Accueil Blog Page 38

Comment lutter efficacement contre la cybercriminalité de notre système de santé ?

0

Par Gaëlle TILLOY, Avocate à la Cour, exerçant principalement dans le domaine des nouvelles technologies et des données personnelles, et Jérôme BEAUFILS, Président de la société SASETY, expert des infrastructures numériques

Le secteur de la santé et du médico-social constitue une cible privilégiée des cyberattaquants. En 2020, l’Agence du Numérique en Santé indiquait que 250 établissements de santé avaient déclaré 369 incidents dont 60 % associés à des actes malveillants et 34 avec mise en danger de patients. Cette tendance s’est confirmée en 2021 avec, en moyenne, une cyberattaque par semaine sur un établissement de santé. La nécessité de protéger et de sécuriser les données à caractère personnel et plus particulièrement celles relevant de la santé devient donc une réelle préoccupation pour le législateur. Pour exemple, on peut citer l’article L.1111‐8 du code de la santé publique issu de l’ordonnance n° 2017‐27 du 12 janvier 2017 relative à l’hébergement de données de santé à caractère personnel qui exige la détention par les hébergeurs de données de santé d’une certification spécifique ou encore le Règlement de protection des données à caractère personnel qui considère qui définit les données de santé comme étant des données sensibles répondant à un régime spécifique.Pour autant, et malgré les obligations existantes, une multiplication des actes malveillants portant atteinte à la confidentialité, à l’intégrité et/ou à la disponibilité des données à caractère personnel a été observée et les données de santé, loin d’être épargnées par ce phénomène, font face à une recrudescence des cyberattaques contre des hôpitaux ou des laboratoires.

Qu’est-ce qui motive les cybercriminels à s’attaquer autant aux données ?

C’est très simple. Les données de santé ont une valeur marchande. D’abord pour les laboratoires de recherches pharmaceutiques qui en étudiant des lots de données acquis auprès de data-brokers réduisent le Time-to-Market de leurs produits. Ensuite, pour les GAFAM qui nourrissent leurs algorithmes de ces données afin de les rendre plus prédictifs et ainsi les commercialiser à des centres de recherche. Enfin, les données usurpées peuvent faire l’objet d’une rançon, de la part de l’organisme de santé affecté, mais également directement des patients concernés. Lorsque l’on sait qu’un dossier patient contenant le séquençage ADN peut valoir plus de 5 000 €, on comprend mieux l’engouement que représentent nos établissements de santé pour les cybercriminels.

Est-ce si simple de s’attaquer à nos établissements de santé ?

L’explosion des services numériques de santé associée à la vétusté ou à l’obsolescence des systèmes existants a contribué à accroître considérablement la surface d’attaque des établissements de santé ces dernières années. Ce phénomène s’est encore accéléré avec l’augmentation massive des capacités d’accès à distance en réponse aux confinements. Une fois pénétrés au cœur du système d’information de l’établissement, les cyberattaquants peuvent progresser latéralement et introduire leurs codes malveillants sur les organes névralgiques. Dans un secteur sous tension où la priorité réside dans les soins apportés aux patients, la disponibilité du système d’information – donc sa sécurité – doit être considérée d’importance vitale pour le fonctionnement des unités de soins. 

Quel modèle type de protection mettre en place ?

Chaque entreprise ou établissement ne réalise pas les mêmes traitements. Les données concernées, l’architecture technique et les moyens de sécurisation ne sont jamais identiques. Les traitements confiés à des tiers varient et les risques qui en découlent sont différents et susceptibles d’évoluer dans le temps. Au regard des différentes parties prenantes et des spécificités propres à chaque projet de traitement de données à caractère personnel, la conclusion d’un contrat est essentielle,  lequel constituera le référentiel de conformité auquel les parties se référeront en cas de litige ou d’attaque. Il décrira par exemple le périmètre sous-traité au prestataire, la description des prestations et des responsabilités, la nature et la finalité des traitements de données à caractère personnel confiées aux prestataires. Le contrat devra également contenir un certain nombre de documents évolutifs prenant en compte la réalité opérationnelle, la gouvernance, les engagements de niveaux de services… C’est le cas par exemple du Plan d’Assurance Sécurité (PAS) qui précisera les protocoles suivis en cas d’incident informatique, les délais que l’entreprise s’accorde pour y remédier ainsi que les mesures de détection, de prévention et d’analyse qu’elle institue afin d’en limiter autant que possible les effets et éviter qu’ils ne se (re)produisent.Pour garantir le respect de ce PAS, des audits de sécurité et les modalités y afférents sont préconisés.  

