Accueil Blog Page 108

Approche intégrée : La défense en profondeur pour contrer les cybermenaces

0

La vulnérabilité des entreprises n’a jamais été aussi importante et toutes les organisations sont désormais exposées aux risques cyber. Ainsi, les structures privées et publiques doivent repenser en profondeur leurs dispositifs existants pour se prémunir au mieux de menaces toujours plus complexes qui pourraient impacter fortement leur SI et compromettre leurs activités. C’est précisément dans ce contexte que le sujet de la défense en profondeur doit se positionner comme une priorité pour toutes les organisations.

Mais qu’est-ce que la défense en profondeur ?

Globalement, opter pour une telle approche revient à prendre en compte plusieurs paramètres complémentaires et à corréler différentes ressources pour s’appuyer sur un dispositif qui permettra de sécuriser au mieux l’ensemble des organisations. Mais comment faire ? Sur ce point, nombre d’entreprises ne prennent pas le temps nécessaire pour gérer leurs projets Cyber dans leur globalité et se contentent de raisonner « outillage ». À bien y regarder, cela n’est pas suffisant. Pour donner un vrai visage à la défense en profondeur, deux grands piliers doivent être évoqués.

 Utiliser les bonnes solutions

Sur ce point, il convient tout d’abord de bien comprendre que s’appuyer sur un environnement unique pour sécuriser ses opérations fait peser un risque cyber important sur l’entreprise. Une bonne approche consiste plutôt à utiliser des solutions complémentaires qui pourront prendre le relai en cas de défaillance de l’une d’entre elles. Nous pouvons par exemple évoquer les firewalls, Proxi Web, passerelles mails, antispam, anti-phishing, EDR, XDR ou SASE pour les environnements cloud. Si cette complémentarité technologique est fondamentale, elle n’est pourtant pas suffisante.

 En effet, il est important de prendre en compte la notion de paramétrage et de configuration de ces outils qui doit être étudiée avec le plus grand soin pour qu’ils puissent s’adapter aux spécificités de chaque organisation. Il est également nécessaire de s’appuyer sur des équipes services qui pourront par exemple détecter des connexions anormales et faire remonter des éléments nécessitant une analyse humaine. Il existe donc une réelle complémentarité entre les outils déployés, les équipes en charge de leur configuration et les experts qui détectent des situations anormales.

 L’importance de mettre en place une bonne gouvernance

 Si la partie outillage et solutions est importante, le sujet de la gouvernance l’est tout autant. Dans ce contexte, les entreprises doivent nécessairement repérer, évaluer et réduire les risques associés aux cyberattaques, une démarche cruciale pour se conformer à la réglementation et protéger les actifs et la réputation de l’organisation. Établir des procédures pour gérer les activités cyber et définir les rôles et responsabilités des intervenants est une étape essentielle. Cela permettra une cartographie précise du système d’information, et la mise en place de mécanismes de suivi et d’évaluation pour évaluer l’efficacité des stratégies de défense en profondeur. Les lacunes peuvent alors être identifiées en amont, permettant de formuler des recommandations visant à améliorer en permanence les dispositifs cyber et à s’adapter aux nouvelles menaces et aux changements organisationnels. Cela facilitera également la conceptualisation et la définition de points clés tels que les plans de reprise d’activité et de continuité. Les équipes d’audit, de conception et de détection pourront ainsi collaborer pour ériger des bases solides et établir une gouvernance cyber efficace.

En conjuguant l’ensemble de ces éléments, il sera alors possible de mener une véritable défense en profondeur et d’élever significativement son niveau de cyberdéfense.

Par Aurélien Bouzon, Security Engineer & Cybersecurity analyst chez IMS Networks

De la conception à l’exploitation : les fondations de la transformation numérique

0

S’appuyer à tout moment sur des plateformes reposant sur des bases technologiques solides et évolutives se positionne comme un impératif stratégique. Conscientes de ces éléments, les entreprises investissent des sommes importantes pour moderniser leur SI et tenter de suivre le rythme effréné de l’innovation. Mais comment être sûr de pouvoir mener à bien son projet en utilisant à tout moment des plateformes éprouvées et intégrant des technologies de pointe ?

Concevoir des bases solides et évolutives 

La réussite de sa transformation numérique nécessite de s’appuyer sur des bases industrielles. En ce sens, la dimension liée à la conception de son infrastructure et de ses plateformes est un point central. Conseil, étude du périmètre concerné, sélection des technologies et développement sont alors des étapes clés à prendre en considération. Elles permettront de créer des environnements adaptés aux besoins spécifiques de chaque entreprise. Il sera également important de prendre de la hauteur sur son projet et d’envisager la manière dont il devra évoluer.

