Alstom:十年迈向 Zero Trust 的迁移

Alstom : dix ans de migration vers le Zero Trust

Silicon.fr by Philippe Leroy 2026-05-20 10:53 Original
摘要
阿尔斯通(Alstom)宣布在启动零信任(Zero Trust)架构转型10年后,扩展与 Zscaler 的合作,将其 ZTNA/安全接入能力从最初面向全球员工的应用访问,进一步推广到工业现场与工厂,用于连接并保障 IoT/OT 设备安全;同时为维护人员在不稳定 Wi‑Fi 环境下通过安全蜂窝网络(Z‑SIM)接入系统,并引入面向 GenAI 的数据泄露防护模块以保护知识产权。该举措还配套实时网络与终端监控,旨在缩短网络故障排查与提升网络体验与安全可视性。

Alstom在启动Zero Trust架构转型10年后,宣布延长与Zscaler的合作。对这家铁路交通巨头而言,这不仅是一次供应商关系的续签,更是对其长期安全架构重构成果的阶段性总结:从传统边界防护走向分布式、按需验证的访问模型,并继续向工业现场、移动运维和生成式AI等新场景扩展。

最初,Alstom面临的是大型跨国企业常见的安全困境:依赖VPN、防火墙和VDI的外围式安全架构,难以跟上全球业务节奏。Alstom全球网络负责人Yann Barera表示,安全转型的起点非常明确——“为所有员工,无论身在何处,都提供对企业应用的安全访问”。随着集团近年来频繁进行并购和剥离,集中式基础设施的管理复杂度进一步上升,也让传统访问机制越来越难以维持。为此,Alstom逐步转向ZTNA(Zero Trust Network Access)架构,用统一方式替代旧有接入手段,让员工在任何工作地点都能标准化地访问业务应用。

如今,这一零信任体系的应用范围已不再局限于办公终端。Alstom正在将其扩展到工厂和办公网点,用于连接并保护IoT和OT设备,纳入集团统一的安全策略。与此同时,随着维护业务增长,现场技术人员经常需要在没有稳定Wi-Fi的环境中作业,因此必须通过移动网络访问信息系统。为此,Alstom部署了安全蜂窝连接方案Z-SIM,以满足移动场景下的安全接入需求。

生成式AI的普及则为企业安全带来新的挑战。Barera指出,随着AI使用快速增长,企业需要额外能力来约束新型应用场景。Alstom因此引入了面向GenAI使用的防数据泄露模块,目标是在保障可视性的同时,防止敏感信息外流并保护知识产权。

在运维层面,Alstom还通过实时网络体验监控工具缩短故障排查时间。该系统汇总网络和终端状态的实时指标,帮助IT团队更快定位问题,并持续优化网络质量。Barera强调,监控功能也是其持续改进网络体验的重要手段。

整体来看,Alstom过去10年的Zero Trust迁移路径呈现出清晰的递进逻辑:先解决员工安全访问问题,再扩展到工业站点、设备与移动运维,最后覆盖AI使用治理。其核心特点是不断叠加能力,而不是每进入一个新场景就重建一套基础设施。

Summary
Alstom, a rail mobility company, is extending its partnership with Zscaler as it marks a decade-long transition to a Zero Trust security architecture, moving from legacy perimeter tools like VPNs and firewalls to standardized ZTNA access for employees worldwide. The rollout is expanding beyond corporate access to secure IoT/OT equipment in industrial sites, enable technicians to connect via secure cellular “Z-SIM” when Wi‑Fi is unreliable, and add GenAI-focused data-leak prevention to protect IP. Alstom also uses real-time network and terminal monitoring to speed incident resolution and continuously improve network quality, strengthening security and operational resilience across its expanding digital footprint.

Ten years after beginning its shift to a Zero Trust architecture, Alstom is extending its partnership with Zscaler, using the milestone to outline both the scale of the transformation and the next phase of its security strategy.

The railway mobility group started from a familiar legacy setup: perimeter-based security built around VPNs, firewalls and VDI environments, all increasingly hard to scale across a global operation. As Yann Barera, Alstom’s Global Head of Network, puts it, the transformation began with a simple goal: “to offer all our employees, wherever they are, secure access to enterprise applications.” That challenge became more complex as mergers, acquisitions and divestitures reshaped the group, making centralized infrastructure harder to manage. Moving to ZTNA (Zero Trust Network Access) allowed Alstom to progressively replace inherited access mechanisms and standardize application connectivity regardless of where employees work.

The scope has since expanded well beyond office users. Alstom is now rolling out specific deployments for agencies and factories to connect and secure IoT and OT equipment under the company’s security policies. On the field-service side, the growth of maintenance operations has created another requirement: technicians working in places without reliable Wi-Fi need secure access to information systems over mobile networks. To address that, Alstom has deployed a secure cellular connectivity solution, Z-SIM.

Artificial intelligence has added a new layer of risk and governance. “With the rise of AI, we needed additional capabilities to frame new uses,” Barera said. Alstom has therefore adopted a data-loss prevention module tailored to GenAI usage, aimed at maintaining visibility over data flows and protecting intellectual property.

The company is also using real-time network experience monitoring to speed up incident resolution. Its IT teams rely on a supervision tool that aggregates live indicators on network and endpoint health, while monitoring functions are used to continuously improve network quality. Overall, Alstom’s approach has evolved in a gradual but consistent way: starting with secure employee access, then extending Zero Trust principles to sites, industrial equipment and now AI-related use cases, without having to rebuild the infrastructure each time.

