Accueil Blog Page 204

Automatisation ITSM : boostez les performances opérationnelles

0

Synonymes d’efficience et de productivité, les automatisations sont monnaie courante dans tous les processus métier. L’ITSM n’échappe pas à la règle : les fonctionnalités d’automatisation fluidifient la gestion des services IT et simplifient le quotidien des équipes support. D’autant qu’au-delà du gain de temps, certaines automatisations ITSM permettent de gagner en compétitivité. 

Réduire les coûts opérationnels

Dans le domaine IT, les automatisations visent à décharger les équipes   de certaines tâches à faible valeur ajoutée, chronophages, répétitives et/ou redondantes. En ligne de mire ? Les opérations pouvant être déclenchées et réalisées sans intervention directe d’une personne.  Lorsqu’on parle d’automatisation dans le cadre de la gestion de services IT, les exemples abondent. On peut ainsi automatiser la réponse aux utilisateurs suite à une demande au helpdesk, la création de ticket sur alertes remontées depuis les infrastructures, l’attribution d’un ticket à un agent ou une équipe, l’ajout d’informations lors de la création d’un ticket, les notifications liées aux changements, mises à jour, jusqu’au traitement de demandes simples…  Ces automatisations aident toutes à réduire les coûts opérationnels. Elles minimisent en effet les interventions des équipes dans l’exécution de tâches répétitives.  Le logiciel ITSM joue donc un rôle central dans la mise en œuvre de ces traitements automatisés au sein des équipes de production IT.

Quelques exemples d’automatisations ITSM

La supervision

L’un des premiers leviers à actionner pour augmenter la compétitivité des services IT, c’est l’automatisation de la supervision du parc informatique. Pour ce faire, il est possible d’interconnecter son outil de supervision à sa solution ITSM. De cette façon, il est possible d’être alerté automatiquement en cas d’incidents, sans intervention humaine, et donc sans ressaisie, souvent source de perte de temps, voire d’erreur. Les alertes automatiques facilitent et fiabilisent la supervision. Certaines entreprises assurent ainsi une gestion intégrée de leurs ressources IT.

Le déploiement d’un serveur

Un logiciel ITSM peut également aider à automatiser des processus simples, comme la mise en production d’un serveur. Comment cela fonctionne ? À la réception d’une demande de connexion d’un nouveau serveur, un workflow d’actions automatisées initialisera l’équipement (OS, réseau, logiciels). Tout simplement.

La résolution d’incidents récurrents

Avec un outil ITSM performant, analyser les types d’incidents recensés et automatiser leur traitement est une simple formalité. Cela peut consister en l’envoi d’un formulaire de saisie dédié pour documenter le problème avant de prendre en charge sa résolution. Ce formulaire contiendra ainsi les informations nécessaires pour déclencher une ou plusieurs actions curatives automatiques.

Staffer les équipes en fonction des besoins réels

 Vincent DumasL’automatisation permise par les outils ITSM permet de développer les capacités de production de services, en délestant les équipes d’un certain nombre d’opérations. Elle aide donc staffer les équipes support au plus juste. Automatiser certaines tâches permet en effet d’envisager la croissance d’un service ou d’un centre de production IT sans augmenter les effectifs de façon linéaire.  Par ailleurs, une solution ITSM performante offre tous les indicateurs pour mesurer l’impact de l’automatisation et anticiper les besoins en ressources.

Automatiser les tâches de gestion IT grâce à un logiciel ITSM engendre donc des bénéfices mesurables : gains de temps, de productivité, d’efficacité, de fiabilité… Et au-delà de la performance opérationnelle, ces automatisations sont d’autant plus appréciables qu’elles se traduisent sur le plan économique.

Par Vincent Dumas Product Owner chez COMBODO

L’activité de la division IT Security* du groupe Septeo s’envole au 1er semestre avec une croissance de + 30 %.

0

Les activités Cyberdéfense (+45%), services Telecoms (+53%) et édition de logiciel (+10%) ont accéléré le développement de la division IT Security au 1er semestre 2022. L’acquisition de la société Avelia en début d’année, opérateur Telecoms basé à Nice et à Paris, est venue également renforcer la croissance organique de la division ITS du groupe Septeo.

