Un accès sécurisé pour 8 000 personnes, 90 % d'incendies en moins.

Le défi, la solution, le résultat.
Franke est un fournisseur mondial de premier plan de solutions pour les cuisines domestiques, la restauration, les commerces de proximité et la préparation professionnelle du café, avec près de 8 000 collaborateurs sur 60+ sites dans le monde. À mesure que les exigences de sécurité augmentaient, son ancien dispositif d'accès distant est devenu intenable. Pour garantir un accès sécurisé et performant aux utilisateurs du monde entier, Franke a mis en place une solution managée ZTNA et MEP - réduisant la complexité, renforçant la transparence et soutenant des opérations mondiales avec un minimum de charge.
Le défi
En tant qu'entreprise mondiale aux exigences de sécurité croissantes, Franke avait besoin d'un accès plus sûr et performant pour ses près de 8 000 collaborateurs sur 60+ sites dans le monde.
La solution
Une solution ZTNA et MEP entièrement managée par Open Systems, qui réduit la complexité, renforce la transparence et soutient des opérations mondiales avec un minimum de charge.
Les résultats
Une réduction significative du dépannage manuel. Une visibilité claire sur les accès des utilisateurs et une complexité réduite grâce aux services managés.
Solutions déployées
Moins d'incendies, plus de visibilité.
Un dispositif ZTNA et MEP managé a libéré une petite équipe de la corvée de correctifs et rassemblé chaque connexion dans un seul portail.
"Identifié vendredi, résolu lundi."
Nous avons récemment échangé avec Ronny Hammel, Team Leader de l'équipe Global Network Services chez Franke, pour évoquer les défis et objectifs passés de l'entreprise, et la façon dont Open Systems a fourni une solution complète.
Pouvez-vous décrire votre rôle dans l'entreprise, en particulier en matière de sécurité réseau ?
En tant que Team Leader de l'équipe Global Network Services chez Franke, mon équipe et moi sommes responsables des opérations SD-WAN mondiales, avec le soutien d'Open Systems. Nous supervisons tout, des pare-feu au WiFi mondial et à l'accès distant.
Ce dernier est devenu ces dernières années un défi croissant pour les entreprises manufacturières, car il s'agit de gérer l'accès non seulement des collaborateurs internes, mais aussi des fournisseurs externes de la chaîne d'approvisionnement, qui ont besoin d'un accès strictement encadré à nos ressources. Avec des exigences réglementaires croissantes, c'est aussi devenu une question de conformité.
Quelles ont été les principales raisons de déployer MEP et ZTNA, et quels défis précis cherchiez-vous à relever ?

La décision de Franke d'adopter MEP et ZTNA d'Open Systems répondait directement aux problèmes récurrents de notre précédente solution MEP. Des vulnérabilités de sécurité critiques apparaissaient sans cesse, exigeant souvent des correctifs en urgence le soir ou en dehors des heures de bureau. Pour notre petite équipe interne, cette « lutte contre les incendies » permanente est devenue intenable. Quand la fin de vie de l'ancienne solution a été avancée, il nous fallait un remplacement fiable - et vite.
Si nous offrons un large accès réseau aux utilisateurs internes, y compris les collaborateurs en télétravail, nous voulons donner aux utilisateurs externes un accès très restreint et encadré. Le défi : ces utilisateurs externes sont dispersés dans le monde entier - en Europe, aux États-Unis, en Afrique du Sud, en Inde, en Chine et en Amérique du Sud. Pour alléger la charge de l'équipe, nous n'utilisions auparavant que quelques points d'accès centraux. Cela simplifiait la maintenance, mais nuisait aux performances.
La solution combinée ZTNA et MEP offre aux utilisateurs des points d'accès locaux, ce qui, sans être un enjeu de sécurité direct, a entraîné un gain de performance notable.
Actuellement, MEP est utilisé pour les utilisateurs internes - environ 3 000 à 4 000 collègues dans le monde. Une transition en douceur était cruciale, et MEP était idéal à cet égard : un remplacement quasiment à l'identique de la solution précédente, ne nécessitant que des changements minimes pour les utilisateurs finaux.
ZTNA, en revanche, a été déployé spécifiquement pour environ 400 utilisateurs externes - correctement mis en place dès le départ et entièrement managé par Open Systems. L'approche Zero Trust n'est pas un projet ponctuel mais un cheminement continu, ce qui rend d'autant plus important d'établir dès le début une base ZTNA évolutive et pérenne.
