{
    "uuid": "5943cb4a8e775763d3de886b9c105abf",
    "slug": "enregistreur-numerique-nvr-controle",
    "lang": "fr",
    "audience": null,
    "count": 6,
    "conseils": [
        {
            "uuid": "66be5149578745428d1feb58efdc8488",
            "category": "regulatory",
            "audience": [
                "auditor",
                "manager"
            ],
            "severity": "mandatory",
            "title": "Vérifier la conformité RGPD de la durée de retention des enregistrements",
            "content": "La retention des enregistrements de videoprotection est règlementee : 30 jours maximum pour les systemes soumis a autorisation prefectorale (loi du 21 janvier 1995 modifiee), sauf derogation motivee. Un NVR configure avec une retention supérieure est en infraction. Vérifier le paramêtre de retention dans l'interface d'administration et documenter la durée reelle observee dans le rapport de contrôle. Une violation de données en cas de piratage d'un NVR non conforme engage la responsabilite du responsable de traitement."
        },
        {
            "uuid": "ac113978db714e1dabe4529b4e612ae4",
            "category": "maintenance",
            "audience": [
                "technician"
            ],
            "severity": "mandatory",
            "title": "Contrôler la sante des disques et le taux de remplissage",
            "content": "Acceder à l'interface d'administration du NVR et vérifier : l'état SMART de chaque disque (température, reallocated sectors, pending sectors), le taux d'occupation (ne pas dépasser 85% pour garantir la rotation), les erreurs de lecture/ecriture recentes. Un disque en état SMART dégradé doit être remplacé immédiatement, sans attendre la panne : la perte des enregistrements en cours peut avoir des consequences judiciaires."
        },
        {
            "uuid": "7a9cd9049c7448ce9063b94bd93581f5",
            "category": "operational",
            "audience": [
                "technician",
                "auditor"
            ],
            "severity": "mandatory",
            "title": "Tester la lecture et l'export d'un enregistrement recent",
            "content": "Ne pas valider un contrôle NVR sans avoir effectue une lecture reelle d'un enregistrement des dernières 24 heures et un export clip. Un NVR peut sembler fonctionnel (cameras vertes, disques détectés) et avoir un index corrompu qui rend toutes les sequences illisibles. Vérifier la lisibilite de l'image, la synchronisation audio le cas echeant, et la coherence de l'horodatage avec l'heure reelle du systeme."
        },
        {
            "uuid": "47fe51f243a3498ebfbbc5be6b4be485",
            "category": "safety",
            "audience": [
                "technician",
                "manager"
            ],
            "severity": "critical",
            "title": "Sécurisér l'accès physique et logique au NVR",
            "content": "Vérifier que le NVR est installe dans un local ferme à clé, inaccèssible aux personnes non habilitées. Contrôler que le mot de passe administrateur par défaut a ete change (les mots de passe constructeurs sont publics et la première action d'un intrus est d'effacer les enregistrements). Documenter les comptes actifs et supprimer tout compte generique ou inutilisé. Une compromission du NVR peut permettre l'effacement de preuves."
        },
        {
            "uuid": "21d1f7c7d59b4072a243c5ea49b9d5f5",
            "category": "regulatory",
            "audience": [
                "manager",
                "auditor"
            ],
            "severity": "mandatory",
            "title": "Vérifier l'affichage de l'information des personnes filmees",
            "content": "La CNIL exige que toute personne entrant dans une zone videosurveill ee soit informee par un panneau visible. Vérifier la présence et la lisibilite des panneaux d'information (qui filme, pourquoi, durée de conservation, droits d'accès). L'absence de panneaux constitue une violation du RGPD (article 13) passible d'une amende administrative."
        },
        {
            "uuid": "613a653ca7294bdba62c34183cfb40fa",
            "category": "maintenance",
            "audience": [
                "technician"
            ],
            "severity": "recommended",
            "title": "Mettre à jour le firmware du NVR lors de chaque contrôle annuel",
            "content": "Les NVR/DVR sont frequemment vises par des attaques informatiques exploitant des vulnerabilites connues du firmware. Lors de chaque contrôle annuel, vérifier la version du firmware installe et le comparer aux bulletins de sécurité du fabricant. Planifier la mise à jour hors période d'utilisation critique, conserver la version précédente sur clé USB en cas de regression, et tester la lecture des enregistrements apres mise à jour."
        }
    ]
}