Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
| sg:gt:controleacces2017:comex-06032017 [07/03/2017 11:10] – dberthet | sg:gt:controleacces2017:comex-06032017 [24/11/2017 11:44] (Version actuelle) – dberthet | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | [[sg: | + | <btn type=" |
| - | ====== | + | ====== |
| - | * Présentation COMEX du 06.03.2017 | ||
| * David MICHALON – Dominique BERTHET | * David MICHALON – Dominique BERTHET | ||
| + | * {{ : | ||
| ===== CONTEXTE ===== | ===== CONTEXTE ===== | ||
| - | * Système de clés couteux, vieillissant et peu sécurisé (accès par groupes de salles, beaucoup de passes qui circulent, risque de perte du passe général). | + | * Système de clés coûteux, vieillissant et peu sécurisé (accès par groupes de salles, beaucoup de passes qui circulent, risque de perte du passe général). |
| * Organigramme complexe. | * Organigramme complexe. | ||
| * Accès trop permissifs aux laboratoire de recherche (portes ouvertes, codes partagés…). | * Accès trop permissifs aux laboratoire de recherche (portes ouvertes, codes partagés…). | ||
| - | * Contrôle d’accès actuel peu sécurisé ; | + | * Contrôle d’accès actuel peu sécurisé ; |
| - | ===== ETUDE DE FAISABILITE | + | ===== ÉTUDE |
| * Visite d’écoles de l’IMT pour valider différents fonctionnements (TEM-TSP, TPT). | * Visite d’écoles de l’IMT pour valider différents fonctionnements (TEM-TSP, TPT). | ||
| Ligne 19: | Ligne 19: | ||
| * Réalisation du CCTP en se basant sur le guide fourni par l’ANSSI (Agence Nationale de la Sécurité des Systèmes d’Information). | * Réalisation du CCTP en se basant sur le guide fourni par l’ANSSI (Agence Nationale de la Sécurité des Systèmes d’Information). | ||
| - | PERIMETRE | + | ===== PÉRIMÈTRE |
| - | Reprise des points d’accès existants (Accès bâtiments, laboratoires, | + | |
| - | Bureaux et laboratoires pour les sites 158CF, CIS, Gardanne (Espace Fauriel en option). | + | |
| - | Maison des élèves de Gardanne non incluse (usages différents). | + | |
| - | Quid des systèmes « anti-intrusion » existants sur les sites CIS, La Rotonde, Gardanne (logiciels différents, | + | |
| - | OBJECTIFS | + | * Reprise des points d’accès existants |
| - | Elever le niveau de sécurité et sureté de l’école. | + | * Bureaux et laboratoires pour les sites 158CF, CIS, Gardanne |
| - | Déployer un système résilient aux pannes | + | * Maison |
| - | Disposer d’un système de gestion des droits | + | * Quid des systèmes « anti-intrusion » existants sur les sites CIS, La Rotonde, Gardanne |
| - | Se séparer | + | |
| - | Disposer d’un système évolutif | + | |
| - | Faire maintenir la solution en mode opérationnel pour une durée initiale de 5 ans. | + | |
| + | ===== OBJECTIFS ===== | ||
| - | INFRASTRUCTURE LOGICIEL | + | * Élever le niveau de sécurité et sûreté de l’école. |
| - | Choix d’une solution ouverte interopérable avec d’autres briques du SI (RH, Formation…). | + | * Déployer un système résilient aux pannes (électriques ou informatiques). |
| - | Système virtualisé et résilient | + | * Disposer |
| - | Réseaux isolés dédiés pour la solution | + | * Se séparer des clés (utilisateurs). |
| + | * Disposer d’un système évolutif | ||
| + | * Faire maintenir la solution en mode opérationnel pour une durée initiale de 5 ans. | ||
| - | NIVEAUX DE SURETE | ||
| - | Utilisation de la biométrie | ||
| - | Unique solution pour garantir que « le porteur du badge = le propriétaire du badge » (DGSI). | ||