Avec plus de 100 recrutements prévus cette année pour rejoindre les 300 collaborateurs de la division ITS et un chiffre d’affaires annuel de 47 millions d’euros, le groupe Septeo obtient par ailleurs, pour la deuxième année consécutive, la certification Great Place to Work, qui récompense des actions de formation et de bien-être au travail.

Le succès de la division ITS du groupe Septeo s’appuie sur une vision claire, comme le déclare Sacha Laassiri, le Directeur Général : « Nous cultivons d’une part, une forte spécialisation de nos sociétés par métier (opérateur, éditeur logiciel, intégrateur) pour préserver notre expertise technique et d’autre part, un niveau élevé de mutualisation de nos infrastructures et de nos compétences humaines (datacenter, R&D, marketing) afin d’obtenir des effets d’échelle et des synergies efficaces. »

Au cours de l’année 2022, de nouvelles solutions sont venues étoffer le portefeuille de la division ITS, comme l’offre de Cyberdéfense dédiée aux marchés des legaltechs et de la proptech (Novatim), l’offre de sauvegarde automatisée Office 365 développée en partenariat avec Veeam (RG System), sans compter l’extension du réseau de fibre optique avec plus de 2,000 kms en propre (Appliwave).

*La division IT Security (ITS) du groupe Septeo regroupe les sociétés Appliwave (cloud), Avelia (telecoms), Novatim (ESN) et RG System (éditeur logiciel).

Audit de cybersécurité pour PME : anticiper les risques avant qu’ils ne frappent

0

Les cyberattaques ne concernent plus uniquement les grandes entreprises. Aujourd’hui, les PME figurent parmi les cibles les plus fréquentes des hackers, souvent parce qu’elles pensent à tort ne pas être exposées. Pourtant, un vol de données, un ransomware ou une simple faille non corrigée peut paralyser une activité, générer des pertes financières importantes et nuire durablement à la confiance des clients.

Face à ces risques, l’audit de cybersécurité PME est bien plus qu’une formalité technique. C’est un levier de protection, de conformité, mais aussi de performance. En identifiant les failles, en évaluant les dispositifs de sécurité et en sensibilisant les équipes, cet audit permet aux dirigeants d’agir avant qu’un incident ne survienne et n’impacte le business.

 

Les PME : premières visées des cybercriminels 

 

En France, 37% des attaques ont visé des TPE/PME en 2024 selon un rapport de l’ANSSI publié en 2025, ce qui en font la première cible d’attaque des cybercriminels.

Les PME sont des cibles prioritaires, souvent en raison de ressources limitées et d’une sensibilisation inadéquate.

 

Des coûts potentiellement catastrophiques

 

Ces coûts incluent les aspects visibles (restauration, notifications RGPD…) et cachés (impact réputation, perte de clients, hausse de la dette…)

L’audit : une réduction proactive des risques

Un audit de cybersécurité permet de :

  • D’identifier les vulnérabilités techniques et organisationnelles du système d’information
  • De définir des mesures de correction par rapport aux risques mis en lumière par les vulnérabilités relevées préalablement
  • De disposer d’une estimation du coût des mesures (financier et humain)
  • D’implémenter selon son budget les mesures ciblées
  • De valider les améliorations avec un contre-audit ou des tests unitaires

 

Conformité réglementaire et assurance

 

Un audit de cybersécurité joue un rôle central dans la conformité aux réglementations en vigueur. Qu’il s’agisse du RGPD, du NIS, de DORA ou de certaines normes qu’on souhaite s’appliquer, ces cadres exigent une connaissance précise des risques, une cartographie des données sensibles et un plan d’action formel. L’audit permet  d’avoir une vue synthétique de son niveau de conformité et de ce à quoi elle s’expose.

Car à défaut de conformité, les conséquences peuvent être lourdes. Les amendes prévues par le RGPD peuvent atteindre jusqu’à 4 % du chiffre d’affaires annuel, sans compter les conséquences sur la réputation et la perte de confiance des clients.

Par ailleurs, pour souscrire une assurance cyber, la plupart des assureurs exigent un état des lieux préalable du niveau de sécurité. Là encore, l’audit sert de base solide pour évaluer les garanties à mettre en place et justifier d’une démarche proactive de maîtrise du risque.

