Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
sg:gt:controleacces2017:comex-06032017 [07/03/2017 11:10] – dberthet | sg:gt:controleacces2017:comex-06032017 [24/11/2017 11:44] (Version actuelle) – dberthet | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
- | [[sg: | + | <btn type=" |
- | ====== | + | ====== |
- | * Présentation COMEX du 06.03.2017 | ||
* David MICHALON – Dominique BERTHET | * David MICHALON – Dominique BERTHET | ||
+ | * {{ : | ||
===== CONTEXTE ===== | ===== CONTEXTE ===== | ||
- | * Système de clés couteux, vieillissant et peu sécurisé (accès par groupes de salles, beaucoup de passes qui circulent, risque de perte du passe général). | + | * Système de clés coûteux, vieillissant et peu sécurisé (accès par groupes de salles, beaucoup de passes qui circulent, risque de perte du passe général). |
* Organigramme complexe. | * Organigramme complexe. | ||
* Accès trop permissifs aux laboratoire de recherche (portes ouvertes, codes partagés…). | * Accès trop permissifs aux laboratoire de recherche (portes ouvertes, codes partagés…). | ||
- | * Contrôle d’accès actuel peu sécurisé ; | + | * Contrôle d’accès actuel peu sécurisé ; |
- | ===== ETUDE DE FAISABILITE | + | ===== ÉTUDE |
* Visite d’écoles de l’IMT pour valider différents fonctionnements (TEM-TSP, TPT). | * Visite d’écoles de l’IMT pour valider différents fonctionnements (TEM-TSP, TPT). | ||
Ligne 19: | Ligne 19: | ||
* Réalisation du CCTP en se basant sur le guide fourni par l’ANSSI (Agence Nationale de la Sécurité des Systèmes d’Information). | * Réalisation du CCTP en se basant sur le guide fourni par l’ANSSI (Agence Nationale de la Sécurité des Systèmes d’Information). | ||
- | PERIMETRE | + | ===== PÉRIMÈTRE |
- | Reprise des points d’accès existants (Accès bâtiments, laboratoires, | + | |
- | Bureaux et laboratoires pour les sites 158CF, CIS, Gardanne (Espace Fauriel en option). | + | |
- | Maison des élèves de Gardanne non incluse (usages différents). | + | |
- | Quid des systèmes « anti-intrusion » existants sur les sites CIS, La Rotonde, Gardanne (logiciels différents, | + | |
- | OBJECTIFS | + | * Reprise des points d’accès existants |
- | Elever le niveau de sécurité et sureté de l’école. | + | * Bureaux et laboratoires pour les sites 158CF, CIS, Gardanne |
- | Déployer un système résilient aux pannes | + | * Maison |
- | Disposer d’un système de gestion des droits | + | * Quid des systèmes « anti-intrusion » existants sur les sites CIS, La Rotonde, Gardanne |
- | Se séparer | + | |
- | Disposer d’un système évolutif | + | |
- | Faire maintenir la solution en mode opérationnel pour une durée initiale de 5 ans. | + | |
+ | ===== OBJECTIFS ===== | ||
- | INFRASTRUCTURE LOGICIEL | + | * Élever le niveau de sécurité et sûreté de l’école. |
- | Choix d’une solution ouverte interopérable avec d’autres briques du SI (RH, Formation…). | + | * Déployer un système résilient aux pannes (électriques ou informatiques). |
- | Système virtualisé et résilient | + | * Disposer |
- | Réseaux isolés dédiés pour la solution | + | * Se séparer des clés (utilisateurs). |
+ | * Disposer d’un système évolutif | ||
+ | * Faire maintenir la solution en mode opérationnel pour une durée initiale de 5 ans. | ||
- | NIVEAUX DE SURETE | ||
- | Utilisation de la biométrie | ||
- | Unique solution pour garantir que « le porteur du badge = le propriétaire du badge » (DGSI). | ||
