Gérer un réseau de 72 sites avec seulement deux personnes.

Le défi, la solution, le résultat.
Kelvion est un spécialiste mondial des solutions d'échange thermique, avec environ 6 000 collaborateurs répartis sur 72 sites dans le monde. À mesure que l'entreprise se développait à l'international, son infrastructure réseau fragmentée et parfois peu fiable ne répondait plus aux exigences modernes. Pour soutenir des opérations mondiales sûres et fiables ainsi que ses futures initiatives numériques, Kelvion avait besoin d'un WAN évolutif et performant, avec une complexité minimale - et d'un partenaire capable de le déployer de façon homogène sur tous les sites.
Le défi
En tant qu'entreprise en croissance, Kelvion avait besoin d'un WAN évolutif, sécurisé et disponible partout dans le monde - avec de hautes performances, une faible complexité et un fonctionnement fiable.
La solution
Un SD-WAN entièrement géré par Open Systems, offrant une connectivité mondiale homogène, la sécurité et un support d'experts 24 h/24 - le tout auprès d'un seul prestataire.
Les résultats
Un déploiement rapide sur 90 sites dans le monde en seulement six mois. Une sécurité élevée, une connectivité mondiale de premier ordre et un net allègement pour l'équipe IT grâce aux services gérés.
Solutions déployées
Plus de réseau, géré par moins de personnes.
Un SD-WAN entièrement géré porte les opérations mondiales de Kelvion, si bien qu'une équipe IT réduite maintient un réseau mondial en service sans augmenter ses effectifs.
« Aucun recrutement réseau supplémentaire en quatre ans. »
Nous nous sommes récemment entretenus avec Thomas Muth, Vice President Group IT chez Kelvion, pour évoquer les défis et objectifs passés de l'entreprise, et la manière dont Open Systems a apporté une solution complète.
Quel défi cherchiez-vous à relever avec Open Systems ?

Lorsque j'ai rejoint Kelvion en 2018, j'ai trouvé une infrastructure réseau très hétérogène et vieillissante. Le WAN existant reposait en grande partie sur d'anciennes lignes MPLS à bande passante insuffisante - en partie gérées, en partie non gérées, et souvent mal administrées. Par exemple, il n'existait qu'une seule connexion VPN centrale de 100 mégaoctets pour tout le groupe.
Compte tenu de la croissance mondiale de Kelvion, déjà prévisible à l'époque, nous avons décidé de moderniser en profondeur notre WAN mondial. Le premier défi consistait à élaborer un concept d'architecture pérenne. Il m'est vite apparu que nous avions besoin d'un partenaire capable d'offrir une flexibilité maximale, de tirer parti de solutions innovantes et de les déployer à l'échelle mondiale, de manière cohérente et fiable - avec l'équipe qu'il faut pour l'accompagner.
L'infrastructure hétérogène et parfois peu fiable impliquait une solution capable d'assurer une connectivité des sites sûre et performante, même dans ces conditions. Une connexion mondiale et résiliente via l'internet public est devenue une exigence clé.
Pour trouver le bon partenaire pour notre transformation réseau, nous avons lancé un appel d'offres complet. Une exigence centrale n'était pas seulement de mettre en place un SD-WAN entièrement géré, mais aussi de nous procurer l'ensemble des connexions réseau mondiales auprès d'un seul prestataire. C'était essentiel pour garantir une connectivité de bout en bout cohérente et performante et pour réduire la complexité, tant en exploitation qu'en support. Au final, seul Open Systems a pu fournir les deux composantes - SD-WAN et connectivité mondiale - sous forme de solution intégrée et clé en main. Après une analyse de marché approfondie, nous avons délibérément choisi l'offre d'Open Systems : un SD-WAN moderne, standardisé à l'échelle mondiale, connectivité réseau comprise, entièrement exploité par le partenaire. La décision a été portée par un ensemble convaincant : qualité élevée, flexibilité technique et rapport coût-efficacité attractif.