| - | Déploiement uniquement en double authentification sur des zones stratégiques et sensibles. | ||
| - | Données biométriques chiffrées et stockées sur le badge (pas de base biométrique) – Déclaration CNIL AU-052. | ||
| - | 3 Niveaux de sureté : | ||
| - | Niveau 3 : infrastructure filaire + biométrie + anti-pass back (salle blanche). | ||
| - | Niveau 2 : infrastructure filaire simple ou double authentification (biométrie pour les salles serveurs, les labos sensibles : | ||
| - | Niveau 1 : infrastructure radio (serrure clé en secours) : bureaux, laboratoires, | ||
| - | Etude sur plans validée au niveau COMDIR, RAF. | ||
| - | TYPE DE BADGES | + | ===== INFRASTRUCTURE LOGICIEL ===== |
| - | Technologie Mifare Desfire EV1 dernière génération (données chiffrées et multiservices), | + | |
| - | 3 Familles : | + | |
| - | Personnels + « visiteurs longue durée » : Photo + Numéro, pas de signe distinctif (logo école…). | + | |
| - | Elèves : Equivalent carte étudiant avec mise à jour annuelle par hologramme autocollant. | + | |
| - | Visiteurs : | + | |
| - | USAGES INDUITS | + | * Choix d’une solution ouverte interopérable avec d’autres briques |
| - | Port du badge obligatoire pour les personnels et les visiteurs | + | * Système virtualisé |
| - | Si possible, organisation de l’accueil des visiteurs 24h à l’avance (quid de l’Espace Fauriel | + | * Réseaux isolés dédiés |
| - | Droits initiaux = accès aux bâtiments + accès restreints par profil | + | |
| - | Circuits de validation | + | |
| - | Laboratoires avec ferme porte obligatoire + hublots (niveau de sureté). | + | |
| - | Programmation des ouvertures possible (exemple : plage horaire). | + | |
| - | Possibilité de verrouillage ou déverrouillage manuel en cas de problème. | + | |
| - | BADGES MULTISERVICES | + | ===== NIVEAUX DE SÛRETÉ ===== |
| - | Accès au locaux. | + | |
| - | Impressions centralisées. | + | |
| - | Services de restauration. | + | |
| - | RISQUES / CONTRAINTES | + | * Utilisation |
| - | Cout global | + | * Unique solution pour garantir que « le porteur du badge = le propriétaire |
| - | Délais de réalisation. | + | |
| - | Topologie actuelle des bâtiments (Saint Etienne), contraintes sur le zonage. | + | * Données biométriques chiffrées et stockées sur le badge (pas de base biométrique) – Déclaration CNIL AU-052. |
| - | Interrogation à priori | + | |
| - | Déploiement en sites occupés | + | |
| - | SANTE PUBLIQUE ET REGLES ASSOCIEES | + | ==== 3 Niveaux |
| - | Organisation | + | |
| - | Etude des contraintes en termes de santé publics (Onde radio) : CHSCT. | + | |
| - | Charte des usages et circuits de validation à produire. | + | |
| - | PHASAGE | + | * Niveau 3 : infrastructure filaire + biométrie + anti-pass back (salle blanche). |
| - | Compilation des données, des plans, des questions et réponses au plus tard le 8 mars | + | * Niveau 2 : infrastructure |
| - | Publication du marché se fera au plus tard le 21 mars 2017 | + | * Niveau 1 : infrastructure radio (serrure clé en secours) : bureaux, laboratoires, |
| - | Principales étapes de la phase travaux | + | |
| - | Début des prestations : Début septembre 2017 | + | Étude sur plans validée au niveau COMDIR, RAF. |
| - | Serveurs et logiciel : Début septembre | + | |
| - | Installation | + | |
| - | Intégration des données | + | |
| - | Travaux, phasage par sites et bâtiments comprenant : | + | |
| - | Repérage sur l’infrastructure | + | |
| - | Pose et câblage matériels | + | |
