REX Kizeo : Démarche DevSecOps dès le démarrage du projet

Pour répondre aux exigences de clients Grands Comptes, tels que Engie, Vinci Energies ou encore Bouygues Construction, … Kizeo doit atteindre des objectifs en termes de sécurité, et être capable de maintenir un certain nombre de prérequis.

Kizeo a donc mis en place une démarche DevSecOps dans son développement. Concrètement, les développeurs sont directement concernés par les sujets sécurité, de même que les équipes infrastructure, le tout en association avec Claranet.

Claranet accompagne Kizeo sur la partie technique (micro-services, conteneurisation, outils et process DevOps, infogérance collaborative), mais également sur les procédures pour garantir la sécurité la plus élevée possible, et permettre à Kizeo de monter en compétence et devenir un partenaire mature sur ce sujet.

La sécurité embarquée dans la solution Antares
Chez Claranet, pour éviter le conflit d’intérêt entre la sécurité et le budget, nous embarquons nativement au sein d’Antares, des éléments et bonnes pratiques de sécurité.

Antares répond ainsi aux enjeux autour de la sécurité de l’infrastructure et des données, de la traçabilité des accès, ou encore de la détection de comportements à risque.

A titre d’exemple, et pour aider nos clients à répondre aux questionnaires Sécurité auxquels ils sont confrontés, Claranet propose nativement un chiffrement de l’ensemble des volumes qui stockent les données métier ou utilisateurs.

La solution dispose également d’un mécanisme de patch management qui englobe l’ensemble des ressources, pour se prémunir de failles de sécurité susceptibles de compromettre l’image de marque.

Claranet a aussi intégré une solution de détection de comportements à risque au niveau de l’infrastructure, et qui va de pair avec la gestion collaborative.
Nos clients peuvent créer des instances, des ressources, des volumes, … et les équipes Claranet sont notifiées en temps réel, si un changement peut entrainer un risque pour les environnements de nos clients. Elles peuvent ainsi corriger, mais aussi former les équipes aux bonnes pratiques de sécurité.

Sur cette solution de détection de comportement, Claranet embarque naturellement des règles de conformité, héritées de notre expérience. Nos clients bénéficient dès le premier jour de notre expérience sur un parc client hétérogène (santé, finance, retail, …).

Claranet facilite la mise en conformité de ses clients, qu’elle soit interne ou externe, et à laquelle ils peuvent être soumis tout au long de la vie d’un projet.

Voir l'ensemble du cas client Kizeo