Gestion des droits en vidéoprotection : retrouver une vraie traçabilité

Pierre GUITTON • 22 septembre 2026
Gestion des droits en vidéoprotection : retrouver une vraie traçabilité
Cybersécurité · VMS · Exploitation · Audit

Gestion des droits en vidéoprotection : retrouver une vraie traçabilité

Un compte administrateur partagé peut sembler pratique au quotidien. Il empêche pourtant d’attribuer une action à son auteur, maintient des privilèges inutiles et fragilise la maîtrise du système dans le temps.

Dans cet article :

  • Pourquoi un compte « admin » partagé fait disparaître la traçabilité
  • Quels risques créent les droits excessifs et les accès oubliés
  • Comment structurer les profils utilisateurs selon les fonctions réelles
  • Quels contrôles intégrer dans l’exploitation et la maintenance

Le compte partagé règle un problème immédiat, mais en crée plusieurs

Lors d’une mise en service, d’un dépannage ou d’une évolution, utiliser un identifiant commun facilite apparemment l’accès au logiciel de gestion vidéo, appelé VMS. L’opérateur, le responsable sûreté, l’intégrateur et le mainteneur disposent du même compte et rencontrent moins de blocages.

Cette simplicité est trompeuse. Dès que plusieurs personnes utilisent le même identifiant, le journal du système ne permet plus de savoir qui a consulté une caméra, modifié une règle, changé une durée d’enregistrement ou exporté une séquence. Il enregistre éventuellement le compte utilisé, mais pas l’identité réelle de la personne qui se trouvait derrière.

En cas de mauvaise manipulation, d’accès injustifié ou de perte de données, l’analyse devient donc incertaine. Il faut reconstituer les faits à partir des plannings, des échanges et des souvenirs de chacun, sans garantie de parvenir à une conclusion fiable.

La traçabilité protège autant l’organisation que les utilisateurs

La journalisation ne sert pas uniquement à rechercher une faute. Elle permet de comprendre un événement, de confirmer une intervention autorisée et d’écarter rapidement une personne qui n’est pas à l’origine d’une action. Un compte individuel protège ainsi le système, mais aussi l’opérateur ou le prestataire dont l’activité peut être distinguée de celle des autres intervenants.

Pour être utile, cette traçabilité doit reposer sur trois éléments cohérents : une identité propre à chaque utilisateur, une horloge correctement synchronisée sur les composants concernés et des journaux conservés et consultables pendant une durée adaptée au fonctionnement du site. Un historique existe parfois dans le VMS, mais il perd une grande partie de sa valeur si les comptes sont génériques ou si les équipements n’utilisent pas la même heure.

Des privilèges trop larges augmentent le risque opérationnel

Tous les utilisateurs d’une installation de vidéoprotection n’ont pas besoin des mêmes fonctions. Un opérateur chargé de visualiser les caméras et de rechercher des images n’a généralement pas à modifier les paramètres d’enregistrement. Un prestataire intervenant sur une partie du parc n’a pas nécessairement à administrer l’ensemble des serveurs. Un responsable habilité à exporter des séquences n’a pas automatiquement besoin d’accéder à toutes les fonctions techniques.

Lorsque le profil administrateur devient le profil par défaut, une erreur simple peut avoir des conséquences étendues : caméra supprimée, règle d’enregistrement modifiée, droits altérés, configuration écrasée ou fonction critique désactivée. Il ne s’agit pas de mettre en doute les personnes, mais de limiter l’impact possible d’une erreur humaine ou d’un compte compromis.

Le principe du moindre privilège consiste à n’accorder que les droits nécessaires à la mission réellement exercée. Il rend l’interface plus lisible pour l’utilisateur, réduit les possibilités de mauvaise manipulation et facilite le contrôle des accès.

Les comptes temporaires deviennent souvent permanents

Les installations évoluent : changement d’exploitant, renouvellement du marché de maintenance, arrivée d’un nouvel intégrateur, départ d’un salarié ou intervention ponctuelle du support d’un constructeur. Chaque événement peut conduire à créer un nouvel accès.

Sans processus de revue, ces comptes s’accumulent. Certains restent actifs alors que leur propriétaire n’intervient plus sur le site. D’autres utilisent un mot de passe connu de plusieurs personnes ou un niveau de privilège accordé dans l’urgence puis jamais réduit. Le risque ne vient donc pas seulement du compte « admin » visible de tous, mais aussi de l’ensemble des accès historiques oubliés.

Une liste d’utilisateurs ne suffit pas à démontrer que les accès sont maîtrisés. Il faut pouvoir relier chaque compte à une personne ou à une fonction, identifier son responsable, justifier ses droits et prévoir sa désactivation.

Construire une politique de droits adaptée au terrain

La bonne organisation dépend de la taille du système, des missions réalisées et des possibilités offertes par le VMS. Elle peut néanmoins s’appuyer sur une méthode simple et progressive.

