Accueil Blog Page 139

La licence perpétuelle : un nouveau mode de développement pour les éditeurs

0

Une chose est sûre, le monde de l’édition de logiciel a connu de profondes évolutions ces dernières années. Ainsi, nous pourrions à titre d’exemple évoquer le sujet du SaaS qui a relégué les logiciels On Premise en un second plan. Dans cette mouvance continue, une nouvelle tendance semble aujourd’hui émerger : la licence perpétuelle. Mais qu’est-ce que ce nouveau mode de commercialisation et quels sont ses avantages ?

S’affranchir des modèles de redevances traditionnels

Globalement, le client n’a pas de frais récurrents pour accéder au logiciel mais doit s’acquitter d’une licence perpétuelle, indexée sur le CA facturé. Cette licence lui permet d’accéder aux sources du logiciel et à toute la chaîne de développement. SpikeeLabs s’engage à intégrer la solution dans l’écosystème SI du client. Une fois cette opération réalisée, le client est alors libre d’utiliser la solution comme il le souhaite et ne devra s’acquitter d’un complément de licence qu’en cas de croissance de CA. Cette approche pragmatique permet de démarrer rapidement son projet et d’accéder à de nombreux bénéfices opérationnels.

Jouer la carte de la co-innovation

L’originalité de cette approche repose également sur un autre point structurant. L’utilisateur de la solution est alors libre de faire évoluer la plateforme à sa convenance. Pour cela, il peut le faire en interne ou avec le concours d’un tiers, notamment l’éditeur du logiciel. 

Mais ce n’est pas tout, cette nouvelle approche est aussi tournée vers le partage d’innovation avec la communauté d’utilisateurs de la solution. Ainsi, les développements effectués par les utilisateurs et clients sont reversés à l’éditeur. La plateforme s’enrichit alors en continu et les développements réalisés profitent à l’ensemble des entreprises qui utilisent la plateforme.

Cette démarche unique devrait largement gagner en popularité et trouver son public. En effet, les notions d’Open Innovation, de co-développement, etc., sont désormais de véritables standards. Il sera ainsi possible d’intégrer une nouvelle démarche d’industrialisation dans les stratégies de croissance des éditeurs de logiciels.

Une telle approche offre de nombreux bénéfices, pour les utilisateurs comme pour l’éditeur. Tous les acteurs seront moteurs dans la qualité du produit utilisé et de son évolution. D’ores et déjà, de premières initiatives voient le jour dans des domaines structurants à l’image de la facture électronique. À n’en pas douter, ces projets devraient désormais se développer dans l’ensemble des pans traditionnels de l’édition de logiciels (gestion, etc.).

Par Pierre Lecomte chez SpikeeLabs

Enreach innove sur le marché des communications unifiées avec Enreach Contact

0

Enreach, le groupe européen de communications unifiées en pleine expansion, continue d’innover et annonce la disponibilité immédiate de sa nouvelle offre Enreach Contact qui permet aux acteurs IT et télécoms français de se transformer rapidement et simplement en opérateurs UCaaS.

Une offre de communication unifiée de nouvelle génération 

Concrètement, Enreach Contact permet aux partenaires IT et télécoms d’offrir en marque blanche une réelle valeur ajoutée à leurs clients. En effet, ils peuvent mettre à leur disposition une solution de communication unifiée complète, évolutive et hébergée dans le cloud Européen d’Enreach. Ce faisant, les partenaires pourront satisfaire leurs clients pour des besoins multiples allant de la téléphonie, la mobilité, la messagerie et collaboration, aux centres de contact, l’enregistrement d’appels, les statistiques, sans oublier les intégrations CRM.

Tous les portails et applications clientes de cette solution de communication sont mis aux couleurs de chaque partenaire et portent ses noms d’offre.

Afin de permettre aux partenaires d’innover en continu et d’élever leur proposition de valeur, la solution Enreach Contact bénéficie d’améliorations continues grâce à des mises à jour automatiques toutes les deux semaines en tirant parti des technologies cloud-native de CI/CD (Continuous Integration/Continuous Delivery).