Ensemble, nous avons lancé un projet de déploiement international et mis en place un SD-WAN entièrement géré sur les 90 sites que comptait alors l'entreprise dans le monde - en seulement six mois. Open Systems a fourni les passerelles de sécurité, que nous avons fait installer sur site. En parallèle, Open Systems s'est chargé de l'approvisionnement et de la mise à disposition des lignes nécessaires à l'échelle mondiale - une tâche très exigeante sur le plan logistique et technique.
Au fil du projet, il m'est apparu clairement qu'Open Systems ne convainquait pas seulement par sa technologie, mais surtout par la qualité d'exécution constamment élevée.
Environ un an après le déploiement du SD-WAN, nous avons décidé d'étendre nos capacités VPN - notamment parce que de plus en plus de collaborateurs travaillaient de manière flexible et à distance. Nous avons rapidement commandé un grand nombre d'accès VPN supplémentaires. L'ensemble du processus s'est déroulé sans accroc, et la solution est restée stable et performante jusqu'à aujourd'hui. C'est aussi, pour moi, un signe clair de qualité et d'évolutivité.
Seul Open Systems a pu fournir les deux composantes - SD-WAN et connectivité mondiale - sous forme de solution intégrée et clé en main.
Quels objectifs concrets visiez-vous en matière d'organisation IT plus légère ?
Je viens du monde de l'externalisation, et pour moi, c'est un principe fondamental de déléguer les tâches à des prestataires spécialisés et, si possible, consolidés, qui peuvent les accomplir mieux, plus efficacement et avec une qualité supérieure à ce que nous ferions nous-mêmes. Je suis convaincu qu'il n'est pas nécessaire de tout faire en interne - surtout quand ce n'est judicieux ni sur le plan économique ni sur celui de la qualité.
Exploiter un réseau en interne exigerait au moins cinq à six spécialistes rien que pour les tâches opérationnelles - et cela sans couverture 24 h/24. Réalistement, il faudrait plutôt près de 14 collaborateurs travaillant en équipes pour atteindre le niveau de qualité et de disponibilité qu'Open Systems offre avec son support mondial 24 h/24. Ce ne serait ni viable économiquement ni justifiable stratégiquement.
Open Systems exploite au quotidien bien plus de réseaux que nous - avec une grande expertise et un fort accent sur la qualité et l'innovation. J'utilise ce service de manière délibérément efficace : nous avons un service manager dédié qui travaille en étroite collaboration avec Open Systems pour faire évoluer en continu notre réseau - tant sur le plan technologique que sur celui de la sécurité. Cela inclut les pare-feu, les concepts de sécurité, l'infrastructure - tout le paysage WAN.
Quand on parle d'organisation légère, c'est exactement cela : tirer parti de services externes de qualité à un coût total de possession (TCO) compétitif, plutôt que de bâtir en interne des fonctions que d'autres peuvent fournir mieux et à plus grande échelle. C'est précisément pourquoi notre décision de mettre en place un SD-WAN entièrement géré était stratégique - et pas seulement technique.
Quelles améliorations concrètes avez-vous constatées grâce à cette collaboration ?

Il est difficile de chiffrer précisément les gains de temps ou de coûts, car nous ne mesurons pas systématiquement la vitesse du WAN ni la productivité individuelle des collaborateurs. Je répondrais donc autrement : depuis que nous travaillons avec Open Systems, nous n'avons pas connu une seule panne due à leur exploitation - et c'est pour moi un indicateur clé de qualité.
Beaucoup d'entreprises voient leurs fournisseurs WAN provoquer des pannes deux ou trois fois par an - souvent à cause de mises à jour défectueuses - qui entraînent de véritables pertes de production. Les lignes de production s'arrêtent, les collaborateurs ne peuvent plus travailler, et des processus métier critiques sont perturbés. Nous n'avons jamais connu de tels incidents avec Open Systems - pas même lors des mises à jour planifiées, réalisées régulièrement sur les passerelles de sécurité ou les composants centraux.
Nous constatons aussi de grands avantages en matière de sécurité. Si nous exploitions le WAN nous-mêmes, nous serions responsables de tous les composants locaux - en particulier les commutateurs et les pare-feu. Avec 72 sites, cela représente au moins 72 commutateurs. Chacun devrait être mis à jour régulièrement avec le dernier micrologiciel. Nous serions aussi responsables de la gestion et de la maintenance des règles de pare-feu, des listes blanches, des listes noires et bien plus encore.
