Keys&More, une nouvelle solution de gestion des clés de chiffrement pensée pour les acteurs de l’industrie 4.0
mai 2024 par Marc Jacob
L’agence publique luxembourgeoise INCERT GIE renforce son positionnement auprès du secteur privé avec le lancement de Keys&More, un système de gestion de clés cryptographiques (KMS) agnostique sur le plan matériel, conçu pour répondre aux besoins de déploiement complexes des fabricants et des fournisseurs industriels.
La solution KMS combine (1) une plateforme puissante pour une gestion centralisée, (2) des options de déploiement flexibles et (3) des services de conseil stratégique. Disponible en mode cloud (KMSaaS), sur site ou hybride, Keys&More rationalise la gestion de l’ensemble du cycle de vie des clés : génération, distribution, stockage, rotation, révocation, récupération ou encore destruction des clés.
Grâce à une plateforme pensée pour simplifier l’usage d’utilisateurs non experts, les fabricants d’équipements d’origine (OEM) supervisent la gestion des utilisateurs, les signatures numériques, le cryptage, le décryptage et bien plus encore. Ce système unifié les aide à se mettre en conformité, à accroître l’efficacité opérationnelle, à réduire les coûts et à appliquer les meilleures pratiques en matière de cryptographie.
En tant que solution indépendante de toute plateforme tierce, Keys&More fonctionne avec n’importe quel fournisseur de cloud et de multiples fournisseurs de HSM et de bases de données.
"Notre valeur réside dans nos options de déploiement personnalisables. Nous savons que la réalité de la cybersécurité peut être désordonnée : Il est courant pour les grandes organisations de se retrouver avec un patchwork de processus et d’outils divers", explique Benoit Poletti, directeur général d’INCERT. "Notre solution transforme ce patchwork en un KMS cohérent. Nous nous adaptons à l’expertise et aux systèmes déjà présents au sein d’une entreprise, et non l’inverse. Nous rendons la gestion des clés cryptographiques aussi indolore que possible, tout en débloquant de nouvelles opportunités stratégiques."
Keys&More espère trouver un écho dans l’industrie automobile en raison (1) de ses besoins de déploiement complexes, (2) de sa dépendance croissante à l’égard des appareils connectés et (3) des réglementations industrielles. La solution permet aux organisations d’exploiter en toute sécurité les tendances transformatrices, telles que Vehicle-to-Everything, l’Internet des objets et la digitalisation de la chaîne de production.
"Ce produit est le résultat des compétences historiques d’INCERT, de nos années de collaboration avec un important fournisseur de technologie automobile et de notre engagement auprès des comités réglementaires et des projets de R&D ", explique Sylvain Arts, Chief Business Officer, INCERT. "Nous comprenons vraiment les défis qui empêchent les équipementiers de rationaliser la gestion du cycle de vie de leurs clés. Mais les nouvelles réglementations, en particulier dans l’industrie automobile, signifient que l’adoption d’une solution KMS cohérente ne peut pas attendre”.
"L’adoption d’une solution KMS centralisée se justifie pleinement", ajoute Benoit Poletti. "La gestion de crise, le positionnement sur le marché, la conformité et les processus d’audit s’améliorent tous avec Keys&More. La mise en place d’un KMS efficace facilite la montée en charge, l’adaptation et l’évolution des organisations, y compris, par exemple, la transition vers un environnement post-quantique."
"INCERT nous a offert le meilleur rapport qualité-prix", se souvient le principal client d’INCERT dans l’industrie automobile. "Nous ne pourrions pas nous en passer [...]. Avant, c’était une option, maintenant c’est un élément fondamental de l’infrastructure. [... Ils ont été] très efficaces pour nous fournir tout ce dont nous avions besoin". Aujourd’hui, au travers de cette collaboration, les services proposés par Keys&More sont déjà présents dans les voitures connectées de 14 fabricants automobiles de renommée mondiale.
INCERT est un GIE lancé par le gouvernement du Luxembourg en 2012 en tant que partenaire de services numériques publics axés sur le déploiement et le management d’infrastructures informatiques critiques et la vérification des signatures numériques, notamment dans les passeports. INCERT a rapidement commencé à proposer des services de conseil pour des gouvernements étrangers sur les thèmes des infrastructures à clé publique, la gestion des identités, les normes et standards ainsi que sur la gouvernance des risques cyber. Offrant un écosystème complet de services et de solutions, les projets des secteurs public et privé d’INCERT couvrent le monde entier. Avec plus d’une décennie d’expérience, INCERT a développé sa propre solution KMS unifiée : Keys&More.