Une solution clé en main et « one stop shop » 

De plus, Enreach Contact intègre un portail d’administration intuitif « Operator » qui permet à chaque partenaire de personnaliser son offre et créer des catalogues de produits adaptés aux attentes spécifiques de ses cibles. 

Grâce au portail Operator, le partenaire bénéficie d’un solide différenciateur permettant d’automatiser les processus de commande, de provisioning et configuration des services. Il peut également gérer les catalogues tarifaires, la facturation, la boutique en ligne et d’autres opérations comme le support. 

Enfin, la solution Enreach Contact permet de travailler avec un large écosystème de partenaires que ce soit pour les terminaux IP, DECT, casques ou encore conférenciers. 

Outman Haytoumi, Enreach Contact Lead en France déclare : « Enreach Contact se positionne donc clairement comme une solution unique sur le marché qui permet aux partenaires d’éliminer toutes les complexités techniques, opérationnelles et financières pour devenir en seulement quatre semaines un opérateur UCaaS. L’offre est également sans frais d’activation de service, et sans durée d’engagement pour le partenaire.»

Bertrand POURCELOT, DG de Enreach For Service Providers rajoute : « Enreach Contact nous permet d’élargir notre offre en permettant à de nouveaux profils d’acteurs comme les distributeurs IT, installateurs ou encore ESN de profiter de la forte croissance du marché des communications unifiées. Ces acteurs pourront lancer leur projet en toute sécurité et agilité en bénéficiant de l’accompagnement de proximité d’Enreach, leader Européen du marché des UCaaS.»

Transformation digitale : ITS Group confirme sa solidité financière en 2023

ITS Group, société française de services numériques spécialisée dans la transformation digitale, révèle ses résultats annuels 2023. Son chiffre d’affaires consolidé atteint 176 millions d’euros, en hausse de 5%, avec un résultat d’exploitation consolidé de 9 millions d’euros. Ces performances soulignent son rôle crucial en tant que partenaire des grandes entreprises et des clients grands comptes dans leur transition numérique.

L’essor du groupe soutenu par ses domaines d’expertises

Dans un marché dynamique et compétitif, les résultats du groupe mettent en lumière son expertise reconnue dans des secteurs clés tels que les infrastructures IT, les services cloud, la cybersécurité, la gestion des flottes mobiles et le conseil.

La croissance est portée par ITS Services, entité spécialisée dans les Infrastructures et Opérations IT avec des hausses d’effectifs et des prix de vente, ainsi que par ITS Ibelem, spécialiste dans les domaines de la Mobilité, Postes de travail & Réseaux qui développe ses activités de services et les renforce par l’acquisition récente de la société Youzou.

Les activités à l’international connaissent également un développement soutenu au cours de l’exercice 2023.

Le résultat d’exploitation consolidé 2023 s’établit à 9 M€ en retrait de -5 % par rapport à celui de 2022, mais au-dessus des budgets de l’exercice 2023, qui avaient anticipés la hausse des coûts et la diminution sensible des taux d’activité.

Ambitions renforcées et objectifs de recrutement accrus pour 2024

ITS Group se fixe des objectifs de recrutement ambitieux pour l’année 2024. Axé sur une dynamique continue, le groupe prévoit d’améliorer ses résultats financiers et opérationnels. Grâce à une stratégie combinant croissance organique et acquisitions ciblées, ITS Group vise à améliorer ses performances.

Les résultats de l’exercice 2023 ont par ailleurs permis d’augmenter le montant versé au titre de la Participation des salariés, témoignant de l’engagement des collaborateurs et de leur soutien. Pour atteindre ses objectifs élevés, l’entreprise envisage de recruter 400 nouveaux collaborateurs en CDI pour l’année à venir.

L’obtention de la certification ISO 14001 en 2023, marque une avancée significative dans la démarche de responsabilité sociale d’entreprise (RSE) du groupe, mettant en avant son engagement continu envers la préservation de l’environnement. Dans cette perspective, l’ESN entend poursuivre ses engagements RSE pour améliorer ses processus opérationnels et de recrutements, et ainsi avoir un impact environnemental et sociétal positif à long terme.

