Intégration du centre de régulation et réception des appels d'urgence
Catalogue d'interfaces avec flux de données et responsables
En savoir plusSecteurs / Services de secours et d'urgence
Mettre en réseau les centres de régulation et exploiter de manière fiable les systèmes d'intervention critiques.
Conseil. Intégration. Exploitation.

Pour les professionnels de votre secteur.
Vos priorités
Nous relions le système de gestion des interventions, la réception des appels d'urgence, la radio numérique BOS et les sources de données externes via des interfaces sécurisées, exploitons la plateforme de manière redondante dans des centres de données situés en Allemagne et renforçons votre centre de régulation contre les attaques extérieures.
Catalogue d'interfaces avec flux de données et responsables
En savoir plusConcept de redondance et de reprise avec objectifs définis
En savoir plusConcept cryptographique avec hiérarchie des clés et rôles
En savoir plusDe la stratégie au système
Six domaines d'action. Choisissez celui que vous souhaitez approfondir.
Notre approche
Un centre de régulation réunit la prise d'appels d'urgence, le système de gestion des interventions, l'alerte, la radio et les géodonnées, issus des systèmes de plusieurs fabricants. Nous relions ces composants via une couche d'intégration avec des interfaces versionnées, connectons des sources externes comme les capacités hospitalières via IVENA et les appels d'urgence selon NG112 avec eCall, et testons chaque interface en charge avant sa mise en service opérationnelle. Les modifications se font par étapes, afin que la réception des appels d'urgence et l'alerte fonctionnent sans interruption.
Un organisme responsable des secours ambulanciers supprime les doubles saisies entre système de gestion des interventions et liaison hospitalière ; les capacités issues d'IVENA s'affichent directement chez l'opérateur, et chaque transmission est journalisée.
Notre approche
La radio numérique BOS selon TETRA transmet la voix, les messages d'état et les positions, et l'alerte atteint les équipes d'intervention via des bipeurs et des applications. Nous développons des applications qui reprennent les messages d'état et les positions du réseau radio dans le système de gestion des interventions, déclenchent les alertes en parallèle via POCSAG, TETRA et application, et affichent aux équipes les données d'intervention actuelles dans les véhicules et sur les tablettes. Les applications continuent de fonctionner en cas de coupure réseau et synchronisent les données dès que la connexion est rétablie.
Un service de sapeurs-pompiers remplace l'alerte séparée par radio et listes téléphoniques par un service qui déclenche simultanément bipeurs, TETRA et application ; les accusés de réception s'affichent dans le système de gestion des interventions.
Notre approche
La haute disponibilité signifie que la réception des appels d'urgence et le système de gestion des interventions continuent de fonctionner en cas de défaillance de composants isolés, d'un site ou d'un réseau. Nous concevons des sites redondants avec stockage des données géoredondant, procédures de basculement automatisées et plans de reprise testés, et exploitons la plateforme dans des centres de données allemands ou dans votre centre de régulation. Nous définissons avec vous les délais de reprise et les pertes de données maximales admissibles selon ISO 22301 et les exerçons régulièrement.
Deux centres de régulation d'un même réseau se secourent mutuellement ; lors d'un exercice, le second site reprend la réception des appels d'urgence pendant que le premier redémarre sans perte de données.
Notre approche
Les centres de régulation sont des cibles d'extorsion et de sabotage, et KRITIS et NIS2 exigent la détection des attaques, des processus de notification et des preuves régulières. Nous évaluons la posture de sécurité selon le BSI IT-Grundschutz, segmentons les réseaux entre réception des appels d'urgence, administration et Internet, durcissons les systèmes et mettons en place un SIEM avec des cas d'usage propres aux centres de régulation. Nous contrôlons les supports amovibles avant leur connexion, et un processus de réponse aux incidents exercé respecte les délais de notification.
Un centre de régulation municipal met en place la détection des attaques et un processus de notification ; la preuve auprès du BSI repose sur les journaux du SIEM, les comptes rendus d'exercice et l'analyse de risques mise à jour.
