Accueil Blog Page 48

Cybersécurité renforcée chez Altospam avec l’obtention de la norme ISO 27001

Altospam, éditeur Saas, pionnier et acteur historique de la cybersécurité en France, étoffe ses certifications et joue la carte de la qualité en décrochant la certification ISO 27001. L’obtention du label ISO 27001, délivrée par le LNE (organisme accrédité par le COFRAC) ne marque pas une fin, mais une étape dans notre démarche de sécurisation.

Chez Altospam, la sécurité des données clients a toujours été au cœur de ses priorités. Aujourd’hui, Altospam renforce son engagement en cybersécurité en obtenant une nouvelle certification, ISO 27001, attestant que son infrastructure, ses processus et sa gestion des données répondent aux exigences les plus strictes en matière de sécurité de l’information.

La certification ISO 27001 est une norme internationale qui définit les exigences relatives à un système de management de la sécurité de l’information (SMSI). Elle garantit que les entreprises certifiées ont mis en place un ensemble de processus, de bonnes pratiques et de contrôles rigoureux pour protéger les données sensibles contre les menaces, qu’elles soient internes ou externes.

L’ISO 27001, démarche structurante pour Altospam

Fort de cette certification, Altospam démontre ainsi son implication à tous les niveaux : infrastructure, processus et gestion des données, qui sont désormais certifiés, conformes aux exigences les plus strictes.

Jean-Christian Dumas chez Altospam « En tant que fournisseur de solutions antispam et de filtrage des emails, la protection des données, la confidentialité et l’intégrité de l’information sont au cœur de notre mission. Grâce à cette certification, nous apportons à nos clients des garanties concrètes sur plusieurs aspects. »

À travers cette certification, Altospam s’engage ainsi à offrir :

  • Une sécurité renforcée : les données transitant via ses services sont gérées dans un environnement sécurisé et contrôlé.

Une conformité aux meilleures pratiques internationales : Respect des standards mondialement reconnus.

  • Une amélioration continue : Évaluation et amélioration en permanence des processus de sécurité.
  • Une confiance accrue : Réponse à des exigences strictes concernant la gestion des risques de sécurité informatique.

 

Pau-Louis Vincenti chez Altospam « Ce projet a mobilisé l’ensemble des équipes d’Altospam et a permis de renforcer nos procédures internes, de formaliser notre gestion des incidents et de consolider notre gouvernance de la sécurité de l’information. Cette certification vient également soutenir notre ambition de continuer à innover, tout en garantissant à nos utilisateurs un niveau de protection optimal. L’ISO 27001 n’est pas une simple étiquette : c’est un engagement durable, au service de la cybersécurité de nos clients et partenaires. Un cap important franchi, au service de la confiance et de l’exigence. »

Cybersécurité pour PME avec scan de vulnérabilités, XDR et SOC souverain

0

Les cybermenaces connaissent chaque année une montée en puissance qui amène les entreprises à faire évoluer leurs dispositifs de protection pour ne pas être impactées par des attaques hétérogènes. Dans ce contexte, un constat se pose au niveau des petites et moyennes entreprises : ces dernières apparaissent beaucoup plus vulnérables au regard de leur manque de moyens financiers et humains pour gérer ce sujet de manière globale et continue. Alors, comment faire pour leur permettre de se protéger efficacement tout en prenant en compte leurs contraintes ?

Proposer des offres globales et simples à déployer

Sur ce sujet, il faut parfaitement intégrer que la majorité des PME ne disposent pas d’équipe IT ou cyber en interne. Il est donc pertinent de proposer des offres de services managés qui ne demanderont aucun effort au client final qui pourra se concentrer sur son métier tout en ayant un dispositif de cyberprotection performant. En ce sens, des briques fondamentales et avancées sont à prendre en compte. Parmi ces dernières, nous pouvons notamment évoquer les sujets suivants :

Scan de vulnérabilité : Conçu pour identifier, analyser et rapporter les menaces potentielles au sein des systèmes informatiques et réseaux des clients, le scan de vulnérabilité est un outil de cybersécurité essentiel. À la fin de l’analyse, un rapport détaillé est généré, résumant toutes les menaces détectées, leur niveau de gravité et les recommandations spécifiques pour y remédier.

Protection des postes de travail : L’XDR est une solution de cybersécurité de pointe qui étend la protection des postes fixes jusqu’aux mobiles, en passant par les emails et les applications SaaS, pour sécuriser l’écosystème de travail de chaque collaborateur et ainsi ne laisser aucune porte d’entrée aux cybermenaces avancées.