Cybersécurité des entreprises : l’essor stratégique de l’approche Zéro Trust

0

Par Rebeca Rocha chez Altospam

Pendant des décennies, la cybersécurité des organisations reposait sur une approche traditionnelle et relativement simple : le périmètre de sécurité. Ce modèle consistait à protéger un réseau interne considéré comme « sûr » et à en isoler les menaces extérieures. Tout ce qui se trouvait à l’intérieur du périmètre était jugé fiable, tandis que l’extérieur était perçu comme un environnement hostile. Cependant, cette approche s’est révélée inefficace face aux nouvelles réalités du monde numérique moderne. L’augmentation du télétravail, l’essor du cloud et l’adoption de modèles d’infrastructures hybrides ont bouleversé ce périmètre.

Aujourd’hui, les cyberpirates exploitent de plus en plus des vulnérabilités au sein même des réseaux internes, notamment en s’attaquant aux identités et aux accès des utilisateurs. C’est précisément ce contexte qui a donné naissance à une nouvelle approche de la cybersécurité : le Zéro Trust.

 

Le Zéro Trust repose sur un principe fondamental : ne jamais faire confiance, toujours vérifier

Contrairement aux modèles traditionnels, il ne suppose aucune confiance par défaut, même pour les utilisateurs internes et les ressources qui semblent légitimes. Chaque tentative d’accès, qu’elle provienne de l’intérieur ou de l’extérieur du réseau, est rigoureusement vérifiée et validée avant d’être autorisée.

Quels sont les piliers fondamentaux du Zéro Trust ?

Le Zéro Trust repose sur plusieurs concepts essentiels, qui permettent de garantir la sécurité des ressources de manière plus dynamique et granulaire.

  • Une authentification forte et continue : L’authentification des utilisateurs ne se limite pas à un simple mot de passe. Dans un environnement Zéro Trust, l’authentification multifacteur (MFA) devient une norme, complétée par des méthodes telles que la biométrie ou des tokens d’accès temporaires. De plus, l’authentification est réévaluée en continu, ce qui permet de renforcer la sécurité en temps réel, même si un utilisateur a déjà été vérifié au départ.
  • Contrôle des accès basé sur le moindre privilège : Chaque utilisateur ou appareil se voit attribuer des permissions strictement nécessaires à l’accomplissement de ses tâches spécifiques. Par exemple, un collaborateur d’un service financier n’a pas besoin d’accéder aux ressources de l’équipe informatique. Cette approche réduit les risques de compromission en cas de phishing, car les cyberpirates se retrouvent limités dans leurs mouvements au sein du réseau.
  • Segmentation du réseau et micro-segmentation : Plutôt que d’offrir un accès global au réseau, le Zéro Trust isole et contrôle chaque section, limitant l’impact d’une attaque en cas de compromission.
  • Surveillance et analyse continue : L’intelligence artificielle (IA) et les systèmes de détection des anomalies jouent un rôle majeur dans la mise en œuvre du Zéro Trust. Ces outils surveillent les activités des utilisateurs et des appareils en temps réel, permettant d’identifier des comportements suspects. Lorsqu’une anomalie est détectée, les politiques de sécurité peuvent être ajustées immédiatement pour contrer la menace.
  • Protection des endpoints et du cloud : Le Zéro Trust couvre les appareils utilisateurs et les services cloud, garantissant une sécurité adaptative avant tout accès aux ressources de l’entreprise.

Pourquoi faut-il adopter cette approche aujourd’hui ?

Explosion des cyberattaques

Les ransomwares, le phishing ou les attaques par ingénierie sociale, exploitent souvent des identifiants volés ou des accès insuffisamment sécurisés. Un modèle Zéro Trust permet de limiter les risques associés à ces attaques en restreignant les permissions des utilisateurs et en vérifiant continuellement leurs actions au sein du réseau.

