Quelles sont les normes NEN en matière de contrôle d'accès ?
Les normes NEN les plus importantes en matière de contrôle d'accès sont NEN-EN 60839-11-1 (exigences système pour les systèmes de contrôle d'accès électronique) et NEN-EN 60839-11-2 (Lignes directrices d'application). Ces normes décrivent la configuration technique, la classification et l'installation des systèmes de contrôle d'accès. Elles s'appliquent à un large éventail d'environnements, des immeubles de bureaux aux sites industriels sécurisés. Cet article répond aux questions les plus fréquemment posées sur les normes NEN. contrôle d'accès. Avez-vous une question tout de suite ? N'hésitez pas à nous contacter avec Sellox.
Quelles normes NEN s'appliquent au contrôle d'accès ?
En matière de contrôle d'accès, les normes NEN-EN 60839-11-1 et NEN-EN 60839-11-2 sont les plus pertinentes. La première décrit les exigences techniques et fonctionnelles des systèmes de contrôle d'accès électroniques. La seconde fournit des recommandations pratiques pour leur application dans des situations spécifiques. Ensemble, elles constituent le cadre normatif permettant d'évaluer les systèmes professionnels aux Pays-Bas.
Outre la série NEN-EN 60839, d'autres normes peuvent également s'appliquer, selon le contexte :
- NEN-EN 50133 : une norme plus ancienne pour les systèmes de contrôle d'accès, qui a été remplacée dans de nombreux cas par la série 60839, mais qui est parfois encore utilisée comme référence.
- NEN 2575 : Cela est pertinent lorsque le contrôle d'accès est combiné à des systèmes d'alarme incendie, car l'intégration entre les systèmes impose des exigences spécifiques.
- ISO/CEI 27001 : Ce n'est pas de nature technique, mais cela concerne les organisations qui intègrent le contrôle d'accès dans une politique de sécurité de l'information plus large.
Les normes applicables dépendent précisément du type d'objet, de la classe de risque et des exigences du client ou de l'assureur.
Que prescrivent les normes NEN en matière de sécurité d'accès ?
Les normes NEN relatives à la sécurité d'accès définissent la classification des systèmes selon leurs niveaux de performance, les exigences auxquelles doivent répondre leurs composants, ainsi que les modalités d'installation et de documentation. Elles distinguent quatre niveaux de performance (grades 1 à 4), un niveau supérieur représentant une plus grande résistance aux tentatives de manipulation ou de contournement.
Plus précisément, les normes abordent les aspects suivants :
- L'identification signifie : Des simples codes PIN à la vérification biométrique, chaque méthode possède un niveau de performance correspondant.
- Contrôleurs d'accès et lecteurs : Le matériel doit répondre à des exigences spécifiques en matière de résistance à la falsification et de sécurité des communications.
- Gestion et journalisation : Le système doit enregistrer et stocker les événements d'accès afin qu'une reconstruction ultérieure soit possible.
- Alimentation électrique : L'alimentation de secours et la protection contre les pannes sont indispensables pour atteindre des niveaux de performance plus élevés.
- Documentation: Les installateurs doivent démontrer que le système est installé et configuré conformément à la norme.
En quoi la norme NEN-EN 60839 diffère-t-elle des autres normes de sécurité ?
La norme NEN-EN 60839 se distingue des autres normes de sécurité par son approche spécifique axée sur les systèmes de contrôle d'accès électroniques et par sa classification détaillée selon les niveaux de performance. Des normes telles que NEN 2575 (alarme incendie) ou NEN-EN 50131 (détection d'intrusion) traitent d'autres domaines de la sécurité. La norme NEN-EN 60839 est la seule à décrire l'intégralité du cycle de vie d'un système de contrôle d'accès, de sa conception à sa maintenance.
