toute l'actualité "Projets"
neswletterenvoyercontactimprimerrss


Alstom Transport consolide ses systèmes de sécurité


Edition du 09/01/2008 - par Bertrand Lemaire

Alstom consolide ses systèmes de sécurité pour ses 50 000 salariés

Le groupe Alstom, 65 000 salariés, met en oeuvre une solution globale de sécurité autour d'un badge unique servant autant à l'accès au SI qu'à celui aux locaux ou à la gestion des temps. En commençant par les 26 000 salariés d'Alstom Transport.



Techniquement, le badge est bi-technologie et comporte une face imprimée personnalisée (avec photo), un identifiant RFID (pour le contrôle d'accès...) et une puce comportant des certificats électroniques. Les personnels, sur les sites industriels notamment, n'ayant que des besoins liés à la RFID (contrôle d'accès, gestion des temps...) reçoivent un badge moins coûteux sans puce avec certificats électroniques mais d'apparence similaire.
La commande du système a été signée le 31 mars 2007, la clé maître de l'autorité de certification interne à Alstom a été créée mi-mai et dès le 11 juin 2007 les 1000 premiers badges étaient déployés sur le site d'Alstom Transport de Saint Ouen pour le seul contrôle d'accès. « Les 8, 9 et 10 juin, nous avons changé les contrôles d'accès au site et le 11 juin à 7 heures, nous avons commencé la distribution des nouveaux badges à l'entrée du site, ce qui a été terminé dans la matinée » se souvient Raphaël Viard.

Un annuaire LDAP unique

Techniquement, le système se compose d'une part d'une infrastructure de PKI fournie par OpenTrust (ex-IdealX) et d'un annuaire LDAP de Sun. Ce dernier est une réplication de l'annuaire de messagerie et d'application collaborative Domino Directory (d'IBM), qui ne pouvait pas être accessible en écriture par des applications tierces, avec des infromations spécifiques. L'annuaire LDAP comporte les couples identifiants/mots de passe du SSO, les identifiants RFID et charge dans la base d'OpenTrust les clés publiques de chiffrement.
Chaque application (par exemple : le contrôle d'accès) réplique elle-même l'annuaire LDAP dans sa base interne avec les informations dont elle a besoin. Cela sécurise l'ensemble (un plantage d'une application ou d'un accès réseau n'aurait pas d'impacts trop vastes) et allège le trafic réseau.
L'autorité de certification sous OpenTrust génère trois certificats de signature électronique qui sont stockés sur les cartes à puce individuelles : un pour le chiffrement des données (mis sous séquestre et récupérable en cas de perte de la carte), un pour la signature électronique des messages et un autre pour l'authentification SSO (accès au VPN, au réseau Wi-Fi des sites, aux applications, etc.). Les deux derniers certificats sont détruits à leur échéance (révocation suite à une perte de carte, sortie de l'effectif...).

< Page précédente (1/3)Page suivante (3/3) >


ACTUALITES
A LA UNE
Chiffres-clés

Etude PAC : le logiciel libre croit avec l'hybridation

11/03/2010 18:51:34 - La crise ? Quelle crise ? Le Logiciel Libre n'en connait aucune selon la dernière étude de Pierre Audoin Consultants (PA (...)

Evènements

Ecoresponsabilité des entreprises et IT

22/02/2010 11:40:38 - Réduire les coûts tout en étant éco-responsable n'est pas contradictoire. C'est même au contraire concordant. Et respect (...)

>> Toute l'actualité
CONFERENCES
CLOUD COMPUTING
23/03/2010
De 8h30 - 14h00 à l'Automobile Club de France - Paris 8e
Programme   Inscrivez-vous

AGENDA
Stratégies Clients
Du mardi 16 mars 2010 au jeudi 18 mars 2010
Paris Porte de Versailles, Hall 1

CONTRIBUTIONS

Web au cube : la révolution du Web à venir !

David Fayon

David Fayon - Parole d'expert

Directeur de projets SI
Le Web au carré est venu compléter la définition restrictive que certains faisaient du Web 2.0. Et alors (...)

La virtualisation impose de nouvelles compétences

Nicolas CHABRIER

Nicolas CHABRIER - Parole d'expert

Président et fondateur de la SSII Evaluant
Virtualiser, c'est bien. Mais encore faut-il disposer des compétences nécessaires. (...)


CONNEXION AU CIO PDF
E-MAIL :
MOT DE 
PASSE : 
   Mot de passe oublié ?




SONDAGE
Comment percevez-vous le DSI de transition comme Philippe Tassin interviewé dans CIO.PDF 14 ?

HUMOUR - LE DESSIN DE FIX