Contexte
Dans un contexte de transformation du système d’information et d’augmentation des cybermenaces, une organisation a engagé une démarche globale visant à renforcer la protection de ses actifs numériques et à structurer sa gouvernance cybersécurité.
Cette initiative s’inscrit dans un cadre réglementaire exigeant, nécessitant un alignement avec plusieurs référentiels et réglementations tels que DORA, ISO 27001 et le RGPD. L’objectif est de renforcer la résilience opérationnelle de l’organisation tout en intégrant durablement la cybersécurité dans les processus métiers et les projets IT.
Afin d’accompagner cette transformation, Avaliance est intervenu pour structurer la stratégie de sécurité, déployer les dispositifs techniques nécessaires et instaurer une culture de cybersécurité transversale.
Enjeux
Le client devait améliorer sa posture de cybersécurité tout en garantissant la conformité aux exigences réglementaires et aux standards internationaux.
Les enjeux portaient sur la réduction des vulnérabilités critiques, le renforcement de la résilience opérationnelle, l’intégration de la sécurité dès la conception des projets (Security by Design) et le développement d’une culture de cybersécurité partagée par l’ensemble des utilisateurs et des équipes IT.
Réalisations
-
réalisation d’une analyse de risques complète, incluant la cartographie des actifs, l’identification des menaces et l’évaluation des impacts métiers,
-
définition et mise en œuvre d’une stratégie SSI alignée avec les enjeux métiers et les exigences réglementaires,
-
déploiement de solutions de sécurité telles que EDR, WAF, IAM et segmentation réseau,
-
mise en place de processus de gestion des accès et des identités,
-
pilotage d’audits de sécurité, tests d’intrusion et exercices de gestion de crise,
-
suivi de la posture cybersécurité via tableaux de bord et indicateurs SSI,
-
intégration de la démarche Security by Design dans les nouveaux projets IT,
-
sensibilisation et formation des utilisateurs aux bonnes pratiques de cybersécurité.
Technologies utilisées
Résultats
Contexte
Dans un contexte de digitalisation croissante et de sensibilité élevée des données traitées (santé, prévoyance, retraite, épargne), un acteur majeur de la protection sociale complémentaire a engagé une démarche visant à renforcer la résilience de son organisation face aux risques opérationnels.
Présent sur l’ensemble du territoire avec un siège national et plusieurs implantations régionales, le groupe doit garantir une continuité de service robuste pour plusieurs centaines de milliers d’entreprises et bénéficiaires.
Face à la multiplication des menaces cyberattaques, sinistres physiques, indisponibilités techniques ou crises sanitaires, la Direction Générale et l’Audit Interne ont mandaté Avaliance pour réaliser un audit complet du dispositif de Plan de Continuité d’Activité (PCA).
Enjeux
Le client devait évaluer la maturité de son dispositif de continuité d’activité et s’assurer de sa capacité à répondre efficacement aux situations de crise.
Les enjeux portaient notamment sur la cohérence entre les plans de continuité métiers et les infrastructures IT, l’identification des écarts entre les dispositifs existants et les risques réels, ainsi que la définition d’un plan d’amélioration visant à renforcer la résilience globale du groupe.
Réalisations
-
cadrage de la mission, définition du périmètre d’audit et identification des parties prenantes clés (métiers, DSI, sécurité, fonctions support),
-
analyse documentaire approfondie incluant la politique de continuité, plusieurs plans de continuité métier (PCM) et le plan de continuité informatique et télécom (PCIT),
-
entretiens avec les responsables métiers, IT et sécurité afin d’évaluer l’organisation et les pratiques opérationnelles,
-
évaluation de la gouvernance du PCA, des dispositifs de gestion de crise, des processus de maintenance et des retours d’expérience,
-
analyse de la cohérence entre les priorités métiers, les scénarios de risques et les moyens de continuité déployés,
-
élaboration d’une cartographie de maturité du dispositif PCA et formulation de recommandations hiérarchisées,
-
restitution des conclusions et validation d’un plan d’amélioration avec la Direction Générale.
Technologies utilisées
Résultats
Contexte
Dans un environnement bancaire hautement réglementé, un grand acteur européen du secteur financier a engagé plusieurs initiatives visant à renforcer la sécurité, la conformité et la résilience de ses infrastructures systèmes.
Le périmètre concerné couvre un parc mondial de plus de 30 000 serveurs Windows, opérés dans un contexte 24/7 et soumis à des exigences réglementaires strictes, notamment celles de la Banque Centrale Européenne (BCE) et du standard PCI DSS.
Afin de sécuriser ces environnements critiques et d’améliorer l’efficacité opérationnelle des équipes systèmes, Avaliance est intervenu pour apporter une expertise Windows Niveau 3, renforcer l’automatisation des opérations et contribuer à l’industrialisation des pratiques d’administration et de cybersécurité.
