Accueil Blog Page 138

Cybersécurité : Conscio Technologies innove et lance les CYBERYMPIQUES ®

0

Conscio Technologies, le spécialiste de la sensibilisation à la cybersécurité, fait évoluer son offre en annonçant le lancement d’un nouveau contenu ludique et engageant qui permet de sensibiliser rapidement les collaborateurs aux bons réflexes à avoir en matière de cybersécurité.

Détecter les erreurs de la façon la plus sportive qui soit et adopter les bons comportements, voici la promesse de ce nouveau contenu !

Lors de cette session d’un nouveau genre qui reprend les codes du monde sportif et des JO à venir, les collaborateurs sont invités via un avatar qu’ils sélectionneront, à réaliser 8 épreuves associées à 8 objectifs de cybersécurité – dont 4 nouvelles épreuves à venir sur janvier 2024 :

 

Tir à l’arc – Phishing : cibler les signaux d’alerte d’un phishing,

Haltérophilie – Mot de passe : soulever un mot de passe fort,

Vestiaire – Protection de l’information : protéger ses informations sensibles,

100m haies – Codes malveillants : franchir tous les obstacles en évitant les virus.

Boxe – Ingénierie sociale : Mettre K.O. son adversaire en reconnaissant une attaque d’ingénierie sociale.

Équitation/Saut d’obstacle – Mobilité : Être à cheval sur la sécurité lors de déplacement.

Kayak – Navigation sécurisée : Braver les torrents numériques et naviguer en ligne en toute sécurité.

Natation – Mot de passe : Avoir une longueur d’avance en apprenant tout sur les mots de passe.

 

Pour réaliser ces parcours ludiques qui abordent les grandes thématiques de la cybersécurité, seulement quinze minutes seront nécessaires. L’originalité de cette session, associée à la qualité du scénario proposé, est un réel atout pour former à large échelle les collaborateurs d’une entreprise sur un sujet sérieux et aujourd’hui stratégique.

Michel GERARD, fondateur de Conscio Technologies « Fidèles à notre ADN tourné vers le lancement de formats de sensibilisation toujours plus attractifs et générateurs d’intérêt pour les collaborateurs, nous avons souhaité proposer un cursus unique qui s’inscrit parfaitement dans la dynamique sportive en préparation dans le cadre des JO. À travers nos CYBERYMPIQUES ®, il sera alors possible d’accéder aux objectifs pédagogiques fondamentaux que sont : la détection d’un mail de phishing, la construction d’un mot de passe fort, la sécurisation de l’accès aux données sensibles et l’application des bons gestes pour limiter l’impact d’une infection. »

https://www.conscio-technologies.com/les-cyberympiques/

 

 

ITS Integra lance une nouvelle solution de Cybersécurité : SOC Trust

0

Afin de renforcer son positionnement sur la Cybersécurité, ITS Integra vient compléter son offre avec un dispositif permettant à ses clients de maîtriser au mieux la sécurisation de leurs données : SOC Trust, un SOC managé 100% souverain. En effet, avec la démultiplication des cybermenaces observée ces dernières années, les clients ont pris conscience que n’importe quel Système d’Information est une cible potentielle pour les cybercriminels exploitant la moindre vulnérabilité. Les conséquences souvent très graves de ces attaques font régulièrement la une de la presse et mettent en évidence que toute organisation se doit d’élever la protection des données et la remédiation en priorité absolue : TPE, PME, collectivités locales, ministères, hôpitaux privés et publics, prestataires de services, etc.

« Notre rôle d’acteur dans le cadre d’une cyberattaque sur un client passe de réactif à proactif grâce à notre solution « SOC Trust ». Ce projet est stratégique pour nous. Nos clients sont très demandeurs de réponses concrètes et qualitatives – et de plus en plus souvent souveraines – pour assurer leur sécurisation. D’ailleurs, après un mois de prélancement auprès de nos clients, les rendez-vous s’enchaînent. L’intérêt suscité confirme que les attentes sont fortes et les cas d’usages nombreux. Ainsi certains clients cherchent une garantie de remédiation sur l’ensemble de leur SI, alors que d’autres veulent sécuriser leur chaine de développement DevSecOps uniquement. » Geoffroy de Lavenne, Directeur Général ITS Integra

Le choix du SIEM pour constituer le cœur de la solution

Un MSSP doit être capable de simplifier des dispositifs complexes, afin de permettre à ses clients de maîtriser aussi bien la protection du SI que le budget associé. Ainsi, le modèle commercial se veut le plus compréhensible possible avec un prix à l’équipement protégé. Il en est de même sur les engagements de niveaux de service. La relation avec les clients est basée sur la confiance, ce qui implique la nécessité de leur proposer des offres lisibles  et claires quant aux périmètres de responsabilité, aux évolutions dans le temps et au reporting.

