La cybersécurité au cœur de SILAPI

« Une protection de bout en bout pour vos données régaliennes. »

Une sécurité certifiée au plus haut niveau

Notre système suit scrupuleusement les recommandations de l’ANSSI (Agence Nationale de la Sécurité des Systèmes d’Information), l’autorité nationale en matière de sécurité numérique.

Echanges sécurisés et cryptés

Ils s'appuient sur les protocoles TLS (Transport Layer Security), qui sont les standards cryptographiques pour une communication sécurisée :

HTTPS (Hyper Text Transfer Protocol Secure): Assure la confidentialité des échanges.

VPN (Virtual Private Network) : Crée un tunnel sécurisé pour la transmission des données.

SFTP (SSH File Transfer Protocol) : Garantit des transferts de fichiers sécurisés.

Protection renforcée

Certificats renouvelés tous les 3 mois : Une fréquence bien supérieure aux standards habituels pour une sécurité optimale.

Clés RSA 4096 bits : Ces clés sont de la longueur maximale utilisée dans le domaine civil.

Chiffrement AES (Advanced Encryption Standard)-256 bits, le standard utilisé par les institutions gouvernementales et bancaires.

Implémentation du protocole AES-256-GCM, Gallois Counter Mode, offrant la protection optimale pour une transmission de flux.

Une architecture réseau multi-niveaux pour une sécurité optimale

SILAPI utilise une infrastructure de cybersécurité robuste avec des réseaux et des niveaux de protection distincts, assurant la protection des systèmes et des données à chaque étape.

 
1

Collecte initiale

Les données sont générées sur le réseau de vidéo-protection municipal.

2

Première transition

Transfert par une connexion LAN (Ethernet) depuis la passerelle du réseau de vidéo-protection vers l'UTL (Unité de Traitement Locale) fournie par Bluematrix. Celle-ci joue le rôle de DMZ (DeMilitarized Zone), isolant le réseau de vidéo-protection du réseau SILAPI.

3

Transport sécurisé

Acheminement via le réseau dédié SILAPI, protégé par son VPN, jusqu'au frontal de communication de Bluematrix qui joue lui aussi le rôle de DMZ.

4

Stockage protégé

Les données rejoignent les clusters de stockage sécurisés, accessibles uniquement aux agents habilités du Ministère de l'Intérieur.

5

À disposition du STCL

Lorsque le STCL (Système de Traitement Central des Données LAPI) en fera la demande, la donnée LAPI pourra lui être envoyée toujours au travers du frontal de communication qui joue le rôle de DMZ.

Une protection contre les intrusions externes et internes

Nos pare-feux sont configurés selon le principe du moindre privilège, limitant drastiquement les possibilités d’attaques des réseaux.

Filtrage strict et continu des flux de données

Autorisation exclusive des connexions identifiées et vérifiées

Limitation aux ports strictement nécessaires

Vérification systématique de l'origine des connexions

Filtrage strict et continu des flux de données

Autorisation exclusive des connexions identifiées et vérifiées

Vérification systématique de l'origine des connexions

Limitation aux ports strictement nécessaires

La sécurité physique renforcée

La protection ne s’arrête pas au niveau numérique. Tous les équipements matériels SILAPI sont installés dans des sites sécurisés :

  • Mairies
  • CSU

    Centres de Surveillance Urbains

  • Commissariats
  • Datacenters

    avec surveillance 24h/24, 7j/7

Même dans le cas improbable d’un vol physique d’équipement, vos données restent inaccessibles grâce au cryptage permanent.

Tous les sujets à parcourir