Le groupe Alstom, 65 000 salariés, met en oeuvre une solution globale de sécurité autour d'un badge unique servant autant à l'accès au SI qu'à celui aux locaux ou à la gestion des temps. En commençant par les 26 000 salariés d'Alstom Transport.
Tout a commencé au sein de Alstom Transport en novembre 2005. La filiale du groupe Alstom voulait en effet accroître sa sécurité dans le cadre d'un plan à trois ans. La démarche a séduit au niveau groupe et le plan est devenu une stratégie commune à toutes les entités d'Alstom, selon le principe « une politique de sécurité efficace ne peut se comprendre qu'au niveau groupe ». Si Alstom Transport est resté pilote, la gestion du projet est passée entre les mains de Alstom ITC, une filiale dédiée aux services partagés du groupe en matière de TIC.
« Le problème initial à résoudre en priorité était de donner à chaque utilisateur, notamment dans les travailleurs mobiles, la possibilité de sécuriser ses informations » se souvient Raphaël Viard, RSSI d'Alstom ITC. En effet, « chacun était prévenu qu'il était responsable de ses données mais n'avait aucun moyen fourni pour respecter cette obligation. De plus, même au niveau de l'existant, comme l'accès VPN des travailleurs mobiles ou à domicile, la solution installée était lourde à installer, complexe et peu efficace. Créer un système global unique s'est imposé assez vite car, à chaque brique de sécurité que nous voulions mettre en place, il nous fallait un certificat électronique. Enfin, chez Alstom Transport, la solution de gestion des temps était obsolète et devait être changée. Le projet a donc été greffé à l'ensemble. »
Un badge unique multifonction
Alstom a donc mis en place un badge unique multifonction pouvant couvrir l'accès aux locaux, la gestion des temps (en lien avec les progiciels de GRH), l'accès Wi-Fi, l'accès distant au SI via un VPN, le chiffrement des fichiers et des mails sortants, l'accès SSO au SI, l'accès aux cantines...