Accueil Blog Page 22

La plateformisation : l’avenir de l’IT ces prochaines années

0

L’évolution des usages et la montée en puissance de l’IT au sein des entreprises les amènent à faire évoluer en continu leur SI pour rester performantes. En ce sens, leur agilité et leur capacité à s’adapter rapidement aux nouveaux usages se positionnent comme un maillon clé de leur compétitivité. Le système d’information devient alors un actif stratégique pour l’entreprise et doit nécessairement lui permettre de mener à bien sa croissance en s’adaptant à ses nouveaux défis. C’est précisément dans ce contexte qu’une approche semble aujourd’hui devenir un véritable must have : la plateformisation.

Mener à bien son projet IT grâce à la plateformisation

Opter pour l’approche de plateformisation nécessite d’avoir une démarche industrielle architecturée autour de trois notions clés : comprendre, construire et opérer. Ce triptyque permet alors de travailler sur toutes les phases du projet : la conceptualisation (très en amont de l’infrastructure), l’intégration et bien entendu le maintien en conditions opérationnelles.

Il est ainsi possible de construire de véritables plateformes IT adaptées aux attentes spécifiques de chaque entreprise. Ce point clé est l’assurance pour ces dernières de pouvoir gérer efficacement leurs opérations quotidiennes en toute agilité. Les métiers seront ainsi plus réactifs pour effecteur leurs différentes tâches et pourront s’appuyer sur des outils toujours en phase avec leurs attentes.

À travers ces premiers éléments, il apparait donc clairement que la plateformisation offre de réelles garanties en matière de création de socles technologiques qui supporteront les applications de demain. De plus, elle accélérera le Time to Market et la mise à disposition de solutions agiles à destination de tous les collaborateurs et utilisateurs.

Pas de plateformisation réussie sans accompagnement

La plateformisation est donc un projet de premier plan qui ne s’improvise pas et nécessite de s’appuyer sur des expertises diverses et à valeur ajoutée. En ce sens, un accompagnement est préférable pour être certain de mener à bien son projet (de la conception au maintien en conditions opérationnelles 24 heures sur 24 et 7 jours sur 7). Il est en effet fondamental d’avoir un regard externe et agnostique lors des trois étapes de mise en place du projet. De fait, les équipes IT des entreprises peuvent travailler sur d’autres tâches stratégiques, sortir des étapes de  « run » consommatrices de temps et de ressources et se concentrer sur l’innovation à apporter aux collaborateurs.

La plateformisation va donc devenir ces prochaines années un maillon essentiel au sein des DSI. Véritable projet structurant, elle permettra aux entreprises de rester compétitives en s’adaptant rapidement aux enjeux qu’elles devront relever.

Par Harry ZARROUK – Komposite

Unitel Group prévoit de pourvoir 100 postes au cours des 12 prochains mois

UNITEL compte renforcer massivement ses équipes technologiques pour mener à bien sa stratégie de croissance dans le monde du cloud computing (Edge/Core) et des télécommunications 5G. 

Depuis 2014 l’ensemble des entreprises constitutives du groupe Unitel veillent à la transmission des savoir-faire liés à la transformation numérique, à la mise en œuvre d’un développement durable honnête et efficace, mais surtout à la création de nouveaux emplois accessibles à tous. Ainsi aujourd’hui constitué de plusieurs dizaines de participations, le groupe propose une nouvelle forme de management et de synergies afin d’attirer, fidéliser et développer compétences et talents. Renforcer les liens entre entrepreneurs, contribuer renforcer à l’attractivité des territoires, des cadres et chercheurs, oser se regrouper et agir conjointement pour simplifier l’accès aux technologies essentielles.  Unitel met ainsi à disposition une large palette d’outils numériques permettant d’exécuter les plans stratégiques préalables nécessaires à toute croissance maitrisée (conseil, cloud, télécommunications 5G, IA, objets connectés, …).

Une opportunité de participer à un projet passionnant 

À travers ce positionnement, UNITEL Group va occuper une place à part sur ses différents marchés et proposer à ses futurs collaborateurs un projet d’entreprise passionnant. Intégrer le groupe est donc l’opportunité d’évoluer dans une structure innovante, avant-gardiste et positionnant la R&D et l’innovation technologique comme des valeurs centrales de sa stratégie de croissance. Dans le cadre de son plan de recrutement, UNITEL Group va intégrer des talents dans l’ensemble de ses équipes et filiales (commerce, R&D, ingénierie, fonctions support, etc. ..)