À l’issue de l’établissement de la cartographie, il convient également de s’attacher à la meilleure manière de sécuriser le réseau. Une étape essentielle dans une démarche de cybersécurité consiste à réduire la surface d’attaque du système d’information en limitant ses points d’entrée depuis l’extérieur. Plus le nombre de points de connexion est important, plus la surface d’attaque du système d’information est élevée.

Comment réduire la surface d’attaque ?

Avec l’explosion des services Cloud et de la mobilité, l’Internet est devenu le premier réseau de production pour les organisations. De fait, les applications, les données et les utilisateurs se retrouvent exposés au risque cyber. Compte tenu des enjeux de transformation digitale du secteur de la santé, il serait contre-productif de chercher à internaliser les services numériques qui pour nombre d’entre eux consistent à partager des informations avec le patient tout au long de son parcours de soins. Les efforts doivent donc se porter sur la performance et la sécurité d’actifs numériques. Une réponse possible à cet enjeu est apportée par un nouveau modèle conceptualisé par le cabinet Gartner en 2019 : le Secure Access Service Edge ou SASE.

Qu’est-ce que c’est le SASE ?

Ce modèle considère que pour assurer performance et sécurité aux usages numériques, il est pertinent de faire converger les fonctions de transport avec celles de sécurité au sein d’une solution flexible, délivrée en mode Cloud et qui unifie toutes les actions de management et d’analyse. Par définition, les instances de traitement SASE sont déployées géographiquement au plus proche des utilisateurs et interconnectées au travers d’un réseau mondial à très haut débit et à très forte disponibilité.Dans ce modèle, quelle que soit la localisation des utilisateurs et des applications, les échanges sont sécurisés et garantis en termes de performance. Pour ce faire, le modèle SASE embarque toutes les fonctionnalités de transport qui permettent de profiter du haut débit et du coût attractif des technologies d’accès Internet (fibre optique dédiée ou mutualisée, technologies cuivre ou radio type 4G/5G) sur les sites comme au domicile des personnels de santé. Associé aux fonctionnalités SD-WAN qui permettent aux sites d’accéder directement à Internet et aux applications Cloud, le modèle SASE garantit la redondance des accès, la priorisation et l’optimisation des flux jusqu’à l’application souhaitée.

À la différence des technologies SD-WAN, les sites connectés par une solution SASE ne sont pas visibles depuis Internet. Il n’existe donc aucune porte d’entrée directe entre Internet et les sites, ce qui réduit sensiblement la surface d’attaque de l’établissement concerné. Le modèle SASE intègre toutes les fonctions de sécurité, à commencer par un pare-feu applicatif, à la fois pour sécuriser les flux entrants et sortants vers Internet que les flux entre les sites de l’établissement de santé, permettant de circonscrire l’impact d’un incident de sécurité à un site et d’éviter les phénomènes de propagation par rebonds successifs.

Les fonctions de passerelle Web et d’accès au Cloud (CASB) permettent de définir précisément les politiques d’accès à Internet et aux applications Cloud pour les utilisateurs. Concernant la gestion des identités, le modèle SASE repose sur le principe de la confiance zéro (Zero Trust). Ainsi, l’accès aux applications depuis l’interne ou en situation de mobilité ou de télétravail repose non pas sur l’adresse IP obtenue par l’utilisateur lors de sa connexion, mais sur son identifiant couplé à une authentification forte. Enfin, les capacités d’analyse des flux chiffrés permettent de se prémunir des intrusions et des logiciels malveillants, notamment des nouvelles attaques, communément appelées « 0-day ».

Quels sont les bénéfices du SASE pour les établissements de santé ?

En synthèse, la mise en œuvre du modèle SASE au sein des établissements de santé apporte les bénéfices suivants : réduction de la surface d’attaque, performance et sécurité des accès externes et sécurité des applications Cloud à travers des politiques d’accès, de surveillance et du chiffrement des échanges

Le déploiement complet du modèle SASE au sein des établissements vient se substituer à toutes les briques technologiques existantes. À ce titre, la transformation est rarement réalisée en mode « big bang ». Pour bien engager la trajectoire de transformation SASE, il est nécessaire de compléter la cartographie réseau et sécurité établie lors de la phase d’analyse par une vision financière et contractuelle complète. Une fois ces informations rassemblées et la cible d’architecture finale définie, la trajectoire de transformation pourra être jalonnée avec, à l’issue de chaque étape, les objectifs de performance et le niveau de sécurité à atteindre ainsi que les objectifs financiers associés.