Enjeux
Le client devait garantir la stabilité et la sécurité d’infrastructures Windows critiques à l’échelle mondiale, tout en respectant les exigences réglementaires du secteur bancaire.
Les enjeux portaient sur la réduction des vulnérabilités, l’amélioration de la résilience opérationnelle, l’industrialisation des opérations systèmes et l’automatisation des tâches critiques afin d’améliorer la productivité et la fiabilité des interventions.
Réalisations
-
support Windows niveau 3 sur un parc mondial de plus de 30 000 serveurs (Windows Server 2012 à 2022),
-
diagnostic et résolution d’incidents critiques P0/P1, participation aux dispositifs d’astreinte 24/7 et aux opérations de Disaster Recovery,
-
développement de scripts PowerShell pour automatiser plusieurs opérations : inventaire LUN, migrations, patch management et contrôles SCCM,
-
renforcement de la conformité sécurité via GPO, baselines SCCM et déploiement d’EDR Microsoft Defender for Endpoint,
-
analyse et suivi des alertes SIEM, participation à l’amélioration des règles de détection et intégration des exigences cybersécurité,
-
contribution à la migration automatisée de Windows Server 2016 vers Windows Server 2022,
-
organisation de transferts de compétences et gestion des escalades techniques,
-
collaboration étroite avec les équipes cybersécurité et architecture.
Technologies utilisées
Résultats
Contexte
Dans un contexte de transformation de son système d’information et de renforcement des exigences réglementaires en matière de cybersécurité et de résilience opérationnelle, un acteur majeur du secteur de l’assurance a engagé plusieurs initiatives visant à structurer sa gouvernance des risques IT.
Cette démarche s’inscrit notamment dans la perspective de l’entrée en vigueur du règlement européen DORA (Digital Operational Resilience Act), imposant aux institutions financières de renforcer leurs dispositifs de gestion des risques technologiques et de cybersécurité.
Afin d’accompagner cette évolution, le client s’appuie sur Avaliance pour structurer le suivi des risques, piloter les plans de remédiation et aligner progressivement les processus internes avec les exigences réglementaires et les standards de sécurité.
Enjeux
Le client devait renforcer la maîtrise de ses risques IT et améliorer la gouvernance de la cybersécurité afin de réduire le risque opérationnel et de garantir la conformité aux exigences réglementaires.
Les enjeux portaient sur la mise à jour et le pilotage du registre des risques, la mise en œuvre efficace des plans de remédiation, l’alignement progressif avec les exigences DORA, ainsi que l’implication des équipes métiers dans une démarche durable de responsabilisation sur la sécurité et la résilience opérationnelle.
Réalisations
-
maintien et pilotage du risk register, incluant l’accompagnement des métiers dans la définition et le suivi des plans de remédiation,
-
analyse et challenge de la faisabilité des plans de traitement des risques en fonction des contraintes applicatives et opérationnelles,
-
rédaction et formalisation des processus internes de sécurité et accompagnement des process owners dans leur mise en conformité,
-
préparation de la campagne annuelle de tests de sécurité et de contrôle interne, incluant la collecte des processus et des preuves d’exécution,
-
suivi des plans de remédiation issus des campagnes de contrôle,
-
accompagnement du client dans la mise en œuvre des exigences du règlement DORA.
Technologies utilisées
Résultats
Contexte
Dans un contexte de renforcement de sa posture cybersécurité et d’augmentation des risques liés aux menaces numériques, un acteur international du secteur des infrastructures et de l’énergie a engagé plusieurs initiatives visant à améliorer la gouvernance de la sécurité et la gestion des vulnérabilités sur ses environnements IT critiques.
Afin de soutenir cette démarche, Avaliance est intervenu en appui au CISO, avec un rôle transversal couvrant le suivi des vulnérabilités, la coordination des audits de sécurité, la gestion des incidents et le pilotage des indicateurs de performance en matière de cybersécurité.
Enjeux
Le client devait améliorer sa capacité de détection et de remédiation face aux cybermenaces tout en renforçant l’intégration de la sécurité dans ses projets IT.
Les enjeux portaient sur la réduction du nombre de vulnérabilités critiques, l’amélioration de la réactivité face aux incidents de sécurité, la fiabilisation des indicateurs de cybersécurité (KPIs) et la structuration d’une gouvernance technique robuste autour des activités du CISO.