Une différence majeure par rapport à la norme NEN-EN 50133 réside dans son champ d'application plus large. Alors que la norme 50133 se limitait aux fonctionnalités de base du contrôle d'accès, la série 60839 inclut également des exigences relatives à l'intégration système, à la cybersécurité des couches de communication et aux processus de gestion. De ce fait, cette norme est mieux adaptée aux systèmes de contrôle d'accès modernes et connectés au réseau.
Par rapport à la norme ISO/IEC 27001, la norme NEN-EN 60839 est technique et axée sur les produits, tandis que la norme ISO/IEC 27001 est une norme de management. Les organisations qui utilisent les deux normes privilégient la norme 60839 pour la mise en œuvre technique et la norme 27001 pour le cadre de politiques associé.
Quand êtes-vous tenu de vous conformer aux normes NEN en matière de contrôle d'accès ?
Aux Pays-Bas, il n'existe aucune obligation légale générale imposant à toutes les organisations de se conformer aux normes NEN en matière de contrôle d'accès. Cette obligation naît dans des situations spécifiques : lorsqu'un assureur l'impose comme condition, lorsqu'un client ou un organisme gouvernemental l'exige contractuellement, ou lorsque la législation et la réglementation d'un secteur particulier le prescrivent.
Situations dans lesquelles la conformité est obligatoire ou fortement recommandée en pratique :
- Assurance entreprise : De nombreux assureurs exigent que les systèmes de sécurité répondent à des normes reconnues avant de procéder au remboursement des dommages.
- Bâtiments gouvernementaux et infrastructures vitales : L'administration centrale et les municipalités appliquent des exigences de sécurité qui font référence aux normes NEN.
- Établissements de santé et centres de données : Les secteurs soumis à une législation stricte en matière de protection de la vie privée (comme le RGPD) exigent un contrôle d'accès sécurisé et démontrable.
- Appels d'offres : Dans les appels d'offres publics, la conformité aux normes est souvent incluse comme critère de sélection.
Même sans obligation formelle, la conformité offre un niveau de qualité tangible qui inspire confiance aux clients, aux partenaires et aux organismes de réglementation.
Comment démontrer qu'un système de contrôle d'accès est conforme à la norme NEN ?
La conformité d'un système de contrôle d'accès à la norme NEN est démontrée par une combinaison de certification produit, de documentation d'installation et, le cas échéant, d'une inspection indépendante. Le fournisseur ou l'installateur est responsable de fournir la preuve que le système a été conçu, installé et configuré conformément à la norme applicable et au niveau de performance requis.
Les méthodes les plus couramment utilisées pour démontrer la conformité sont :
- Certificats de produit : Les composants tels que les lecteurs, les contrôleurs et les logiciels sont testés et certifiés par des instituts de test indépendants selon la norme NEN-EN 60839.
- Fichier d'installation : Le programme d'installation enregistre les composants utilisés, la configuration du système et le niveau de performance atteint.
- Documentation de livraison : un certificat d'achèvement ou une déclaration de conformité signés par l'installateur et remis au client.
- Inspection périodique : Pour les niveaux de performance plus élevés et certains secteurs, une inspection annuelle par un organisme reconnu est d'usage ou obligatoire.
Lors de l'achat d'un système de contrôle d'accès, il est judicieux de se renseigner au préalable sur ses performances et sur la documentation fournie par l'installateur. Cela permet d'éviter tout litige ultérieur avec les assureurs ou les clients. Contactez-nous Contactez Sellox pour obtenir des conseils sur un système de contrôle d'accès conforme et adapté à votre situation.
Foire aux questions
Quelle est la différence entre les niveaux de performance (du CP au CM1) et comment choisir le niveau adapté à ma situation ?
Les quatre niveaux de performance vont du niveau 1 (faible risque, comme un petit bureau) au niveau 4 (très haut risque, comme les centres de données ou les infrastructures critiques). Le choix dépend de facteurs tels que la valeur des biens à protéger, le profil de risque du site et les exigences de votre assureur. Sur la base d'une analyse des risques, un consultant ou un installateur de sécurité agréé peut déterminer le niveau de performance approprié et nécessaire à votre situation.
