Cybersécurité des systèmes de contrôle d’accès : le NTC recherche des exploitants pour des analyses de sécurité
Les systèmes électroniques de contrôle d’accès régissent l’accès physique aux immeubles de bureaux, aux centres de données, aux hôpitaux et aux sites des exploitants d’infrastructures critiques. Après leur mise en service, ils font toutefois rarement l’objet de contrôles indépendants en matière de cyberrisques. Dans plusieurs analyses, l’Institut national de test pour la cybersécurité NTC a constaté que les mesures de sécurité concernant la communication entre le lecteur et le contrôleur devaient être améliorées. Le NTC lance donc un contrôle à plus grande échelle et recherche des organisations souhaitant faire tester leur système de contrôle d’accès par le NTC.
Contexte
Présenter un badge au lecteur, entendre un bref signal sonore, puis voir la porte s’ouvrir: ce geste paraît banal, alors qu’il est déterminant pour la sécurité. Les systèmes modernes de contrôle d’accès sont des systèmes numériques interconnectés. Pourtant, ils ne sont souvent ni acquis ni exploités par le service informatique, mais par le facility management ou la gestion des bâtiments. Leur cybersécurité se retrouve ainsi fréquemment dans une zone grise entre deux domaines de responsabilité.
Les vulnérabilités publiées en janvier 2026 concernant dormakaba montrent que même les systèmes de fabricants établis peuvent présenter des failles de sécurité importantes. Dans ses analyses précédentes, parfois menées avec des entreprises spécialisées comme Aveniq, le NTC a lui aussi relevé à plusieurs reprises des améliorations nécessaires, notamment dans la communication entre le lecteur et le contrôleur.

Point central: la liaison entre le lecteur et le contrôleur
La décision d’autoriser l’accès n’est pas prise dans le lecteur, mais dans le contrôleur ou dans un système supérieur. Dans de nombreuses installations, la liaison vers ce système est insuffisamment protégée, et ce, pour trois raisons:
Le scénario le plus prégnant n’est donc pas celui d’une attaque massive par Internet, mais celui d’un attaquant expérimenté poursuivant un objectif précis et disposant brièvement d’un accès physique, par exemple via le câble situé derrière un lecteur sur une façade non surveillée. En outre, une intrusion locale n’est pas immédiatement visible pendant l’exploitation, car les signaux manipulés apparaissent souvent dans les journaux du système comme des accès normaux. Ce type d’attaque est particulièrement intéressant contre des cibles de grande valeur, telles que les centres de données, les environnements de production sensibles, les établissements de recherche, les établissements financiers ou les exploitants d’infrastructures critiques.
Ce que contrôle le NTC
Le contrôle porte sur une question clairement définie: dans quelle mesure la liaison entre le lecteur et le contrôleur est-elle protégée, dans les installations réelles, contre l’interception et la manipulation? Les environnements de démonstration des fabricants correspondant rarement aux configurations sur le terrain, le NTC souhaite examiner autant de produits que possible, de différents fabricants, dans des configurations réelles, en étroite concertation avec l’exploitant et sans perturber l’exploitation en cours.
Qui peut participer?
Le NTC recherche des organisations en Suisse qui exploitent un système électronique de contrôle d’accès, quels que soient le fabricant et le produit. L’appel s’adresse en particulier aux organisations ayant des besoins de protection élevés. Quelques questions pour une première autoévaluation:
- La liaison entre le lecteur et le contrôleur est-elle protégée de manière démontrable contre l’interception et la manipulation (p. ex. OSDP avec Secure Channel activé)?
- Les tentatives locales de manipulation sont-elles rendues plus difficiles, détectées au moyen d’une protection antisabotage (Tamper Protection) et signalées à un système de surveillance de sécurité?
- Existe-t-il un échange formalisé entre la sécurité informatique et la sécurité physique concernant la configuration, les mises à jour et les risques?
- Le système a-t-il fait l’objet d’un contrôle indépendant après sa mise en service?
Ces questions servent à une première autoévaluation. La participation est possible indépendamment des réponses.
Ce que reçoivent les participants
Une analyse de sécurité indépendante de l’interface lecteur-contrôleur de leur installation.
Un rapport confidentiel contenant des recommandations concrètes et hiérarchisées.
Une contribution à la cybersécurité de la Suisse: les résultats sont intégrés sous forme anonymisée à une évaluation des risques globale et étayée.
Confidentialité
Les résultats des différents contrôles sont traités de manière confidentielle. Les organisations participantes ne sont mentionnées qu’à leur demande. Le NTC signale les vulnérabilités identifiées aux fabricants concernés conformément à la NTC Vulnerability Disclosure Policy. Les conclusions générales sont publiées sous forme anonymisée.
Participer maintenant
Le NTC recherche des organisations souhaitant faire tester leur système de contrôle d’accès par l’Institut national de test pour la cybersécurité, en mettant l’accent sur l’interface lecteur-contrôleur. Les organisations intéressées peuvent s'inscrire via le formulaire ci-dessous.