Notre approche
Les données d'intervention et de santé exigent une protection particulière, et le RGPD et KRITIS imposent chiffrement, contrôle d'accès et journalisation. Nous construisons une PKI pour les opérateurs, les véhicules et les appareils, conservons leurs clés dans un HSM et chiffrons bases de données, sauvegardes et appareils mobiles avec des clés issues de cette conservation. Les opérateurs se connectent par carte à puce ou FIDO2, les administrateurs travaillent selon le principe des quatre yeux, et chaque utilisation d'une clé est journalisée.
Un service ambulancier chiffre la documentation des interventions et les tablettes avec des clés issues du HSM ; le délégué à la protection des données reçoit le concept cryptographique, les rôles et les preuves de journalisation.
Notre approche
Les données d'intervention de plusieurs années montrent quand et où surviennent quelles interventions et combien de temps les véhicules sont en route. Nous réunissons les données d'intervention, de véhicules et géographiques dans une plateforme de données, y entraînons des modèles pour le volume d'interventions et la planification des implantations, et fournissons des analyses pour la planification des besoins, la gestion de la qualité et les exercices. Les données personnelles sont pseudonymisées, et chaque modèle est documenté selon l'AI Act européen et contrôlé régulièrement.
Un organisme responsable simule des variantes d'implantation de bases ambulancières à partir des données d'intervention de plusieurs années ; la planification des besoins repose sur des analyses traçables plutôt que sur des estimations.

Situations de projet typiques
Un projet commence souvent par un défi concret. Ces exemples associent une situation de départ typique à une approche possible et au résultat visé.
Situations de départ données à titre d'exemple, et non des références clients.
01 / Services de secours et d'urgence
Deux centres de régulation travaillent séparément, le site de secours n'a jamais été testé en charge, les délais de reprise ne sont pas définis.
Concept de redondance avec reprise mutuelle, stockage des données géoredondant, basculement automatisé, manuel d'urgence selon ISO 22301, exercice en charge.
Reprise testée de la réception des appels d'urgence, délais de reprise documentés, comptes rendus d'exercice pour l'organisme responsable et l'autorité de surveillance.
02 / Services de secours et d'urgence
Système de gestion des interventions, statuts radio, alerte et liaison hospitalière fonctionnent séparément, les opérateurs saisissent les données plusieurs fois.
Catalogue d'interfaces, couche d'intégration avec traitement d'événements, connexion de la radio numérique BOS, d'IVENA et de l'alerte, tests de charge par interface.
Une seule vue opérationnelle dans le système de gestion des interventions, aucune double saisie, interfaces versionnées avec processus de validation.
03 / Services de secours et d'urgence
La classification en tant qu'entité au sens de NIS2 arrive à échéance, analyse de risques, détection des attaques et processus de notification font défaut.
Évaluation de la sécurité selon le BSI IT-Grundschutz, segmentation réseau, SIEM avec cas d'usage, plan de réponse aux incidents avec processus de notification, exercice.
Analyse de risques auditable, détection des attaques en exploitation, processus de notification avec délais exercés.
Collaboration
De la première vue d'ensemble à l'exploitation courante : nous convenons ensemble des priorités, des responsabilités et des résultats de chaque étape.
Comment nous travaillons
Paysage des systèmes, risques de panne, besoins de protection et écarts par rapport à KRITIS et NIS2
Architecture cible, concept de redondance, mesures de sécurité, modèle d'exploitation
Interfaces, redondance, sécurité et applications par étapes, en dehors des pics d'interventions
Supervision, astreinte, exercices, audits, transfert de connaissances
Avant le premier entretien
Un défi concret suffit. Ces quatre questions nous aident à trouver ensemble la bonne direction.
Planifier un premier entretienLe défi actuel et le résultat que vous souhaitez atteindre.
Un aperçu des sites, des applications et des interfaces.
Les échéances du projet, les fenêtres de maintenance et les dépendances connues.
Les bons interlocuteurs de l'informatique, de la sécurité et de l'exploitation.
