Chapitre 5 : Protection des installations
Utilisez ce chapitre conjointement avec l’Annexe B : Lignes directrices pour la protection des installations.
Sur cette page
5.1 Aperçu
Pour protéger adéquatement une installation, il faut disposer d’un système de sécurité physique capable de détecter un accès ou une tentative d’accès non autorisé au moyen de barrières physiques, procédurales et psychologiques.
Au fil du temps, presque toutes les mesures de sécurité physique peuvent être compromises. Par conséquent, les mesures de protection doivent être fondées sur le temps dont une unité d’intervention ou une personne a besoin pour accourir sur les lieux. Le Programme de sécurité des contrats (PSC) de Services publics et Approvisionnement Canada (SPAC) peut aider à l’élaboration d’un plan de protection des installations qui fera partie d’un programme efficace de sécurité globale.
Une organisation qui dispose d’une vérification d’organisation désignée (VOD) ou d’une l’attestation de sécurité d’installation (ASI), et d’une autorisation supplémentaire, comme une autorisation de détenir des renseignements (sous-section 3.2.2 : Mesures de sécurité), doit protéger ses installations contre la compromission et l’accès non autorisé.
Les organisations doivent utiliser efficacement les zones à accès réglementé en mettant en œuvre des procédures de sécurité appropriées comme :
- le stockage et le traitement des renseignements et des biens dans les zones de sécurité appropriées
- le contrôle de l’accès aux renseignements classifiés dans un registre de documents
- des mesures permettant de s’assurer que toutes les personnes qui travaillent dans les zones de sécurité seront soumises à une évaluation de sécurité au niveau approprié
- la séparation suffisante des renseignements de manière à ce que seules les personnes qui ont besoin de savoir puissent y accéder
- l’accompagnement des visiteurs
- la protection des renseignements et des biens lorsqu’on quitte le lieu de travail
- la prise de précautions lorsqu’on discute de renseignements classifiés ou protégés
- l’installation de l’équipement comme des conteneurs et des déchiqueteuses là où l’on pourra s’en servir sans laisser sans surveillance des renseignements et des biens protégés et classifiés
- la préparation et l’utilisation des renseignements et des biens Protégé C dans une zone de sécurité ou, s’il y a lieu, dans une zone de haute sécurité
- l’établissement des zones de sécurité physique conformément à la directive fédérale sur la gestion de la sécurité
5.2 Sécurité physique
Les organisations devraient rapidement consulter les représentants du PSC de SPAC lorsqu’elles construisent, achètent, louent ou rénovent des installations pour lesquelles une attestation d’accès sera nécessaire. Les systèmes de sécurité physique doivent être conformes aux règlements et aux codes provinciaux et municipaux, notamment en ce qui concerne les incendies, la construction et l’électricité.
Zones d’accès réservé
Les organisations qui possèdent une autorisation de détenir des renseignements (ADR) doivent disposer d’un nombre adéquat de zones d’accès à restriction progressive pour contrôler l’accès aux renseignements et aux biens protégés et classifiés. Les zones en question comprennent :
- une zone d’accès public
- une zone d’accueil
- une zone de travail
- une zone de sécurité
- une zone de haute sécurité
Vous trouverez des renseignements supplémentaires sur les types de zones d’accès réservé à l’annexe B : II. Types de zone d’accès réservé.
Les zones doivent avoir un périmètre reconnaissable qui définit leurs limites, lesquelles seront établies en consultation avec l’agent local de la sécurité industrielle (ALSI).
Les mesures de sécurité physique sont plus efficaces si elles sont adaptées autant que possible aux opérations normales. Le choix d’un emplacement adéquat et la délimitation des zones d’accès réservé facilitent leur utilisation fonctionnelle ainsi que le contrôle de l’accès à celles-ci.
5.3 Zones et périmètres extérieurs
Les représentants du PSC de SPAC aideront également à répondre aux exigences relatives aux zones et aux périmètres extérieurs, ce qui comprend :
- les clôtures et les murs autoportants
- l’aménagement paysager et les stationnements
- l’éclairage de sécurité extérieur
- les portes d’accès, les fenêtres et autres ouvertures du périmètre
- les sorties de secours
Les organisations qui possèdent une autorisation de détenir des renseignements peuvent avoir besoin d’un centre de surveillance à chaque site pour surveiller et contrôler les équipements et les systèmes de sécurité. Le centre peut être administré par l’installation, une entreprise sous-traitante ou une combinaison des deux pour assurer une surveillance continuelle. Le système de surveillance de la sécurité doit pouvoir fonctionner indépendamment des autres systèmes de surveillance de l’installation.
5.4 Contrôle de l’accès aux zones d’accès réservé
Les organisations doivent utiliser des points d’entrée établis pour acheminer les employés et les visiteurs, vérifier l’identité des gens et empêcher les visiteurs d’entrer tant qu’ils ne sont pas correctement enregistrés et escortés par un employé. Un certain nombre de mesures doivent être prises pour contrôler l’accès aux zones d’accès réservé, ce qui comprend :
- l’identification du personnel
- des gardiens
- le contrôle électronique de l’accès
- la détection électronique des intrusions
- la télévision en circuit fermé
- des contrôles exercés sur l’accès à l’intérieur des locaux
- des locaux de service
L’organisation ne peut pas accéder à des renseignements classifiés ou protégés, ou encore en posséder, manipuler ou en stocker au site jusqu’à les représentants du PSC de SPAC a avisé par écrit que le niveau de sécurité requis lui a été accordé.
Vous trouverez de plus amples renseignements sur ces exigences et sur ce que l’ALSI examinera dans le cadre de l’inspection du site à l’annexe B : Lignes directrices pour la protection des installations.