
La sécurité des identités (identity security) consiste à protéger les identités numériques et à contrôler la façon dont personnes et appareils accèdent aux systèmes et aux données. Le concept de sécurité des identités combine l'authentification, le contrôle d'accès, la gouvernance des identités, la surveillance continue et la détection des menaces pour s'assurer que seuls des utilisateurs et appareils de confiance peuvent accéder aux ressources sensibles.
Qu'est‑ce qu'une identité numérique ?
Une identité numérique (digital identity) est l'ensemble des comptes, attributs et autorisations qui identifient une personne, un appareil ou un système en ligne. Elle détermine qui ou quoi peut accéder aux ressources numériques et quelles actions sont autorisées.
Les identités numériques ne se limitent pas aux personnes. Les appareils, applications, comptes de service, bots et AI agents peuvent aussi posséder des identités numériques leur permettant d'interagir avec des systèmes et des données. Des exemples courants incluent les comptes de messagerie et les profils sur les réseaux sociaux. L'identité peut aussi couvrir les identifiants d'accès au travail et les services cloud utilisés par les individus.
Une identité numérique est plus large qu'un compte isolé. Une même personne peut avoir des dizaines de comptes sur différents services : ils forment ensemble une partie de son identité numérique globale.
- La sécurité des identités protège les identités numériques en vérifiant qui peut accéder aux comptes, applications, systèmes et données.
- Personnes, appareils, applications, bots et AI agents possèdent tous des identités numériques qui doivent être gérées et sécurisées.
- La plupart des attaques liées à l'identité commencent par des identifiants volés ou des permissions excessives, permettant aux attaquants de se faire passer pour des utilisateurs légitimes.
- Les passkeys (clés FIDO), l'authentification multifacteur (MFA), des mots de passe robustes et le principe du moindre privilège figurent parmi les méthodes les plus efficaces pour réduire les risques liés à l'identité.
- La sécurité des identités est un processus continu. Combiner authentification, contrôle d'accès et surveillance continue est essentiel pour repérer les activités suspectes.
En quoi la sécurité des identités diffère‑t‑elle de la gestion des identités et des accès (IAM)?
La gestion des identités et des accès (IAM) (gestion des identités et des accès (IAM)) regroupe les processus et technologies utilisés pour créer les identités numériques et contrôler l'accès aux systèmes et applications. Elle vise à garantir que les bonnes personnes accèdent aux bonnes ressources au bon moment.
La sécurité des identités s'appuie sur ces fondations en y ajoutant une surveillance continue. Cela inclut la détection permanente des menaces et la réponse aux incidents. Ces mesures de sécurité aident également à identifier les comptes compromis et les attaques.
IAM fait donc partie intégrante de la sécurité des identités. Il ne faut pas le considérer comme une alternative.
|
Gestion des identités et des accès (IAM) |
Sécurité des identités |
|
Crée et gère les identités numériques |
Protège les identités numériques tout au long de leur cycle de vie |
|
Authentifie les utilisateurs et contrôle l'accès |
Surveille les identités pour détecter activité suspecte et compromission |
|
Accorde et supprime les autorisations |
Détecte, enquête et répond aux menaces liées à l'identité |
|
Se concentre sur la gestion des accès |
Combine la gestion des accès avec la gouvernance, la surveillance et la protection contre les menaces |
Un programme complet de sécurité des identités combine généralement quatre domaines complémentaires :
- Gestion des identités et des accès (IAM) : crée des identités numériques et gère l'accès aux systèmes et applications.
- Gestion des accès privilégiés (PAM) : protège les comptes privilégiés disposant d'un accès élevé aux systèmes critiques et aux données sensibles.
- Gouvernance et administration des identités (IGA) : aide les organisations à gérer les cycles de vie des identités et les revues d'accès pour garantir que les utilisateurs disposent du niveau d'accès approprié à tout moment.
