More
    spot_img

    RETEX : ils confient à un SOC la protection des données de 400 000 salariés

    Après un audit de son système d’information, Nibelis a choisi d’externaliser ses opérations de cybersécurité. L’éditeur SIRH s’appuie désormais sur un SOC managé pour sécuriser les données de plus de 400 000 salariés.


    Les éditeurs de logiciels RH et de paie figurent parmi les organisations les plus exposées aux enjeux de protection des données sensibles. Nibelis, éditeur français d’une plateforme cloud de gestion de la paie et des ressources humaines, a engagé une évolution de son modèle de sécurité afin de renforcer la protection des données de plus de 400 000 salariés. Historiquement gérée en interne, la cybersécurité fait désormais l’objet d’un accompagnement externalisé.

    Un audit cybersécurité avant l’externalisation des opérations

    La démarche débute par un audit du système d’information réalisé par l’ESN Tenexa. L’objectif est d’obtenir une vision détaillée de l’existant et d’identifier les axes d’amélioration prioritaires. À l’issue de cette phase d’analyse, Nibelis décide d’étendre sa collaboration avec Tenexa. L’éditeur lui confie une partie de ses opérations de cybersécurité ainsi que la sécurisation des données hébergées dans ses environnements. Selon les deux entreprises, cette évolution marque un changement dans la gouvernance IT de Nibelis, la sécurité étant jusqu’alors pilotée principalement en interne. Le projet repose sur une logique d’amélioration continue, avec un déploiement progressif des différents dispositifs retenus.

    Le dispositif mis en place repose notamment sur un SOC (Security Operations Center), un centre opérationnel chargé de superviser les événements de sécurité, détecter les menaces et coordonner les actions de remédiation. Les outils déployés sont pilotés par les équipes de l’ESN Tenexa. Au-delà de la supervision opérationnelle, Nibelis bénéficie également d’un accompagnement en gouvernance grâce à l’intervention d’un RSSI as a Service. Ce modèle permet à l’entreprise de s’appuyer sur un responsable de la sécurité des systèmes d’information externalisé pour piloter ses projets cyber et accompagner les décisions stratégiques.

    SOC managé et RSSI as a Service

    Le recours à des services managés de cybersécurité répond notamment à la difficulté de maintenir en interne l’ensemble des expertises nécessaires à la surveillance, à la gouvernance et à l’évolution continue des dispositifs de sécurité. Pour Anthony Boutequoy, spécialiste cybersécurité, cloud et services managés chez Tenexa, l’enjeu dépasse la seule mise en œuvre de solutions de sécurité : « Grâce à l’expertise de nos Centres de Services et à une veille technologique permanente, nous maîtrisons parfaitement leurs environnements technologiques pour anticiper leurs besoins futurs et leur proposer les solutions les plus adaptées. »

    Ce que confirme également Ghislain Tuaz, CTO de Nibelis : « L’équipe technique et commerciale de Tenexa a su parfaitement comprendre nos attentes et travailler en proximité avec nos équipes. Nous bénéficions d’un guichet unique, capable d’adresser l’ensemble de nos enjeux d’infrastructure, associé à un Service Delivery Manager dédié qui orchestre toutes les interventions des experts de Tenexa. En optant pour l’infogérance, nous avons gagné en efficacité opérationnelle et pouvons désormais nous concentrer sur d’autres projets que ceux liés à la cybersécurité. »

    ➡️ Risque tiers et souveraineté : RETEX du RSSI Groupe de Groupama

    spot_imgspot_imgspot_imgspot_img

    Derniers articles

    Articles liés