« Nous avons testé et qualifié de nombreux outils. Nous sommes satisfaits d’avoir retenu Reveelium, édité par un acteur français reconnu dans le domaine, ITrust. Il s’agit d’un SIEM « intelligent » propulsé par un puissant moteur de corrélation associé à une analyse comportementale innovante. Il permet de trier et d’analyser les alertes générées, afin de ne remonter que les plus pertinentes. Celles-ci font alors l’objet d’un traitement par notre cellule cybersécurité. Elle se charge ensuite de proposer et réaliser les actions de remédiation. Bien accompagné par les équipes d’ITrust, nous avons fait le choix de déployer la plateforme dans nos propres Data Centers, garantissant ainsi un service 100% souverain, avec toute la chaîne produite en France. » Thierry Del-Monte, Directeur de l’Ingénierie ITS Integra

Altospam accède à un nouveau label de référence : Cybersecurity made in Europe

L’éditeur souverain Altospam, pionnier et acteur historique de la cybersécurité en France, spécialisé dans la lutte contre le spam, le phishing et les ransomwares, accède à un nouveau label de référence.

Créé à l’initiative de l’European Cyber Security Organisation (ECSO), le label Cybersecurity made in Europe a vocation à mettre en avant les acteurs de la cybersécurité européens. À travers ce référencement, Altospam affirme sa position d’acteur souverain sur son marché.

Cet élément est un fort différenciateur au regard du peu d’acteurs de son secteur qui peuvent réellement se prévaloir de développer, d’exploiter, d’héberger et d’opérer de bout en bout une solution antispam/phishing et ransomwares 100 % made in France. Cela explique la forte implantation d’Altospam dans des structures françaises stratégiques et auprès des organisations publiques de toute taille.

Plus globalement, l’attribution de ce label s’inscrit dans le cadre d’une démarche continue de passage de certification qualité que l’éditeur a mis en place ces dernières années.

Stéphane MANHES, Président d’AltoSpam « Nous sommes fiers d’accéder à ce référencement et de rejoindre les champions de la cybersécurité made in Europe. AltoSpam a toujours positionné le sujet du conçu, développé et hébergé en France au centre de son offre et se distingue fortement de nombreux acteurs étrangers ou pseudo souverains. Nous allons continuer nos efforts et nos investissements pour aller encore plus loin et proposer à nos clients de nouvelles fonctionnalités également bâties autour d’architectures IT robustes et souveraines. »

Videlio simplifie son organisation pour poursuivre son plan de croissance

0

Videlio Group, leader français de l’intégration et de la prestation audiovisuelle, annonce la fusion de ses filiales Kross, Videlio-Média, Videlio-Cap’ciné et Videlio-IEC dans une seule entitée intégrée baptisée Videlio.

Videlio Group est désormais organisé autour de 3 divisions adressant 3 marchés:

-Videlio focalisé sur l’intégration et la prestation de services audiovisuels auprès des entreprises et services publics

-Videlio-Events focalisé sur le marché des services audiovisuels pour l’événementiel que ce soit en présentiel ou en distanciel.

-Videlio-HMS FUNA, focalisés sur le marché spécifique des services audio-visuels pour les paquebots de croisière .

Le nouveau Videlio a pour objectif d’offrir à nos clients une approche commerciale et technique simplifiée, adressant l’intégralité de leurs besoins audiovisuels et garantissant leur accès aux meilleures expertises. Les synergies accrues et la meilleure productivité de cette organisation permettront à Videlio d’améliorer encore l’expertise et la qualité de service apportée à ses clients, dans une conjoncture de croissance forte, liée à l’explosion des besoins en produits et services audiovisuels. 

« Videlio aborde un nouveau cycle sur un marché dynamique lié à la transformation de l’organisation du travail et aux évolutions technologiques. Cette conjoncture nécessite une parfaite lisibilité de l’ensemble des offres Videlio qui ont toutes une valeur ajoutée à apporter aux entreprises françaises et internationales en pleine transformation digitale. Par ailleurs, Videlio accompagnera la reprise du marché de la “Croisière” avec une complémentarité des offres et un savoir-faire unique permettant d‘adresser les enjeux client de bout en bout. » souligne Pascal Rialland, président du Directoire Videlio.