 

Sensibilisation : le facteur humain

 

  • 95 % des incidents proviennent d’erreurs humaines.
  • Seulement 51 % des PME forment leurs employés et 22 % disposent d’un plan de réaction.

 

ROI et renforcement de la performance

 

Pour une entreprise, réaliser un audit de cybersécurité représente bien plus qu’un simple diagnostic technique : c’est un véritable investissement stratégique. En détectant en amont les failles de sécurité, l’audit permet de limiter les risques d’incident et de réduire le coût moyen d’une cyberattaque, souvent estimé à plusieurs dizaines de milliers d’euros pour une PME.

C’est aussi un levier d’optimisation budgétaire, en réorientant les ressources vers les priorités réelles identifiées, plutôt que de multiplier des solutions parfois redondantes ou mal adaptées.

En renforçant la posture de sécurité, l’audit contribue également à améliorer la réputation de l’entreprise. Il instaure un climat de confiance avec les clients et partenaires, ce qui devient un avantage concurrentiel déterminant, notamment dans les environnements B2B sensibles aux enjeux de cybersécurité.

 

Bonnes pratiques pour les PME

-Audits annuels :  il est conseillé d’alterner les audits de cybersécurité qui vont donner une feuille de route court/moyen terme et les tests de pénétration

-Budget dédié : entre 4 000 € et 15 000 € selon la taille, la criticité, la maturité et l’objectif de conformité visé.

-Impliquer la direction, communiquer les résultats et suivre les recommandations.

Par Cédric Boucly, Directeur Cybersécurité chez Tenexa

SASETY – forte croissance confirmée en 2022

0

SASETY, l’expert français des services managés SASE et Cybersécurité,confirme le fort développement de ses activités.

SASETY délivre aux organisations les technologies de dernière génération afin d’apporter une réponse concrète à leurs enjeux de performance et de sécurité : Transport et sécurité des flux avec le SASE, Protection des ressources avec l’Intelligence Artificielle et Contrôle de la posture de sécurité avec la Cybervalidation automatisée.

SASETY réalise un accompagnement sur mesure dans l’adoption de ces technologies : Définition de la trajectoire de transformation, Déploiement et Adoption des solutions, Exploitation et Services managés.

Deux ans après son lancement, SASETY compte une vingtaine de clients ETI et Grands Comptes dans tous les secteurs d’activité.

La croissance à 3 chiffres enregistrée traduit l’accélération en France de l’adoption du modèle SASE (Secure Access Service Edge) et l’explosion de la Cybervalidation automatisée qui consiste à contrôler de façon continue les mécanismes de défense des organisations.

SASETY porte ces technologies au travers de ses partenariats stratégiques avec les leaders mondiaux dans leur catégorie respective, CATO Networks et Pentera.

Ce solide positionnement permet à la société de faire la différence sur son marché et de connaitre une forte croissance sur l’ensemble de ses domaines d’expertises.

Jérôme BEAUFILS, CEO de SASETY « Nous bouclons une formidable année marquée par de très belles réalisations qui ont permis à nos clients d’accroître leur posture de cybersécurité tout en améliorant la performance de leur système d’information et en réduisant leurs coûts opérationnels.

Cela confirme la pertinence de notre offre qui apporte des technologies innovantes et des services de proximité, simples et rapides à déployer. »

L’offre de SASETY permet une approche pragmatique de la cybersécurité.

Jérôme BEAUFILS « Les organisations sont évidemment sensibles au risque de cyberattaque. Pour autant, elles n’ont que des moyens limités à y consacrer chaque année. Elles recherchent des solutions qui leur permettent de progresser très vite et de façon significative. C’est ce qu’apportent nos solutions et nos services. Après quelques jours d’analyse, nos clients découvrent la réalité de leur posture de sécurité, souvent très éloignée de la perception qu’ils en avaient. En se concentrant sur le TOP 5 des actions, nos clients éliminent en quelques semaines de l’ordre de 80% des risques d’exposition. Les actions les moins chères sont souvent les plus payantes et la plupart du temps, nos clients révisent leur roadmap cybersécurité et rayent de leur budget des investissements finalement moins utiles. »

Avec un carnet de commande supérieur à 2 M€ et un portefeuille d’affaires significatif, la société devrait poursuivre son rythme de croissance en 2023 et continuer à s’entourer de nouveaux talents pour accompagner son développement.

