Accueil Blog Page 214

nLighten accueille CS2R dans son datacenter de Lognes pour soutenir l’innovation IT

nLighten France, acteur incontournable des Datacenters Edge de nouvelle génération, complète son cercle de partenaires stratégiques en annonçant un accord de premier plan avec CS2R Availability Services qui a racheté en 2024 les activités de Sungard AS France

CS2R est un pure player du DRaaS et du BaaS, avec des solutions de continuité d’activité qui adressent à la fois le caractère hybride des infrastructures et des besoins accrus de sécurité, de conformité, et de prévisibilité des coûts de ses clients. À ce jour, ses équipes ont la charge de la gestion des sauvegardes de près de soixante clients en France, représentant plusieurs milliers de serveurs sauvegardés chaque jour, plus de 90 tests de secours et 4 ou 5 secours réels par an, avec un taux de réussite de 99,9 %.

nLighten France a une mission claire : bâtir un écosystème neutre, résilient et innovant, au service de ses clients et partenaires. Aujourd’hui, nLighten France franchit une nouvelle étape avec l’arrivée de CS2R dans son Datacenter de Lognes (PAR1), leur troisième implantation en Île-de-France.

L’arrivée de CS2R enrichit le réseau de partenaires de nLighten France avec des solutions IT toujours plus performantes. CS2R apporte ainsi son expertise en PRA (Plan de Reprise d’Activité), Disaster Recovery et Backup as a Service pour garantir une continuité d’activité sans faille. À travers cette annonce, nLighten démontre une nouvelle fois sa capacité unique à intégrer un partenaire stratégique dans son réseau et à positionner les notions d’innovation, de qualité, de performance, de résilience, de confiance et de neutralité au centre de sa stratégie de croissance.

Pourquoi le rôle de Chief AI Officer dépasse largement la simple adoption de l’IA

0

par Omer Shala – Chief AI Officer, Squad Group.

Il y a une posture commode, dans le débat sur l’IA en cybersécurité : celle du commentateur. Analyser les annonces, cartographier les risques, produire des recommandations. C’est utile, mais ce n’est pas suffisant.

Quand on est pureplayer cybersécurité et intégrateur – quand on déploie concrètement les solutions de CrowdStrike, Palo Alto Networks ou Zscaler dans les systèmes d’information de grandes organisations – le débat sur l’IA n’est pas théorique. Il arrive dans les projets, dans les architectures, dans les conversations avec les équipes de sécurité qui doivent décider aujourd’hui ce qu’elles confient à un agent automatisé et ce qu’elles gardent sous supervision humaine. C’est depuis ce terrain que ce texte est écrit.

La fuite d’informations sur le modèle Claude Mythos d’Anthropic a effacé 14,5 milliards de dollars de capitalisation boursière. Les investisseurs ont liquidé leurs positions en anticipant l’obsolescence des solutions de détection classiques face à un agent IA capable de détecter, d’exploiter et de corriger des vulnérabilités de manière autonome.

Ce mouvement de marché mérite d’être lu avec précision. Il ne dit pas que ces éditeurs sont dépassés puisque leurs roadmaps IA sont réelles, leur intégration dans les architectures de sécurité reste structurante, et leur capacité à absorber cette transition est bien plus solide que ce que la bourse laisse croire. Il dit quelque chose de plus fondamental : le modèle de la cybersécurité purement heuristique, celui qui consiste à reconnaître ce qu’on a déjà vu pour bloquer ce qui arrive, ne peut plus être le seul axe de défense.

L’IA ne change pas la nature des attaques. Elle change leur rythme.

En 2018, le délai moyen entre la divulgation d’une vulnérabilité et son exploitation était de 2,3 ans. En 2025, il était de 23 jours. En 2026, il est de 20 heures. Ce n’est pas une progression linéaire. C’est un effondrement de la fenêtre de réaction humaine et par ricochet, une contrainte sur toutes les architectures de sécurité qui reposent sur un cycle de mise à jour des signatures.

