SWISS POST GROUP · SOUVERAINETÉ PAR CONCEPTION
AI Matrix
Plateforme
Solutions
Passer à OS
Ressources
Partenaires
Entreprise
Industrie manufacturière · Climat intérieurZehnder Group

Plus de sécurité, moins de complexité : le parcours de Zehnder vers Zero Trust.

ZTNACSWGSD-WANZero Trust
Zehnder Group
En bref

Le défi, la solution, le résultat.

La Zehnder Group développe depuis plus de 125 ans des solutions pour un climat intérieur économe en énergie, sain et confortable - environ 4 000 collaborateurs et une présence dans plus de 70 pays. Pour sécuriser une chaîne d'approvisionnement critique pour l'activité et accompagner un travail de plus en plus hybride, Zehnder a modernisé son accès distant avec ZTNA et CSWG d'Open Systems, un élément clé de sa stratégie Zero Trust.

Le défi

Un VPN full-tunnel classique ne convenait plus à des effectifs mondiaux et hybrides. Des composants vieillissants arrivaient en fin de vie, et Zehnder voulait plus de sécurité avec moins de complexité - le socle du Zero Trust.

La solution

ZTNA et CSWG d'Open Systems, reposant sur le SD-WAN géré existant. Le VPN full-tunnel cède la place à un accès granulaire, basé sur l'identité - fourni sous forme de Managed Service, auprès d'un seul prestataire.

Les résultats

Plus de 1 500 utilisateurs n'accèdent plus qu'aux ressources dont ils ont besoin. Une surface d'attaque réduite, une bien meilleure visibilité grâce à l'Open Systems Portal, et un basculement mené sans la moindre panne.

Solutions déployées

En un coup d'œil

Zero Trust, déployé dans tout l'univers de Zehnder.

ZTNA et CSWG protègent désormais l'accès distant de Zehnder dans le monde entier, remplaçant le VPN full-tunnel par un accès granulaire par défaut - et exploité en tant que Managed Service, pour qu'une équipe réduite reste concentrée sur l'activité.

1 500+
Utilisateurs sur ZTNA
L'accès granulaire remplace le VPN full-tunnel
70
Pays
Un seul modèle d'accès sécurisé dans le monde entier
0
Pannes lors du basculement
Un week-end de migration déroulé comme prévu
1
Plateforme gérée
ZTNA, CSWG et SD-WAN d'un seul prestataire
L'entretien

« Le ZTNA nous offre un contrôle d'accès bien plus précis et sûr que notre ancien VPN. »

Nous nous sommes entretenus avec Jörg Allemann, IT Director (CIO), et Willem de Groot, Senior Network System Engineer à la Zehnder Group, pour évoquer leurs défis et objectifs IT - et la manière dont Open Systems a permis une solution globale.

Jörg AllemannIT Director (CIO), Zehnder Group
Willem de GrootSenior Network System Engineer, Zehnder Group
01

Quel est votre rôle chez Zehnder, et quelle responsabilité assumez-vous en particulier dans la conception et la sécurité de l'accès réseau ?

Jörg Allemann, IT Director (CIO) de la Zehnder Group, dans un bureau lumineux
Jörg Allemann, IT Director (CIO), Zehnder Group.

Jörg Allemann

Je suis le Chief Information Officer de la Zehnder Group et j'assume la responsabilité globale de l'IT. Compte tenu de notre présence internationale, avec des sites en Europe, en Amérique du Nord et en Asie - en particulier en Chine -, le réseau joue un rôle central dans nos opérations. Garantir une connectivité sûre et fiable est donc l'une de mes toutes premières priorités.

Willem de Groot

Je suis responsable de la mise en œuvre opérationnelle et je contribue activement à la conception de notre architecture. Cela inclut les décisions d'architecture ainsi que la sélection, le développement et l'amélioration continue des solutions que nous utilisons.

02

Qu'est-ce qui vous a poussés à faire évoluer votre architecture de sécurité existante ?

Vue aérienne du siège et du site de production de Zehnder à Gränichen, en Suisse
Le siège de Zehnder à Gränichen, en Suisse : la plaque tournante d'une chaîne d'approvisionnement qui ne doit jamais s'arrêter.

La sécurité a toujours été une priorité absolue pour nous, car notre chaîne d'approvisionnement est critique pour l'activité. Nous livrons des produits physiques qui doivent parvenir aux clients au bon endroit et au bon moment. Pour cela, des systèmes et des processus stables, sûrs et disponibles en permanence sont indispensables. Il est donc extrêmement important pour nous, à la fois, d'assurer une connectivité fiable et de contrôler efficacement les accès.

De plus, nous exploitons des sites de production et travaillons avec des partenaires externes qui ont eux aussi besoin d'un accès sécurisé à nos systèmes. Parallèlement, certains composants de notre infrastructure existante étaient arrivés en fin de vie et devaient être remplacés.