| - | Modifications / adaptation des portes | + | |
| - | Essais matériels | + | |
| - | Formations | + | |
| - | Bascule définitive et prise en main du logiciel : Début décembre | + | |
| - | Montée en charge et mise en production : Décembre | + | |
| - | RETOUR COMEX | + | ===== TYPE DE BADGES ===== |
| - | Prévoir présentation simplifiée au COMDIR du 20.03.2017. | + | |
| - | Prévoir présentation pour l’AG de rentrée. | + | * Technologie Mifare Desfire EV1 dernière génération (données chiffrées et multi-services), |
| + | |||
| + | ==== 3 Familles : ==== | ||
| + | * Personnels + « visiteurs longue durée » : Photo + Numéro, pas de signe distinctif (logo école…). | ||
| + | * Élèves : équivalent carte étudiant avec mise à jour annuelle par hologramme autocollant. | ||
| + | * Visiteurs : | ||
| + | |||
| + | ===== USAGES INDUITS ===== | ||
| + | |||
| + | * Port du badge obligatoire pour les personnels et les visiteurs (affichage à l’entrée des bâtiments). | ||
| + | * Si possible, organisation de l’accueil des visiteurs 24h à l’avance (quid de l’Espace Fauriel et CIS). | ||
| + | * Droits initiaux = accès aux bâtiments + accès restreints par profil (équipes ou services) automatisés via l’annuaire LDAP et personnalisable par la suite. | ||
| + | * Circuits de validation pour la gestion des droits (application interne à prévoir). | ||
| + | * Laboratoires avec ferme porte obligatoire + hublots (niveau de sûreté). | ||
| + | * Programmation des ouvertures possible (exemple : plage horaire). | ||
| + | * Possibilité de verrouillage ou déverrouillage manuel en cas de problème. | ||
| + | |||
| + | ===== BADGES MULTI-SERVICES ===== | ||
| + | |||
| + | * Accès au locaux. | ||
| + | * Impressions centralisées. | ||
| + | * Services de restauration. | ||
| + | |||
| + | ===== RISQUES / CONTRAINTES ===== | ||
| + | |||
| + | * Coût global de l’opération. | ||
| + | * Délais de réalisation. | ||
| + | * Topologie actuelle des bâtiments (Saint-Étienne), | ||
| + | * Interrogation à priori du personnel à prendre en compte (communication à prévoir). | ||
| + | * Déploiement en sites occupés (coactivité, | ||
| + | |||
| + | ===== SANTÉ PUBLIQUE ET RÈGLES ASSOCIÉES ===== | ||
| + | |||
| + | * Organisation de l’accès au logiciel et traces : groupe de travail CHSCT. | ||
| + | * Étude des contraintes en termes de santé publics (Onde radio) : CHSCT. | ||
| + | * Charte des usages et circuits de validation à produire. | ||
| + | |||
| + | ===== PHASAGE ===== | ||
| + | |||
| + | * Compilation des données, des plans, des questions et réponses au plus tard le 8 mars | ||
| + | * Publication du marché se fera au plus tard le 21 mars 2017 | ||
| + | * Principales étapes de la phase travaux : | ||
| + | * Début des prestations : Début septembre 2017 | ||
| + | * Serveurs et logiciel : Début septembre | ||
| + | * Installation | ||
| + | * Intégration des données (renseignement de la base des badges et profils) | ||
| + | * Travaux, phasage par sites et bâtiments comprenant : | ||
| + | * Repérage sur l’infrastructure existante | ||
| + | * Pose et câblage matériels (UTL, GPI, câbles, …) | ||
| + | * Modifications / adaptation des portes (Pose verrouillage, | ||
| + | * Essais matériels | ||
| + | * Formations : Début novembre | ||
| + | * Bascule définitive et prise en main du logiciel : Début décembre | ||
| + | * Montée en charge et mise en production : Décembre | ||
| + | |||
| + | ===== RETOUR COMEX ===== | ||
| + | |||
| + | | ||
| + | | ||