- Détection et réponse aux menaces liées à l'identité (ITDR) : surveille en continu les identités pour détecter des activités suspectes et aider à répondre aux attaques basées sur l'identité.
Ensemble, ces composants aident les organisations à prévenir les attaques liées à l'identité et à répondre rapidement en modifiant les autorisations ou en révoquant l'accès lorsqu'un compte ou une identité est compromis.
Comment fonctionne la sécurité des identités ?
La sécurité des identités est un processus continu qui protège les identités numériques avant, pendant et après qu'elles accèdent à un système. Elle ne se contente pas de vérifier un nom d'utilisateur et un mot de passe lors de la connexion ; elle vérifie continuellement les identités et surveille les activités. Le système peut réagir à un comportement suspect.

La sécurité des identités repose sur l'idée que la confiance ne doit jamais être permanente. Un utilisateur peut se connecter avec succès depuis un appareil familier un jour, mais la même tentative de connexion depuis un pays inconnu ou l'accès à des données sensibles à un moment inhabituel peut nécessiter une vérification supplémentaire. Cette approche appuie le principe du moindre privilège (les utilisateurs n'obtiennent que les accès nécessaires) et Zero Trust (qui suppose que chaque requête d'accès doit être vérifiée plutôt que automatiquement considérée comme digne de confiance).
Authentification et contrôle d'accès
L'authentification confirme qu'un utilisateur ou un système est bien celui qu'il prétend être. Cela peut impliquer des mots de passe, des passkeys (clés FIDO), des biométriques tels que les empreintes digitales ou la reconnaissance faciale, ou des clés de sécurité physiques. L'authentification multifacteur (MFA) ajoute une couche de protection en exigeant deux méthodes de vérification ou plus.
L'autorisation détermine ce que l'identité peut accéder une fois qu'elle est confirmée. La sécurité des identités suit le principe du moindre privilège : les utilisateurs et appareils reçoivent uniquement les permissions nécessaires pour accomplir leurs tâches. Limiter les accès inutiles réduit l'impact en cas de compromission d'un compte.
Surveillance et réponse
La sécurité des identités ne s'arrête pas une fois qu'un utilisateur s'est connecté, car l'authentification seule ne permet pas de détecter toutes les attaques liées à l'identité. Elle surveille donc l'activité des comptes pour repérer des signes de compromission.
Une activité suspecte peut être signalée en cas de connexion depuis un appareil inconnu ou depuis un emplacement inhabituel. Tout comportement anormal d'un compte peut indiquer une activité suspecte. Le système peut alors demander une vérification supplémentaire, bloquer temporairement ou définitivement l'accès, ou révoquer des identifiants compromis jusqu'à ce que l'incident soit investigué.
Qu'est‑ce que la gestion de la posture de sécurité des identités (ISPM)?
La gestion de la posture de sécurité des identités (ISPM) est l'évaluation continue des identités, des autorisations et des risques liés aux identités dans l'environnement d'une organisation.
ISPM aide les équipes de sécurité à repérer les permissions excessives et les contrôles d'accès mal configurés. Elle peut aussi identifier des comptes orphelins qui n'appartiennent plus à des utilisateurs actifs et détecter d'autres faiblesses avant que les attaquants ne puissent les exploiter. ISPM complète la gestion des identités et des accès (IAM) en aidant les organisations à améliorer en continu la sécurité de leur infrastructure d'identité.
Quelles sont les principales menaces pour la sécurité des identités ?

La plupart des attaques liées à l'identité ne reposent pas sur une intrusion technique dans les systèmes. Les attaquants cherchent à obtenir un accès légitime ou à exploiter des identités qui disposent déjà de permissions supérieures à ce qui est nécessaire. Comprendre ces vecteurs d'attaque courants explique pourquoi la sécurité des identités se concentre sur la vérification des identités, le contrôle des accès et la surveillance continue des activités.
