Vidéoprotection, Réseaux & Cybersécurité
en Charente et Nouvelle-Aquitaine

Cinq domaines complémentaires où la cybersécurité n'est pas une option — elle est le fil conducteur de chaque projet que nous concevons.

Vidéoprotection

De l'étude d'implantation à la recette, avec la conformité CNIL et la cybersécurité réseau intégrées dès la conception.

🗺️

Études d'implantation

Analyse des zones de couverture, angles de vue, choix technologiques (fixe, motorisée, thermique) adaptés à chaque contexte réglementaire.

⚖️

Conformité CNIL & CSI

Rédaction de l'arrêté préfectoral, registre des traitements, durées de conservation, affichage obligatoire. Rien n'est laissé au hasard.

🔒

Cybersécurité réseau vidéo

Segmentation VLAN dédiée, durcissement des caméras (mots de passe, firmwares, ports fermés), chiffrement des flux ONVIF, journaux d'accès.

📋

CCTP & suivi de déploiement

Cahier des charges technique précis, consultation des installateurs, recette contradictoire avec grille de tests documentée.

🔧

Plan de maintenance & exploitation

Procédures d'exploitation sécurisées, gestion des comptes utilisateurs, plan de mise à jour des firmwares et politique de sauvegarde.

Mur d'images vidéoprotection

Livrables types

📄Étude d'implantation (plans annotés)
📄Dossier CNIL complet
📄CCTP vidéoprotection
📄Schéma réseau vidéo sécurisé
📄Grille de recette & PV de réception
📄Guide d'exploitation & politique cyber
Conformités couvertes
CNIL CSI RGPD ONVIF S
Schéma réseau type
📹 IP Cam 1 📹 IP Cam 2 📹 IP Cam 3 VLAN Vidéo isolé NVR / Serveur vidéo 🔥 Pare-feu 🔒 Réseau admin
📡

Réseaux & Télécoms

Connectivité permanente et sécurisée pour vedettes de défense civile et garde-côtes : 3 liens complémentaires orchestrés, maillage Wi-Fi de navire en navire et tunnels VPN chiffrés jusqu'à la capitainerie.

🛰️

Lien 1 — Satellite LEO

Couverture mondiale en toutes conditions, latence réduite (< 50 ms). Solution Starlink Maritime ou OneWeb. Actif en permanence, prioritaire en haute mer hors couverture cellulaire.

📶

Lien 2 — 4G SIM M2M privée

Carte SIM M2M sur APN privé sécurisé : les flux ne transitent jamais par l'internet public. Priorité au lien 4G en zone côtière pour sa faible latence et son débit élevé.

📡

Lien 3 — Wi-Fi Mesh longue portée en rebond

Antennes directionnelles à tracking automatique maintenant le pointage malgré le mouvement du navire. Le signal rebondit de vedette en vedette jusqu'à la capitainerie — chaque navire est un nœud relais du maillage, portée totale jusqu'à 40 milles nautiques.

🔒

Orchestrateur multi-liens + tunnels VPN

L'orchestrateur sélectionne et bascule automatiquement entre les 3 liens selon disponibilité et qualité, et applique des règles de QoS par flux (vidéo, voix, données opérationnelles). Chaque lien est chiffré par un tunnel VPN IPsec / WireGuard dédié vers la capitainerie.

🏛️

Hub capitainerie — concentrateur sécurisé

Terminaison VPN, firewall de frontière, supervision centralisée de toutes les vedettes en temps réel : position, état des liens, alertes. Accès aux flux vidéo embarqués depuis la salle opérationnelle à terre.

Infrastructure réseau maritime

Technologies embarquées

🔷Orchestrateur multi-liens (actif/actif)
🔷Satellite LEO — Starlink Maritime, OneWeb
🔷4G public + SIM M2M APN privé
🔷Wi-Fi Mesh en rebond — antennes tracking 40 NM
🔷VPN IPsec / WireGuard — tunnel par lien
🔷QoS différenciée — vidéo / voix / données
🔷Supervision temps réel — toutes vedettes
Architecture maillée en rebond
LEO Sat. VPN LEO VEDETTE 1 Vedette Orchestrateur VEDETTE 2 · RELAIS Vedette Orchestrateur Wi-Fi hop 1 VPN 4G Wi-Fi hop 2 CAPITAINERIE Hub VPN Firewall Supervision Vidéo embarquée Wi-Fi Mesh (rebond navire→navire) LEO Sat. / 4G SIM privée (VPN) TUNNELS CHIFFRÉS · BASCULEMENT AUTOMATIQUE PAR L'ORCHESTRATEUR
🔐

Cybersécurité

Audit, conseil, documentation et accompagnement à la conformité. Nous aidons vos équipes à comprendre et maîtriser leur posture de sécurité numérique.