S’assurer d’une haute disponibilité de ses plateformes et pouvoir les faire évoluer en continu

Une fois conçues et développées, les plateformes technologiques créées seront alors mises en production. C’est précieusement à ce stade qu’il est important de s’assurer que ces dernières restent disponibles à tout moment et qu’elles pourront évoluer en continu sans perturber les opérations des entreprises. Ce point est particulièrement important au regard de l’évolution rapide des technologies. En ce sens, la notion du « run » des environnements déployés est fondamentale.

Choisir un partenaire unique pour gérer son projet

Les entreprises ont tout intérêt à sélectionner une structure qui pourra les accompagner de bout en bout dans leur projet. C’est à cette condition qu’il sera possible d’avoir une gouvernance de qualité pour gérer aisément le cycle de vie des plateformes déployées.  À travers ces éléments, il apparait donc qu’une transformation digitale réussie repose sur les deux piliers que sont la conception (Build) et l’exploitation (Run).

Une approche orientée guichet unique est alors particulièrement adaptée et permettra à l’entreprise de se concentrer sur son métier tout en s’appuyant sur une équipe IT qui veillera à créer puis maintenir une plateforme évolutive garante d’un confort de travail pour les utilisateurs, de qualité pour les clients et plus globalement de performance pour l’entreprise.

Par Fabien Amico, président Les Filles et Les Garçons de la Tech

SCC se lance dans un tour de France en prévision des Jeux Olympiques de Paris 2024

SCC France, leader auprès de partenaires technologiques majeurs, va à la rencontre de ses clients et partenaires en région. Ce tour de France 2024 dévoilera le savoir-faire mis en œuvre pour les Jeux Olympiques et Paralympiques de Paris 2024. C’est aussi l’heure d’un bilan stratégique s’inscrivant dans le cadre du plan de croissance de l’ESN qui, au travers de ses 14 agences, se donne pour mission de travailler en proximité avec ses clients privés et publics pour les accompagner dans leurs projets.

Le SCC Engage Tour va débuter le 3 avril pour se terminer le 13 juin. Pour cette édition 2024, 5 dates sont proposées avec des événements sur les villes de Toulouse, Aix-en-Provence, Lyon, Lille et Nantes. À ces occasions, les experts SCC et leurs partenaires technologiques prendront la parole au cours de conférences et proposeront des rendez-vous individuels dans un espace privilégié.

Lors de ces différentes étapes, un programme complet sera proposé pour évoquer les grandes tendances du marché et faire le point sur les sujets incontournables pour mener à bien des projets de transformation numérique. Il sera notamment évoqué les thèmes suivants : le move to Cloud, le workplace, l’intelligence artificielle, la sécurité urbaine, la traçabilité ou encore l’optimisation énergétique et l’IoT.

SCC présentera également sa participation à la livraison d’un grand projet stratégique : les Jeux Olympiques et Paralympiques de Paris 2024. En tant que supporteur officiel, SCC fournit des services de gestion du parc IT et audiovisuel. Dans ce cadre, l’ESN intervient sur des sujets comme l’approvisionnement d’équipements et de solutions IT, leur déploiement, leur paramétrage, leur support ou encore leur recyclage.

Loïc GUILLAUME, Directeur des Régions de SCC France « La proximité territoriale a toujours été un élément central dans la politique de développement de SCC. Cette année 2024 nous permet d’aller encore plus loin en proposant un tour de France de grande envergure qui réunira nos équipes, nos partenaires et nos clients. Il s’agit d’une formidable opportunité pour nos clients de pouvoir échanger autour de leurs problématiques et de découvrir les nouvelles solutions qui s’offrent à eux pour mener à bien leurs projets. »

Nécessité d’aligner les outils de communication avec les exigences de conformité réglementaire

0

Aligner ses processus de gestion et d’échange avec les règles de conformité doit être une priorité pour les professions exerçant dans différents secteurs. C’est notamment le cas des professionnels de la banque et de l’assurance qui se doivent d’enregistrer les échanges et les conseils formulés à leurs clients. Si ce sujet n’est pas nouveau et que nombre de professionnels sont d’ores et déjà bien outillés notamment pour les canaux d’échanges historiques : téléphones, mail, etc., il n’en reste pas moins qu’ils doivent en continu faire évoluer leurs dispositifs pour intégrer tous les moyens de communication existants.