Kevin POLIZZI, Fondateur d’UNITEL Group « Décarboner, sortir des schémas purement financiers pour répondre aux besoins réels des entreprises va faire naitre de nouveaux usages. Les professionnels reconsidérèrent leur pilotage et gouvernance interne des projets en s’appuyant sur des experts reconnus du marché. Remettre les enjeux technologiques et l’humain au centre de la stratégie d’entreprise est un point essentiel. UNITEL Group va poursuivre ses investissements pour offrir un nouveau panel de services premium à ses clients et simplifier leurs transformations métiers. Nous entourer de profils experts pleinement mobilisés autour d’un projet de nouvelle génération pour remplir cet objectif est un maillon clé du succès de notre projet d’accompagnement aux transformations. »

Pour postuler et découvrir les nouvelles opportunités proposées par UNITEL Group, contacter : recrutements@unitel.fr et www.unitelgroup.net

Interopérabilité : la plateforme JEEBOP PFI conforme aux exigences Ségur V2 Hôpital

0

L’éditeur Wraptor confirme son rôle de partenaire stratégique des professionnels de santé en accédant avec succès à un nouveau référencement.

Une Plateforme d’Intermédiation (PFI) est définie comme la fonction d’un système d’information hospitalier (SIH) en charge de traiter de manière sécurisée les échanges de documents à l’extérieur du SIH. Les exigences de la vague 2 du Ségur de la Santé visent à consolider le socle de la vague 1 en poursuivant les nouveaux objectifs suivants : alimenter le DMP de Mon espace santé, transmettre et recevoir des documents de santé via MSSanté, implémenter les profils IHE et les transactions HL7 et renforcer la sécurité des systèmes d’information.

Une plateforme industrielle compatible avec le dispositif PFI Vague 2 du Couloir Hôpital du Ségur du numérique en santé

Concrètement, la Plateforme d’Intermédiation JEEBOP est composée de MSSPro pour l’envoi MSS vers les Professionnels de Santé et les Patients, et du connecteur d’Alimentation DMP en authentification indirecte, homologué en version 2.9, et prenant en charge les documents CDA R2 niveau 1 (PDF) et niveau 3 (structuré).

Les exigences et scénarios de conformité couvrent les chapitres suivants : la gestion et le partage des documents de santé, l’alimentation du DMP (Mon espace santé), la gestion de la MSSanté, la sécurité des SI et la production d’indicateurs.

Patrick DESOT, Président de Wraptor « Ce nouveau référencement est un véritable encouragement pour nos équipes qui redoublent d’efforts pour proposer des solutions performantes, sécurisées et conformes aux standards réglementaires en vigueur. Nous nous positionnons comme un partenaire stratégique permettant aux hôpitaux et cliniques de mener à bien leur transformation digitale tout en intégrant en continu les dernières normalisations du marché. »

Conscio Technologies fait évoluer sa solution RapidAwareness

0

L’éditeur Conscio Technologies innove et lance la nouvelle version de RapidAwareness, solution conçue pour les PME et ETI, qui permet de créer et lancer en quelques minutes une campagne de sensibilisation à la Cybersécurité. Globalement, RapidAwareness est une solution Saas qui permet, en un temps record et sans compétence particulière, de mettre en œuvre et déployer en quelques clics une formation de sécurité informatique, de profiter de portails d’accès prêts à l’emploi, de messages et de relances préenregistrés, mais aussi de mesurer et évaluer l’adhésion de l’action.

Principales nouveautés de la solution :

– Accès à l’ensemble des campagnes du catalogue;

– Accès aux campagnes de tests phishing avec possibilité de personnaliser le mail envoyé;

– Full Reponsive;

– Personnalisation des messages d’invitation;

– Nouveau design de l’interface.

