Repères · Tous niveaux · Relecture documentaire : 2 octobre 2026. Les exemples sont génériques ; adapter les noms, versions et chemins avant toute modification.
La conformité dépend des traitements, de l’organisation et des mesures mises en œuvre. Un matériel peut faciliter la sécurité, mais une étiquette commerciale ne remplace pas l’analyse des besoins. Les recommandations ci-dessous sont des critères de sélection ; elles ne constituent pas une liste de produits homologués par la CNIL ou l’ANSSI.
| Critère | Question à poser avant achat |
|---|---|
| Maintien en sécurité | Pendant combien de temps firmware et pilotes seront-ils corrigés ? |
| Démarrage et secrets | Secure Boot, TPM et chiffrement sont-ils pris en charge par le système prévu ? |
| Réparabilité | Mémoire, stockage, batterie ou alimentation peuvent-ils être remplacés ? |
| Stockage | Endurance, garantie, protection contre les coupures selon l’usage et méthode d’effacement |
| Réseau | VLAN, administration sécurisée, sauvegarde de configuration et firmware suivi |
| Disponibilité | Onduleur, arrêt propre et pièces de remplacement nécessaires à l’activité |
| Administration | Comptes distincts, journaux, restriction des interfaces et accès de secours |
Un module TPM ne chiffre pas à lui seul tous les fichiers. Vérifier que le chiffrement est réellement activé et que les clés de récupération sont protégées. La mémoire ECC ne remplace pas les sauvegardes. Un RAID ne protège pas d’un vol ou d’un compte compromis.
Étiqueter et inventorier les équipements sans publier leurs numéros de série. Verrouiller les locaux ou baies selon le risque, contrôler les accès physiques et les supports amovibles. Tester le comportement sur perte d’alimentation sans interrompre une production active à l’improviste.
Avant de confier un support, déterminer quelles données il contient, sauvegarder puis utiliser une méthode d’effacement adaptée au support et au niveau de sensibilité. Une simple suppression de fichier ou un formatage rapide ne suffit pas à garantir l’effacement. Pour un SSD, tenir compte des fonctions du fabricant et du chiffrement ; ne pas appliquer mécaniquement une recette conçue pour disque magnétique.
Si l’effacement n’est pas vérifiable ou le support est défaillant, choisir une filière adaptée pouvant fournir une preuve de destruction. Conserver la traçabilité, limiter les données transmises au réparateur et encadrer contractuellement la prestation lorsque nécessaire.
| Critère | Question au fournisseur | Preuve |
|---|---|---|
| Support | Jusqu’à quand firmware et correctifs sont-ils fournis ? | Politique écrite pour la référence |
| Démarrage | UEFI, Secure Boot, TPM compatibles avec le système ? | Documentation du modèle |
| Chiffrement | Mécanisme, récupération et administration disponibles ? | Test d’activation et de récupération |
| Réparabilité | Disque, RAM, batterie remplaçables ? | Manuel et pièces |
| Effacement | Méthode supportée pour le support exact ? | Outil/procédure constructeur |
| Administration distante | Fonctions présentes, isolation et mises à jour ? | Inventaire des interfaces et comptes |
| Alimentation | Protection contre coupure et arrêt propre ? | Test de l’onduleur et du service d’arrêt |
Il n’existe pas une catégorie universelle de « PC RGPD ». Le matériel facilite certaines mesures, mais la conformité dépend du traitement et de l’exploitation. ECC, redondance ou TPM ont des rôles différents et ne remplacent ni sauvegarde ni contrôle des accès.
Mettre à jour le firmware selon le constructeur, vérifier les composants, supprimer les comptes par défaut inutiles et configurer un compte d’administration approprié. Activer le chiffrement supporté et vérifier la sauvegarde de la clé avant de transporter des données. Le chiffrement au repos protège notamment un support perdu ; il ne bloque pas un logiciel malveillant exécuté dans une session déjà déverrouillée.
Limiter les interfaces d’administration matérielle à la zone prévue et documenter leurs comptes. Les cartes de gestion hors bande peuvent accéder à la console et aux médias : leur protection est aussi importante que celle de l’OS. Ne pas publier leur port sur Internet.
Définir quelles données peuvent quitter l’entreprise, qui reçoit l’appareil et ce qui est consigné. Chiffrer avant incident est plus simple qu’après la panne d’un écran ou du système. Si le support doit être retiré, suivre le manuel ; certains contrats permettent de conserver les disques défectueux. Révoquer les accès et tokens si l’appareil est perdu ou hors contrôle.
Inventorier disques internes, supports externes, cartes mémoire et données stockées dans imprimantes ou équipements réseau. Choisir une méthode d’effacement supportée par le matériel ou une destruction appropriée si l’effacement vérifiable n’est pas possible. Pour un SSD, une réécriture classique peut ne pas atteindre tous les blocs ; vérifier les mécanismes de sanitize/secure erase et leurs limites.
Un effacement cryptographique dépend notamment d’un chiffrement correctement utilisé et de la destruction effective des clés ; ne pas le revendiquer sans preuve. Conserver identifiant du support, méthode, opérateur, date et résultat dans un registre privé. Contrôler la filière de réemploi/recyclage et les engagements du prestataire.