En poursuivant votre navigation sur ce site, vous acceptez l’utilisation de cookies pour vous proposer des contenus et services adaptés à vos centres d’intérêts. En savoir plus et gérer ces paramètres. OK X
 
 

 

 

Actualité des entreprises

L’Adapei 49 s’appuie sur Olfeo pour renforcer sa sécurité web

Publication: Septembre 2017

Partagez sur
 
L’association a pu sécuriser ses accès web de manière adaptée à l’ensemble des profils accueillis dans ses différents locaux...
 

L’Association départementale de parents et amis de personnes handicapées mentales du Maine et Loire (Adapei 49) œuvre pour soutenir les personnes handicapées et leurs familles. L’association accueille et accompagne sans limite de durée 1 300 personnes en situation de handicap dans des établissements spécialisés. Elle apporte ainsi une aide concrète aux personnes souffrant de déficience intellectuelle tout au long de leur vie en termes d’éducation, d’insertion sociale et professionnelle, de travail adapté, d’habitat et d’activités sportives et de loisirs.

L’Adapei 49 est gestionnaire de 31 établissements, services ou dispositifs répartis sur l’ensemble du département. Elle contribue par la diversité des services proposés à la mise en œuvre des parcours de vie de chaque personne accompagnée. A ce titre elle y accueille selon les établissements, des enfants, adolescents et adultes présentant des handicaps variés. Sur ces différents profils, 1 600 personnes (professionnels d’accompagnement et personnes handicapées) ont la possibilité d’accéder à Internet depuis les différents établissements.

La direction informatique de l’Adapei 49 cherchait à optimiser la sécurité de ses accès web et surtout à en simplifier la maintenance. La solution précédemment en place nécessitait de se rendre sur chaque site pour en effectuer la maintenance et les ajustements de paramétrage en fonction des besoins des profils présents.

« Les solutions précédemment en place étaient peu pratiques en termes de gestion et chronophage d’un point de vue humain », explique Arnaud Champion, responsable informatique de l’Adapei 49. « Après discussion avec la direction, nous avons pris la décision de changer et de rechercher une solution plus simple d’utilisation et qui soit plus adaptée à nos besoins. »

Le département informatique a d’abord envisagé de mettre en place un proxy Squid open source mais ce projet s’est révélé trop contraignant en termes de temps. L’Adapei 49 consulte alors son prestataire Illico Réseau qui après étude du dossier et du cahier des charges propose une démonstration de la passerelle de sécurité web Olfeo. Celle-ci se révèle intéressante, car en plus de répondre aux besoins techniques, elle offre la possibilité de mettre en œuvre des règles de filtrage adaptées à un grand nombre de populations.

Après une période de test, le département informatique est convaincu et décide d’opter pour la passerelle de sécurité web Olfeo. L’équipe reçoit une formation avec transfert de compétences de la part de son prestataire sur les différentes fonctions, les règles et les formats de rapports proposés par la solution.

L’Adapei 49 a opté pour plusieurs modules de la passerelle de sécurité web d’Olfeo parmi lesquels le proxy et déchiffrement SSL, le filtrage d’URL et le filtrage protocolaire.

« La solution Olfeo est simple d’utilisation et tout est accessible via le web, ce qui simplifie grandement la supervision des différents sites, même si tout le trafic web passe par le siège social. Le filtrage permet de mettre en place des listes blanches de sites web que chaque population est habilitée à consulter », poursuit Arnaud Champion. «  Au départ tout était ouvert. Donc le changement a pu paraitre rude. Néanmoins la solution reste flexible et permet d’échanger avec les utilisateurs. Ceux-ci ont la possibilité d’envoyer une requête lorsqu’un site pouvant être légitime est bloqué. Cela permet d’échanger et de sensibiliser l’utilisateur si nécessaire en lui rappelant les règles si toutefois le site ne répondait pas aux impératifs de la charte informatique. Cela a contribué à rassurer le personnel d’encadrement vis-à-vis de l’accès à certains contenus illicites (pour la population de mineurs par exemple) ou inadaptés et renforcer la prise en compte du facteur humain pour gérer des cas spécifiques. Les différents utilisateurs sont ainsi sensibilisés aux risques liés à l’utilisation d’internet et associés à la politique de sécurité de l’Adapei 49. »

Grâce à la solution d’Olfeo, le département informatique de l’Adapei 49 a mis en place une politique de filtrage adaptée à chacun des quinze profils de population établis. Au-delà des sites autorisés via les listes blanches, d’autres règles ont également pu être mises en place pour accompagner et sécuriser l’utilisation d’internet en journée et néanmoins rester flexible en autorisant l’accès à certains sites durant des plages de temps prédéfinies.

« Nous autorisons l’utilisation du streaming, de la consultation de vidéos et de Facebook le soir depuis les foyers mais en limitons l’accès en journée pour éviter de cannibaliser la bande passante », explique Arnaud Champion. « De la même manière, nous avons constaté que certaines personnes venant se former accédaient à leurs comptes de réseaux sociaux et à leur messagerie ce qui pouvait être source de faille de sécurité. Nous avons donc bloqué cette catégorie de sites dans les locaux concernés et utilisons le filtrage protoclaire pour prévenir toute utilisation de services de messagerie instantanée. »

Outre le filtrage, l’Adapei 49 s’est également appuyé sur la solution Olfeo pour la diffusion de sa charte informatique. La solution d’Olfeo offre en effet une fonction permettant de diffuser individuellement la charte Internet comme l’impose le code du travail selon le principe de transparence, et de disposer de la garantie que cette charte a bien été portée à la connaissance de chaque profil d’utilisateur afin de la rendre opposable en cas de litige.

Après 2 ans d’utilisation, le retour sur investissement est évident d’un point de vue temps homme. Les politiques prédéfinies et l’étendue de la base de données Olfeo offrent un gain de temps non négligeable qui permet à l’équipe informatique de se consacrer à d’autres projets. Le département informatique apprécie la simplicité d’administration qui permet de mettre à jour la catégorisation des flux très rapidement et de même que la simplicité d’utilisation et la flexibilité dans la mise en œuvre du filtrage grâce aux règles prédéfinies. Et grâce à sa fonction de communication vers des groupes ou un utilisateur en particulier, la solution permet de sensibiliser les utilisateurs en les informant de leurs droits et devoirs en leur rappelant la politique de sécurité appliquées au sein de l’organisation ce qui simplifie le quotidien de l’équipe informatique.

http://www.olfeo.com/

Suivez MtoM Mag sur le Web

 

Newsletter

Inscrivez-vous a la newsletter d'MtoM Mag pour recevoir, régulièrement, des nouvelles du site par courrier électronique.

Email: