Menu

Nous contacter
Logo
Presse

Chiffrement / Chiffrement de disque

Appareil perdu. Protégez vos données.

Un ordinateur portable perdu ne doit pas donner libre accès à vos données professionnelles enregistrées. Avec DiskEncrypt et un concept d'appareils et de récupération adapté, nous protégeons aussi bien les postes de travail des petites entreprises que les grands parcs d'appareils. Notre offre couvre l'usage courant en entreprise et, séparément, les éditions agréées pour VS-NfD, UE ou NATO RESTRICTED. En tant que distributeur exclusif pour la zone EMEA, nous accompagnons l'achat, l'installation, l'intégration spécifique au client, la maintenance et le support de niveau 1 à 3.

Nos services en détail
Modules de mémoire et lecteurs dans un environnement informatique, image d'illustration
Chiffrement de disque

Analyse, intégration et transfert documenté

Utimaco / OTOKO®

Le chiffrement, du produit jusqu'à l'exploitation courante.

Distributeur exclusif pour la zone EMEA de DiskEncrypt et u.trust LAN Crypt. Votre partenaire pour les adaptations spécifiques au client, l'installation, la mise en service, la maintenance et le support de niveau 1 à 3.

Chiffrement de disque

DiskEncrypt

Protéger les données stockées sur les appareils de l'entreprise contre une lecture non autorisée. OTOKO® fournit DiskEncrypt et assure l'intégration de l'authentification, de la gestion des clés, du déploiement des appareils et de la récupération.

Pour les petites entreprises, les entreprises de taille intermédiaire et les grands comptes : déploiement standard et versions spécifiques pour les informations classifiées. Nous adaptons les licences, le nombre d'utilisateurs et l'accompagnement à votre organisation.

Édition agréée : version 9.10 · VS-NfD
Fabricant
Utimaco IS GmbH
Agrément BSI
BSI-VSA-10717 · jusqu'à VS-NfD
Agrément du
15/02/2025
Valable jusqu'au
29/02/2028
Date de référence de l'entrée
15/02/2025
UE
RESTREINT UE/EU RESTRICTED · 10/03/2025
NATO
NATO RESTRICTED · 15/02/2025

Les informations indiquées s'appliquent aux versions mentionnées et à leurs conditions d'utilisation et d'exploitation respectives. Les adaptations et modifications spécifiques au client sont évaluées avant leur mise en œuvre quant à leur incidence sur le périmètre de l'agrément. Liste BSI des produits agréés.

Ce que vous confiez à OTOKO®

Chiffrement de disque : ce que nous prenons en charge pour vous.

Les lots de travail sont dérivés de votre situation de départ. Votre équipe connaît le périmètre convenu, la contribution nécessaire et les résultats attendus lors du transfert.

Édition standard ou agréée

Nous déterminons le besoin de protection, le nombre d'utilisateurs et les conditions d'exploitation. Vous recevez une sélection adaptée pour l'usage courant en entreprise ou une édition agréée, contrôlée séparément. Le produit, la version et les prestations incluses sont précisés dans l'offre.

Votre résultat

Une proposition claire concernant l'équipement, le déploiement et le suivi continu.

Évaluer les appareils et leurs états de fonctionnement

Le matériel, les systèmes d'exploitation, les supports de stockage externes et l'usage mobile sont recensés. Nous définissons ensemble quelles données et quels états doivent être protégés et comment le chiffrement s'accorde avec la gestion des appareils existante.

Votre résultat

Matrice des appareils et des exigences pour le choix du produit.

Sécuriser l'authentification et les clés

La configuration choisie associe l'authentification, la gestion des clés et l'administration nécessaire. Lorsqu'une authentification pré-démarrage est prévue, elle est intégrée au processus d'exploitation, y compris les situations de remplacement et de panne.

Votre résultat

Concept d'authentification et d'administration documenté.

Tester la récupération et la maintenance

La perte des moyens d'authentification, le remplacement du matériel et les modifications du parc d'appareils doivent rester maîtrisables. Un pilote vérifie les procédures de récupération et les étapes de maintenance prévues avant le déploiement de la solution sur d'autres appareils.

Votre résultat

Procédure de récupération testée et directives de maintenance.

Organiser le déploiement et les preuves

Les vagues de déploiement, les responsabilités et les preuves d'inventaire sont planifiées. Pour les informations classifiées, nous vérifions l'agrément applicable, y compris la version, la plateforme et les conditions d'exploitation, avant la mise en production.

Votre résultat

Plan de déploiement et configuration documentée des appareils intégrés.

Planification et mise en œuvre

Chiffrement de disque dans la pratique des projets.