Michel GERARD, Fondateur de Conscio Technologies « Nous permettons à nos clients de devenir autonomes dans le lancement et le suivi de leurs campagnes de formation grâce à une plateforme simple d’utilisation. Notre nouvelle version de RapidAwareness va leur offrir une expérience utilisateur encore plus fluide au service d’une meilleure culture de la sécurité numérique. »

Pour plus d’informations sur RapidAwareness RDV sur https://www.conscio-technologies.com/solutions-logicielles/rapidawareness-sensibilisation-securite-informatique-facile/et https://v3.rapidawareness.fr/login

ONLYOFFICE DocSpace 2.5 est disponible avec des améliorations pour les salles publiques, les préréglages d’intégration et la gestion du stockage

0

Les développeurs ont présenté la version 2.5 de l’environnement collaboratif en salle, avec une pile technologique mise à jour et de nombreuses nouvelles fonctionnalités. 

La nouvelle version d’ONLYOFFICE DocSpace propose de nombreuses nouveautés sur la plateforme, notamment des espaces de stockage tiers pour les salles publiques, des groupes d’utilisateurs, des quotas de stockage et des statistiques, des préréglages d’intégration, l’importation de données, des espaces multiples, et bien d’autres choses encore.

Partage de fichiers et de dossiers à partir de « Mes documents ».

La dernière mise à jour d’ONLYOFFICE DocSpace permet de partager des fichiers particuliers de la section Mes documents avec des utilisateurs externes via un lien. Le partage de dossiers personnels est également possible — une nouvelle salle publique sera créée, et tout le contenu du dossier y sera copié.

Stockages tiers pour les salles publiques

ONLYOFFICE DocSpace 2.5 apporte la possibilité d’utiliser des services tiers comme stockage de données pour les salles publiques, en créant un nouveau dossier ou en sélectionnant un dossier existant dans le stockage connecté. Parmi les options disponibles figurent Google Drive, One Drive, Box, Dropbox, kDrive, Nextcloud, ownCloud, et d’autres services fonctionnant via le protocole WebDAV.

Travail avec des fichiers Markdown

Dans ONLYOFFICE DocSpace, les utilisateurs peuvent travailler avec n’importe quel contenu, y compris les fichiers bureautiques, PDF et multimédia. Désormais, les utilisateurs peuvent également afficher, créer et éditer des fichiers .md grâce à l’implémentation du plugin Markdown. 

Groupes dans la section Comptes mise à jour

La dernière mise à jour permet d’organiser les utilisateurs en groupes pour une gestion d’équipe plus efficace, avec la possibilité d’assigner un chef de groupe et d’inviter l’ensemble du groupe à des réunions. Par conséquent, la section Comptes mise à jour contient les onglets Personnes et Groupes. Pour une navigation plus rapide, le tri et le filtrage par groupe sont disponibles.

Quota de stockage

Les nouveaux paramètres permettent de contrôler facilement la consommation de stockage de DocSpace, en définissant le quota de stockage par défaut par salle ou par utilisateur. Le quota de l’utilisateur affecte la limite de stockage pour la section Mes documents de chaque utilisateur. Le quota par salle peut ensuite être ajusté pour chaque salle individuellement par les administrateurs de salle. 

Intégration des préréglages

Dans la version 2.5, les développeurs ont ajouté des préréglages prêts à l’emploi qui vous permettent d’intégrer DocSpace ou une partie de celui-ci dans n’importe quelle interface Web. La liste des préréglages comprend l’ensemble de DocSpace, la salle publique, l’éditeur ou le lecteur, la sélection de la salle ou du fichier, ainsi qu’un mode personnalisé qui vous permet de configurer tous les paramètres manuellement. 

Importation de données

ONLYOFFICE DocSpace 2.5 permet d’importer des données dans DocSpace, y compris des utilisateurs avec des fichiers, des groupes et des fichiers et dossiers partagés, depuis ONLYOFFICE Workspace ou Google Workspace en quelques clics. 

Espaces multiples dans la version auto-hébergée

La dernière version introduit une nouveauté utile pour les utilisateurs d’instances auto-hébergées. Le panneau Espaces permet de créer plusieurs DocSpaces, de les gérer et de les configurer : stratégie de marque, sauvegardes et restauration, activation de la licence. 

Mises à jour de la pile technologique

Pour ONLYOFFICE DocSpace, les développeurs utilisent des composants et des moteurs modernes, notamment .NET Core et la dernière version de .NET pour le côté serveur — un backend fiable, et React pour le côté client afin de garantir un aspect moderne et une convivialité mobile.

