Inscrivez-vous gratuitement à la Newsletter BFM Business
Modernisant leur système d'information, Tricots Saint-James, spécialistes du pull marin, ont choisi d'externaliser l'administration de leur sécurité.
Avec deux tonnes de fils manipulés quotidiennement, 1500 à 3500 pièces sont tricotés chaque jour chez Tricots Saint-James. L'extension des usines de production et les nouveaux besoins informatiques telle la connexion à internet ont poussé la société, située face au Mont Saint-Michel, à envisager la refonte de son système d'information et la mise en place d'une stratégie de sécurité informatique fiable, ce qui a conduit à en externaliser l'administration. Alors que le secteur du textile est en perte de vitesse en France depuis dix ans, l'entreprise de la Manche affiche une croissance de 20 % et réalise un quart de son chiffre d'affaires à l'export. ' Il y a encore deux ans, seuls quatre postes de l'entreprise étaient connectés à internet, avec quatre adresses de messagerie, précise Yannick Duval, président des Tricots Saint-James. Tout reposait sur un seul serveur AS/400, inattaquable de l'extérieur.'
Les machines restent hébergées au sein de l'entreprise
Le système informatique de Tricots Saint-James se composait d'un serveur propriétaire connectant une soixantaine de terminaux passifs, et d'une vingtaine de PC non reliés en réseau. L'AS/400 regroupait tous les applicatifs liés à la gestion de production, à la gestion commerciale, à la comptabilité et aux ressources humaines.La modernisation du système d'information, qui inclut le déploiement d'un réseau Ethernet à 100 Mbit/s dans les usines et le remplacement des terminaux passifs par des PC IBM connectés en réseau, a changé la donne. ' Nous avons souhaité réorganiser le système d'information, déployer une messagerie internet et sécuriser l'ensemble de l'architecture. Et ce, afin d'autoriser le partage de l'information entre les utilisateurs du réseau et le travail collaboratif ', ajoute Yannick Duval.Après un appel d'offres, Tricots Saint-James a choisi la solution d'infogérance de la sécurité du réseau informatique de Sodifrance. Cette société de services (SSII) aura également la responsabilité du déploiement de la messagerie Lotus Notes et de la connectivité à internet. ' Le problème était de séparer le réseau de production du reste, et d'obtenir un niveau maximal de sécurité de notre système d'information. Nous disposons de quatre-vingts machines à tricoter, chacune dotée d'une adresse IP. Les modèles des tricots programmés sont envoyés sur le réseau IP. Les informations de la production sont récupérées en temps réel pour la gestion des ateliers', explique Laurent Buc, responsable informatique de Tricots Saint-James. Et d'ajouter : ' Nous avons mis en place, en collaboration avec Sodifrance, une architecture constituée de deux sous-réseaux. Un routeur interne et un pare-feu internet avec connexion VPN (réseau privé virtuel) ont été déployés. Nous avons également installé un relais de messagerie, doublé d'un antivirus sur les postes utilisateurs. La SSII a élaboré les règles de routage et de sécurité. De plus, je compte sur leur équipe pour faire de la veille technologique en matière de nouvelles solutions de sécurité. Car il est hors de question que j'aille voir chaque jour quels types d'intrusion seraient susceptibles de toucher notre système.' La solution d'infogérance, dénommée Global Security chez Sodifrance, repose sur le principe suivant : les machines restent hébergées chez Saint-James, mais l'administration, la surveillance du réseau, la gestion des alertes, le reporting, le journal quotidien des événements recensés sur le réseau et la veille technologique sont pris en charge, en temps réel et à distance, par l'équipe du prestataire.
Une large palette de prestations en matière de sécurité
La société de services apporte des prestations autour de la sécurité d'accès, de contenu et des infrastructures, avec des services d'audit et de cartographie, de conception, de planification, d'intégration et de pilotage. ' Sodifrance était, à nos yeux, la seule entreprise capable de gérer l'intégralité de la sécurité depuis leur centre opérationnel, et ce à un prix concurrentiel et en fonction de notre budget, explique Laurent Buc. Par exemple, la société de services rapatrie les fichiers de logs puis les analyse, et supervise les passerelles SMTP et HTTP. De plus, notre équipe informatique étant de taille réduite, les prestations de téléadministration et de continuité de service me sont nécessaires afin de ne pas subir les conséquences d'un arrêt du système d'information. '
Des rapports d'analyse du réseau sécurisé chaque mois
Neuf mois après le déploiement de la messagerie Lotus Notes et de la solution de sécurité, aucun incident grave n'a été détecté sur le réseau. Le seul problème rencontré est une coupure de réseau de quelques heures, que le prestataire a réglée avec l'opérateur Cegetel. ' Tous les mois, je reçois des rapports d'analyse du réseau sécurisé. Nous avons notamment à gérer des flux très importants de messages (six cents e-mails par jour) entre les stylistes de nos modèles et les fournisseurs. Sur les messages entrants, il a été répertorié une vingtaine de virus susceptibles de rentrer quotidiennement dans notre système d'information. Les prestations de supervision et de téléadministration de la SSII répondent à nos attentes ', conclut Laurent Buc. Confiant dans sa plate-forme de sécurité, Tricots Saint-James envisage actuellement de déployer un intranet et un extranet.
Votre opinion