Grâce au Cegeka Security Advisory Framework (CSAF), soutenu par notre CISO Office et notre Modern SOC, nous accompagnons Ardo à renforcer continuellement sa posture de sécurité et sa cyberrésilience face à des menaces en constante évolution.
Près d’un million de tonnes de produits surgelés produites chaque année
Exportations vers plus de 100 pays
16 sites répartis dans 7 pays
Fondée dans les années 1960 en tant qu’exploitation agricole familiale à Ardooie, Ardo est devenue au fil des décennies un leader mondial de l’alimentation végétale surgelée durable. Forte de plus de 3.300 collaborateurs répartis sur 16 sites dans 7 pays et un chiffre d’affaires annuel de 1,4 milliard d’euros, l’entreprise a fait de la cybersécufrité une priorité stratégique au niveau du conseil d’administration.
Éviter tout verrouillage fournisseur
Lorsque le Chief Information Security Officer (CISO) d’Ardo a décidé de quitter l’entreprise pour relever un nouveau défi professionnel, Ardo a dû rapidement trouver un remplaçant capable de piloter sa mise en conformité avec la directive NIS2. Jeroen Deckers, Group IT Infrastructure Manager chez Ardo, se souvient de l'urgence de la situation : “Afin de répondre aux exigences de NIS2, nous devions faire appel à un CISO externe. Nous avons donc contacté plusieurs sociétés, dont Cegeka.” Ardo a finalement choisi le CISO Office de Cegeka pour sa capacité à être rapidement opérationnel, ainsi que pour le Cegeka Security Advisory Framework (CSAF), une méthodologie conçue pour renforcer en continu la cyberrésilience. “Comme nous collaborions déjà avec Cegeka pour le service desk et d’autres services informatiques, nous savions que nous pouvions leur faire confiance”, ajoute M. Deckers.
Pour Ardo, l’indépendance technologique et l’absence de verrouillage fournisseur étaient essentielles, comme l’explique M. Deckers : “Le CISO Office de Cegeka nous a aidés à structurer notre stratégie de sécurité sans nous imposer le remplacement de nos outils existants. Notre priorité était de combler rapidement les lacunes en matière de sécurité, plutôt que de nous lancer dans un long projet de migration. Cette approche s’est imposée naturellement dès le départ.”
Une feuille de route de sécurité
Cegeka a utilisé le Cegeka Security Advisory Framework (CSAF) pour évaluer le niveau de maturité d’Ardo en matière de sécurité. Cette évaluation a révélé que, malgré des avancées significatives déjà réalisées, des améliorations restaient nécessaires pour renforcer davantage la résilience de l’entreprise.
“Si nos politiques de sécurité présentaient encore certaines lacunes, nous affichions en revanche de solides performances en matière de sauvegarde et de reprise après sinistre”, constate M. Deckers. Cette évaluation initiale a également permis d’identifier et de mettre en œuvre rapidement plusieurs mesures à forte valeur ajoutée.
Par la suite, Cegeka a accompagné Ardo dans l’élaboration d’une feuille de route de sécurité couvrant les trois années à venir. “Disposer d’une feuille de route dédiée à la sécurité était une nouveauté pour nous, car la sécurité ne faisait auparavant partie des responsabilités de l’équipe infrastructure”, explique M. Deckers. “Dans le cadre de ce plan triennal, le CISO de Cegeka dédié à notre organisation a commencé à rédiger et à mettre à jour nos politiques de sécurité. Il nous a également accompagnés dans la mise en œuvre de mesures visant à renforcer la sécurité de la messagerie électronique et des navigateurs web. Nous avons par ailleurs intégré à cette feuille de route notre migration de Windows 10 vers Windows 11.” En collaboration avec Cegeka, Ardo a également mis en place un processus structuré de gestion des correctifs. “Notre approche précédente manquait de structure ; nous disposons désormais d’un plan clairement défini, avec un périmètre précis et un calendrier établi”, précise M. Deckers.
L’une des premières missions du CISO a consisté à remettre NIS2 à l’ordre du jour d’Ardo. “Ainsi, nous avons mis en place un reporting trimestriel sur la sécurité à destination du conseil d’administration et du comité d’audit, avec le soutien de Cegeka. Cette initiative a permis de renforcer la prise de conscience des risques cyber au niveau du conseil d’administration, de faciliter l’allocation de budgets et de ressources supplémentaires et d’accélérer l’adoption des initiatives de sécurité dans l’ensemble de l’organisation”, explique M. Deckers.
"Cette initiative a permis de renforcer la prise de conscience des risques cyber au niveau du conseil d’administration, de faciliter l’allocation de budgets et de ressources supplémentaires et d’accélérer l’adoption des initiatives de sécurité dans l’ensemble de l’organisation."
- Jeroen Deckers, group IT infrastructure manager chez Ardo
Standardisation
Parallèlement, Ardo a procédé à une analyse approfondie de son environnement de sécurité et a constaté l’existence d‘un écosystème fragmenté et complexe, composé de multiples outils provenant de différents fournisseurs. L’entreprise souhaitait explorer une nouvelle approche afin de simplifier son environnement de sécurité.
