L'adoption de la gestion des accès privilégiés améliore la sécurité et la conformité
Le défi
Un client important du secteur automobile était confronté à d’importants problèmes de sécurité et de conformité en raison de l’absence d’un système adéquat de gestion des accès privilégiés (PAM). Les principaux problèmes comprenaient :
- La plupart des accès privilégiés sont gérés à l’aide des identifiants principaux des utilisateurs, et l’octroi d’accès est assuré par des processus personnalisés complexes nécessitant un effort manuel.
- Contrôles inadéquats et manuels menant à des vulnérabilités sur le plan de la sécurité.
- Des processus non normalisés, fragmentés et fastidieux.
- Il n’existe aucune visibilité centrale sur les comptes privilégiés disséminés dans l’entreprise.

L'objectif
L'objectif était d'établir le cadre pour la mise en place et la gestion du programme PAM, y compris l'identification, la mise en œuvre, le déploiement à grande échelle et l'exploitation de la solution PAM la mieux adaptée pour répondre aux défis associés aux comptes à privilèges.

La solution
HCLTech a adopté une approche de sécurité d'entreprise axée sur le conseil pour conseiller et aider le client dans son parcours de gestion des accès à privilèges (PAM). Les principes clés de notre solution comprenaient :
- Assurer une sécurité et une conformité complètes
- Rationaliser les processus
- Centraliser la visibilité et la gestion des comptes privilégiés et des accès
La phase initiale a débuté par la découverte des comptes à privilèges afin de comprendre leur répartition et leur état de conformité. Ensuite, nous avons identifié et documenté les besoins PAM, les cas d'utilisation et les attentes métier.
Compte tenu des complexités et des divers cas d'utilisation, le client a confié à HCLTech l'organisation d'un appel d'offres fournisseur concurrentiel en son nom afin de recommander le produit le plus adapté à ses besoins. Notre équipe de conseil et d'experts a mené cet effort. Cela a aidé le client à choisir le bon produit en fournissant les informations requises et une évaluation détaillée des produits par rapport à ses exigences.
Après la sélection du produit, nous avons architecturé, conçu et mis en œuvre la solution. La refonte des processus a été un élément central du déploiement de la solution. Nos équipes, toutes fonctions confondues, travaillent à la rationalisation de cet aspect (avec des processus adaptés et personnalisés pour la PAM) tout en élargissant l'adoption de la solution.
HCLTech gère maintenant le service PAM et l'intégration des comptes selon un modèle de ressources agile adapté aux besoins d'intégration rapide de l'entreprise tout en ajoutant des capacités pour répondre à des besoins tels que la gestion des secrets, la gestion des privilèges des points de terminaison, etc.

L’impact

- Le rapport de découverte mettant en lumière la répartition des comptes privilégiés et leur statut de conformité a lancé le programme PAM en aidant tous les intervenants à s’entendre sur la nécessité d’une solution PAM appropriée
- La définition des exigences et des cas d’utilisation a permis de cibler les incontournables et d’aider à prioriser les cas d’utilisation
- Une approche neutre à l’égard des fournisseurs pour trouver le meilleur produit a permis d’assurer une sélection impartiale de la technologie appropriée afin de répondre aux besoins
- La mise en place d’une solution PAM robuste, combinée à la simplification des processus pertinents, a grandement contribué à l’adoption et à l’évolution continue du profil de sécurité et de conformité du client
- En transformant son approche de la gestion des accès privilégiés, le client a accru sa sécurité, réduit ses risques et assuré une meilleure conformité aux normes réglementaires, démontrant l’impact significatif d’un programme PAM structuré offert grâce à nos services-conseils
