Étude de cas - Sécurisation et mise à l'échelle de l'infrastructure pour dispositif médical

Necko Technologies a mis en œuvre les meilleures pratiques de sécurité AWS et une infrastructure évolutive pour Axiles Bionics, leur permettant de se concentrer sur leur mission de développement de pieds bioniques révolutionnaires pour les amputés.

Client
Axiles Bionics
Année
Service
Sécurité, Well-Architected, Services Professionnels

Sécuriser l'innovation dans la technologie médicale

Axiles Bionics, une spin-off bruxelloise de Brubotics (Vrije Universiteit Brussel), est spécialisée dans la robotique de pointe, l'intelligence artificielle et la biomécanique. Leur mission est d'améliorer la qualité de vie des amputés grâce à des technologies bioniques révolutionnaires, leur produit phare "Lunaris" représentant la première étape vers une nouvelle génération de pieds bioniques.

En tant qu'innovateur en technologie médicale développant des dispositifs améliorés par logiciel pour un usage clinique, Axiles Bionics a fait face à des défis uniques dans son infrastructure cloud :

  • Exigences de sécurité : Leur travail dans la technologie médicale exigeait des normes de sécurité exceptionnelles pour protéger les données sensibles et la propriété intellectuelle
  • Complexité de mise à l'échelle : À mesure que le développement s'accélérait, leur environnement cloud devenait de plus en plus complexe et difficile à gérer de manière cohérente
  • Préoccupations de conformité : Le développement de dispositifs médicaux nécessite le respect de cadres réglementaires stricts
  • Dette technique : Leur rythme d'innovation rapide avait créé des incohérences architecturales qui nécessitaient une remédiation
  • Besoins d'analyse de données : La recherche biomécanique avancée nécessitait des capacités d'analyse de données sophistiquées construites sur une base sécurisée

Reconnaissant ces défis, Axiles Bionics s'est tourné vers Necko Technologies pour améliorer leur posture de sécurité cloud et mettre en œuvre les meilleures pratiques à grande échelle tout en soutenant leur innovation continue.

Mise en œuvre AWS Well-Architected
WAR
Architecture de sécurité
Multi-compte
Couverture Infrastructure as Code
100%
Gestion des identités et journalisation
Centralisée

En tant qu'entreprise de technologie médicale, la sécurité n'est pas une option pour nous — elle est fondamentale dans tout ce que nous faisons. Nous avions besoin d'un partenaire capable de renforcer notre posture de sécurité cloud tout en s'adaptant aux besoins dynamiques de nos processus de R&D.

Felipe Gomez, CTO

Notre approche : l'excellence AWS Well-Architected

Necko Technologies a mis en œuvre une approche méthodique, basée sur les meilleures pratiques, pour transformer l'environnement cloud d'Axiles Bionics :

1. Revue Well-Architected complète

Nous avons commencé par une évaluation approfondie de leur infrastructure existante en utilisant le framework AWS Well-Architected, examinant les cinq piliers :

  • Excellence opérationnelle : Évaluation de leur capacité à exécuter et surveiller les systèmes
  • Sécurité : Évaluation de la protection des informations et des systèmes
  • Fiabilité : Examen des capacités de récupération et de disponibilité du système
  • Efficacité des performances : Évaluation de l'utilisation des ressources informatiques
  • Optimisation des coûts : Analyse de l'utilisation efficace des ressources pour éviter les coûts inutiles

Cette revue a identifié des domaines spécifiques d'amélioration, priorisés par niveau de risque et impact sur les opérations d'Axiles.

2. Stratégie de mise en œuvre axée sur la sécurité

Sur la base des résultats de la revue, nous avons mis en œuvre une série d'améliorations stratégiques :

  • Structure organisationnelle : Refonte de la structure des comptes AWS pour s'aligner sur les meilleures pratiques de sécurité
  • Politiques de protection : Mise en œuvre de politiques IAM complètes avec des principes de moindre privilège
  • Environnement multi-comptes : Création d'une séparation des préoccupations grâce à des comptes spécialisés pour différentes charges de travail
  • Gestion unifiée des identités : Intégration de leur fournisseur d'identité avec AWS pour une authentification et une autorisation centralisées
  • Journalisation centralisée : Mise en œuvre d'AWS CloudTrail sur tous les comptes avec un stockage centralisé et sécurisé des journaux

3. Modernisation de l'infrastructure

Avec la fondation de sécurité établie, nous avons modernisé leur approche d'infrastructure :

  • Infrastructure as Code : Migration des ressources existantes vers IaC en utilisant AWS CloudFormation et Cloud Development Kit
  • Déploiements automatisés : Mise en œuvre de pipelines CI/CD pour les changements d'infrastructure et d'application
  • Environnements cohérents : Création d'environnements de développement, de test et de production standardisés
  • Architecture évolutive : Conception pour une mise à l'échelle automatique basée sur les demandes de charge de travail