C’est dans ce contexte précis que le rôle de Chief AI Officer cesse d’être un titre organisationnel pour devenir une nécessité opérationnelle.

Ce que le rôle n’est pas

Beaucoup d’organisations créent un poste de Chief AI Officer pour montrer qu’elles prennent l’IA au sérieux. C’est une erreur de catégorie. On ne nomme pas un directeur de l’informatique pour montrer qu’on utilise des ordinateurs.

Le CAIO n’est pas un évangéliste interne chargé d’expliquer le machine learning à des comités. Ce n’est pas non plus un chef de projet dont la feuille de route se résume à « déployer des copilotes sur les outils métiers ».

Si ces deux configurations existent, elles produisent surtout de la communication interne et des tableaux de bord d’adoption mais en aucun cas, elles n’intéressent les clients, les régulateurs ou les investisseurs.

Ce que le rôle oblige réellement à faire

La question fondamentale que pose le CAIO à une organisation n’est pas « comment utiliser l’IA ? » mais « comment rester décisionnaire quand les systèmes agissent à une vitesse que l’humain ne peut pas superviser en temps réel ? »

C’est une question radicalement différente. Elle touche à l’architecture des décisions, à la doctrine d’emploi des modèles, à la chaîne de responsabilité en cas d’erreur autonome.

 

—> Première obligation : cartographier ce que les systèmes IA sont autorisés à décider seuls.

Il ne s’agit pas d’un inventaire d’outils. Il s’agit d’une politique de délégation. Dans quelles conditions un agent peut-il initier une réponse à incident sans validation humaine ? Jusqu’où peut-il aller dans l’isolation d’un endpoint compromis ? Qui est notifié, et dans quel délai, quand il franchit un seuil d’action ? Ces questions n’ont pas de réponse technique. Elles ont des réponses de gouvernance, et elles doivent être tranchées avant le déploiement, pas après le premier incident.

En pratique, sur le terrain de l’intégration, ce travail de délimitation est ce qui manque le plus souvent. Les éditeurs livrent des capacités. Les intégrateurs les déploient. Mais la politique de délégation, ce que la machine peut faire seule, reste rarement formalisée au niveau qui s’impose.

—> Deuxième obligation : définir une doctrine pour les modèles spécialisés.

OpenAI vient de lancer GPT-5.4-Cyber, une semaine après que Claude Mythos Preview eut été réservé à une cinquantaine de partenaires triés. Deux philosophies opposées : restriction maximale versus vérification à l’échelle. Les deux reposent sur le même pari : l’IA offensive va se démocratiser, donc il faut équiper les défenseurs en premier.

Ce pari, bien que raisonnable, n’est pas sans risque. Aucun des deux entreprises n’a encore documenté sa conformité à l’AI Act pour le marché européen. Aucun ne garantit que ses modèles ne serviront pas à l’offensive par détournement ou par fuite. La question de savoir lequel intégrer dans un système d’information critique n’est donc pas une question d’achat. C’est une question de doctrine souveraine.

Les grands éditeurs sont d’ailleurs engagés dans cette même course : leurs plateformes intègrent des capacités IA de raisonnement qui vont bien au-delà de la détection par signature. La question pour un pureplayer cyber n’est pas de choisir entre les éditeurs historiques et les nouveaux modèles. C’est de construire une doctrine qui détermine comment ces briques coexistent, à quelles conditions elles sont autorisées à agir, et qui en est responsable.

Le CAIO est la seule fonction dont le mandat couvre explicitement cette décision.

—> Troisième obligation : construire une architecture de responsabilité.

Quand un agent IA autonome prend une mauvaise décision de sécurité, qui répond ? Pas devant un audit interne mais devant le régulateur, devant le client, devant un tribunal si nécessaire ?

Cette question est aujourd’hui sans réponse claire dans la quasi-totalité des organigrammes. Le DSI couvre l’infrastructure. Le RSSI couvre la défense. Le CDO couvre la donnée. Aucun des trois n’a de mandat explicite sur la gouvernance des modèles et l’accountability des actions autonomes.

