Accueil Blog Page 165

La sécurité : un impératif pour le e-commerce B2B

0

Les entreprises, organisations et structures publiques sont aujourd’hui toutes confrontées à la cybercriminalité. Dans ce contexte, les cyber attaques sont responsables de nombreux problèmes comme une perte de réputation, de CA, une rupture d’activité, etc. L’industrie du e-commerce ne fait pas exception.

En effet, la très forte montée en puissance du e-commerce (notamment en B2B) est désormais une tendance durable qui conduit les professionnels à positionner la sécurisation de leurs plateformes comme une donnée stratégique. De plus, il y a encore peu de temps, peu de transactions B2B étaient réalisées par rapport au B2C. De fait, le e-commerce B2B était encore relativement épargné par les cyberattaques. Ce n’est plus le cas désormaisi au regard des forts volumes de transactions réalisés à l’échelle mondiale. Il est donc stratégique de positionner la sécurité au centre de son projet.

Mettre en place des standards de paiements sécurisés

Il est fondamental de s’appuyer sur des normes reconnues. Un consortium de sociétés de cartes de crédit ainsi que le Conseil des normes de sécurité de l’industrie des cartes de paiement (PCI) ont établi des normes pour assurer la sécurité des données par toute entreprise qui traitait les cartes de crédit. Ces normes sont appelées normes de sécurité des données (DSS) et s’appliquent aux entreprises qui traitent des transactions en face à face ainsi qu’aux entreprises de commerce électronique. L’objectif de PCI DSS est alors tout simplement de gérer en toute sécurité les informations de paiement des acheteurs utilisant des cartes de crédit. Les e-commerçants doivent être conformes à cette norme.

Garantir qu’il s’agit bien du bon site marchand

Sur ce point, il est important de s’appuyer sur des certificats de confiance. Mettre en place un HTTPS et des SSL sont des éléments centraux qui permettent à l’internaute de s’assurer qu’il est bien sur le bon site en vérifiant l’exactitude du certificat et qu’il peut échanger de bout en bout ses informations en toute confiance. De fait, il s’agit d’une première étape engageante pour proposer une expérience d’achat de qualité. On notera aussi que s’appuyer sur un HTTPS est également aujourd’hui un incontournable pour pouvoir être bien référencé sur les moteurs de recherche.

Choisir la bonne plateforme e-commerce

Les entreprises doivent apporter un soin particulier pour sélectionner une plateforme adaptée à leur besoin et qui garantit un haut niveau de sécurité. En ce sens, attention à bien évaluer ce point et à éviter les développements sur mesure difficiles à maintenir et qui n’intègrent pas en continu les derniers standards et nouveautés à mettre en place pour garantir au web marchand comme à l’acheteur une sécurité optimale. On notera également que les aspects liés au RGPD doivent être pris en compte.

Auditer son site en continu

La sécurité informatique est un sujet mouvant qui ne cesse d’évoluer. Dans ce contexte, il convient de mener des audits réguliers de son site pour s’assurer que ce dernier est bien en capacité de protéger ses utilisateurs contre les dernières menaces. C’est aussi un élément clé pour l’e-commerçant qui peut s’assurer qu’il ne sera pas impacté dans son exploitation par des cyberattaques.

Bien d’autres sujets sont possibles pour élever le niveau de cybersécurité des sites e-commerce B2B. Une chose est sûre, la cybersécurité est bien plus qu’un élément technique, c’est bien une priorité stratégique qui se positionne au centre de la qualité de l’expérience délivrée aux acheteurs.

Par Laurent Desprez, Vice President and General Manager for Europe at Oro Inc.

ITS Group reconnu comme étant « Leading Edge » dans le RADAR INNOVATION Microsoft Azure 2022 de PAC

0

PAC, cabinet de conseil et d’études de marché IT, a publié son rapport « PAC RADAR » autour de l’écosystème Microsoft Azure en France et a identifié ITS Group comme un fournisseur de services « Leading Edge ». Cette étude approfondie, propose une analyse complète du paysage des services IT autour d’Azure, pour faciliter la prise de décision des organisations publiques et privées à choisir le meilleur partenaire pour leur migration vers le cloud et l’utilisation d’Azure. 

