Accueil Blog Page 178

Eurofiber poursuite son plan de développement en France

0

Eurofiber étend sa présence à Paris, Lyon, Annecy et Reims, poursuivant ainsi sa stratégie de croissance en France. Eurofiber a annoncé son intention d’acquérir les opérateurs télécoms B2B Appliwave et Avelia auprès de son propriétaire actuel Septeo. Dans la continuité de ses acquisitions récentes, Eurofiber continue à renforcer sa position sur le marché français des télécoms B2B. Sous réserve des autorisations réglementaires nécessaires en France, l’acquisition devrait être conclue au cours du deuxième trimestre 2023.

Pierre Cassier, CEO d’Eurofiber France : « Nous nous réjouissons d’accueillir Appliwave et Avelia au sein du groupe. Notre présence en France va être renforcée par un réseau très dense à Paris et en forte expansion à Lyon, et par la mutualisation de nos actifs réseau, de notre connaissance du marché et de notre force commerciale. En collaboration avec la direction et les équipes en place, qui ont déjà fait un excellent travail pour bâtir ces entreprises, nous allons fournir un service de premier ordre à un plus grand nombre de clients, et accélérer ainsi notre croissance. »

 

ITS Integra lance la qualification SecNumCloud pour ITSecureCloud et ITSecureKube

L’opérateur français de Cloud et de Services Managés sécurisés vise l’obtention du Visa de sécurité de l’Agence nationale de la sécurité des systèmes d’information (ANSSI) pour la qualification SecNumCloud de deux de ses offres en 2026 : ITSecureCloud et ITSecureKube.

 

La doctrine « Cloud au Centre » de l’Etat et la qualification SecNumCloud délivrée par l’ANSSI constituent un vecteur de croissance essentiel pour les acteurs du Cloud souverain. En effet, le mouvement est porté à la fois par la volonté politique de s’affranchir des fournisseurs extra-européens et par une demande croissante de solutions garantissant de la confidentialité des données sensibles.

Ainsi, le secteur espère qu’il s’agit là d’une véritable lame de fond qui motivera de nombreux clients à se tourner vers des offres qualifiées SecNumCloud, au-delà des administrations publiques et des acteurs OIV/OSE.

Deux offres visant une qualification SecNumCloud au premier semestre 2026

ITS Integra ne compte pas rester spectateur et a engagé les démarches auprès de l’ANSSI depuis 2024 pour viser la qualification SecNumCloud de deux offres :

ITSecureCloud : une solution IaaS de confiance, basée sur la suite Nutanix,

ITSecureKube : un PaaS Kubernetes.

Courant août, l’entreprise a été notifiée par l’ANSSI de l’entrée formelle de ses deux offres dans le processus de qualification SecNumCloud. Cette première étape correspond au jalon J0. La suite du processus se décompose par un J1 (l’acceptation de la stratégie d’évaluation), le J2 (l’acceptation des travaux d’évaluation) et enfin la décision de qualification (J3) qui peut aboutir à un Visa de sécurité de l’ANSSI.

« Ce n’est qu’une première étape, certes, mais elle est essentielle. » précise Geoffroy de Lavenne, le Directeur Général de ITS Integra. « Cela nous conforte dans la légitimité de notre demande de qualification SecNumCloud et prouve que nous sommes prêts à intégrer le processus. Il s’agit là d’un travail intense impliquant de nombreux collaborateurs autour d’un groupe de travail pluridisciplinaire. Je tiens à les féliciter pour leur mobilisation incessante et leur expertise indéniable. Avoir franchi ce premier jalon conformément à notre planning est très encourageant pour la suite. Nous l’avons vécu comme une petite victoire, mais le chemin est encore long avec une qualification SecNumCloud visée au premier semestre 2026 ! » 

Les clients de ITS Integra pourront alors bénéficier de deux offres complémentaires, avec l’avantage certain que le fournisseur saura également délivrer les Services Managés en propre.

Un investissement important

« Il était assez ambitieux pour un acteur comme ITS Integra de viser la qualification SecNumCloud pour deux offres distinctes dès le départ, compte tenu de l’investissement humain, mais également financier, que cela représente. Cependant, nous aimons relever les défis et avons pu bénéficier d’une aide financière pour l’offre PaaS, dans le cadre du programme France 2030, par Bpifrance. Ce dispositif représente une main tendue de l’Etat à destination notamment des PME et permet à certains de se lancer, en réduisant le ticket d’entrée qui peut être très conséquent. » poursuit le Directeur Général de ITS Integra.

