Accueil Blog Page 195

Certigna accélère sur l’indirect et recrute des partenaires éditeurs

Certigna, tiers de confiance numérique du groupe TESSI, lance une grande campagne de recrutement de partenaires éditeurs pour accélérer sa croissance et développer ses parts de marché à l’échelle nationale. Plus concrètement, Certigna souhaite créer de la valeur en permettant à ses partenaires d’intégrer dans leur offre, en marque blanche, ses services de confiance reconnus tels que la signature électronique (simple, avancée, qualifiée), l’horodatage qualifié ou encore l’hébergement de données sensibles au sein du Cloud de Confiance Certigna.

C’est dans ce contexte que Certigna souhaite tisser des alliances stratégiques avec des éditeurs de solutions de GED, ERP et également d’applications métiers. À travers ces accords, les partenaires pourront donc intégrer aisément des solutions de confiance utilisées à ce jour par les organisations les plus exigeantes et répondre efficacement aux nouveaux enjeux liés à la dématérialisation.

Pour accompagner au mieux ses partenaires, Certigna mettra à leur disposition des ressources techniques (API), support et commerciales. À travers cette nouvelle politique commerciale, Certigna donnera la possibilité à ses partenaires de s’appuyer sur des solutions made in France qui leur permettront d’accroitre leur proposition de valeur.

Frédéric Tostain – Directeur Commercial  de Certigna « Nous allons lancer une nouvelle étape de notre stratégie de croissance et nous ouvrir aux éditeurs de logiciels qui souhaitent proposer des services de signature électronique et d’horodatage performants. Nous avons fortement investi pour proposer des API leur permettant d’intégrer rapidement nos solutions et de les diffuser largement dans une logique industrielle. Certigna est donc un véritable relai de croissance pour les éditeurs qui souhaitent répondre aux nouveaux enjeux numériques de leurs clients (dématérialisation, continuité des activités à distance, confiance numérique …). Productivité, qualité et sécurité sont les grands bénéfices liés à l’utilisation de nos solutions. À ce jour, près de 2 000 sociétés et organismes publics utilisent nos offres pour mener à bien leur transformation numérique dans un cadre de confiance. »

MYPE annonce une croissance de 20 % en 2021

MYPE, société pionnière dans l’utilisation de Power BI en France, voit la qualité de son offre une nouvelle fois saluée avec une croissance de 20 % de son chiffre d’affaires sur son dernier exercice.

Fondée en 2018, MYPE est une société de conseil et de formation spécialisée dans les technologies de traitement et d’analyse de données Microsoft, principalement Power BI, Excel VBA, Power Apps ou encore Power Automate. Unique sur le marché, la société réunit des experts reconnus qui délivrent au quotidien des prestations de consulting et de formation auprès des entreprises du middle market et des grands comptes. L’entreprise dispose également d’un grand nombre de certifications : Microsoft Power BI Partner, Partenaire de Pôle Emploi, Microsoft Certified Trainer, Microsoft Certified Data Analyst Associate, Microsoft MCSA, Datadock, Qualiopi, éligibilité au CPF, etc.

Forte de ce solide positionnement, l’entreprise connaît une très forte croissance de ses activités. Ainsi, sur les 2 premiers mois de 2022, MYPE a d’ores et déjà réalisé plus de 50 % du chiffre d’affaires de l’année 2021. Cette traction exponentielle ouvre de nouvelles perspectives à la société et met en avant la qualité de son offre autour des formations réalisées notamment sur Power BI. L’entreprise annonce ainsi être en avance sur son objectif de chiffre d’affaires de 500 000 euros en 2022. Elle vise par ailleurs un chiffre d’affaires supérieur à un million d’euros dès 2024.

En 2022, MYPE prévoit de poursuivre ses investissements commerciaux et marketing pour donner toujours plus de visibilité sur son savoir-faire. Dans ce contexte, en complément de son site web, un nouveau site a été lancé : https://www.excelboost.fr/. Enfin, la société prévoit de participer au Salon Solutions RH à Paris Porte de Versailles le 24 mars, où elle animera un atelier sur le thème : « Power BI, outil d’analyse de données indispensable pour vos collaborateurs ».

Augustin de la Fouchardière, Fondateur de MYPE « Nous avons su proposer une offre de formation unique qui nous permet de travailler pour les plus grandes entreprises. Nous connaissons un réel essor de nos activités et ambitionnons de continuer à étoffer nos formations pour renforcer notre avantage concurrentiel. MYPE s’appuie sur des formateurs expérimentés et de nombreux référencements qui sont de véritables gages d’expertise pour nos clients. ».