Un autre aspect important était notre volonté de simplifier l'architecture dans son ensemble. Nous sommes convaincus que réduire la complexité crée les bases d'une sécurité renforcée et d'un meilleur contrôle. Dans le même temps, les menaces sur internet se sont nettement intensifiées. Les risques ne cessent d'augmenter, ce qui accroît le besoin de mécanismes de protection plus avancés.

03

Quel défi précis vous a conduits à choisir ZTNA et CSWG ?

Nous avons constaté que notre solution d'accès distant existante ne correspondait plus aux meilleures pratiques actuelles. En particulier, notre VPN classique à architecture full-tunnel n'était plus adapté à nos besoins.

Dans le même temps, les modes de travail ont fortement évolué. Le télétravail s'est nettement développé, ce qui a renforcé les exigences en matière de solutions d'accès sûres et évolutives. Notre infrastructure précédente reposait sur quelques points d'accès centralisés seulement, ce qui présentait de nets inconvénients dans un environnement d'exploitation mondial.

Le Managed Service d'Open Systems réduit nettement notre charge opérationnelle tout en garantissant un fonctionnement stable.
Willem de Groot, Senior Network System Engineer
04

Pourquoi avez-vous choisi Open Systems en particulier ?

Nous avons évalué plusieurs alternatives selon nos critères de sélection habituels. La solution devait s'intégrer sur le plan architectural à notre environnement existant - un point d'autant plus important que nous utilisions déjà l'infrastructure SD-WAN d'Open Systems. Le modèle de Managed Service a lui aussi été un facteur majeur de notre décision.

Au-delà des aspects techniques, la rentabilité a naturellement joué un rôle important elle aussi. La solution devait avoir du sens sur le plan financier, dans le tableau d'ensemble. Open Systems s'est distingué par sa combinaison de fonctionnalités, d'intégration et de coûts. Notre décision ne reposait donc pas seulement sur notre collaboration existante, mais sur une évaluation approfondie de tous les facteurs pertinents.

Avec la nouvelle solution, nous disposons désormais d'un contrôle d'accès bien plus granulaire. C'est un élément clé de notre stratégie Zero Trust, que nous mettons en œuvre étape par étape. La solution d'Open Systems est devenue un catalyseur important de cette stratégie.

Un autre facteur décisif était la taille de notre équipe. Pour nous, une approche Managed Service avait bien plus de sens que d'exploiter et d'intégrer nous-mêmes de multiples composants. Il était également important d'avoir une solution intégrée auprès d'un seul prestataire, plutôt que de coordonner plusieurs fournisseurs.

05

Comment s'est déroulée la phase de conception et de mise en œuvre des solutions ZTNA et CSWG au sein de votre organisation ?

Willem de Groot, Senior Network System Engineer à la Zehnder Group
Willem de Groot, Senior Network System Engineer, Zehnder Group.

Le démarrage du projet a pris un certain temps, car plusieurs autres initiatives se déroulaient en parallèle de notre côté. Toutefois, avec le soutien de nos Technical Account Managers chez Open Systems, nous avons pu faire avancer le projet de manière structurée.

L'intégration à nos systèmes existants s'est également déroulée sans accroc. Seuls quelques cas isolés ont nécessité un ajustement des droits d'accès après la mise en œuvre, ce qui est à prévoir dans un projet de cette nature. Dans l'ensemble, le système s'est révélé stable et fiable.

06

Quelles améliorations avez-vous constatées depuis la mise en œuvre ?

L'adhésion des utilisateurs est très forte. Les retours sont très largement positifs, en particulier concernant les performances et la simplicité d'utilisation. De nombreux utilisateurs trouvent la nouvelle solution plus rapide et plus simple que la précédente.

Nous avons également gagné en efficacité et estimons que la charge de support liée à l'accès distant a diminué.

L'une des améliorations les plus marquantes concerne la sécurité, même si elle est moins visible pour les utilisateurs finaux. Grâce à des contrôles d'accès granulaires, les utilisateurs n'accèdent désormais qu'aux ressources dont ils ont réellement besoin. Dans le même temps, la solution empêche les utilisateurs de contourner les mécanismes de sécurité, ce qui était possible avec les architectures VPN classiques. L'accès externe est lui aussi bien mieux protégé aujourd'hui.

Lors de la première phase, nous avons mis en place la connectivité de base et déployé ZTNA avec succès. Nous sommes actuellement dans la phase suivante, où nous affinons encore les contrôles d'accès pour les rendre encore plus granulaires.

07

L'un des objectifs était de respecter le délai sans interrompre les opérations en cours. Comment cela s'est-il passé ?

Nous avons réalisé la migration sans interrompre l'activité. Nous avions certes un week-end de migration dédié, mais il n'y a eu aucune panne, exactement comme prévu. Comme certains de nos sites de production fonctionnent aussi le week-end, un accès ininterrompu était absolument indispensable.

En raison d'obligations contractuelles avec notre précédent prestataire, nous devions respecter un délai ferme. Le calendrier était ambitieux, mais grâce à une collaboration étroite avec Open Systems, nous avons livré dans les temps.