L’AI Act va contraindre les organisations à y répondre. La directive NIS 2 aussi, dans les secteurs critiques. Le CAIO n’est pas là pour anticiper la conformité ; il est là pour que la réponse soit ancrée dans la stratégie de l’organisation, pas subie comme une obligation réglementaire.

Ce que cela implique pour les investisseurs

La crise boursière déclenchée par Claude Mythos a révélé une vulnérabilité asymétrique que le marché commence à valoriser différemment : les approches heuristiques et basées sur les signatures ne peuvent plus, seules, contrer des agents IA capables de muter, de planifier et d’exploiter dynamiquement les failles.Cela ne signifie pas que la valeur des éditeurs historiques s’évapore. Cela signifie qu’elle se déplace et se recompose. Les organisations capables de gouverner des architectures hybrides, qui combinent les plateformes établies avec des capacités de raisonnement IA, seront celles qui créeront de la valeur durable. Celles qui empilent des outils sans doctrine de gouvernance accumulent, elles, un risque systémique silencieux.

La gouvernance IA n’est pas une case ESG supplémentaire. C’est un facteur de risque opérationnel direct, au même titre que la résilience de l’infrastructure ou la solidité de la chaîne de sous-traitance. Une organisation qui a structuré cette gouvernance avec un CAIO dont le mandat est précis, documenté et intégré au comité de direction, réduit mécaniquement son exposition aux incidents d’IA non supervisée, aux sanctions réglementaires, et à la perte de confiance client en cas de défaillance d’un système autonome.

La vraie question posée au marché français

La France figure parmi les pays européens les plus ciblés par les cyberattaques.

L’État vient de publier une feuille de route 2026-2027 qui liste, presque mot pour mot, les mêmes priorités que les feuilles de route précédentes. Ce n’est pas un hasard : le problème n’est pas le diagnostic. C’est la capacité d’exécution dans un contexte où le rythme de l’IA accélère plus vite que celui des institutions.

Les acteurs privés de la cybersécurité française ont une responsabilité particulière dans cette transition. Non pas en ajoutant des outils à des architectures déjà complexes, mais en aidant leurs clients à structurer la gouvernance qui donne du sens à ces outils.

C’est précisément ce que le titre de Chief AI Officer devrait signaler au marché : Squad n’utilise pas l’IA. Squad la gouverne. Pour ses propres besoins et ceux de ses clients.

Eureka Solutions change de dimension et triple sa surface de bureau

0

L’éditeur Eureka Solutions poursuit sa croissance et annonce l’acquisition de son nouveau siège social sur Pfastatt. Cet investissement d’envergure met clairement en avant le dynamisme de la société qui a su bâtir une stratégie de croissance reposant sur des bases industrielles.

Concrètement Eureka Solution peut désormais intégrer des bureaux de nouvelle génération de 1 900 m². Il s’agit d’une annonce structurante qui permettra à l’éditeur de se développer sereinement ces prochaines années. En effet, au regard de son dynamisme, Eureka Solutions envisage de s’entourer de nouveaux talents dans l’ensemble de ses départements : commerce, support, conseil, technique. Ces nouveaux locaux seront aussi l’occasion de développer le département R&D, mais également de proposer des espaces de travail confortables pour les partenaires et les clients.

Henri STUCKERT, Président d’Eureka Solutions « Depuis quelques années, Eureka Solutions a fortement accéléré son développement à l’échelle nationale et particulièrement dans l’est de la France. L’opportunité d’acquérir de nouveaux locaux pour implanter nos équipes et nouvelles recrues s’est positionné comme une évidence et explique notre investissement. Proposer des conditions de travail de premier plan à nos collaborateurs a toujours été une priorité. Cette acquisition s’inscrit dans ce contexte. »

Sensibilisation et protection : Les clés pour une cybersécurité d’entreprise efficace

0

Les entreprises et organisations publiques sont tous les jours plus exposées à des cyber attaques d’envergure qui impactent leur fonctionnement, nuisent à leur réputation et peuvent bloquer toutes leurs opérations. Dans ce contexte, s’appuyer sur une gouvernance cyber est indispensable. En ce sens, mettre en place des dispositifs éprouvés est une nécessité. Mais comment faire ? Quelle approche ? Faut-il avoir une démarche de sensibilisation, de protection ?

