Témoignage client: TeleDiag

De l’urgence à la confiance : comment la réactivité d’Airbus Protect a permis de construire une relation de confiance avec TeleDiag pour accélérer leur Cyber Résilience.

Ce retour d’expérience illustre la transformation rapide de la posture de défense de TeleDiag. Initiée en janvier 2024 pour répondre à un besoin ponctuel de sécurisation face à une menace active, la collaboration avec Airbus Protect s’est transformée en un partenariat durable. Ce projet démontre qu’une gestion experte permet de convertir un événement de sécurité en opportunité, faisant de la réaction immédiate le catalyseur d’une résilience pérenne.

Le client : TeleDiag

Premier réseau de téléradiologie en France, TeleDiag assure la permanence des soins radiologiques pour de nombreux établissements de santé publics et privés. L’entreprise permet la réalisation de diagnostics à distance 24h/24 et 7j/7 grâce à un réseau de radiologues connectés. Compte tenu de la nature de son activité, TeleDiag manipule des données de santé sensibles et doit garantir une disponibilité ininterrompue de ses services.

Besoin du client

En janvier 2024, l’identification de signaux suspects sur son système d’information a conduit TeleDiag à solliciter une expertise externe immédiate. L’enjeu était triple :

  • Caractériser et neutraliser rapidement l’activité détectée pour garantir l’intégrité des opérations.
  • Maintenir l’activité : Sécuriser les opérations sans impacter le service de diagnostic médical.
  • Sécuriser sur le long terme : Mettre sous surveillance un parc hétérogène (serveurs et postes de travail) pour prévenir toute nouvelle compromission.

Solution d’Airbus Protect 

Airbus Protect a accompagné TeleDiag à travers une approche structurée en trois phases :

Intervention et stabilisation (Janvier 2024)

Déploiement immédiat des équipes de réponse à incident, suivi de l’activation d’un « SOC de circonstance » opérationnel pendant 3 mois pour garantir la vigilance post-incident

Mise en place du SOC MDR

Capitalisant sur cette intervention, le service a basculé vers une surveillance 24/7 pérenne.

Industrialisation et orchestration

Le service actuel s’appuie sur une solution SOAR (Security Orchestration, Automation, and Response) pour automatiser les investigations et appliquer des règles de détection spécifiques (ciblant notamment la cybercriminalité) développées par Airbus Protect.

Bénéfice client

La réactivité démontrée lors de la phase initiale a permis de sécuriser l’activité de TeleDiag et d’établir une relation de confiance durable, concrétisée par le renouvellement du service. Les bénéfices opérationnels sont aujourd’hui :

  • Une détection 24/7 : Continuous monitoring of the company’s critical assets.
  • Une réponse maîtrisée : Capacité à contenir immédiatement les incidents critiques grâce à des actions techniques pré-approuvées (isolation de machine, blocage de flux).
  • Une amélioration continue : Un accompagnement régulier pour adapter la posture de défense aux nouvelles menaces et faire évoluer l’architecture de sécurité.

Un partenariat basé sur la confiance

TeleDiag est très satisfait de l’accompagnement d’Airbus Protect en matière de cybersécurité et d’accompagnement. Les équipes ont su comprendre nos enjeux spécifiques et nous proposer des solutions concrètes, adaptées à notre environnement et à nos contraintes opérationnelles liées à notre activité 7/7 et 24/24h. Airbus est pour nous un partenaire de confiance, leader dans son secteur, engagé dans une démarche d’amélioration continue pour garantir la résilience et la sécurité de nos systèmes.

Stéphane DUCHER,  RSSI / DPO chez TeleDiag

Souhaitez-vous en savoir plus sur notre expertise en matière de cyber-résilience ?