// LES NUMÉRIQUES — CYBERSECURITY
VPN d'entreprise : 10 questions à se poser avant de renouveler sa solution
Avec la généralisation du télétravail et des accès hybrides, le VPN reste un maillon central de la sécurité des entreprises. Mais au moment de renouveler un abonnement, mieux vaut réévaluer sa solution plutôt que de la reconduire par défaut : il arrive parfois que des offres soient obsolètes par rapport à ce qui est proposé ailleurs sur le marché. Pour mieux vous aiguiller, voici dix questions concrètes que tout DSI ou responsable informatique devrait se poser, avant de voir comment Proton VPN for Business y répond.
La performance conditionne tout le reste. Un VPN lent multiplie les tickets de support et pousse les collaborateurs à le contourner, ce qui ruine l'intérêt de l'outil. La bonne question est donc la suivante : le débit reste-t-il stable aux heures de pointe, et le maillage de serveurs couvre-t-il les zones où travaillent réellement vos équipes avec le télétravail ?
Une solution qui exige de gérer soi-même l'infrastructure pèse lourd sur une équipe informatique réduite. L'enjeu est donc de tout pouvoir piloter depuis une console unique, sans mobiliser un ingénieur réseau à plein temps.
Donner à chaque collaborateur un accès à tout le réseau est un risque majeur en cas de compromission d'un compte. Une solution moderne doit en effet permettre de définir des politiques d'accès par équipe, dans une logique Zero Trust où rien n'est accordé par défaut.
Imposer de nouveaux identifiants freine l'adoption. Alors, la solution se connecte-t-elle à votre fournisseur d'identité (Okta, Google Workspace, Microsoft Entra ID ou tout fournisseur SAML 2.0) pour une authentification unique, avec les identifiants que vos équipes utilisent déjà ?
À l'arrivée comme au départ d'un collaborateur, les accès doivent suivre sans délai. L’approvisionnement automatique via SCIM garantit que les droits sont accordés et surtout révoqués sans intervention, parce qu’un compte oublié après un départ peut être un danger.
La 2FA ne devrait pas être laissée à la discrétion de chacun. Vérifiez qu'elle peut être appliquée à toute l'organisation d'un simple réglage. C'est l'une des mesures les plus efficaces contre le vol d'identifiants.
Sur un parc de plusieurs dizaines ou centaines de machines, l'installation manuelle n'est pas viable. La solution doit se déployer via les outils de gestion de flotte (MDM) que vous utilisez déjà, de type Intune, Jamf ou Workspace One, sans intervention poste par poste.
Conformité et sécurité imposent de tracer les connexions et les événements d'authentification. Une solution sérieuse fournit une surveillance et des journaux d'accès complets, indispensables pour une certification comme SOC 2 ou ISO 27001, ou pour enquêter après un incident.
Un VPN voit potentiellement passer tout le trafic de l'entreprise : la juridiction de l'éditeur, sa politique de conservation des journaux et ses certifications (RGPD, HIPAA, ISO 27001) doivent être documentées et vérifiables, pas simplement déclarées. Le lieu d'hébergement des données est ici un critère à part entière.