SWISS POST GROUP · SOUVERAINETÉ PAR CONCEPTION
AI Matrix
Plateforme
Solutions
Passer à OS
Ressources
Partenaires
Entreprise
Services financiersSociété de services financiers

Cybersécurité entre le télétravail et les îles Caïmans.

ZTNACloud proxySD-WAN24 h/24
Confidentiel
En bref

Le défi, la solution, le résultat.

Le prestataire de services financiers, présent à l'international, emploie une quarantaine de personnes sur des sites à Zurich, en Irlande et à Singapour. Face à des cyberrisques croissants et à des exigences réglementaires strictes, l'entreprise a modernisé son architecture de sécurité avec une solution managée de ZTNA et de proxy cloud - pour un accès mondial sécurisé, moins de complexité et une plus grande résilience.

Le défi

Réglementée à l'international, cible fréquente de tentatives de phishing et de fraude, et répartie sur des sites distants, la société financière devait répondre aux exigences de sécurité et de conformité de façon efficace et fiable.

La solution

Avec le SD-WAN, le ZTNA et les services managés d'Open Systems, la société financière a unifié l'accès sécurisé dans le monde entier. Un support 24 h/24 et une complexité réduite offrent une sécurité forte alliée à la simplicité d'usage.

Les résultats

La nouvelle architecture de sécurité renforce les défenses, réduit la charge de travail et améliore l'expérience utilisateur. Dans le même temps, l'entreprise satisfait plus vite aux exigences réglementaires et opère désormais de façon sûre et fiable dans le cloud, partout dans le monde.

Solutions déployées

En un coup d'œil

Une société de 40 personnes avec une protection de niveau entreprise.

Plus aucun spécialiste IT interne, et pourtant une défense assurée en continu sur trois juridictions.

100%
Protection contre les malwares
Dans les cas connus
24 h/24
Support
Réduit les besoins en personnel interne
100%
Prévisibilité des coûts
Tarif forfaitaire tout compris
0
Incidents de sécurité
Même en cas de menace élevée
L'entretien

"Un seul incident majeur peut suffire à perdre la confiance des clients."

Nous avons rencontré le Chief Operating Officer d'une société de services financiers pour évoquer les défis et objectifs IT de l'entreprise, et la façon dont Open Systems a apporté une solution complète.

Group COOSociété de services financiers · nom non communiqué
01

Quel est votre rôle au sein de l'entreprise ?

Deux personnes en tenue professionnelle examinent des graphiques financiers superposés à l'écran d'un ordinateur portable
Une quarantaine de personnes réparties entre Zurich, l'Irlande et Singapour.

Je suis le Chief Operating Officer de notre groupe. Nous employons une quarantaine de personnes au total, mais notre organisation est répartie à l'international. Notre siège se trouve à Zurich, où travaille une petite équipe centrale de quatre à cinq personnes. Nos entités opérationnelles sont en Irlande et à Singapour, avec environ 16 collaborateurs chacune.

En tant que Group COO, je suis avant tout responsable de l'ensemble de notre infrastructure IT et des services informatiques que nous fournissons à nos sites dans le monde.

02

Quel défi vouliez-vous relever avec Open Systems ?

Notre collaboration avec Open Systems a commencé avant mon arrivée dans l'entreprise. À l'époque, nous avions aussi un bureau aux États-Unis, et l'objectif principal était de relier tous nos sites de façon fiable. Dès le départ, la connectivité entre nos serveurs locaux a très bien fonctionné - et c'est toujours le cas aujourd'hui.

Lorsque nous sommes ensuite passés au cloud, cette exigence est devenue encore plus importante. Open Systems garantit désormais que tous les collaborateurs, partout dans le monde, peuvent accéder à notre environnement cloud de façon sûre et fiable à tout moment.

03

À quoi ressemblait votre configuration réseau et sécurité avant de travailler avec Open Systems ?

