Art. 7

Accès depuis des réseaux externes

En vigueur depuis le 6 avr. 2018
Article 7 Accès depuis des réseaux externes 1.   La direction générale des ressources humaines et de la sécurité fixe les règles dans une norme relative à l'autorisation des accès entre les SIC de la Commission et les réseaux externes. 2.   Les règles distinguent différents types de connexion depuis des réseaux externes et définissent des règles de sécurité appropriées pour chaque type de connexion, en précisant s'il est nécessaire d'obtenir une autorisation préalable de l'autorité compétente, comme indiqué au paragraphe 4 du présent article. 3.   Si nécessaire, l'autorisation est accordée dans le cadre d'une procédure officielle de demande et d'approbation. L'approbation est valable pendant une durée déterminée et doit être obtenue avant l'activation de la connexion. 4.   La direction générale des ressources humaines et de la sécurité est responsable au premier chef de l'autorisation des demandes, mais peut, à son entière discrétion, déléguer la responsabilité d'autoriser certains types de connexion, conformément à l'article 17, paragraphe 3, de la décision (UE, Euratom) 2015/443 et aux conditions fixées au paragraphe 8. 5.   L'entité délivrant l'autorisation peut imposer, à titre de condition préalable à l'approbation, des exigences de sécurité supplémentaires afin de protéger les SIC et les réseaux de la Commission contre les risques d'accès non autorisé ou d'autres atteintes à la sécurité. 6.   La direction générale de l'informatique est le fournisseur standard de services de réseaux à la Commission. Tout autre service de la Commission exploitant un réseau qui n'est pas fourni par la direction générale de l'informatique doit obtenir l'accord préalable du CPSI. Le service de la Commission documente la justification opérationnelle de la demande et démontre que les mesures de contrôle des réseaux sont suffisantes pour répondre aux exigences en matière de contrôle des flux d'information entrants et sortants. 7.   Le propriétaire d'un SIC définit les exigences de sécurité auxquelles est soumis l'accès externe à ce SIC et veille, avec l'aide du LISO, à la mise en œuvre de mesures appropriées pour protéger sa sécurité. 8.   Les mesures de sécurité mises en œuvre pour les connexions depuis des réseaux externes reposent sur les principes du besoin d'en connaître et du moindre privilège, lesquels garantissent que chaque personne ne reçoit que les informations et les droits d'accès nécessaires à l'accomplissement de ses fonctions officielles pour la Commission. 9.   Toutes les connexions depuis des réseaux externes sont filtrées et surveillées afin de déceler toute atteinte éventuelle à la sécurité. 10.   Lorsque des connexions sont établies pour permettre l'externalisation d'un SIC, l'autorisation est subordonnée à l'aboutissement de la procédure décrite à l'article 8.
Historique des versions

Cet article n'a jamais été modifié depuis sa publication.

Vos annotations

Pro

eli:dec:2018:559:oj#art-7

Revenir à la fiche du texte
Accueil
Recherche
Mes consultations
Boutique
Profil