Gradient blur
Cas client
Lieu de travail sécurisé
Solutions pour le lieu de travail
Retour à l'apercu

Facq adopte un poste de travail sécurisé et moderne

Pendant la pandémie de COVID-19, Facq a opté pour Microsoft Teams afin de communiquer facilement à distance. Cela a ouvert la voie à une évolution plus large vers Microsoft 365. Avec Xylos, l'entreprise a mis en place des solutions cybersécurisées et amélioré la gestion de ses endpoints avec Microsoft Intune.
08 - 04 - 2021

Le client | Facq

Facq a été fondée en 1880 en tant qu'entreprise familiale, et vend et distribue un large assortiment de produits pour salle de bains, sanitaires et chauffage.

Le défi | Une opportunité de moderniser le poste de travail

Facq est l'une de ces remarquables organisations belges qui savent transformer les défis en opportunités. Ces 40 ans (!) d'expérience n'y sont sans doute pas pour rien. Pour la collaboration et la communication entre collègues, Facq s'appuyait sur des outils numériques open source tels qu'Open Office et Mozilla Thunderbird. Puis le COVID-19 est arrivé.

Facq a immédiatement déployé Microsoft Teams pour permettre une communication directe entre des collègues tous en télétravail pendant le confinement. Comme ils étaient ouverts à la découverte de nouvelles applications, nous les avons accompagnés avec plaisir dans leur aventure Microsoft Teams.

Il n'a pas été difficile de convaincre la direction de Facq des avantages de Microsoft 365. Deux aspects leur tenaient toutefois particulièrement à cœur : la sécurité et l'adoption par les utilisateurs.

Le processus | 100 % sécurisé avec MFA, zero trust et Intune

Comment l'authentification multifacteur met les pirates hors jeu

La cybercriminalité est en hausse dans le monde entier. C'est pourquoi nous avons mis en place Microsoft Exchange et Outlook comme nouveau service de messagerie de Facq, et ajouté une couche de sécurité avec l'authentification multifacteur (MFA). Si un pirate parvenait d'une manière ou d'une autre à voler des identifiants et à se connecter à l'un des quelque 900 comptes e-mail des collaborateurs, la MFA le démasquerait rapidement.

Dès qu'une tentative de connexion est effectuée depuis l'extérieur du réseau de Facq, le collaborateur concerné reçoit automatiquement un appel téléphonique pour confirmer (ou infirmer) qu'il s'agit bien de lui.

L'approche de sécurité zero-trust de Xylos prouve immédiatement sa valeur

Un autre volet de sécurité de la solution détecte et alerte l'équipe IT de Facq dès qu'une tentative de connexion réussie est effectuée depuis en dehors de la zone géographique attendue. Ce mécanisme a prouvé sa valeur très tôt, avant même la mise en place de la MFA.

L'IT a reçu une alerte concernant un collaborateur qui tentait apparemment de se connecter depuis la Croatie. Cela semblait plausible puisqu'il était en vacances. L'équipe IT a néanmoins appliqué les principes du zero-trust. Elle a immédiatement bloqué l'accès. Cela s'est avéré être la bonne décision : leur collègue ne se trouvait pas en Croatie et avait bel et bien été piraté. Facq a pu rétablir la situation sans délai et a contacté le collaborateur au sujet de l'incident. Ensemble, ils ont examiné comment éviter avec succès un incident similaire à l'avenir, et comment il pourrait y jouer un rôle actif.

Une gestion des endpoints sécurisée et efficace avec Intune

Doter l'équipe IT de Facq d'outils efficaces s'est traduit par notre choix de la solution cloud Microsoft Intune comme nouvel outil de déploiement et de gestion des endpoints.

Auparavant, la configuration et le déploiement d'un nouvel appareil pour un collaborateur étaient un processus chronophage. Les applications devaient être installées et configurées manuellement, une par une, ce qui pouvait facilement représenter une heure de suivi par appareil. Grâce à la configuration que nous avons conçue pour Facq, tout fournisseur d'ordinateurs livrant un appareil peut désormais le connecter facilement à l'Intune de Facq dans le cloud. À l'arrivée de l'appareil chez Facq, l'équipe IT n'a besoin que de cinq minutes pour une petite configuration avant que l'utilisateur final puisse s'en servir.

Cela se traduit naturellement par une réduction impressionnante de la charge de travail, mais donne aussi à Facq la possibilité d'organiser sa stratégie de sécurité de façon structurée. Avec Intune, Facq peut garantir une conformité des appareils à l'échelle de l'entreprise et par groupe : du chiffrement des disques durs aux paramètres d'accès conditionnel des appareils (comme la MFA), en passant par les exigences antivirus, les exigences de système d'exploitation et bien plus encore.

Le résultat | Le facteur X selon Facq

Andy Valgaerts, IT Engineer chez Facq : « Xylos écoute, comprend nos besoins et s'y adapte. Mais jamais sans donner son propre avis honnête, ce qui les rend fiables. Il n'y a pas d'exécution aveugle dans la démarche de Xylos. La collaboration est formidable, surtout sur le plan humain. »