Le Firewall : Ce dernier est conçu pour sécuriser les infrastructures réseaux et agit comme un bouclier stratégique surveillant en temps réel tout type de flux pour détecter, bloquer ou isoler toute tentative d’intrusion ou activité suspecte. Il protège efficacement contre les cyberattaques sophistiquées, les intrusions avancées, les malwares et les attaques DDoS.

Le Security Operations Center : Le SOC souverain offre une protection continue face aux cybermenaces. Composé d’experts en cybersécurité et d’outils technologiques avancés, le SOC détecte, analyse et répond aux incidents de sécurité, garantissant une vigilance permanente sur les systèmes informatiques. En collectant et en analysant les données en temps réel, le SOC identifie les comportements anormaux et réagit immédiatement pour contenir les menaces potentielles.

S’appuyer sur des spécialistes de proximité

Au-delà de la technologie, le sujet de la cybersécurité dans les PME intègre également un volet humain important. En ce sens, les intégrateurs locaux ont tout intérêt à intégrer ce type d’offres dans leurs catalogues de services. Cela leur permettra d’une part de répondre à des attentes fortes tout en développant leur compétitivité. Ils élèveront ainsi significativement leur qualité de service et occuperont une place centrale pour accompagner leurs clients dans leur bascule vers le digital. Sur ce point, notons donc que les fournisseurs de services et de technologies doivent prendre en compte ce point pour packager des offres qui pourront rapidement être commercialisées, notamment en marque blanche, par des revendeurs et intégrateurs IT.

Par Peggy DEMAISON, Directrice Marketing du groupe Alphalink

Nomination de Nicolas Naulot : un nouveau CTO pour porter la croissance de Stordata

Stordata, expert reconnu sur le marché des solutions de gestion de données et de la transformation SI, complète son équipe de direction en annonçant la nomination de son nouveau Directeur technique (CTO). Cette annonce s’inscrit dans un contexte de transformation de l’ESN et de développement de ses activités en France et à l’international.

Dans le cadre de sa nouvelle mission, Nicolas NAULOT assurera la gouvernance technique du groupe et devra la faire évoluer en continu pour accompagner l’entreprise dans sa croissance. Dans ce contexte, il supervisera une équipe de 80 collaborateurs et veillera à aligner la stratégie technique avec les orientations stratégiques du groupe. Cela permettra de supporter la montée en charge des opérations ou encore de lancer de nouvelles offres.

Au-delà de ces éléments, il devra également supporter les équipes commerciales dans leurs démarches et se positionner en garant des choix technologiques réalisés. Sur ce point, il interviendra au niveau de la gestion des partenaires sur les aspects techniques et veillera à qualifier de nouvelles opportunités pour étoffer l’offre de service proposée par Stordata.

Nicolas NAULOT, Directeur technique de Stordata « Je suis fier de rejoindre Stordata qui va aborder une nouvelle étape clé dans son développement. En qualité de Directeur Technique, j’accompagnerai l’équipe de direction dans la transformation de l’entreprise. Nous bénéficions d’un plan de croissance ambitieux qui va nécessiter d’adapter notre organisation et de déployer de nouvelles initiatives pour supporter nos ambitions. Les aspects techniques et technologiques sont parties intégrantes de ce projet et joueront un formidable rôle d’accélérateur au service de notre développement commercial et de la qualité de service délivrée à nos clients. »

Optimisation du transport porte à porte : Camunda s’intègre au système FIS de Hapag-Lloyd

Camunda annonce son partenariat avec Hapag-Lloyd, l’une des plus grandes compagnies de transport maritime au monde. L’objectif est d’améliorer le logiciel de système d’information sur le fret (FIS) de Hapag-Lloyd, développé en interne, afin de gagner en efficacité et d’améliorer l’expérience client.

FIS est le système ERP central de Hapag-Lloyd. Il prend en charge toutes les fonctions métier opérationnelles pour le transport mondial de porte à porte et couvre ainsi l’intégralité de la chaîne de transport. Camunda remplacera le moteur de workflow développé en interne et sera utilisé pour l’orchestration des processus, y compris les tâches humaines au sein du logiciel FIS et des systèmes environnants.

Grâce à Camunda, l’équipe de Hapag-Lloyd pourra utiliser efficacement le modèle BPMN (Business Process Model and Notation) pour accroître l’agilité de l’entreprise et renforcer la collaboration entre les équipes informatiques et métier. En exploitant l’architecture ouverte de Camunda, Hapag-Lloyd dispose désormais de la flexibilité nécessaire pour automatiser les processus métier à travers plusieurs systèmes, y compris les appels de microservices, où les tâches manuelles sont aujourd’hui nécessaires. Le groupe IBA, partenaire de Camunda, facilite la mise en œuvre de Camunda dans le cadre de son partenariat de développement à long terme avec Hapag-Lloyd.