Microsoft Azure bénéficie actuellement d’une dynamique exceptionnelle en Europe alors que 71% des utilisateurs d‘IaaS/PaaS public utilisent déjà Azure ou prévoient de le faire au cours des 2 prochaines années, selon le cabinet PAC. 

À l’aide de critères prédéfinis, le RADAR PAC a évalué 28 fournisseurs de services, sur la base d’une série de huit analyses de l’écosystème des services informatiques Azure. Deux d’entre eux évaluent les capacités en fonction de la géographie adressée (Europe et France), deux en fonction du focus opérationnel (Conseil & intégration de systèmes, Services managés) et quatre en fonction des capacités technologiques spécifiques (Infrastructure & sécurité, Données & IA, Modernisation des applications, Workplace). 

La désignation « Leading Edge » a été attribuée à ITS Group grâce à différents atouts : 

Des compétences et des certifications reconnues 

  • Azure fait partie des choix stratégique d’ITS Group en matière de Cloud public, la grande majorité des certifications sont délivrées autour de cette technologie. Le groupe est Gold Partner sur les services Azure (Cloud Platform) et dispose d’experts dédiés (architectes, développeurs, spécialistes réseaux & sécurité et administrateurs). 
  • Un focus stratégique sur la technologie, une approche de co-vente développée avec Microsoft et une solution PaaS spécifiquement destinée aux secteurs de la santé et certifiée HDS (Hébergement de Données de Santé) sont des points différenciants et valorisants dans un environnement très concurrentiel.

Une approche globale pour les clients 

À travers les spécialisations de ses filiales, ITS Group délivre des prestations autour d’Azure tenant compte de l’ensemble des besoins : 

• Délégation d’experts et de centres de compétences sur site clients
• Hybridation Cloud et migration de workloads, voire SI entiers, vers Azure
• Managed services en 24×7 délivrés depuis un Centre de services
• Optimisation continue grâce aux pratiques FinOps
• Modern workplace avec gestion des postes de travail et de la mobilité (EMM MS Intune) sur  site client et/ou depuis un Centre de services
• Sécurisation des services déployés en s’appuyant sur les services PaaS et SaaS disponibles sur Azure et des solutions tierces
• Vente et gestion de souscriptions Azure et M365 

ITS Group déroule une stratégie de formation et certification globale, afin de permettre à ses collaborateurs d’être à la pointe de l’expertise. En effet, les ajouts de services et fonctionnalités se font à un rythme soutenu. Outre la maîtrise technique, il est essentiel de suivre au quotidien les évolutions, toujours dans l’objectif de permettre aux clients d’aller plus vite et plus loin dans leurs transformations autour du Cloud public.

Wraptor accompagne  Interconsult dans la mise en conformité Ségur de sa solution de DUI : Le Dossier Unique

0

Depuis 1983, Interconsult est éditeur de logiciels spécialement conçus pour le secteur social et médicosocial. Avec plus de 50 000 utilisateurs quotidiens sur toute la France, Interconsult est un acteur majeur du secteur.

Le Ségur de la Santé dans le champ du social et médico-social a comme objectif de permettre aux structures sociales et médicosociales de renforcer les usages du numérique pour accélérer le partage sécurisé d’informations et fluidifier le parcours des usagers.  Afin de pouvoir répondre aux exigences de communication avec notamment Mon espace Santé, le Dossier Unique se devait d’intégrer la messagerie sécurisée de santé, l’INS et l’alimentation du DMP. 

Interconsult a choisi  Wraptor comme partenaire de la version Ségur du Dossier Unique.  Les raisons : l’expérience de la société , la qualité des solutions proposées, ainsi que l’offre d’opérateur de messagerie de santé et de DMP.  Les clients d’Interconsult avec la version Ségur auront à leur disposition  trois modules de Wraptor: INSI-Box (pour l’INS), MSSPro (pour la  messagerie sécurisée) et DMP Transfert (pour le lien avec le DMP).
 