Dans la version 2.5, la pile technologique est mise à jour en conséquence pour garantir un travail plus fiable, y compris .NET 8, des verrous distribués basés sur Redis et ZooKeeper, un téléchargement plus rapide des fichiers volumineux, et plus encore.

À propos d’ONLYOFFICE DocSpace

ONLYOFFICE DocSpace est destiné à améliorer la collaboration sur les documents bureautiques et autres contenus avec les différentes personnes avec lesquelles les utilisateurs doivent interagir, telles que leurs collègues, coéquipiers, clients, partenaires, contractants, sponsors, etc. 

La plateforme offre un environnement basé sur les salles pour organiser une structure de fichiers claire en fonction des besoins individuels ou des objectifs du projet. Des autorisations d’accès flexibles et des rôles d’utilisateur permettent d’affiner l’accès à l’ensemble de l’espace ou à des salles distinctes.

Liens utiles

Site web officiel — https://www.onlyoffice.com

Site officiel du projet — https://www.onlyoffice.com/docspace.aspx 

Création de compte gratuite — https://www.onlyoffice.com/docspace-registration.aspx 

Cybersécurité : entre empilement des solutions et nécessaire rationalisation

0

La cybersécurité a changé. Poncif ? Peut-être. Mais est-on bien certain de savoir mesurer toutes les implications de cette étonnante évolution ? Peut-être pas. Depuis les dernières directives issues de la stratégie européenne de cybersécurité, les RSSI ont enfin obtenu, quasiment du jour au lendemain, l’entière attention de leur direction. Jusqu’ici, ne fallait-il pas se démener pour que le budget cyber soit à la hauteur des menaces ? Pour que les décisions d’achat ou de souscription cessent d’être guidées par les effets de mode ? Évidemment, ce type d’écueils se rencontrent encore.

Cela dit, de moins en moins, car les professionnels de la cybersécurité d’entreprise sont dorénavant pris très au sérieux. Si les échanges entre RSSI et métiers sont encore succincts et varient en fonction des organisations et de leur maturité, une synergie entre sécurité (à travers le RSSI) et métiers (business, infrastructure ou encore production) prend forme notamment dans des cadres communs comme le règlement DORA ou l’approche par les risques. Cette écoute attentive et ses effets ne s’exercent pas qu’en interne et rejaillissent sur toute l’activité de conseil et d’intégration de solutions de cybersécurité. Le rôle du RSSI prend de l’épaisseur, sa fonction devient stratégique, son budget s’étoffe suffisamment pour aiguiser son intérêt et son appétit pour plus de préconisations et de nouvelles solutions, plus conformes à l’état de la menace et du risque d’aujourd’hui.

La réglementation à l’œuvre

Les moteurs de cette évolution majeure ? Les cyberattaques et leur corollaire, la réglementation. Pour mémoire, les premières mesures majeures en la matière ne datent plus d’hier. Qu’il s’agisse de la loi de programmation militaire n° 2013-1168 du 18 décembre 2013 qui fixait déjà un cadre réglementaire pour protéger les infrastructures critiques contre les cyberattaques ou la directive NIS 1 (directive européenne 2016/1148 Network Information Security), transposée en 2018 dans le droit français, les entreprises ont progressivement été sensibilisées à la menace, relayant ainsi les appels du pied, de plus en plus insistants, des responsables de la sécurité informatique.

Une course à l’armement cyber

Avec la démocratisation des services en ligne, la valeur croissante de la donnée, l’augmentation des échanges numériques, la massive informatisation de l’entreprise et la dissémination des systèmes d’information, la hausse des incidents de sécurité n’a fait que suivre le cours normal de l’évolution des méthodes de travail. Plus médiatisée également, cette tendance au risque cyber a profondément transformé les équilibres et contribué à répartir autrement l’effort financier dans les organisations.

Conséquence somme toute prévisible de l’augmentation du budget de la direction des systèmes d’information, un empilement de solutions de cybersécurité très hétérogènes contribuant moins à la sécurité globale qu’à une perte de la visibilité des actifs de l’entreprise et une fausse impression de sécurité.