D’une façon générale, la mise en œuvre technique consiste à identifier un site « pivot » entre l’infrastructure existante et la solution SASE. Bien souvent, ce site correspond au centre névralgique du système d’information, tel qu’un centre d’hébergement. Une fois l’interconnexion du site pivot mise en place, les sites et les utilisateurs peuvent être migrés au rythme des échéances opérationnelles, financières et contractuelles.

Souvent, les organisations démarrent par la migration des utilisateurs mobiles dans l’optique de supprimer les passerelles d’accès distants particulièrement exposées et de mettre en place une gestion des identités reposant sur une authentification multi-facteurs. Vient ensuite la migration progressive des sites physiques synchronisée avec la fin des contrats opérateurs ou anticipée afin, par exemple, d’orienter tous les flux Internet et Cloud vers la solution SASE et limiter l’usage du réseau existant aux flux à destination du site central. À l’issue de ces étapes de transformation, tous les sites et tous les utilisateurs mobiles utilisent exclusivement la solution SASE pour accéder à leurs applications de façon garantie et sécurisée.

Conclusion

Protéger l’informatique du système de soins est une priorité nationale pour laquelle les moyens techniques et financiers existent. L’enjeu consiste à en accélérer l’adoption par les établissements de santé en partant d’une bonne connaissance de l’existant et en définissant des objectifs court terme à la fois ambitieux et atteignables. Associées à une organisation resserrée, les actions techniques doivent viser à réduire la surface d’attaque du système d’information en rationalisant les points d’accès à Internet et en adoptant une politique de confiance zéro sur les connexions.

D’un point de vue opérationnel, la cyber-sécurisation de notre système de soins ne pourra passer que par une connaissance et une application stricte de la part des acteurs concernés des règles applicables et par une vigilance devant s’exercer à chaque étape, à savoir :

·        Dès la conception d’un projet impliquant un traitement de données à caractère personnel (privacy by design),

·        Pendant la durée du traitement en mettant à jour et en adaptant les mesures techniques et organisationnelles prises en fonction de l’évolution des risques,

·        À l’issue du traitement en respectant les règles relatives à la durée de conservation des données,

·        Et enfin en ayant des procédures en place permettant d’avoir les bons réflexes en cas d’attaque pour en minimiser les impacts.

À propos des auteurs

Gaëlle TILLOY : Avocate au Barreau de Paris, elle accompagne principalement ses clients dans la rédaction et la négociation de leurs contrats informatiques et dans la mise en conformité RGPD. Elle assure également des formations sur la sécurisation des contrats informatiques en marchés privés et publics. Elle a par ailleurs exercé pendant dix ans en tant que juriste puis responsable juridique au sein d’une entreprise de services numériques dans laquelle elle a notamment travaillé sur des projets de télémédecine. 

Jérôme BEAUFILS : Ingénieur en Télécommunications de formation, il contribue depuis 25 ans au développement des infrastructures numériques et télécoms au sein d’opérateurs et d’entreprises de services numériques. Il est le président de la société SASETY, spécialisée dans la transformation des infrastructures réseau et sécurité des entreprises afin de répondre aux nouveaux modes de consommation de l’informatique et aux enjeux de cybersécurité associés.

Sources

ANS : Cybersécurité dans le secteur de la santé et du médico-social : une priorité nationale pour réussir la transformation numérique

France Info – Coralie Lemke : Pourquoi nos données de santé sont-elles si convoitées ?

ANSSI : Guide d’hygiène informatique

Les Echos : Cancer du sein : l’intelligence artificielle de Google meilleure que les médecins ?

CNIL : Violations de données de santé : la CNIL sanctionne deux médecins

https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000044239566 : Délibération n° 2021-118 du 7 octobre 2021 portant adoption d’un référentiel relatif aux traitements de données à caractère personnel mis en œuvre à des fins de création d’entrepôts de données dans le domaine de la santé

Article L. 1111-8 du Code de la santé publique

   Règlement 2016/679 de protection des données à caractère personnel du 27 avril 2016

L’invisibilité algorithmique : le nouveau risque pour les entreprises

0

Entretien avec Joelle Berger, fondatrice d’AI Audit Scan


Joelle Berger
Fondatrice d’AI Audit Scan

Joelle Berger, vous travaillez sur un sujet encore assez récent : la visibilité des entreprises dans les moteurs de réponse IA. De quoi parle-t-on exactement ?

