25 % d'e-mails malveillants bloqués en plus, moins de 0,1 % de faux positifs.
Le défi, la solution, le résultat.
Marquardt est un fournisseur mondial d'interrupteurs mécatroniques et de solutions de commande pour l'industrie automobile, l'électroménager et l'outillage électrique. L'entreprise emploie environ 10 000 personnes sur 21 sites. Pour réduire le phishing et le spam, Marquardt a déployé Advanced Email Security d'Open Systems - avec à la clé 25 % d'e-mails suspects bloqués en plus, moins de faux positifs et une charge de travail nettement réduite.
Le défi
Les attaques de phishing deviennent de plus en plus sophistiquées - dopées par l'IA, qui permet des e-mails très réalistes, un social engineering ciblé et le contournement des filtres de sécurité classiques. Marquardt voulait renforcer ses défenses au-delà de Secure Email Gateway et de Microsoft 365 Defender, tout en réduisant la charge opérationnelle.
La solution
Marquardt a choisi Advanced Email Security d'Open Systems, une solution centralisée et entièrement gérée qui s'intègre en toute transparence à l'infrastructure existante de l'entreprise. Avec un support 24 h/24, une plateforme unifiée et des moteurs de protection intelligents, Marquardt a pu renforcer nettement sa posture de sécurité e-mail.
Les résultats
Environ 25 % d'e-mails potentiellement dangereux en plus sont bloqués de façon fiable, tandis que les faux positifs sont tombés sous 0,1 %. Le volume de tickets a nettement diminué, et l'équipe IT Security comme les IT Service Centers constatent une charge de travail bien moindre.
Solutions déployées
Plus d'interceptions, moins de bruit.
Une couche e-mail gérée sur la plateforme que Marquardt exploitait déjà - mesurée face au dispositif qu'elle remplace.
"Les impressions ne convainquent pas la direction. Les chiffres, si."
Nous avons rencontré Stefan Bast, IT Security Officer, et Philipp Schuster, IT Infrastructure Security chez Marquardt, pour évoquer les défis et objectifs passés de l'entreprise, et la façon dont Open Systems a fourni une solution complète.
Quel impact les menaces e-mail ont-elles sur votre stratégie de sécurité ?

Les menaces e-mail jouent un rôle central dans notre stratégie de sécurité globale, car elles restent la principale porte d'entrée des cyberattaques. Une fois qu'un message malveillant a contourné les protections techniques, la sécurité repose sur le « maillon le plus faible » - l'utilisateur. Par ignorance, stress ou négligence, les utilisateurs peuvent cliquer sur des liens manipulés ou des pièces jointes infectées, déclenchant sans le vouloir une attaque. C'est pourquoi la sécurité e-mail est l'un des éléments les plus critiques de notre stratégie de défense.
Les rapports montrent constamment que les attaques de phishing deviennent plus sophistiquées - portées par le recours à l'IA. Des e-mails réalistes, un social engineering ciblé et la capacité à contourner les filtres traditionnels posent de nouveaux défis, même aux systèmes de sécurité matures. Pour cette raison, nous avons adopté d'emblée une approche particulièrement stricte. Par exemple, nous filtrons systématiquement les pièces jointes - une pratique chronophage mais efficace, qui nous a déjà protégés de dommages importants à plusieurs reprises.
Quelles menaces, quels défis ou objectifs vous ont conduits à déployer une solution Advanced Email Security ?
Nous voulions renforcer nos défenses contre les menaces e-mail très ciblées et pilotées par l'IA, en complément de la solide base offerte par l'Email Security Service standard d'Open Systems et Microsoft 365 Defender. Ces menaces avancées cherchent souvent à manipuler les utilisateurs pour leur soutirer des informations confidentielles. Les méthodes d'authentification purement techniques comme SPF, DKIM et DMARC ne suffisent plus.
Nous avons donc mené un Proof of Concept (PoC) avec Open Systems, et les premiers résultats ont montré qu'Advanced Email Security filtrait au moins 15 % d'e-mails dangereux en plus.
Le paysage des menaces s'est dramatiquement intensifié ces dernières années. Les attaques sont devenues plus sophistiquées, et de nouvelles techniques - comme le phishing via QR codes - ajoutent des risques. Il était clair qu'il fallait agir. Au fond, c'est une question de gestion des risques.