François Denis chez Interconsult « Wraptor est un partenaire stratégique qui nous a permis d’accélérer notre mise en conformité avec le Ségur du numérique grâce à son expertise acquise dans le domaine sanitaire associée à une disponibilité constante de leurs équipes. Notre partenariat est donc un gage de qualité pour nos clients qui peuvent s’appuyer sur une solution conforme à la réglementation en vigueur afin de mener à bien leur transformation numérique. » 

Syage est nommé  par Netapp « Commercial Partner of the Year région PACA Année 2022 »

0

Syage, une entreprise de services informatiques experte en infrastructures système, stockage, sauvegarde, réseaux et cybersécurité,  est distinguée par son partenaire Netapp, l’un des leaders du marché des solutions sur le stockage et la gestion de données. Cet award vient saluer le travail de fond mené par les équipes de Syage autour des technologies de Netapp, mais également ses résultats commerciaux et son sens aigu de l’accompagnement client.

Almond Institute lance une nouvelle version de BYCE: sa plateforme e-learning de sensibilisation à la cybersécurité

0

Pour accompagner les entreprises dans la sensibilisation de ses utilisateurs aux enjeux de la sécurité de l’information, Almond Institute, l’organisme de formation de la société Almond, cabinet de conseil et d’audit spécialisé dans les domaines de la Cybersécurité, du Cloud et des Infrastructures, lance une nouvelle version de BYCE, sa plateforme e-learning.

Conscient de l’enjeu majeur qu’est devenue la sécurité informatique pour toutes les entreprises, Almond Institute a une volonté de toucher de plus près les utilisateurs afin de les préparer aux dangers du monde numérique. En effet, Almond Institute considère que miser sur la sensibilisation des utilisateurs aux bonnes pratiques de la sécurité de l’information est la meilleure défense pour une organisation de réduire les risques de perte de données. 

Une solution e-learning dynamique et pédagogique

Développée en collaboration avec une entreprise internationale de design cognitif, la solution e-learning BYCE garantit aux apprenants une expérience d’apprentissage en ligne engageante et visuellement stimulante.

Composée de modules e-learning épurés, modernes, interactifs et pédagogiques, cette nouvelle version offre de nouvelles de fonctionnalités permettant d’enrichir l’apprentissage afin de maximiser leur efficacité et d’augmenter au maximum l’intérêt des utilisateurs. 

Afin de susciter des changements de mentalité pérennes, les apprenants sont immergés dans des mises en situation concrètes tirées de la vie réelle leur permettant de bien s’approprier le message. 

La bonne pratique acquise appliquée dans un cadre professionnel comme privé, permet de réduire les risques pour le SI de son entreprise. 

En somme, la nouvelle plateforme e-learning BYCE s’articule autour de trois approches pédagogiques : 

  • Un apprentissage centré sur l’apprenant
  • Un apprenant acteur de sa formation qui peut mesurer ses propres progrès
  • Des modules créés dans le respect des principes d’ergonomie cognitive

Une expérience utilisateur tournée vers l’efficacité 

Disponible en accès SaaS depuis tous types de terminaux, BYCE permet aux entreprises de déployer en un temps record leurs campagnes de sensibilisation à la sécurité de l’information. 

Huit modules de sensibilisation d’une durée moyenne de 10 à 20 minutes sont actuellement disponibles sur la plateforme. Chaque module est construit suivant un schéma d’apprentissage clair et identique : 

  • Un quiz introductif pour prendre connaissance de son niveau de sensibilisation 
  • Une présentation des concepts agrémentés d’exemples 
  • Une présentation des bonnes pratiques à adopter 
  • Un quiz final de validation des acquis 

« Pour toucher un maximum d’utilisateurs et pour rendre la sensibilisation accessible à tout type de profils et de fonctions, les modules ont été écrits autour de vocabulaires simples et courants, même pour expliquer des concepts informatiques complexes » indique Miora Raharinirina, Chargée de mission formation au sein d’Almond.  

