Accueil Blog Page 100

Alphalink étend son réseau de fibre optique avec Eurofiber France

Eurofiber France, opérateur d’infrastructures numériques de nouvelle génération, annonce un nouvel accord avec Alphalink qui étendra la capillarité de son réseau de fibre optique en s’appuyant sur l’infrastructure nationale d’Eurofiber. Cet accord stratégique permet à Alphalink d’utiliser l’infrastructure d’Eurofiber pour étendre sa couverture, soulignant l’engagement des deux entreprises à fournir un réseau de fibre optique performant et sécurisé.

Offrir un réseau de fibre optique national 

Pour accompagner au mieux ses partenaires et clients dans leur transformation numérique, Alphalink a mis en place son propre réseau de fibre optique, dénommé Executive Access, couvrant plusieurs régions clés. Ce réseau est spécialement conçu pour répondre aux standards élevés de connectivité et de performance requis à l’ère du numérique. Pour autant, afin de couvrir rapidement l’ensemble du territoire et de garantir une qualité de service de premier plan à ses clients, le groupe a souhaité s’appuyer sur l’infrastructure fibre d’un acteur reconnu.

C’est dans ce contexte qu’un partenariat stratégique a été conclu avec Eurofiber France. À travers cet accord de premier plan, Alphalink pourra élargir son empreinte géographique à l’échelle nationale via un réseau de plus de 10 000 km de fibre optique.

Une offre de proximité dédiée aux professionnels

En s’appuyant sur un réseau de fibre optique étendu, Alphalink va étendre ses parts de marché sur de nouvelles régions et permettre à ses partenaires et clients de bénéficier d’un très haut niveau de service à prix compétitif. Cette expansion inclut non seulement des grandes métropoles mais aussi des régions jusqu’alors moins desservies, offrant ainsi une connectivité élargie à un plus grand nombre de villes françaises.

Pour Alexandre NICAISE, président d’Alphalink : « Alphalink est fier de ce partenariat conclu avec Eurofiber. Cet accord nous permet de renforcer la proximité qui existait déjà entre nos deux sociétés et de répondre encore plus largement à la demande de nos partenaires pour des services de fibre entreprise fiables et performants ».

Pierre CASSIER, CEO d’Eurofiber France : « Aujourd’hui, avec plus de 10 000 km de fibre optique, nous sommes en mesure de raccorder près de 95 % des entreprises françaises. Notre partenariat avec Alphalink démontre une nouvelle fois notre capacité à accompagner des projets ambitieux et industriels qui nécessitent d’utiliser des infrastructures fibre performantes, sécurisées et de proximité. »

ITS Integra : un pas de plus vers la résilience avec la certification ISO 22301

ITS Integra, opérateur Cloud et Managed Security Services Provider (MSSP) français,annonce que son RSSI (Florian PERRIN) s’est vu décerner la fameuse certification ISO 22301 Senior Lead Implementer : un engagement renforcé envers la continuité d’activité.

Florian Perrin

La norme ISO 22301 est une norme internationale qui définit les exigences pour établir, mettre en œuvre, maintenir et améliorer un système de gestion de la continuité d’activité (SGCA). Elle vise à aider les organisations à anticiper, prévenir et répondre aux incidents (qu’ils soient d’origine naturelle ou humaine) et ainsi, à assurer la continuité de leurs activités essentielles.

Le rôle du RSSI est essentiel dans la mise en œuvre efficace de la norme ISO 22301. Il est chargé de superviser et de coordonner les activités liées à la sécurité de l’information, y compris la gestion de la continuité d’activité. La certification ISO 22301 Senior Lead Implementer reconnaît son expertise et son engagement à maintenir un niveau élevé de préparation et de résilience face aux perturbations potentielles.

Geoffroy de Lavenne chez ITS Integra « Nous sommes fiers d’annoncer que notre Responsable de la Sécurité des Systèmes d’Information (RSSI) a récemment obtenu la certification ISO 22301 Senior Lead Implementer pour la gestion de la continuité d’activité (PRA et PCA). Cette certification renforce notre engagement envers la résilience de nos opérations. En investissant dans la mise en œuvre des meilleures pratiques de gestion de la continuité d’activité, nous renforçons notre positionnement en tant qu’entreprise fiable et soucieuse de la sécurité de ses clients. Nous sommes déterminés à maintenir ces normes élevées et à continuer à nous améliorer dans tous les aspects de notre gestion de la sécurité de l’information. »

Numeryx annonce le référencement d’Asguard dans le catalogue UGAP

Le groupe Numeryx, éditeur du firewall souverain Asguard via sa marque Sasyx, annonce que sa solution est disponible au catalogue multi éditeurs de l’UGAP.

