Expert informatique des entreprises & organisations · Hauts-de-France

Vous êtes un particulier ? Docteur Ordinateur 0805 69 52 69Assistance Prendre rendez-vous

Guide pratique Expertis’IT

Structurer les accès informatiques en mairie : sécurité des données et fluidité opérationnelle

7 min de lecture Mis à jour le 17 septembre 2026
Illustration : Structurer les accès informatiques en mairie : sécurité des données et fluidité opérationnelle Découvrir le guide

Dans une collectivité territoriale, que ce soit une petite commune de moins de 500 habitants ou un établissement public de coopération intercommunale (EPCI) plus structuré, la gestion des droits d’accès est souvent le point de friction majeur entre sécurité et productivité. Contrairement à l’entreprise privée où les effectifs sont stables, une mairie fait face à une rotation importante : agents temporaires, élus dont le mandat change, prestataires externes intervenant ponctuellement sur le réseau ou les applications métiers (logiciel communal RH, gestion des déchets, état civil).Une mauvaise structuration de ces accès entraîne deux risques majeurs : la fuite d’informations sensibles (données personnelles des administrés) et l’immobilisation du service public lors d’un incident technique. Ce guide détaille comment organiser le système d’information pour que chaque profil accède strictement à ce dont il a besoin, sans complexité administrative inutile.

Les profils critiques et leurs besoins spécifiques

Avant de configurer les outils, il faut cartographier qui utilise quoi. Dans une mairie, on distingue généralement quatre cercles concentriques d’accès.

  • Le noyau dur (Direction Générale / Secrétariat Général) : Accès complet aux dossiers administratifs sensibles, signatures électroniques et gestion budgétaire.
  • Les services opérationnels (État civil, Urbanisme, Accueil du public) : Besoin d’accès rapide aux bases de données métier pour traiter les demandes des citoyens. La continuité est primordiale ici : un blocage signifie une file d’attente physique dans la mairie.
  • Les élus et le conseil municipal : Accès en lecture majoritaire, parfois en modification sur certains dossiers stratégiques. Leur usage se fait souvent depuis domicile ou lors de réunions hors mairie (télétravail occasionnel).
  • Les prestataires externes : Techniciens de maintenance informatique, auditeurs comptables ou consultants juridiques. Ils nécessitent un accès temporaire et cloisonné pour intervenir sans voir l’ensemble du SI.

Architecture recommandée : Isoler le réseau des tiers

L'erreur classique est de connecter les prestataires sur la même VLAN (réseau local virtuel) que les agents communaux. Pour sécuriser l'environnement, une segmentation physique ou logique est indispensable.

  • Réseau interne sécurisé : Réservé aux postes fixes et mobiles des agents permanents. Il héberge les partages de fichiers sensibles (dossiers sociaux, délibérations non publiées).
  • VLAN Invité / Prestataire : Un réseau isolé qui permet l’accès à Internet pour la mise à jour des outils ou le diagnostic distant, mais bloque tout accès aux serveurs internes et aux imprimantes administratives.
  • Zones de travail collaboratif (Microsoft 365 ou Google Workspace) : L’utilisation du cloud permet d’éviter de multiplier les partages locaux complexes. Les droits sont gérés au niveau des dossiers partagés, avec une traçabilité fine.

Procédure de gestion du cycle de vie des comptes

La sécurité ne réside pas seulement dans la création d’un compte, mais surtout dans sa suppression ou son archivage. Voici les étapes clés pour éviter l’accumulation de droits inutiles.

  • Arrivée (Onboarding) : Création du compte avec une politique de mots de passe forte et activation obligatoire de la double authentification (MFA). Attribution des groupes d’accès selon le service, jamais au cas par cas.
  • Durée de vie : Revue trimestrielle des droits. Un agent qui change de service doit voir ses anciens accès révoqués automatiquement ou manuellement validés.
  • Départ (Offboarding) : Suspension immédiate du compte lors de la notification du départ, puis archivage après 30 jours pour permettre le transfert des dossiers en cours. Pour les élus, transformation du compte en profil « lecture seule » à l’issue du mandat.