Dans un groupe mondial, les solutions uniformes ne fonctionnent pas. Certaines régions exigent des approches sur mesure et de la flexibilité. Dans certains pays, par exemple, nous avons déployé ZTNA directement pour des collègues équipés d'appareils managés, car d'autres solutions n'étaient pas envisageables dans les conditions données.
La collaboration étroite avec Open Systems et la possibilité de combiner les solutions ont été décisives : ensemble, nous avons trouvé une solution déployable rapidement - sans perturber les opérations en cours.
Et nous regardons déjà vers l'avenir : à long terme, Franke envisage de basculer progressivement de MEP vers ZTNA en interne également - sur la base d'inventaires propres des applications, des appareils et des utilisateurs. Les fondations de cette transition sont déjà en place.
L'approche Zero Trust n'est pas un projet ponctuel mais un cheminement continu, ce qui rend d'autant plus important d'établir dès le début une base ZTNA évolutive et pérenne.
Pourquoi Franke a-t-il choisi Open Systems ?
Nous collaborons avec succès avec Open Systems depuis plusieurs années dans le domaine du SD-WAN managé - et, en particulier sur les sujets complexes et mondiaux de réseau et de sécurité, Open Systems s'est révélé un partenaire fiable. De plus, Franke gère aussi tout le firewalling en collaboration avec Open Systems.
La qualité de service constante se remarque à tous les niveaux - d'une équipe de comptes dédiée qui connaît notre infrastructure sur le bout des doigts, jusqu'à Mission Control, l'équipe de support mondiale disponible 24 h/24.
Par le passé, nous avons tenté de déployer une solution MEP en interne - mais l'effort était tout simplement trop lourd. Il aurait fallu bâtir de nouvelles compétences et mobiliser des ressources dont nous avions besoin ailleurs. Chaque fois que quelque chose tournait mal, quelqu'un pouvait se retrouver bloqué pendant des jours - ce qui est quasiment ingérable avec une petite équipe, surtout pour des services IT utilisés à l'échelle mondiale comme l'accès distant. Dans ce cas, un service et un support 24 h/24 sont indispensables. Le service managé d'Open Systems ne nous soulage pas seulement de cette charge : il nous apporte aussi la flexibilité et l'évolutivité dont nous avons besoin.
Autre avantage : comme nous disposions déjà d'une infrastructure SD-WAN bien répartie à l'échelle mondiale, ZTNA n'a exigé aucun nouveau matériel. Cela a permis d'économiser des coûts, d'accélérer le déploiement et de simplifier les opérations courantes - un point d'autant plus crucial vu la pression temporelle à laquelle nous faisions face.
Enfin, c'est aussi l'intégration transparente des solutions MEP et ZTNA dans notre écosystème SASE existant qui a emporté la décision. Tout provient d'un seul prestataire - ce qui réduit la complexité et améliore l'efficacité.
Comment s'est déroulée la mise en œuvre ?
La mise en œuvre a été ciblée, efficace et fluide - exactement ce que nous attendons désormais d'Open Systems. Nos Technical Account Managers connaissent très bien à la fois notre infrastructure et notre équipe, ce qui rend la collaboration incroyablement efficace. Même en dehors des heures de bureau, il y a toujours quelqu'un de disponible pour prendre les choses en main. Le support n'est pas seulement solide sur le plan technique - il est aussi fiable et engagé, et cela fait vraiment la différence pour nous.
Chaque fois qu'il y avait des questions ou de petits soucis, il nous suffisait de décrocher le téléphone - la communication directe simplifiait énormément les choses.
Nous apprécions aussi l'approche pragmatique d'Open Systems et sa rapidité de réaction, surtout lorsque des vulnérabilités de sécurité apparaissent. Ne pas avoir à gérer cela nous-mêmes nous fait gagner énormément de temps.
Le déploiement lui-même s'est fait en deux phases : d'abord, la solution a été déployée et les exigences les plus importantes mises en œuvre. Puis nous sommes entrés dans une phase d'ajustement conjointe - en collaboration étroite et constructive entre notre équipe et Open Systems, afin d'adapter la solution précisément à nos besoins spécifiques.
Quelles expériences ou enseignements positifs avez-vous tirés du projet ?

L'une des plus grandes surprises pour nous a été la rapidité et la souplesse avec lesquelles Open Systems a répondu à nos exigences - même dans des scénarios difficiles comme les opérations en Chine.