Saaswedo et ses sociétés sœurs obtiennent le label LUCIE

0

Après plusieurs années d’engagement en faveur de la RSE et à la suite d’un audit réalisé par Bureau Veritas, le groupe composé de Saaswedo, de Taas et de Mobility Plus a obtenu la labellisation LUCIE le 7 juillet 2022 pour une durée de trois ans.

Label de référence en matière de RSE en France, aligné sur la norme internationale de la responsabilité sociétale (RSE), l’ISO 26000, cette distinction démontre l’engagement de ces trois entreprises dans une véritable démarche de respect de toutes ses parties prenantes : clients, collaborateurs, fournisseurs, partenaires … 

Pour obtenir le label, un audit externe a été réalisé sur site par Bureau Veritas selon un référentiel aligné sur la norme internationale ISO 26000 autour de 7 thématiques centrales :

Une image contenant texte

Description générée automatiquementUne image contenant texte

Description générée automatiquementUne image contenant texte

Description générée automatiquement
Gouvernance responsable et transparenceRespect 
des
individus
Qualité 
de vie au travail
Protection 
de l’environnement
Protection de Éthique des pratiquesProduits et services responsablesEngagement pour l’intérêt général

Un comité de labellisation indépendant composé d’experts de la RSE a ensuite attribué le label après avoir examiné le rapport de l’évaluateur et les engagements pris par Saaswedo, Taas et Mobility Plus pour progresser au cours des 3 prochaines années conformément aux principes du développement durable.

En obtenant le Label LUCIE, ces entreprises montrent qu’elles exercent leurs métiers avec un haut niveau de responsabilité.

« Il n’est pas facile de faire la différence entre ceux qui ne font que parler de RSE et ceux qui ont un engagement réel et sérieux. C’est maintenant possible avec LUCIE ! » –  Alan FUSTEC, Président du Label LUCIE.

Gilles MEZARI Directeur Général de Saaswedo – « La RSE est incontestablement un projet d’entreprise stratégique et fédérateur qui permet de construire une croissance durable et responsable. Notre labellisation est une réelle récompense pour nos équipes qui ont su faire évoluer notre gouvernance en intégrant le volet RSE. Pour l’obtention de ce Label nous avons mis en place une équipe projet qui continuera dans les années à venir à veiller aux respects de nos engagements. Les deux premiers projets que nous mettons en place concerne l’Environnement et le Capital Humain avec la mise en place d’actions pour la réduction de notre empreinte carbone et nos relations avec les associations de réinsertion professionnelle.

Nous avons également mis en place une fonction Achat qui va permettre de professionnaliser nos relations avec nos partenaires et fournisseurs ».

Saaswedo et Taas remportent l’appel d’offres SNCF de gestion centralisée des flottes mobiles pour les quatre années à venir

L’intégration de sa plateforme mytem360  dans l’écosystème de SNCF permet à Saaswedo et aux équipes de services managés de Taas  de fournir une solution de gestion efficace selon trois axes :

  • Performance financière : contrôle de facturation, refacturation interne, reporting,
  • Performance opérationnelle : gestion des commandes et des inventaires, interfaçage API avec les fournisseurs – opérateurs et intégrateurs,
  • Performance environnementale : mesure et suivi de l‘empreinte carbone des équipements mobiles.

Une équipe dédiée, organisée en guichet unique, assure un lien opérationnel permanent entre les utilisateurs de SNCF et l’ensemble de ses fournisseurs. La richesse et la complémentarité des compétences de Saaswedo et de Taas garantissent la meilleure qualité de service.