L’Union des groupements d’achats publics (UGAP) est un Établissement public industriel et commercial (EPIC) placé sous la tutelle du ministre chargé de l’Action et des Comptes publics et du ministre chargé de l’Éducation nationale. Elle est la seule centrale d’achat public « généraliste » en France, qui se distingue par sa politique partenariale, son engagement en faveur des politiques publiques (innovation, PME, veloppement durable) et son fonctionnement « achat pour revente ». (Source UGAP)

Le référencement d’Asguard permet aux administrations, collectivités locales et établissements de santé via l’UGAP de répondre simplement et à moindre coût à des enjeux de cybersécurité et de s’appuyer sur le firewall de l’éditeur. Ce référencement est le fruit d’un travail de fond mené par les équipes R&D de Numeryx qui ont développé une solution intégrant les plus hauts standards en matière de sécurité pour permettre aux collectivités locales et acteurs publics de se protéger efficacement des cybermenaces.

Mondher AYADI, fondateur de Numeryx « Nous sommes fiers de proposer aux organisations publiques un firewall souverain de nouvelle génération. Notre référencement au sein du catalogue UGAP atteste de notre capacité à proposer des offres de qualité qui s’adaptent parfaitement aux attentes des structures publiques. »

Pour mener à bien son projet, Numeryx a investi massivement pour développer une solution unique et 100 % souveraine qui va se positionner en véritable alternative par rapport aux autres environnements du marché.

L’importance de l’accompagnement au changement dans les projets ITSM/ESM

0

La mise en place d’un projet ITSM au sein d’une entreprise est incontestablement un projet stratégique et structurant. Si les dimensions de conceptualisation, de technologies et de paramétrage sont importantes, force est de constater qu’une autre notion est fondamentale : l’accompagnement au changement. A priori évidente, une telle approche est pour autant souvent négligée et impacte la bonne mise en application du projet.

Mais pourquoi est-ce si important ?

Rappelons qu’un projet ITSM est par définition un sujet en constante évolution et qui demande donc beaucoup d’agilité. Ainsi, en continu, il est fondamental de faire évoluer ses processus et d’en informer les équipes pour s’assurer qu’elles pourront parfaitement s’approprier les changements réalisés.

En ce sens, on comprend donc parfaitement que l’accompagnement au changement doit être évoqué dès le début de la conception du projet. Sur ce point, il convient donc d’être particulièrement précis et de communiquer régulièrement avec les équipes des clients. L’objectif est notamment de définir des moyens efficaces et sur mesure pour informer et sensibiliser les utilisateurs. Dans ce contexte, tous les formats sont possibles et dépendent des attentes du client.

Les outils à mettre en place 

Nous pouvons par exemple évoquer les plateformes collaboratives, la création d’ateliers, le lancement de formations personnalisées, des outils FAQ, des tutoriels spécifiques, des plateformes de tests … Il convient aussi de proposer des supports engageants aux couleurs de l’entreprise avec intégration de la charte graphique notamment. Tous ces éléments simplifieront les processus d’appropriation. Notons aussi que différentes méthodologies pourront être déployées pour véhiculer les informations et sensibiliser les équipes.

Il s’agit alors de lever toute résistance au changement, de faire comprendre les apports de l’ITSM et de positionner les collaborateurs comme de véritables sponsors du projet. Les moyens d’accompagnement au changement déployés doivent alors prendre en compte la notion d’expérience utilisateurs et des approches métiers et techniques. Ainsi, que ce soit du côté de l’intégrateur ou du client final, il est fondamental de désigner un référent chargé de piloter les notions d’accompagnement au changement et de s’assurer que ce dispositif simplifie en continu l’acceptation du projet.

À travers ces éléments, on comprend donc aisément que l’ITSM ne peut se contenter d’être abordé sur un prisme purement technique et nécessite un véritable accompagnement des utilisateurs. C’est à cette condition que ce type de projet pourra connaitre un véritable succès et qu’il sera largement adopté par toutes les personnes concernées.