Aujourd’hui, une partie croissante des décideurs commence sa recherche non pas sur Google, mais dans des interfaces pilotées par l’IA : ChatGPT, Gemini, Perplexity, ou les Google AI Overviews. L’objectif n’est plus de trouver un lien, mais d’obtenir une réponse synthétique. Le problème est que si vous n’êtes pas cité dans cette synthèse, vous n’existez tout simplement pas pour le client. C’est ce que nous appelons l’invisibilité IA : un espace où la visibilité est difficile à mesurer, mais vitale pour la croissance.

Comment avez‑vous identifié ce besoin ?

Le signal est venu du terrain. Certaines entreprises très bien positionnées en SEO classique voyaient leur trafic organique chuter alors que leur positionnement Google restait stable. En creusant, nous avons compris que leurs prospects préparaient déjà leur décision sur Perplexity ou ChatGPT, mais que ces modèles ignoraient la marque car ses données n’étaient pas « lisibles » pour eux. Comprendre cet écart entre le SEO traditionnel et la présence dans les LLM est devenu un enjeu majeur.

Pourquoi cette invisibilité pose‑t‑elle problème ?

Au‑delà de l’image, c’est un enjeu de chiffre d’affaires. Ne pas apparaître dans une réponse IA au moment où un utilisateur compare des solutions, c’est laisser un concurrent capter l’attention et, potentiellement, la demande. Dans certains secteurs, cette perte de visibilité intervient à un moment où l’intention est déjà très forte, ce qui peut représenter un coût d’opportunité significatif.

Concrètement, que propose AI Audit Scan ?

Nous avons développé une plateforme SaaS qui analyse la lisibilité d’une marque par les moteurs de réponse IA à partir de plus de 70 signaux techniques et sémantiques, exactement ceux que ChatGPT, Gemini, Perplexity, Claude et les Google AI Overviews utilisent pour sélectionner leurs sources. L’outil génère un Global AEO Index, un score de 0 à 100 qui mesure la probabilité concrète d’être cité par ces systèmes.

Mais nous ne nous arrêtons pas au constat : ce qui nous différencie, c’est l’action immédiate. La plateforme propose des correctifs techniques précis et priorisés pour chaque gap identifié, et automatise le monitoring continu pour détecter les variations de visibilité dès qu’elles se produisent, sans attendre le prochain audit. Une analyse Query Intelligence identifie les requêtes exactes où la marque est absente, tandis qu’un Share of Voice IA mesure quels concurrents captent les citations à sa place.

Enfin, nous traduisons cet enjeu technique en exposition financière réelle : combien de prospects à forte intention passent chaque mois chez vos concurrents parce que l’IA ne vous voit pas ? Ce calcul est calibré par pays, par secteur et par scénario, à partir de volumes de recherche réels et de données d’adoption IA sourcées. C’est un outil de diagnostic, de mesure et d’action, pas un simple rapport.

Quels sont les principaux facteurs qui comptent selon vous ?

Sur notre benchmark de plus de 5,900 sites, le score moyen est de seulement 31/100. Trois dimensions sont critiques. D’abord, la structure des données : 98% des sites e-commerce n’ont aucun schéma produit lisible par l’IA. Ensuite, les schémas conversationnels (FAQ, HowTo) : c’est le signal n°1 utilisé par les IA pour extraire une réponse directe. Enfin, les signaux de confiance (E-E-A-T) : l’IA ne se contente pas de lire votre site, elle triangule votre crédibilité via des sources tierces.

Comment appréhendez‑vous la notion d’entité dans ce contexte ?

L’IA ne se contente pas de lire des mots‑clés isolés. Elle relie des entités, des catégories et des signaux de confiance. Pour être cité, il ne suffit plus d’optimiser une page SEO : il faut que l’IA puisse valider l’existence, la cohérence et la crédibilité de la marque dans un écosystème de sources. C’est une approche beaucoup plus proche de la “reconnaissance de marque” que de la simple optimisation technique.

Avez‑vous observé des écarts importants entre secteurs ?

Oui, certains secteurs sont particulièrement exposés. Dans la fintech, la santé, le voyage ou les services B2B, les utilisateurs comparent souvent plusieurs solutions avant de se décider. Si l’IA oriente ces comparaisons vers quelques marques et en laisse d’autres en dehors, cela peut modifier la visibilité réelle de ces entreprises dans un marché déjà très concurrentiel.

À qui s’adresse votre solution aujourd’hui ?

