À partir de 2024, le projet est entré dans sa deuxième phase, avec un accent renforcé sur la cybersécurité.
L’objectif principal : protéger les données sensibles de l’entreprise et réglementer l’accès aux ressources internes pour plus de 300 utilisateurs, comprenant à la fois les employés et les partenaires externes.
Pour relever ces défis, Fidigit a adopté un modèle de sécurité Zero Trust, fondé sur le principe « never trust, always verify », ne jamais faire confiance, toujours vérifier.
Dans ce cadre, aucun utilisateur ni appareil n’est considéré comme fiable par défaut, quel que soit son rôle, son emplacement ou son terminal d’accès.
Cette approche s’est révélée hautement efficace pour se prémunir contre les menaces avancées telles que le phishing, les ransomwares ou les violations de données.
Elle est également parfaitement adaptée aux nouveaux environnements de travail hybrides, où les utilisateurs se connectent depuis des appareils et des lieux variés.
Le modèle repose sur trois principes fondamentaux :
- Aucune entité n’est fiable par défaut
- L'accès est accordé sur la base du principe du moindre privilège.
- Le contrôle doit être continu, complet et immédiat
L’infrastructure de sécurité de Fidigit a été entièrement repensée pour intégrer les principes du modèle Zero Trust, garantissant un accès sécurisé, fluide et contrôlé aux données et aux applications de l’entreprise.
Si un appareil ne respecte pas les politiques de sécurité, par exemple en cas de logiciel antivirus obsolète, de vulnérabilités connues ou d’activité suspecte, l’accès aux informations sensibles est automatiquement restreint ou bloqué, réduisant ainsi considérablement les risques d’exposition.
Dans le cadre de cette approche, le comportement des utilisateurs est analysé en temps réel. Toute action jugée risquée, telle que le téléchargement de fichiers suspects, la consultation de sites malveillants, l’utilisation d’appareils non vérifiés ou le partage de données confidentielles, est bloquée de manière proactive.
Les contrôles de sécurité sont appliqués à tous les niveaux, fichiers, applications et plateformes de communication, afin d’assurer une protection continue et cohérente de l’ensemble de l’écosystème numérique de Fidigit.