Un secteur en plein essor

ITS Integra ne se voit pas comme un acteur « anti-GAFAM » pour autant.

« Nos clients doivent pouvoir choisir de déployer et opérer leurs applications, ainsi que les données associées, dans des environnements de Cloud public, orientés innovation et réduction du Time-to-Market, tout en conservant la possibilité de stocker et traiter leurs données les plus sensibles dans des environnements ultra-sécurisés, qualifiés SecNumCloud. L’offre dans le deuxième cas de figure, doit être diversifiée pour que chacun puisse « trouver chaussure à son pied ». » conclut Geoffroy de Lavenne.

Par ailleurs, ITS Integra a également adhéré au Comité Stratégique de Filière « Logiciels et Solutions numériques de Confiance », qui vise justement à insuffler les impulsions nécessaires pour créer un secteur dynamique, où de nombreux acteurs proposent des solutions adaptées à tous types de clients finaux.

ISO 27001 et HDS v2, une nouvelle reconnaissance pour Unitel Technologies

0

Unitel Technologies voit son excellence opérationnelle validée par l’AFNOR en accédant aux certifications ISO 27001 et HDS v2 sur les 6 activités concernées (Hébergeur de Données de Santé à caractère personnel) dans leurs dernières versions de référence.

L’obtention de ces certifications positionne les offres de cloud computing d’Unitel Technologies parmi les plus en pointe pour accompagner les organisations les plus exigeantes, dont les professionnels de santé, dans l’exploitation de leurs solutions métiers, de leurs données stratégiques, préalable nécessaire à toute politique d’intelligence artificielle opérationnelle.

Unitel technologies démontre ainsi sa capacité à investir très fortement pour faire évoluer en continu ses infrastructures et ses processus de gestion afin de se positionner comme un acteur de confiance pour l’ensemble de ses clients et partenaires Cette démarche structurante permet aux équipes d’Unitel Technologies d’accompagner efficacement ses clients dans leurs projets de transformation digitale en mettant à leur disposition des infrastructures d’hébergement très haute performance, évolutives, sécurisées et souveraines.

Jean-Christophe ALLAIRE, Directeur général d’Unitel Technologies « Faire évoluer continuellement nos infrastructures, intégrer les plus hauts standards de sécurité font partie de notre ADN et sont des prérequis incontournables pour répondre aux attentes des clients les plus exposés. Nos nouveaux référencements sont une réelle assurance et garantie pour nos clients, notamment dans une période sensible, ils attestent d’une culture forte du respect des engagements pris et vont nous permettre de lancer à grande échelle notre stratégie de croissance sur les enjeux complémentaires du Conseil, Cloud, Edge, 5G, IA sur le territoire national et à destination de toutes les Entreprises et Collectivités »

Cybersécurité, la to do list de rentrée d’un RSSI pour renforcer sa stratégie

0

Faire le point chaque année sur sa stratégie de cybersécurité est désormais un impératif stratégique pour l’ensemble des organisations. En effet, pour se protéger de menaces toujours plus complexes, les entreprises de toutes tailles se doivent de mettre en œuvre des dispositifs efficaces qui leur permettront de limiter leur exposition aux cyber risques. Dans ce contexte, la rentrée est un bon moment pour prendre le temps nécessaire afin d’analyser l’existant et de définir les évolutions à venir pour renforcer sa gouvernance cyber (moyens nécessaires, actions à mettre en place…).

  • Se baser sur une analyse du risque objective

En ce sens, il faut prendre en considération toutes les composantes propres à l’organisation, existantes à l’instant T, et y intégrer les éventuels nouveaux périmètres et opérations qui ont pu faire évoluer le schéma existant (rachats d’entreprises, nouvelles organisations, déménagements…). Le contexte externe doit également être évalué : évolution de la menace cyber, des règlementations et des évènements géopolitiques. Il est alors possible d’avoir une cartographie concrète et actualisée des nouveaux risques et d’identifier les plus sensibles. Pour mener à bien cette tâche, les RSSI peuvent s’appuyer sur des schémas éprouvés à l’image de la méthode EBIOS Risk Manager de l’ANSSI qui permet d’apprécier les risques et d’identifier les mesures de sécurité à mettre en œuvre pour les maitriser. On notera enfin qu’il est important de prendre en considération la dimension sectorielle et contextuelle propre à chaque entreprise pour être parfaitement exhaustif.

