Actualités

Projets

imprimerenvoyerrecevoir

Alstom consolide ses systèmes de sécurité pour ses 50 000 salariés

Alstom Transport consolide ses systèmes de sécurité


Edition du 09/01/2008 - par Bertrand Lemaire

Le groupe Alstom, 65 000 salariés, met en oeuvre une solution globale de sécurité autour d'un badge unique servant autant à l'accès au SI qu'à celui aux locaux ou à la gestion des temps. En commençant par les 26 000 salariés d'Alstom Transport.



Techniquement, le badge est bi-technologie et comporte une face imprimée personnalisée (avec photo), un identifiant RFID (pour le contrôle d'accès...) et une puce comportant des certificats électroniques. Les personnels, sur les sites industriels notamment, n'ayant que des besoins liés à la RFID (contrôle d'accès, gestion des temps...) reçoivent un badge moins coûteux sans puce avec certificats électroniques mais d'apparence similaire.
La commande du système a été signée le 31 mars 2007, la clé maître de l'autorité de certification interne à Alstom a été créée mi-mai et dès le 11 juin 2007 les 1000 premiers badges étaient déployés sur le site d'Alstom Transport de Saint Ouen pour le seul contrôle d'accès. « Les 8, 9 et 10 juin, nous avons changé les contrôles d'accès au site et le 11 juin à 7 heures, nous avons commencé la distribution des nouveaux badges à l'entrée du site, ce qui a été terminé dans la matinée » se souvient Raphaël Viard.

Un annuaire LDAP unique

Techniquement, le système se compose d'une part d'une infrastructure de PKI fournie par OpenTrust (ex-IdealX) et d'un annuaire LDAP de Sun. Ce dernier est une réplication de l'annuaire de messagerie et d'application collaborative Domino Directory (d'IBM), qui ne pouvait pas être accessible en écriture par des applications tierces, avec des infromations spécifiques. L'annuaire LDAP comporte les couples identifiants/mots de passe du SSO, les identifiants RFID et charge dans la base d'OpenTrust les clés publiques de chiffrement.
Chaque application (par exemple : le contrôle d'accès) réplique elle-même l'annuaire LDAP dans sa base interne avec les informations dont elle a besoin. Cela sécurise l'ensemble (un plantage d'une application ou d'un accès réseau n'aurait pas d'impacts trop vastes) et allège le trafic réseau.
L'autorité de certification sous OpenTrust génère trois certificats de signature électronique qui sont stockés sur les cartes à puce individuelles : un pour le chiffrement des données (mis sous séquestre et récupérable en cas de perte de la carte), un pour la signature électronique des messages et un autre pour l'authentification SSO (accès au VPN, au réseau Wi-Fi des sites, aux applications, etc.). Les deux derniers certificats sont détruits à leur échéance (révocation suite à une perte de carte, sortie de l'effectif...).

< Page précédente (1/3)Page suivante (3/3) >


Rejoignez cio-online.com, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU MOMENT
Christian Mardrus, DSI, rejoint le Comité de direction de Renault

(25/07/2) - A compter du premier septembre 2008, le Comité de Direction de Renault, le constructeur (...)

Les chateaux de sable

(23/07/2) - (...)

SAP augmente ses tarifs de maintenance, l'USF « déçus, mais attentifs à la valeur »

(22/07/2) - SAP a augmenté ses coûts de maintenance de quelques 30%. Même les clients sous contrat, (...)

CIO en VO : cauchemar technologique sur les réseaux à San Francisco

(22/07/2) - An IT admin for the City of San Francisco holding the network hostage is just the (...)

Disfonctionnements à la Mairie de Paris, SAP se dit hors de cause

(21/07/2) - Le 17 juillet, la Ville de Paris des problèmes de facturation envers certains de (...)

Recherche

Sondage flash
Quel est votre plus grand cauchemar informatique durant les vacances d'été ?
Conférences
25/09/2008
INFOGERANCE
De 8h30 à 14h00 à l'Automobile Club de France - Paris 8è
Agenda
Du mercredi 27 août 2008 au jeudi 28 août 2008
RuraliTIC
Centre des Congrès d'Aurillac