Par William Lecomte Directeur BU ESM Infodis

Sauvegarde et sécurité : l’importance des audits dans un environnement à risques

0

Souvent, les traditionnels audits de cybersécurité ne s’intéressent pas à la sauvegarde. C’est un domaine complexe, tant par la variété des solutions de sauvegarde existantes que par les méthodes que les entreprises appliquent. L’audit de sécurité d’une solution de sauvegarde demande de la méthode et beaucoup d’expertise. À l’heure des nouvelles exigences de conformité et de résilience opérationnelle, c’est même un exercice tout à fait salutaire.

Les sauvegardes sont devenues une cible privilégiée car elles demeurent l’ultime possibilité de restaurer les données d’un système d’information attaqué et compromis par des cyberpirates. Mais sont-elles parfaitement sécurisées ? Voilà une question à laquelle on peut être en peine de répondre sans un regard extérieur professionnel. C’est l’objet de l’audit de la solution de sauvegarde.   Aucun éditeur n’est à l’abri de découvertes de vulnérabilités contenues dans leur logiciel, les plus grands et les plus généralistes comme les plus sectoriels. Mais dans le domaine de la sauvegarde, l’audit est d’autant plus utile qu’on ne migre pas facilement d’une solution à l’autre pour adopter de nouveaux mécanismes performants de sécurité.

On regrettera l’absence de compatibilité entre les solutions. Il est d’ailleurs abusif de parler de migration puisqu’il n’existe pas de vrai moyen de migration d’un historique de sauvegarde vers un autre. Une des possibilités est de restaurer et de sauvegarder à nouveau avec le nouvel outil. Outre le temps et la place que l’exercice demande, ce dernier ne conserve pas la datation, pourtant l’un des avantages d’une sauvegarde quand elle doit être restaurée.

Audit de sécurité de la sauvegarde : un périmètre large

En attendant d’opter pour plus de modernité, les équipes sécurité empilent souvent les couches de protection et se contraignent à maintenir la cohérence de l’ensemble, avec une administration de plus en plus lourde. Il y a tout lieu alors d’effectuer des contrôles réguliers de cette gestion. Cela dit, les entreprises modernisées ne sont pas toujours mieux sécurisées. Entre pratiques périlleuses, volumétries en croissance continue et paramétrages inadaptés, le risque est toujours plus élevé.

Les bonnes pratiques

Les bonnes pratiques sont souvent frappées au coin du bon sens, et les rappeler donne l’impression d’enfoncer quelques portes grandes ouvertes. Mais on ne peut pas toujours penser à tout. Il ne s’agit pas, ici, de dresser la liste de toutes les pratiques à surveiller, aussi nous nous contenterons de rappeler, par exemple, que le compte administrateur dédié à la console du logiciel de sauvegarde ne doit pas être géré dans l’Active Directory de l’entreprise (ou tout équivalent AD), au risque de tracer un chemin balisé aux cyberpirates.

L’audit contrôlera également la fréquence et la couverture du plan de sauvegarde. Si sa définition appartient à l’entreprise, un œil averti saura toutefois repérer s’il manque quelque chose d’important. Les destinations des copies de sauvegardes, dont leur externalisation, sont également vérifiées, au même titre que la politique de sécurité appliquée aux supports de sauvegarde. La règle des 3,2,1 ( 3 copie de vos données, 2 supports différents, 1 copie sur un site géographique éloigné) reste de mise.

On concentrera son attention sur la qualité, la granularité des journaux et la traçabilité des opérations, l’alimentation éventuelle de votre SIEM ou d’un SOC avec les indicateurs pertinents, afin de reconstituer le déroulé d’une éventuelle attaque de la solution de sauvegarde. On tirera ainsi de profitables conclusions sur la portée et les conséquences du piratage, pour être mieux préparé en vue d’une prochaine tentative au même niveau.

À l’inverse, il faudra rapidement bannir certaines pratiques dangereuses, comme la réduction des durées de rétention pour une question de coût du stockage des sauvegardes. Dans un contexte de menaces s’installant à long terme dans le système d’information, parfois sur plusieurs semaines, il est prudent de garder des sauvegardes sur plusieurs mois, afin de pouvoir revenir à un état non infecté dans le temps.

