Ollivier Francq

Customer Success Stories

La Ville de Bruges renforce sa cybersécurité avec CrowdStrike MDR

Comment une organisation publique peut-elle renforcer sa cyber-résilience face aux ransomwares et aux attaques ciblées sans élargir son équipe IT existante ? La Ville de Bruges a trouvé la réponse dans la solution Managed Detection & Response (MDR) de CrowdStrike. Ollivier Francq, Directeur IT Infrastructure, explique comment, avec Inetum, il a transformé un paysage de sécurité fragmenté en une approche cohérente et efficace, permettant d’atteindre un niveau de protection supérieur, une tranquillité d’esprit accrue et des coûts prévisibles.

Publié le: 30/09/2026

La Ville de Bruges renforce sa cybersécurité

La Ville de Bruges et le CPAS de Bruges travaillent, au cours de la législature actuelle, à une intégration de leurs activités. L’objectif est de réunir et de rationaliser les services afin d’améliorer leur efficacité. Cette démarche a toutefois engendré un défi complexe en matière de cybersécurité, puisque l’intégration impliquait non seulement la fusion des équipes, mais également celle des infrastructures sous-jacentes.

 

« Sur les postes de travail et les serveurs de la Ville et du CPAS, nous utilisions au total trois solutions différentes de protection des terminaux », explique Ollivier Francq, Directeur IT Infrastructure à la Ville de Bruges. « En matière de gestion, c’était loin d’être idéal. »

 

Cette fragmentation renforçait également un sentiment croissant d’insécurité, car la protection n’était pas appliquée de manière uniforme partout. À une époque où les cyberattaques visant les administrations publiques sont devenues la norme plutôt que l’exception, l’absence d’un Security Operations Center (SOC) en dehors des heures de bureau représentait aussi une lacune importante.

 

« Nous nous sentions vulnérables. Que se passerait-il si un incident survenait à trois heures du matin ? Nous avions besoin d’un outil unique et d’un partenaire capable de surveiller notre environnement 24 heures sur 24, 7 jours sur 7. »

Le meilleur choix dans le respect du budget, avec un accent sur l’identité

La Ville de Bruges a abordé la recherche d’une nouvelle solution de manière pragmatique et ciblée. « Nous nous sommes appuyés sur le Gartner Magic Quadrant et avons établi une liste restreinte des trois leaders du marché. »

 

Après une première sélection et un proof of concept approfondi, CrowdStrike s’est imposé comme le meilleur choix. Non pas parce qu’il s’agissait de l’outil le plus simple, mais en raison de sa profondeur fonctionnelle.

 

« CrowdStrike répondait beaucoup mieux à nos besoins », explique Ollivier Francq. « Nos équipes techniques ont rapidement pris la solution en main. De plus, nous avons pu réaliser le déploiement presque entièrement en autonomie. En une seule journée, l’outil était opérationnel. »

 

Au final, c’est l’accent mis par CrowdStrike sur la protection des identités qui a fait la différence. Dans la vision moderne de la cybersécurité, bloquer les malwares n’est souvent qu’une partie du problème. Les dommages les plus importants surviennent lorsque des attaquants volent des identifiants et se déplacent latéralement dans le réseau.

 

« Nous sommes convaincus que c’est là que réside le risque majeur », affirme Ollivier Francq. « CrowdStrike rend immédiatement visibles ces vulnérabilités. Durant le proof of concept, une saine compétition s’est même installée entre nos administrateurs réseau et serveurs pour réduire les scores de risque le plus rapidement possible. Grâce à cette transparence, nous avons considérablement renforcé notre sécurité dès la phase de test. »

Une tranquillité d’esprit grâce au contrat-cadre

Pour une administration publique, le choix de la solution technique n’est souvent que la première étape. Il est généralement suivi d’une procédure de marché public longue et complexe.

Ce ne fut pas le cas ici, car la Ville de Bruges a pu s’appuyer sur le Contrat-Cadre de la Ville de Bruges, qui permet à diverses organisations publiques de souscrire directement à certains services, tels que le MDR, sans devoir lancer un nouvel appel d’offres.

« Le contrat-cadre constitue un atout majeur pour les organisations publiques », souligne Ollivier Francq. « Il permet un démarrage rapide et des coûts prévisibles. Le budget accordé à CrowdStrike représentait un investissement direct dans le respect de nos obligations liées à la directive NIS2. Grâce à l’offre MDR d’Inetum, nous n’avons pas besoin de recruter nous-mêmes des spécialistes supplémentaires en cybersécurité. »

Une surveillance 24h/24 et 7j/7

L’utilité de cette surveillance permanente s’est révélée très rapidement après l’implémentation. Le Directeur IT Infrastructure explique comment la solution a immédiatement démontré sa valeur lors de deux incidents.

« Il s’agissait d’une attaque de phishing classique », raconte-t-il. « Un collaborateur a cliqué sur un PDF malveillant reçu par e-mail, ce qui a déclenché un malware. CrowdStrike a immédiatement bloqué le script et isolé l’ordinateur portable du réseau. J’ai reçu un appel du SOC de CrowdStrike pour nous avertir qu’un incident était en cours. Cela procure un énorme sentiment de sécurité. »

La même chose s’est produite lorsqu’un compte utilisateur a été compromis. « Nous avons bloqué l’utilisateur avant que les attaquants ne puissent voler des données ou causer des dommages. Sans la surveillance 24h/24 et 7j/7, il est possible que nous n’ayons découvert le piratage que beaucoup plus tard, avec des conséquences potentiellement bien plus graves. »

Une tranquillité d’esprit inestimable

Selon Ollivier Francq, il est important d’évaluer correctement la valeur d’un service MDR. « Cela ne signifie pas que votre propre équipe a moins de travail », précise-t-il. « Au contraire. Vous obtenez une bien meilleure visibilité sur votre réseau. Vous détectez davantage de problèmes et plus rapidement, ce qui permet de mener davantage d’actions préventives. »

Mais le véritable bénéfice réside dans la sérénité qu’il apporte. « Nous ne passons plus nos nuits à nous inquiéter de ce qui pourrait se produire alors que personne ne surveille nos systèmes. »

Selon lui, aucune cyberassurance ne peut offrir le même niveau de tranquillité. « Je préfère disposer d’une solution technique qui nous protège réellement. Une assurance peut certes couvrir les dommages financiers après un incident, mais vous restez confronté au désordre opérationnel et à l’atteinte à la réputation. Nous privilégions la prévention. »

Le meilleur investissement

Grâce à la combinaison de la technologie CrowdStrike, de l’expertise d’Inetum et de l’accès simplifié via le Contrat-Cadre de la Ville de Bruges, la ville a considérablement renforcé sa cyber-résilience.

« C’est le meilleur investissement que nous pouvions réaliser : une protection maximale avec une charge administrative minimale. »

Success stories connectées 

let's move forward, together