Télétravail et infrastructures hybrides

De plus, le travail à distance, amplifié par la pandémie, et l’adoption du cloud ont modifié la manière dont les entreprises interagissent avec leurs ressources. Les équipes n’accèdent plus à leurs applications depuis des réseaux internes sécurisés, mais depuis des environnements externes, souvent depuis des terminaux personnels. Le périmètre de sécurité classique, qui se concentrait sur la protection d’un réseau interne, n’est plus suffisant dans ce contexte. Le Zéro Trust permet de sécuriser l’accès aux ressources, quelle que soit la localisation de l’utilisateur.

Réglementations et conformité

Les réglementations en matière de cybersécurité, telles que le RGPD, la norme ISO 27001 ou la directive NIS2, imposent des exigences strictes en matière de protection des données et de sécurité des infrastructures. Le Zéro Trust, avec son contrôle d’accès rigoureux et sa surveillance continue, est un moyen efficace de se conformer à ces normes tout en garantissant la confidentialité des informations sensibles. En intégrant ces principes, les entreprises peuvent éviter des sanctions coûteuses et renforcer leur position face aux auditeurs et aux régulateurs.

Protection proactive plutôt que réactive

Le Zéro Trust permet de ne pas seulement réagir aux attaques, mais de les anticiper. En vérifiant systématiquement l’identité et l’accès à chaque ressource, l’approche Zéro Trust bloque proactivement toute activité suspecte avant qu’elle ne puisse causer des dommages.

Comment mettre en place une stratégie Zéro Trust ?

Adopter le Zero Trust peut sembler intimidant, mais il est possible de procéder étape par étape pour l’intégrer dans une organisation.

  • Évaluer son niveau de sécurité actuel : Avant d’implémenter le Zéro Trust, il est essentiel d’effectuer un audit des systèmes existants. Cette étape permet d’identifier les vulnérabilités actuelles et de comprendre les besoins spécifiques de sécurité.
  • Implémenter l’authentification forte : Le déploiement de l’authentification multifacteur (MFA) est une priorité. Il convient également d’intégrer des solutions de gestion des identités pour garantir l’accès sécurisé aux ressources.
  • Restreindre les accès selon le principe du moindre privilège : Définir des politiques d’accès claires et strictes. Chaque utilisateur ou appareil ne doit disposer que des droits nécessaires pour accomplir ses tâches spécifiques.
  • Sécuriser l’accès aux données locales : L’utilisation d’un VPN peut vous permettre de garantir un accès sécurisé aux ressources de vos équipes, que ce soit sur site ou dans le cloud. Cela réduit les risques liés aux connexions non sécurisées et empêche les attaques par interception de données.
  • Adopter une surveillance continue : L’utilisation de solutions d’analyse comportementale et de détection des menaces basées sur l’IA permet d’assurer une vigilance permanente et de détecter toute activité anormale en temps réel.
  • Sensibiliser les équipes : Il est crucial de former les collaborateurs à la cybersécurité et aux principes du Zéro Trust pour garantir une adoption fluide et une mise en œuvre efficace.

 

Une approche à manier avec équilibre

Si le modèle Zéro Trust renforce indéniablement la cybersécurité, il pose aussi des défis en matière d’usabilité, notamment avec le chiffrement de bout en bout (E2EE). L’E2EE consiste à chiffrer les données directement au niveau utilisateur, avant même leur stockage dans le Cloud, garantissant une confidentialité totale.

Cependant, appliqué à l’extrême, ce modèle peut rendre les données inutilisables (plus d’aperçu de fichiers, plus de collaboration en temps réel, moins d’IA pour optimiser la gestion des données…). Cela peut mener à une sur-sécurisation contre-productive, où les utilisateurs contournent les règles en utilisant des solutions non approuvées.

Plutôt que de supprimer totalement la confiance, optez pour une approche qui prône un équilibre entre sécurité et usabilité. Le Zéro Trust doit s’utiliser avec intelligence et pragmatisme.

Des talents rejoignent Unitel technologies pour développer l’expertise conseil

0

UNITEL Technologies, un nouveau fournisseur national de solutions d’hébergement de données informatiques logées au cœur de datacenters de nouvelle génération, consolide son offre Conseil et s’entoure de nouveaux talents afin d’accompagner les Entreprises et Collectivités dans leurs réflexions autour des enjeux de transformation numérique et de cybersécurité, mettant à disposition son expérience et expertises dans une démarche de proximité territoriale.