Sensibiliser ses équipes aux risques potentiels

Une chose est sûre, la culture cyber des collaborateurs n’est pas homogène. Ainsi, certains seront plus exposés aux risques que d’autres, faute de connaissance des menaces existantes : phishing, malwares, arnaques au président, etc.

Les menaces sont nombreuses et polyformes. Il convient donc de sensibiliser en continu ses équipes pour leur permettre de ne pas tomber dans les pièges tendus et donc de ne pas être le maillon vulnérable de la chaine de protection.

Protéger son SI efficacement 

Si la sensibilisation est importante, la protection de son Système d’Information est également fondamentale. Déployer des outils de pointe pour se protéger des attaques est alors une évidence, notamment en matière de messagerie électronique. Il sera alors possible de bénéficier d’analyses automatiques et de diverses actions qui agiront comme un filtre efficace pour se protéger de mails indésirables et porteurs de virus.

Combiner les deux approches et ne pas les opposer

On comprend donc qu’il serait absurde de privilégier tel ou tel type d’approche pour se protéger efficacement des risques cyber. Ainsi, en combinant sensibilisation et protection et en les intégrant dans une approche unifiée, les entreprises et organisations publiques pourront efficacement mettre en place une gouvernance efficace au service de la protection de leur SI.

Par Jean-Christian DUMAS, Directeur Général d’Altospam

Présentation de  One Enreach

0

Description générée automatiquementSteve Pit, Steve Pit, directeur des opérations, décrit ce qu’est One Enreach, pourquoi cela existe, ce que cela implique et ce que cela signifie pour les clients. Steve est membre du conseil d’administration d’Enreach, basé aux Pays-Bas et assure la responsabilité de l’intégration des opérations pour tout le groupe.
Grâce aux acquisitions que nous avons réalisées au cours des dernières années, nous avons ajouté de nombreuses expertises et technologies à Enreach. Cela nous a permis d’intégrer efficacement chaque acquisition en suivant un plan détaillé sur cent jours. Nous entrons maintenant dans une phase où nous visons à maximiser les capacités de notre groupe, en portant notre intégration à un niveau supérieur. Nous y parvenons en rassemblant tous les éléments clés de nos organisations : de la marque aux systèmes, en passant par les opérations, l’expérience utilisateur et les interfaces que nous offrons à nos clients à travers l’Europe.
Nous voulons également nous assurer que tous nos collaborateurs au sein d’Enreach sachent qu’ils font partie d’un groupe ambitieux et en pleine croissance et qu’ils participent à un projet passionnant. Nous souhaitons démontrer à nos clients que nous leur offrirons le meilleur de ce qu’Enreach peut proposer, en accélérant l’innovation et en les soutenant dans toute l’Europe en tant que One Enreach.

ONE ENREACH INTRODUCTION

One Enreach est un programme holistique visant à utiliser et à intégrer toutes nos forces au sein d’Enreach dans tous les pays plutôt que de les reproduire individuellement.
Il couvre l’ensemble de l’organisation et maximise le potentiel de nos compétences, technologies et efficacités opérationnelles. Je dis souvent à mes collaborateurs que nous sommes une organisation sans frontières travaillant en équipes distantes et ce peu importe qu’un collaborateur soit basé aux Pays-Bas, en Espagne, en France, en Finlande ou ailleurs. Nous travaillons pour le même objectif, avec la même méthode de travail.
Grâce à notre plateforme unifiée, conçue pour un développement rapide, nous intégrons de nouvelles technologies ou fonctionnalités et les déployons rapidement en région, sans difficultés et de manière cohérente. One Enreach vise également à établir la même culture comportementale dans l’ensemble du groupe, en conservant notre esprit d’entreprise et en responsabilisant nos collaborateurs. Le changement de marque fait également partie de One Enreach, aidant chacun à se sentir membre de la même famille tout en présentant une identité externe cohérente.