Exemples concrets d'implémentation

Pour illustrer ces principes, voici trois scénarios génériques rencontrés dans le pilotage de SI communaux.

  • Exemple 1 : La gestion des dossiers Urbanisme.L’urbaniste principal crée les plans. Le secrétariat doit pouvoir imprimer et archiver, mais pas modifier. L’élu délégué à l’aménagement consulte en lecture seule via une tablette sécurisée.Solution : Utilisation de permissions fines sur le partage réseau ou OneDrive/SharePoint, avec un groupe « Urbanisme_Lecture » distinct du groupe « Urbanisme_Modification ».
  • Exemple 2 : L’intervention d’un prestataire informatique.Un technicien doit réparer une imprimante administrative et vérifier la connectivité réseau.Solution : Connexion sur le VLAN invité. Si un accès distant au poste de l’agent est nécessaire, il se fait via une session supervisée avec droits temporaires administrateur, désactivés dès la fin de l’intervention.
  • Exemple 3 : Le télétravail des agents d’accueil.Certains agents gèrent les rendez-vous depuis chez eux.Solution : Accès VPN sécurisé ou connexion directe aux services cloud (Teams, Outlook) avec MFA obligatoire. Les données ne quittent pas le serveur ; seule l’interface est accessible à distance.

Points de contrôle et erreurs fréquentes

Pour maintenir cette structure dans la durée, surveillez ces indicateurs.

  • Erreur : Les comptes « génériques ».Avoir un compte partagé type accueil@mairie.fr utilisé par trois secrétaires empêche de savoir qui a consulté ou modifié quel dossier. Chaque utilisateur doit avoir son identité numérique unique.
  • Risque : L’oubli des droits élus.Après une élection, les anciens conseillers conservent souvent leurs accès complets pendant des années.Action : Planifier la purge systématique à J+30 de l’élection municipale.
  • Vigilance : La sauvegarde des données locales.Même avec du cloud, certains logiciels métier communaux stockent localement. Vérifiez que les backups incluent ces bases et testez régulièrement la restauration.

Livrables attendus d'une structuration réussie

À l’issue de cette organisation, vous devriez disposer :

  • D’un annuaire à jour : Liste claire des utilisateurs actifs et inactifs.
  • D’une matrice des droits : Tableau croisant les services et les ressources accessibles (dossiers, logiciels, imprimantes).
  • D’une procédure documentée : Mode opératoire simple pour le responsable informatique ou l’assistant de direction afin d’accueillir un nouvel agent en moins de 15 minutes.

Questions fréquentes

Comment gérer les accès des agents temporaires (CDD, vacataires) ?

Créez pour eux des comptes à durée déterminée. La plupart des solutions cloud permettent de définir une date d’expiration automatique du compte ou de la licence, évitant ainsi l’intervention manuelle en fin de contrat.

Dois-je installer un antivirus spécifique sur les postes des élus ?

Oui, et idéalement le même que celui des agents pour simplifier la gestion centralisée. La différence réside dans les droits d’installation : l’élu ne doit pas pouvoir désactiver la protection sans mot de passe administrateur.

Comment sécuriser les données lors du télétravail ?

En privilégiant le stockage cloud (OneDrive, SharePoint) plutôt que des clés USB personnelles. Les fichiers restent sur les serveurs sécurisés et l’agent n’y accède qu’en lecture/écriture via une connexion chiffrée.

Qui est responsable de la validation des droits d’accès ?

Le chef de service concerné. Le DSI ou le prestataire informatique met en œuvre techniquement, mais c’est au manager hiérarchique de valider que l’agent a bien besoin d’accéder à tel dossier sensible.

Quelle est la fréquence recommandée pour réviser les droits ?

Une revue annuelle minimum est indispensable, mais une révision trimestrielle des comptes « sensibles » (finances, RH) est fortement conseillée pour limiter l’exposition aux risques.

Besoin d'un état des lieux de vos accès ?

Ne laissez pas la complexité administrative freiner votre service public. Nos experts peuvent réaliser un mini-audit gratuit pour identifier les vulnérabilités actuelles et proposer une matrice de droits adaptée à votre taille.

Appeler le 0805.69.52.69 Demander un devis