- | Déploiement uniquement en double authentification sur des zones stratégiques et sensibles. | ||
- | Données biométriques chiffrées et stockées sur le badge (pas de base biométrique) – Déclaration CNIL AU-052. | ||
- | 3 Niveaux de sureté : | ||
- | Niveau 3 : infrastructure filaire + biométrie + anti-pass back (salle blanche). | ||
- | Niveau 2 : infrastructure filaire simple ou double authentification (biométrie pour les salles serveurs, les labos sensibles : | ||
- | Niveau 1 : infrastructure radio (serrure clé en secours) : bureaux, laboratoires, | ||
- | Etude sur plans validée au niveau COMDIR, RAF. | ||
- | TYPE DE BADGES | + | ===== INFRASTRUCTURE LOGICIEL ===== |
- | Technologie Mifare Desfire EV1 dernière génération (données chiffrées et multiservices), | + | |
- | 3 Familles : | + | |
- | Personnels + « visiteurs longue durée » : Photo + Numéro, pas de signe distinctif (logo école…). | + | |
- | Elèves : Equivalent carte étudiant avec mise à jour annuelle par hologramme autocollant. | + | |
- | Visiteurs : | + | |
- | USAGES INDUITS | + | * Choix d’une solution ouverte interopérable avec d’autres briques |
- | Port du badge obligatoire pour les personnels et les visiteurs | + | * Système virtualisé |
- | Si possible, organisation de l’accueil des visiteurs 24h à l’avance (quid de l’Espace Fauriel | + | * Réseaux isolés dédiés |
- | Droits initiaux = accès aux bâtiments + accès restreints par profil | + | |
- | Circuits de validation | + | |
- | Laboratoires avec ferme porte obligatoire + hublots (niveau de sureté). | + | |
- | Programmation des ouvertures possible (exemple : plage horaire). | + | |
- | Possibilité de verrouillage ou déverrouillage manuel en cas de problème. | + | |
- | BADGES MULTISERVICES | + | ===== NIVEAUX DE SÛRETÉ ===== |
- | Accès au locaux. | + | |
- | Impressions centralisées. | + | |
- | Services de restauration. | + | |
- | RISQUES / CONTRAINTES | + | * Utilisation |
- | Cout global | + | * Unique solution pour garantir que « le porteur du badge = le propriétaire |
- | Délais de réalisation. | + | |
- | Topologie actuelle des bâtiments (Saint Etienne), contraintes sur le zonage. | + | * Données biométriques chiffrées et stockées sur le badge (pas de base biométrique) – Déclaration CNIL AU-052. |
- | Interrogation à priori | + | |
- | Déploiement en sites occupés | + | |
- | SANTE PUBLIQUE ET REGLES ASSOCIEES | + | ==== 3 Niveaux |
- | Organisation | + | |
- | Etude des contraintes en termes de santé publics (Onde radio) : CHSCT. | + | |
- | Charte des usages et circuits de validation à produire. | + | |
- | PHASAGE | + | * Niveau 3 : infrastructure filaire + biométrie + anti-pass back (salle blanche). |
- | Compilation des données, des plans, des questions et réponses au plus tard le 8 mars | + | * Niveau 2 : infrastructure |
- | Publication du marché se fera au plus tard le 21 mars 2017 | + | * Niveau 1 : infrastructure radio (serrure clé en secours) : bureaux, laboratoires, |
- | Principales étapes de la phase travaux | + | |
- | Début des prestations : Début septembre 2017 | + | Étude sur plans validée au niveau COMDIR, RAF. |
- | Serveurs et logiciel : Début septembre | + | |
- | Installation | + | |
- | Intégration des données | + | |
- | Travaux, phasage par sites et bâtiments comprenant : | + | |
- | Repérage sur l’infrastructure | + | |