🔍

Audit de la posture cyber

État des lieux complet : cartographie des systèmes, identification des vulnérabilités, évaluation des risques selon la méthode EBIOS RM.

📜

Politique de Sécurité (PSSI)

Rédaction ou révision de votre PSSI, règles d'usage, charte informatique, procédures de gestion des incidents et continuité d'activité.

🇪🇺

Conformité NIS2 & ANSSI

Évaluation des obligations selon votre catégorie (entité essentielle ou importante), plan d'action priorisé, préparation aux contrôles.

🧪

Tests de robustesse

Tests de configuration, revue des accès distants, vérification des durcissements sur les équipements réseau et systèmes de contrôle.

🎓

Sensibilisation & formation

Sessions de sensibilisation pour vos équipes (hameçonnage, mots de passe, incidents), adaptées à votre secteur et à votre niveau technique.

Référentiels maîtrisés

🇪🇺

NIS2

Directive européenne 2022/2555

🛡️

ANSSI

Guides & référentiels français

📊

EBIOS RM

Analyse de risques

🔐

RGPD

Protection des données

Axes d'intervention prioritaires

GouvernancePriorité 1
Protection réseauPriorité 1
Détection & réponsePriorité 2
Continuité d'activitéPriorité 2
🏗️

Vidéoprotection de chantier

Dispositifs opérationnels en moins de 24 h, avec transmission chiffrée et supervision à distance sécurisée.

Déploiement rapide

Conception du dispositif temporaire adapté, sélection des mâts autonomes, installation et mise en service en moins de 24 h.

📶

Transmission 4G chiffrée

Flux vidéo transmis sur réseau 4G avec chiffrement de bout en bout. Données hébergées en France, accès par authentification forte.

👁️

Supervision à distance

Accès sécurisé à la VMS depuis n'importe quel terminal autorisé. Alertes et levée de doute intégrées au dispositif.

📋

Conformité & exploitation

Déclaration CNIL pour usage temporaire, procédures de démontage sécurisé et effacement certifié des données.

Mât télescopique de chantier

Résultats type

Opérationnel en < 24 h
🔒Flux vidéo chiffrés AES-256
🇫🇷Données hébergées en France
🚨Réduction des tentatives d'intrusion
📱Supervision mobile sécurisée
🗑️Effacement certifié en fin de chantier
🏢

GTB & Gestion Technique du Bâtiment

Supervision centralisée des équipements techniques avec une attention particulière au cloisonnement des réseaux OT/IT et à la sécurité des protocoles industriels.

🔍

Audit & architecture GTB

Inventaire des équipements techniques, définition de l'architecture de supervision, choix des protocoles (BACnet/IP sécurisé, Modbus, KNX).

🖥️

Supervision centralisée

CVC, éclairage, accès, comptage énergétique : une interface unique, sécurisée, avec gestion des droits utilisateurs par profil.

Comptage & performance énergétique

Sous-comptage électrique, thermique, eau. Historisation des données, tableaux de bord conformes aux exigences du décret tertiaire.

🔒

Cloisonnement OT / IT

Isolation des réseaux de supervision industrielle (OT) du réseau informatique (IT) : DMZ dédiée, accès restreints, journaux d'événements.

Supervision GTB

Protocoles & conformités

🔷BACnet/IP (profil B-BC sécurisé)
🔷Modbus TCP cloisonné
🔷KNX / LON
🔷MQTT (TLS)
🔷Décret tertiaire (OPERAT)
🔷ISO 52120 (GTB class B)
Point clé cyber GTB

Les automates de GTB sont souvent sous-estimés en matière de cybersécurité. Nous intégrons systématiquement leur isolation réseau et la gestion de leurs accès dans nos architectures.

Un projet dans l'un de ces domaines ?

Décrivez-nous votre projet.

Nous contacter → Voir nos réalisations