Avec la fin de vie soudaine de notre précédente solution, nous étions sous une pression temporelle énorme pour trouver et déployer rapidement une nouvelle solution. Nous nous attendions à un long délai entre la signature du contrat et le déploiement - d'autant que nous étions passés par un appel d'offres formel.
Au lieu de cela, nous avons pu passer directement du proof of concept à l'exploitation en production. Open Systems a fait preuve ici d'une agilité impressionnante, qui nous a énormément aidés à tenir les délais. Non seulement le déploiement initial s'est déroulé sans accroc, mais la collaboration continue s'est aussi révélée très coopérative et orientée solutions.
Un exemple particulièrement marquant a été la mise en œuvre en Chine. Au départ, les performances y étaient limitées parce que tout le trafic passait par le hub de Singapour. Open Systems a réagi rapidement et déployé une solution locale en quelques jours seulement - en s'appuyant sur notre infrastructure SD-WAN existante, y compris la mise en place d'un hub en Chine. Ainsi, tout le trafic de données restait dans le pays, évitant les problèmes liés au Great Firewall. La réactivité a été remarquable : identifié vendredi, résolu lundi. Depuis, les performances de ZTNA en Chine sont stables.
Et peut-être le meilleur : nos utilisateurs ont à peine remarqué le changement. Malgré la rapidité du déploiement, il n'y a eu aucun retour négatif - un signe clair de la propreté de la transition technique.
La réactivité a été remarquable : identifié vendredi, résolu lundi.
Comment la transparence du réseau et votre contrôle des accès utilisateurs ont-ils évolué avec ZTNA et MEP ? Quelles améliorations avez-vous constatées ?
Nous avons constaté de nettes améliorations en matière de transparence et de performance, ainsi qu'un soulagement significatif dans nos opérations quotidiennes.
Performance
Les performances pour les utilisateurs finaux se sont nettement améliorées, car nous disposons désormais, en théorie, de 90 points d'accès dans le monde - l'accès MEP et ZTNA est ainsi bien plus proche des utilisateurs finaux.
Nous avons reçu des retours très positifs de sites en Afrique du Sud et en Amérique du Sud, où nous disposons pour la première fois de points d'accès - ce qui n'existait tout simplement pas auparavant.
Mais le plus grand avantage, c'est que nous n'avons plus à nous en soucier. Nous n'avons plus besoin de consulter chaque matin les sites des fournisseurs pour voir si de nouvelles vulnérabilités ont été annoncées, puis d'appliquer des correctifs dans l'urgence. Open Systems surveille tout à notre place et agit rapidement et de manière fiable en cas de besoin.
Visibilité
Le portail client d'Open Systems nous montre exactement qui s'est connecté, quand et comment - offrant une visibilité essentielle et attendue de longue date. Si nous pouvions techniquement extraire des données similaires auparavant via Syslog, Microsoft Sentinel et d'autres outils, c'était bien plus fastidieux et chronophage. L'intégration de cette fonctionnalité dans le portail Open Systems a considérablement simplifié le dépannage.
Soulagement opérationnel
Avec l'ancienne solution, faire face à des vulnérabilités permanentes était souvent éprouvant pour les nerfs - chaque matin commençait par la lecture des actualités, en espérant qu'aucun nouveau problème critique n'ait surgi et n'exige un correctif immédiat. Souvent, à peine l'un résolu, le suivant apparaissait.
Aujourd'hui, nous pouvons facilement surveiller notre posture de sécurité via le portail Open Systems Mission Control. Si une vulnérabilité survient, elle est traitée de façon transparente et rapide. Nous dormons mieux et commençons nos journées plus sereinement - Open Systems nous a assurément ôté un poids des épaules.
Gain de temps
Nous avons aussi réalisé d'importants gains de temps dans les opérations quotidiennes. Auparavant, nous gérions nous-mêmes cinq à six passerelles de sécurité. Corriger et tester chacune prenait environ deux heures par appareil. Aujourd'hui, nous bénéficions d'environ 190 passerelles de sécurité réparties sur près de 90 sites dans le monde - toutes managées par Open Systems. L'effort de maintenance de notre côté est ainsi tombé à zéro. Résultat : nous avons désormais nettement plus de temps pour nous consacrer aux tâches stratégiques.
La réflexion derrière le choix.
Pourquoi l'accès distant moderne, un véritable NOC et le Zero Trust vont de pair lorsqu'une petite équipe gère l'accès de milliers de personnes.
Même problème, autre logo ?
Dites-nous ce que vous utilisez aujourd'hui et nous vous dirons honnêtement ce qui change.


