Financial Services
Moteur de la transformation : Q-Park s’associe Ă Cato pour connecter et sĂ©curiser 750 parkingsÂ
- 1. Q-Park prend des mesures proactives pour protéger son activité
- 2. La transformation numérique chez Q-Park des systÚmes de billetterie traditionnels vers le stationnement en tant que service intelligent (PaSS)
- 3. Fluidité du trafic : Q-Park bénéficie de la segmentation du trafic de la plateforme Cato SASE Cloud.
Q-Park prend des mesures proactives pour protĂ©ger son activitĂ© Â
Tout a commencĂ© par une cyberattaque. Â
Dans le monde entier, WannaCry a cryptĂ© plus de 300 000 ordinateurs fonctionnant sous Windows et perturbĂ© les activitĂ©s sur de nombreux sites, causant des milliards de dollars de dommages.Â
Q-Park a souffert de WannaCry. OpĂ©rateur de stationnement actif dans des centaines d’emplacements dans sept pays europĂ©ens, Q-Park exploitait de nombreux terminaux sur chaque site, autant de cibles potentielles de WannaCry, tels que des systĂšmes de gestion de stationnement, des camĂ©ras de vidĂ©osurveillance et des terminaux de paiement.Â
L’arrivĂ©e de ce ransomware fut un vĂ©ritable signal d’alarme. Hans Linssen, directeur de la transformation de Q-Park (CTO), savait qu’il devait transformer son rĂ©seau et amĂ©liorer la cybersĂ©curitĂ© de l’entreprise. Plus important encore, il avait besoin d’un nouveau type de partenariat avec son fournisseur de sĂ©curitĂ©, partenariat qu’il a trouvĂ© avec Cato.Â
« Cato est capable de penser avec nous et pour nous, » a dĂ©clarĂ© Linssen. « Avec Cato, nous avons dĂ©fini une approche par Ă©tapes pour nous protĂ©ger. En installant les Sockets et en implĂ©mentant un systĂšme de journalisation focalisĂ© sur la sĂ©curitĂ©, nous avons la capacitĂ© d’isoler nos installations. Ainsi, malgrĂ© l’absence d’une segmentation complĂšte du rĂ©seau et le manque de visibilitĂ© de nos terminaux, nous pouvions tout de mĂȘme rĂ©duire considĂ©rablement notre exposition. C’est exactement ce que nous imaginions d’un partenariat et c’est aussi ainsi que nous l’abordons ensemble avec Cato. » Â
« Cato est capable de penser avec nous et pour nous… C’est exactement ce que nous imaginions d’un partenariat et c’est aussi ainsi que nous l’abordons ensemble avec Cato. »
La transformation numĂ©rique chez Q-Park des systĂšmes de billetterie traditionnels vers le stationnement en tant que service intelligent (PaSS)Â
On associe rarement la notion de « technologie innovante » avec le secteur du stationnement. Mais encore une fois, Q-Park n’est pas un opĂ©rateur de stationnement ordinaire. L’entreprise gĂšre plus de 3600 sites de stationnement comptant au total plus de 706 000 places aux Pays-Bas, en Allemagne, en France, en Belgique, au Royaume-Uni, en Irlande et au Danemark. Q-Park fut Ă©galement l’un des premiers Ă adopter l’IoT et la migration vers le cloud pour redĂ©finir l’expĂ©rience de stationnement avec son concept rĂ©volutionnaire de Parking-as-a-Smart Service (PaSS).Â
Avec PaSS, il suffit aux automobilistes d’enregistrer le numĂ©ro d’immatriculation de leur vĂ©hicule sur une application mobile dans un pays pour utiliser ensuite facilement l’un des 750 parkings de Q-Park (les 3600 installations de stationnement de Q-Park incluent Ă©galement le stationnement sur la voie publique et d’autres types d’installations) dans toute l’Europe sans avoir Ă utiliser de ticket ni Ă payer sur les terminaux de paiement physique. En effet, leur voiture est reconnue Ă leur arrivĂ©e et ils n’ont plus qu’Ă payer une fois par mois une facture unique. PaSS permet Ă©galement aux automobilistes de rĂ©server Ă l’avance leur place de stationnement. Le moteur de calcul en back-office dĂ©termine alors le tarif final du stationnement.Â
Pour que cela soit possible, les parkings ont dĂ» ĂȘtre interconnectĂ©s avec les serveurs d’application PaSS de l’entreprise fonctionnant sur Azure. Auparavant, ils s’appuyaient sur un flat MPLS qui renvoyait ensuite les donnĂ©es vers un centre de donnĂ©es, puis vers le cloud. La sĂ©curitĂ© de cette architecture Ă©tait loin d’ĂȘtre optimale. Â