« Je suis fier de la confiance renouvelée de SNCF. Nous avons démontré qu’une PME pouvait comprendre et parfaitement s’adapter aux besoins d’un grand groupe.   Merci à toutes les équipes SNCF pour leur bienveillance et pour les progrès qu’elles nous font faire chaque jour par leur exigence légitime. Un grand merci à l’ensemble des équipes de Saaswedo et de Taas pour la qualité des prestations fournies ces cinq dernières années. » Gilles Mezari – DG de Saaswedo et Taas

« Nous avons fait le choix de renouveler notre confiance aux équipes de Saaswedo et de Taas pour nous accompagner dans nos transformations actuelles et futures dans un contexte de fortes exigences. Nous avons des pratiques en pointe dans le domaine du pilotage des coûts télécoms et souhaitons continuer à innover dans ce sens. Saaswedo et Taas ont rapidement su voir l’intérêt d’entrer dans un mode de co-construction dans la mise en place de ces nouvelles pratiques. Leur adaptabilité, leur disponibilité et leur envie de continuer à progresser constituent pour SNCF des atouts précieux pour permettre d’accompagner l’ensemble des collaborateurs au quotidien. » Matthieu Beylot – SNCF – Service Manager Téléphonie Mobile et Gestion de Flotte

Perspective sur la cybersécurité 2023 : 5 prédictions

0

Pierre Samson, Chief Revenue Officer Hackuity

Au-delà des vulnérabilités qui vont submerger les organisations en 2023, les responsables de la cybersécurité devront se concentrer sur cinq risques majeurs dans l’année à venir. De la récession économique aux consolidation sectorielles, examinons ainsi les défis et les opportunités qui nous attendent :

Accessoire ou indispensable ?

Si vous ne faites pas partie d’un process critique (comme le VM), attendez-vous à être dépriorisé.

Consolidation des fournisseurs

Optimisez le ROI de vos outils actuels. Les directions seront à la recherche d’une vue consolidée pour booster l’efficacité de leur arsenal cyber grâce à un cockpit unique. Simplification et automatisation, ainsi que renforcement du ROI de vos investissements, c’est faire d’une pierre, deux coups.

Tolérance au risque et automatisation

dans le contexte de ressources plus limitées, de l’augmentation des charges de travail, voire de situations burn-out, les entreprises auront deux choix: (1) automatiser massivement pour suivre le rythme des attaques (de plus en plus facilitées par l’élargissement de la surface d’attaque) OU (2) avoir l’accord de leur direction pour tolérer le risque d’être victime d’attaques (qui auraient pu facilement être évitées grâce à une hygiène de cybersécurité plus rigoureuse).

Gain de productivité, automatisation et ROI

Vos actions sont surveillées de près par la DAF. Des critères plus stricts pour les projets et surtout un retour sur investissement plus court seront attendus (par rapport au ROI classique de 3 à 5 ans des gros investissements dans l’infra). Automatiser les tâches manuelles et libérer de la bande passante pour vos ETPs grâce à une plateforme spécialisée clé-en-main (ne nécessitant donc pas de personnalisation ni coût important de mise en place) deviendra une évidence.

Cybersécurité = protection des emplois

Qu’est ce qui empêche les DSI de dormir paisiblement (et le reste de l’équipe pour être honnête) ? Bienvenue en récession, où une mauvaise décision peut signifier un licenciement. Personne ne souhaite exposer son entreprise au risques cyber et voir son poste passer sur un siège éjectable ni connaître un “cyber burnout” de plus en plus répandu chez les praticiens de la cybersécurité.

Il sera ainsi nécessaire de (1) continuer à renforcer vos défenses tout en (2) estimant avec plus de précaution les nouveaux projets. Les équipes opteront pour les projets à faible risque et à faible friction. Les fournisseurs de cybersécurité (plateforme & service) devront réduire le risque projet afin de réduire le FOMU (”Fear Of Messing up”) plutôt que de vendre des “fonctionnalités tape à l’oeil” qui s’appuient sur le FOMO (”Fear Of Missing Out”).

La décision reviendra comme souvent à un choix Make vs Buy. Le DIY est souvent plus coûteux, mais selon les budgets disponibles (qui peuvent évoluer avec les coupes budgétaires), certains seront malgré tout tentés de privilégier des développements internes. De façon ironique, c’est en suivant cette voie qu’ils risquent de commettre des “erreurs”, car leurs effectifs seront déjà sous pression. S’appuyer sur un partenaire externe en sécurisant un budget dédié demeure la bonne pratique du secteur qui a fait ses preuves. Les périodes difficiles deviennent souvent des moments de rupture, et particulièrement lorsqu’on prend de faux raccourcis. Une crise est souvent le meilleur moment pour se redéfinir.