L'infrastructure réseau est la colonne vertébrale du système d'information hospitalier. Quand elle est fragile, tout le reste l'est aussi : les applications métier, les équipements biomédicaux connectés, les postes de travail des soignants. Un réseau mal conçu à l'origine génère des incidents récurrents, des pannes difficiles à diagnostiquer et une exposition aux risques qui s'aggrave avec le temps.
Le constat : un réseau mal conçu et hétérogène
Lorsque nous sommes intervenus, le réseau du centre hospitalier présentait plusieurs problèmes structurels :
- Un parc matériel disparate : l'infrastructure réseau avait été constituée au fil du temps, au gré des achats, avec des équipements de quatre constructeurs différents - Cisco, Stormshield, Aruba et HP. Chaque marque avec ses propres interfaces d'administration, ses propres commandes, sa propre logique de configuration.
- Aucune redondance : aucun équipement critique n'était doublé. Un switch en panne signifiait une coupure pour tous les équipements qui y étaient raccordés - postes de travail, équipements biomédicaux, téléphonie.
- Aucun double attachement : les switchs d'accès étaient connectés à un seul uplink. Si la liaison tombait, tout le segment de réseau tombait avec elle. Dans un environnement hospitalier, une coupure réseau peut avoir des conséquences directes sur la prise en charge des patients.
- Complexité de gestion : administrer un parc hétérogène de quatre constructeurs multiplie les compétences nécessaires, les outils d'administration et les risques d'erreur de configuration.
Quatre constructeurs différents sur un même réseau, c'est quatre fois plus de complexité à gérer, quatre fois plus de formations nécessaires, et aucune cohérence dans la supervision. Et quand un incident survient la nuit, le technicien d'astreinte doit jongler entre quatre interfaces d'administration différentes.
Notre choix : unifier sur Fortinet
Nous avons accompagné le centre hospitalier dans le choix d'une plateforme unique pour l'ensemble de l'infrastructure réseau. Notre préconisation : Fortinet, pour plusieurs raisons :
- Une gamme complète et cohérente : FortiSwitch pour les switches, FortiGate pour les firewalls et la gestion réseau - tous les équipements s'administrent depuis une interface unifiée (FortiManager) et parlent le même protocole.
- Performances et sécurité intégrées : les équipements Fortinet intègrent nativement des fonctionnalités de sécurité réseau, cohérentes avec la démarche de sécurisation du SI hospitalier.
- Simplicité d'administration : une seule interface, une seule logique de configuration, une seule équipe à former. La supervision est centralisée et homogène sur tout le parc.
- Vision complète du réseau sans surcoût : chez Fortinet, les outils de supervision et de visibilité réseau sont inclus dans la solution. Chez certains concurrents comme Cisco, cette visibilité complète nécessite des licences additionnelles qui alourdissent significativement la facture.
Nous sommes convaincus que Fortinet offre le meilleur compromis entre coût, qualité, facilité de maintenance et facilité de supervision pour les établissements de santé. Un réseau hospitalier doit être fiable, sécurisé et administrable par des équipes qui ne sont pas nécessairement des spécialistes réseau à plein temps. Fortinet répond à ces exigences sans les surcoûts de licence qui rendent certaines solutions inaccessibles aux budgets hospitaliers.
Fortinet donne une vision complète du réseau - topologie, état des liens, alertes, trafic - sans avoir à acheter de module ou de licence supplémentaire. C'est un critère déterminant pour des établissements qui doivent maîtriser leurs coûts d'exploitation dans la durée.
Le double attachement fibre optique sur tous les switchs
Le point central de la refonte a été la mise en place d'un double attachement fibre optique sur l'ensemble des switchs. Chaque switch d'accès est désormais connecté à deux équipements de distribution distincts via deux liaisons fibre optique indépendantes.
Concrètement, cela signifie que :
- Si un lien fibre tombe, le switch bascule automatiquement sur le lien de secours, sans interruption perceptible pour les équipements connectés.
- Si un switch de distribution tombe en panne, les switchs d'accès qui lui étaient rattachés restent opérationnels via leur second attachement.
- La maintenance d'un équipement réseau peut être réalisée sans coupure pour les utilisateurs - une exigence particulièrement importante en milieu hospitalier.
Avant la refonte, la panne d'un seul équipement réseau pouvait couper un service entier. Avec le double attachement, une panne reste confinée - le réseau se reconfigure automatiquement et les soignants ne s'en aperçoivent pas.
Ce que la refonte a apporté
La refonte complète du réseau a transformé l'infrastructure de fond en comble :
- Parc unifié : un seul constructeur, une seule interface d'administration, une seule logique de supervision pour tout le réseau.
- Haute disponibilité : le double attachement fibre garantit la continuité du service réseau en cas de panne d'un équipement ou d'un lien.
- Maintenance sans coupure : les interventions sur le réseau peuvent être planifiées en journée, sans fenêtre de maintenance nocturne.
- Supervision homogène : l'état de l'ensemble du parc est visible depuis un point unique, avec des alertes cohérentes et exploitables.
- Montée en compétences simplifiée : les équipes n'ont plus qu'une seule plateforme à maîtriser.
Un projet de refonte réseau ?
Nous accompagnons les établissements de santé dans la conception et la mise en oeuvre d'infrastructures réseau fiables et sécurisées.
Demander un diagnostic de 30 min -