Le chiffrement de disque a aussi sa place dans le travail de bureau quotidien

Les commerciaux itinérants, le télétravail et les déplacements professionnels sortent régulièrement les appareils de l'entreprise de l'environnement de bureau contrôlé. Ils contiennent non seulement des documents sciemment enregistrés, mais aussi des versions de travail locales et des données d'applications. Nous recensons quels appareils, supports de stockage et états de fonctionnement doivent être protégés. Il en résulte un concept de déploiement adapté à l'usage courant en entreprise. La nécessité d'une configuration agréée supplémentaire dépend des informations traitées et de vos exigences d'utilisation, non de la taille de l'entreprise.

Quelques ordinateurs portables ou plusieurs milliers de terminaux

Pour les petites équipes, l'essentiel réside dans une authentification simple à comprendre, un administrateur désigné et un accès d'urgence documenté de manière fiable. Dans les organisations plus grandes, nous planifions des groupes de déploiement, la distribution logicielle, différents profils d'appareils et la collaboration avec le service desk. Un pilote vérifie du matériel représentatif, les mises à jour et la récupération avant que d'autres groupes ne suivent. Le changement d'appareil, la réparation et le départ de collaborateurs font également l'objet d'un processus défini. Ainsi, le projet ne s'arrête pas à un chiffrement activé une fois pour toutes.

Évaluer correctement la protection des appareils éteints

Le chiffrement de disque vise en particulier à empêcher la lecture des données stockées sans l'autorisation requise, par exemple après la perte d'un appareil ou d'un support de stockage. Son efficacité dépend de la configuration concrète et de l'état de l'appareil. Nous examinons donc l'usage prévu, y compris l'authentification, l'arrêt et la sortie de veille. Le choix ne doit pas se faire uniquement sur la base d'un algorithme de chiffrement : la gestion des clés et l'exploitation réellement autorisée font tout autant partie de l'évaluation.

Après une authentification réussie, le système d'exploitation et les applications habilitées peuvent accéder aux données. Le chiffrement de disque n'empêche alors pas automatiquement les logiciels malveillants, les actions abusives d'un utilisateur connecté ou une fuite de données par d'autres voies. Le chiffrement des fichiers et dossiers peut répondre à des exigences de protection supplémentaires ; il suit toutefois un modèle d'autorisations différent. Nous déterminons ensemble quelle combinaison est nécessaire. Votre entreprise dispose ainsi d'un périmètre de protection clair et évite de supposer qu'un support chiffré élimine tous les risques au poste de travail.

Clarifier la récupération avant le déploiement à grande échelle

Le déploiement d'un chiffrement concerne le cycle de vie de l'appareil. La planification inclut les nouveaux collaborateurs, les changements de rôles, la perte des moyens d'authentification, les réparations et la mise au rebut. La récupération doit être possible sans contourner les contrôles d'accès prévus. Des responsables, une vérification d'identité et des autorisations sont définis à cet effet. Une clé de récupération techniquement disponible ne constitue pas à elle seule une procédure utilisable. Il faut établir clairement qui peut l'utiliser, dans quelles conditions et comment cette opération reste traçable.

Lors du pilote, les appareils prévus et les étapes de maintenance sont testés avec le chiffrement. Cela inclut les modifications pertinentes pour le projet apportées au matériel ou à la configuration système, ainsi que l'interaction avec les procédures de gestion existantes. Les résultats déterminent le plan de déploiement et la formation nécessaire. Pour l'exploitation courante, les informations d'inventaire, les exceptions en suspens et les responsabilités sont documentées. Cela permet de constater ultérieurement quels appareils ont effectivement été intégrés au périmètre de protection et où une décision explicite reste nécessaire.

Une configuration agréée plutôt qu'un label de sécurité générique

DiskEncrypt version 9.10 d'Utimaco IS GmbH est agréé sous le numéro BSI-VSA-10717 jusqu'à VS-NfD. L'agrément du 15 février 2025 est valable jusqu'au 29 février 2028, avec une date de référence au 15 février 2025. L'entrée mentionne RESTREINT UE/EU RESTRICTED au 10 mars 2025 et NATO RESTRICTED au 15 février 2025. Ces informations se rapportent à la version de produit indiquée et à son utilisation autorisée. Avant le déploiement, nous confrontons le matériel, la plateforme et la configuration concrets à la documentation correspondante et coordonnons l'utilisation avec vos services responsables.

Pour les donneurs d'ordre militaires, des exigences supplémentaires peuvent exister concernant les locaux, les appareils, les accès et le personnel affecté. Une habilitation Ü3 requise est ici une condition liée à la personne et non une preuve de l'aptitude technique d'un produit. Le projet distingue donc les habilitations du personnel du choix du chiffrement et de l'agrément de l'environnement. Nous planifions ces interfaces avec vous ; il n'en résulte aucune affirmation générale selon laquelle chaque service OTOKO® ou chaque membre de l'équipe serait agréé pour tout environnement classifié.