Aujourd'hui, Open Systems s'occupe de tout cela pour nous - entièrement géré, selon les meilleures pratiques et conformément aux normes de sécurité actuelles. Cela réduit nettement la charge de notre équipe interne tout en garantissant un niveau de sécurité constamment élevé sur l'ensemble de notre réseau mondial.
Comment la collaboration a-t-elle influencé la structure de votre équipe interne ou les compétences requises ?
Grâce à la collaboration avec Open Systems, nous n'avons pas eu à recruter de personnel réseau supplémentaire au cours des quatre dernières années. Nous exploitons actuellement notre réseau mondial avec à peine un équivalent temps plein et demi - un collaborateur interne et un spécialiste externe.
C'est possible parce qu'un seul interlocuteur central suffit pour se coordonner avec Open Systems - via des revues techniques régulières, la coordination des mises à jour et le développement stratégique du réseau.
Grâce au partenariat avec Open Systems, nous avons non seulement évité de constituer une équipe réseau interne plus étoffée, mais nous bénéficions aussi d'un réseau géré de façon professionnelle, hautement disponible et à la pointe. La collaboration nous permet d'exploiter un SD-WAN mondial de manière efficace, sûre et évolutive - avec un effectif minimal.
Vous utilisez aussi le ZTNA d'Open Systems. Quelle a été votre expérience ?
À des fins de maintenance, il est parfois nécessaire d'accorder à des partenaires externes l'accès à nos systèmes. Auparavant, cela passait par un VPN classique, ce qui signifiait que des prestataires externes avaient potentiellement accès à l'ensemble du réseau.
Avec le ZTNA (Zero Trust Network Access) d'Open Systems, nous pouvons désormais gérer les accès de manière bien plus granulaire, sûre et conforme. Les partenaires externes n'obtiennent l'accès qu'aux applications ou systèmes précis dont ils ont réellement besoin - rien de plus.
C'est pour nous un gain de sécurité important, tout en réduisant la charge administrative. Le ZTNA permet un contrôle d'accès bien plus précis au niveau applicatif, sans compromettre la flexibilité dont les prestataires externes ont besoin.
Les partenaires externes n'obtiennent l'accès qu'aux applications ou systèmes précis dont ils ont réellement besoin - rien de plus.
Comment comptez-vous faire évoluer votre organisation IT ?
Je fais évoluer notre organisation IT au rythme de la croissance du groupe Kelvion. Ces trois dernières années, nous avons connu une forte croissance - tant en effectifs qu'en technologie -, une fonction IT performante jouant un rôle stratégique essentiel en tant que partenaire de l'activité. Outre l'agrandissement continu de notre équipe, nous faisons activement avancer la numérisation - en particulier dans des domaines comme l'IoT, l'usage des technologies d'IA, la gestion des processus et la mise en place de systèmes de KPI dans les environnements de production.
Notre département IT se développe non seulement par des recrutements internes, mais aussi par des partenariats ciblés - avec des entreprises comme Open Systems et d'autres prestataires spécialisés. Cette stratégie de croissance hybride nous permet de répondre avec souplesse et selon les besoins aux nouvelles exigences.
Un facteur clé de succès pour nous est la flexibilité de croissance : nous travaillons sciemment avec des experts externes pour apporter temporairement des connaissances spécialisées.
Nous ne cherchons pas à agrandir significativement notre département IT dans les prochaines années. Nous prévoyons plutôt une croissance ciblée, guidée par les sujets, toujours étroitement alignée sur les priorités stratégiques du groupe - que ce soit par des experts internes ou des partenaires compétents.
Quel conseil donneriez-vous à d'autres entreprises confrontées à des défis similaires ?
Beaucoup d'entreprises s'appuient encore sur des technologies dépassées. Un problème majeur tient souvent au manque de transparence sur leur propre infrastructure IT - en particulier sur les systèmes en place et la façon dont ils interagissent. Pour utiliser des technologies modernes, les entreprises ont d'abord besoin de clarté sur leur paysage IT existant.
