Menu

Nous contacter
Logo
Presse

Environnements sensibles / VS-NfD, OTAN & environnements sensibles

La protection du secret ne tolère aucune improvisation.

Pour les documents de projet sensibles et les appareils mobiles, nous proposons deux solutions Utimaco concrètes : u.trust LAN Crypt 13.0.x pour le chiffrement de fichiers jusqu'à VS-NfD, et DiskEncrypt 9.10 pour le chiffrement de disque jusqu'à VS-NfD ainsi qu'EU RESTRICTED et NATO RESTRICTED. En tant que distributeur exclusif pour la zone EMEA, OTOKO® assure l'adaptation, l'installation, la mise en service, la maintenance et le support de niveau 1 à 3. Les exigences relatives au personnel, y compris une habilitation Ü3 si nécessaire, sont clarifiées séparément pour chaque intervention concrète.

Nos services en détail
Véhicules logistiques sur un terrain, image d'illustration
VS-NfD, OTAN & environnements sensibles

Analyse, intégration et transfert documenté

Utimaco / OTOKO®

Le chiffrement, du produit jusqu'à l'exploitation courante.

Distributeur exclusif pour la zone EMEA de DiskEncrypt et u.trust LAN Crypt. Votre partenaire pour les adaptations spécifiques au client, l'installation, la mise en service, la maintenance et le support de niveau 1 à 3.

Chiffrement de fichiers et de dossiers

u.trust LAN Crypt

Protéger de façon ciblée les fichiers confidentiels et piloter les accès à l'aide d'un modèle de rôles et de clés planifié. OTOKO® fournit u.trust LAN Crypt et intègre la solution à vos espaces de stockage de fichiers, vos flux de travail et votre administration.

Pour les petites entreprises, les entreprises de taille intermédiaire et les grands comptes : déploiement standard et versions spécifiques pour les informations classifiées. Nous adaptons les licences, le nombre d'utilisateurs et l'accompagnement à votre organisation.

Édition agréée : version 13.0.x · VS-NfD
Fabricant
Utimaco IS GmbH
Agrément BSI
BSI-VSA-10966 · jusqu'à VS-NfD
Agrément du
15/11/2025
Valable jusqu'au
15/11/2028
Date de référence de l'entrée
15/11/2025

La présente entrée mentionne VS-NfD. Aucun agrément UE ou NATO n'est indiqué ici pour cette version.

u.trust LAN Crypt en détail

Chiffrement de disque

DiskEncrypt

Protéger les données stockées sur les appareils de l'entreprise contre une lecture non autorisée. OTOKO® fournit DiskEncrypt et assure l'intégration de l'authentification, de la gestion des clés, du déploiement des appareils et de la récupération.

Pour les petites entreprises, les entreprises de taille intermédiaire et les grands comptes : déploiement standard et versions spécifiques pour les informations classifiées. Nous adaptons les licences, le nombre d'utilisateurs et l'accompagnement à votre organisation.

Édition agréée : version 9.10 · VS-NfD
Fabricant
Utimaco IS GmbH
Agrément BSI
BSI-VSA-10717 · jusqu'à VS-NfD
Agrément du
15/02/2025
Valable jusqu'au
29/02/2028
Date de référence de l'entrée
15/02/2025
UE
RESTREINT UE/EU RESTRICTED · 10/03/2025
NATO
NATO RESTRICTED · 15/02/2025
DiskEncrypt en détail

Les informations indiquées s'appliquent aux versions mentionnées et à leurs conditions d'utilisation et d'exploitation respectives. Les adaptations et modifications spécifiques au client sont évaluées avant leur mise en œuvre quant à leur incidence sur le périmètre de l'agrément. Liste BSI des produits agréés.

Ce que vous confiez à OTOKO®

VS-NfD, OTAN & environnements sensibles : ce que nous prenons en charge pour vous.

Les lots de travail sont dérivés de votre situation de départ. Votre équipe connaît le périmètre convenu, la contribution nécessaire et les résultats attendus lors du transfert.

Clarifier la classification et le cas d'usage

Quelles informations sont traitées, à quel endroit et par quelles personnes ? La réponse détermine le niveau de protection nécessaire. Avec les interlocuteurs compétents, nous en tirons une liste d'exigences fiable.

Votre résultat

Des exigences convenues et des responsabilités documentées.

Choisir les produits et versions autorisés

Le chiffrement de fichiers et de disque est évalué selon son usage prévu. L'état de l'agrément, la version et les conditions d'utilisation sont examinés pour le projet avant qu'un choix technique concret ne soit retenu comme adapté.

Votre résultat

Un choix argumenté pour l'architecture prévue.

Préparer l'exploitation, la maintenance et la récupération

L'administration, la gestion des clés et la récupération doivent correspondre aux exigences fixées. Les mises à jour et les modifications sont elles aussi planifiées comme des procédures encadrées et coordonnées avec les instances responsables.

Votre résultat

Documentation d'exploitation et de transfert pour le périmètre convenu.

Coordonner les conditions d'accès et de personnel

Les vérifications, autorisations et accès au projet nécessaires sont clarifiés avant l'intervention effective des personnes concernées. La collaboration utilise les canaux de communication et de documentation autorisés pour le projet.

Votre résultat

Des conditions clarifiées pour une participation effective au projet.

Planification et mise en œuvre

VS-NfD, OTAN & environnements sensibles dans la pratique des projets.