Résumé
Alstom, dix ans après avoir lancé sa transition vers une architecture Zero Trust, annonce l’extension de son partenariat avec Zscaler pour poursuivre la standardisation de l’accès sécurisé aux applications, quel que soit le lieu de travail. Le groupe ferroviaire étend désormais ce modèle à des périmètres plus larges (IoT/OT sur sites industriels, connectivité cellulaire sécurisée via Z-SIM pour les techniciens, et protection des usages GenAI avec un module de prévention des fuites de données), tout en renforçant le monitoring réseau en temps réel afin de réduire les délais de résolution des incidents. L’impact attendu est une sécurité plus évolutive et une meilleure maîtrise des flux, y compris avec l’essor de l’IA en entreprise.

Dix ans après avoir entamé sa transition vers une architecture Zero Trust, Alstom annonce l’extension de son partenariat avec Zscaler. L’occasion pour le groupe, spécialisé dans la mobilité ferroviaire, de revenir sur un chantier technologique de fond et d’en détailler les prochaines étapes.

D’une infrastructure héritée à un modèle distribué

Au départ, le constat est classique pour un groupe de cette taille : une infrastructure de sécurité périmétrique reposant sur des VPN, des pare-feu et des environnements VDI, difficile à faire évoluer au rythme des opérations internationales.

« La transformation de notre sécurité a commencé avec un objectif clair : offrir à tous nos collaborateurs, où qu’ils soient, un accès sécurisé aux applications d’entreprise », résume Yann Barera, Global Head of Network chez Alstom.

La complexité s’est encore accentuée au fil des fusions-acquisitions et cessions qui ont rythmé la vie du groupe ces dernières années, rendant la gestion d’une infrastructure centralisée d’autant plus difficile à tenir. Le passage à une architecture ZTNA (Zero Trust Network Access) a permis à Alstom de remplacer progressivement ces mécanismes d’accès hérités et de standardiser les connexions aux applications métier, quel que soit le lieu de travail des collaborateurs.

Des besoins qui s’élargissent : sites industriels, terrain, IA

Au-delà de la sécurisation des postes de travail, Alstom étend aujourd’hui son usage à d’autres périmètres. Les agences et usines font l’objet d’un déploiement spécifique pour connecter et sécuriser les équipements IoT et OT dans le cadre des politiques de sécurité du groupe.

Côté terrain, le développement de l’activité de maintenance impose de nouvelles contraintes. Les techniciens intervenant dans des environnements sans Wi-Fi stable doivent pouvoir accéder aux systèmes d’information via le réseau mobile. Alstom a pour cela déployé une solution de connectivité cellulaire sécurisée (Z-SIM).

L’essor des outils d’intelligence artificielle en entreprise ouvre un nouveau front. « Avec la montée en puissance de l’IA, il nous fallait des fonctionnalités supplémentaires pour encadrer les nouveaux usages », indique Yann Barera. Alstom a ainsi adopté un module de prévention des fuites de données spécifiquement orienté vers les usages GenAI, dans l’objectif de maintenir une visibilité sur les flux et de protéger la propriété intellectuelle.

Monitoring de l’expérience réseau en temps réel

Pour réduire les délais de résolution lors d’incidents réseau, les équipes IT d’Alstom s’appuient sur un outil de supervision qui agrège des indicateurs en temps réel sur l’état du réseau et des terminaux. « Nous nous appuyons également sur les fonctions de monitoring pour améliorer en continu la qualité de notre réseau », précise Yann Barera.

L’ensemble de ces déploiements témoigne d’une évolution progressive mais cohérente : partir d’une problématique d’accès sécurisé pour les collaborateurs, puis étendre le modèle aux sites, aux équipements industriels et désormais aux usages IA. Le tout sans reconstruire l’infrastructure à chaque fois.

Photo : © DR

The post Alstom : dix ans de migration vers le Zero Trust appeared first on Silicon.fr.

AI Insight
Core Point

阿尔斯通与Zscaler续签并扩展合作,推进10年Zero Trust/ZTNA迁移,把安全从VPN/VDI外网访问扩展到IoT/OT、工业现场蜂窝连接与GenAI数据防护,提升跨国与多场景安全一致性。

Key Players

Alstom — 铁路出行与铁路基础设施/运维,法国(总部在法兰西地区),推进企业网络与安全架构Zero Trust。

Zscaler — 云交付安全与ZTNA平台提供商,美国(加州),为阿尔斯通提供Zero Trust相关能力。

Industry Impact
  • ICT: High — ZTNA与云安全扩展到OT/IoT、移动现场与GenAI防泄露,强化企业安全架构演进。
  • Energy: Low — 仅涉及OT/工业设备安全,未见能源业务直接扩张。
  • Computing/AI: Medium — 引入面向GenAI的数据泄露防护模块,体现AI治理与安全落地。
  • Automotive: Low — 铁路行业相关性有限,未覆盖汽车链条。
Tracking

[Strongly track / Monitor] — 铁路企业将Zero Trust从IT外延到OT/IoT与GenAI治理,且与Zscaler持续加深合作,值得关注其可复制的行业安全路径。

Related Companies
Zscaler
mature
positive
Alstom
mature
positive
Categories
软件 网络安全 物联网
AI Processing
2026-05-20 16:38
openai / gpt-5.4-nano