Identifiants volés et prise de compte
Beaucoup d'attaques liées à l'identité commencent par des identifiants volés. Les cybercriminels peuvent dérober noms d'utilisateur et mots de passe via le phishing ou utiliser le credential stuffing pour tester des identifiants divulgués sur plusieurs sites. Cela fonctionne particulièrement bien lorsque les utilisateurs réutilisent le même mot de passe sur différents comptes.
Ils peuvent aussi exploiter des techniques comme la fatigue liée à l'authentification (MFA fatigue) : les utilisateurs sont submergés de demandes d'authentification jusqu'à en approuver une par erreur. Les attaquants peuvent aussi détourner des sessions actives pour contourner le processus de connexion.
Une fois l'accès authentifié obtenu, leurs actions peuvent sembler provenir d'un utilisateur légitime. Des méthodes d'authentification robustes et des logins résistants au phishing réduisent sensiblement ces risques.
Accès excessifs ou obsolètes
Toutes les menaces liées à l'identité ne passent pas par le vol d'identifiants. Parfois, le risque majeur vient du fait que des utilisateurs ou comptes disposent déjà de plus d'accès que nécessaire. Des permissions inutiles ou des privilèges élevés constituent un risque de sécurité.
Les attaquants cherchent souvent à se déplacer latéralement dans une organisation en abusant de ces permissions pour atteindre des systèmes et données plus sensibles. Appliquer le principe du moindre privilège et revoir régulièrement les droits d'accès limite ce qu'une identité compromise peut faire.
Identités machines et AI agents
Les personnes ne sont pas les seules identités à protéger. Les organisations s'appuient aussi sur des comptes de service, des clés API, des bots automatisés, des applications et de plus en plus sur des AI agents pour effectuer des tâches et communiquer entre systèmes.
Ces identités non humaines peuvent également être compromises si elles disposent de permissions excessives ou d'une propriété floue. Les identités machines (identités non humaines) doivent être surveillées et gérées tout au long de leur cycle de vie, comme les identités humaines, et ne recevoir que l'accès nécessaire à leur fonction.
La sécurité des identités est‑elle la même chose que la protection contre le vol d'identité ?
Non. Elles ciblent des types de risque différents.
La sécurité des identités vise à protéger les identités numériques et à contrôler l'accès aux comptes et aux données. Elle cherche à prévenir les accès non autorisés grâce à la surveillance et à la vérification.
La protection contre le vol d'identité (vol d'identité) se concentre sur la détection ou la prévention de l'utilisation frauduleuse d'informations personnelles ou financières. Cela peut inclure la surveillance des données personnelles volées ou des signes d'utilisation abusive d'une identité.
Les deux domaines se recoupent lorsque des comptes compromis ou des identifiants volés sont en jeu. Une attaque de phishing peut d'abord conduire à une prise de compte, qui pourra ensuite servir à commettre une fraude d'identité. Savoir si vous faites face à un accès non autorisé ou à un vol d'identité aide à choisir la réponse la plus appropriée.
Comment améliorer la sécurité des identités ?
Améliorer la sécurité des identités consiste à réduire les accès inutiles et à renforcer la manière dont les identités sont vérifiées et surveillées. Les particuliers peuvent commencer par protéger leurs comptes les plus importants, tandis que les organisations peuvent déployer des solutions de sécurité des identités pour gérer les accès de façon cohérente entre utilisateurs, appareils, applications et services.
Testé indépendamment et primé par les laboratoires de référence de l'industrie.
Mesures que les particuliers peuvent adopter
- Utilisez des passkeys (clés FIDO) ou activez l'authentification multifacteur (MFA) sur vos comptes importants.
- Créez des mots de passe uniques pour chaque compte et stockez‑les en toute sécurité dans un gestionnaire de mots de passe.
- Vérifiez régulièrement les sessions actives, les appareils approuvés, les applications connectées et les méthodes de récupération de compte.
- Priorisez la protection des comptes qui contrôlent l'accès aux autres : votre adresse e‑mail principale et votre gestionnaire de mots de passe, par exemple.