Jan Piekuszewski, chef de projet chez Hapag-Lloyd, explique : « Le logiciel FIS de Hapag-Lloyd offre à nos utilisateurs un accès en temps réel aux données clés nécessaires à la gestion des aspects opérationnels de l’activité de transport de conteneurs. Notre équipe a choisi Camunda pour accroître la transparence de nos processus métier et intégrer ceux qui étaient jusque-là exécutés sans support système. Camunda nous permettra d’intégrer notre logiciel FIS de manière transparente avec d’autres systèmes, de réduire l’utilisation des technologies développées en interne et de limiter les coûts d’exploitation. D’un point de vue technique, la version cloud native auto-hébergée de Camunda, que nous exécutons sur AWS, s’intègre très bien dans notre architecture FIS. »

Frederic Meier, vice-président senior des ventes chez Camunda, ajoute : « De plus en plus d’organisations s’appuient sur l’orchestration des processus pour mener à bien les initiatives d’automatisation des processus métier. Nous sommes fiers de nous associer à Hapag-Lloyd pour aider l’entreprise à optimiser son excellence opérationnelle grâce à notre logiciel d’orchestration des processus. Nous avons hâte de collaborer avec l’une des plus grandes compagnies de transport maritime de conteneurs porte-à-porte au monde afin d’améliorer davantage son activité internationale, ainsi que pour améliorer l’efficacité et l’agilité internes. »

Comprendre la menace des malwares générés par intelligence artificielle

0

L’intelligence artificielle (IA) continue de révolutionner notre quotidien, que ce soit dans les domaines de la santé, de l’industrie ou encore des loisirs. Cependant, comme toute technologie puissante, elle n’est pas à l’abri d’être détournée à des fins malveillantes. Parmi ces utilisations pernicieuses, la création de malwares par l’IA constitue une menace grandissante pour les entreprises. Des logiciels comme  WormGPT ou FraudGPT permettent de générer du code malveillant.

Comment l’intelligence artificielle peut-elle générer des malwares ?

L’IA est souvent associée à des outils qui facilitent des tâches complexes ou qui automatisent des processus. Par exemple, les modèles génératifs comme ChatGPT sont conçus pour rédiger des textes, répondre à des questions ou même produire du code informatique. Cependant, cette capacité peut être exploitée par des cybercriminels pour créer des logiciels malveillants.

Le principe est simple : en entrant des instructions précises dans un modèle d’IA, un pirate peut générer des scripts ou des codes malicieux sans avoir de compétences approfondies en programmation. Par exemple, il peut demander à l’IA de concevoir un programme capable d’infecter des systèmes, de voler des données ou de contourner des mesures de sécurité. L’IA peut également aider à analyser les vulnérabilités d’un système, facilitant ainsi la conception d’attaques sur mesure. C’est par exemple le cas du logiciel FraudGPT qui sur la base d’un abonnement permet de créer du code malicieux.

Malware généré par l’IA : des menaces qui évoluent rapidement 

L’évolution rapide de l’IA entraîne une sophistication des cybermenaces. Les malwares générés par l’IA peuvent s’améliorer et s’adapter en temps réel. Ils sont capables d’apprendre à contourner les pare-feux, d’éviter les détections des antivirus ou même de se modifier eux-mêmes pour paraître inoffensifs jusqu’à l’exécution d’une attaque.

Un autre aspect inquiétant est la capacité de l’IA à automatiser des attaques à grande échelle. Les cybercriminels peuvent utiliser ces outils pour lancer des campagnes de phishing hyperciblées, créer des ransomwares qui chiffrent les données d’une manière complexe ou même déployer des bots malveillants capables d’infecter des milliers d’ordinateurs en un temps record.

Comment se prémunir des malwares émergents ?

Que les malwares soient générés par l’IA ou non, les mesures de prévention restent essentielles pour limiter les risques. Voici quelques solutions pour renforcer votre sécurité informatique :

Installer des stations blanches 

Les stations blanches ou stations de décontamination USB  sont des outils spécifiquement conçus pour analyser et neutraliser les menaces présentes sur les clés USB et autres supports amovibles. Ces stations permettent de copier les fichiers d’un support infecté vers un support sain tout en supprimant les codes malveillants.

