CAS CLIENT
Résumé
CONTEXTE
> De nombreux sites, dont certains sont classés SEVESO seuil haut.> Risques identifiés autour de l’assainissement de l’eau.> Le SIAAP “lave” l’eau utilisée par près de 9 millions de personnes en région parisienne.> Il couvre un territoire de 1800 km2.> Traite près de 2,5 millions de m3 d’eaux usées chaque jour par temps sec.
DÉFIS
Contrôler l’accès aux fournisseurs de services externes> Sécuriser l’accès à la supervision SCADA> Sécuriser l’accès à la supervision SCADA.> Mettre en place une solution rapide et facile à déployer.
DÉFIS
Contrôle de l’accès aux fournisseurs de services externes et sécurisation de l’accès à la surveillance SCADA.
Afin de renforcer la sécurité de son infrastructure informatique, le SIAAP a souhaité se doter d’une solution répondant à deux problématiques principales : le contrôle des accès des prestataires externes et la sécurisation de l’accès à la supervision SCADA. De plus, Stéphane Corblin souhaitait que les responsables fonctionnels des applications soient au courant des opérations effectuées par leurs prestataires de services. Il fallait également assurer l’accès au monitoring SCADA pour certains agents, notamment lors des astreintes. Ces derniers étant connectés via RDP à une station située entre les firewalls informatique et industriel, une meilleure visibilité était indispensable. Le SIAAP devait également remplacer les serveurs situés dans les zones d’échange qui ne répondaient pas forcément aux normes de sécurité à appliquer. Le Syndicat d’Assainissement de Paris souhaitait mettre en place une solution rapide à déployer, facile à administrer et disposant d’un support francophone.
SOLUTION
Déploiement rapide
Le module PAM de la solution PAM4OT, le WALLIX Bastion, a été installé après un POC (Proof Of Concept) réussi. L’intégration dans l’architecture SIAAP et le déploiement de la solution ont pris moins de 2 semaines : 97 utilisateurs et 55 groupes déclarés, 69 appareils, 4 applications avec 3 clusters ; 46 groupes de serveurs, 45 gestions des habilitations, 4 interfaces réseaux utilisées, 16 profils utilisateurs, 4 plages horaires. “Grâce à ses fonctionnalités de contrôle d’accès et de traçabilité de l’administration, le Bastion WALLIX nous a permis de renforcer considérablement la sécurité de nos infrastructures et de nos équipements”. Stéphane Corblin, responsable de l’architecture réseau et sécurité au SIAAP.
AVANTAGES
Efficacité opérationnelle garantie.
> Gestion facilitée des accès pour les prestataires externes : Grâce à ses fonctionnalités de contrôle d’accès et de gestion des mots de passe, l’installation du WALLIX Bastion a permis de mettre en place une véritable politique de contrôle des prestataires externes, depuis la gestion des mots de passe jusqu’à la traçabilité et l’enregistrement des opérations effectuées sur le matériel. > Une bonne intégration dans l’architecture du réseau SIAAP : Grâce à son installation sans agent, le Bastion WALLIX s’installe facilement et rapidement même dans des environnements hétérogènes. > Traçabilité des connexions : Toutes les connexions externes passant par le Bastion WALLIX, ainsi que les interventions des prestataires externes, sont entièrement tracées et enregistrées sous forme de vidéo ou de lignes de commande. > Satisfaction des utilisateurs : Facile à installer, bénéficiant d’un support réactif et compétent en français, et facilitant grandement le travail des équipes internes dans la gestion des fournisseurs externes, le Bastion WALLIX a été rapidement adopté par les utilisateurs.