Chez Marquardt, la sécurité e-mail figure parmi les trois principaux domaines de risque, avec une exposition à la fois financière et réputationnelle - et constitue donc une priorité au niveau de la direction.
Les premiers résultats ont montré qu'Advanced Email Security filtrait au moins 15 % d'e-mails dangereux en plus.
Qu'est-ce qui vous a convaincus de choisir Advanced Email Security d'Open Systems ?
L'élément décisif a été l'approche complète et intégrée d'Open Systems : tous les services proviennent d'une source unique, opèrent au sein d'une infrastructure unifiée et font partie d'un service géré avec une couverture 24 h/24. Cela est renforcé par des Customer Success Managers qui travaillent avec nous depuis des années.
Si nous avions déployé un outil de sécurité e-mail supplémentaire et autonome, l'effort aurait été considérable - de son intégration aux flux e-mail existants à la garantie de disponibilité et à l'élimination des redondances. Cela aurait créé une lourde charge opérationnelle. Avec Open Systems, il a suffi d'activer un module de plus sur la plateforme existante.
La solution s'intègre en toute transparence à notre environnement actuel. Via l'Open Systems Portal - qui inclut le suivi des incidents, la gestion des changements et d'autres fonctions - nous disposons d'un point de contact unique et centralisé, aux côtés du centre d'opérations réactif Mission Control. Pour nous, c'est là l'essence même d'un service géré : minimiser l'effort interne tout en tirant pleinement parti de l'expertise du prestataire.
Comment le service géré d'Open Systems soutient-il votre équipe IT ?
Nous opérons dans l'industrie automobile, actuellement confrontée à des difficultés économiques. Nous surveillons donc de près les coûts de main-d'œuvre - en particulier dans les pays à hauts salaires comme l'Allemagne.
C'est précisément pourquoi un service géré comme celui d'Open Systems est si précieux. Atteindre le même niveau de qualité en interne, en peu de temps, serait presque impossible. Nous apprécions aussi beaucoup le support continu 24 h/24 avec une expertise de niveau 3, qui distingue nettement Open Systems des concurrents qui n'offrent qu'une astreinte en dehors des heures ouvrées.
Comment s'est déroulé le déploiement, et dans quelle mesure la solution s'est-elle intégrée ?
Le déploiement s'est déroulé très facilement grâce au Learning Mode. Durant cette phase, le système fonctionne en « mode observation » pendant un à deux mois : les e-mails suspects sont détectés et signalés, mais pas encore bloqués. Cela nous a permis de voir précisément quels messages auraient été filtrés - sans interrompre le fonctionnement normal des e-mails. Résultat : le système est passé en production sans qu'aucun message légitime ne soit bloqué par erreur.
Ensuite, nous avons examiné ensemble des cas concrets lors d'un atelier. Il est apparu clairement qu'Advanced Email Security avait identifié d'autres messages suspects qui avaient auparavant échappé aux autres mécanismes. Pour nous, c'était une preuve nette de la protection supplémentaire. Les faux positifs étaient extrêmement rares - sous 0,1 %. Au fil du temps, le moteur a appris à classer ces cas automatiquement, supprimant le besoin de whitelisting manuel. Cela allège la charge de nos centres de services et augmente la satisfaction des collaborateurs, car les utilisateurs n'ont plus à attendre l'approbation des e-mails.
Les utilisateurs finaux ont à peine remarqué la transition. Ce n'est que si un e-mail manquait - par exemple à cause d'un faux positif - qu'ils se rendaient compte que quelque chose avait changé. Notre service desk a été formé pour vérifier rapidement ces cas et les escalader si nécessaire.
Quelles améliorations avez-vous observées depuis le déploiement ?
Depuis le déploiement d'Advanced Email Security, environ 25 % d'e-mails en plus sont désormais interceptés de façon fiable. Fait notable, de nombreux envois de masse et tentatives de phishing qui passaient auparavant sont maintenant bloqués efficacement. Par le passé, nous devions souvent diffuser des avertissements à l'échelle de l'entreprise pour inciter les collaborateurs à supprimer immédiatement les e-mails dangereux - ce n'est désormais que rarement nécessaire.