Audit de la sécurité de l’exploitation

La sécurité by design ne se rencontre pas encore partout, quoi qu’on en dise. Les entreprises équipées de solutions modernes peuvent toutefois profiter aujourd’hui de mécanismes d’immuabilité, de multiples couches de droit d’accès ou encore d’attribution de droits d’accès temporaires par le support de l’éditeur lui-même. Cela ne doit toutefois pas faire oublier un principe d’hygiène de sécurité élémentaire : les mises à jour du logiciel de sauvegarde et des OS sur lequel il tourne.
Les mises à jour sont d’autant plus cruciales qu’elles sont complexes quand les technologies s’empilent pour couvrir le besoin de sécurité et de diversité des applications, des données et des contextes. Il faut faire le point sur tous les besoins et proposer un accompagnement de type TAM pour assurer le suivi des incidents et des correctifs disponibles.

La sécurisation de la solution de sauvegarde concerne également le degré de disponibilité attendu, qui a pu évoluer. S’il est devenu élevé, l’audit peut conclure au besoin de clusteriser la sauvegarde, soit en la faisant tourner sur plusieurs serveurs simultanément soit en organisant la relève d’un serveur par un autre, sur différents sites dans certains cas. Tests de restauration, accès et authentification, redondance et disponibilité, intégration au SI, mais aussi revues de sécurité et capacité d’identification et de traitement des risques, l’audit de sécurité d’une solution de sauvegarde peut couvrir de nombreux champs d’expertise.

Envisager les nouveaux mécanismes de sécurité

Nous le disions, l’adoption d’une nouvelle solution de sauvegarde ne se fait pas à la légère. Cela dit, la démarche est à la fois parfaitement réalisable avec un bon accompagnement et se veut certainement l’attitude la plus sérieuse au regard des nouvelles menaces.

Parmi les nouveaux mécanismes existants, certains sont particulièrement pertinents, comme l’Air Gap, qui isole les données sauvegardées et coupe tout lien avec l’informatique de l’entreprise. Quelques solutions embarquent directement le mécanisme, d’autres s’appuient sur des appliances source et cible. À souligner, toutefois, que les entreprises dotées de solutions anciennes pratiquent l’Air Gap à leur manière, en stockant par exemple les sauvegardes sur bandes, lesquelles sont ensuite déposées sur un site externe sécurisé.

La bande ferait-elle son grand retour ? Très écologique, elle est aussi peu coûteuse. Certains hyperscalers exploitent les bandes pour le déchargement des données anciennes et peu utilisées (données froides) par exemple.

Si, malgré toutes les mesures de protection, dont Air Gap, un hacker parvient à extraire des données, le chiffrement à la source permettra d’empêcher leur exploitation. Le transport des données chiffrées à l’intérieur du réseau et pendant leur externalisation est un élément indispensable de la cybersécurité. Il rassure également le DPO, garant de la responsabilité de la confidentialité des données personnelles et protège les prestataires de stockage externe. Enfin, il élève évidemment le degré de confiance dans l’entreprise. Dans le cas de traitements de données très sensibles, on songera à vérifier la probité des équipes internes, mais cela reste une question RH qui n’entre pas dans les points de contrôle de l’audit.

Toute solution de sauvegarde connaît des écarts au fil du temps et de son utilisation. L’audit a pour mission de les identifier et d’une certaine façon, de remettre sur le bon chemin de la sécurité les pratiques et les technologies.

Par Laurent BENAMOU chez Stordata

Custocy distingué au Paris Cyber Show pour sa solution de cybersécurité

Custocy, éditeur toulousain spécialiste de l’IA appliquée à la cybersécurité, voit l’innovation de sa solution une nouvelle fois récompensée en recevant un prix dans le cadre du Paris Cyber Show.

Animé par des espaces de démonstration, d’échanges et de rencontres business autour des enjeux cyber, le Cyber Show Paris s’adresse aussi bien aux dirigeants, RSSI et DSI des ETI, PME, TPE et collectivités territoriales, ainsi qu’à l’ensemble de l’écosystème concerné. À cette occasion, des trophées sont décernés suite à l’examen des dossiers de candidatures qui sont évalués par un jury rassemblant des experts complémentaires et reconnus dans l’industrie de la cybersécurité. Paris Cyber Show – membres du jury.

C’est dans ce contexte que l’innovation de la solution de Custocy a été saluée et que l’éditeur s’est vu remettre le prix « Produit de l’année ». Cette distinction est une réelle reconnaissance pour le travail des équipes de Custocy qui ont su développer le seul NDR souverain aux ambitions crédibles face aux leaders américains de ce marché. D’ores et déjà adoptée par différents partenaires et clients, la solution de Custocy va rapidement se positionner comme une offre incontournable de la détection et la réponse aux menaces réseau. Custocy se différencie par une forte expertise en intelligence artificielle, qui, appliquée au monde de la cybersécurité, garantit aux entreprises une bonne hygiène de leur réseau et la résilience aux cyberattaques grâce à une surveillance renforcée de leur réseau informatique.