Six domaines d'action, de l'intégration du centre de régulation jusqu'à la plateforme de données pour la planification des interventions, planifiés, intégrés et exploités par OTOKO®. Chaque modification est réalisée de sorte que la réception des appels d'urgence et l'alerte continuent de fonctionner. L'ensemble de la solution fonctionne dans des centres de données allemands.
Les solutions informatiques pour les services d'urgence maintiennent en permanence la disponibilité de la réception des appels d'urgence, du système de gestion des interventions et de l'alerte, relient le centre de régulation, la radio et les équipes d'intervention via des interfaces sécurisées et démontrent les mesures de protection auprès du BSI et de l'autorité de surveillance. OTOKO® couvre pour cela six domaines d'action : intégration du centre de régulation et réception des appels d'urgence, radio numérique BOS et alerte avec données d'intervention mobiles, haute disponibilité et reprise après sinistre, sécurité informatique selon KRITIS et NIS2, identité et chiffrement des données d'intervention, ainsi que plateforme de données et IA pour la planification des interventions.
La différence avec un simple projet de conseil tient à l'exploitation et à la preuve. Chaque interface, chaque basculement et chaque reprise reçoit un journal, un numéro de version et les documents qu'exigent KRITIS, NIS2 et le BSI IT-Grundschutz. L'ensemble de la solution fonctionne dans des centres de données allemands. De façon redondante sur deux sites, et avec la maîtrise des clés dans votre centre de régulation.
La cryptographie et les modules de sécurité matériels sont notre cœur de métier. Les clés des données d'intervention et de santé, des certificats d'appareil et des sauvegardes sont donc conservées dans du matériel certifié.
L'ensemble de la solution fonctionne dans des centres de données allemands. De façon redondante sur deux sites, de la couche d'intégration jusqu'à la plateforme de données.
Nous travaillons avec des opérateurs d'infrastructures critiques et des secteurs réglementés. Nous connaissons les attentes du BSI, des autorités de surveillance, des organismes responsables et des délégués à la protection des données.
Une seule équipe vous accompagne du conseil à l'exploitation. Développeurs d'intégration, ingénieurs plateforme et spécialistes de la sécurité restent impliqués, sans passage de relais à des tiers.
La plupart des centres de régulation n'échouent pas faute de technologie, mais à cause de systèmes isolés, d'une redondance non testée et de preuves manquantes pour l'autorité de surveillance et le BSI.
01
Il n'existe aucune fenêtre de maintenance, car les appels d'urgence ne s'arrêtent jamais, et chaque modification du système de gestion des interventions risque d'interrompre la réception des appels d'urgence.
02
Système de gestion des interventions, radio, alerte, géodonnées et liaison avec les hôpitaux proviennent de différents fabricants, et les opérateurs saisissent les données deux fois.
03
Un site de secours existe, mais le basculement n'a jamais été exercé en charge, et les délais de reprise ne sont définis nulle part.
04
Les mesures de protection sont en place, mais sans l'analyse de risques, la détection des attaques et le processus de notification dont le BSI et l'autorité de surveillance veulent voir la preuve.
| Sur site | Cloud allemand | Hyperscaler | |
|---|---|---|---|
| Stockage des données | Votre centre de régulation, votre centre de données, vos HSM | Centres de données en Allemagne, deux sites, exploités selon ISO 27001 | Azure, AWS ou Google Cloud, région Allemagne, pour l'analytique et les exercices |
| Exploitation | Votre équipe ou OTOKO® en tant que service managé | OTOKO®, avec astreinte et fenêtres de maintenance convenues | Partagée, services de plateforme assurés par le fournisseur |
| Outils | Système de gestion des interventions, connexion radio, PostgreSQL, Kubernetes en interne | Couche d'intégration hébergée, stockage des données géoredondant, HSM | Services de données managés, analytique, services HSM cloud |
| Adapté à | Réception des appels d'urgence, système de gestion des interventions, connexion radio | Réseaux de centres de régulation ayant besoin de redondance et de preuves | Plateforme de données, simulations, formation |
| Conformité | Contrôle total, preuves issues de votre SMSI | Sous-traitance au sens du RGPD, hébergement en Allemagne, preuves KRITIS | Sous-traitance, clauses contractuelles types, aucune donnée d'appel d'urgence |
Collaboration
Projet
Projet clairement délimité, comme une consolidation des interfaces ou la mise en place d'un site de secours, avec un résultat défini, des jalons et une recette.