Nouvelle ère pour Oxalys : Version 11 axée sur l’expérience utilisateur

0

Oxalys, éditeur saas spécialisé dans la digitalisation des achats et des dépenses, fait évoluer sa solution et positionne l’expérience utilisateur, l’ergonomie et la mobilité au centre de la nouvelle version de son application.

Partenaire des PME et des ETI, Oxalys propose une offre unifiée qui permet de digitaliser l’intégralité du processus achats et engagements : sourcing et contrats, approvisionnements et factures, relations fournisseurs et pilotage achats. Dans ce contexte, chaque année, l’éditeur investit des ressources importantes pour faire évoluer sa plateforme. La version 11 de la solution intègre aujourd’hui de nouveaux piliers qui lui permettront de répondre toujours mieux aux usages plébiscités par les entreprises.

De nombreuses évolutions pour une meilleure expérience client : 

– Un parcours utilisateurs repensé : Dans un souci d’amélioration de la productivité et de confort d’utilisation, un travail de fond a été entrepris pour faire évoluer l’ergonomie de la plateforme et proposer une UX de nouvelle génération. Les clients peuvent ainsi gérer leurs opérations de manière toujours plus intuitive, unifiée et sans complexité.

– Une nouvelle expérience « nomade » au service de la productivité : Les services achats sont particulièrement demandeurs de solutions mobiles les aidant à mieux gérer leurs opérations. La solution Oxalys, disponible via une App Mobile, offre de nouvelles fonctions qui permettent de travailler simplement en situation de mobilité et de gagner du temps dans le traitement des opérations.

– Mieux maitriser et partager les données : Accéder rapidement à des informations de qualité et actualisées est un impératif stratégique pour les acheteurs et les fournisseurs. La nouvelle version de la plateforme a été conçue en ce sens et offre un accès étendu et temps réel à de précieuses informations et sources de données.

– Une plus grande ouverture de la solution vers des environnements externes : Au cœur des processus de fonctionnement des entreprises, les opérations de gestion des achats et des dépenses nécessitent d’être reliées avec différentes applications tierces. Oxalys offre dans sa nouvelle version plus d’autonomie à ses utilisateurs pour leurs besoins d’intégration avec d’autres systèmes. De nombreuses API sont disponibles.

Enfin, la version 11 a bénéficié de renforcement sur les aspects cybersécurité (Produit et infrastructures), d’évolutions pour le portail fournisseurs ou encore de mise à disposition de nouveaux indicateurs et tableaux de bord.

Les grands piliers d’une cybersécurité réussie pour une TPE / PME

0

Peu importe leur taille ou leur secteur d’activité, toutes les entreprises sont concernées et font face aux mêmes besoins : se protéger des risques cyber, sécuriser l’ensemble du parc informatique et d’objets connectés et respecter les réglementations légales en vigueur. Les TPE/PME sont peu ou mal protégées face aux cybermenaces et ne disposent pas d’équipes dédiées à la sécurité. Elles représentent une cible plus vulnérable pour les cyberattaquants. En ce sens, elles doivent veiller à mettre en place un environnement de confiance permettant à leurs équipes, partenaires et clients de travailler dans les meilleures conditions. Pour autant, une telle approche n’est pas forcément aisée pour les petites structures. Il convient donc de les accompagner au mieux et de leur proposer des dispositifs adaptés à leurs spécificités. Mais par quoi les TPE/PME doivent-elles commencer ? Quels sont les fondamentaux à prendre en considération pour une cybersécurité optimale dans leurs entreprises ?

Accompagner les chefs d’entreprise et les collaborateurs dans une utilisation responsable et sécurisée d’Internet

Devant les interrogations et inquiétudes des dirigeants pour lutter contre les risques cyber, il est nécessaire d’offrir des réponses simples et intuitives pour les accompagner dans la sécurisation, l’administration et l’optimisation de l’ensemble du réseau informatique et des accès Internet. Pour qu’une solution soit utilisée, il ne faut pas délaisser les interfaces de gestion : interaction et fluidité sont les maîtres mots. Une visualisation graphique et synthétique des données est le meilleur allié pour que tout un chacun se sente à l’aise, sans complexe, pour prendre facilement en main l’outil. Afin de sensibiliser tout l’écosystème de la société, il est important de le guider dans l’adoption de bons réflexes pour la sécurité informatique de l’entreprise.

