Connectivité décentralisée et segmentée dans un établissement de soins
Profil de projet anonymisé sur des accès réseau séparés pour résidents, visiteurs, personnel et services d’exploitation.
Profil de projet anonymisé · client confidentiel
Contexte
Un grand établissement de soins avait besoin d’une connectivité simple, stable et clairement séparée pour les résidents, les visiteurs, le personnel et certains services d’exploitation. Le lieu, l’exploitant et les informations précises sur les bâtiments restent confidentiels.
Situation initiale et objectif
Des connexions séparées pour chaque résident auraient entraîné des interventions techniques récurrentes, des raccordements individuels, certains travaux et une administration importante. Les nouveaux résidents, les visiteurs et les appareils personnels devaient pouvoir être raccordés sans procédure complexe pour chaque appareil, tout en maintenant les systèmes d’exploitation à l’écart.
L’objectif était une solution maintenable, sans connexion distincte par résident et sans ouverture inutile de l’infrastructure interne.
Rôle et démarche
IT-NERDS a examiné la situation du bâtiment et du réseau, évalué les possibilités de raccordement et conçu une architecture décentralisée. Une approche inspirée de Freifunk a fourni des zones d’accès logiquement séparées. Plusieurs passerelles ou points de raccordement ont réparti la connectivité disponible entre les groupes d’utilisateurs prévus.
Les usages privés et opérationnels ont été séparés par la segmentation, des frontières réseau claires et des principes Zero Trust. Ici, « Zero Trust » désigne un principe de conception et non une mise en œuvre formelle complète.
Technologies et principes
- architecture réseau décentralisée
- approche inspirée de Freifunk
- plusieurs passerelles et points de raccordement
- segmentation logique du réseau
- principes Zero Trust
- protocoles ouverts et composants maintenables
Résultat et livrables
Les résidents, les visiteurs et le personnel ont bénéficié d’un accès plus flexible, tandis que les systèmes d’exploitation sont restés séparés. La charge administrative liée aux connexions individuelles et aux validations d’appareils a été réduite sans revendiquer d’économie chiffrée.
Les livrables comprenaient la conception technique, la logique réseau et de segmentation, la documentation d’exploitation et des indications pour le traitement des incidents. Le profil n’attribue aucune classification formelle à l’établissement ou à la solution.