19.07.2014 Views

ING : IT New Generation - ITnation

ING : IT New Generation - ITnation

ING : IT New Generation - ITnation

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Technical Development Manager<br />

le grand dossier<br />

Sécurité<br />

Hosted security :<br />

qui est prêt ?<br />

Dimension Data a une approche complète de la sécurité,<br />

notamment via les managed services… un pas difficile à faire<br />

pour les entreprises.<br />

L’évolution de la sécurité est parallèle à celle des moyens de communication.<br />

De la téléphonie à l’IP, de l’email à l’instant messaging, qui est devenu un<br />

véritable outil de travail. Dimension Data, intégrateur local à forte valeur<br />

ajoutée, a commencé à œuvrer dans la sécurité en 1998, au niveau des<br />

réseaux. À présent, la nature et l’approche de la sécurité se diversifie pour<br />

se propager aux stockages système, aux portables, aux PDA… ainsi qu’aux<br />

applications. Par exemple, le hacking était au départ réduit aux aspects<br />

réseaux ; aujourd’hui, le cyber crime s’est diversifié… et les solutions de<br />

protection aussi.<br />

Les entreprises sont passées du firewall à<br />

la sécurisation de tout le système. Or, les<br />

équipes n’ont pas évolué aussi vite que<br />

les besoins en matière de sécurité. On se<br />

retrouve avec un manque de compétences.<br />

«Nous pensons que le domaine de l’applicatif<br />

et de la sécurité sont assez éloignés,<br />

déclare Jean-Hubert Antoine, Security<br />

Solutions Manager chez Dimension Data.<br />

Eduquer les utilisateurs est difficile : mieux<br />

vaut parfois rajouter une couche supplémentaire<br />

et être préventif. C’est simple et<br />

moins coûteux.»<br />

DéPASSER LES PRéJUGéS<br />

Dimension Data propose les managed<br />

services. Au Luxembourg, la banque peut<br />

être réticente à outsourcer l’infrastructure,<br />

par rapport à sa politique interne de sécurité.<br />

«Notre spécificité est de laisser les<br />

couches sécurité chez le client et de les gérer<br />

soit chez eux, soit à Capellen», précise<br />

Jean-Hubert Antoine. La configuration permet<br />

une alerte 24h/24 pour alerter le client<br />

en cas de problème grâce à l’utilisation de<br />

SLA convenus avec l’équipe de sécurité.<br />

Ainsi, les équipes sur site peuvent être prévenues<br />

et Dimension Data peut effectuer<br />

des manipulations à distance. Certaines<br />

banques ont ainsi outsourcé leur web banking<br />

chez Didata à Capellen pour que leur<br />

infrastructure sécurité, et non leurs données,<br />

soit gérée en 24/7.<br />

Une telle mise en place n’est possible que<br />

par la sécurisation parallèle des moyens de<br />

communication. La solution de Dimension<br />

Data permet de sécuriser la téléphonie IP,<br />

les devices en end-point (GSM, laptops, CD<br />

et DVD, clés USB,…), ainsi que les données<br />

à l’intérieur de l’entreprise pour les prémunir<br />

de toute menace qui pourrait pénétrer par<br />

une back door. «La technologie est vaste<br />

et il faut pouvoir tout couvrir, dit Jean-Hubert<br />

Antoine. Notre défi à nous est de pouvoir<br />

faire notre chemin dans ces produits niches,<br />

c’est-à-dire consolider, garder la maîtrise<br />

sur les technologies proposées et garantir le<br />

suivi aux clients.»<br />

DIRECTION CLAIRE<br />

Auparavant, les relations interne/externe<br />

étaient gérées par le firewall et l’IPS. «Le<br />

château fort est devenu un aéroport, dit<br />

Jean-Hubert Antoine. Il nous faut passer par<br />

une phase de dé-périmétrisation dans nos<br />

approches car les menaces augmentent<br />

en interne.» C’est un modèle dynamique<br />

dont l’originalité réside dans ses possibilités<br />

d’adaptation à l’entreprise. Par exemple,<br />

une banque limite les dangers en utilisant<br />

des postes fixes et les portables sont isolés<br />

pour bénéficier d’une sécurité renforcée.<br />

Dexia a été le premier client de la solution<br />

majeure de sécurité proposée par Dimension<br />

Data, ASI (Adaptive Secure Infrastructure).<br />

«Certains clients partent dans toutes les<br />

directions, dit Jean-Hubert Antoine. Il<br />

faut réfléchir à une solution de protection<br />

adéquate au type d’infrastructure et ne pas<br />

sous estimer l’impact sur la partie gestion.<br />

Il existe encore un domaine dans lequel<br />

les entreprises doivent s’améliorer, c’est<br />

la centralisation et la consolidation des<br />

informations.» Il y a dix ans, la solution unique<br />

était un antivirus sur la station de travail et un<br />

firewall en externe; à présent, c’est du point<br />

à point avec une authentification par accès à<br />

distance. Le marché des solutions de sécurité<br />

est en pleine explosion, il faut une vue globale<br />

de la sécurité pour savoir où intervenir…<br />

56 AVRIL 08

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!