Globalement, Advanced Email Security a fortement renforcé nos défenses et empêche les messages dangereux d'atteindre les utilisateurs.
Comment votre posture de sécurité e-mail a-t-elle évolué, y compris la protection et la sensibilisation des collaborateurs ?
Les utilisateurs finaux remarquent rarement la sécurité e-mail dans leur travail quotidien, car les messages suspects sont filtrés silencieusement en arrière-plan. De ce fait, la vigilance face aux menaces e-mail pourrait décliner, c'est pourquoi notre CISO continue d'assurer des formations régulières.
Pour l'équipe IT Security, en revanche, l'introduction a été un succès net. Bien plus de menaces sont interceptées, et le nombre de tickets de support a fortement chuté. Auparavant, les collaborateurs demandaient fréquemment si des messages suspects étaient du spam - aujourd'hui, de tels e-mails les atteignent rarement. Cela soulage à la fois les utilisateurs et l'équipe de sécurité.
Actuellement, nous maintenons encore une couche de contrôle supplémentaire : les utilisateurs ne peuvent pas libérer eux-mêmes les e-mails en quarantaine ; l'approbation de l'IT Service Desk est requise. Cela garantit un niveau de protection supplémentaire, car les utilisateurs peuvent encore laisser passer des messages falsifiés.
La combinaison de plusieurs mécanismes de protection a considérablement réduit le risque global. Nous sommes particulièrement impressionnés par les capacités d'IA - analyse des pièces jointes, des liens, des QR codes, de la réputation de l'expéditeur, des icônes et des schémas de communication. Advanced Email Security corrèle des centaines de signaux par e-mail, les évalue en contexte et apprend et s'améliore en continu.
Advanced Email Security corrèle des centaines de signaux par e-mail, les évalue en contexte et apprend et s'améliore en continu.
Quel conseil donneriez-vous à d'autres entreprises souhaitant améliorer leur sécurité e-mail ?
Envisagez absolument Advanced Email Security - et surtout, menez un Proof of Concept. C'est le seul moyen d'obtenir des données concrètes et vérifiables. Les impressions ou les arguments fondés sur la peur ne convainquent pas la direction ; les chiffres, si.
Il est crucial de rendre les risques évidents : une attaque réussie peut avoir des conséquences existentielles. Dans notre cas, les résultats du PoC, la priorisation du CISO et la conscience du risque au conseil ont conduit à l'approbation - malgré un environnement économique difficile.
Comme les budgets de sécurité sont limités, il faut fixer des priorités. Pour nous, la sécurité e-mail est une priorité absolue : c'est le vecteur d'attaque le plus courant et un sujet que chaque collaborateur comprend, puisque tout le monde utilise l'e-mail au quotidien.
Souhaitez-vous partager autre chose sur votre expérience de la sécurité e-mail ou d'Open Systems ?
Un facteur clé de succès pour nous est le service tout compris d'Open Systems, qui fonctionne constamment à un niveau élevé et propose une large gamme de solutions sur une seule plateforme. Disposer de Technical Account Managers dédiés qui connaissent notre environnement est extrêmement précieux et contribue grandement à l'efficacité et à la sécurité de notre communication e-mail.
Nous opérons à l'échelle mondiale et avions auparavant des solutions distinctes sur chaque site. Bien que nous ayons défini des règles uniformes pour le traitement des e-mails, la mise en œuvre était inégale - les standards variaient et les processus différaient.
Avec la solution centralisée d'Open Systems, nous bénéficions désormais d'une plateforme unifiée et d'un support 24 h/24. Cela signifie que nous ne sommes plus réveillés la nuit ; à la place, les équipes locales peuvent contacter directement Open Systems, faire examiner les incidents et obtenir des conseils dès que nécessaire.
La réflexion derrière le choix.
Pourquoi la conformité, le contrôle d'accès moderne et le Zero Trust font partie de la même conversation que la passerelle de messagerie.
Même problème, autre logo ?
Dites-nous ce que vous utilisez aujourd'hui et nous vous dirons honnêtement ce qui change.