Nous travaillons principalement avec trois types d’acteurs :

  • Les décideurs marketing (CMO), dans des secteurs à forte comparaison comme le luxe, la fintech ou les services B2B, où l’IA oriente désormais les choix.
  • Les scale-ups et les ETI, qui ont compris que leur croissance en 2026 dépendra aussi de leur maîtrise des nouveaux canaux algorithmiques.
  • Les agences SEO et les consultants, via notre offre “Agency”, pour intégrer l’AEO (Answer Engine Optimization) dans leurs prestations.

Le marché évolue très vite. Comment éviter qu’un audit devienne obsolète ?

C’est le cœur de notre modèle SaaS. Un audit ponctuel ne suffit pas car les modèles (GPT-5, Claude 3.7) sont mis à jour constamment. Notre plateforme propose un monitoring continu : dès qu’une mise à jour d’un modèle modifie la visibilité d’un client, nous l’alertons et fournissons le plan correctif immédiat pour qu’il reste au sommet des recommandations.

Comment voyez‑vous l’évolution du secteur dans les prochains mois ?

L’AEO va devenir aussi incontournable que le SEO l’était en 2010. Gartner prédit que 25% des recherches passeront par l’IA d’ici fin 2026. Les entreprises qui structurent leurs données maintenant se construisent un avantage compétitif durable. C’est une opportunité inédite pour des nouveaux arrivants de passer devant des acteurs historiques, simplement en étant plus « lisibles » pour les machines.

Un dernier mot pour les dirigeants qui nous lisent ?

Faites le test sur votre propre domaine. Demandez à ChatGPT ce que votre meilleur prospect poserait comme question pour vous trouver. Dans 90% des cas, vous serez absent de la réponse. Ce n’est pas une fatalité technique, c’est un défi que nous automatisons. À vous de décider si vous voulez subir cette transition ou mener le « game » algorithmique.

Le chiffre à retenir : 84 M€ / mois
84 millions d’euros

Selon la modélisation propriétaire d’AI Audit Scan, basée sur l’analyse de 5 900+ sites et les données d’adoption IA McKinsey 2025, le Top 150 des entreprises dans les cinq principaux marchés occidentaux est exposé à un risque d’environ 84 millions d’euros par mois, liés à leur visibilité dans les moteurs de réponse IA.

Propos recueillis auprès de Joelle Berger, fondatrice d’AI Audit Scan. Experte en stratégie digitale et communication, elle accompagne les entreprises dans leur adaptation aux nouveaux environnements de recherche pilotés par l’IA.

Numérique Responsable : ITS Integra devient membre de l’INR

0

ITS Integra renforce son engagement environnemental avec son adhésion à l’Institut du Numérique Responsable (INR). Dans sa quête de minimiser l’impact environnemental de ses activités, ITS Integra annonce une nouvelle étape significative dans sa démarche de durabilité. En effet, après avoir obtenu la certification ISO 14001 en janvier 2024 et lancé son outil de reporting GreenOps au printemps 2024, ITS Integra adhère à l’Institut du Numérique Responsable (INR).

Fondé en 2018, l’Institut du Numérique Responsable (INR) est un think and do tank qui se consacre à la promotion d’un numérique durable, inclusif et éthique. L’INR a pour ambition de réduire l’empreinte économique, sociale et environnementale du numérique tout en encourageant l’innovation responsable et durable. En rejoignant cette organisation, ITS Integra réaffirme son engagement envers un avenir numérique plus responsable.

L’INR se concentre sur plusieurs objectifs clés pour promouvoir un numérique responsable : réduire l’empreinte du numérique, encourager l’innovation responsable et durable, favoriser l’inclusion numérique pour tous, promouvoir l’économie circulaire.

L’engagement d’ITS Integra

En adhérant à l’INR, ITS Integra s’engage à intégrer les meilleures pratiques pour réduire son empreinte numérique. Cette adhésion permet de collaborer avec d’autres entreprises et organisations partageant les mêmes valeurs. La société pourra ainsi développer et adopter des solutions durables et innovantes.

« Rejoindre l’INR s’inscrit dans la continuité des efforts déployés par ITS Group et ses filiales depuis plusieurs années, tels que la médaille Gold EcoVadis ou encore la certification ISO 14001. C’est également une belle opportunité de collaborer avec des pionniers du numérique responsable, car il est possible d’innover sans compromettre notre planète. » Sarra Majdoub, Responsable de la RSE chez ITS Group.