Nommer précisément VS-NfD et NATO RESTRICTED

Ces termes décrivent des exigences relatives au traitement d'informations classifiées en conséquence. Pour la planification technique, il faut cependant préciser quelles informations sont traitées et à quels endroits. Le travail mobile, les espaces de stockage partagés et les supports de données imposent des exigences différentes à une solution de chiffrement. C'est pourquoi nous décrivons ensemble le cas d'usage avant de choisir le produit. Les responsables de la sécurité compétents sont associés dès le début, afin que les hypothèses techniques correspondent aux exigences du donneur d'ordre.

La mention « niveau OTAN » est trop imprécise pour une offre concrète. Le périmètre de prestation décrit ici concerne NATO RESTRICTED et les cas d'usage adaptés à ce niveau. Cela ne constitue aucun engagement général pour des classifications plus élevées. De même, un agrément national n'est pas transposé sans vérification à un autre cadre. Les autorisations nécessaires et la documentation requise à cet effet sont consignées dans le projet. Cette précision rend l'offre, la mise en œuvre et la recette ultérieure vérifiables.

Examiner séparément l'agrément produit et l'exploitation du système

Un produit agréé s'accompagne d'un périmètre de validité défini. La version du produit, la plateforme et les conditions d'utilisation associées font partie du choix. La seule mention d'un fabricant ou d'un procédé de chiffrement ne suffit donc pas pour se prononcer sur l'adéquation. OTOKO® aide à vérifier la solution concrète par rapport à l'architecture prévue et à préparer les procédures d'exploitation nécessaires. L'examen des documents d'agrément reste obligatoire avant toute mise en production.

L'environnement comprend en outre les appareils, les utilisateurs, l'administration et les canaux de communication. La gestion des clés, la récupération et la maintenance doivent correspondre à la protection prévue. Une mise à jour ultérieure ou un changement de mode d'exploitation peut donc rendre nécessaire une nouvelle évaluation. Le transfert documente l'état convenu et les points restant ouverts. Il ne remplace pas la validation du projet par les instances compétentes, mais fournit les bases techniques et organisationnelles nécessaires à cet effet dans le périmètre confié.

Traiter l'habilitation Ü3 comme une condition relative au personnel

La vérification approfondie de sécurité, avec enquêtes de sécurité au sens du § 10 SÜG, concerne des personnes et certaines activités sensibles pour la sécurité. Elle ne constitue pas un niveau de sécurité technique pour un disque dur, un logiciel ou un cloud. Lorsqu'une mission exige de telles conditions, elles sont clarifiées pour le personnel effectivement affecté et les accès prévus. Le périmètre du projet doit en outre correspondre aux activités et aux circuits d'information autorisés. Une vérification du personnel ne remplace ni l'agrément du produit ni la validation du système.

Pour un premier échange, une description non classifiée de la mission et du soutien nécessaire suffit. Les documents classifiés n'ont pas leur place dans un formulaire de contact général, des services d'analyse publics en ligne ou des canaux de communication non convenus. Dès que la collaboration se concrétise, nous définissons ensemble les interlocuteurs et les canaux autorisés. Cela permet aussi aux petites entreprises de préparer un projet de façon structurée : les exigences se déduisent du projet, et non de la taille de l'organisation ou de l'étiquette générique d'« environnement militaire ».

Scénario de projet illustratif

Exemple : un fournisseur prépare un projet sensible

Une entreprise de taille moyenne doit traiter des documents d'un donneur d'ordre. Il s'agit d'abord de clarifier la classification, les circuits de données et les conditions relatives au personnel. Ce n'est qu'ensuite que viennent le choix et le pilote du chiffrement adapté, ainsi que la coordination de l'exploitation et des modalités de collaboration autorisées.

Avant de démarrer

Questions sur VS-NfD, OTAN & environnements sensibles.

L'habilitation Ü3 est-elle un niveau de chiffrement supérieur à VS-NfD ?

Non. Ü3 est une vérification de sécurité qui porte sur des personnes. VS-NfD concerne la classification d'informations. L'agrément produit, l'exploitation du système et les conditions relatives au personnel sont évalués séparément.

NATO RESTRICTED implique-t-il un agrément pour NATO SECRET ?

Non. Une évaluation valable pour NATO RESTRICTED ne doit pas être comprise comme une autorisation générale pour des classifications OTAN plus élevées.

L'ensemble de l'équipe mondiale est-il disponible pour des projets classifiés ?

Une intervention est planifiée exclusivement avec les conditions, autorisations et validations concrètement requises. La taille de l'équipe mondiale ne dit rien de l'habilitation de telle ou telle personne pour un projet donné.

Quels documents devons-nous envoyer en premier ?

Pour la première demande, une description non classifiée suffit. Les canaux autorisés pour les documents suivants sont ensuite convenus avec les interlocuteurs responsables.

Services complémentaires

Vers l'aperçu de la cybersécurité

VS-NfD, OTAN & environnements sensibles avec OTOKO®

Décrivez votre projet. Nous déterminons le point de départ adapté.

Pour un premier contact, une description de mission non classifiée suffit. Nous convenons ensuite avec vos responsables des canaux autorisés pour les documents de projet et des accès requis.

Discuter de VS-NfD, OTAN & environnements sensibles

Nos partenaires

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Accessibilité

Adaptez l'affichage à vos besoins.

Aucune version simplifiée n'est encore disponible pour cette page.

Les paramètres s'appliquent actuellement à cette visite. Vous pouvez autoriser leur enregistrement permanent dans les paramètres des cookies.