Lancée en 2023, l’activité Conseil d’UNITEL Technologies a connu une très forte accélération ces 12 derniers mois et se positionne comme un maillon stratégique de l’offre du groupe. UNITEL Technologies propose une offre de bout en bout alliant les technologies cloud, la virtualisation des réseaux et l’intégration d’équipes expertes-conseils cybersécurité et services managés. La Direction Conseil est un maillon clé du dispositif et permet aux Entreprises et Collectivités locales d’accéder à des experts reconnus à même de les accompagner efficacement dans la définition de leurs besoins et la conception d’une architecture cible.

Une équipe complémentaire

Constitué d’une équipe de 15 consultants Experts, la Direction Conseil  d’UNITEL Technologies intervient sur les sujets liés aux architectures Cloud et télécoms, à la cybersécurité, à l’organisation et au management ainsi que les sujets liés à la RSE et au Numérique Responsable.

Ce faisant, les équipes travaillent sur l’ensemble des points structurants et indispensables pour mener à bien sa transformation digitale. Fort de ces éléments, UNITEL Technologies entend se positionner en partenaire privilégié des organisations qui souhaitent bénéficier du soutien de spécialistes aguerris au pilotage de projets complexes prenant en compte des notions comme la transformation digitale, environnementale ou encore managériale.

De fortes perspectives en 2024

Pour soutenir sa dynamique, UNITEL Technologies entend recruter de nouveaux talents pour compléter ses équipes. Dans ce contexte, UNITEL Technologies souhaite s’entourer de collaborateurs expérimentés qui lui permettront de renforcer son avantage concurrentiel sur un marché en croissance où peu d’acteurs sont en mesure de couvrir tout le cycle de vie d’un projet de transformation complexe.

Stéphan GUIDARINI, Directeur du Pôle Conseil d’UNITEL Technologies « Un an après avoir lancé notre activité conseil, nous avons mené à bien près d’une centaine de projets d’envergure. La très forte attraction de notre offre nous amène à anticiper notre plan de développement et à ouvrir dès maintenant de nouveaux postes. Choisir l’équipe Conseil d’UNITEL Technologies est l’assurance de confier son projet à des talents engagés qui seront en mesure de conceptualiser et de poser les bases de projets à forte valeur ajoutée et répondant aux grands challenges que les entreprises doivent désormais relever pour accroitre leur compétitivité. »

 

Réussir sa transformation numérique grâce à un hébergement et des datacenters adaptés

0

La digitalisation de l’ensemble des activités dans la sphère professionnelle amène les entreprises à repenser leur mode de gestion et à se doter de nouveaux outils pour piloter leurs opérations quotidiennes. Dans ce contexte, il faut aussi noter que la tendance à l’externalisation du SI est en forte accélération et que nombre de datacenters voient désormais le jour sur tout le territoire. Si l’on peut se réjouir d’un tel maillage, il faut toutefois bien étudier les offres du marché. En effet, n’oublions pas que confier l’hébergement de son SI, de ses applications et de ses données à une structure externe ne peut se faire à la légère.

Bien définir son besoin

Il n’existe pas un, mais des hébergements. Il faut donc bien faire le tour de son projet pour identifier l’offre d’hébergement et le prestataire qui sera en mesure d’y répondre. Ainsi, certains secteurs réglementés nécessiteront de se tourner vers des datacenters bénéficiant d’agréments et de badges qualité. Nous pourrions ainsi évoquer le sujet des données de santé avec la norme HDS par exemple. Mais nous pouvons aussi évoquer les certifications cyber et autres de type ISO 27001, 22301, 9001. À ces éléments viennent aujourd’hui s’ajouter d’autres critères comme la durabilité et l’efficience énergétique qui deviennent de nouveaux critères de choix pour les entreprises dans le cadre de leurs stratégies RSE.

