La sécurité d'abord
Les récentes cyberattaques visant de grands distributeurs britanniques tels que M&S et The Co-operative Group ont propulsé la cybersécurité sous les feux de l'actualité. Et avec l'essor de la connectivité dans l'immobilier commercial, la cybersécurité est devenue une priorité essentielle pour les entreprises
Chez Trigrr, notre objectif est clair : être à la pointe de la cybersécurité dans le secteur du bâtiment. Que vous soyez propriétaire, gestionnaire d'actifs ou responsable des installations, une question doit vous préoccuper avant tout : « Les systèmes d'exploitation de mes bâtiments connectés sont-ils vraiment sécurisés ? »
Pour comprendre comment Trigrr parvient à garder une longueur d'avance sur les cybermenaces, nous avons discuté avec Christophe Penninckx, directeur technique de Trigrr, de la manière dont la sécurité est intégrée au cœur même de sa plateforme, tant au niveau de l'architecture que de la culture d'entreprise.

Que signifie « Conception sécurisée » chez Trigrr ?
« La conception sécurisée , c'est comme un oignon : notre solution est le cœur de l'oignon, entouré de multiples couches de sécurité conçues pour bloquer toute attaque avant même qu'elle n'atteigne le cœur », Christophe Penninckx, directeur technique chez Trigrr.
Chez Trigrr, la cybersécurité n’est pas un simple correctif ou un plugin. C’est un principe qui imprègne chaque couche du système. De la gestion des autorisations aux flux de communication, la sécurité est intégrée dès la conception. Christophe met en avant les piliers fondamentaux de l’approche « Conception sécurisée » de Trigrr :
- Chiffrement systématique : toutes les données sont chiffrées tant en transit qu'au repos. Trigrr n'utilise jamais de canaux de communication non sécurisés.
- Une défense multicouche : notre plateforme est protégée par plusieurs couches de validation, de cryptage, d'authentification et de pare-feu, qui assurent ensemble sa sécurité.
- Tests d'intrusion annuels : nous faisons régulièrement appel à des experts en sécurité indépendants pour réaliser des tests d'intrusion complets et identifier les vulnérabilités.
- Pare-feu pour applications web : notre système de défense externe filtre les activités malveillantes, des tentatives de force brute aux attaques par injection, avant qu'elles n'atteignent le cœur du système.
- Surveillance en temps réel et historique : chaque action effectuée par un utilisateur ou un système est suivie et consignée afin de permettre une détection immédiate et une analyse approfondie.

Quelles sont les mesures de sécurité mises en place pour protéger les données des clients ?
« Notre modèle de données est conçu pour appliquer par défaut le principe du privilège minimal. Cela signifie que notre plateforme sait qui peut faire quoi ET bloque tout le reste », explique Christophe. L'architecture de Trigrr permet un contrôle précis des droits d'accès et de la visibilité des données. Les clients conservent un contrôle total sur leurs portefeuilles tout en minimisant les risques à chaque étape, et bénéficient ainsi :
- Segmentation granulaire des données
- Historique systématique des accès
- Stockage des données entièrement chiffré
- Sauvegardes sécurisées avec des options de restauration rapide
Trigrr a obtenu un excellent score de la part de WiredScore. Quels sont les facteurs qui ont contribué à ce succès ?
Trigrr a obtenu un score impressionnant de 72 points lors de l'évaluation SmartScore de WiredScore, avec notamment la note maximale pour la mise en œuvre de sa politique de cybersécurité. L'évaluation SmartScore porte sur les fondements de la sécurité et les capacités du produit. Trigrr a obtenu d'excellents résultats dans ces deux domaines.
« Nous avons obtenu de bons résultats grâce à notre modèle de données et à notre architecture hautement évolutifs. Les évaluateurs y voient un élément essentiel de notre modèle de « privilèges minimaux », qui garantit que chaque utilisateur n'accède qu'aux informations qu'il est autorisé à consulter », explique Christophe.
L'architecture de Trigrr permet un filtrage intelligent des actions des utilisateurs. Ce mécanisme de contrôle intégré renforce non seulement la sécurité, mais il apporte également une assurance opérationnelle aux clients qui gèrent des parcs informatiques volumineux et complexes.
Les API sont-elles généralement considérées comme le maillon faible des plateformes de bâtiments intelligents ?

