Heidelberger Druckmaschinen joue la sécurité avec CrowdStrike
Une transparence à renforcer
« Notre plus grand défi en matière de sécurité est la complexité de notre paysage informatique, résultat d'une croissance exponentielle de l'entreprise. Cette configuration engendre un manque de visibilité sur l'ensemble de nos processus », explique le Dr. André Loske, Chief Information Security Officer (CISO) chez Heidelberger Druckmaschinen AG, lorsqu'il se remémore cet ambitieux projet de sécurité informatique lancé à la fin de l'année 2019. L'objectif principal était de renforcer la transparence grâce à un système de sécurité global, permettant d'intervenir rapidement. Le Dr. Loske précise que cela impliquait non seulement de trouver des capacités de réponse, mais aussi, entre autres, « d'avancer vers la numérisation en favorisant la collaboration, le travail mobile et le cloud computing ». Le Dr. Loske déclare : « La création d'un nouveau concept de sécurité pour environ 12 000 clients et 2 000 serveurs n'avait rien d'anodin. » L'une des raisons en étant qu'à ce moment-là, les systèmes de l'entreprise ne pouvaient pas être gérés de manière centralisée. De plus, ils se confrontaient aux questions juridiques inhérentes à la mise en œuvre d'une nouvelle stratégie de sécurité complète, comme le respect du règlement général sur la protection des données (RGPD) et des lois sur la protection des données sensibles des entreprises.
Une sécurité qui change la donne
Le Dr. Loske poursuit : « Nous disposions auparavant d'une solution antivirus traditionnelle. Cependant, nous étions confrontés à un problème majeur lié à notre paysage informatique hétérogène : le manque de visibilité. » Par exemple, selon le responsable de la sécurité informatique, les compétences techniques nécessaires pour détecter les diverses cybermenaces et y répondre à temps étaient insuffisantes. « On ne peut combattre que ce que l'on voit. » Il n'en fallait pas plus au Dr. Loske et à ses équipes informatiques pour lancer une évaluation de leur antivirus utilisé jusqu'alors et se mettre en quête d'une solution de remplacement. « Après avoir étudié diverses solutions et malgré un positionnement tarifaire plus haut de gamme, notre choix s'est porté sur CrowdStrike Falcon®. » Selon le Dr Loske, le principal argument en faveur de cette solution fut la protection des endpoints dans le cloud proposée par CrowdStrike, un leader sur le marché de la cybersécurité. Sans oublier la cyberveille partagée, autre point particulièrement convaincant. « L'appartenance à un réseau de cyberveille, en collaboration avec d'autres entreprises, apporte une vraie valeur ajoutée en matière de sécurité. Dès qu'une attaque frappe le système d'un membre du réseau, nos propres systèmes sont immunisés. Cela change véritablement la donne en matière de sécurité, et c'est ce qui nous a conduits à choisir CrowdStrike. » Pour s'assurer de la pertinence de leur choix, les responsables informatiques de l'entreprise ont mené une phase pilote auprès de 200 utilisateurs dans le cadre d'une preuve de concept (POC) et mis à l'épreuve la solution CrowdStrike® Falcon. « Nous étions quelque peu hésitants, car des faux positifs s'étaient produits avec d'autres solutions de sécurité par le passé », admet le Dr Loske. « Mais tout s'est déroulé sans le moindre problème. » Fortes de retours positifs constants, les équipes informatiques de l'entreprise ont rapidement procédé à la mise en service de l'agent Falcon sur 9 700 machines supplémentaires. Le Dr Loske relève un autre point : « Nous avons été agréablement surpris par la facilité d'intégration de CrowdStrike Falcon, même dans un environnement complexe tel que notre service de recherche et développement, qui compte de nombreux logiciels spécifiques ainsi que des solutions propriétaires. Si nous avions su que tout se déroulerait aussi bien, nous aurions évité la phase de test. »