Entités importantes et essentielles Protection Sécurisation des accès distants

8.1

Objectif 8 : Sécurisation des accès distants aux systèmes d'information

Texte officiel
L’entité protège les accès à ses systèmes d’information effectués à travers un système d’information tiers au moyen de mécanismes de chiffrement conformes aux recommandations de l’autorité nationale de sécurité des systèmes d’information (par exemple : VPN TLS ou IPSec, protocoles applicatifs chiffrés comme TLS, SSH, etc.).
Version anglaise officielle
The entity shall protect access to its information systems through a third-party information system by means of encryption mechanisms that comply with the recommendations of the national information systems security authority (for example: TLS or IPSec VPN, encrypted application protocols like TLS, SSH, etc.)

Le geste métier qui couvre cette exigence

Cette exigence ne se pilote pas en la lisant, mais en tenant ce geste :

Les accès distants sont chiffrés et protégés par authentification renforcée

« Si le mot de passe d'un de vos salariés était volé, quelqu'un pourrait-il entrer dans votre système depuis n'importe où ? »

Couverture totale

Autres mesures de cet objectif

  • 8.2-EI/EE Sécurisation des accès distants
  • 8.3-EE Sécurisation des accès distants
  • 8.4-EE Sécurisation des accès distants
  • 8.5-EE Sécurisation des accès distants

Voir l'objectif complet

ReCyF version 2.5 du 17/03/2026 : document de travail

Contenu officiel publié par l'ANSSI sur messervices.cyber.gouv.fr, réutilisé sous Licence Ouverte / Etalab 2.0. Reproduction fidèle, sans modification du texte des exigences.

Au 13/09/2026, la loi française de transposition de la directive (UE) 2022/2555 n'est pas promulguée et aucun décret d'application n'existe. Ce contenu est fourni à titre documentaire et ne constitue pas un conseil juridique.