La montée en puissance des nouveaux outils de communication

Traditionnellement, et encore en grande majorité, les acteurs de la banque et de l’assurance échangent avec leurs clients via des canaux historiques qui leur permettent de communiquer et de conseiller leurs clients.

Pour autant, avec l’évolution des usages, les professionnels de la finance sont amenés à utiliser de nouveaux environnements. C’est notamment le cas des messageries de nouvelle génération. Les plateformes sont multiples et utilisées désormais à grande échelle par nombre de clients : Chat Microsoft Teams, WhatsApp etc.

Ne pas les prendre en compte dans son dispositif de conformité est une erreur absolue et a d’ores et déjà été préjudiciable à différents acteurs du marché qui se sont vus sanctionner par des amendes pour non-conformité au regard du non-enregistrement des conseils dispensés par e-messages ou visioconférence.

Ces premières mises en garde doivent sensibiliser les professionnels de la banque et de l’assurance sur la nécessité de pouvoir gérer leur conformité à 360 degrés. Il est donc nécessaire de capturer les interactions par chat entre les parties prenantes. Cela permet d’obtenir un enregistrement complet du chat en incluant la traçabilité des modifications et la conservation des messages supprimés, offrant ainsi une transparence totale dans les échanges

La conformité, un obstacle ou une opportunité ?

Comme des alchimistes modernes, les entreprises financières doivent transformer les données des conversations en ligne en informations précieuses, permettant ainsi de minimiser les fraudes.

Opter pour une approche globale de la conformité réglementaire

Au regard de l’évolution rapide des usages, des outils et des moyens de communication existants, il est primordial de pouvoir piloter la conformité de manière unifiée, simple et automatisée. C’est précisément sur ce point que tous les efforts doivent être apportés pour passer de dispositifs traditionnels à une conformité robuste. Il apparait donc plus que jamais que la prise en compte des nouveaux modes de communication est une priorité pour les professionnels de la finance. Ainsi, il est impératif de s’assurer que ces derniers puissent s’appuyer sur des environnements unifiés leur permettant de garantir la conformité de leurs échanges, tout en restant agiles face aux évolutions technologiques et réglementaires.

Par Eric Buhagiar, Directeur Général de ASC Technologies France

Levée de fonds : Provectio vise l’expansion régionale et nationale

Provectio, un fournisseur de services informatiques de référence, annonce une levée de fonds réalisée auprès de Generis Capital Partners pour mener à bien sa nouvelle stratégie de croissance et accélérer son développement sur les régions ouest, nord et île de France.

Fondée en 2004, Provectio est une entreprise innovante en services informatiques managés qui allie croissance et innovation avec un fort engagement RSE. Elle se spécialise en informatique prédictive, offrant des solutions en infrastructure réseau, cybersécurité, cloud computing, télécommunications et infogérance. Sa croissance constante reflète son engagement envers la proximité client et la réactivité. Basée historiquement en Bretagne, Provectio propose également ses services en Pays de Loire et Normandie. En croissance régulière, l’entreprise réunit une cinquantaine de collaborateurs, bénéficie d’un parc clients de 500 PME et réalise plus de 7 millions d’euros de chiffre d’affaires.

Étoffer l’offre de services managés existante

Provectio ambitionne de faire évoluer son offre de service et de lancer de nouveaux packages spécialement créés pour répondre aux besoins spécifiques des PME. Ce faisant, les clients pourront se reposer sur une offre de services managés à forte valeur ajoutée et indispensable pour mener à bien leurs projets de transformation numérique. Dans ce contexte, Provectio vient notamment de lancer une offre de cybersécurité : Procyber. Le nouvel apport de capital permettra aussi de travailler en plus grande proximité avec les partenaires technologiques existants, de tisser de nouvelles alliances et d’accélérer la stratégie d’innovation de la société.

Renforcer la croissance et les parts de marché sur les régions ouest et nord

Au-delà de la croissance organique réalisée chaque année par l’entreprise (de l’ordre de 15 % par an), la société souhaite procéder à des opérations de croissance externe ciblées sur les régions ouest, nord ou Région Parisienne. Dans ce contexte, Provectio ambitionne de se rapprocher d’entreprises affichant des expertises similaires. Cela permettra de simplifier les processus d’intégration des équipes et de délivrer rapidement de nouvelles offres aux clients dans les domaines de la cybersécurité, des réseaux ou encore des télécoms par exemple.