Renfort d'équipe
Des développeurs d'intégration, des ingénieurs plateforme ou des spécialistes de la sécurité travaillent dans vos équipes, avec vos outils et selon vos processus de validation, en phase avec les roulements du centre de régulation.
Service managé
OTOKO® exploite la couche d'intégration, la plateforme ou la surveillance de la sécurité avec des niveaux de service convenus, une astreinte 24 h/24 et les rapports qu'exigent KRITIS et NIS2.
Ce que chaque réglementation exige des centres de régulation et des services ambulanciers, et ce qu'OTOKO® fournit pour y répondre.
| Référentiel | Exige | OTOKO® fournit |
|---|---|---|
| KRITIS | Mesures techniques et organisationnelles appropriées, systèmes de détection des attaques, notification des perturbations importantes et preuves régulières auprès du BSI | Concept de sécurité avec mesures, SIEM avec détection des attaques, processus de notification et documents de preuve |
| NIS2 | Gestion des risques, notification des incidents importants dans les délais, sécurité de la chaîne d'approvisionnement, continuité d'activité et responsabilité de la direction | Analyse de risques, processus de notification avec délais, contrôle de la chaîne d'approvisionnement, manuel d'urgence et documents pour la direction |
| RGPD | Base juridique, minimisation des données, chiffrement et contrôle d'accès pour les données de santé, sous-traitance, analyse d'impact relative à la protection des données | Concept cryptographique, rôles et journaux, pseudonymisation dans la plateforme de données, contrat de sous-traitance, contribution à l'analyse d'impact |
| ISO 22301 | Gestion de la continuité d'activité avec analyse des processus critiques, objectifs de reprise, plans d'urgence et exercices réguliers | Concept de redondance, objectifs de reprise définis, manuel d'urgence, exercices en charge avec comptes rendus |
| BSI IT-Grundschutz | Détermination des besoins de protection, modélisation à l'aide des modules, mise en œuvre des exigences et preuve dans le concept de sécurité | Analyse des besoins de protection par système, concept de sécurité avec modules, systèmes durcis et processus d'exploitation selon l'IT-Grundschutz |
Questions fréquentes
15 réponses sur votre secteur, le projet et l'exploitation qui suivra.
L'offre comprend l'intégration des centres de régulation avec la réception des appels d'urgence, le système de gestion des interventions et les sources externes, la connexion de la radio numérique BOS et de l'alerte avec des applications mobiles, une exploitation hautement disponible avec reprise après sinistre, la sécurité informatique selon KRITIS et NIS2, le chiffrement et la PKI pour les données d'intervention ainsi que des plateformes de données pour la planification des interventions. Chaque domaine d'action peut être commandé séparément ou sous forme d'offre globale, avec exploitation par OTOKO® sur demande.
Des systèmes redondants sur deux sites prennent le relais en cas de défaillance d'un composant, d'un site ou d'un réseau, et le basculement se fait automatiquement selon des procédures testées. Des niveaux de repli comme un site de secours ou des procédures manuelles préparées maintiennent la réception des appels d'urgence jusqu'au rétablissement de la technique. Des exercices selon ISO 22301 montrent régulièrement si les délais de reprise et les procédures tiennent en situation réelle.
Via l'interface centre de régulation du réseau TETRA, nous reprenons les messages d'état, les messages courts et les positions des véhicules dans le système de gestion des interventions et renvoyons les ordres d'intervention. La connexion passe par une couche d'intégration qui détecte les pannes du réseau radio et resynchronise les données dès que la connexion est rétablie. Nous déclenchons les alertes en parallèle via bipeurs, radio et application.
