Cinq domaines complémentaires où la cybersécurité n'est pas une option — elle est le fil conducteur de chaque projet que nous concevons.
De l'étude d'implantation à la recette, avec la conformité CNIL et la cybersécurité réseau intégrées dès la conception.
Analyse des zones de couverture, angles de vue, choix technologiques (fixe, motorisée, thermique) adaptés à chaque contexte réglementaire.
Rédaction de l'arrêté préfectoral, registre des traitements, durées de conservation, affichage obligatoire. Rien n'est laissé au hasard.
Segmentation VLAN dédiée, durcissement des caméras (mots de passe, firmwares, ports fermés), chiffrement des flux ONVIF, journaux d'accès.
Cahier des charges technique précis, consultation des installateurs, recette contradictoire avec grille de tests documentée.
Procédures d'exploitation sécurisées, gestion des comptes utilisateurs, plan de mise à jour des firmwares et politique de sauvegarde.
Connectivité permanente et sécurisée pour vedettes de défense civile et garde-côtes : 3 liens complémentaires orchestrés, maillage Wi-Fi de navire en navire et tunnels VPN chiffrés jusqu'à la capitainerie.
Couverture mondiale en toutes conditions, latence réduite (< 50 ms). Solution Starlink Maritime ou OneWeb. Actif en permanence, prioritaire en haute mer hors couverture cellulaire.
Carte SIM M2M sur APN privé sécurisé : les flux ne transitent jamais par l'internet public. Priorité au lien 4G en zone côtière pour sa faible latence et son débit élevé.
Antennes directionnelles à tracking automatique maintenant le pointage malgré le mouvement du navire. Le signal rebondit de vedette en vedette jusqu'à la capitainerie — chaque navire est un nœud relais du maillage, portée totale jusqu'à 40 milles nautiques.
L'orchestrateur sélectionne et bascule automatiquement entre les 3 liens selon disponibilité et qualité, et applique des règles de QoS par flux (vidéo, voix, données opérationnelles). Chaque lien est chiffré par un tunnel VPN IPsec / WireGuard dédié vers la capitainerie.
Terminaison VPN, firewall de frontière, supervision centralisée de toutes les vedettes en temps réel : position, état des liens, alertes. Accès aux flux vidéo embarqués depuis la salle opérationnelle à terre.
Audit, conseil, documentation et accompagnement à la conformité. Nous aidons vos équipes à comprendre et maîtriser leur posture de sécurité numérique.
État des lieux complet : cartographie des systèmes, identification des vulnérabilités, évaluation des risques selon la méthode EBIOS RM.
Rédaction ou révision de votre PSSI, règles d'usage, charte informatique, procédures de gestion des incidents et continuité d'activité.
Évaluation des obligations selon votre catégorie (entité essentielle ou importante), plan d'action priorisé, préparation aux contrôles.
Tests de configuration, revue des accès distants, vérification des durcissements sur les équipements réseau et systèmes de contrôle.
Sessions de sensibilisation pour vos équipes (hameçonnage, mots de passe, incidents), adaptées à votre secteur et à votre niveau technique.
Directive européenne 2022/2555
Guides & référentiels français
Analyse de risques
Protection des données
Dispositifs opérationnels en moins de 24 h, avec transmission chiffrée et supervision à distance sécurisée.
Conception du dispositif temporaire adapté, sélection des mâts autonomes, installation et mise en service en moins de 24 h.
Flux vidéo transmis sur réseau 4G avec chiffrement de bout en bout. Données hébergées en France, accès par authentification forte.
Accès sécurisé à la VMS depuis n'importe quel terminal autorisé. Alertes et levée de doute intégrées au dispositif.
Déclaration CNIL pour usage temporaire, procédures de démontage sécurisé et effacement certifié des données.
Supervision centralisée des équipements techniques avec une attention particulière au cloisonnement des réseaux OT/IT et à la sécurité des protocoles industriels.
Inventaire des équipements techniques, définition de l'architecture de supervision, choix des protocoles (BACnet/IP sécurisé, Modbus, KNX).
CVC, éclairage, accès, comptage énergétique : une interface unique, sécurisée, avec gestion des droits utilisateurs par profil.
Sous-comptage électrique, thermique, eau. Historisation des données, tableaux de bord conformes aux exigences du décret tertiaire.
Isolation des réseaux de supervision industrielle (OT) du réseau informatique (IT) : DMZ dédiée, accès restreints, journaux d'événements.
Les automates de GTB sont souvent sous-estimés en matière de cybersécurité. Nous intégrons systématiquement leur isolation réseau et la gestion de leurs accès dans nos architectures.
Décrivez-nous votre projet.