De la distribution EMEA au support de niveau 1 à 3

En tant que distributeur exclusif de DiskEncrypt pour la zone EMEA, OTOKO® associe la mise à disposition de la solution à sa mise en œuvre technique chez vous. Nous prenons en charge les adaptations et transformations spécifiques au client, l'installation et la mise en service. Nous déterminons d'abord quels systèmes et processus doivent être connectés, quelles fonctions sont nécessaires et qui administrera la solution par la suite. Il en découle un périmètre de mise en œuvre concerté, un pilote et un plan de déploiement. Les adaptations sont documentées et évaluées au regard de l'agrément correspondant : l'agrément de la version d'origine ne s'applique pas automatiquement à chaque configuration modifiée.

Après la mise en service, la maintenance et le support de niveau 1 à 3 restent partie intégrante de notre offre. Le niveau 1 assure la prise en charge structurée et la première qualification, le niveau 2 l'analyse approfondie de la configuration et de l'intégration, le niveau 3 le traitement des causes techniques complexes et la coordination nécessaire avec le fabricant. Le périmètre du support, la disponibilité, les délais de réponse et les accès à distance autorisés sont convenus en fonction du projet. Dans les environnements classifiés, nous tenons compte des voies d'accès et de communication autorisées. Les modifications de maintenance sont évaluées de manière documentée, testées et intégrées à l'exploitation via les validations convenues.

Scénario de projet illustratif

Exemple : appareils mobiles à besoin de protection renforcé

Une entreprise souhaite utiliser des ordinateurs portables pour des travaux de projet sensibles. Le pilote permet de vérifier l'authentification, les états des appareils, le remplacement du matériel et la récupération. Les vagues de déploiement ne suivent qu'ensuite, avec des responsabilités documentées et, si nécessaire, une configuration produit dont l'admissibilité a été confirmée.

Avant de démarrer

Questions sur Chiffrement de disque.

Cette solution est-elle réservée aux usages VS-NfD ou aux grandes organisations ?

Non. Notre offre couvre aussi l'usage courant en entreprise, de la petite entreprise à la PME et au grand groupe. Nous dimensionnons la solution selon vos données, vos utilisateurs et vos processus de travail. Les exigences VS-NfD, UE ou NATO sont examinées séparément et ne portent que sur la version et la configuration attestées dans chaque cas.

Le chiffrement de disque remplace-t-il un chiffrement de fichiers et dossiers ?

Non. Le chiffrement de disque protège le support de stockage dans l'état prévu. Le chiffrement des fichiers et dossiers peut offrir une protection d'accès supplémentaire au niveau du contenu. La combinaison adaptée se déduit de vos circuits de données et de vos exigences.

Quels agréments s'appliquent à DiskEncrypt 9.10 ?

L'entrée BSI-VSA-10717 mentionne VS-NfD, RESTREINT UE/EU RESTRICTED et NATO RESTRICTED. L'agrément national du 15 février 2025 est valable jusqu'au 29 février 2028. Les conditions d'utilisation et d'exploitation correspondantes restent déterminantes ; ces informations ne peuvent pas être transposées de façon générale à d'autres versions ou à des transformations spécifiques au client.

Comment les personnes habilitées récupèrent-elles leurs données après une panne ?

Une procédure de récupération définie au préalable régit les conditions, la vérification d'identité, l'autorisation et l'exécution. Le processus convenu est testé sur les appareils prévus.

Pouvons-nous continuer à utiliser nos appareils existants ?

Le matériel et la configuration système existants sont vérifiés au regard de la solution choisie. Des exigences spécifiques peuvent s'appliquer pour les cas d'utilisation agréés ; une validation générale de l'ensemble du parc existant n'est pas possible.

OTOKO® prend-il aussi en charge les adaptations, la maintenance et le support ?

Oui. En tant que distributeur exclusif pour la zone EMEA, nous proposons des adaptations et transformations spécifiques au client, ainsi que l'installation, la mise en service, la maintenance et le support de niveau 1 à 3. Le périmètre des prestations et les plages de service sont convenus. Pour les cas d'utilisation agréés, nous vérifions avant toute modification son incidence sur le périmètre de l'agrément ; un agrément du fabricant ne couvre pas automatiquement chaque transformation.

Services complémentaires

Vers l'aperçu de la cybersécurité

Chiffrement de disque avec OTOKO®

Décrivez votre projet. Nous déterminons le point de départ adapté.

Indiquez-nous votre cas d'usage, le nombre approximatif d'appareils ou d'utilisateurs et le périmètre de protection souhaité. Nous abordons séparément les versions standard et les exigences particulières, puis planifions l'acquisition, la mise en place et l'accompagnement adaptés à votre entreprise.

Discuter de Chiffrement de disque

Nos partenaires

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Accessibilité

Adaptez l'affichage à vos besoins.

Aucune version simplifiée n'est encore disponible pour cette page.

Les paramètres s'appliquent actuellement à cette visite. Vous pouvez autoriser leur enregistrement permanent dans les paramètres des cookies.