Afin de renforcer son engagement, ITS Integra met à la disposition de ses collaborateurs le MOOC Numérique Responsable. Ce programme complet, composé de 14 modules et d’une durée de 4h30, offre des contenus vidéos, des textes et des supports interactifs pour maîtriser les fondamentaux de l’approche Numérique Responsable. Ce cours en ligne permet aux collaborateurs d’acquérir des connaissances théoriques et pratiques sur les enjeux environnementaux, éthiques et d’inclusion liés au numérique.

Snom V420 : la caméra 4K durable et professionnelle pour les salles de réunion

0

La Snom V420 est plus qu’une simple caméra, c’est un outil stratégique pour les entreprises qui accordent de l’importance à une image professionnelle, à une collaboration hybride fluide et à la durabilité.

Avec le lancement de la caméra de visioconférence V420, Snom élargit son portefeuille au-delà du segment classique de la téléphonie IP. En tant que spécialiste des solutions vocales et de communication professionnelles, Snom dispose de plusieurs décennies d’expérience dans l’association d’une qualité audio haut de gamme à une technologie conviviale. La nouvelle Snom V420 n’est donc pas un produit grand public ordinaire, mais le complément logique d’un monde où la voix et l’image sont tout aussi déterminantes pour le succès commercial. Avec la V420, Snom offre aux entreprises un ensemble complet d’outils pour la communication hybride, du téléphone IP sur le lieu de travail à la présence vidéo professionnelle dans les réunions virtuelles.

En combinaison avec le haut-parleur Snom C300, la V420 devient une solution de visioconférence puissante et complète pour les petites salles de réunion, offrant des performances audio et visuelles exceptionnelles dans une solution compacte et simple à déployer.

Une qualité d’image et une transmission vocale parfaites dans toutes les situations

Que ce soit en télétravail, en salle de conférence ou lors de livestreams, la Snom V420 garantit des images d’une netteté exceptionnelle en 4K et un son cristallin, établissant ainsi de nouvelles normes en matière de communication vidéo professionnelle.

Équipée d’un capteur CMOS haute résolution, la V420 garantit des enregistrements 4K avec des couleurs vives et un niveau de détail impressionnant. Même dans des conditions d’éclairage difficiles, le contrôle automatique de l’exposition s’adapte avec précision, augmentant la luminosité jusqu’à 50 % si nécessaire, réduisant les ombres gênantes et garantissant que les intervenants et les équipes soient toujours bien éclairés. L’angle de vision, qui peut être élargi jusqu’à 120° sur trois niveaux préréglés ou manuellement selon les besoins, rend également la caméra flexible, qu’il s’agisse d’entretiens individuels ou de réunions de groupe.

Trois microphones intégrés (deux omnidirectionnels, un unidirectionnel) avec une plage de fréquences de 20 Hz à 10,0 kHz et une sensibilité de -38 dB permettent, grâce à une formation de faisceaux précise, un enregistrement vocal clair et net avec une portée allant jusqu’à 5 mètres. Les voix sont ainsi captées de manière différenciée et les bruits de fond gênants sont réduits au minimum, ce qui est idéal pour les réunions dans les petites et moyennes salles de conférence.

Flexible, durable et évolutif

Grâce à la fonction Plug & Play via une connexion USB-C ou via l’application de bureau Snom Connect pour PC Windows, le Snom V420 est immédiatement prêt à l’emploi et fonctionne de manière transparente avec les plateformes courantes telles que Microsoft Teams, Zoom, Webex ou Google Meet. Le support flexible permet une fixation sécurisée sur l’écran de la salle de conférence ou directement sur celui d’un ordinateur, sans une installation complexe.

Comme les fameux téléphones IP Snom, la V420 est fabriquée à partir de plastique recyclé. Elle allie ainsi une technologie de pointe à une exigence claire en matière de durabilité, un signal fort pour les entreprises qui accordent de l’importance à une action responsable. Résultat : avec la Snom V420, les entreprises créent les bases d’une communication vidéo convaincante, fiable, professionnelle et à l’épreuve du temps. De plus, la garantie Snom de trois ans est un gage de confiance supplémentaire.

« Avec la V420, nous comblons une lacune dans la communication professionnelle. Alors que le marché est inondé de webcams grand public, nous fournissons une solution qui combine une qualité d’image et de son sans compromis avec une disponibilité immédiate et un design durable – exactement ce dont les entreprises ont besoin aujourd’hui », explique Felix Glowatzka, chef de projet chez Snom. « Pour nous, la V420 n’est pas seulement un nouveau produit, mais la prochaine étape vers une gamme complète pour le monde du travail hybride. Nous offrons ainsi à nos clients exactement ce dont ils ont besoin aujourd’hui : une technologie qui met en avant leur professionnalisme et pérennise leur collaboration. »

Comment créer une bonne qualité sonore à l’ère de la transmission numérique ?

