Témoignage client : la stratégie de sécurité de TESAT

Témoignage client : Comment Airbus Protect a renforcé la stratégie de sécurité de TESAT

Les entreprises manufacturières de divers secteurs constituent la base de la clientèle d’Airbus Protect. Une cyberattaque réussie contre ces organisations peut perturber les chaînes d’approvisionnement, arrêter les lignes de production et entraîner des pertes financières importantes, ce qui en fait des cibles de choix pour les cybermenaces. Dans un paysage cyber en constante évolution, la sécurité de ces entreprises manufacturières est primordiale pour maintenir la continuité opérationnelle et la stabilité économique.

Le client

TESAT est l’un des principaux fabricants d’équipements pour satellites. Sa gamme de produits s’étend des plus petits composants spatiaux aux modules, en passant par des assemblages complets ou des équipements pour les télécommunications, la navigation, l’observation de la Terre et les missions scientifiques. À Backnang, en Allemagne, plus de 1 200 employés développent, assemblent et testent des systèmes et des équipements pour les communications par satellite. TESAT est le leader technologique des terminaux de communication optique vérifiés en orbite pour la transmission de données par laser et se concentre sur les programmes spatiaux commerciaux et institutionnels.

logo TESAT

Besoin du client : Construire et tester un SMSI robuste avec l’accompagnement d’experts

Afin d’améliorer son programme de sécurité de l’information et de garantir la conformité aux exigences légales, réglementaires et des clients, TESAT a décidé de développer et d’exploiter un système de management de la sécurité de l’information (SMSI) certifié ISO 27001.

Pour créer et mettre en œuvre les politiques, processus et directives de sécurité de l’information nécessaires à la certification, TESAT a demandé l’aide d’Airbus Protect. Après avoir obtenu la certification ISO 27001, TESAT a souhaité réaliser un exercice de simulation pour s’entraîner à la gestion Pour créer et mettre en œuvre les politiques, processus et directives de sécurité de l’information nécessaires à la certification, TESAT a demandé un accompagnement à Airbus Protect.

Après avoir obtenu la certification ISO 27001, TESAT a souhaité réaliser un exercice de simulation pour s’entraîner à gérer une crise cyber en suivant une approche « train-as-you-fight » avec une équipe de réponse aux incidents. L’objectif de cet exercice était de réduire les temps de réponse, d’améliorer la réactivité globale et d’évaluer la conformité aux exigences de reporting, en se concentrant sur l’identification et l’élimination des obstacles et des erreurs. Il s’agissait notamment de vérifier le respect des obligations de signalement NIS2 dans les délais de 24 et 72 heures.

Notre solution : au-delà de la conformité ISO 27001

Airbus Protect a aidé TESAT à mettre en place un SMSI conforme à la norme ISO 27001 et l’a accompagnée dans le processus de certification. Airbus Protect a mis à disposition des consultants en cybersécurité expérimentés pour l’aider à élaborer les politiques et les descriptions de processus nécessaires, à accompagner la mise en œuvre des mesures de sécurité, ainsi que pendant les audits de certification.

Afin de préparer au mieux TESAT à une cyber-crise, un exercice d’intervention d’urgence en cas d’incident a été organisé. Un scénario fictif de cyber-incident a été conçu pour simuler des conditions d’urgence réelles. L’exercice s’est concentré sur la réponse à apporter comme s’il s’agissait d’une crise réelle, en évaluant à la fois les processus d’urgence mis en œuvre et la procédure de signalement interne. En outre, la solution a été testée avec succès pour vérifier sa conformité avec les nouvelles obligations de signalement de la directive NIS2.

Avantage client : Renforcer la résilience pour une meilleure sécurité

Airbus Protect a joué un rôle important en aidant TESAT à mettre en place un SMSI conforme à la norme ISO 27001. Ce soutien a permis de garantir la conformité aux lois et réglementations en vigueur, de combler les lacunes et les vulnérabilités en matière de cybersécurité et d’obtenir la certification ISO 27001.

De plus, Airbus Protect a amélioré la préparation de TESAT aux incidents de cybersécurité grâce à une expérience pratique. Cela a permis d’identifier et de combler les lacunes dans la procédure de signalement, d’accélérer les temps de réponse, d’améliorer la coordination au sein de l’équipe de gestion de crise et de réduire les temps d’arrêt potentiels de l’activité pendant les incidents.

Grâce au soutien d’Airbus Protect, TESAT a considérablement renforcé sa sécurité globale et est désormais bien préparée pour contrer efficacement les cyberattaques, en tirant parti de l’expérience acquise pour assurer une gestion de crise solide.

Une relation client solide

La réactivité, la disponibilité sur site et l'expertise ont été essentielles pour la mise en œuvre d'un système de management de la sécurité de l'information et la certification ultérieure dans un délai très court.

Michael Waibel, Responsable de la sécurité des systèmes d'information chez TESAT

Commentaires de nos experts Airbus Protect

L'obtention de la certification ISO 27001 avec seulement quelques écarts mineurs est exceptionnelle et constitue une réalisation importante pour toute l'équipe impliquée.

Thomas Wershofen, Consultant principal en cybersécurité OT chez Airbus Protect

En concevant des exercices réalistes et personnalisés, nous améliorons l'acceptation et l'efficacité de la formation parmi les employés et au sein de l'organisation. Cette approche permet non seulement de découvrir et de résoudre les problèmes réels, mais aussi de favoriser la sensibilisation et la préparation à long terme pour gérer les cybercrises.

Markus Neumaier, Responsable des interventions en cas d'incident chez Airbus Protect

En savoir plus sur nos offres de cybersécurité

En savoir plus sur les services mentionnés dans ce témoignage client

Gouvernance, risques, conformité et audits

Nous vous aidons à comprendre le paysage actuel des menaces, à anticiper les risques avant qu'ils ne se matérialisent et à vous tenir au courant des réglementations en vigueur.

Réponse aux incidents

Vous êtes attaqué et vous ne savez pas comment réagir ? Notre équipe CSIRT, spécialisée dans la gestion des incidents de cybersécurité, vous aidera à les résoudre tout en minimisant leur impact.

Vous souhaitez obtenir plus d’informations sur l’un des sujets mentionnés dans ce témoignage client ?