ONE ENREACH EN ACTION
J’aimerais partager avec vous le sujet du support client comme exemple de One Enreach en action. Nous parlons 60 langues différentes en Europe et les clients ont toutes sortes de questions. Ce qui compte pour eux, c’est d’obtenir une assistance le plus rapidement possible dans leur langue. Nous n’avons donc pas l’intention de centraliser notre support. Au contraire, Enreach propose un support local et veille à ce que si la requête nécessite plus d’assistance technique, une réponse soit proposée au niveau du groupe.
Au niveau du produit, notre équipe espagnole a développé une solution remarquable de centre de contact client entrant, que nous avons ajoutée à notre plateforme de groupe, disponible pour être déployée dans toutes les entités. Pour y parvenir, les équipes de développement et de gestion des produits travaillent ensemble. C’est un excellent exemple qui montre que la provenance et la localisation des collaborateurs ne sont pas les facteurs les plus importants. Au contraire, nous trouvons des moyens de valoriser leurs compétences et de développer les technologies existantes, chacun travaillant chacun travaillant à l’élaboration d’une feuille de route cohérente.
En termes de création d’une culture collective, plusieurs programmes et initiatives sont déjà en place. Enreach a choisi l’holacratie comme mode de fonctionnement et d’organisation de l’entreprise. C’est une méthodologie dite d’autorité distribuée. Tout le monde est invité à partager des problèmes, des opportunités et des propositions, afin que chacun se sente utile. De cette façon, nous apprenons en permanence et le changement se produit de manière agile. Ce processus est en cours et nous espérons qu’il sera entièrement instauré d’ici la fin de 2022.
Outre les exemples mentionnés, nous déployons cette année notre produit SaaS Enreach Contact sur nos marchés européens, tant pour nos clients que pour nos collaborateurs. De plus, toutes les entités seront renommées Enreach. Notre intégration entre le marketing et la marque, la finance et le juridique, la qualité et la sécurité ou encore les opérations client sont fortement engagés.

AVANTAGES POUR LES CLIENTS
Tout d’abord, nous serons en mesure de les soutenir efficacement sur chaque marché, en livrant les mêmes produits de manière cohérente. Ainsi, pour une entreprise disposant de cinq sites en Europe, il devient plus simple de déployer des services auprès de ses utilisateurs. Par exemple, cela pourrait commencer par un client britannique avec des succursales à l’étranger, où Enreach UK s’assure que tous les bureaux et employés bénéficient des mêmes services et de la même connectivité, peu importe où ils se trouvent. Bien sûr, cette cohérence s’étend ensuite au support clients, les ressources locales étant soutenues au niveau du groupe si besoin.

Notre objectif d’intégration collective, notre ADN et notre culture sont autant d’éléments qui permettent aux clients de bénéficier d’une approche dynamique et d’innovations dans toute l’Europe sur le sujet des contacts convergents.

Bien sûr, il y aura des défis à relever en cours de route, mais notre manière de communiquer, à la fois en interne et en externe, signifie que nous pouvons travailler ensemble pour résoudre ces problèmes. J’ai vu de nombreuses organisations entreprendre des stratégies d’acquisition au cours de ma carrière, mais échouer ensuite à exécuter une vision d’intégration clairement définie et à tirer le meilleur parti du potentiel que les regroupements d’entreprises peuvent apporter. Avec One Enreach, nous faisons les choses très différemment pour créer une famille intégrée qui profite à toute notre communauté, tant pour nos employés que pour nos clients et revendeurs.

https://enreach.com/fr/news-knowledge-v3/expert-blog/presentation-de-one-enreach

Tendances de la Cybersécurité en 2024 : Les Nouveaux Défis de la Protection en Ligne

0

L’année 2024 s’annonce comme une période charnière dans le monde de la cybersécurité, avec de nouvelles menaces émergentes et des défis croissants pour la protection en ligne. Alors que la technologie évolue rapidement, les professionnels de la cybersécurité doivent rester vigilants pour anticiper et contrer les menaces futures. Dans cet article, nous examinons quelques-unes des tendances potentielles en cybersécurité pour l’année 2024.

