|
|
|
|
Sécurité |
RSA
Sécurity sécurise par SMS le portail immobilier
de Maag Holdings |
Afin de sécuriser l'accès à son portail d'information BtoB, le promoteur helvétique a fait appel aux technologies d'authentification forte par SMS de RSA Security.
(Lundi 19 mai 2003) |
|
Gérant un portefeuille
de biens immobiliers commerciaux de plus de 1,2 milliards
de francs suisses, Maag Holings est un des acteurs majeurs
de ce marché en Suisse et dans les pays germanophones.
Afin de sécuriser l'accès à son portail
d'information BtoB baptisé Real Estate Information System
(REIS),
le promoteur immobilier helvétique a fait appel
aux technologies d'identification par SMS de RSA
Security.
Une
collaboration ancienne...
Remontant à
1998, la collaboration entre les deux sociétés
a débuté lors du déploiement du portail
REIS, intranet dont la vocation est de permettre l'échange
d'informations, la gestion des connaissances et le travail
collaboratif entre les différents acteurs d'un
programme immobilier (architectes, bâtisseurs et corps
de métier).
Une
politique de sécurité globale est alors
définie, impactant par exemple le mode d'authentification
des salariés sur le réseau de l'entreprise
(environnement Windows 2000 / Active Directory), par carte
à puce et jeton logiciel. Cette dernière
technologie génère toutes les minutes un
code unique à 6 chiffres qui, couplé à
la carte à puce, permet aux employés de
se connecter de manière sécurisée
en tout point du réseau, même distant.
...
pour une authentification forte
Mais la solution basée sur les jetons - qu'ils
soient logiciels ou matériels - manque de
souplesse, notamment pour les petits projets, où
leur gestion devient rapidement complexe. RSA Security
propose alors en septembre 2002 une nouvelle déclinaison
de sa gamme RSA Mobile : l'authentification forte par
SMS. L'adjectif "fort" traduit le fait que le
mot de passe dynamique délivré est à usage
unique.
"Les utilisateurs
se connectent par login et mot de passe sur le portail
REIS. Lors de cette première connexion, la solution
RSA Mobile leur délivre par SMS un code unique,
lié à la session qu'il viennent d'ouvrir.
Cela leur permet d'accéder de manière sécurisée
aux données et ressources sensibles contenues sur
le site", explique Oliver Goh, DSI de Maag Holdings.
En un temps
limité
La gestion des partenaires et de leur accès à
l'intranet s'en trouve fortement facilitée, seul
leur numéro de téléphone mobile étant
requis pour activer les privilèges sur REIS. Des
privilèges qui peuvent d'ailleurs être suspendus
ou supprimés à tout moment. "Il nous
en coûte 16 euros par utilisateur, avec la maintenance
sur 3 ans comprise. La formation dure une heure et le
déploiement 2 jours : cela contribue à donner
une forte valeur ajoutée à notre système
d'information, que nous commercialisons par ailleurs",
conclut Oliver Goh. Une filiale - ePort Solutions - a
en effet été créée en novembre
2001 pour assurer la vente du portail auprès d'autres
sociétés du secteur.
|
|
|
|
|
|