Que se passe-t-il si mon système de contrôle d'accès actuel n'est plus conforme aux normes NEN applicables ?
Un système non conforme peut entraîner des problèmes lors du traitement des demandes d'indemnisation, voire un refus de prise en charge par les assureurs, ou encore un rejet lors des appels d'offres et des renouvellements de contrats. Dans certains cas, la mise à niveau de certains composants ou une reconfiguration suffit à garantir la conformité. Il est recommandé de faire réaliser un contrôle de conformité par un installateur agréé afin de déterminer les ajustements nécessaires et la solution la plus économique pour atteindre la norme.
En tant qu'organisation, dois-je moi-même connaître les normes NEN, ou est-ce entièrement la responsabilité de l'installateur ?
La responsabilité technique de la conformité de l'installation aux normes incombe à l'installateur. Toutefois, en tant que client, il est conseillé de posséder des connaissances de base sur les normes applicables et les niveaux de performance requis. Cela vous permettra de préciser le niveau de performance attendu et la documentation associée lors de vos demandes de devis, et d'éviter ainsi les mauvaises surprises. Exigez systématiquement une déclaration de conformité et un dossier d'installation détaillé une fois les travaux terminés.
Quel est le lien entre la norme NEN-EN 60839 et le RGPD en ce qui concerne l'enregistrement des événements d'accès ?
La norme NEN 60839 exige l'enregistrement et la conservation des événements d'accès, tandis que le RGPD encadre la durée de conservation des données personnelles (y compris les journaux d'accès) et les personnes autorisées à y accéder. Les organisations doivent concilier ces deux exigences : respecter l'obligation d'enregistrement prévue par la norme tout en appliquant une politique de conservation conforme au RGPD. Il est conseillé de documenter ces modalités dans votre politique de confidentialité et d'en discuter avec votre responsable de la sécurité et votre délégué à la protection des données ou à la conformité.
Les normes NEN en matière de contrôle d'accès s'appliquent-elles également aux petites entreprises ou aux professionnels indépendants disposant de locaux commerciaux ?
Il n'existe pas de seuil légal de taille minimale à partir duquel les normes NEN deviennent obligatoires ; même les petites entreprises peuvent être concernées, par exemple par le biais de leur assureur ou d'un propriétaire qui impose la conformité comme condition. Dans un environnement à faible risque, les niveaux 1 ou 2 suffisent généralement, car ils sont relativement simples et abordables à atteindre. Il est toujours judicieux de se renseigner sur les exigences de sécurité imposées par l'assureur lors de la souscription d'une assurance professionnelle, afin d'éviter des pertes non couvertes ultérieurement.
À quelle fréquence un système de contrôle d'accès conforme doit-il être entretenu ou inspecté ?
Pour les niveaux de performance supérieurs (grades 3 et 4), une inspection annuelle par un organisme accrédité est de rigueur et, dans de nombreux cas, exigée contractuellement ou par le secteur d'activité. Pour les niveaux de performance inférieurs, une maintenance périodique est fortement recommandée afin de garantir le fonctionnement et la conformité, même si une inspection formelle n'est pas toujours obligatoire. Par ailleurs, il est essentiel de veiller à ce que les mises à jour logicielles et micrologicielles des contrôleurs et des lecteurs soient effectuées en temps opportun, car un logiciel obsolète peut compromettre la cybersécurité du système et, par conséquent, la conformité aux normes.
Puis-je combiner des systèmes de contrôle d'accès de marques différentes tout en restant conforme à la norme NEN ?
C’est possible, mais cela exige une attention particulière : chaque composant doit être certifié au niveau de performance requis, et l’ensemble des composants doit fonctionner correctement. Les marques et les systèmes ne sont pas tous compatibles en termes de protocoles de sécurité et de communication, ce qui accroît le risque de failles de sécurité. Il est donc conseillé de faire concevoir le système par un installateur, en veillant à ce que l’interopérabilité et la conformité aux normes soient clairement définies et documentées.