La licence perpétuelle : un nouveau mode de développement pour les éditeurs

0

Une chose est sûre, le monde de l’édition de logiciel a connu de profondes évolutions ces dernières années. Ainsi, nous pourrions à titre d’exemple évoquer le sujet du SaaS qui a relégué les logiciels On Premise en un second plan. Dans cette mouvance continue, une nouvelle tendance semble aujourd’hui émerger : la licence perpétuelle. Mais qu’est-ce que ce nouveau mode de commercialisation et quels sont ses avantages ?

S’affranchir des modèles de redevances traditionnels

Globalement, le client n’a pas de frais récurrents pour accéder au logiciel mais doit s’acquitter d’une licence perpétuelle, indexée sur le CA facturé. Cette licence lui permet d’accéder aux sources du logiciel et à toute la chaîne de développement. SpikeeLabs s’engage à intégrer la solution dans l’écosystème SI du client. Une fois cette opération réalisée, le client est alors libre d’utiliser la solution comme il le souhaite et ne devra s’acquitter d’un complément de licence qu’en cas de croissance de CA. Cette approche pragmatique permet de démarrer rapidement son projet et d’accéder à de nombreux bénéfices opérationnels.

Jouer la carte de la co-innovation

L’originalité de cette approche repose également sur un autre point structurant. L’utilisateur de la solution est alors libre de faire évoluer la plateforme à sa convenance. Pour cela, il peut le faire en interne ou avec le concours d’un tiers, notamment l’éditeur du logiciel. 

Mais ce n’est pas tout, cette nouvelle approche est aussi tournée vers le partage d’innovation avec la communauté d’utilisateurs de la solution. Ainsi, les développements effectués par les utilisateurs et clients sont reversés à l’éditeur. La plateforme s’enrichit alors en continu et les développements réalisés profitent à l’ensemble des entreprises qui utilisent la plateforme.

Cette démarche unique devrait largement gagner en popularité et trouver son public. En effet, les notions d’Open Innovation, de co-développement, etc., sont désormais de véritables standards. Il sera ainsi possible d’intégrer une nouvelle démarche d’industrialisation dans les stratégies de croissance des éditeurs de logiciels.

Une telle approche offre de nombreux bénéfices, pour les utilisateurs comme pour l’éditeur. Tous les acteurs seront moteurs dans la qualité du produit utilisé et de son évolution. D’ores et déjà, de premières initiatives voient le jour dans des domaines structurants à l’image de la facture électronique. À n’en pas douter, ces projets devraient désormais se développer dans l’ensemble des pans traditionnels de l’édition de logiciels (gestion, etc.).

Par Pierre Lecomte chez SpikeeLabs

Guillaume LIEURE intègre USERCUBE au poste de Head of Customer Care

USERCUBE, éditeur de solutions de Gestion et de Gouvernance des identités (IGA) en SaaS, annonce la nomination de Guillaume LIEURE au sein de son équipe de direction. Cette nouvelle arrivée s’inscrit dans un contexte de forte accélération pour l’éditeur qui a vu son nombre de clients bondir ces derniers mois. Ce développement soutenu s’explique par la pertinence de son offre 100 % Saas qui permet de déployer en un temps record des projets IGA de grande ampleur à l’échelle internationale.

Dans le cadre de sa mission, Guillaume LIEURE sera en charge de s’assurer de la satisfaction des clients de l’éditeur et de faire remonter les priorités et actions à mettre en place, notamment auprès des équipes techniques, commerciales et accompagnement client. Il pourra également travailler avec les partenaires (intégrateurs et éditeurs) qui interviennent sur les projets de USERCUBE. Guillaume LIEURE peut s’appuyer sur une solide expérience dans le domaine de l’IT où il a occupé de nombreux postes chez des constructeurs et éditeurs (IBM, Symphony EYC, Dassault Systèmes), mais aussi chez Alinéa où il a été dernièrement CTO puis Directeur des Systèmes d’Information.

Guillaume LIEURE, Head of Customer Care chez USERCUBE « Je suis fier de rejoindre USERCUBE qui dispose d’un positionnement unique sur le marché des éditeurs IGA. Ma mission va consister à offrir toujours plus de qualité à nos clients et à veiller à ce que nous répondions précisément à leurs différentes attentes. Ma nomination s’inscrit plus globalement dans le cadre de la politique qualité de USERCUBE qui souhaite positionner l’excellence opérationnelle au centre de sa stratégie de croissance. »

Smile prévoit de recruter 450 collaborateurs

Avec 1 800 passionnés au service de la transformation digitale de ses clients répartis en France, mais aussi en Belgique, Luxembourg, Pays-Bas, Suisse, Europe Centrale et Maroc, Smile, acteur phare du numérique ouvert en Europe, continue son développement et recrute 450 nouveaux collaborateurs en 2022. 

