Maintenance & cybersécurité
Changer d'installateur vidéo : comment reprendre les comptes et retirer les anciens accès ?
Ancien installateur, compte cloud, NVR et caméras : reprendre la maîtrise de votre vidéosurveillance et retirer les accès sans interrompre l'enregistrement.
L’essentiel en 30 secondes ↓
Le guide en 30 secondes
Ce qu’il faut retenir.
Analyse Protectas · sources datées- 01
Inventoriez comptes et licences.
- 02
Reprenez les accès de récupération.
- 03
Retirez les permissions terminées.
Vous changez de société de maintenance. Le nouveau technicien peut voir les caméras, mais le compte principal utilise encore l'adresse de l'ancien prestataire. Son téléphone reste associé au site ; personne ne sait si un accès au routeur est toujours actif. La reprise paraît terminée parce que l'image fonctionne. Pourtant, la maîtrise du système n'est pas encore établie.
Cette procédure de transition complète les 15 exigences de cybersécurité des caméras IP et vérifie chaque moyen d'accès.
Distinguer matériel, licences et contrôle des comptes
Posséder les caméras ne signifie pas détenir toutes les licences, tous les abonnements et tous les droits d'administration. Relisez les contrats : matériel acheté ou loué, logiciel sous licence, hébergement, maintenance, modalités de réversibilité et responsabilités. Identifiez les éléments réellement transférables et les démarches du fabricant.
Le nom commercial d'une application ne suffit pas. Recensez son titulaire, son adresse de récupération, ses utilisateurs invités et les appareils associés. La reprise doit rester autorisée et suivre la procédure du service concerné. Une remise à zéro improvisée peut supprimer une configuration ou rendre des fonctions indisponibles.
Préparer un dossier de reprise avant la coupure
Demandez l'inventaire des caméras, de l'enregistreur, du logiciel, des équipements réseau et des versions. Ajoutez le schéma de connexion, les sauvegardes de configuration disponibles, les licences, les garanties et les coordonnées des services impliqués.
Remettez les identifiants par un canal adapté, hors des documents largement diffusés. Désignez qui valide les changements et conserve les moyens de récupération. Si le système est exploité par plusieurs établissements, précisez les droits de chacun ; notre guide de supervision multi-sites développe cette organisation.
Comparatif · faites défiler le tableau sur mobile →
| Élément à reprendre | Vérification attendue |
|---|---|
| Compte du service distant | Titulaire, récupération, utilisateurs et transfert prévu |
| Enregistreur et caméras | Administration locale, comptes techniques et versions |
| Réseau et accès distant | Responsable, passerelles et autorisations actives |
| Logiciel et licences | Périmètre, échéances et conditions de transfert |
| Sauvegardes | Configuration lisible et procédure de restauration |
| Télémaintenance | Comptes, horaires, journalisation et fermeture des accès |
Retirer des permissions, pas seulement changer un mot de passe
La CNIL recommande de supprimer les droits dès qu'une personne n'est plus habilitée, notamment à la fin d'un contrat, et de revoir les habilitations au moins annuellement. Cette règle aide à cadrer la transition ; un changement de prestataire appelle une vérification immédiate des accès concernés. Source : CNIL, gérer les habilitations.
Examinez les comptes du logiciel, de l'enregistreur, des caméras, de la passerelle réseau et du service distant. Vérifiez les sessions actives, appareils, invitations et moyens de récupération selon les fonctions disponibles. Un mot de passe renouvelé peut laisser un utilisateur invité toujours autorisé. À l'inverse, supprimer un compte technique sans connaître sa fonction peut interrompre l'enregistrement.
Planifiez donc la révocation avec l'installateur et le responsable informatique. Créez les nouveaux droits nécessaires, vérifiez leur fonctionnement, retirez les accès sortants puis contrôlez le résultat. Le compte quotidien de consultation doit rester distinct d'une administration technique quand le système le permet.
Réexaminer le chemin d'accès à distance
La reprise doit expliquer comment une personne atteint le site depuis l'extérieur. L'ANSSI déconseille fortement la télémaintenance donnant directement accès aux équipements locaux depuis Internet. Une administration distante demande une architecture sécurisée et maîtrisée ; le retrait de l'ancien prestataire concerne aussi cette interconnexion. Source : ANSSI et CNPP, recommandations de sécurisation, section 12.6.
Demandez quelles autorisations sont ouvertes, à qui et pour quelle durée. Activez les protections d'authentification proposées et retenues pour l'architecture. Évaluez les fonctions de journalisation disponibles, au lieu de supposer que toutes les applications permettent de tracer chaque consultation.
Cas concret : l'adresse de récupération oubliée
Dans un exemple fictif, un commerce remplace son mainteneur et modifie le mot de passe principal. Le nouveau responsable découvre ensuite que la récupération du compte passe toujours par une adresse extérieure. Le transfert est alors préparé avec le prestataire sortant et le service concerné, avant le retrait définitif des accès.
Testez téléphone, poste autorisé et recherche d'enregistrement. Vérifiez qu'un utilisateur sortant désigné pour l'essai ne peut plus accéder au site. Conservez les résultats sans secrets de connexion.
Fixer les règles de la prochaine maintenance
Précisez qui ouvre l'accès du technicien, quelle intervention est autorisée et comment elle est documentée. La CNIL propose d'encadrer les opérations de maintenance, les intervenants et la fermeture des accès à distance selon la prestation. Ces engagements doivent figurer dans le cadre contractuel applicable. Source : CNIL, maintenance et fin de vie.
La réception vérifie enfin l'image, l'enregistrement, l'heure, l'export et les alertes retenues. Si des secrets administrateurs étaient partagés, leur renouvellement doit être organisé avec les dépendances concernées. La CNIL recommande notamment le changement des mots de passe d'administration lors du départ d'un administrateur ou d'une suspicion de compromission. Source : CNIL, sécuriser les serveurs.
Pour décider sereinement
Vos questions, nos réponses.
Faut-il tout remplacer pour changer de mainteneur ?+
Un audit peut permettre de conserver les équipements compatibles et maintenus. L'accès autorisé, les licences et la documentation doivent être examinés avant de conclure.
L'ancien installateur peut-il garder un accès ?+
Un accès correspondant à une prestation toujours autorisée doit être défini et contrôlé. À la fin de cette habilitation, ses permissions sont retirées et les moyens d'accès concernés vérifiés.
Peut-on vérifier soi-même tous les comptes ?+
L'application utilisateur peut n'en montrer qu'une partie. La reprise complète demande les droits appropriés et une revue des équipements, services distants et accès réseau.
Préparer votre projet avec Protectas
Vous souhaitez reprendre une installation existante ? Contactez Protectas Systèmes pour une étude en précisant le matériel connu, vos accès actuels et les documents disponibles.
Contactez Protectas Systèmes pour une étude ↗Sources, références et méthode +
Article vérifié le 6 octobre 2026. Les références, tarifs, stocks et conditions sont à confirmer au devis.
Rénovation & maintenance
Supervision & multi-sites
Fabricants & intégration