
Innover pour des solutions intelligentes répondant à des exigences réglementaires complexes
L'innovation est une valeur fondamentale chez ICT. C'est pourquoi, lorsqu'Allan Wick, ancien gestionnaire de la sécurité d'entreprise chez Tri-State Generation and Transmission Association, a eu besoin d'une solution entièrement nouvelle pour répondre aux exigences de conformité, nous avons sauté sur l'occasion de collaborer avec une figure influente et un artisan de changement dans l'industrie.
Plusieurs années plus tard, la solution que nous avons développée continue d'aider Tri-State à répondre aux exigences de conformité et de réglementation, tout en réalisant des économies qui lui permettent de consacrer davantage de ressources à des initiatives d'énergie verte. Nous nous sommes entretenus avec Allan en septembre dernier pour discuter de sa relation avec ICT et de ses réflexions sur les exigences de conformité dans le secteur de l'énergie nord-américain.
Qui est Allan Wick?
Allan Wick a connu une carrière remarquable dans le secteur de la sécurité.
Allan a consacré plus de trois décennies à des postes de direction bénévoles au sein d'associations de sécurité physique, telles qu'ASIS International, l'Association of Certified Fraud Examiners, la Urban Area Security Initiative, la FBI Citizens Academy Alumni Association, et InfraGard, un partenariat entre le FBI et le secteur privé pour la protection des infrastructures critiques américaines. Sa carrière professionnelle lui a permis de se spécialiser en sécurité physique et de devenir une autorité en matière d'exigences de conformité.
Originaire de Floride, Allan a commencé dans l'armée à 17 ans, où il a soutenu les aéronefs de l'Armée de l'air américaine pendant 10 ans avant de devenir agent spécial pour la Division des services techniques du Bureau des enquêtes spéciales de l'Armée de l'air (OSI). C'est à cette époque qu'il a commencé à se familiariser avec le contrôle d'accès et les exigences de sécurité physique obligatoires pour les installations à haute sécurité. Pendant ses 10 années au sein de l'OSI, Allan a travaillé en contre-espionnage et en lutte contre le terrorisme, appuyant le National Reconnaissance Office afin de veiller à ce que ces installations soient protégées contre les acteurs malveillants.
Après avoir quitté l'armée, Allan s'est tourné vers le secteur privé, où il a travaillé en enquête financière privée

Pendant cette période, il a également contribué au lancement de deux entreprises en démarrage; l'une dans le domaine de la cybersécurité pour enfants et l'autre, où il occupait le poste de vice-président des ventes et du marketing, une entreprise de salons professionnels qui introduisait les ordinateurs et Internet sur le marché résidentiel. En 1995, Allan est passé aux ventes pour une entreprise d'agents de sécurité avant d'être recruté par une raffinerie de pétrole à Aruba, où il a dirigé la sécurité.
De retour aux États-Unis, Allan s'est installé avec sa famille à Denver, au Colorado, où il a occupé un poste en sécurité chez Xcel Energy pendant quatre ans, puis deux ans chez Midwest ISO, avant de rejoindre Tri-State Generation and Transmission Association à titre de gestionnaire de la sécurité.
Le problème
Tri-State Generation and Transmission Association est une coopérative d'électricité à but non lucratif desservant le Colorado, le Nebraska, le Nouveau-Mexique et le Wyoming. Elle compte 45 membres, dont 42 coopératives de distribution d'électricité et districts de services publics d'électricité.
Lorsqu'Allan a commencé chez Tri-State en 2010, l'entreprise comptait 1600 employés, aucun centre d'opérations, et 500 installations ayant des exigences de conformité différentes, avec seulement 350 lecteurs de cartes et 70 à 90 caméras en service.
L'entreprise faisait aussi face à d'importantes amendes en raison de violations de la norme NERC CIP (North American Electric Reliability Corporation Critical Infrastructure Protection). La norme NERC CIP est un ensemble de normes visant la réglementation et la gestion de la sécurité du réseau électrique nord-américain. Elle comporte plusieurs exigences clés pour assurer la sécurité physique des installations, et donc du réseau électrique.
Tri-State devait respecter des conditions concernant les personnes autorisées à accéder à certaines zones et installations. Plus précisément, les personnes entrant dans ces lieux devaient faire l'objet de vérifications des antécédents tous les 7 ans et suivre la formation pertinente chaque année. Les installations devaient également disposer d'un nombre minimal de lecteurs de cartes et de caméras pour surveiller les lieux et suivre les entrées et sorties. Au moment où Allan a commencé, Tri-State ne respectait pas ces conditions.
Allan a tenté de corriger ces problèmes avec l'entreprise de sécurité initiale de Tri-State. Il a toutefois constaté que cette entreprise était difficile à gérer et qu'elle facturait trop cher pour une technologie désuète. Il savait qu'il était temps de trouver une nouvelle entreprise de sécurité.