Ă l’Ă©poque, cette approche Ă©tait considĂ©rĂ©e comme idĂ©ale, mais sans solution de sĂ©curitĂ© intĂ©grĂ©e au rĂ©seau, WannaCry pouvait facilement se propager Ă l’ensemble du rĂ©seau si un seul parking Ă©tait infectĂ©. « Un pirate pouvait s’infiltrer dans un terminal Ă Nice, par exemple, et infecter les 40 000 autres appareils du rĂ©seau, tels que des camĂ©ras de vidĂ©osurveillance et des terminaux de paiement », a dĂ©clarĂ© Linssen.Â
FluiditĂ© du trafic : Q-Park bĂ©nĂ©ficie de la segmentation du trafic de la plateforme Cato SASE Cloud.Â
L’Ă©quipe a lancĂ© un appel d’offres pour trouver une nouvelle solution WAN au dĂ©but de la pandĂ©mie de Covid-19. Il y avait trois exigences principales : un service Ă la pointe de la technologie, une segmentation de la sĂ©curitĂ© et un coĂ»t abordable. En ce qui concerne le service Ă la pointe de la technologie, Linssen recherchait Ă©galement une surveillance rĂ©seau robuste. Â
Sur les 18 fournisseurs potentiels du dĂ©part, il en a rapidement sĂ©lectionnĂ© trois, puis il s’est finalement tournĂ© vers Cato. « Nous voulions plus qu’un fournisseur de technologie. Nous voulions un partenaire technologique, et c’est ce que nous avons trouvĂ© chez Cato Networks et notre fournisseur de technologie », a dĂ©clarĂ© Linssen. Â
Ă ce moment-lĂ , l’Ă©quipe de Q-Park pouvait ingĂ©rer le systĂšme de journalisation de sĂ©curitĂ© de Cato sur la plateforme SIEM de l’entreprise, ce qui lui permettait de surveiller l’intĂ©gralitĂ© du rĂ©seau. « Dans le passĂ©, nous ne pouvions surveillĂ© qu’un nombre limitĂ© de parkings avec notre antivirus. Avec Cato, nous pouvons ingĂ©rer tous les logs de sĂ©curitĂ© pertinents dans notre SIEM et surveiller l’ensemble du rĂ©seau », a dĂ©clarĂ© Linssen.Â
Cato applique pleinement les politiques dâaccĂšs granulaires de lâentreprise Ă toutes les applications sur site et dans le cloud pour protĂ©ger les utilisateurs contre les menaces et empĂȘcher la fuite de donnĂ©es sensibles. La granularitĂ© a tout changĂ©, selon Linssen. Il a commencĂ© par dĂ©ployer les Cato Sockets, les dispositifs SD-WAN de Cato, sur les parkings de l’entreprise. Â
« En installant Cato sur chaque site et en utilisant les logs de sĂ©curitĂ©, nous avons pu isoler chacune de nos installations », dĂ©clare Linssen. « Donc, mĂȘme sans une segmentation complĂšte du rĂ©seau et la visibilitĂ© totale de nos terminaux, nous Ă©tions tout de mĂȘme dĂ©jĂ capable de rĂ©duire notre risque de maniĂšre substantielle. »Â
Avec Cato, Q-Park dĂ©finit diffĂ©rents niveaux d’accĂšs selon les groupes d’utilisateurs au sein de l’organisation tout en restreignant les types de trafic posant des risques potentiels de sĂ©curitĂ©. Cela a permis Ă l’entreprise de limiter l’accĂšs aux serveurs d’applications PaSS hĂ©bergĂ©s sur Microsoft Azure en les connectant directement via Cato.Â
« La crĂ©ation complĂšte des segments de rĂ©seau nous a fourni un niveau de sĂ©curitĂ© que nous ne pouvions atteindre auparavant », a dĂ©clarĂ© Linssen. Avec un contrĂŽle d’accĂšs granulaire, Linssen et son Ă©quipe ont pu Ă©tablir et implĂ©menter des rĂšgles de pare-feu basĂ©es sur les rĂŽles des utilisateurs au sein de l’organisation, appliquant une approche Zero Trust visant Ă amĂ©liorer les mesures de sĂ©curitĂ© globales. D’un qu’un trafic malveillant est dĂ©tectĂ©, l’Ă©quipe de Q-Park peut immĂ©diatement bloquer le Cato Socket et isoler le site, empĂȘchant ainsi les logiciels malveillants de migrer latĂ©ralement Ă travers tout le rĂ©seau. Â
Le ROI a Ă©tĂ© difficile Ă quantifier, a dĂ©clarĂ© Linssen, mais les amĂ©liorations de la posture de sĂ©curitĂ© justifient largement le dĂ©ploiement de Cato. « Pour les actionnaires, les amĂ©liorations de la sĂ©curitĂ© sont trĂšs pertinentes. Une cyberattaque affecte grandement l’image de marque. Avec Cato, nous savons que nous avons choisi la meilleure approche possible pour attĂ©nuer ce risque », a dĂ©clarĂ© Linssen. Â
« Cato nous offre de nombreuses possibilités, et comme tout le monde est convaincu, tout le monde soutient nos investissements ».
Le passage Ă Cato a mĂȘme impressionnĂ© les investisseurs de Q-Park. « Cato nous offre de nombreuses possibilitĂ©s, et comme tout le monde est convaincu, tout le monde soutient nos investissements », a dĂ©clarĂ© Linssen.Â