Un avantage majeur a été d'éviter une approche big bang. Nous avons au contraire mis en place le nouveau système en parallèle de la solution précédente et migré les utilisateurs progressivement. Cela nous a permis d'assurer une transition fluide et sans accroc, dans les délais impartis.

C'est la combinaison de fonctionnalités, d'intégration et de coûts qui nous a convaincus de choisir Open Systems.
Jörg Allemann, IT Director (CIO)
08

Comment l'équipe d'Open Systems vous a-t-elle accompagnés tout au long du projet ?

Le soutien a été excellent d'un bout à l'autre. Malgré des périodes de forte pression - notamment en raison de projets internes menés en parallèle -, la collaboration est restée efficace et bien structurée.

La répartition des responsabilités a très bien fonctionné. Open Systems préparait le terrain, nous apportions les éléments nécessaires, et ensemble nous mettions en œuvre les étapes suivantes. Dans l'ensemble, le projet s'est déroulé comme prévu, et nous sommes très satisfaits du résultat.

Nos expériences positives précédentes avec Open Systems se sont pleinement confirmées. La qualité de la collaboration est restée constamment élevée.

09

Quel impact la solution a-t-elle eu sur le télétravail ?

Un appareil Zehnder Clean Air Solutions suspendu dans un hall industriel
De Gränichen vers 70 pays : Zehnder conçoit des systèmes de climat intérieur expédiés dans le monde entier - et ses collaborateurs accèdent désormais au réseau tout aussi largement.

La solution soutient très bien nos modèles de travail à distance et hybride. Les connexions sont stables, et les utilisateurs font systématiquement état d'une expérience nettement améliorée.

Autre avantage : la disponibilité de points d'accès partout dans le monde. Cela élimine les détours de routage inutiles et a un effet positif sur les performances perçues.

10

Comment la visibilité et le contrôle des accès utilisateurs ont-ils évolué ?

La visibilité s'est nettement améliorée. Grâce à l'Open Systems Portal, nous pouvons voir quels utilisateurs accèdent à quelles ressources, et à quel moment - des possibilités que nous n'avions tout simplement pas auparavant.

Même si nous n'utilisons pas cette fonctionnalité en permanence au quotidien, elle devient extrêmement précieuse lorsqu'un problème survient. Elle nous permet d'analyser les incidents de manière ciblée et de comprendre exactement ce qui s'est passé. Ce niveau de transparence supplémentaire représente pour nous une réelle valeur ajoutée.

Grâce à l'Open Systems Portal, nous voyons qui accède à quoi et quand.
Jörg Allemann, IT Director (CIO)
11

Quel conseil donneriez-vous à d'autres entreprises confrontées à des défis similaires en matière d'accès sécurisé ou de protection du réseau ?

La connectivité réseau et l'accès distant sont des services essentiels qui influent directement sur la sécurité comme sur la facilité d'utilisation, et doivent être traités en conséquence. L'essor de la connectivité et de la mobilité des collaborateurs rend indispensable, pour les entreprises, de s'emparer activement de ces sujets.

Il existe différentes approches, et chaque entreprise devrait choisir celle qui correspond le mieux à son architecture, à ses besoins et à la taille de son équipe. Pour nous, une approche Managed Service s'est révélée le bon choix, y compris d'un point de vue économique.

Nous recommandons de commencer par un groupe d'utilisateurs restreint et de déployer la solution progressivement, plutôt que de tenter une bascule à l'échelle de toute l'entreprise en une seule fois. Pour nous, il était crucial d'assurer d'abord la connectivité, afin de pouvoir remplacer avec succès le système précédent.

Il est également important de prévoir suffisamment de temps pour la mise en œuvre et les réglages fins. L'introduction de concepts d'accès granulaires est un processus continu, et non un projet ponctuel.

12

Y a-t-il autre chose que vous aimeriez partager à propos de votre collaboration avec Open Systems ?

Open Systems est pour nous un partenaire fiable, notamment parce que nous avions déjà collaboré dans le domaine du SD-WAN. Cela nous a permis de nous appuyer sur des structures, des processus et une expérience déjà en place.

Nous connaissions déjà l'équipe, sa façon de travailler et des modèles d'exploitation éprouvés comme Mission Control. Cette familiarité a facilité l'exécution du projet et nous a aidés à déployer la solution efficacement.

Les utilisateurs trouvent la nouvelle solution plus rapide, plus simple et plus pratique que la précédente.
Willem de Groot, Senior Network System Engineer
Aller plus loin

La réflexion derrière le choix.

Pourquoi faire converger l'accès sécurisé et le réseau - et bien mettre en œuvre Zero Trust - est ce qui rend durable un changement comme celui de Zehnder.

Même problème, autre logo ?

Dites-nous ce que vous utilisez aujourd'hui et nous vous dirons honnêtement ce qui change.

Réserver une démo Tous les témoignages clientsTémoignage en PDF
Déjà clientTout ce que vous utilisez aujourd'hui continue de fonctionner.