Travailler chez Smile, c’est avant tout s’investir dans une société innovante, reconnue pour son excellence technologique et sa culture propice à l’épanouissement personnel. Les salariés, d’une moyenne d’âge de 31 ans, sont tous des passionnés du digital et des technologies open source. 

Les postes concernent tous les métiers de Smile (Digital, Business Apps, Embedded & IoT, Infrastructure) et les profils les plus recherchés actuellement sont : Developpeurs Java/ Angular/ Développeurs Javascript Fullstack / Consultants E-Commerce / Scrum Master / Chefs de projets digitaux / Développeurs BackEnd Java / Développeurs PHP/ Ingénieurs Linux Embarqué / Ux Designer / Ingénieurs Système DevOps / Directeurs de projet digitaux / Consultants Talend / Business Managers / Consultants Data/ Tech Lead React….. 


En plus, Smile est labellisé Happy At Work par l’institut ChooseMyCompany !
Annonces disponibles sur : https://jobs.smile.eu/

Softcorner annonce son référencement CAIH

Softcorner, éditeur français d’une plateforme d’achat et de revente de logiciels d’occasion, annonce son référencement CAIH qui lui permettra d’étendre ses activités dans le monde de la santé. Dès maintenant, les membres de CAIH, via la centrale d’achat, ont la possibilité de se tourner vers les services de fournitures de licences Oracles d’occasion proposés par Softcorner.

CAIH prépare et anime des marchés publics dans le domaine informatique et télécoms, à destination de ses adhérents, établissements de santé publics et privés à but non lucratif. Créée en 2014 sous l’impulsion de ses 6 membres fondateurs, CAIH gère plus de 35 marchés auprès de 1500 adhérents. En 2020, lA CAIH a gèré un volume de 214 M d’euros d‘achat annuel. Plus de 66 parenaires/ fournisseurs sont référencés et la CAIH intervient sur 37 marchés ( source : https://www.caih-sante.org/les-chiffres.

A travers cette annonce, les différentes structures hospitalières pourront donc réaliser des économies très importantes en accédant à des licences Oracle d’occasion. Elles seront donc en mesure de faire évoluer leurs infrastructures en toute simplicité  et de mener à bien leurs projets autour d’Oracle. 

Tamsir FAYER chez Softcorner « Nous sommes ravis de pouvoir accompagner les acteurs de la santé sur un sujet aussi important que l’accès à des licences d’occasion autour d’Oracle. À travers cette annonce stratégique, nous allons donc permettre aux établissements de santé publics de mener à bien leur transformation numérique. Notre référencement démontre la qualité de notre offre et de notre positionnement. Nous comptons continuer de faire évoluer notre offre pour répondre toujours mieux aux attentes de l’ensemble de nos clients publics et privés. »

Comment se protéger des cyberattaques de façon simple et durable ?

0

Par Jérôme BEAUFILS, Président de Sasety

L’ANSSI a récemment publié le bulletin CERTFR-2022-ACT-008 qui présente les 10 vulnérabilités les plus critiques de 2021.

Bien que les techniques de développement logiciel et les bonnes pratiques aient évolué en termes de sécurité, il reste impossible de garantir l’absence de vulnérabilités. Leur correction fait partie intégrante du cycle de vie des solutions.

En 2021, de nombreux événements de sécurité ont exploité des vulnérabilités bien connues et certaines souvent anciennes.

Aussi, le principal enjeu en termes de cybersécurité consiste à protéger ses actifs au sein d’un réseau privé virtuel sécurisé et à maintenir toutes les composantes du système d’information dans des conditions optimales de sécurité. 

Parmi celles qui nécessitent une attention maximale, l’ANSSI met l’accent sur les passerelles VPN qui permettent d’accéder au système d’information depuis l’Internet.

Ces solutions doivent être mises à jour très rapidement et les mécanismes d’authentification et de transport doivent être particulièrement robustes (MFA, chiffrement, historisation). Ces opérations sont sensibles et doivent être correctement réalisées pour limiter les risques d’impact sur la production.

