Partimus GmbH
Client
Partimus GmbH
Secteur
Services IT — Centre de données & infrastructure cloud
Taille de l'entreprise
PME
Pays
Allemagne
Gestion des clés et contrôle d'accès, réunis dans un seul système
La société Partimus GmbH exploite un centre de données certifié et une infrastructure cloud depuis Limburg, en Allemagne. Une équipe de 24 personnes fournit des services dans deux domaines – des solutions open source pour centres de données et du conseil Microsoft – dans un environnement où la sécurité physique n’est pas facultative, mais auditée. En tant que prestataire certifié ISO 27001, Partimus doit prouver que chaque point d’entrée, des portails du périmètre jusqu’aux salles serveurs les plus internes, est contrôlé, et que chaque clé est comptabilisée. Pour y parvenir sans exploiter deux systèmes en parallèle, Partimus s’est tournée vers ecos.
Produits utilisés
« Nous avons trouvé un bon système avec ecos – un système qui nous permet de tout gérer au sein d’un seul et même système. »
– Marius Höhn – Ingénieur de réseau senior
Le défi : un seul système directeur pour la gestion des clés et le contrôle d’accès
Pour un centre de données certifié ISO 27001, la sécurité physique ne peut pas reposer sur un assemblage de solutions disparates. Partimus avait besoin d’un système unique et central pour régir l’accès aux locaux – clients, employés et entreprises externes – et pour gérer les clés, plutôt que d’utiliser deux outils déconnectés que le personnel devait rapprocher manuellement. L’exigence était claire : un seul système devait diriger.
« Cela n’a pas de sens d’exploiter deux systèmes. Il faut toujours qu’un système soit le système directeur – celui qui régit l’accès des clients, des employés et des entreprises externes au centre de données. »
– Marius Höhn – Ingénieur de réseau senior
Le choix du fournisseur comptait autant que celui du système. Comme la chaîne de certification doit tenir d’un bout à l’autre, Partimus voulait un partenaire lui-même certifié ISO 27001 – afin que la confiance puisse être démontrée, et non seulement affirmée.
Notre solution : un seul système qui sécurise chaque niveau du périmètre
Partimus a déployé des terminaux de contrôle d’accès ecos dans chaque zone de sécurité successive. Au périmètre extérieur, le système ecos ouvre les portails pour véhicules et les portillons pour piétons. Au niveau suivant, il commande la porte d’entrée et gère à la fois les clés du bâtiment et celles du site grâce aux armoires à clés ecos. Au cœur du dispositif se trouve un sas de sécurité à passage individuel : les utilisateurs le franchissent un par un et sont identifiés par biométrie, de sorte que seule une personne réellement autorisée – authentifiée par deux facteurs – accède au centre de données. Le sas est sous vidéosurveillance, clairement signalé et à interverrouillage, si bien que les deux portes ne peuvent jamais être ouvertes simultanément.
|
|
| Armoire à clés ecos chez Partimus GmbH | Terminal ecos pour le contrôle d'accès |
« Seule la personne réellement autorisée – en s’authentifiant avec deux facteurs dans le sas – accède ensuite au centre de données. »
– Marius Höhn – Ingénieur de réseau senior
Comme les deux entreprises sont certifiées ISO 27001, la mise en place du système dans chaque zone a été simple – la norme commune a donné à chaque partie confiance en l’autre dès le départ.
Géré à distance, depuis n’importe où
Chaque collaborateur de Partimus a l’application ecos sur son téléphone. Grâce à elle, il ouvre le portail pour les véhicules depuis n’importe où et répond aux appels à la porte. Des groupes de sonnette configurables sont alertés lorsqu’un livreur ou un client sonne. Le personnel peut ainsi laisser entrer le bon fournisseur à distance, où qu’il se trouve, ce qui rend possibles les livraisons en soirée. Et lorsque des fournisseurs ou des personnes externes non enregistrés dans le système doivent entrer, un collaborateur qui les supervise peut les accompagner et débloquer le sas à distance via l’application.
« Tous nos collaborateurs ont l’application ecos installée sur leur téléphone, ce qui leur permet d’ouvrir le portail pour véhicules à distance à tout moment. »
– Marius Höhn – Ingénieur de réseau senior
Le résultat : une chaîne de confiance sans faille et auditable
Avec un seul système directeur, Partimus peut démontrer le contrôle à chaque niveau de sécurité, plutôt que de rassembler des preuves provenant d’outils distincts. L’authentification à deux facteurs et l’identification biométrique au sas garantissent que seules les personnes autorisées accèdent à la salle du centre de données. Et comme Partimus a choisi un fournisseur certifié ISO 27001, la chaîne de certification s’étend de Partimus à ecos – la conformité peut ainsi être prouvée sans aucune lacune.
« Nous pouvons démontrer, sans aucune lacune, que la chaîne est maintenue de bout en bout. »
– Marius Höhn – Ingénieur de réseau senior
Chiffres clés
24
Membres d'équipe du site de Limbourg
80
Clés sécurisées
4
Zones sécurisées par des terminaux de contrôle d’accès et la biométrie