Une administration de la plateforme en toute autonomie 

La nouvelle plateforme offre la possibilité aux clients d’administrer leur communauté d’utilisateurs en toute autonomie. Le client peut : 

  • Ajouter et supprimer des comptes utilisateurs
  • Attribuer des modules individuellement ou par groupe d’utilisateurs
  • Accéder au tableau de suivi de la progression et du score des utilisateurs de sa communauté
  • Accéder au journal détaillé de l’activité de sa communauté

Cet accès « administrateur » permet au client de suivre et d’animer sa campagne de sensibilisation. Depuis cet accès, il dispose également d’indicateurs lui permettant de prendre des mesures pour améliorer le niveau de sécurité de ses utilisateurs.

Ibexa Connect : la plateforme d’intégration et d’automatisation pour créer et visualiser les workflows B2B 

0

Ibexa, l’éditeur de plateforme d’expérience digitale B2B (DXP), a annoncé aujourd’hui la sortie d’Ibexa DXP 4.3 qui introduit Ibexa Connect, une solution d’intégration de plateforme en tant que service (iPaaS). Ibexa Connect accélère les processus de transformation digital en mettant en place les bases de l’automatisation. 

Sylvain Guittard, Directeur Produits chez Ibexa déclare : « Aucune plateforme DXP ne devrait exister en silo, et Ibexa DXP ne fait pas exception. Aujourd’hui, Ibexa DXP s’intègre déjà à de nombreux systèmes d’entreprise tels que les CDP, les CRM, les ERP, les PIM et les DAM sans développement lourd grâce à de multiples API (REST/GraphQL) et points d’extension. Cependant, il était important d’aller plus loin et d’offrir une normalisation de la façon dont les applications sont intégrées dans les entreprises tout en aidant les développeurs à automatiser un maximum de processus pour rationaliser et rendre moins chronophage les tâches d’intégration. 

Ibexa Connect est l’incarnation de ce que devrait être un iPaaS. Une plate-forme d’intégration robuste qui vous permet de visualiser, concevoir et automatiser votre travail en quelques minutes. Son interface visuelle, sur laquelle les intégrations de différentes applications peuvent être cartographiées facilement, facilite son utilisation en faisant glisser et en déposant les applications que vous souhaitez connecter. Ibexa Connect permet à ses utilisateurs de se concentrer sur les fondamentaux de l’entreprise plutôt que sur ses aspects techniques, ce qui signifie que ces intégrations peuvent être aussi simples ou complexes que prévu. 

Pourquoi adopter Ibexa Connect?  

Réduction de la complexité des intégrations. Ibexa Connect connecte de manière transparente toutes les applications dont une entreprise a besoin dans un processus à faible intensité de code. 

Automatisation des processus. Ibexa Connect automatise de nombreux processus métier et crée un workflow plus rapide et sans erreur. 

Meilleure prise de décision. Ibexa Connect donne un aperçu clair des performances, de l’interaction des données et des tendances commerciales critiques. 

Gain de temps. Les tâches manuelles qui prenaient auparavant des heures sont réalisées avec plus d’efficacité et de précision et le temps nécessaire pour établir les intégrations est considérablement réduit. 

Meilleure expérience client. Ibexa Connect synchronise toutes les données client dans tous les départements, permettant aux entreprises de fournir des services plus cohérents et personnalisés à leurs clients, les faisant se sentir plus valorisés et contribuant à une meilleure fidélisation de la clientèle. 

Souveraineté numérique : France et Europe peuvent compter sur l’accord de libre-échange des données avec le Japon

0

Si des rivalités économiques et d’influence prennent place dans le monde numérique, des pays savent aussi s’allier. C’est le cas du Japon et de l’Union européenne qui ont signé un accord de libre-échange des données et créé ainsi le plus grand espace au monde de flux sécurisés de données. Cet accord est un atout de souveraineté pour les entreprises européennes et un bouclier contre certaines pratiques de cyberespionnage qui exploitent les infrastructures de données.  

La souveraineté numérique se joue à plusieurs niveaux. Pour les entreprises, il s’agit en particulier de garder la main sur leurs données, de savoir où elles résident et par où elles transitent. Une garantie de plus s’impose : avoir la certitude que les données de l’entreprise ne sont pas exposées à des pratiques illégales de cyberespionnage, invisibles par nature.

