La directive NIS 2 impose un cadre strict pour la protection des systèmes critiques. Concernant spécifiquement l’Active Directory, cela se traduit par des obligations précises :
- Une gestion rigoureuse des comptes à privilèges, piliers de l’administration de votre AD.
- L’application systématique du principe du moindre privilège pour limiter les droits d’accès au strict nécessaire.
- La mise en place de capacités de détection, de prévention et de remédiation des incidents de sécurité affectant l’AD.
- L’établissement d’une gouvernance claire et documentée des systèmes critiques, dont l’Active Directory est un composant central.