L’industriel annécien a lancé une refonte de son système d’information afin de casser les silos entre filiales. Une stratégie qui s’accompagne d’un remaniement des solutions de sécurité du groupe, jusqu’alors bien trop hétérogènes.
Spécialisé dans l’emballage en cosmétique et parfumerie, emballage sur-mesure et la chimie de spécialité, l’industriel PSB Industries a récemment fait le choix de refondre son infrastructure de sécurité informatique sur les solutions Trend Micro.
Ces dernières années ont vu l’entreprise réaliser différentes opérations de fusion-acquisition et le groupe s’est récemment restructuré. Du fait de ces opérations, son système d’information est organisé en silos et le groupe utilise une dizaine de solutions de sécurité différentes. Le groupe s’est lancé dans une stratégie de rationalisation de son système d’information et Jean-Pierre Rouillere, directeur IT Infrastructure et réseau du groupe, a décidé de revoir la stratégie de protection du parc d’un millier de postes de travail et des 150 serveurs virtuels du groupe.
« Nous avons souhaité homogénéiser notre SI notamment autour de Microsoft Office 365 etTrend Micro et, dans un effort à plus long terme, sur SAP. Sur le volet réseau, nous avons mis en place des réseaux communs et pour le volet cybersécurité cohabitaient 7 à 8 solutions de sécurité des principaux éditeurs dans les différentes sociétés du groupe », explique le responsable à SOlutions Numériques.
Déjà utilisatrice de la solution Trend Micro OfficeScan, l’entreprise va capitaliser sur l’offre de l’éditeur japonais et en faire la solution de protection de l’ensemble de ses ressources informatiques. « Nous avons commencé par écarter une solution qui avait été prise en défaut par des malwares et décidé de capitaliser sur Trend Micro. Il s’agissait de la solution qui nous semblait la plus efficace, mais aussi celle qui nous est apparue comme la plus homogène et la plus simple à administrer. » L’industriel s’est alors fait aider par Axicom Security afin de mener à bien ce vaste déploiement. Trend Micro Smart Protection a été déployé sur l’ensemble des postes de travail, en commençant par la France avant de s’étendre peu à peu aux autres pays et à la sécurisation des serveurs.
Outre Trend Micro Smart Protection pour la protection de ses endpoints et Trend Micro Deep Discovery Inspector pour la protection du réseau, PSB Industries met en œuvre Trend Micro Deep Security, notamment pour sa fonction de Virtual Patching pour ses applications, notamment pour SAP. « Trend est en contact avec les éditeurs de logiciels, dont Microsoft, ce qui lui permet de sortir des patchs de sécurité avant même la mise à disposition de ces patchs par les éditeurs. » Outre cette capacité de déployer en avant-première les patchs de sécurité critique, la solution permet à Jean-Pierre Rouillere d’avoir une visibilité sur l’état de vulnérabilité de chacun de ses serveurs.
L’Annécien a aussi souhaité élever le niveau de protection d’Office 365 avec la solution Cloud App Security. La mise en œuvre de cette solution Trend Micro n’a pas été simultanée avec le déploiement de la solution collaborative auprès des utilisateurs. Jean-Pierre Rouillere a préféré attendre que la plateforme Microsoft soit suffisamment stable avant de déployer la solution. « Office 365 a été déployé en janvier et nous avons attendu le mois de septembre pour activer Cloud App Security. Nous avons préféré que ce déploiement ne soit pas concomitant avec le démarrage d’Office 365. Néanmoins, le niveau de filtrage apporté par Office 365 ne nous semblait pas suffisant et nous avons pris la décision d’activer la solution Trend Micro. »
Un cercle vertueux pour améliorer les bonnes pratiques internes en cybersécurité
Enfin, le directeur IT a initié l’utilisation de la solution Trend Micro Portable Security sur les sites industriels. La solution, qui prend la forme d’une clef USB autonome, permet de vérifier l’intégrité des systèmes industriels, tout particulièrement des PC industriels sur lesquels il n’est techniquement pas possible d’installer de logiciels de protection endpoint.
« La sécurité de l’informatique industrielle est un enjeu fort pour PSB Industries dans le cadre de notre nouvelle stratégie informatique. Cela demande du temps, mais c’est une stratégie qui est aujourd’hui en cours de mise en place. »
Outre le volet purement technologique de ce déploiement, Jean-Pierre Rouillere s’est appuyé sur les données délivrées par la plateforme de supervision Trend Micro Apex Central pour instaurer un cercle vertueux quant à la sécurité des infrastructures : « 80% de nos problèmes de malware survenaient sur nos sites à l’étranger. Depuis la mise en place de l’outil, nous avons une vision claire de ce qui se passe sur chaque site. De fait, je peux aller voir chaque filiale avec ses vrais chiffres et étudier avec elles les moyens pour améliorer la situation. Ces mesures de sensibilisation ont permis d’obtenir une baisse drastique des attaques, notamment en faisant apparaître les usages qui n’étaient pas suffisamment matures. » Ainsi, les managers de chaque site ont été sensibilisés aux problématiques de cybersécurité. Disposer d’une vision claire sur la situation permet un meilleur échange grâce à une communication factuelle pour faire bouger les esprits vers de meilleures pratiques de sécurité.
PSB Industries en chiffres
- Siège social : Annecy
- Chiffre d’affaires 2018 : 276 millions d’euros
- 1 920 collaborateurs
- 17 sites industriels
Auteur : Alain Clapaud