Le souhait de la consolidation

Aujourd’hui toutefois, les organisations entrent dans une phase de stabilisation, notamment motivée par une baisse des budgets IT, dans laquelle les RSSI cherchent à rationaliser le parc de solutions de cybersécurité. L’exercice demeure complexe : l’évolution très rapide des usages ne permet pas toujours de différencier l’accessoire de l’indispensable.

L’effort de consolidation se heurte également à l’hyperspécialisation des acteurs de la cybersécurité français et européens. Naturellement, il reste aux organisations le choix de confier leur cybersécurité à l’un ou l’autre géant américain de la cyber (ou éventuellement israélien), dont la croissance externe, généralement offensive, lui permet de couvrir la quasi-totalité des thématiques considérées. Cela ne résout toutefois pas les problématiques liées à la souveraineté et aux limites budgétaires et renforce considérablement le risque d’enfermement propriétaire que les entreprises cherchent pourtant à fuir autant que possible.

Rationaliser, consolider, dé-commissionner

S’orienter dans le dédale d’une informatique en évolution permanente

Afin de déculpabiliser chacun, précisons qu’en dehors de quelques secteurs sensibilisés et contraints depuis longtemps comme la banque/finance et les grands OIV, la cybersécurité d’entreprise reste un domaine où subsistent beaucoup d’incertitudes, s’additionnant au fil du temps et de la croissance. Un rapprochement de filiales et ce sont de nouvelles solutions de cybersécurité qui s’ajoutent à l’existant, de nouveaux matériels, de nouvelles méthodes avec lesquelles il faut composer.

Dans la pratique, au-delà de quelques convictions générales comme l’urgence de rationaliser, d’atteindre une prédictibilité des coûts et de disposer d’une sécurité efficace et suffisante, l’entreprise se montre rarement en mesure de définir des objectifs plus précis, une feuille de route, et encore moins de dresser la liste des outils à conserver.

On le serait à moins. L’exercice du choix éclairé requiert de maîtriser de multiples paramètres, de disposer d’une vaste connaissance de l’offre cyber disponible, de bien connaître le périmètre couvert, et bien sûr le coût réel à engager. La démarche en outre est généralement freinée par les traditionnels silos métiers que l’on s’efforce d’atténuer et qui semblent prendre un malin plaisir à se reformer dès que l’on a le dos tourné. Il n’y a pas de choix éclairé sans disposer d’une carte exhaustive. En d’autres termes, le conseil, l’analyse et l’audit externe demeurent des expertises tout à fait bénéfiques, à plus d’un titre.

Par quoi commencer ?

La certification ISO 27 001 est le canevas idéal pour prendre le pouls de l’entreprise, évaluer le niveau de risque en fonction de l’activité et du secteur et définir les objectifs. C’est également un point d’entrée approprié pour tous les collaborateurs puisqu’il énonce l’ensemble des règles d’hygiène cyber, ce socle élémentaire que l’entreprise doit maîtriser.

Au-delà des concepts et des bonnes pratiques partagées, la cybersécurité d’une entreprise est construite sur mesure pour elle, c’est important de s’en souvenir. C’est pourquoi on interrogera le business de l’entreprise, ses objectifs à court et moyen terme, ses prévisions de croissance qui impacteront nécessairement les règles mises en place et qu’il faudra faire évoluer selon un agenda.

ISO 27 001 n’est pas, en outre, une certification réservée à quelques-uns. Elle s’adresse à tout type d’entreprise, de la plus petite à la plus grande. Elle prépare avec beaucoup d’efficacité le terrain à d’autres réglementations, comme NIS 2, lesquelles se révèlent nettement moins douloureuses à mettre en œuvre une fois la certification acquise et le processus d’amélioration construit.

Enfin, la certification n’est pas non plus une fin en soi. L’entreprise peut choisir d’en suivre simplement la démarche afin de disposer d’un guide à la mise en place d’une sécurité adaptée à son activité et à son pilotage.

Faire de la place à la simplification

En matière de cybersécurité, le choix de solutions en SaaS ne va pas toujours de soi. L’On Premise continue d’être considéré comme plus sécuritaire. Pourtant, même les grands établissements financiers optent pour le Cloud public pour un grand nombre de leurs workloads.

