SBB Accountants & Advisors, qui traite les données confidentielles de ses clients, souhaitait atteindre une sécurité plus élevée, mais ne disposait pas de l'expertise nécessaire en interne. Cegeka a proposé à SBB une feuille de route de cybersécurité efficace et à l'épreuve du temps qui allégerait la pression opérationnelle.
Avec plus de 22.000 clients, SBB Accountants & Advisors offre une gamme de services comprenant la comptabilité, la fiscalité, le conseil financier et stratégique, la planification successorale et le conseil environnemental, commercial et juridique. En combinant l'expertise locale de 30 agences réparties en Flandre avec une équipe centrale d'experts juridiques, de fiscalistes et d'économistes à son siège social, SBB traduit des connaissances approfondies en conseils clairs et personnalisés.
Cegeka est un partenaire de confiance de SBB depuis plus de dix ans et assure la gestion des serveurs et de l'infrastructure des postes de travail. Davy Haesen, CIO de SBB, explique: "Notre département informatique n'est pas petit, mais il se compose principalement de développeurs. Lorsque les menaces de cybersécurité ont commencé à apparaître il y a plusieurs années, nous avons voulu atteindre un niveau de maturité de sécurité plus élevé en raison de la nature sensible des données de nos clients. Cependant, nous ne disposions pas de l'expertise interne nécessaire, et nous avons donc cherché un partenaire compétent en matière de sécurité pour sécuriser et améliorer de manière proactive notre environnement informatique sans augmenter la charge de travail de notre personnel informatique."
SBB opère entièrement dans un environnement informatique basé sur le cloud, en particulier Microsoft Azure, et l'entreprise souhaitait donc une solution de sécurité basée sur le cloud qui soit évolutive. Davy Haesen ajoute: "Bien que nous n'ayons pas les ressources nécessaires pour mettre en place une équipe dédiée d'experts en sécurité, une solution de sécurité gérée nous donne l'assurance d'avoir des experts à portée de main qui se concentrent sur notre sécurité."
Cegeka a remporté l'appel d'offres de SBB et Davy Haesen l'attribue en grande partie à son approche globale : "Cegeka ne se concentre pas uniquement sur la sécurité de notre environnement informatique, mais s'efforce également de rendre nos employés plus cyber-résilients. Et surtout, l'équipe de Cegeka se sent comme une extension naturelle de notre équipe informatique interne. Nous travaillons en étroite collaboration.”
“L'équipe de Cegeka est comme une extension naturelle de notre équipe informatique interne. Nous travaillons en étroite collaboration.”
Davy Haesen, CIO chez SBB Accountants & Advisors
Une approche pragmatique
Davy Haesen admire beaucoup l'approche pragmatique de Cegeka: "Ils ont vraiment pensé à rendre les mesures de sécurité accessibles pour tous, étape par étape. Plutôt que de se contenter de déployer des solutions de sécurité de pointe, ils se concentrent sur le déploiement progressif des processus de sécurité, ce qui nous rend plus cyber-résilients, étape par étape. C'est ainsi que nos utilisateurs se sont progressivement habitués aux restrictions de sécurité sur les périphériques USB ou les données envoyées depuis Office 365 vers l'extérieur."
Avant d'améliorer la sécurité de l'environnement de SBB, Cegeka a consacré beaucoup de temps à interviewer toutes les parties prenantes, de la direction générale et des chefs d'équipe aux chefs de produits et utilisateurs finaux. "Cegeka a vraiment intégré leur feedback de manière réfléchie", souligne Davy Haesen.
En utilisant le Cegeka 'Security Assessment Framework' (CSAF), Cegeka a compris le niveau de maturité de SBB en matière de sécurité et a défini une feuille de route de cybersécurité efficace et à l'épreuve du temps.
Priorisation des problèmes
La première étape de Cegeka a consisté à déployer les composants techniques nécessaires pour analyser le réseau de SBB afin de détecter les problèmes de sécurité. Sentinel, la solution de gestion des informations et des événements de sécurité (SIEM) basée sur le cloud de Microsoft, a joué un rôle central dans ce processus. "Cegeka a également mis en place des services de renseignement sur les menaces et les marques, en analysant en permanence l'internet et le dark web à la recherche d'informations d'identification exposées", ajoute Davy Haesen.
Les experts en sécurité de Cegeka ont ensuite analysé les résultats et les ont classés par ordre de priorité. Ce processus s'est déroulé en étroite collaboration avec SBB, explique Davy Haesen: "Ensemble, nous avons décidé quels problèmes étaient critiques et devaient être résolus en premier, puis ils ont systématiquement résolu la liste des problèmes ouverts. Les réunions mensuelles avec notre CISO ont clairement démontré les progrès accomplis ; après quelques mois, il n'y avait plus aucun problème critique en suspens. Cela nous a permis d'avoir l'esprit tranquille." Le tableau de bord d'observabilité de la sécurité de Cegeka, qui fait partie de sa plateforme d'engagement client Horizon, offre également un aperçu complet des alertes de sécurité, des incidents, des tendances et des nouvelles sur les menaces.
La sécurité sans y penser
Davy Haesen apprécie également la compréhension par Cegeka de l'équilibre entre la sécurité et la convivialité: "Ils ont mis en œuvre une solution transparente avec une authentification unique, une authentification multifactorielle et un VPN toujours actif. Ainsi, nos utilisateurs finaux n'ont plus qu'à se connecter une seule fois lorsqu'ils arrivent sur leur lieu de travail, après quoi ils peuvent travailler en toute sécurité pendant le reste de leur journée sans avoir à penser à des étapes supplémentaires."
Jusqu'à présent, les mesures de sécurité de SBB se sont concentrées sur la gestion des lieux de travail. Cependant, SBB applique également une politique 'Bring your own device' (BYOD) pour les appareils mobiles. "Nous voulons maintenant intégrer la gestion des menaces mobiles pour protéger également les données sur les appareils mobiles", explique Davy Haesen. D'autres mesures sont prévues pour améliorer la sensibilisation des utilisateurs. "Nous avons lançé une campagne de phishing continue auprès de nos employés, liée à un programme de formation visant à prévenir le phishing réussi. Notre objectif est de réduire le taux de clics sur ces courriers de phishing."
“Nos utilisateurs finaux n'ont plus qu'à se connecter une seule fois lorsqu'ils arrivent sur leur lieu de travail, après quoi ils peuvent travailler en toute sécurité pendant le reste de la journée.”
Davy Haesen, CIO chez SBB Accountants & Advisors