0

Comprendre son interlocuteur et se faire comprendre est la base d’une bonne communication. Cela vaut pour tout type d’échange verbal, car par rapport aux gestes, aux expressions faciales et aux signes, le langage oral a un réel avantage, car il transmet plus clairement le sens de ce qui est dit : il suffit d’une légère pause avant un mot ou d’une intonation légèrement différente pour varier totalement le sens d’une affirmation.

Il est donc d’autant plus important de transmettre les voix au téléphone exactement telles qu’elles le sont, sans retard et sans distorsion. Dans le meilleur des cas, comme si les interlocuteurs étaient assis dans la même pièce. Mais comment y parvenir ? Dans un processus dans lequel l’analogique est converti en numérique et le numérique en analogique. Le signal est comprimé, emballé, puis déballé et reconverti, mais il en résulte quelque chose qui peut être identifié comme une « voix » individuelle. Une petite merveille.* En jetant un coup d’œil dans les coulisses, nous vous montrons ce qui est important pour une bonne qualité audio en téléphonie IP.

Les points de blocages ?

Dans la communication numérique, la parole est numérisée par certains codecs et comprimée en paquets de données. Mais le chemin que prennent les paquets de données (routage) est tout aussi important. Il est essentiel que tous les paquets de données arrivent dans le bon ordre et au bon moment. Si ce n’est pas le cas, il se produit une variation du temps d’exécution des paquets de données, perceptible comme une voix « cassée » ou « métallique ». Cela est particulièrement évident dans les canaux de téléphonie dits « gratuits », tels que Skype et autres, où aucune distinction n’est faite entre les fichiers de transmission vocale et les autres formats. Dans ce cas, les fichiers vocaux ne sont pas prioritaires et arrivent donc souvent au récepteur de manière incorrecte ou tardive.

Un autre problème survient lorsque la connexion Internet est trop faible : selon le codec utilisé, il faut entre 3 kbit/s – GSM – et 128 kbit/s – G711-G722 – pour une bonne transmission de la voix. En raison de la hiérarchisation de la voix, le réseau est initialement ralenti, mais vous passez ensuite à un codec avec une consommation minimale, ce qui peut également entraîner une perte de qualité. 

La qualité n’est pas un hasard

Une fois ces obstacles surmontés, une bonne transmission vocale est loin d’être garantie, car un point crucial, potentiellement faible, entre en jeu : le terminal !

Tout commence par la conception initiale de l’appareil et le positionnement optimal des haut-parleurs et des microphones en fonction de leur domaine d’application, par exemple dans le combiné ou les unités mains libres. À l’étape suivante, il est nécessaire de coordonner le choix des composants matériels. Ici, il est également important d’évaluer la compatibilité entre les composants afin que les performances soient à la hauteur du codage et de l’envoi des données. 

Chez Snom, le processus de vérification de la qualité audio d’un nouveau produit commence dès que le premier projet est disponible, puis il se poursuit et est optimisé par les premiers échantillons de moulage par injection plastique régulièrement tout au long du cycle de vie du produit. Au fil des ans, le fabricant berlinois a été en mesure d’améliorer constamment la qualité sonore de ses produits en combinant les derniers algorithmes DSP avec ses capacités VoIP, grâce à sa grande expérience et à son laboratoire audio. En particulier, Snom a réussi à résoudre plusieurs problèmes caractéristiques de la technologie VoIP, tels que les retards de traitement et de réseau, la perte de paquets de réseau et le bruit de fond.

C’est cette attention portée aux détails lors de la phase de conception qui caractérise les différences de qualité de la voix dans les téléphones. Les tests subjectifs sont tout aussi importants que les tests objectifs : un téléphone objectivement bien réglé peut offrir une qualité sonore médiocre dans la pratique. Pour Snom, un appareil audio bien réglé est celui qui est soumis à un cycle de réglages objectifs, suivi d’une période de sessions subjectives : ce n’est que lorsque les deux évaluations répondent aux exigences, tant en termes d’acoustique du combiné que de haut-parleur, qu’il est approuvé. 

La plupart des utilisateurs ignorent cependant à quel point la technologie qui sous-tend la qualité audio est complexe et exigeante, si l’on en croit les expériences souvent médiocres avec les smartphones les plus sophistiqués ou les téléphones design. Ici, la différence est… audible !