Pourquoi les entreprises n'utilisent-elles pas les technologies les plus récentes ? À mon avis, il y a deux raisons principales : d'abord la question du coût - les technologies modernes exigent un investissement initial. Ensuite, la crainte de l'effort lié aux changements. La migration vers des solutions modernes est souvent perçue comme trop complexe ou trop risquée.
Pourtant, je conseille vivement à chaque entreprise de s'engager activement avec les nouvelles technologies - surtout dans le contexte de la cybersécurité. Pour des entreprises actives à l'échelle mondiale, il est essentiel que leur WAN - la colonne vertébrale de l'IT - offre un niveau de sécurité élevé. Autrement dit : il doit être continuellement mis à jour, surveillé de manière professionnelle et géré activement par de vrais experts qui le surveillent 24 h/24.
Je recommande à tous les responsables IT de se demander honnêtement si cette exigence est satisfaite dans leur propre organisation. Si ce n'est pas le cas, ils devraient chercher activement des partenaires capables de mener un tel projet avec un effort interne minimal. Car dans bien des cas, ce n'est pas la technologie qui freine les entreprises - c'est la crainte d'un déploiement mondial.
J'ai vu de nombreux projets WAN s'étirer sur des années et, au final, ne pas offrir de performances fiables. Les raisons les plus fréquentes : le mauvais partenaire ou la mauvaise technologie. C'est pourquoi il est crucial de miser sur l'expérience et de choisir un partenaire comme Open Systems - un partenaire qui a fait ses preuves dans la réussite de projets mondiaux.
Une chose est sûre : les entreprises qui ne franchissent pas ce cap se heurteront tôt ou tard à de sérieux problèmes de sécurité IT.
Y a-t-il un aspect de la collaboration avec Open Systems que vous souligneriez en particulier ?
Quand je pense à Open Systems, ce sont d'abord les personnes avec qui nous travaillons qui me viennent à l'esprit. Un bon exemple est notre Technical Account Manager dédié, notre interlocuteur de référence depuis des années. Dès le premier jour, j'ai pu compter sur lui. Je sais qu'il m'appellerait immédiatement en cas de problème - et tout aussi naturellement, je décroche moi-même le téléphone dès que j'ai besoin d'échanger.
Et cela va au-delà de lui seul. De nombreuses personnes, à tous les niveaux chez Open Systems, sont des appuis sur lesquels je peux toujours compter. C'est un sentiment formidable d'avoir un partenaire avec qui on a bâti une confiance au fil des ans - un partenaire dont on sait qu'il se manifestera immédiatement quand quelque chose de critique survient. Et en retour, je sais que je peux toujours appeler quelqu'un - qu'il s'agisse d'une question technique, d'une nouvelle idée ou d'un besoin précis, par exemple concernant un pare-feu ou une connexion réseau - et j'obtiens toujours un soutien fiable.
Cette relation personnelle, cette communication ouverte et ce fort sens des responsabilités - voilà ce qui me vient à l'esprit quand je pense à Open Systems. Leur équipe assume véritablement la responsabilité de maintenir notre SD-WAN stable. Je peux compter sur cet engagement.
Un exemple marquant a été le début de la pandémie de COVID : en très peu de temps, nous avons activé ensemble des licences VPN pour permettre à jusqu'à 5 000 collaborateurs d'accéder en toute sécurité au réseau d'entreprise depuis leur domicile - à peine deux semaines avant le premier confinement. À l'époque, il n'était même pas certain que cela arrive - mais nous avons eu du flair. Et lorsque la situation est devenue sérieuse, nous étions parfaitement prêts. Grâce à la mise en œuvre rapide avec Open Systems, l'activité de Kelvion s'est poursuivie sans accroc.
La réflexion derrière le choix.
Pourquoi faire converger conformité, accès distant moderne et Zero Trust est ce qui permet à une équipe réduite comme celle de Kelvion de garder le contrôle d'un réseau mondial.
Même problème, autre logo ?
Dites-nous ce que vous utilisez aujourd'hui et nous vous dirons honnêtement ce qui change.