Comme l’explique M. Deckers : “Notre objectif était de renforcer la standardisation à l’échelle de l’organisation, de réduire la complexité opérationnelle et de disposer d’une vue unifiée de l’ensemble de nos outils de sécurité.“
À l’issue de cette analyse, Ardo a choisi de standardiser son environnement de sécurité autour de la suite Microsoft XDR. Cette évolution a également amené l’entreprise à revoir ses exigences en matière de services de Managed Detection & Response (MDR). Après une évaluation approfondie des différentes options, Ardo a décidé de mettre fin à sa collaboration avec son fournisseur SOC historique et de confier cette mission au Modern SOC de Cegeka. Comme l’explique M. Deckers : “Non seulement nous avions établi une excellente relation de travail avec le CISO de Cegeka, mais leurs équipes disposaient également d’une expertise approfondie des technologies Microsoft. Cette expertise s’est révélée particulièrement précieuse lors du processus de migration, qui s’est déroulé de manière efficace et fluide. Nous avons même pu intégrer les journaux de notre environnement historique dans Microsoft Sentinel.”
Les nouvelles capacités XDR et SIEM d’Ardo ont été intégrées au Modern SOC de Cegeka, garantissant une surveillance continue 24 h/24 et 7 j/7 ainsi qu’une capacité de réaction rapide face aux menaces. Comme l’explique M. Deckers : “La certitude que les menaces sont surveillées en permanence et que les incidents sont pris en charge sans délai nous apporte une véritable tranquillité d’esprit. Les incidents détectés par le SOC, ainsi que les nouvelles informations et analyses mises à la disposition de nos ingénieurs sécurité, contribuent à l’amélioration continue de nos pratiques et au renforcement de notre maturité en matière de sécurité.”
Grâce à la nature modulaire du portefeuille de services du Modern SOC de Cegeka, Ardo peut progressivement enrichir ses capacités de sécurité tout en bénéficiant de la supervision continue de l’équipe SOC de Cegeka, 24 h/24 et 7 j/7.
Cette année, Ardo prévoit également d’ajouter des capacités de Network Detection & Response (NDR), renforçant ainsi sa visibilité sur l’ensemble de son environnement et sa capacité à détecter et contrer les menaces.
Un point de référence pour la direction
Cegeka et Ardo organisent des réunions hebdomadaires tant au niveau stratégique que technique. Comme l’explique M. Deckers :”Lors des réunions stratégiques, nous suivons l’évolution de nos politiques de sécurité ainsi que l’avancement de notre feuille de route. Les réunions techniques réunissent quant à elles nos ingénieurs sécurité et les experts techniques de Cegeka afin d’analyser les incidents survenus au cours de la semaine écoulée et de suivre l’exécution de notre plan de gestion des correctifs. Des réunions mensuelles, dédiées au Modern SOC, nous permettent d’examiner les incidents détectés. Les analyses de menaces réalisées par les analystes SOC de Cegeka y sont présentées et expliquées en détail. Enfin, pour les projets de mise en œuvre, nous organisons généralement des points hebdomadaires afin de maintenir une dynamique d’exécution rapide.”
Les évaluations CSAF sont réalisées régulièrement, offrant à Ardo une vision cohérente de l’évolution de sa posture de sécurité. Selon M. Deckers, CSAF constitue un outil essentiel pour l’équipe de direction d’Ardo : “CSAF est devenu un point de référence pour notre direction. Il nous offre une vision claire de notre situation actuelle, des objectifs que nous poursuivons et des progrès que nous accomplissons en matière de cybersécurité.”
"CSAF est devenu un point de référence pour notre direction. Il nous offre une vision claire de notre situation actuelle, des objectifs que nous poursuivons et des progrès que nous accomplissons en matière de cybersécurité."
- Jeroen Deckers, group IT infrastructure manager chez Ardo
M. Deckers se montre très positif quant à l’évolution du partenariat : “Cegeka ne se contente pas d’exécuter les tâches qui lui sont confiées. Ses experts nous challengent également et travaillent à nos côtés pour identifier les meilleures solutions.”
Il apprécie tout particulièrement la dimension humaine de la collaboration : “Cegeka sait mobiliser les bonnes compétences au bon moment. Nous l’avons d’ailleurs constaté dès les premières réunions : nous étions entourés d’une équipe resserrée, dotée d’une solide expertise technique, sans lourdeurs organisationnelles inutiles.
En collaboration avec le CISO, Ardo a récemment élargi sa feuille de route en y intégrant de nouveaux outils de sécurité dédiés à son infrastructure OT. M. Deckers conclut : Ces initiatives couvrent non seulement les automates programmables (PLC) et les interfaces homme-machine (HMI) utilisés dans les usines, mais également les capteurs environnementaux déployés dans nos bâtiments administratifs.”