La solution
Allan avait besoin non seulement d'un moyen d'empêcher le personnel non conforme d'entrer dans une zone ou une installation, mais aussi d'une solution intelligente. Il a déclaré : « du point de vue de la conformité, on obtient une lumière rouge sur un lecteur de cartes. Mais que signifie ce rouge? Vous n'avez pas accès à la zone du point de vue de la conformité, vous n'avez pas accès du tout, ou votre carte est brisée. Elle ne fonctionne pas. »
Ce qu'Allan envisageait, c'était un lecteur intelligent capable d'expliquer, sur l'écran, la raison pour laquelle un utilisateur se voyait refuser l'accès. À l'époque, personne dans l'industrie n'avait ce type de solution, pas même ICT. Damon Standish, président d'ICT USA, a donc demandé au chef de la technologie d'ICT, Damian Butters, de développer une solution. Il a livré le TS35.
Le TS35 offre aux utilisateurs finaux la clarté dont ils ont grandement besoin. Lorsqu'un utilisateur présente un titre d'accès et que l'accès lui est refusé, le lecteur affiche l'avertissement approprié à l'écran, par exemple « la certification de formation a expiré », plutôt qu'un résultat ambigu d'accès refusé. Cela permet à Tri-State de rester à jour quant aux exigences de certification de ses 1600 employés.
Au moment où Allan a pris sa retraite, en janvier 2022, Tri-State était en pleine conformité, avec une installation d'opérations fonctionnant 24 heures sur 24, 7 jours sur 7, supervisant une base de données de 900 lecteurs TS35 et de 350 caméras. Le tout géré par le système Protege GX, permettant une supervision complète des 500 installations réparties dans les quatre États.
Pourtant, selon Allan, les avantages ne se limitent pas au respect des exigences de conformité de la NERC. L'interface conçue spécialement pour la facilité d'utilisation de l'utilisateur final, les coûts bien inférieurs à la moyenne des concurrents et le faible taux de défaillance du système font de Protege GX une solution intelligente.
Le fait que les installateurs et intégrateurs de Protege GX, comme Long Security, l'installateur certifié Protege de Tri-State, sont sélectionnés et doivent suivre une formation ainsi qu'un examen de certification, contribue à faire de ce système et de cette entreprise un choix fiable et digne de confiance pour protéger les services essentiels de tant de personnes.

Enfin, les avantages des rapports d'audit simplifiés pour la conformité garantissent la transparence. Chaque fois qu'un utilisateur présente sa carte, que l'accès lui soit refusé ou accordé, un événement est enregistré dans Protege GX. Tri-State peut ainsi démontrer aux organismes de réglementation qu'elle sait exactement qui entre et sort des zones et que les personnes autorisées sont conformes.
Lorsqu'on lui a demandé ce qui l'avait le plus marqué tout au long de ce processus, Allan a simplement répondu que c'était les gens et la facilité de travailler avec ICT.
Conclusion
Respecter les réglementations ne doit pas être difficile. Nous avons collaboré avec Allan pour créer une solution personnalisée répondant aux besoins de Tri-State, favorisant une plus grande transparence et une meilleure imputabilité.
Pourtant, ces problèmes ne sont pas propres à Tri-State. Plusieurs grands acteurs du secteur de l'énergie ont fait face à des amendes de plusieurs dizaines de millions de dollars pour des manquements à la conformité NERC CIP. Cela n'a pas à être le cas. Avec une solution ICT, respecter les réglementations est aussi simple qu'installer nos systèmes à rail DIN.
Il existe également une multitude d'autres fonctionnalités et produits pouvant vous aider à maintenir la conformité et une sécurité robuste de vos sites.
Fonctionnalités supplémentaires pour la conformité :
- Anti-retour
- Titres d'accès DESFire
- Courriel sur événement
- Comptage de zone
- Planification avancée
- Contrôle d'ascenseur
- Rondes de garde
- Zones de flânage
- Authentification à deux facteurs
- Authentification double
- Contrôle par code double
- Verrouillage de portes
*Les points de vue et opinions exprimés sont ceux des contributeurs et ne reflètent pas nécessairement ceux de Tri-State Generation and Transmission Association.*
Posted on
Industry & Technology







