Un collaborateur est parti. Son accès, lui, est resté.
Une fiduciaire d’une trentaine de collaborateurs utilise quotidiennement une plateforme pour gérer les dossiers financiers de ses clients. Rien d’inhabituel : c’est l’outil de travail, ouvert chaque matin, fermé chaque soir.
Quelques mois plus tôt, un collaborateur avait reçu des droits administrateur pour réaliser une opération particulière. Une élévation temporaire, décidée en quelques minutes, parfaitement justifiée sur le moment.
Ces droits n’ont jamais été redescendus.
Personne n’a mal fait son travail. C’est simplement une chose que l’on remet à plus tard, et que plus tard on oublie.
Quand ce collaborateur quitte l’entreprise, la procédure de sortie s’applique. Son compte est désactivé sur les outils principaux, sa messagerie est fermée, son badge est rendu.
Mais un accès à cette plateforme reste actif. Avec ses privilèges élevés.
Ce que nous avons mis en évidence
La détection remonte cet accès comme point d’exposition. Un constat parmi d’autres, en apparence.
C’est l’analyse qui change la nature du problème. Parce que la question n’est pas de savoir qu’un ancien compte existe encore — elle est de savoir ce que cet accès permet réellement d’atteindre.
Cet accès ouvre l’espace d’administration utilisé pour gérer les clients de la fiduciaire.
Entre les mains de quelqu’un d’autre, il permettrait de consulter ou de modifier des informations financières sensibles. Et selon les fonctions accessibles, d’altérer des données utilisées dans la préparation ou l’exécution d’opérations financières — y compris des coordonnées de paiement.
Le chemin, en cinq étapes
- Un compte oublié lors du départ
- Des privilèges administrateur jamais révoqués
- Un accès à la plateforme de gestion
- Les dossiers financiers de l’ensemble des clients
- Une possibilité de fraude difficile à détecter
Reconstituer ce chemin permet de savoir exactement où le couper. Ce n’est pas la même chose que de dresser une liste de comptes à vérifier : c’est savoir lequel traiter en premier, et pourquoi.
Ce que la fiduciaire a fait
L’accès a été révoqué le jour même. Les droits des comptes restants ont été revus un à un — l’exercice a d’ailleurs révélé deux autres élévations temporaires devenues permanentes.
Une procédure de sortie a été formalisée, incluant la vérification des plateformes secondaires.
Une erreur administrative de quelques secondes peut ouvrir une porte vers les finances de centaines de clients. Elle ne se voit pas depuis l’intérieur. Elle ne déclenche aucune alerte. Elle attend simplement que quelqu’un la trouve.