Sébastien SIVIGNON, CEO de Custocy « Après avoir investi massivement ces dernières années en R&D et reçu de nombreux prix et soutiens (label i-NOV, trophée d’Or « solution innovante » – Cybernight, prix de l’innovation et prix de la meilleure utilisation de l’IA dans une solution de cybersécurité – Cas d’Or de la cybersécurité, etc.), nous sommes fiers d’obtenir cette nouvelle récompense. Et notre plus grande fierté, ce sont nos clients, nos mises en production. Notre solution est aujourd’hui reconnue sur le marché et 100% opérationnelle. Notre volonté est de continuer à offrir une détection précise et efficace basée sur l’IA sans compromis sur la performance et la réactivité face à une cyberattaque. »

Christian Ferrero, Directeur Service Managed Services chez Reel IT « Nous avons été séduits par l’approche innovante et la pertinence des capacités de détection et d’analyse de la plateforme NDR de Custocy. Cette solution française répond parfaitement à nos exigences en matière de cybersécurité, offrant une surveillance continue de notre activité réseau. En plus de sa valeur ajoutée technique, nous avions des critères stricts que la plateforme a parfaitement remplis. La facilité d’implémentation, la convivialité des interfaces graphiques et la qualité des échanges ont définitivement consolidé notre choix. »

NXO lance une campagne de recrutement pour 30 apprentis IT et administratifs

NXO, partenaire de proximité dans la conception et l’infogérance d’infrastructures sécurisées et de cloud souverain, propose 30 contrats d’apprentissage dans ses agences. Cette annonce de grande ampleur s’inscrit dans le cadre de la gouvernance RH du groupe qui vise à intégrer dans ses équipes des étudiants et apprentis désireux de s’investir sur des projets IT à forte valeur ajoutée.

Réunissant 1 240 collaborateurs dans 36 agences, NXO se positionne depuis des années comme un partenaire de confiance pour près de 10 000 clients évoluant dans l’ensemble des secteurs (privé et public). À la pointe de l’innovation, la société connait une très forte traction de ses activités et ambitionne de renforcer ses expertises Cloud, services managés et cybersécurité.

Ce solide positionnement permet au groupe de connaitre chaque année une croissance régulière et de s’entourer en continu de nouveaux experts pour accompagner son développement. En complément de ces recrutements de profils chevronnés, le groupe souhaite aussi donner une chance aux apprentis qui pourront rejoindre ses différents départements pour y intégrer de précieux savoir-faire. Une fois leur cursus étudiant et d’apprentissage terminé, les plus motivés pourront se voir proposer des postes en CDI (en moyenne 20 alternants sont embauchés chaque année). La pertinence de ce modèle a permis à de nombreux collaborateurs issus de l’alternance de devenir des managers chez NXO.

Il s’agit donc d’une formidable opportunité de débuter sa carrière professionnelle au sein d’une structure leader sur son marché et reconnue pour la qualité de ses réalisations.

Dès leur arrivée, les alternants bénéficieront d’un socle de formation commun. De plus, chaque alternant pourra s’appuyer sur un tuteur qui l’accompagnera dans sa montée en compétence. L’objectif étant de les considérer rapidement comme des collaborateurs à part entière.

Les contrats d’apprentissage proposés aux étudiants Bac+3 et Bac+5 sont ouverts dans les départements :

  • Techniques, IT
  • Administratifs et fonctions supports
  • Commerce

Pour plus d’information et pour postuler, rendez-vous sur : https://www.welcometothejungle.com/fr/companies/nxo-france/jobs 

Eric Vergely, DRH Métier Services chez NXO France « L’emploi est un axe central de notre gouvernance. Nous investissons chaque année des ressources importantes pour nous entourer de plusieurs centaines de talents. L’alternance est une composante importante de notre plan de recrutement et nous permet d’intégrer à nos équipes des jeunes motivés et passionnés qui pourront vivre une expérience professionnelle enrichissante. Actuellement 70 alternants travaillent chez NXO. À travers cette annonce, nous étoffons également notre politique RSE qui consiste à avoir un impact positif sur l’ensemble de nos actions, dont le volet emploi. »