  • Intégrer la composante humaine

À l’occasion du mois de la cyber en octobre, il est opportun de prendre le temps de sensibiliser tous les collaborateurs aux sujets de la cybersécurité afin qu’ils puissent intégrer les bons réflexes et les bonnes pratiques à adopter dans des situations diverses : ne pas cliquer sur certains liens, être vigilants dans différents cas d’usage… Des campagnes de sensibilisation dans plusieurs formats peuvent ainsi être proposées et adaptées au profil des équipes. Cette étape de sensibilisation est un maillon central d’une bonne gouvernance cyber.

Toujours au niveau des équipes, la rentrée est le bon moment pour évaluer et budgéter précisément les nouvelles ressources dont aura besoin l’entreprise sur les prochains mois : embauche de nouveaux talents, recherche de support en externe sur certains profils… Ces demandes doivent s’appuyer sur l’analyse de risque préalablement réalisée.

  • Tester la résilience de son infrastructure et de son SI

Enfin, une autre mesure, à prendre en compte, consiste à faire le point sur son Plan de Continuité d’Activité (PCA) et de le tester via des exercices pour s’assurer que les services et activités critiques pourront toujours être opérationnels en cas de crise. Il est donc vital de s’assurer que ce point soit maitrisé et que les équipes en charge de le gérer soient formées et rompues à l’exercice.

Ces trois points structurants sont donc les actions fondamentales à adopter pour faire évoluer son dispositif et s’assurer que son organisation puisse s’appuyer sur une gouvernance cyber actualisée et adaptée à son organisation.

Romain VERGNIOL Directeur Cybersécurité – Groupe Cegedim

Syage annonce une hausse de chiffre d’affaires à 13,5M€ en 2023

L’ESN SYAGE annonce une nouvelle hausse de son chiffre d’affaires qui se porte à 13,5 millions d’euros contre 11,7 millions en 2022. Cette nette augmentation sur un marché fortement concurrentiel atteste de la qualité de l’offre de service proposée par l’ESN et de sa capacité à accompagner efficacement et en proximité ses clients à l’échelle nationale.

SYAGE est une entreprise de services informatiques experte en infrastructures systèmes, stockage, sauvegarde, réseaux et cybersécurité ainsi qu’en recrutement IT. Acteur indépendant et à taille humaine, SYAGE offre à ses clients grands comptes, PME et collectivités des solutions globales, intégrées et agiles. L’ESN intervient sur des sujets sensibles comme l’accessibilité, la maitrise et la sécurisation de la donnée d’entreprise. À ce jour, l’ESN réunit une trentaine de collaborateurs.

Une croissance portée par l’innovation et une nouvelle organisation

Croissance

Au-delà de la croissance réalisée sur ses activités historiques auprès de ses clients et de nouveaux entrants, SYAGE a fortement innové en 2023 en annonçant notamment le lancement de son offre SD-WAN multiopérateurs managés/sécurisés. Cette année a également été marquée par la mise en place d’une nouvelle organisation commerciale ainsi que le rachat et la reprise de la société par Luc GARZULINO, Jérôme GARZULINO, et Jean-Pierre GIL suite au départ à la retraite de Gilles GARZULINO, fondateur de l’entreprise.

De nouvelles perspectives de croissance en 2024

Pour accompagner son développement et lancer son nouveau plan de croissance, SYAGE prévoit notamment de compléter ses équipes d’ingénieurs en cybersécurité et  pour son centre de services. De nouveaux commerciaux seront aussi recrutés. Pour répondre toujours plus efficacement aux attentes de ses clients et les accompagner au mieux dans leur transformation numérique, une nouvelle offre sera également prochainement annoncée. Enfin, SYAGE entend accroitre significativement ses parts de marché sur les régions où l’entreprise est implantée (Arc méditerranéen, Rhône Alpes et Île-de-France). Dans ce contexte, différentes ressources et actions locales seront entreprises tout au long de l’année (présentations, événements avec des partenaires, etc.).