Réalisations
-
gestion et suivi des vulnérabilités identifiées sur les systèmes et applications critiques,
-
contribution à l’intégration des exigences de cybersécurité dans les projets IT,
-
pilotage et coordination d’audits techniques de sécurité, incluant analyses de risques et recommandations,
-
amélioration et suivi des indicateurs clés de performance cybersécurité,
-
supervision des activités de patch management sur les environnements critiques,
-
gestion et coordination des incidents de sécurité et des actions de remédiation associées.
Technologies utilisées
Résultats
Contexte
Dans un contexte de transformation de son système d’information et de renforcement des exigences de sécurité liées aux activités de paiement, un acteur du secteur des infrastructures financières a engagé une démarche visant à consolider la gouvernance et la résilience de ses environnements réseau.
Dans le cadre de sa conformité PCI DSS, le client a sollicité Avaliance afin de réaliser un audit approfondi de ses infrastructures réseau et sécurité sur plusieurs datacenters. L’objectif est d’évaluer l’architecture existante (réseaux MPLS, VXLAN et dispositifs de sécurité), d’identifier les axes d’amélioration et de proposer des solutions permettant d’optimiser la gestion opérationnelle et la gouvernance des règles de sécurité.
Enjeux
Le client devait disposer d’une vision claire et structurée de l’état de ses infrastructures réseau afin de garantir la continuité de service et répondre aux exigences strictes imposées par la certification PCI DSS.
Les enjeux portaient notamment sur la résilience des architectures réseau, la cohérence des règles de sécurité, ainsi que sur l’amélioration du pilotage des activités de maintien en conditions opérationnelles (MCO) et maintien en conditions de sécurité (MCS). L’absence d’un référentiel centralisé pour la gestion des règles de pare-feu complexifiait également la gouvernance et l’exploitation des environnements multi-datacenters.
Réalisations
-
audit des infrastructures réseau et sécurité sur plusieurs datacenters, incluant l’analyse des architectures MPLS, VXLAN et des dispositifs de sécurité,
-
évaluation des pratiques opérationnelles liées au MCO et au MCS, afin d’identifier les axes d’amélioration en matière de résilience et de gouvernance,
-
formulation de recommandations pour simplifier et renforcer l’architecture réseau,
-
définition d’une approche permettant l’automatisation et la centralisation de la gestion des règles de sécurité, via une console unifiée de management des pare-feux.
Technologies utilisées
Résultats
Contexte
Le client a engagé un programme de modernisation et d’industrialisation de ses environnements applicatifs internes afin d’améliorer la sécurité, la performance et la fiabilité des services numériques.Ce programme s’inscrit dans une stratégie globale visant à renforcer les mécanismes d’authentification, moderniser les infrastructures applicatives et automatiser les opérations techniques.Pour mener cette transformation sur un périmètre critique et structurer les évolutions techniques, le client s’est appuyé sur Avaliance afin de concevoir les architectures cibles, piloter les déploiements et sécuriser l’exploitation.
Enjeux
Le client devait garantir un accès sécurisé et performant aux applications métiers pour l’ensemble de ses utilisateurs internes et partenaires.Les enjeux portaient sur la modernisation d’infrastructures applicatives sensibles, la sécurisation des mécanismes d’authentification, l’automatisation des déploiements et l’amélioration de la fiabilité opérationnelle dans un environnement exigeant.
Réalisations
-
modernisation d’une infrastructure applicative critique et migration vers une plateforme cible plus performante,
-
automatisation des déploiements techniques via des outils d’industrialisation et d’orchestration,
-
mise en place d’une architecture d’authentification centralisée intégrant SSO et MFA,
-
sécurisation des accès utilisateurs et des flux applicatifs,
-
structuration des processus d’exploitation et amélioration du support technique,
-
production de documentations et formalisation des standards d’exploitation.
Technologies utilisées
Résultats
Contexte
Le client opère des environnements Linux critiques nécessitant un haut niveau de sécurité, de disponibilité et de fiabilité opérationnelle. Pour accompagner cette transformation, Avaliance intervient afin de renforcer la sécurité des systèmes, fiabiliser le maintien en conditions opérationnelles et structurer l’automatisation des processus d’exploitation.
Enjeux
Le client devait renforcer la sécurité de ses environnements Linux, améliorer la gestion des vulnérabilités et garantir la continuité de service sur des infrastructures critiques.
L’enjeu consistait également à industrialiser les pratiques d’exploitation, intégrer des solutions de sécurité adaptées et renforcer l’efficacité des équipes RUN dans un cadre technique et organisationnel structuré.
Réalisations
-
l’intégration de solutions de sécurité (SIEM, bastion d’administration)
-
l’automatisation des opérations d’exploitation et de patch management
-
le renforcement du maintien en conditions opérationnelles des environnements Linux
-
la sécurisation des systèmes et des flux
-
l’accompagnement technique et le pilotage des équipes RUN sur les périmètres critiques