KUNDENFALL

Die Pariser Abwasserbehörde (SIAAP) wählt PAM4OT, um die Aktionen ihrer externen Dienstleister zu kontrollieren und den Zugang zu SCADA-Geräten zu sichern

Abstrakt

Stéphane Corblin ist verantwortlich für die Netzwerkarchitektur der Pariser Abwasserbehörde (SIAAP). Seine Aufgabe ist es, den Betrieb und die Sicherheit des IT-Netzwerks der Behörde sicherzustellen.

Obwohl die SIAAP von der ANSSI nicht als “Operator of Vital Importance” (OVI) eingestuft wird, ist sie bestrebt, die von der nationalen französischen Cybersicherheitsbehörde erlassenen Regeln zu befolgen. Da einige Standorte als “hochschwellige SEVESO” eingestuft sind, ist die Sicherheit der Infrastruktur und insbesondere die Kontrolle des Zugangs zu den Wasseraufbereitungsanlagen ein wichtiges Thema für Corblin. Das Hauptrisiko ist die Einleitung von unbehandeltem Wasser in die Natur, was eine Gefahr für die Umwelt darstellt.

KONTEXT

> Zahlreiche Standorte, von denen einige als hochschwellig eingestuft sind SEVESO”.

> Ermittelte Risiken bei der Wasseraufbereitung.

> Die SIAAP “wäscht” das Wasser, das von fast 9 Millionen Menschen in der Region Paris genutzt wird.

> Deckt ein Gebiet von 1800km2 ab.

> Behandelt bei trockenem Wetter täglich fast 2,5 Millionen m3 Abwasser.

HERAUSFORDERUNGEN

> Kontrollieren Sie den Zugang zu externen Dienstleistern.

> Sicherer Zugang zur SCADA-Überwachung.

> Implementieren Sie eine schnelle und einfach zu implementierende Lösung.

1

HERAUSFORDERUNGEN

Kontrolle des Zugangs zu externen Dienstleistern und Sicherung des Zugangs zur SCADA-Überwachung.

Um die Sicherheit ihrer IT-Infrastruktur zu stärken, wollte sich die SIAAP mit einer Lösung ausstatten, die zwei Hauptprobleme angeht: die Kontrolle des Zugangs zu externen Dienstleistern und die Sicherung des Zugangs zur SCADA-Überwachung. Sowohl die Verwaltung des Zugangs externer Dienstleister zum VPN als auch die Öffnung der Regelteams wurden zu einer großen Arbeitsbelastung für die IT-Teams. Außerdem wollte Stéphane Corblin, dass die Funktionsmanager der Anwendungen über die von ihren Dienstleistern durchgeführten Operationen informiert sind und dass bestimmte Agenten, insbesondere während des Bereitschaftsdienstes, Zugang zur SCADA-Überwachung haben. Da letztere über RDP mit einer Station verbunden sind, die sich zwischen der IT- und der Industrie-Firewall befindet, war eine bessere Sichtbarkeit unerlässlich. Die SIAAP musste auch die Server in den Austauschbereichen ersetzen, die nicht unbedingt den anzuwendenden Sicherheitsstandards entsprachen. Die Pariser Abwasserbehörde wollte eine Lösung implementieren, die schnell einsatzbereit und einfach zu verwalten war und über einen französischsprachigen Support verfügte.

2

LÖSUNG

Schneller Einsatz

Das PAM-Modul der PAM4OT-Lösung, die WALLIX Bastion, wurde nach einem erfolgreichen POC (Proof Of Concept) installiert. Die Integration in die SIAAP-Architektur und die Bereitstellung der Lösung dauerte weniger als 2 Wochen. Sie ist wie folgt organisiert: 97 Benutzer und 55 angemeldete Gruppen, 69 Geräte, 4 Anwendungen mit 3 Clustern; 46 Servergruppen, 45 Berechtigungsverwaltung, 4 verwendete Netzwerkschnittstellen, 16 Benutzerprofile, 4 Zeitfenster.

Dank der Zugangskontroll- und Verwaltungsverfolgungsfunktionen von WALLIX Bastion konnten wir die Sicherheit unserer Infrastrukturen und Geräte erheblich verbessern.”

Stéphane Corblin, Leiter der Netzwerk- und Sicherheitsarchitektur bei SIAAP‍

3

VORTEILE

Garantierte betriebliche Effizienz.

> Leichtere Zugangsverwaltung für externe Dienstleister: Dank der Zugangskontroll- und Passwortverwaltungsfunktionen hat die Installation von WALLIX Bastion es ermöglicht, eine echte Kontrollpolitik für externe Dienstleister einzurichten, von der Verwaltung der Passwörter bis zur Rückverfolgbarkeit und Aufzeichnung der an den Geräten durchgeführten Vorgänge.

> Gute Integration in die SIAAP-Netzwerkarchitektur: Durch die agentenlose Installation ist die WALLIX Bastion auch in heterogenen Umgebungen einfach und schnell installiert.

> Rückverfolgbarkeit von Verbindungen: Alle externen Verbindungen, die über die WALLIX Bastion laufen, sowie die Eingriffe externer Service Provider werden vollständig nachverfolgt und im Videoformat oder in Befehlszeilen aufgezeichnet.

> Zufriedenheit der Benutzer: Die einfache Installation, der reaktionsschnelle und kompetente Support in französischer Sprache und die große Arbeitserleichterung für interne Teams bei der Verwaltung externer Lieferanten haben dazu geführt, dass WALLIX Bastion von den Anwendern schnell angenommen wurde.

OPT FOR
EINE HOLLISTISCHE CYBER-PHYSISCHE SICHERHEIT

PAM4OT
Rückverfolgung von Identität und Zugriff auf industrielle Steuerungen

GEWINNEN SIE
EINEN WETTBEWERBSVORTEIL

WALLIX Innen
Sicherheit durch Design einbetten

Sie haben Fragen,
wir haben Antworten.

Nehmen Sie Kontakt mit uns auf.

OT Security ist eine Marke von WALLIX, die sich auf die Sicherheit von digitalen Zugängen und Identitäten in industriellen Umgebungen spezialisiert hat.