- Supprimez les comptes inutilisés et retirez les autorisations d'applications non nécessaires pour réduire votre surface d'attaque.
Mesures que les organisations peuvent adopter
- Tenez un inventaire de toutes les identités humaines et non humaines. Cela doit inclure les comptes de service et les clés API.
- Appliquez le principe du moindre privilège et renforcez les protections autour des comptes privilégiés.
- Automatisez le provisionnement des comptes, les changements de permissions et la suppression des accès lorsque des employés arrivent, changent de poste ou quittent l'organisation.
- Surveillez en continu les activités d'identité suspectes et révoquez l'accès risqué le plus rapidement possible.
- Attribuez un propriétaire et une finalité clairs à chaque identité non humaine afin qu'un compte inutilisé ou non géré ne devienne pas un risque de sécurité.
Que faire si votre identité numérique est compromise ?
Agissez rapidement si vous suspectez qu'une de vos identités numériques ou l'un de vos comptes a été compromis. La priorité est de reprendre le contrôle du compte affecté et des comptes liés. Quelques actions simples et rapides peuvent réduire considérablement l'impact d'une compromission.

- Sécurisez le compte affecté. Changez immédiatement le mot de passe ou basculez vers une passkey si le service le permet.
- Déconnectez toutes les sessions actives et supprimez les appareils inconnus associés au compte.
- Activez l'authentification multifacteur (MFA) et vérifiez que votre adresse e‑mail de récupération et votre numéro de téléphone n'ont pas été modifiés.
- Supprimez les applications ou intégrations tierces inconnues qui pourraient maintenir un accès persistant.
- Vérifiez vos autres comptes pour détecter toute activité suspecte.
- Changez tous les mots de passe réutilisés, en commençant par votre adresse e‑mail principale, car elle contrôle souvent l'accès aux autres services.
- Examinez en priorité vos comptes bancaires et tous les comptes professionnels et en ligne pour déceler des activités ou modifications non autorisées.
- Contactez les interlocuteurs concernés si vous pensez que des informations sensibles ou des comptes financiers ont été affectés, par exemple le service anti‑fraude de votre banque.
- Surveillez les tentatives de connexion ultérieures et tout signe de fraude d'identité. Agissez immédiatement si vous constatez de nouvelles activités suspectes.
Articles connexes:
- Qu'est‑ce que le vol d'identité et quelles en sont les conséquences ?
- Qu'est‑ce que la cybersécurité et comment protège‑t‑elle nos identités numériques ?
- Qu'est‑ce qu'une empreinte numérique et pourquoi est‑elle importante ?
- Quelles sont les bonnes pratiques pour la sécurité des objets connectés (IoT) ?
Produits recommandés:
- Kaspersky Premium Antivirus with Identity Theft Protection
- Téléchargez un essai gratuit de 30 jours de notre offre Premium
- Kaspersky Mobile Security
FAQs
La sécurité des identités peut‑elle empêcher les cyberattaques ?
La sécurité des identités ne peut pas empêcher toutes les cyberattaques, mais elle réduit sensiblement le risque de compromission de comptes en vérifiant les identités, en limitant les accès et en détectant les activités suspectes.
Quel est le principe du moindre privilège ?
Le principe du moindre privilège consiste à attribuer aux utilisateurs, appareils et applications uniquement les accès minimaux nécessaires pour accomplir leurs tâches. Il vise à réduire l'impact en cas de compromission d'un compte.
Pourquoi la sécurité des identités est‑elle importante pour le cloud ?
Les services cloud s'appuient sur des identités numériques pour contrôler l'accès. La sécurité des identités aide à garantir que seuls les utilisateurs et systèmes autorisés peuvent accéder aux données et ressources cloud.
Que sont les identités machines ?
Les identités machines sont des identités numériques attribuées aux applications, appareils, comptes de service, bots et AI agents, leur permettant de s'authentifier et de communiquer de manière sécurisée avec d'autres systèmes.
