Page d'accueil de Novell

Conseil municipal de Lambeth

Confronté à des délais très serrés pour assurer sa conformité à des impératifs de WAN du gouvernement britannique (Government Connect Secure Extranet), le Conseil municipal de Lambeth a fait appel à Securiam, un partenaire Novell, afin de déployer Novell Sentinel Log Manager. Cette solution a considérablement simplifié les audits ainsi que la gestion de la sécurité informatique, et posé les fondations de sa conformité.

À propos du Conseil municipal de Lambeth

Comptant 275 000 habitants sur une superficie d'environ 27 km², Lambeth est l'un des districts les plus densément peuplés de Londres. Son Conseil municipal propose divers services en ligne aux administrés et se targue d'être un leader en matière d'adoption informatique dans le secteur public, tout en étant capable d'optimiser la valeur des investissements. Il a mis en place une stratégie extrêmement pertinente qui a mené la Society of Information Technology Management à reconnaître que les coûts informatiques du Conseil municipal de Lambeth étaient les moins élevés de l'ensemble des districts londoniens.

Besoin

Le Conseil municipal de Lambeth doit se conformer à un impératif du ministère britannique du Travail et des Retraites, entré en vigueur le 30 septembre 2009 : l'échange de toute donnée personnelle sensible ou faisant l'objet de restrictions entre le ministère et les organismes gouvernementaux au niveau local doit passer désormais par une nouvelle voie informatique sécurisée, appelée GCSx (Government Connect Secure Extranet).

Or, pour utiliser le GCSx, les autorités locales doivent observer un code de connexion (CoCo) imposant 127 contrôles de sécurité couvrant des domaines aussi variés que la sécurité sur site, la formation des employés, la surveillance des systèmes informatiques et les exigences liées aux audits.

« Si nous dépassions les délais impartis sans pouvoir nous mettre en rapport avec le ministère sous une certaine échéance, les répercussions sur nos services publics seraient réellement graves », affirme Mary Cotterell, Technology Programme Manager pour le Conseil de Lambeth. « Nous disposons de plusieurs centaines de serveurs aux systèmes d'exploitation hétérogènes. Notre respect des exigences de sécurité infrastructurelle devait nécessairement reposer sur une solution de gestion des logs aussi flexible et évolutive que facile et économique à déployer. »

Solution Novell

L'équipe du Conseil de Lambeth s'est mise en quête des solutions envisageables, effectuant une étude de marché exhaustive basée sur ses process d'approvisionnement standard.

« Seules les autorités locales britanniques sont concernées par la conformité CoCo pour le GCSx, ce qui explique pourquoi le marché n'avait pas énormément de solutions à proposer pour satisfaire leurs besoins particuliers », ajoute Mary Cotterell, avant de poursuivre : « Nous avons opté pour une approche différente, à savoir une solution plus générique, mais assez souple pour s'ajuster à nos besoins immédiats. Ce choix nous dotait également d'une plate-forme adaptée à nos besoins futurs. Par exemple, le Conseil offrant des services de paiement par carte, il nous faudra sous peu envisager d'assurer notre conformité à la norme PCI-DSS. »

Le support fournisseur était un autre facteur décisif, car il fallait une qualité de service irréprochable pour garantir l'adaptation rapide de la solution aux besoins du Conseil. Enfin, comme ses activités sont financées par les contribuables, il importait d'obtenir le meilleur rapport qualité-prix possible.

« Nous avions retenu cinq ou six solutions, et Novell Sentinel Log Manager est clairement apparue comme la meilleure », déclare Ben Fountain, Information Security Officer. « Le niveau d'expertise et d'engagement de Novell et son partenaire, Securiam, nous ont impressionnés. De plus, leur proposition offrait le meilleur rapport qualité-prix de toutes les options que nous avions considérées. »

En 30 jours, les équipes constituées de membres de Novell, de Securiam et du Conseil de Lambeth avait conçu la solution, installé le logiciel et déployé celui-ci sur l'ensemble des serveurs. Résultat ? Le Conseil de Lambeth est devenu conforme à la norme CoCo pour le GCSx largement dans les temps et se trouve désormais capable de communiquer de façon sécurisée et en toute transparence avec les principaux systèmes gouvernementaux centralisés. En cours de déploiement sur le reste de l'infrastructure, le logiciel assurera bientôt une gestion exhaustive des journaux.

Selon Mary Cotterell : « Les équipes Novell et Securiam ont fait de l'excellent travail durant la phase d'implémentation. Elles ont réglé les problèmes de manière rapide et professionnelle, pour nous aider à mettre la solution en ligne bien avant la date limite. Leur support restera déterminant lorsque nous devrons enrichir et adapter cette solution, et nous avons toute confiance en l'avenir de notre partenariat. »

Résultats

D'un point de vue opérationnel, Novell Sentinel Log Manager modifiera la façon dont le Conseil municipal de Lambeth traite les problèmes de sécurité informatique tels que les attaques de virus et le suivi des accès aux fichiers.

« Novell Sentinel Log Manager centralise le stockage et l'analyse des journaux. Ce point de contrôle unique nous permettra de gérer les incidents de sécurité de façon beaucoup plus efficace », explique Ben Fountain. « Pour l'instant, on ne peut qu'estimer le montant de nos économies potentielles en termes de temps, mais je serais très surpris si le prochain événement de piratage/logiciel malware n'était pas identifié, tracé et classé en quelques heures. »

« Novell et Securiam ont parfaitement collaboré avec les équipes chargées du projet et des opérations du Conseil de Lambeth : Novell Sentinel Log Manager a été déployé dans des conditions extrêmement difficiles et dans des délais serrés », souligne Mary Cotterell. Et d'ajouter : « Leur expertise et leur support ont joué un rôle capital dans la réussite globale de notre projet et dans la garantie de notre conformité. »

Demander à être appelé

Charte de confidentialité

Produits et solutions connexes

  • Novell Sentinel Log Manager

© 2012 Novell