Nouvelles procédures pour la gestion des comptes informatiques

Dans l'environnement informatique actuel, sous la menace permanente d'un incident de sécurité informatique, il est vital de contrôler l'accès aux infrastructures informatiques du CERN. Pour obtenir un compte informatique, il est déjà nécessaire d'être enregistré au CERN, mais, jusqu'à présent, la clôture des comptes s'effectue à l'occasion d'une mise à jour annuelle assurée par les administrateurs de groupe. La procédure a été automatisée et un lien a été inséré dans la base de données d'enregistrement du CERN. La mise à jour des comptes se fera en permanence, et le système déclenchera des mesures dans deux cas: quand un compte est inutilisé et quand le contrat du titulaire du compte approche de son terme. Un avertissement sera envoyé préalablement à l'utilisateur et à son superviseur.

  • Tout compte inutilisé depuis 6 mois sera bloqué. Un an plus tard, après un deuxième avertissement, le compte sera supprimé.

  • Lorsque le lien entre une personne et le CERN arrive à son terme (selon les informations de la base de données officielle) ses comptes informatiques seront bloqués. Dans la plupart des cas, il y aura pour les membres du personnel un «délai de grâce» de 2 mois pour permettre le transfert de données dans de bonnes conditions. Ce délai de grâce n'est pas applicable au personnel des entreprises. Un an plus tard, après un deuxième avertissement, les comptes bloqués seront supprimés. Pour plus d'informations, consulter la page web: http://cern.ch/ComputingRules/procedures/accountmanagement.html

La mise en place de ces nouvelles procédures implique une révision des comptes non conformes. Cette opération sera menée progressivement au cours des prochains mois, en commençant par le Département IT. Des avertissements seront envoyés aux intéressés par courrier électronique, avec copie au superviseur. La mesure la plus fréquente sera le blocage de comptes inutilisés. Pour les utilisateurs, il s'agira essentiellement de:

  • se réenregistrer au CERN, pour les utilisateurs et autres collaborateurs qui ne sont pas souvent présents au Laboratoire et ont laissé leur enregistrement arriver à expiration;

  • transférer la propriété des « comptes de service » qui sont restés au nom d'une personne ayant quitté l'Organisation.

Au début, ces procédures se limiteront aux comptes informatiques, mais il est prévu de les étendre ultérieurement aux sites Web, aux listes de diffusion et aux systèmes reliés au réseau pour lesquels il faut désigner nominativement un responsable.