Sécurité informatique à Genève

Protection avancée des infrastructures et des utilisateurs

Vous aimeriez ne pas avoir à vous soucier de la sécurité informatique de vos ressources à Genève. Oui mais voilà, la menace informatique pèse un peu plus chaque jour. Alors autant se préparer au mieux. Pour éviter le pire.

Adoptez les bonnes pratiques dès maintenant

En matière de sécurité informatique, le maître mot reste l’anticipation. Contactez-nous pour savoir où vous vous situez dans ce domaine.

Ils nous font confiance

Depuis 2015, ce sont plus d’une centaine d’entreprises que nous avons accompagnées dans le Cloud public avec succès. Nos clients viennent de différents horizons (architectes, artisans, industrie, immobilier, services, finance, fiduciaires) et ont pour point commun la volonté de moderniser leur informatique.

Vierny Partners server cloud
Acrotec serveur Cloud public AWS
Téléphonie IP Cloud à Genève
UCG transformation digitale
Batra Entreprise
Multiplus télétravail Genève
Immosynergies
Les Dépendances

Questions fréquentes sur nos services de sécurité

Tous les produits Steel Blue comportent une composante de protection inhérente, afin de garantir une cohérence de la posture de sécurité de nos clients. En particulier, Steel Mobility est le socle commun de la majorité de nos clients, et garantit une base de protection élevée aux données, appareils et comptes.

En complément de cette composante, nous proposons des produits de sécurité avancée :

  • Steel Protection : sécurisation avancée des comptes, appareils et données
  • Gestion des mots de passe : stockage Cloud des identifiants de connexion
  • Annuaire Cloud : gestion centralisée des accès et des permissions
  • Plan d’urgence : évaluation des risques et stratégie de reprise en cas d’attaque
  • DRP : plan de continuité d’activité basé sur des infrastructures de secours

Notre modèle d’informatique hybride exploite 3 piliers pour protéger les appareils :

  • Configuration : chaque appareil est configuré au moment de son enregistrement, afin de recevoir une base commune minimale de paramètres de protection, tels que la présence d’un mot de passe, la force de celui-ci, ou la présence d’un antivirus à jour
  • Conformité : chaque appareil est évalué en temps réel pour garantir que ces paramètres ne sont pas contournés ou désactivés ; cette vérification détermine la conformité de l’appareil, ce qui peut influer sur sa capacité à se connecter aux services
  • Accès conditionnel : pour chaque connexion utilisateur, nous évaluons les conditions de celles-ci, et en particulier si l’appareil est conforme (dans le cas d’un appareil géré par l’entreprise) ; tout appareil non conforme ne sera pas autorisé à se connecter avec une application lourde

En marge des technologies, nos outils permettent d’effacer manuellement ou même automatiquement tout appareil qui serait considéré comme volé ou perdu.

Lorsque les technologies Cloud ont émergé au début des années 2010, la sécurité était un enjeu réel, et la méfiance élevée de la part des clients, qui avaient l’impression que leurs données étaient rendues visibles sur Internet.

Un plus d’une décennie, les choses ont bien changé, puisque la sécurité offerte par le Cloud est bien plus aboutie que celle qu’une PME moyenne ne pourra jamais s’offrir. En particulier, la généralisation de la double authentification et des systèmes de cryptage (en transit, au repos) ont permis d’accéder à un niveau de protection jamais vu. La fiabilisation des systèmes a permis de couronner le Cloud comme un écosystème parmi les plus sécurisés.

Les données hébergées par Steel Blue pour le compte de ses clients sont cryptées de bout en bout au niveau de l’infrastructure, que ce soit dans les serveurs qui les stockent, mais aussi lors de leur transfert vers et depuis les clients, et enfin sur les appareils des clients (lorsque nous les gérons).

L’accès à ces données nécessite aussi de protéger l’accès aux appareils et aux comptes, qui agissent l’un et l’autre comme une première barrière de protection des données. Ainsi, la double authentification forcée sur tous les comptes et les mesures de protection imposées sur les appareils d’entreprise (e.g. : mot de passe complexe obligatoire) constituent le premier rempart à franchir avant d’accéder aux fichiers et emails.

Notre modèle d’informatique hybride permet de sécuriser comptes, appareils et données de manière homogène quelle que soit la plateforme utilisée pour accéder aux données. Accessible au travers de Steel Mobility, ce modèle met en œuvre l’accès conditionnel de Microsoft 365 au travers de 14 règles exclusives, qui régissent les conditions d’accès aux données dans toutes les circonstances. En particulier, la double authentification (MFA, Multliple Factor Authentication) est forcée systématiquement pour toute connexion, ce qui assure une protection élevée des comptes.

En supplément, notre produit Steel Protection rajoute des fonctions avancées de protection des comptes, de prévention du piratage, de détection des menaces et de remédiation en cas de compromission d’identifiants.

La disponibilité des données est garantie au travers des différents produits Steel Blue à un minimum de 99.99%, soit moins d’une heure d’indisponibilité par an.

La durabilité des données de Steel Blue correspond au risque de perte de ces données sur les supports de stockage employés par Steel Blue pour conserver les données de ses clients au repos. Cette durabilité est de 11 x 9, soit 99.999999999%. Dans les faits, vous avez plus de chance de gagner à l’Euro Millions que de perdre des données stockées sur un support Steel Blue. Toutefois, pour prévenir des erreurs humaines ou des mauvaises manipulations, nous encourageons nos clients à souscrire à un système de sauvegarde externe comme Steel Remote Backup, afin de disposer d’une copie horodatée des données et d’une rétention de 7 jours (afin de se prémunir d’une attaque de type ransomware par exemple).

Tous les réseaux que nous opérons pour nos clients sont protégées par un firewall de dernière génération Meraki, qui préservent les réseaux de nos clients des intrusions depuis Internet. L’accès à ces réseaux est réalisé de manière filaire au travers de nos commutateurs Steel Switching, ou par les airs grâce à Steel WiFi. Si la connexion aux commutateurs requiert un accès physique, elle peut être adossée à une authentification forte. L’accès sans fil est assuré par Steel Wifi, et requiert a minima le protocole WPA2 PSK. Les accès invités (Guest) peuvent être authentifié par SMS, ce qui permet d’assurer le devoir de suivi des connexions imposés aux propriétaires de connexion Internet.

Tous les réseaux exploités par Steel Blue sont configurés de manière standard, selon des modèles éprouvés. En particulier, les flux de données sont contrôlés par le firewall, et les différents réseaux sont isolés les uns des autres grâce à la technologie de réseau local virtuel (VLAN).

Des technologies de filtrage avancée telles que 802.11x (authentification réseau) ou filtrage par MAC address peuvent aussi être mises en œuvre.