Maxime CHARLES, Président de Provectio « Nous sommes fiers d’ouvrir notre capital à Generis Capital Partners qui partage notre vision et qui va nous permettre de passer un nouveau cap pour mener à bien notre plan stratégique. Véritable bras armé des DSI, Provectio leur propose de s’appuyer sur des offres industrielles pour relever leurs défis IT et bénéficier d’un support de qualité à tout moment. »

Generis Capital « Nous considérons que Provectio dispose de tous les atouts pour devenir un des leaders sur le marché des services informatiques managés, devenir un acteur important à l’échelle régionale et nationale et s’afficher en consolidateur crédible sur ce marché en croissance ».

Révolution dans la cybersécurité : ÉHO.CONNECT dévoilé par Eho.Link

0

Eho.Link, concepteur de solutions de cybersécurité souveraines, dévoile sa nouvelle solution ÉHO.CONNECT. Cette offre de nouvelle génération intègre plusieurs technologies modernes et performantes pour fournir un service de communication sur Internet basé sur un réseau privé virtuel sécurisé et simple (VPN), le rendant accessible même aux utilisateurs sans connaissances techniques.

Une solution souveraine simple et performante

ÉHO.CONNECT a été conçu pour être plus simple, plus rapide et plus sécurisé que les protocoles VPN existants. Il utilise des cryptographies de pointe et a une conception épurée, ce qui facilite son audit et sa maintenance. ÉHO.CONNECT fonctionne en réalisant des tunnels chiffrés entre les équipements informatiques assurant ainsi une connexion sécurisée et privée.

La solution fonctionne de manière bidirectionnelle : les tunnels de connexion se réalisent dans les deux sens entre deux équipements contrairement aux VPN classiques unidirectionnels qui se connectent toujours du client vers le serveur. La communication bidirectionnelle permet une plus grande interaction et une adaptation plus dynamique aux besoins des échanges et aux réactions des interlocuteurs.

Authentification forte et architecture P2P

ÉHO.CONNECT s’appuie sur un mécanisme d’authentification forte, SSO et ZeroTrust basé sur des identités provenant par exemple de fournisseurs d’identité tiers. Cette approche élimine le besoin de gérer des mots de passe VPN spécifiques, réduisant ainsi les risques de sécurité associés aux mots de passe faibles ou réutilisés. L’authentification se fait de manière transparente, souvent en utilisant l’authentification à deux facteurs (2FA) déjà configurée par l’utilisateur, renforçant ainsi la sécurité.

L’architecture point à point de la solution permet pour sa part d’établir des connexions. Les données sont échangées directement entre les appareils sans passer par un serveur central. Cette technologie réduit la latence, améliore la performance des connexions tout en diminuant la dépendance à une infrastructure centrale, ce qui est un avantage en termes de résilience, de confidentialité et de souveraineté.

Christophe MANSINCAL, Président d’Eho.Link « ÉHO.CONNECT permet d’offrir un nouveau moyen de communication. La combinaison du client WireGuard, d’une authentification forte, d’une architecture P2P et d’un réseau MESH le rend particulièrement adapté aux besoins des entreprises et des utilisateurs individuels à la recherche d’une solution puissante, sécurisée et extrêmement simple. »

ÉHO.CONNECT présente des avantages spécifiques adaptés à différents cas d’utilisation et aux préoccupations de sécurité personnelle et professionnelle comme l’accès à distance pour une communication voix, une visioconférence, des échanges de fichiers, une prise de main à distance d’équipements, etc.

www.eho.link

Livre Blanc : Fin de la maintenance standard pour SAP ECC et SAP S/4HANA

« Chez delaware, nous tenons à informer pleinement nos clients sur les options de support de leur ERP SAP. Bien que SAP ait annoncé que son support sur SAP ECC ou SAP ERP 6.0 se poursuivra jusqu’au 31 décembre 2027, il est important de savoir que seuls quelques packs d’amélioration de SAP ECC sont éligibles pour cette période de maintenance prolongée. Cela signifie que le support pour toute autre version de SAP ECC prendra fin le 31 décembre 2025.

De plus, si vous utilisez déjà SAP S/4HANA, vous devez prendre en compte certains points : pour quelle version avez-vous opté et jusqu’à quand pouvez-vous bénéficier de la maintenance prolongée ? »

Télécharger le livre blanc ici