Autrefois, nous employions deux spécialistes IT internes qui géraient eux-mêmes toutes les tâches informatiques. À mon arrivée, il ne restait plus qu'un seul informaticien interne. Après son départ, nous avons été confrontés à une décision fondamentale : soit recruter un nouveau spécialiste en interne, soit externaliser entièrement l'exploitation IT.

Nous avons choisi l'externalisation. Nous avons confié notre infrastructure IT interne à un prestataire cloud externe, tandis que la responsabilité du pare-feu et du réseau revenait à Open Systems. Depuis, mon rôle consiste surtout à coordonner les différents prestataires.

Ce modèle a clairement fait ses preuves. Aujourd'hui, les systèmes informatiques doivent être disponibles et sûrs à toute heure. Comme de nombreuses cyberattaques surviennent la nuit ou le week-end, un support 24 h/24 était indispensable pour nous - et tout simplement irréaliste avec seulement deux ou trois informaticiens internes. C'est pourquoi je suis convaincu qu'externaliser ces domaines est la bonne approche, et Open Systems a été pour nous un partenaire idéal.

04

Comment l'utilisation du SD-WAN d'Open Systems a-t-elle changé votre quotidien ?

Pour une entreprise de notre taille, exploiter un pare-feu proxy est assez inhabituel. Cela rend la configuration plus complexe, mais améliore aussi nettement la sécurité. Nous avons longuement discuté pour savoir si l'effort supplémentaire était justifié. Avec le recul, je peux dire clairement que oui.

Dans au moins deux cas, le pare-feu proxy a empêché un malware d'établir une connexion vers ses serveurs de commande et de contrôle - exactement ce à quoi cette solution est destinée.

Il y a environ deux ans, nous avons mené un changement majeur. À Zurich, près de la moitié de notre équipe travaille à distance, et à l'époque nous utilisions encore un pare-feu physique au bureau. Aujourd'hui, nous nous appuyons entièrement sur le ZTNA et utilisons en plus des proxys cloud. Cette combinaison s'est révélée extrêmement efficace pour nous. L'accès à Internet se fait désormais localement via le proxy cloud, ce qui fonctionne très bien à Zurich.

À Singapour et en Irlande, nous continuons d'exploiter des pare-feu physiques au bureau, complétés par le ZTNA pour le travail à distance. Dans l'ensemble, cette transition avait tout son sens et a nettement renforcé notre architecture réseau et sécurité.

05

Pourquoi êtes-vous passé de Mobile Entry Point (MEP, VPN client) au ZTNA ?

Avant ce changement, nous subissions de nombreuses tentatives de piratage, et des comptes utilisateurs étaient fréquemment verrouillés. C'était un signe clair que notre surface d'attaque était trop grande. En même temps, il est devenu évident que notre configuration existante était inutilement complexe et que le ZTNA offrirait des avantages nets.

Le ZTNA améliore non seulement la sécurité, mais réduit aussi la dépendance à l'infrastructure locale. En télétravail, nous avions auparavant besoin de MEP et souvent d'un proxy hébergé localement, ce qui entraînait certaines limites. Avec le ZTNA associé à des proxys cloud, nous gagnons bien plus de flexibilité. Comme Open Systems exploite des Points of Presence répartis dans le monde, l'impact sur les performances est nettement réduit.

Ce que nous apprécions le plus dans le ZTNA, c'est le contrôle d'accès granulaire et la possibilité de mettre en œuvre un véritable modèle de sécurité always-on.

Ce que nous apprécions le plus dans le ZTNA, c'est le contrôle d'accès granulaire et la possibilité de mettre en œuvre un véritable modèle de sécurité always-on.
Group COO, société de services financiers
06

Pourquoi avoir choisi le ZTNA d'Open Systems ?

Nous étions déjà client d'Open Systems et avions des expériences toujours positives. Il était aussi logique pour nous de nous procurer tous les services liés à la sécurité auprès d'un seul prestataire, ce qui simplifie grandement la collaboration. De plus, le rapport qualité-prix était très convaincant.