Concilier performance, confiance et souveraineté

Garantir l’excellence opérationnelle, la performance et la sécurité doit aujourd’hui être une priorité pour les professionnels de l’hébergement. Mais ce n’est pas tout, si proposer des infrastructures de confiance est une chose cela ne peut suffire. Une logique de proximité et de souveraineté est aussi un facteur qui permettra de différencier les acteurs et de faire un choix éclairé. N’oublions pas qu’externaliser ses assets IT est un projet de fond qui doit être réalisé dans une logique de long terme.

Opérer des datacenters nécessite donc de réaliser de forts investissements et de s’adapter aux normes et standards du marché. C’est une assurance d’offrir une qualité de service premium à tout type d’acteurs (des plus simples à ceux qui évoluent sur des secteurs complexes).

Ces quelques éléments mettent clairement en avant que le marché de l’hébergement et des datacenters connait de fortes disparités qu’il est nécessaire de parfaitement évaluer  avant de faire son choix. Comme souvent, il n’y a pas nécessairement des bonnes ou des mauvaises offres, mais des offres spécifiques qu’il faut comprendre et transposer à son activité. Une chose est néanmoins évidente, opter pour un acteur qui intègre des standards qualité de premier plan est l’assurance de s’appuyer sur un partenaire à long terme qui saura s’adapter à son projet dans le temps.

Par Jimmy Mouraud chez Alphalink

Continuité d’activité : l’importance de la proximité en datacenter

0

L’externalisation du système d’information, de l’hébergement de données et d’applications est aujourd’hui une tendance en fort développement au sein des entreprises et des structures publiques. Dans ce contexte, sélectionner un datacenter de confiance est un impératif stratégique pour s’assurer de la disponibilité continue de son SI.

Le sujet de la proximité : une notion trop souvent reléguée en un second plan

La conception d’un datacenter et ses certifications (Iso27001, HDS, etc.) sont des critères qui sont fréquemment évoqués comme stratégiques dans le processus d’évaluation des entreprises. Si ces notions sont bien évidemment importantes, elles ne peuvent pourtant pas être les seuls sujets à prendre en considération pour faire un choix pertinent. C’est précisément sur ce point que le sujet de la proximité ne doit pas être écarté, mais être positionné parmi les priorités à prendre en considération.

Pouvoir travailler en proximité avec des équipes dédiées

Externaliser l’hébergement de son système d’information et de ses données n’est pas s’en désintéresser. En effet, il est fondamental de ne pas oublier que la proximité est un élément qui permettra de travailler plus facilement avec son hébergeur, d’échanger avec lui sur son projet et de s’assurer que son SI soit toujours fonctionnel. Opter pour un hébergement loin de son centre économique, avec des équipes inconnues, etc. sont autant d’éléments qui pourront impacter la production de ses opérations IT et donc son activité.

Le choix d’un datacenter de proximité permet pour sa part de bénéficier d’un soutien actif d’équipes qui connaissent parfaitement l’infrastructure du client, qui ont contribué à la mise en œuvre du projet d’externalisation et qui disposent de toutes les compétences nécessaires pour s’assurer que les opérations de maintien en conditions opérationnelles et d’évolution se déroulent dans les meilleures conditions. De plus, les équipes du client et de l’hébergeur peuvent se réunir rapidement en cas de problème pour limiter les temps d’arrêt.

La proximité des équipes est en fait une réelle garantie de continuité des activités des professionnels. Cette donnée est d’une importance vitale et permet de prendre en compte des critères opérationnels lors de son processus de sélection. Attention donc à avoir une vue d’ensemble et à ne pas simplement se laisser guider par de simples approches marketing alléchantes, notamment de la part des GAFAM et des hyperscalers qui n’offrent pas le niveau de service, de réactivité, de transparence des prix proposés par des acteurs de proximité.

La continuité d’activité ne doit pas seulement être abordée sous le spectre technologique, mais également géographique. En ce sens, les acteurs de l’hébergement régionaux et souverains ont donc un rôle clé à jouer pour accompagner les entreprises et structures publiques dans leurs projets d’externalisation et de transformation digitale. Le marché semble l’avoir bien compris et la montée en puissance des datacenters de proximité illustre parfaitement cette tendance.

Logo de Eurofiber France

Par Arnaud Turpin, Responsable Datacenter chez Eurofiber France