Permettre la migration sécurisée de CAO et de GPD sur AWS pour un fabricant mondial de pneus
Le défi
Le client, l’un des plus grands fabricants mondiaux de pneus et de produits en caoutchouc, y compris des matériaux industriels et des articles de sport, a son siège social à Tokyo, Japon. Sa division des Amériques gère des opérations d’ingénierie et de fabrication complexes.
Le client s’appuyait sur un PTC Windchill PDM hébergé sur site pour gérer les données produits et créer des nomenclatures de fabrication associatives dérivées des données CAO d’ingénierie. La configuration héritée présentait plusieurs défis en matière de sécurité et de conformité :
- Absence de contrôle d’accès centralisé : Difficulté à imposer le principe du moindre privilège et à gérer l’accès parmi les employés mondiaux, les sous-traitants et les partenaires.
- Risques liés à la sécurité des données : Les données sensibles de conception CAO étaient stockées sans chiffrement solide, les rendant vulnérables à un accès non autorisé.
- Risque de fuite de données : Capacité limitée à restreindre les téléchargements ou l’utilisation du presse-papiers, créant des risques pour les sous-traitants et les ingénieurs à distance.
- Auditabilité limitée : Surveillance et journalisation insuffisantes des accès, rendant le reporting de conformité difficile.

L’objectif
Le client a choisi AWS comme fournisseur de services infonuagiques et HCLTech comme partenaire de transformation dans le cadre de l’offre 1PLMCloud pour répondre à ces lacunes en matière de sécurité.
- Établir une gestion centralisée des identités et des accès avec des contrôles basés sur les rôles.
- Protéger les données CAO et PDM par le chiffrement et des méthodes d’accès sécurisées.
- Prévenir la fuite de données dans des cas d’utilisation d’ingénierie à distance.
- Assurer l’auditabilité grâce à une surveillance complète et à la journalisation de l’activité des utilisateurs.


La solution
HCLTech a modernisé l’environnement PDM et CAO sur AWS avec des principes de conception axés sur la sécurité, en tirant parti des services AWS natifs :
Gestion des identités et des accès
- Intégration de Amazon AppStream 2.0 avec AWS IAM Identity Center pour une authentification centralisée et une connexion unique.
- Application de politiques IAM détaillées pour faire respecter l’accès à privilèges minimaux pour les employés et les contractuels.
Accès sécurisé aux données et prévention de la fuite d’informations
- Déploiement de Creo sur Amazon AppStream 2.0, garantissant que les charges de travail CAO s’exécutent dans un environnement sécurisé et géré.
- Désactivation des fonctions de presse-papiers et de téléchargement local dans AppStream pour empêcher l’extraction de données non autorisée.
Protection et chiffrement des données
- Utilisation de Amazon FSx pour le stockage persistant des données CAO avec chiffrement au repos activé grâce à AWS KMS.
- Sécurisation de toutes les données en transit par le chiffrement TLS.
Surveillance et auditabilité
- Activation de Amazon CloudWatch pour la surveillance centralisée des ressources d’infrastructure.
- Activation de AWS CloudTrail pour enregistrer toutes les activités API et événements d’accès, renforçant ainsi la posture d’audit et de conformité.

L’impact
- Posture de sécurité renforcée : La gestion centralisée des identités et des accès (IAM) et le stockage chiffré ont éliminé les risques liés à l’accès sur site et à la protection des données.
- Réduction des risques de fuite de données : Les entrepreneurs et les ingénieurs à distance ont travaillé de manière sécurisée avec les données CAO sans téléchargement local.
- Amélioration de la conformité et de la préparation aux audits : Les journaux CloudTrail et la surveillance CloudWatch ont fourni une visibilité complète sur l’activité des utilisateurs.
- Contrôle d’accès simplifié : Les politiques basées sur les rôles ont simplifié la gestion du cycle de vie des utilisateurs et l’intégration.
- Productivité de l’entreprise avec la sécurité : Les ingénieurs ont accédé à des environnements CAO sécurisés, partout dans le monde, sans compromettre la sécurité des données.

Services AWS utilisés :
- Amazon EC2
- Amazon S3
- Amazon EBS
- AWS Datasync
- Amazon CloudWatch
- Amazon VPC
- AWS Backup
- AWS IAM
- Amazon AppStream2.0
- Amazon FSx
- AWS CloudFormation