Nous apprécions particulièrement l'approche tout compris. Une tarification forfaitaire transparente nous permet de planifier nos coûts IT de façon fiable et de garder à tout moment une visibilité complète sur les coûts.

07

Les exigences du secteur financier ont-elles influencé votre décision ?

Nous sommes une cible attractive pour les cyberattaques, comme en témoigne le grand volume d'e-mails de phishing que nous recevons chaque jour. En tant que société de services financiers qui traite régulièrement des transactions de grande valeur, nous voyons souvent des attaquants tenter des attaques de type man-in-the-middle.

Ils peuvent compromettre les comptes e-mail de clients ou tenter d'accéder à nos systèmes afin d'envoyer des factures frauduleuses comportant des coordonnées bancaires falsifiées. Nous rencontrons de telles tentatives en permanence, ce qui rend une vigilance constante essentielle. C'est exactement pour cela que nous nous appuyons sur les solutions de sécurité d'Open Systems - elles nous aident à réduire ces risques de manière cohérente et efficace.

08

Quel rôle le service managé 24 h/24 joue-t-il au quotidien ?

Il joue un rôle déterminant pour nous. Lorsqu'un incident de sécurité survient - et l'expérience montre que c'est souvent le soir ou le week-end - il est extrêmement précieux d'avoir accès à un véritable support 24 h/24.

Notre fournisseur de services cloud propose lui aussi une assistance en continu, et dans les situations critiques ces services s'articulent parfaitement. Cela nous donne l'assurance de recevoir un support rapide et fiable dès que nécessaire.

09

Quelles améliorations concrètes cette collaboration vous a-t-elle apportées ?

Je connais au moins deux incidents précis où notre pare-feu proxy a empêché un malware de se connecter à un hôte. De tels risques surgissent en permanence - par exemple lorsqu'une personne ouvre par mégarde un fichier malveillant.

Dans les deux cas, l'antivirus a déclenché une alerte, et le pare-feu a bloqué la connexion de façon fiable. Des incidents de ce type se produisent probablement plus souvent qu'on ne le croit. On voit régulièrement dans les fichiers journaux quelles menaces sont stoppées. Pour nous, cela démontre clairement l'efficacité de ces mesures de sécurité.

10

Comment le ZTNA soutient-il vos exigences réglementaires (BaFin, RGPD, ISO 27001, etc.) ?

Le ZTNA joue un rôle majeur pour nous aider à satisfaire aux exigences de conformité et simplifie considérablement le remplissage de nombreux questionnaires. Nos entités locales en Irlande et aux îles Caïmans sont soumises à des normes réglementaires strictes, et beaucoup de nos clients exigent également une preuve formelle de conformité.

L'assurance est un autre facteur important. Aujourd'hui, il devient de plus en plus difficile d'obtenir une police si l'on ne peut pas démontrer des investissements substantiels en cybersécurité. Heureusement, cela n'a pas été un problème pour nous, car nous avons continuellement renforcé notre posture de sécurité au fil des ans - et ces investissements ont clairement porté leurs fruits.

11

Comment décririez-vous l'expérience utilisateur aujourd'hui par rapport à hier ?

L'expérience utilisateur, y compris le portail Mission Control, ne cesse de s'améliorer. La mise en œuvre du ZTNA demande un effort initial important, car les configurations doivent être très précises. Mais c'est précisément cet effort qui aboutit à un niveau de sécurité bien plus élevé.

Notre Technical Account Manager chez Open Systems est un atout majeur ici, car il connaît en profondeur notre configuration spécifique. Dans le cadre du service managé, nous modernisons actuellement l'environnement ensemble, afin que les futures mises à jour - comme les changements introduits par Microsoft - soient appliquées automatiquement.