Le modèle SASE [Secure Access Service Edge] défini par GARTNER aide clairement les organisations dans ce travail vital, complexe et coûteux.

Le SASE consiste à s’appuyer sur une architecture réseau et sécurité de nouvelle génération délivrée dans le Cloud. Elle permet aux organisations de connecter de façon sécurisée n’importe quel utilisateur à n’importe quelle application, partout dans le monde. Les entreprises peuvent alors mener à bien la mutation de leurs infrastructures réseau et sécurité pour réussir leur transformation numérique.  Il s’agit d’un dispositif unique qui permet aux équipes de travailler en toute sécurité en s’appuyant sur des infrastructures à hautes performances.

Par ailleurs, face à l’exposition aux cybermenaces, le réflexe de beaucoup d’organisations est d’accroitre le nombre d’outils de sécurité.

Une étude récente a montré que ceux-ci ont augmenté de près de 20% depuis 2019.

Le mieux étant souvent l’ennemi du bien, cette approche provoque l’effet contraire de celui escompté.

Car au-delà de la fuite en avant financière, l’empilement des outils augmente la complexité.

Les équipes IT ou leurs prestataires doivent réaliser des efforts d’intégration et de maintien en conditions opérationnelles très importants.

Ceci requiert une expertise et une charge très conséquente pour un résultat souvent hypothétique, car :

  • Comment collecter et corréler efficacement les informations provenant de sources et de formats multiples ?
  • Comment évaluer leur pertinence et identifier avec précision les faux positifs ?
  • Comment s’assurer que les outils fonctionnent correctement ensemble alors qu’ils doivent être en permanence mis-à-jour ?

Et finalement, ces outils contribuent-ils vraiment à une posture de sécurité efficace et pérenne ?

Pour preuve, les marqueurs précurseurs d’une attaque sont présents au sein du Système d’Information des semaines voire des mois avant la concrétisation de leurs actions.

Pendant cette période, les équipes IT disposent de nombreuses possibilités de détecter, limiter, voire juguler l’attaque en identifiant les opérations en cours de réalisation :

  • Collecte de mots de passe
  • Exécution d’outils systèmes
  • Modification des privilèges, déplacement latéral vers des données à valeur ajoutée, ou encore mise en place de tunnels d’exfiltration

Pourtant dans la majorité des cas, ces signaux échappent aux contrôles de sécurité en place.

Alors, plutôt que de tenter d’ajouter en permanence de nouvelles fonctions de défense, il est plus utile de se concentrer sur l’utilisation efficace de solutions simples.

Car peu importe comment les attaquants ont pénétré le Système d’Information. Leur agilité leur permettra toujours de trouver le moyen d’y parvenir.

Ce qui est important c’est de contrer ce qu’ils sont venus y faire.

Et sur ce point, les attaquants ont toujours les mêmes objectifs : hameçonnage, vol de mots de passe, analyse des vulnérabilités.

L’empilement des solutions de sécurité apporte donc plus de complexité que d’efficacité dans la cyberdéfense des organisations.

Il est plus utile de capitaliser sur des solutions simples et bien maîtrisées par les équipes IT.

Cette approche basée sur la simplicité et l’efficacité de la sécurité est l’un des piliers du modèle SASE.

Dans ce modèle, les fonctions de sécurité essentielles contre les intrusions et les logiciels malveillants :

  • Sont délivrées dans le Cloud et n’ont aucune empreinte sur le Système d’information, ce qui simplifie leur mise en œuvre
  • Couvrent tous les actifs et les modes de travail
  • Sont mises à jour automatiquement par l’éditeur sans action nécessaire des équipes IT
  • Unifient tous les événements de sécurité pour permettre une analyse directe et efficace

Les bénéfices sont alors mesurables à différents niveaux :

– Réduction de la surface d’attaque du Système d’Information

– Protection temps réel et 0-day contre les intrusions et les logiciels malveillants

– Élimination de la charge et des risques associés aux mises à jour de sécurité

– Contrôle des accès aux applications internes et Cloud réalisés par les utilisateurs sur site ou en situation de mobilité

– Historisation de tous les échanges

En conclusion, la réduction du risque d’exposition aux cyberattaques repose sur des solutions simples à déployer et à opérer.

Le modèle SASE constitue véritablement aujourd’hui le socle pérenne de la performance et de la sécurité IT des entreprises.

Plus tôt elles amorceront son adoption, plus vite elles pourront répondre efficacement aux enjeux digitaux de leurs métiers et aux nouveaux modes de production de leurs collaborateurs.