Définir des rôles à partir des usages réels

Les profils doivent correspondre aux fonctions exercées : consultation en direct, relecture, export, pilotage des caméras mobiles, traitement des alarmes, administration du parc ou maintenance. Il est préférable de partir des tâches métier plutôt que de recopier des droits historiques dont l’origine n’est plus connue.

Attribuer un compte nominatif à chaque intervenant

Chaque utilisateur régulier doit disposer de son propre identifiant. Les accès techniques ou de secours doivent être encadrés, protégés et utilisés selon une procédure connue. Lorsqu’un mécanisme d’annuaire centralisé ou d’authentification renforcée est disponible et adapté à l’architecture, son intégration doit être étudiée avec la DSI et l’exploitant.

Organiser le cycle de vie des accès

La création, la modification et la suppression d’un compte doivent avoir un responsable identifié. Les accès temporaires doivent comporter une échéance ou faire l’objet d’une fermeture formalisée après intervention. Une revue périodique permet ensuite de comparer les droits présents dans le système avec les personnes et prestataires réellement autorisés.

Tester la journalisation avant d’en avoir besoin

Un contrôle concret consiste à réaliser une action maîtrisée, puis à vérifier si le journal permet de retrouver l’utilisateur, l’heure, la nature de l’opération et l’équipement concerné. Ce test met rapidement en évidence les limites de configuration, d’horodatage, de conservation ou de lecture des journaux.

Ce qu’un audit des accès doit examiner

L’analyse ne doit pas se limiter au VMS. Une installation comprend souvent plusieurs couches : caméras, enregistreurs, serveurs, système d’exploitation, équipements réseau, outils de supervision et accès distants. Un compte bien géré dans le logiciel vidéo ne compense pas un accès technique générique encore actif sur les équipements.

Un audit cohérent examine notamment :

  • les comptes actifs, inactifs, génériques, techniques et temporaires ;
  • les rôles attribués et leur adéquation avec les missions réelles ;
  • les possibilités de consultation, relecture, export et modification ;
  • les accès des anciens salariés, mainteneurs et prestataires ;
  • la politique d’authentification et de renouvellement des secrets ;
  • la disponibilité, l’horodatage et l’exploitabilité des journaux ;
  • les procédures de création, de validation et de suppression des droits.

L’objectif n’est pas de supprimer tous les accès élevés. Certaines opérations exigent légitimement des privilèges d’administration. Il s’agit de les réserver aux personnes concernées, d’encadrer leur usage et de conserver une capacité d’intervention en cas d’urgence sans revenir à un compte partagé au quotidien.

Une démarche à coordonner entre sûreté, exploitation et DSI

La gestion des droits ne peut pas reposer sur le seul installateur. Le responsable sûreté connaît les usages et les périmètres opérationnels. La DSI maîtrise les règles d’identité, de mot de passe et d’accès distant. L’exploitant sait quelles fonctions sont indispensables aux opérateurs. Le mainteneur précise les besoins techniques nécessaires à ses interventions.

ACT’IV peut accompagner cette démarche par un état des lieux indépendant, une cartographie des accès, la définition de profils cohérents et la formalisation des contrôles à intégrer au DOE et aux procédures d’exploitation. Cette vision globale permet de traiter ensemble le VMS, les serveurs, les équipements et les pratiques réelles, sans confondre sécurité théorique et fonctionnement du terrain.

Conclusion

Un compte administrateur partagé facilite quelques connexions, mais rend chaque action plus difficile à attribuer et chaque départ plus délicat à gérer. La sécurité d’une installation repose aussi sur la capacité à savoir qui peut consulter, exporter ou modifier, puis à vérifier ce qui a effectivement été fait.

Des comptes individuels, des rôles limités aux besoins, une revue régulière et des journaux testés transforment la gestion des droits en véritable outil de maîtrise. Ce travail est discret, mais il conditionne directement la fiabilité et l’exploitabilité du système de vidéoprotection.

Savez-vous qui peut réellement agir sur votre système ?

ACT’IV vous accompagne pour auditer les comptes, clarifier les rôles et structurer une gestion des accès adaptée à votre architecture et à vos usages.

Échanger sur votre installation

Vous aimerez aussi

Analyse de deux offres de vidéoprotection avec caméra, serveur, réseau et stockage
par Pierre GUITTON 21 septembre 2026
Comparer des offres de vidéoprotection exige d’évaluer licences, stockage, maintenance et évolutivité afin de maîtriser le coût global du système.
Technicien contrôlant une baie vidéo avec une tablette et un DOE ouvert à proximité
par Pierre GUITTON 19 septembre 2026
Maintenance en vidéoprotection : comment tracer les interventions, contrôler les tests et tenir le DOE à jour pour maîtriser durablement l’installation.
Audit d’un système de sûreté intégré associant vidéo, contrôle d’accès, interphonie et intrusion.
par Pierre GUITTON 18 septembre 2026
Sur un site sensible, les équipements performants ne suffisent pas. L’audit vérifie maintenance, documentation, anomalies et maîtrise opérationnelle