Architecture de la solution : une base sécurisée pour l'innovation bionique

L'architecture que nous avons conçue et mise en œuvre pour Axiles Bionics a fourni une base sécurisée et évolutive pour leur travail d'innovation médicale :

Couche de sécurité

  • Ségrégation des comptes : Comptes séparés pour la production, le développement et la sécurité/journalisation
  • Fédération d'identité : Intégration d'authentification unique avec le fournisseur d'identité d'entreprise
  • Contrôles préventifs : Politiques de contrôle des services (SCPs) pour appliquer des garde-fous de sécurité
  • Contrôles de détection : Journalisation complète CloudTrail avec alertes automatisées pour les événements de sécurité

Couche d'infrastructure

  • Infrastructure as Code : Toutes les ressources définies dans CloudFormation pour la cohérence et la reproductibilité
  • Architecture sans serveur : Utilisation d'AWS Lambda et d'autres services sans serveur pour une évolutivité maximale
  • Opérations automatisées : Architecture basée sur les événements pour la gestion automatique des ressources
  • Haute disponibilité : Déploiements multi-AZ pour les composants critiques

Plateforme d'analyse de données

Construite sur cette base sécurisée, nous avons aidé Axiles à développer des capacités d'analyse de données avancées :

  • Pipeline de données sécurisé : Ingestion et traitement automatisés des données de recherche biomécaniques
  • Atelier d'analyse : Ressources de calcul évolutives pour les charges de travail IA/ML
  • Outils de visualisation : Tableaux de bord interactifs pour les insights de recherche
  • Fonctionnalités de collaboration : Mécanismes de partage sécurisés pour les équipes de recherche

Accélérer l'innovation médicale grâce à la sécurité

La transformation cloud réalisée par Necko Technologies a permis à Axiles Bionics d'accélérer leur travail innovant dans les technologies bioniques :

Posture de sécurité renforcée

La mise en œuvre complète de la sécurité donne à Axiles la confiance que leur propriété intellectuelle et leurs données de recherche sont protégées selon les normes les plus élevées.

Efficacité opérationnelle

En automatisant la gestion de l'infrastructure grâce à IaC et en mettant en œuvre des structures de compte appropriées, leur équipe peut se concentrer davantage sur l'innovation de produits plutôt que sur la gestion du cloud.

Capacités de recherche évolutives

L'architecture sans serveur s'adapte automatiquement pour répondre aux demandes de recherche, permettant une analyse de données plus sophistiquée sans contraintes d'infrastructure.

Optimisation des coûts

Les ressources sont maintenant alignées sur les charges de travail réelles, éliminant le gaspillage et garantissant que les coûts de calcul sont directement liés aux activités génératrices de valeur.

Préparation à la conformité

La posture de sécurité améliorée et la journalisation complète positionnent bien Axiles pour les exigences de conformité réglementaire dans le développement de dispositifs médicaux.

Necko Technologies n'a pas seulement mis en œuvre les meilleures pratiques AWS — ils nous ont construit une base sécurisée qui soutient activement notre innovation. Leur travail nous permet d'analyser des données biomécaniques complexes de manière sécurisée et à grande échelle, accélérant notre développement de technologies bioniques avancées.

Felipe Gomez, CTO

Élargir la plateforme d'innovation

La base sécurisée et évolutive établie grâce à notre partenariat a créé de nouvelles opportunités pour Axiles Bionics :

Intégration avancée de l'IA

L'architecture prend en charge l'intégration de capacités d'IA sophistiquées pour la prochaine génération de pieds bioniques adaptatifs, avec des pipelines sécurisés de formation et de déploiement de modèles.

Support aux essais cliniques

Nous explorons des améliorations pour soutenir la collecte et l'analyse sécurisées de données pendant les essais cliniques, avec des contrôles de confidentialité et des fonctionnalités de conformité appropriés.

Gestion des appareils IoT

Alors qu'Axiles explore les dispositifs bioniques connectés, la fondation prend en charge la gestion sécurisée des appareils IoT, la collecte de données et l'analyse en temps réel.

Services AWS utilisés

Plus de réussites clients

La méthodologie FinOps apporte des économies significatives pour AGC Glass Europe

AGC Glass Europe, l'un des principaux fabricants européens de verre pour les applications architecturales, automobiles et spécialisées, s'est associé à Necko Technologies pour optimiser son infrastructure cloud AWS, renforcer ses mesures de sécurité et mettre en œuvre des stratégies FinOps afin de gérer et minimiser les dépenses cloud.

Lire l'étude de cas

Réarchitecture des opérations pour réduire les coûts de 50% et améliorer les performances de 400%

La startup belge de leasing automobile LIZY s'est associée à Necko pour réarchitecturer son infrastructure sur AWS, réduisant les coûts de 50% et améliorant les performances de 400%.

Lire l'étude de cas

Démarrez votre projet AWS