Notre client est une usine reconnue d’utilité publique, créée en 1997, spécialisée dans la valorisation thermique et électrique des déchets. Son incinérateur équipé d’un dispositif innovant permet notamment de produire l’électricité nécessaire à 23 000 personnes.
Un nouveau projet a changé la donne. Notre client souhaitait désormais connecter son dispositif de production à Internet pour pouvoir :
- faciliter la collecte de données et la maintenance,
- permettre la connexion avec la plateforme d’un de ses partenaires.
Mais il était bien conscient des risques de sécurité liés aux cybermenaces qui ciblent souvent les installations industrielles.
Sur le papier, le besoin est simple : permettre au dispositif de production de communiquer avec la plateforme du partenaire.
Le problème : sécuriser l’entreprise face aux cybermenaces
Mais cette connexion implique aussi de relier un équipement industriel à Internet, avec les risques de sécurité que cela peut entraîner.
💡 Le nombre de cyberattaques en Suisse a augmenté de 35% en juillet 2026 par rapport à l’année précédente. À l’échelle mondiale, Check Point constate également une hausse particulièrement marquée des attaques par ransomware. (Cyber Threat Report)
Le client devait donc trouver un moyen de permettre la collecte de données et les diagnostics à distance, tout en sécurisant la connexion entre
- le dispositif,
- Internet,
- la plateforme du partenaire.
Bref, il lui fallait gagner en productivité tout en anticipant des attaques.
La contrainte : garder la maîtrise sur la localisation des données
La sécurité de la connexion n’était pas le seul point de vigilance. La localisation des données comptait également beaucoup pour notre client.
La solution devait donc permettre de sécuriser et de surveiller les échanges, tout en tenant compte de cette exigence.
👉 Le point de la souveraineté des données est abordé dans notre article sur le comparatif des clouds en Suisse.
La solution : créer une connexion dédiée, sécurisée et surveillée
Créer une connexion dédiée
Première étape : mettre en place une connexion Internet dédiée, gérée en interne, pour assurer les échanges avec la plateforme distante.
Installer un firewall
Mais créer cette connexion ne suffisait évidemment pas. Il fallait aussi pouvoir la contrôler. SmartYou a donc déployé un pare-feu (firewall) entre le dispositif et Internet.
Filtrer et surveiller
Puis nous avons mis en place des politiques de filtrage.
Et parce qu’une connexion sécurisée doit aussi pouvoir être surveillée, un système de journalisation a été ajouté. Il permet de suivre en temps réel l’activité du firewall ainsi que les flux et les accès au système.
Tenir compte de la localisation des données
Restait enfin la question de la localisation des données, particulièrement importante pour le client. Le dispositif de suivi a donc été hébergé chez notre partenaire Exoscale, un fournisseur cloud basé à Lausanne.
Le résultat : connexion sécurisée, maintenance facilitée
La solution mise en place permet désormais :
- de faire des diagnostics à distance depuis la plateforme du partenaire ;
- de faciliter la maintenance du dispositif ;
- de sécuriser la connexion entre le dispositif de production et Internet ;
- de surveiller les flux et les accès grâce au système de journalisation.
Découvrez comment notre solution peut favoriser la sécurité informatique de votre entreprise, comme nous l’avons fait pour ce client.