- | Pose et câblage matériels | + | |
- | Modifications / adaptation des portes | + | |
- | Essais matériels | + | |
- | Formations | + | |
- | Bascule définitive et prise en main du logiciel : Début décembre | + | |
- | Montée en charge et mise en production : Décembre | + | |
- | RETOUR COMEX | + | ===== TYPE DE BADGES ===== |
- | Prévoir présentation simplifiée au COMDIR du 20.03.2017. | + | |
- | Prévoir présentation pour l’AG de rentrée. | + | * Technologie Mifare Desfire EV1 dernière génération (données chiffrées et multi-services), |
+ | |||
+ | ==== 3 Familles : ==== | ||
+ | * Personnels + « visiteurs longue durée » : Photo + Numéro, pas de signe distinctif (logo école…). | ||
+ | * Élèves : équivalent carte étudiant avec mise à jour annuelle par hologramme autocollant. | ||
+ | * Visiteurs : | ||
+ | |||
+ | ===== USAGES INDUITS ===== | ||
+ | |||
+ | * Port du badge obligatoire pour les personnels et les visiteurs (affichage à l’entrée des bâtiments). | ||
+ | * Si possible, organisation de l’accueil des visiteurs 24h à l’avance (quid de l’Espace Fauriel et CIS). | ||
+ | * Droits initiaux = accès aux bâtiments + accès restreints par profil (équipes ou services) automatisés via l’annuaire LDAP et personnalisable par la suite. | ||
+ | * Circuits de validation pour la gestion des droits (application interne à prévoir). | ||
+ | * Laboratoires avec ferme porte obligatoire + hublots (niveau de sûreté). | ||
+ | * Programmation des ouvertures possible (exemple : plage horaire). | ||
+ | * Possibilité de verrouillage ou déverrouillage manuel en cas de problème. | ||
+ | |||
+ | ===== BADGES MULTI-SERVICES ===== | ||
+ | |||
+ | * Accès au locaux. | ||
+ | * Impressions centralisées. | ||
+ | * Services de restauration. | ||
+ | |||
+ | ===== RISQUES / CONTRAINTES ===== | ||
+ | |||
+ | * Coût global de l’opération. | ||
+ | * Délais de réalisation. | ||
+ | * Topologie actuelle des bâtiments (Saint-Étienne), | ||
+ | * Interrogation à priori du personnel à prendre en compte (communication à prévoir). | ||
+ | * Déploiement en sites occupés (coactivité, | ||
+ | |||
+ | ===== SANTÉ PUBLIQUE ET RÈGLES ASSOCIÉES ===== | ||
+ | |||
+ | * Organisation de l’accès au logiciel et traces : groupe de travail CHSCT. | ||
+ | * Étude des contraintes en termes de santé publics (Onde radio) : CHSCT. | ||
+ | * Charte des usages et circuits de validation à produire. | ||
+ | |||
+ | ===== PHASAGE ===== | ||
+ | |||
+ | * Compilation des données, des plans, des questions et réponses au plus tard le 8 mars | ||
+ | * Publication du marché se fera au plus tard le 21 mars 2017 | ||
+ | * Principales étapes de la phase travaux : | ||
+ | * Début des prestations : Début septembre 2017 | ||
+ | * Serveurs et logiciel : Début septembre | ||
+ | * Installation | ||
+ | * Intégration des données (renseignement de la base des badges et profils) | ||
+ | * Travaux, phasage par sites et bâtiments comprenant : | ||
+ | * Repérage sur l’infrastructure existante | ||
+ | * Pose et câblage matériels (UTL, GPI, câbles, …) | ||
+ | * Modifications / adaptation des portes (Pose verrouillage, | ||
+ | * Essais matériels | ||
+ | * Formations : Début novembre | ||
+ | * Bascule définitive et prise en main du logiciel : Début décembre | ||
+ | * Montée en charge et mise en production : Décembre | ||
+ | |||
+ | ===== RETOUR COMEX ===== | ||
+ | |||
+ | | ||
+ | |