Pour en savoir plus sur la transmission vocale numérique : https://www.snom.com/solutions/audio/

NXO et le programme CaRE : une solution complète pour la cybersécurité des hôpitaux

0

NXO renforce la cybersécurité des acteurs de la santé dans le cadre du programme CaRE.

NXO accompagne les établissements de santé dans le renforcement de leur résilience en s’inscrivant dans la démarche du programme CaRE (Cybersécurité accélération et Résilience des Établissements). Soutenu par des acteurs nationaux (ANSSI – Agence nationale de la sécurité des systèmes d’information, ANS, Direction générale de l’offre de soins DGOS) et régionaux (ARS, GRADeS), ce programme vise à permettre aux établissements de santé de s’organiser face aux cyberattaques, gage de la continuité de l’offre de soins. Avec un financement de 750 millions d’euros de 2023 à 2027, CaREaide les établissements à se préparer aux risques cyber.

NXO, référencé ExpertCyber par Cybermalveillance.gouv.fr, a réunit une gamme complète de solutions de sécurité dans le programme. À titre d’exemple, NXO propose notamment un service SOC pour la surveillance et l’analyse des incidents.

François Guiraud chez NXO « Nous sommes fiers de nous positionner comme un partenaire de confiance pour les professionnels de santé qui sont fortement exposés au cyber risque. Nous sommes en capacité de les accompagner dans leurs projets cyber en leur proposant une offre de service globale et reposant sur les règles de l’art. »

Partenariat LeapXpert et ASC : enregistrement conforme des communications mobiles dans Microsoft Teams

LeapXpert, pionnier de la communication d’entreprise responsable, et ASC, l’un des principaux fournisseurs de solutions d’enregistrement, ont annoncé un partenariat visant à assurer un enregistrement conforme pour les communications vocales et textuelles externes effectuées sur Microsoft Teams.

À une époque où la surveillance réglementaire s’intensifie autour des canaux de communication, cet accord permet aux entités réglementées d’utiliser Teams pour les communications externes – via les canaux vocaux et de messagerie – tout en enregistrant tous les appels et messages et en garantissant le respect des exigences en matière de tenue de registres.

La plateforme de communication LeapXpert est disponible via Microsoft Azure Marketplace et s’intègre nativement à Microsoft Teams. Elle permet aux utilisateurs de Teams de communiquer de manière conforme avec des parties externes via WhatsApp, iMessage, WeChat et SMS depuis l’interface Teams. La plateforme améliore l’expérience des clients Microsoft et augmente la productivité des employés tout en garantissant la propriété et la gouvernance des données de l’entreprise.

Un partenariat pour une solution complète et inégalée

« Nous sommes ravis d’approfondir notre collaboration avec ASC, en fournissant une solution unifiée adaptée aux clients Microsoft du monde entier » a déclaré Avi Pardo, co-fondateur et CBO chez LeapXpert. « Avec le lancement récent de notre identité professionnelle et l’expertise d’ASC en matière d’enregistrement des communications et d’IA, ce partenariat renforce notre engagement à fournir des solutions de communication complètes. En intégrant les capacités d’enregistrement et de conformité sur tous les canaux de messagerie, SMS et appels vocaux, nous offrons ensemble à l’écosystème Microsoft une expérience de communication externe inégalée et conforme aux réglementations en matière de tenue de registres. »

ASC Recording Insights : une solution d’enregistrement complète et évolutive

ASC Recording Insights est une application entièrement intégrée à Microsoft Teams qui s’intègre à Microsoft Dynamics 365 et s’adapte à l’infrastructure mondiale de Microsoft Azure. La solution a été créée spécifiquement pour la gestion de la conformité et garantit que les clients ASC et Microsoft disposent des outils nécessaires pour respecter des réglementations plus strictes et en constante évolution.

« Dans les secteurs réglementés, il est indispensable d’assurer la conformité en mettant en œuvre une gouvernance en matière de communications externes », a déclaré Gérald Kromer, CEO d’ASC. « Avec ASC Recording Insights, ASC a développé une solution complète d’enregistrement de conformité et d’IA pour tous les médias Teams. Notre partenariat avec LeapXpert permettra désormais à nos clients d’intégrer tous les canaux de messagerie sous une seule interface pour l’enregistrement et l’analyse par l’IA. »

Pour en savoir plus sur cette annonce, vous pouvez contacter Eric Buhagiar, DG ASC Technologies France.