Réponse courte
L’essentiel
Un objet connecté ajoute une capacité et une dépendance : réseau, compte, énergie, données, maintenance et fournisseur. Avant de l'exploiter, définissez la finalité, les accès, le mode dégradé et la preuve attendue.
Partir d'un cas d'usage borné
Une serrure peut gérer un accès temporaire ; un boîtier véhicule peut autoriser l'ouverture ou relever un kilométrage ; un capteur peut signaler température, mouvement ou niveau. Chaque usage exige une précision, une fréquence et une durée différentes.
Évitez la collecte par défaut. Une position ponctuelle destinée à retrouver un actif volé ne justifie pas nécessairement un historique complet des trajets ordinaires.
Cartographier la chaîne complète
L'ANSSI recommande d'analyser les scénarios de menace propres aux objets connectés. Inventoriez appareil, micrologiciel, application, API, compte administrateur, réseau, hébergeur et personnes pouvant agir.
Une commande doit vérifier l'identité, le droit d'agir, l'actif, la fenêtre temporelle et l'état de sécurité. Le message « en ligne » ne prouve ni que la porte est fermée ni que le véhicule peut être remis.
| Test | Résultat attendu |
|---|---|
| Compte révoqué | Accès immédiatement refusé |
| Réseau indisponible | Mode dégradé documenté |
| Batterie faible | Alerte avant perte de service |
| Commande répétée | Pas de double action incohérente |
| Changement de propriétaire | Données et accès supprimés |
Superviser et maintenir
Tenez l'inventaire, la version, la date de mise à jour, le responsable et la fin de support. Les identifiants par défaut doivent être changés et les droits administrateur limités.
Journalisez les actions utiles sans conserver des traces excessives. Une alerte doit mener à une procédure : diagnostic, contact, intervention locale ou mise hors service.
Prévoir le retrait dès l'installation
Documentez désinstallation, restitution, réinitialisation, suppression des comptes et export des preuves nécessaires. Un appareil abandonné peut continuer à exposer un actif ou des données.
Réévaluez le dispositif lorsque le fournisseur change ses conditions, que la maintenance augmente ou que le gain opérationnel ne couvre plus l'abonnement et la supervision.
Sources et révision
Publié le 22 juillet 2026 · révisé le 22 juillet 2026 · responsable éditorial : Rédaction DOHM.
- Recommandations relatives à la sécurité des systèmes d'objets connectés — ANSSI, vérifié le 22 juillet 2026.
- Guide de la sécurité des données personnelles — CNIL, vérifié le 22 juillet 2026.
- Minimiser les données collectées — CNIL, vérifié le 22 juillet 2026.