Une solution pour les normes de sécurité informatique spécifiques au secteur
Certifications et normes
Les exigences en matière de sécurité pour les infrastructures informatiques actuelles sont souvent très complexes, c'est pourquoi notre gamme de solutions ARP-GUARD NAC est basée sur les normes de sécurité respectives du secteur concerné. La flexibilité, l’architecture et les fonctionnalités de la solution de sécurité sont particulièrement adaptées aux infrastructures critiques (KRITIS) et offrent une protection fiable de l’accès réseau.
Les exigences de sécurité suivantes sont respectées par ARP-GUARD :
- ISO 27001
- ISO 27799
- DIN EN 80001-1
- PCI/DS
- Norme B3S
- Certification sur la base de la protection informatique de base
Aperçu du secteur
ARP-GUARD NAC protège les autorités et les réseaux administratifs
Pour le secteur public et sa sécurité de l’information, la mise en place d’un système de gestion de la sécurité informatique fonctionnel est contraignante. En tant que composant important, la protection informatique de base selon BSI doit être établie afin de pouvoir protéger de manière fiable les systèmes informatiques contre les attaques numériques. En tant que système de contrôle d’accès réseau, la solution ARP-GUARD NAC contribue de manière significative à la mise en œuvre des normes des catalogues de protection informatique de base du BSI afin d’assurer la sécurité informatique des autorités publiques. L’accès est bloqué pour les systèmes non sécurisés et non autorisés. Une administration qui fonctionne est indispensable pour ses citoyens et pour l’économie. En particulier, la numérisation progressive de l’ensemble de l’appareil administratif offre de nombreuses possibilités et simplifications pour ses citoyens et vise à remplacer les procédures administratives classiques à long terme. Cependant, les nouvelles possibilités et les nouveaux canaux de communication créent également d’autres vecteurs d’attaque, en particulier pour les données en grande partie personnelles et sensibles qui doivent être protégées contre les accès non autorisés.
Accès sécurisé à la recherche et à la formation
Le domaine de la recherche et de la formation impose diverses exigences en matière de contrôle d’accès réseau. L’utilisation de divers systèmes et appareils mobiles ainsi que la disponibilité constante de services pour un grand nombre de groupes d’utilisateurs différents représentent un défi particulier pour l’infrastructure réseau. Le libre accès à Internet, d’une part, et l’accès direct et contrôlé au réseau interne, d’autre part, doivent être garantis. Notre solution protège de manière fiable les valeurs de votre entreprise. L’accès non autorisé aux résultats de la recherche ou aux demandes de brevet élaborées peut être évité de manière fiable. Fini la mise en danger du succès des entreprises par l’espionnage industriel inaperçu, le sabotage ou le vol de données.
Protection d’accès pour l’informatique des banques et des prestataires de services financiers
Les banques et les sociétés de services financiers sont particulièrement soumises à des exigences réglementaires et légales étendues en ce qui concerne l’utilisation sécurisée des technologies de l’information. Dans ce secteur en particulier, les menaces de la cybercriminalité augmentent considérablement. Le respect et la garantie de processus sécurisés nécessitent une gestion active de la sécurité informatique pour les banques et les caisses d’épargne. Notre système intégré de prévention des intrusions peut répondre immédiatement aux menaces réseau grâce à une détection basée sur les anomalies et empêcher l’accès au réseau pour les terminaux concernés.
Sécurité pour les réseaux médicaux
Les technologies de l’information fournissent des services précieux dans le secteur de la santé, que ce soit dans la documentation des traitements ou pour rendre les données médicales et les images disponibles à tout moment. La combinaison de dispositifs médicaux (MT) et non médicaux (IT) dans un réseau informatique médical (MIT) contribue de manière significative à l’amélioration de la qualité du traitement. Mais la mise en réseau vous lance également le défi de combiner les objectifs contradictoires de l’informatique et des dispositifs médicaux dans un concept de sécurité. Par exemple, la technologie médicale est réduite pour la disponibilité et la sécurité, tandis que les réseaux sont principalement destinés à couvrir la forte demande de fonctionnalités.
Standardisation de la sécurité informatique des réseaux de succursales ramifiées
La croissance et la consolidation dans le secteur de la vente au détail conduisent à des structures de succursales de plus en plus grandes. La croissance des systèmes et des appareils appartenant au réseau informatique est donc importante. La fusion de différentes sociétés commerciales et l’obligation associée de fusionner des infrastructures hétérogènes des différents réseaux de succursales nécessitent donc des solutions intelligentes. Grâce à l’approche multiprotocole, l’ARP-GUARD NAC offre la possibilité d’identifier tous les appareils via SNMP ou 802.1X. Cela permet de capturer l’ensemble de la topologie d’un réseau et de la mapper graphiquement.
Protection des accès à l’ère de l’industrie 4.0
Pour l’industrie, dont le monde informatique en réseau s’étend désormais aux systèmes de production, nous entrons dans une nouvelle ère avec l’industrie 4.0. La suppression de la séparation entre l’informatique et la production permet aux machines de communiquer avec les systèmes ITK environnants. Cela offre de grands avantages, mais la rencontre des deux mondes lance également de nouveaux défis en matière de sécurité informatique. ARP-GUARD orchestre les interfaces entre l’informatique et la technologie de production et permet ainsi une communication sécurisée en fonction de vos besoins.
Mettre l’accent sur l’approvisionnement
Les infrastructures critiques sont des organisations ou des institutions d’une grande importance pour la communauté de l’État. Une défaillance ou une détérioration entraînerait des goulots d’étranglement durables de l’approvisionnement, des perturbations importantes de la sécurité publique ou aurait d’autres conséquences dramatiques. Conformément à la loi BSI (Office fédéral de la sécurité de l’information), les infrastructures critiques sont donc tenues de prendre des précautions complètes pour éviter les perturbations et les restrictions.