécanismes cryptographiques de sécurité devant assurer:
1. une authentification appropriée et sécurisée protégeant l’accès aux actifs techniques du SDC-C, aux
documents numériques et aux archives numériques gérés par le SDC-C
Un dispositif sécurisé doit être utilisé, comme par exemple une carte à puce ou une clé USB cryptographique
contenant un certificat électronique d’authentification, un token d’authentification ou des techniques de
biométrie pour s’assurer de l’authentification sécurisée d’un utilisateur aux actifs techniques du SDC-C, aux
documents numériques et aux archives numériques gérés par le SDC-C
Il convient d’utiliser un dispositif de filtrage d’adresses IP associé à un moyen cryptographique, comme par
exemple un certificat SSL, pour s’assurer de l’authentification sécurisée d’un actif technique du SDC-C aux
autres actifs du SDC-C, aux documents numériques et aux archives numériques gérés par le SDC-C.
2. une signature sécurisée des utilisateurs du SDC-C
Un dispositif sécurisé doit être utilisé, pour permettre:
a. à un utilisateur du SDC-C de signer électroniquement des rapports d’activités d’administration,
d’opérations et de sécurité du SDC-C de manière à s’assurer de l’authenticité des activités effectuées
b. à une personne de l’organisation de signer électroniquement les transmissions d’informations, de
documents numériques et d’archives numériques à destination des clients (internes ou externes à
l’organisation) et des autorités compétentes de manière à s’assurer de l’authenticité des envois.
Mémorial A – N° 150 du 4 août 2015