 L’Intelligence Artificielle au service de la Cybersécurité

L’Intelligence Artificielle (IA) a déjà joué un rôle majeur dans la cybersécurité, mais en 2024, son utilisation devrait s’intensifier. Les cybercriminels adoptent également l’IA pour élaborer des attaques sophistiquées, ce qui rend l’utilisation de l’IA cruciale pour la détection précoce des menaces et l’automatisation de la réponse aux incidents.Les systèmes d’IA de défense analyseront les modèles de trafic réseau, détecteront les anomalies et prendront des mesures pour atténuer les risques, tout en minimisant les faux positifs.

 L’Internet des Objets (IoT) et la Cybersécurité

Avec la prolifération continue des appareils IoT, de la maison intelligente aux infrastructures industrielles, la surface d’attaque s’élargit considérablement. En 2024, nous assisterons à une augmentation des attaques ciblant les appareils IoT mal sécurisés. Les professionnels de la cybersécurité devront renforcer la sécurité des appareils connectés et promouvoir des normes de sécurité plus strictes.

Les Menaces liées à la 5G et à la 6G

La 5G est déjà déployée dans de nombreuses régions, et la 6G est en cours de développement. Ces technologies apportent une connectivité ultra-rapide, mais elles introduisent également de nouveaux risques de sécurité. Les réseaux 5G et 6G seront plus vulnérables aux attaques de déni de service (DDoS) et aux attaques de localisation.Les experts en cybersécurité travaillent sur des solutions pour atténuer ces risques, mais il est essentiel de rester attentif à l’évolution des menaces.

L’Impact de la Géopolitique sur la Cybersécurité

Les tensions géopolitiques continueront d’influencer le paysage de la cybersécurité. Les États-nations utiliseront probablement des cyberattaques pour des objectifs politiques et économiques. Cela exigera une coopération internationale renforcée et une diplomatie numérique pour atténuer les conflits dans le cyberespace.

La Sensibilisation à la Cybersécurité

Enfin, la sensibilisation à la cybersécurité restera un aspect crucial de la protection en ligne. Les individus, les entreprises et les gouvernements devront investir dans l’éducation et la formation pour réduire les risques liés aux erreurs humaines, telles que le phishing et les téléchargements de logiciels malveillants.

En conclusion, l’année 2024 sera marquée par des défis considérables en matière de cybersécurité, mais aussi par des opportunités d’innovation. La collaboration entre les secteurs public et privé, l’adoption de l’IA, la sécurisation des appareils IoT et la sensibilisation continue à la cybersécurité joueront un rôle essentiel pour relever ces défis. Restez vigilants et adaptez-vous aux nouvelles réalités du monde numérique pour protéger efficacement vos données et vos systèmes.

Par Mario Alapetite : Directeur Commercial Infodis

 

Saaswedo confirme son approche vertueuse en obtenant le prestigieux label RFAR

0

Saaswedo, société spécialisée dans la gestion de performance durable de la Digital Workplace des entreprises, confirme ses orientations RSE en se positionnant dans le cercle des 74 entreprises labélisées RFAR.La Charte Relations Fournisseurs Responsables (basée sur la norme ISO 20400) a été créée dans le but de sensibiliser les acteurs économiques aux enjeux inhérents aux achats responsables et à la qualité des relations clients-fournisseurs.

C’est dans ce contexte que Saaswedo s’est inscrit dans cette direction et a mis en œuvre une organisation vertueuse pour gérer au mieux ses relations avec son écosystème de fournisseurs (équité vis-à-vis des acteurs, respect des délais de paiement, bonnes pratiques d’achats, etc.).