Un challenge sécurité et Upgrade JDE 9.2 chez HRA

Créé en 1996, HRA Pharma est un laboratoire pharmaceutique qui développe et met en production des traitements innovants dans les domaines de la santé de la femme et de l’endocrinologie. Il fut notamment connu pour être le pionnier de la pilule du lendemain. Aujourd’hui HRA se diversifie en ajoutant à sa gamme les pansements Compeed. La société, dont le siège est basé en France, détient plusieurs filiales en Europe, mais aussi à Hong Kong et aux États-Unis.

HRA Pharma se lance aujourd’hui dans un nouveau défi : renforcer la sécurité de son système d’information tout en faisant l’Upgrade de leur ERP JD Edwards pour passer à la nouvelle version 9.2.

Concernant la sécurité, Oracle recommande d’avoir un système fermé, qui, à l’inverse du système ouvert, interdit par défaut l’accès aux applications pour tous les rôles, offrant un meilleur niveau de sécurité.

Après un audit comptable et financier les auditeurs du laboratoire pharmaceutique ont alors attiré l’attention du Responsable Sécurité sur les bonnes pratiques et l’intérêt de mettre en place une sécurité fermée. Pour répondre à leur demande, Julien Krieg, Application System Manager chez HRA Pharma, s’est alors tourné vers l’expertise b.workshop. « On avait le projet d’Upgrade 9.2,  b.workshop connaissant les questions de nos auditeurs, nous ont fait une présentation d’AllOut. Nous avons alors décidé de l’intégrer dans l’Upgrade ».

Pour réaliser ce projet sécurité, trois modules AllOut ont été sélectionnés pour HRA Pharma :

Modules ALLOUT
 
Pour Julien, AllOut « C’est la simplicité de gérer les différents accès et surtout de sortir des rapports pour pouvoir communiquer avec les auditeurs. L’objectif est de répondre à leurs attentes et d’avoir la main sur toute la gestion des sécurités ». En effet, AllOut apporte une meilleure lisibilité de la sécurité, l’application des règles de séparation des tâches (SoD), ainsi que l’identification des brèches de sécurité. Avec de l’accompagnement et de la formation, cette solution répondra rapidement aux attentes du laboratoire pharmaceutique tout en le rendant plus autonome sur la gestion et le maintien des sécurités.

La mise en place du projet sécurité s’est effectuée en plusieurs étapes :

Etapes implémentation ALLOUT
On pourrait penser que l’implémentation simultanée de deux gros projets (sécurité et Upgrade JD Edwards 9.2) pourrait entrainer des difficultés et conflits de gestion. Pour Amin Guichaï, Expert sécurité b.workshop et responsable du projet sécurité HRA Pharma, c’est tout le contraire. « Comme la phase de recette est mutualisée pour les deux projets, en cas d’anomalie, l’utilisateur de HRA n’a besoin d’ouvrir qu’un seul ticket dans Jira. Le chef de projet a alors la charge de le rediriger vers le bon interlocuteur (consultant fonctionnel ou consultant sécurité) dans nos services. Il n’y a donc qu’une seule plateforme, un seul canal»

 

Nous avons demandé à Julien Krieg, Application System Manager chez HRA Pharma, un retour sur les projets en cours :

  • Quelles ont été les problématiques rencontrées pendant le projet ?

Non, sincèrement nous n’en avons pas rencontrées.  b.workshop nous avait bien expliqué les différentes étapes, je m’attendais à en avoir beaucoup plus. Nous avons terminé la première livraison de la version 9.2 ainsi que nos premiers tests. Nous avons forcément eu des corrections de sécurité à faire mais globalement ça se passe bien.

  • Comment se passe la recette ?

Elle est en cours mais d’un point de vue sécurité tout se passe bien. Même s’il y a des erreurs nous savons les corriger et nous maîtrisons le processus. Nous identifions le problème, b.workshop vient avec des solutions et nous arbitrons ensuite. Je m’attendais à devoir refaire des process HRA pour s’adapter aux nouvelles règles de sécurité car qui dit refonte de sécurité dit parfois revoir les accès mais nous ne sommes pas encore tombés sur ce cas-là.

  • Que penses-tu de l’expertise b.workshop sur Allout ?

C’est Amin, le responsable sécurité du projet, qui s’occupe de ce sujet. Il est très professionnel et a un coup d’avance à chaque fois que nous lui posons des questions. Par exemple, lorsque nous lui soumettons un problème de sécurité il va remonter au niveau supérieur en faisant une analyse des autres rôles qui peuvent être affectés, je suis très confiant avec lui. On sent qu’il connait son sujet et qu’avec lui ça va bien se passer.

A l’issue du projet, notre équipe TMA possède toutes les compétences nécessaires (fonctionnelles et techniques) afin d’accompagner chaque client sur sa solution. Après le support post démarrage, la TMA prendra le relai d’Amin sur l’assistance et la montée en compétence d’HRA Pharma sur AllOut, comme elle le fait pour JD Edwards et BI Publisher depuis 2016.

Inscrivez-vous à notre newsletter

Nous envoyons régulièrement des newsletter jD Edwards et NetSuite

Nous contacter :

Une question ou demande ? Notre équipe d'expert vous répondra dans les plus brefs délais.

L'auteur

AMIN

RESPONSABLE SÉCURITÉ &

Laisser un commentaire