Les données convoitées, même au prix de pratiques illégales

L’inquiétude que soulève la cybersécurité s’appuie sur des faits bien concrets. L’actualité rapporte régulièrement de tels méfaits qui ciblent avant tout les données. En témoignent les révélations sur le système d’espionnage de masse lié à certains logiciels ou encore les cyberattaques DDOS ou par « rançongiciel » dont sont victimes régulièrement les entreprises, les collectivités territoriales ou encore certains organismes publics qui exploitent des données sensibles. 

Les cyberattaques par logiciel ou virus ne sont pas les seules tactiques : la mainmise sur des infrastructures stratégiques fait également partie des plans d’attaque avec, en ligne de mire, câbles sous-marins et datacenters. Les pays européens n’y échappent pas, ce qu’a rappelé le récent scandale de la NSA au printemps 2021 : l’Agence nationale de la sécurité américaine espionnait plusieurs parlementaires et hauts fonctionnaires allemands, français, norvégiens et suédois en utilisant les systèmes danois d’écoute de câbles sous-marins de télécommunications.

Les datacenters sont des cibles, car leurs services d’hébergement y rassemblent entre autres les serveurs de données de leurs clients et leurs offres de connectivité impliquent qu’ils sont le point d’atterrissage de plusieurs câbles sous-marins. Autant d’équipements qui intéressent les cybercriminels pour atteindre les données. C’est pourquoi les datacenters font de la sécurité physique et numérique un prérequis, afin d’éviter tout acte de malveillance. Dorénavant, les datacenters situés sur le sol européen peuvent en plus compter sur l’accord de libre-échange des données entre l’UE et le Japon pour protéger leurs clients.

L’UE et le Japon créent le plus grand espace au monde de flux sécurisés de données

Pour l’Europe, il est aujourd’hui stratégique de renforcer sa capacité à protéger les données de ses citoyens et d’éviter toute ingérence étrangère. Cet enjeu se joue notamment au niveau des infrastructures de données, et l’accord de libre-échange des données entre l’Union européenne et le Japon y joue un rôle.

Cet accord a été officialisé début 2019 avec pour objectif la protection et la libre circulation des données entre le Japon et l’Union européenne. Pour aboutir, il a nécessité une harmonisation du niveau de protection des données des deux parties sur les standards européens. Il instaure ainsi une reconnaissance réciproque et les données des internautes japonais et européens peuvent partir chez l’autre partie sans encadrement particulier. Au final, cet accord a fait naitre le plus grand espace au monde de flux sécurisés de données, un bouclier essentiel dans le contexte du cyber espionnage que nous connaissons.

Privilégier les datacenters qui bénéficient de l’accord UE/Japon

L’accord de libre-échange conclu permet notamment d’identifier les datacenters particulièrement fiables pour l’hébergement de ses données.

Dans ce contexte, il est recommandé aux entreprises d’héberger leurs données les plus sensibles sur le territoire national pour préserver leur souveraineté. Mais reste à choisir un datacenter qui apporte aussi une garantie de protection contre tout risque d’ingérence.

Cette dernière ne coule pas de source quand la nationalité d’un opérateur de datacenters d’hébergement est située en dehors de l’UE. Sur les marchés français et européens, les opérateurs non européens sont majoritairement américains ou japonais. C’est à ce niveau qu’intervient l’accord UE/Japon : les entreprises peuvent choisir en toute confiance un datacenter d’un opérateur japonais, car dans le cadre protecteur de l’accord de libre-échange, son installation sera hermétique à toute interférence étrangère malveillante.

Cette garantie contre le cyberespionnage n’a pas d’équivalent chez d’autres opérateurs étrangers. Dans ce contexte, on notera que la loi américaine, par son extraterritorialité, s’applique d’office sur tous les sites des entreprises américaines dans le monde. Ainsi, les datacenters d’opérateurs américains ne peuvent pas s’opposer à une demande du gouvernement américain, même si leurs installations sont hors du pays. 

L’accord de libre-échange des données entre le Japon et l’Union européenne est donc un exemple concret de multilatéralisme dans le secteur numérique. Toutes les puissances mondiales, Chine et États-Unis inclus, devraient y adhérer pour favoriser les échanges et la coopération entre les États.

Par Sami SLIM,  Directeur Général – Telehouse France