Le parcours de Brussels Airport vers une sécurité des identités rationalisée
Brussels Airport Company est l’organisation en charge de Brussels Airport, la principale porte d’entrée internationale de la Belgique, au cœur de l’Europe. Hub européen majeur et moteur économique de premier plan, l’aéroport relie la capitale à plus de 200 destinations dans le monde, accueille des centaines d’entreprises sur son campus et soutient plus de 30 000 emplois, directs et indirects.
Défi
Le principal enjeu de Brussels Airport était de soutenir un écosystème à la fois vaste et complexe. La gestion de 30 000 identités réparties entre 1 500 entreprises présentes sur le campus aéroportuaire et 2 000 collaborateurs internes générait une forte friction opérationnelle. L’onboarding pouvait prendre jusqu’à trois semaines, les changements de rôle en interne étaient particulièrement complexes, et la gouvernance des accès physiques comme numériques représentait un risque majeur pour la sécurité. Pour préserver la continuité des opérations et répondre aux exigences de conformité NIS2, une solution centralisée était indispensable.
Solution
Pour lever ces obstacles opérationnels, Brussels Airport a déployé la solution SailPoint Identity Security comme socle central de gouvernance. Cette mise en œuvre a permis d’instaurer une gestion du cycle de vie automatisé, à la fois sur les systèmes informatiques et sur les points de contrôle des accès physiques, pour les collaborateurs, les sous-traitants et les entreprises partenaires. En rassemblant, au sein d’une seule plateforme, l’accès par badge physique et la gouvernance des identités numériques, l’aéroport a remplacé des demandes manuelles dispersées par des parcours en libre-service, intuitifs, qui accélèrent l’attribution des accès tout en maintenant des pistes d’audit strictes et un alignement constant avec les exigences de conformité.
- Secteur
- Secteur public
- Taille de société
- Environ 2.000 employés directs (environ 30.000 identités gérées au total)
- Produits
- Identity Security Cloud
- Non-Employee Risk Management
Grâce à la sécurité des identités, nos délais d’onboarding ont été réduits, passant de trois semaines à seulement quelques heures. L’efficacité de l’onboarding et de l’offboarding des utilisateurs a été améliorée pour les entreprises de services à la personne, et la confiance de nos partenaires a également été renforcée.
Vincent Florquin, Service Manager, Access & Identification, Brussels Airport
Décrypter la transformation
La gestion des accès dans un environnement aéroportuaire hautement sécurisé exige une précision absolue. Brussels Airport fonctionne comme un écosystème complexe, dans lequel des milliers de personnels tiers, de sous-traitants et de collaborateurs internes doivent disposer d’autorisations numériques et physiques strictement adaptées à leurs missions. Avant la modernisation de sa gouvernance des identités, l’administration de cette main-d’œuvre étendue reposait sur des processus fragmentés, des délais élevés de traitement des demandes d’accès et une charge administrative particulièrement lourde.
La sécurité des identités étant reconnue comme un pilier à la fois de la continuité opérationnelle et de la conformité réglementaire, Brussels Airport a déployé SailPoint Identity Security. Cette transformation a consisté à automatiser les événements du cycle de vie des utilisateurs, à consolider la visibilité des accès et à établir une source unique de référence pour l’ensemble des identités du campus.

Converger la sécurité numérique et la sécurité physique
Un élément structurant de la stratégie d’identité de Brussels Airport réside dans l’extension de SailPoint Identity Security à la gouvernance des accès physiques aux installations aéroportuaires, en complément de l’infrastructure informatique traditionnelle. En reliant directement la gestion du cycle de vie des identités à l’attribution des badges physiques, l’aéroport veille à ce que les droits d’accès physiques et numériques restent alignés, soient accordés sans délai et soient révoqués immédiatement lors d’un changement de rôle ou d’un départ.
Fluidifier la mobilité interne et l’accès des sous-traitants
Dans un contexte marqué par des changements fréquents de poste et une main-d’œuvre externe importante, la gestion des mobilités internes constituait auparavant un point de friction majeur. Ces transitions ont été automatisées avec SailPoint, ce qui permet aux équipes de changer de rôle sans faille de sécurité ni retard d’accès. Par ailleurs, les sous-traitants tiers et les prestataires de services à la personne bénéficient désormais d’un onboarding fluide, réduisant drastiquement les délais d’attente et renforçant la confiance avec les partenaires externes.
Les résultats
Une ergonomie pensée pour une adoption rapide
L’efficacité d’une plateforme d’identité repose sur l’adoption par les utilisateurs. Malgré des profils et des niveaux de compétences techniques hétérogènes, SailPoint s’est révélé particulièrement intuitif et simple d’usage. Des workflows de demande clairs, associés à des conventions de nommage explicites, ont permis un déploiement rapide dans l’ensemble des entités métiers, sans nécessiter de formation technique approfondie.
Efficacité opérationnelle et confiance des partenaires
En ramenant les délais d’onboarding de plusieurs semaines à quelques heures, Brussels Airport a supprimé des goulets d’étranglement opérationnels critiques. Ce gain d’efficacité bénéficie directement aux partenaires du campus, tout en offrant à la direction informatique une visibilité complète sur l’ensemble des 30.000 identités.
Perspectives
Brussels Airport continue de consolider ses fondations en matière de sécurité des identités. Avec l’entrée en vigueur des exigences NIS2, l’aéroport est idéalement positionné pour maintenir sa conformité dans la durée. Les équipes se projettent déjà, en concentrant leurs efforts sur des tendances émergentes, telles que la gestion complexe des identités non salariées et des identités de machines. En structurant son cadre de sécurité avec SailPoint, Brussels Airport s’est doté d’une base robuste et évolutive, en mesure de sécuriser son campus, de préserver la productivité des utilisateurs et d’assurer la conformité des opérations.