Cette approche facilite aussi grandement la gestion au quotidien. Auparavant, les collaborateurs trouvaient souvent déroutant que des règles de pare-feu différentes s'appliquent au bureau et à la maison. En standardisant l'accès via le ZTNA, la simplicité d'usage s'est nettement améliorée.

12

Qu'appréciez-vous le plus dans votre collaboration avec Open Systems ?

La collaboration avec Open Systems est toujours efficace. Quand nous avons besoin d'aide, nous obtenons rapidement des solutions - même dans les situations critiques. J'apprécie particulièrement que les sujets techniques complexes soient expliqués clairement et dans un langage simple. Cela rend la collaboration très fluide, surtout pour moi qui viens de la finance plutôt que de l'informatique. Même sans expertise technique poussée, je peux facilement gérer et superviser tous les processus avec l'équipe d'Open Systems.

13

Quelles sont vos prochaines étapes dans votre démarche Zero Trust ?

Pour l'instant, nous n'avons pas défini d'étapes précises. Ces deux à trois dernières années, nous avons déjà mis en œuvre beaucoup de choses. Notre priorité actuelle est la consolidation. Une fois celle-ci terminée, nous évaluerons quelles mesures supplémentaires il est pertinent de poursuivre.

14

Où voyez-vous la prochaine étape de votre stratégie réseau ou sécurité ?

En ce moment, nous examinons de près les solutions CASB (Cloud Access Security Broker). Nos collaborateurs utilisent de plus en plus d'outils en ligne - comme des convertisseurs PDF - et nous voulons soit bloquer ces outils, soit au moins mieux les contrôler. Je m'attends à ce que ce besoin croisse fortement à mesure que l'usage de l'IA continue d'augmenter.

Je suis personnellement un fervent partisan de l'IA et je l'utilise beaucoup. C'est en même temps là que réside le défi. Les applications d'IA peuvent rendre les systèmes plus perméables de bien des façons. Alors qu'on cherche à protéger les données, l'information s'échappe souvent de manière incontrôlée, ce qui crée des risques.

Nous n'avons pas encore identifié la solution idéale. Dans bien des cas, il faut se fier aux standards de sécurité de chaque fournisseur - comme le font de nombreuses organisations avec Microsoft, en partant du principe que « ce que fait Microsoft ira bien ». Avec des outils comme Perplexity associés au nouveau navigateur Comet, par exemple, il est difficile de comprendre exactement quelles données sont transmises, ce qui complique le contrôle des informations sensibles.

15

Quel conseil donneriez-vous à d'autres entreprises confrontées à des défis similaires ?

Je suis convaincu qu'investir suffisamment dans la cybersécurité en vaut toujours la peine. Un seul incident majeur peut suffire à faire perdre la confiance des clients à une petite ou moyenne entreprise. C'est pourquoi il est essentiel d'investir tôt et de façon constante dans la sécurité pour réduire ces risques.

16

Y a-t-il autre chose dans votre collaboration avec Open Systems que vous aimeriez souligner ?

Ce qui ressort le plus, c'est le service managé 24 h/24, qui offre à tout moment un interlocuteur fiable. Même le week-end, les tickets sont traités rapidement si un problème survient.

Dans le même temps, nous bénéficions d'une forte présence locale. Non seulement le développement produit et la gestion de compte, mais aussi de nombreux membres du support sont basés en Suisse ou travaillent selon les standards de qualité suisses - et ces standards sont exceptionnellement élevés.

Aller plus loin

La réflexion derrière le choix.

Pourquoi l'e-mail, le contrôle d'accès et un déploiement Zero Trust réellement mis en œuvre déterminent à quel point une entreprise régulée est réellement exposée.

Même problème, autre logo ?

Dites-nous ce que vous utilisez aujourd'hui et nous vous dirons honnêtement ce qui change.

Réserver une démo Tous les témoignages clients
Déjà clientTout ce que vous utilisez aujourd'hui continue de fonctionner.