« Ce n’est pas notre cas : nous appliquons à nos API la même protection multicouche qu’à la plateforme elle-même », explique Christophe. Les plateformes demandent souvent à leurs clients d’« ouvrir » leur technologie domotique pour permettre la communication, mais cela crée des failles de sécurité. « Nous ne procédons pas ainsi », ajoute Christophe. « Trigrr communique nativement avec les appareils, y compris au niveau de leurs protocoles d’authentification. Nous préservons la structure de sécurité existante au lieu de la compromettre. »
Que se passerait-il si une application tierce connectée à Trigrr était piratée ?

« Elle serait bloquée par nos pare-feu avant de pouvoir causer le moindre dommage. Mais au final, ce sont les clients qui doivent configurer correctement les accès. Accorder des droits d’administrateur à des applications tierces engendre des risques inutiles, c’est pourquoi la formation et la sensibilisation sont si importantes », prévient Christophe.
Trigrr est-il en bonne voie pour obtenir la certification ISO 27001 ?
Trigrr se prépare à obtenir la certification ISO 27001 d'ici fin 2025. Il ne s'agit pas seulement de se conformer aux normes internationales, mais aussi de mettre en place de manière proactive des systèmes et des processus qui vont au-delà de ces normes :
- Formation à la cybersécurité pour l'ensemble de l'équipe - la sécurité fait désormais partie intégrante de la culture quotidienne de notre équipe. Nous avons mis en place des formations et des actions de sensibilisation spécifiques afin de garantir que les meilleures pratiques en matière de cybersécurité soient adoptées à tous les niveaux de l'entreprise.
- Planification des interventions - nous avons élaboré et testé des plans d'intervention pour les scénarios les plus probables, notamment les pannes de centres de données, les défaillances système et les réclamations des clients, afin de pouvoir agir rapidement et avec détermination lorsque cela est le plus nécessaire.
- Améliorations de l'infrastructure - nous avons mis en place un pare-feu pour applications web et renforcé la surveillance dans le cadre du programme de préparation à la certification ISO 27001.
Grâce à ces efforts, Trigrr a instauré une culture de la sécurité qui accompagne chacun de ses clients.
« De nombreuses équipes ont perdu la maîtrise de leurs systèmes en raison d'une complexité croissante et de mises à niveau menées isolées depuis des années. »

Quels conseils donneriez-vous aux personnes préoccupées par la cybersécurité dans le secteur du bâtiment ?
« Il faut commencer par prendre conscience du problème. Les cyberattaques ne touchent pas uniquement les grandes entreprises : elles peuvent frapper n’importe quel bâtiment, à tout moment », prévient Christophe. « De nombreuses équipes ont perdu la maîtrise de leurs systèmes en raison d'une complexité croissante et de mises à niveau menées isolées depuis des années. »
C'est pourquoi les cabinets de conseil et les grands intégrateurs de systèmes recommandent de regrouper les opérations au sein d'un système central de gestion des bâtiments, tel que Trigrr, qui garantit une visibilité, un contrôle et une cohérence à tous les niveaux.
Les bâtiments ne sont plus des systèmes isolés. Ils échangent des données avec le monde extérieur et doivent être sécurisés au même titre que n'importe quel centre de données d'entreprise.
Il ne s'agit pas seulement de prévention, mais aussi de planification. Trigrr se prépare en amont à d'éventuels incidents, notamment en assurant la restauration complète du centre de données en moins d'une heure. Mais les clients doivent également anticiper les scénarios d'urgence.
« Ce n'est pas très passionnant, mais c'est indispensable. Mieux vaut toujours être proactif que de réagir trop tard. »
Prêt à sécuriser vos systèmes de gestion de bâtiments ?
Trigrr ne se contente pas de relever les défis liés à la cybersécurité… l'entreprise redéfinit les normes de sécurité applicables aux plateformes de bâtiments intelligents. De l'architecture « Conception sécurisée » à l'intégration native des appareils, en passant par les tests d'intrusion et la conformité aux normes ISO, Trigrr offre à ses clients une confiance totale dans un monde de plus en plus connecté.
Vous souhaitez en savoir plus sur le système de gestion de bâtiments de Trigrr et sur la manière dont il vous aide à atteindre vos objectifs en matière de conformité et d'exploitation ? Contactez notre équipe.