Toute entreprise utilisant, stockant ou transmettant des données relatives aux utilisateurs de cartes bancaires, doit être en conformité avec la norme PCI-DSS pour les paiements par cartes bancaires. C’est pourquoi, VINCI Park a dressé en 2011 un panorama des différentes solutions de sécurité IT pouvant répondre aux exigences PCI-DSS et a sélectionné les principaux intégrateurs des constructeurs majeurs du marché dans le cadre d'un appel d’offre. Axians, intégrateur Réseaux et Télécoms et filiale de VINCI Energies, a remporté le projet pour l’intégration et le support des solutions Fortinet. Fortinet a été identifié comme étant le fournisseur proposant la meilleure solution de sécurité consolidée grâce à ses dispositifs FortiGate qui permettent d’inclure dans un seul et même dispositif les fonctions : pare-feu pour le cloisonnement des flux de l’infrastructure ; VPN pour le chiffrement des flux monétiques ; anti-virus et IPS pour la détection des attaques ; et la QoS pour la priorisation des flux de paiement. Cette consolidation permet à la solution FortiGate de répondre aux exigences PCI-DSS sans complexité tout en maîtrisant les coûts associés. VINCI Park a également opté pour les dispositifs FortiGate pour leur fiabilité et leur simplicité d’administration.
« Même si nous n’avions pas subi d’attaques auparavant et que notre réseau était sécurisé contre le vol de données bancaires, nous souhaitions aller plus loin dans l’intérêt de nos clients avec la norme PCI-DSS. La technologie Fortinet nous a permis de sécuriser et de cloisonner les flux de bout-en-bout entre les automates situés dans nos parkings - qui permettent à nos clients de régler leur stationnement par cartes bancaires - et les institutions bancaires. Aujourd’hui, ces flux sont strictement dirigés vers les institutions bancaires et sont sauvegardés et décryptés uniquement par celles-ci », déclare Guillaume Martin, Directeur Adjoint de la Direction des Systèmes d’Information chez VINCI Park. « Au-delà de répondre parfaitement aux pré-requis de notre cahier des charges, nous avons fait confiance à la technologie Fortinet car elle avait déjà fait ses preuves au sein du groupe VINCI, notamment chez VINCI Energies. »
390 FortiGate-60C et 110 FortiGate-50B ont été déployés dans les 500 parkings VINCI Park situés en France. Quant aux principaux sites à l’international, le déploiement en Espagne, Angleterre, République Tchèque et Slovaquie des FortiGate est finalisé et celui des autres pays sera effectif en 2013.
Les FortiGate sont infogérés depuis le siège social en France par un système d'administration centralisé complet et simple, le FortiManager™-1000C. Le FortiAnalyzer™-2000B, outil de reporting de Fortinet, permet de collecter de façon sécurisée les données quotidiennes des boitiers FortiGate et de générer des statistiques et des rapports de conformité PCI-DSS.
« Les attaques des cybercriminels sont devenues très complexes, visant à pénétrer les réseaux d’entreprises pour y voler des données précieuses, telles que les données des titulaires de cartes de crédit, dans un but lucratif. La norme PCI-DSS vise à combattre ce fléau, mais bien que devenue obligatoire, elle reste très complexe à mettre en place pour les entreprises. Grâce à nos produits, VINCI Park a pu opter pour une solution assurant une sécurité optimum et éviter le déploiement de multiples solutions points. Nous sommes très fiers d’avoir permis à VINCI Park de se mettre en conformité tout en rationnalisant ses coûts et en simplifiant son administration.» déclare Patrice Perche, Vice Président Sénior des Ventes Internationales et du Support chez Fortinet.