C’est une question d’analyse risques/avantages et, n’en doutons pas, de psychologie. Si le hardware continue d’être vu comme un élément de cybersécurité, il est aussi très coûteux et manque cruellement de flexibilité. Toutes les organisations en ont fait l’expérience quand elles ont dû, en urgence, multiplier les concentrateurs VPN pour permettre à leurs collaborateurs de poursuivre le travail depuis leur domicile.

Si l’imprévisibilité reste le talon d’Achille de la cybersécurité, les choix historiques et la culture d’entreprise sont aussi à l’œuvre quand il s’agit de faire évoluer les pratiques. Ainsi, le réseau est un exemple courant de résistance à la modernisation vers des solutions as a service. Portées par des éditeurs mutualisant l’expérience sur des milliers de clients, de contextes, de secteurs, ces solutions profitent d’une expérience enrichie au service d’une cybersécurité inatteignable pour une organisation seule.

À défaut d’être un expert et d’évoluer dans le secteur concerné, il n’y a aucune raison de ne pas s’équiper d’outils facilitants et dont la sécurité est le métier de l’éditeur. Cela vaut pour le réseau, mais également pour le poste de travail, ou encore le stockage et la sauvegarde.

Par Simon AMIOT – Consultant Avant-Vente Cyber chez Stordata

Cyberdéfense : Newlode change de nom et devient Squad Cybersolutions

0

À travers cette annonce, Squad Cybersolutions se positionne désormais comme l’entité intégration et MSSP du Groupe Squad. Ce changement marque une étape clé dans la stratégie de développement et d’unification des expertises du Groupe. 

Depuis son acquisition par Squad en décembre 2023, Newlode a significativement contribué à la croissance du Groupe et a complété son expertise et son portefeuille d’offres.
Aujourd’hui, le Groupe Squad couvre 100 % du spectre cyber, compte un millier de collaborateurs et réalise 125 millions d’euros de chiffre d’affaires.

Ce changement de nom s’inscrit dans une volonté d’unification du Groupe et de renforcement de la marque Squad.
Il soutient le développement d’une marque claire et cohérente qui permet une meilleure lisibilité de ses offres. Il contribue aussi à accélérer la montée en puissance de Squad sur le marché, dont 85 % du chiffre d’affaires est réalisé avec de grands comptes du CAC 40 et SBF 120.

« Ce rebranding est bien plus qu’un simple changement de nom. Il symbolise notre engagement à offrir des solutions encore plus puissantes et adaptées aux enjeux stratégiques de nos clients. C’est aussi un signal fort envoyé à nos partenaires éditeurs : nous leur offrons une vitrine renforcée et un cadre de collaboration encore plus puissant pour valoriser leurs technologies et accélérer notre développement commun. En devenant Squad Cybersolutions, nous augmentons notre force de frappe, renforçons nos synergies et créons davantage de valeur pour l’ensemble de notre écosystème», déclare Omer Shala, CEO de Squad Cybersolutions.

« L’unification sous la bannière Squad incarne notre vision d’une cybersécurité à la fois collaborative et globale, résolument tournée vers l’avenir.
Notre mission, « Securing Together », prend aujourd’hui encore plus de sens. C’est ensemble, avec un catalogue d’offres cohérentes et complémentaires, que nous sommes les plus à même de relever les défis complexes auxquels sont confrontées les entreprises face aux cybermenaces. Ainsi, le Groupe Squad accompagne ses clients en audit & conseil IT/OT et IoT, vente de solutions de cybersécurité, intégration, services managés, projets sur mesure et expertises à la demande »,
 explique Laurent Graciani, CEO du Groupe Squad.

Hormis ce rebranding, Squad Cybersolutions conserve son management, ses équipes et ses locaux.  Première grande étape de ce changement de nom : le Techlab by Newlode, figure incontournable des Assises monégasques, devient le Techlab by Squad.

« À l’occasion des Assises 2025 de la Cybersécurité, le Techlab by Newlode devient officiellement le Techlab by Squad. Une nouvelle bannière, encore plus d’expertise et toujours un formidable terrain d’expérimentation pour faire vivre l’innovation en cybersécurité. Notre nouvelle identité sera mise à l’honneur pour continuer d’écrire l’histoire de l’espace de démo officiel des Assises ! », conclut Omer Shala, CEO de Squad Cybersolutions.