Jérôme GARZULINO,  Président de SYAGE « Nous sommes heureux d’annoncer cette nouvelle croissance qui a été portée par une équipe d’experts qui accompagnent au quotidien nos clients autour de sujets à forte valeur ajoutée comme les services managés, l’infrastructure réseaux, cybersécurité, stockage, sauvegarde,  et le SD-WAN. Nous allons fortement investir pour élever notre niveau d’expertise sur les technologies de nos partenaires et ambitionnons de tisser de nouvelles alliances avec des fournisseurs qui pourront compléter nos offres de service. »

 

logo syage

www.syage.fr

Contrôle de l’IT : les défis de la souveraineté numérique

0

De nos jours, les acteurs de l’IT sont invités à piloter leur activité en tenant compte des risques. Le pilotage par le risque a créé une tendance significative sur le marché actuel, mettant en avant l’importance de la cybersécurité.

Chaque CTO est maintenant chargé de piloter les risques liés à la sécurité et à l’IT, ainsi que de veiller à la continuité de l’activité. Cette situation amène à une réflexion : quels sont les risques en termes de souveraineté applicables à l’IT ? Comment puis-je les répertorier de manière exhaustive ? Quels choix d’infrastructures dois-je faire ? Comment puis-je procéder, sachant que le risque et la résilience engendrent des coûts IT importants ?

Aujourd’hui, qualifier l’indépendance d’une structure IT par rapport à des entités étrangères est extrêmement complexe. L’IT est fragmentée en plusieurs couches d’abstraction, notamment dans le cloud, qui sont extrêmement attrayantes (pas de dépenses d’investissement) et utiles au quotidien (solutions fluides, flexibles, start & stop, tout-en-un). En réalité, le CTO s’expose à une perte de contrôle, en particulier en ce qui concerne la souveraineté et à l’extraterritorialité de certaines juridictions. Il est important de rappeler que la souveraineté commence par l’infrastructure, la couche la plus fondamentale, c’est-à-dire les fibres, les centres de données et les premiers équipements qui constituent les bases de l’Internet.

Ce sont ces bases qui pourraient être menacées en termes d’intégrité ou même prises sous le contrôle d’une entité étrangère à l’organisation. En prenant du recul, il est aisé de se rendre compte que les grands blocs mondiaux, tels que les États-Unis et la Chine, qui dominent la technologie aujourd’hui, ainsi que les blocs de second rang, tels que l’Union européenne, le Japon, l’Inde et plus largement les BRICS, s’organisent pour mettre en place une approche à la fois juridique, sécuritaire et technologique de contrôle de l’IT, notamment en se concentrant sur les infrastructures.

Chaque CTO en France et en Europe doit prendre conscience qu’aujourd’hui, des blocs économiques étrangers contrôlent potentiellement les flux d’informations et la technologie que les CTO sont censés maîtriser.

Les blocs américains et chinois adoptent une attitude très offensive et protectionniste. Par exemple, citons le bloc américain qui a initié le Cloud Act, qui étend l’application de la législation américaine à toute infrastructure IT ou technologique, même si elle est opérée en dehors des frontières du pays. À la lumière de cet exemple, le CTO doit aujourd’hui faire face à de nombreuses failles pour piloter son infrastructure en tenant compte des risques. Piloter le risque pour une personne responsable au sein d’une organisation signifie avoir le choix d’accepter ou de refuser les risques d’extraterritorialité des données, ainsi que la capacité de travailler et de gérer sur le long court en fonction du pays concerné, la résilience de son infrastructure et la façon dont il fait face à ces risques.

Comment ? En mettant en place des solutions adaptées qui permettent de répondre à ces différents risques, de les atténuer voire de les résoudre lorsque cela est possible. En faisant des choix de sécurité compatibles et cohérents avec la sensibilité des données. Malgré les rapports de force actuels, il est toujours possible de collaborer avec des organisations américaines ou chinoises sur des aspects moins critiques ou moins sensibles à l’ingérence extraterritoriale. Cela évite la « balkanisation de l’Internet », qui est particulièrement limitante sur le plan technologique.

Aujourd’hui, il existe des accords diplomatiques et sécuritaires entre les différents blocs. L’Europe et le Japon ont établi une alliance internationale et signé un pacte de bienveillance qui offre des garanties aux pays et à leurs entreprises en ce qui concerne la non-extraterritorialité des lois, le respect du RGPD, le non-espionnage des câbles sous-marins ou des infrastructures critiques, etc. Ces accords souverains peuvent évoluer avec le temps et nécessitent des mises à jour régulières.

Ces rapports de force et ces accords multilatéraux offrent aux CTO la possibilité de définir un gradient de risque entre les différents pays et de modifier certaines collaborations en évaluant et en notant le risque. Le CTO n’attribuera pas la même note de risque à un fournisseur japonais qu’à un fournisseur américain ou chinois. Il n’adoptera pas la même approche en matière de résilience avec un fournisseur japonais qu’avec d’autres fournisseurs non européens.