Proposer des outils de cybersécurité puissants

La plupart des TPE/PME possède un antivirus ou un pare-feu. Désormais ce n’est plus suffisant pour se protéger et contrer les attaques. Pour être efficace, une cyberdéfense doit reposer sur des bases de sécurité solides, telles que la technologie de pointe et des personnes ressources formées. Les dispositifs doivent intégrer tous les outils indispensables à une bonne sécurisation du système d’information : détection et visualisation en temps réel de 100 % des équipements connectés sur le réseau de l’entreprise (IoT), analyse et traitement de 100 % des flux entrants et sortants du réseau de l’entreprise, alerte automatique en temps réel des actions numériques à risque et enfin protection proactive contre les cybermenaces et le piratage.

Veiller à la performance du réseau de l’entreprise

Analyser et administrer les usages Internet afin d’améliorer l’efficacité du réseau et faciliter la prise de conscience des collaborateurs est fondamental. Pour cela, il faut notamment maîtriser les usages d’Internet et de la bande passante, réguler la navigation en gérant les accès aux sites web, visualiser et optimiser l’utilisation des applications, des sites web en temps réel et associer les collaborateurs à une utilisation responsable d’Internet. 

Ne pas négliger les aspects légalité

Sur ce point, il faut garantir le respect des droits et des devoirs des chefs d’entreprise et des collaborateurs. Cela passe par la mise en place d’une charte informatique personnalisée et automatisée, informant et responsabilisant les collaborateurs sur les usages et risques informatiques dans l’entreprise. Il faut aussi s’assurer de la protection de la responsabilité pénale et civile du dirigeant, en définissant les conditions d’accès et de restriction aux sites web (illicites, dangereux, etc.). Il est également indispensable d’être garant d’un usage vertueux du système informatique en conservant les logs de connexion des acteurs internes de l’entreprise et de préserver l’équilibre vie pro/perso des collaborateurs en respectant le temps de navigation privée. Enfin, il n’y a rien de mieux que de mettre à disposition des collaborateurs une charte personnalisée de protection des données personnelles, les informant des moyens mis en œuvre par l’entreprise pour collecter et protéger leurs données et garantir ainsi un climat de confiance.

Par Emmanuel DELOGET, Expert en cybersécurité chez Ého.Link 

Gérer la fin de vie des équipements IT : une action vertueuse à de nombreux niveaux

0

L’usage massif et croissant des outils digitaux dans notre quotidien amène les entreprises à fournir de plus en plus de devices à leurs collaborateurs, et notamment des solutions de mobilité comme les smartphones et les tablettes. Dans ce contexte, une question légitime se pose: comment gérer le cycle de vie de ses terminaux mobiles et comment optimiser au mieux les temps d’utilisation de ses devices ? Ces éléments occupent une place centrale au sein des réflexions des  entreprises au regard de l’évolution des usages et de leur volonté de réduire leur empreinte carbone.

La montée en puissance des politiques RSE

Cette tendance en forte accélération intègre notamment un volet centré sur le digital. En ce sens, la notion de recyclage et d’utilisation vertueuse des équipements numériques est clairement exposée. De fait, de nouvelles formes de gouvernance émergent pour gérer les flottes des équipements. Pour autant, lancer un tel projet ne peut s’improviser et nécessite de s’appuyer sur une approche structurée. Cette démarche doit être mise en œuvre très en amont et plus exactement avant de réaliser ses achats. En effet, seule une approche de bout en bout permettra de gérer ses équipements de manière optimisée.

Dans un premier temps, il est tout d’abord utile d’évaluer les besoins précis des équipes et de définir une durée d’utilisation optimum des équipements. Cette première phase est fondamentale pour dessiner les contours de son projet. L’entreprise pourra d’ailleurs à ce moment se poser la question d’acquérir du matériel neuf ou reconditionné en fonction des besoins remontés et des performances des équipements souhaités.

Il faut ensuite faire évoluer les mentalités en positionnant la réparation des devices comme une approche à privilégier plutôt que de simplement changer ses mobiles pour une simple problématique d’écran cassé. Cette prise de conscience permet alors de réduire très drastiquement son impact carbone et d’éviter de changer trop rapidement et inutilement de mobile (notamment si ce dernier est encore récent et peut continuer de répondre aux attentes de ses utilisateurs).

Enfin, lors du remplacement des devices, il sera alors nécessaire de prendre les bonnes orientations pour s’assurer que les portables soient repris pour être recyclés de manière responsable ou reconditionnés pour être réintroduits sur le marché, notamment au niveau des pays émergents.

À travers ces différents éléments, les entreprises pourront ainsi donner un vrai sens à leur politique de RSE en agissant efficacement sur le volet de la gestion de la fin de vie de leurs équipements. Lorsque l’on connait l’importance de ce sujet en matière d’écologie, il est donc urgent que chaque entreprise s’inscrive dans cette dynamique vertueuse.

Par Gilles MEZARI CEO TAAS