KRITIS exige des mesures techniques et organisationnelles, la détection des attaques et des preuves régulières auprès du BSI, et NIS2 y ajoute la gestion des risques, des délais de notification pour les incidents importants, la sécurité de la chaîne d'approvisionnement et la responsabilité de la direction. Un état des lieux montre quels écarts combler en premier. Nous travaillons avec des opérateurs d'infrastructures critiques et des secteurs réglementés. Cette démarche y est la norme.
Les données de santé sont chiffrées dans les bases de données, les sauvegardes et sur les appareils mobiles avec des clés issues d'un HSM, les accès passent par des rôles et par carte à puce ou FIDO2, et chaque utilisation de clé est journalisée. Dans la plateforme de données, les modèles travaillent avec des données pseudonymisées. Le concept cryptographique, les rôles et les journaux constituent la preuve pour le délégué à la protection des données.
Chaque modification est vérifiée dans un environnement de test avec les interfaces du centre de régulation, introduite par étapes en dehors des pics d'interventions et assortie d'un plan de retour arrière. Les systèmes redondants permettent de mettre à jour un site pendant que l'autre assure la réception des appels d'urgence. Nous convenons des fenêtres de maintenance, des chemins d'escalade et des validations avec la direction du centre de régulation.
Oui. Nous pouvons d'abord délimiter une tâche concrète. Nous examinons alors ses interfaces avec le reste de l'infrastructure et déterminons, avant la mise en œuvre, quels services font partie du mandat.
Une brève description du défi, des systèmes concernés et du résultat souhaité suffit pour commencer. Les échéances connues et les bons interlocuteurs sont également utiles. Les identifiants d'accès ou la documentation système confidentielle n'ont pas leur place dans une première demande de contact.
Architecte sécurité: Architecture cible, concept de sécurité, preuves KRITIS et NIS2. Développeur d'intégration: Interfaces, middleware, connexion radio et alerte. Ingénieur plateforme: Plateforme redondante, basculement, reprise. Spécialiste en cryptographie: PKI, HSM, chiffrement des données d'intervention. Data engineer: Plateforme de données, modèles, analyses. Chef de projet: Jalons, recettes, rapports.
Nous examinons les systèmes, les interfaces, l'état de la documentation et les contraintes d'exploitation. Un périmètre convenu et des jalons constituent la base de l'estimation de l'effort. Une durée fixe sans ces éléments ne serait pas fiable.
Paysage des systèmes, risques de panne, besoins de protection et écarts par rapport à KRITIS et NIS2 Liste de mesures priorisée, catalogue d'interfaces, analyse de risques, analyse des écarts pour KRITIS et NIS2
Projet: Projet clairement délimité, comme une consolidation des interfaces ou la mise en place d'un site de secours, avec un résultat défini, des jalons et une recette. Renfort d'équipe: Des développeurs d'intégration, des ingénieurs plateforme ou des spécialistes de la sécurité travaillent dans vos équipes, avec vos outils et selon vos processus de validation, en phase avec les roulements du centre de régulation. Service managé: OTOKO® exploite la couche d'intégration, la plateforme ou la surveillance de la sécurité avec des niveaux de service convenus, une astreinte 24 h/24 et les rapports qu'exigent KRITIS et NIS2.
Supervision, astreinte, exercices, audits, transfert de connaissances Supervision, maintenance dans des fenêtres définies, comptes rendus d'exercice, accompagnement des audits, transfert progressif
Cela peut être pris en compte dès le premier concept. Des interfaces documentées et des règles réutilisables posent les bases de cette extension. Chaque site supplémentaire et chaque nouveau système sont néanmoins examinés au regard de leurs exigences propres.
Les responsabilités, les tâches récurrentes et les processus de gestion des changements sont définis en même temps que la mise en œuvre technique. La documentation et le transfert de connaissances aident votre équipe au quotidien. Les activités et le support continu inclus sont convenus dans le périmètre des prestations.
Services de secours et d'urgence
Voyons ensemble comment intégrer votre centre de régulation de manière résiliente et le protéger en tant qu'infrastructure critique.
Planifier un premier entretien