La participation unique d’une entreprise étrangère telle que Telehouse à la cofondation d’Infralliance est un exemple remarquable des relations entre l’Europe et le Japon. Cela montre aux parties prenantes américaines et chinoises un modèle vertueux de collaboration transfrontalière, offrant aux entreprises la possibilité d’être en sécurité et leur permettant de gérer les coûts liés aux risques et à la résilience de manière plus durable.

L’objectif est clair : faciliter les collaborations technologiques transfrontalières (import/export d’équipements ou de licences) tout en réduisant les risques, afin d’éviter des effets collatéraux tels que le « Trump Ban » sur les technologies et les télécommunications chinoises, dont tout le monde se souvient et dont le spectre continue à peser sur l’Europe. Contrairement aux logiciels, la résilience nationale s’applique plus facilement aux infrastructures telles que les datacenters, qui sont des équipements plus facilement régulables localement. Le cadre juridique s’adapte au cadre du pays d’accueil, en harmonie avec la territorialité des autorisations. Les datacenters Telehouse assurent la résilience en s’appuyant sur des alternatives canadiennes, japonaises ou brésiliennes en cas de conflit entre blocs.

La relocalisation des infrastructures en Europe est également un enjeu important en matière de souveraineté numérique. Relocaliser le trafic Internet permet de redonner du « soft power » aux pays d’accueil en Europe. Lorsque les contenus sont localisés sur nos territoires, cela présente plusieurs avantages. Tout d’abord, sur le plan financier, cela réduit les coûts, car nous n’avons pas à les récupérer. Ensuite, sur le plan juridique, nous avons un meilleur contrôle, car ces contenus se trouvent sur notre territoire national, ce qui nous permet d’agir plus facilement. Enfin, cela favorise la diversité et le choix, car cela encourage la création de contenu local tout en incluant les contenus étrangers dont nous avons besoin.

Sami Slim

Par Sami SLIM, Directeur général de Telehouse France et cofondateur d’Infralliance

TrueLayer et Thunes annoncent un partenariat pour simplifier les paiements au Royaume-Uni et en Europe

TrueLayer, la première plateforme open banking en Europe, et Thunes, une Fintech basée à Singapour et un leader mondial des paiements transfrontaliers, annoncent un partenariat pour améliorer l’expérience de paiement des consommateurs au Royaume-Uni et en Europe.

Thunes propose une infrastructure de paiement B2B qui répond aux besoins des e-commerçants, des places de marché, des plateformes d’économie collaborative et des Fintechs. Dans le cadre du partenariat conclu, Thunes intégrera les paiements open banking de TrueLayer dans sa plateforme et les proposera aux 100 000 commerçants répertoriés par la société à l’échelle mondiale. Dès lors, des milliers de clients et de partenaires de Thunes pourront tirer parti des paiements open banking.

Les paiements de TrueLayer offrent une alternative rapide et rentable aux virements bancaires et contournent les réseaux de cartes traditionnels et leurs frais associés. Ils réduisent également considérablement le risque de fraude et éliminent les rétrofacturations, qui peuvent entraîner des coûts importants pour les commerçants.

Mariko Beising, Head of Payment Partnerships chez TrueLayer précise : « L’open banking se généralise rapidement, car de plus en plus de commerçants adoptent les paiements de compte à compte qui permettent de réaliser des économies importantes, de renforcer la sécurité et d’accélérer les règlements réalisés par rapport aux autres méthodes de paiement. Thunes a fait ses preuves dans l’adoption des derniers moyens de paiement pour ses clients, afin qu’ils puissent se concentrer sur la gestion de leur entreprise. La mise en œuvre de l’open banking est la prochaine étape logique et nous pensons qu’ensemble, nous pouvons offrir une valeur significative aux commerçants européens grâce à un partenaire de confiance. »

Christophe Bourbier, Directeur général de Thunes, précise : « Chez Thunes, nous sommes ravis de cette nouvelle proposition de valeur que nous allons offrir à notre réseau de commerçants et de partenaires. L’open banking prend de l’ampleur non seulement au Royaume-Uni, mais aussi dans le reste de l’Europe, et nous sommes convaincus que ce partenariat avec TrueLayer, un leader dans le domaine, contribuera à aller de l’avant et à faire de ce nouveau mode de paiement intelligent une réalité pour tous. »