06 Mar. 17 Témoignages

VINCI Autoroutes, avec Laurent Beaussart

Améliorer le niveau de protection des données sensibles

Vinci Autoroutes logo - protection des données sensibles

En octobre 2016, VINCI Autoroutes a fait appel à Certilience pour un audit de vulnérabilité.
Laurent Beaussart, responsable sécurité des systèmes d’information, revient sur cette collaboration en « terrain sensible ».

Une mission primordiale : la protection des données sensibles

VINCI Autoroutes conçoit, construit, finance et exploite 4398 km en France, dans le cadre de concessions avec l’État. Réunissant ASF, Cofiroute, Escota et Arcour, le groupe compte plus de 6700 collaborateurs. Chaque année, l’entreprise veille à la sécurisation de son système d’information, notamment la protection des données bancaires, conformément à la législation.

C’est après un appel d’offres que VINCI Autoroutes a choisi de confier à Certilience la réalisation de 4 tests d’intrusion, internes et externes, applications et réseaux.
Il s’agissait d’identifier les vulnérabilités pour améliorer le niveau de protection des données sensibles, mais aussi d’élever le niveau d’expertise des collaborateurs sur cette question.

vinci autoroutes centre controle - protection des données sensibles

La proposition de Certilience a été retenue pour son offre compétitive intégrant une bonne compréhension du besoin.

Tests d'intrusion : un processus délicat

Pour Laurent Beaussart :

« les tests d’intrusion relèvent d’un processus délicat où il s’agit d’être prudent, et de respecter les processus. La mission réalisée par Certilience sur deux mois s’est en ce sens bien passé, avec une restitution finale conforme aux attentes de VINCI Autoroutes. »

Soulignant l’expertise et la réactivité de l’équipe Certilience, il a apprécié d’avoir rencontré « de bons professionnels qui connaissent leur métier et ont su s’adapter à nos contraintes en faisant preuve de souplesse dans un calendrier compliqué. »

protection des sonnées sensibles avec Vinci Autoroutes viaduc- protéger données sensibles

Futures collaborations

En perspective pour 2017, VINCI Autoroutes envisage de travailler sur l’analyse des risques, de sensibiliser les personnels informaticiens et non informaticiens, et de mener des actions techniques de protection.

Et bien sûr, de renouveler chaque année les tests de vulnérabilité pour répondre aux besoins réglementaires de conformité.

 

VINCI Autoroutes : http://www.vinci-autoroutes.com/