Dans un contexte où les malwares peuvent être sophistiqués et dissimulés dans des fichiers apparemment anodins, les stations blanches offrent une première ligne de défense efficace, notamment pour les entreprises et organisations manipulant des données sensibles.

Installer un bon antivirus et faire des mises à jour

Un antivirus performant est indispensable pour détecter et bloquer les menaces connues. Les logiciels antivirus utilisent des bases de données pour identifier les signatures des malwares. Ils intègrent également des technologies de détection comportementale, capables de repérer des activités suspectes même lorsque le malware n’est pas encore répertorié.

Attention à ne pas oublier les mises à jour. Elles corrigent les failles des systèmes d’exploitation et des logiciels, souvent exploitées par les cybercriminels. Ignorer ces mises à jour, c’est offrir une porte d’entrée aux malwares.

Sensibiliser ses employés à la cybersécurité 

Les erreurs humaines sont souvent les plus exploitées par les hackers. Un employé mal sensibilisé à la cybersécurité peut, par exemple, cliquer sur un lien malveillant ou insérer une clé USB infectée dans un ordinateur d’entreprise.

Pour limiter ces risques, il est essentiel de former vos collaborateurs aux bonnes pratiques de cybersécurité. Cela inclut :

  • Reconnaître les tentatives de phishing.
  • Éviter d’utiliser des supports USB non décontaminés.
  • Créer des mots de passe robustes et les renouveler régulièrement.

Une sensibilisation régulière peut faire une différence significative !

Christophe Bourel, TYREX

Par Christophe BOUREL, CEO de TYREX

Cybersécurité : Conscio Technologies lance une carte interactive pour former les collaborateurs

0

Conscio Technologies, éditeur de solutions dédiées à la sensibilisation à la cybersécurité, fait évoluer son offre de sensibilisation à la cybersécurité en annonçant le lancement de son offre Game Map qui transforme l’apprentissage en une expérience ludique, interactive et immersive. Le Game Map intègre des codes ludiques que l’on retrouve dans de nombreux jeux comme les escape games.

Cette nouvelle modalité pédagogique engage les apprenants de manière dynamique en les plongeant dans un parcours de sensibilisation où chaque étape devient un défi à relever. Le Game Map permet de rendre la sensibilisation à la cybersécurité plus attrayante, tout en offrant une vision claire des objectifs et de la progression tout au long du parcours.

Les grandes fonctionnalités de l’offre Game MAP

Création de parcours : Il est possible d’insérer un visuel personnalisable (ex. : carte de ville, plan d’entreprise, etc.), d’ajouter un contenu interactif à chaque étape (vidéos, quiz, QCM, etc.) et de définir des icônes d’étapes dans son parcours.

Gestion des étapes : Connexion des étapes entre elles pour créer un parcours logique (ex. : connecter étape 2 à étape 1) avec le tracé du chemin si besoin. Les étapes restent verrouillées tant qu’elles ne sont pas validées.

Personnalisation du parcours : il est possible de choisir l’itinérance (libre ou prédéfinie), mais aussi de définir un timing pour réaliser le parcours global. Pour une meilleure expérience utilisateur, il est également possible d’intégrer des images et symboles représentant chaque étape, mais aussi d’y ajouter une musique de fond et de jeu.

À travers cette offre de nouvelle génération, Conscio Technologies va donc encore plus loin en permettant aux entreprises et structures publiques de donner un nouvel élan à leur programme de sensibilisation à la cybersécurité : parcours interactifs ludiques avec suivi de la progression, carte adaptée au secteur pour une expérience immersive (carte de la ville, plan d’entreprise, etc.), apprentissage progressif et engageant ou encore maximisation de l’engagement en associant un environnement familier avec des challenges en cybersécurité.

L’expérience utilisateur et l’approche ludique de la Game Map sont donc les grands atouts de cette offre et contribuent à garantir le taux d’adhésion des équipes au sujet de la sensibilisation à la cybersécurité.

Audrey BOUSSICAUD, Responsable Pédagogique e-learning de Conscio Technologies « Le Game Map est un format pédagogique engageant qui transforme le parcours de sensibilisation en une carte interactive. Chaque étape de la formation est symbolisée par une progression sur la carte, offrant aux apprenants une vision claire de leur avancement et des objectifs à atteindre. Le Game Map personnalisé maximise l’engagement des apprenants en associant, éventuellement avec humour, un environnement familier avec les challenges cyber. »

 

 

Comment ITIL renforce les processus ITSM en entreprise

0

Dans le secteur de l’IT, les acronymes sont nombreux… ITIL, ITSM, difficile d’y voir clair. Pourtant, ces deux notions, différentes, mais complémentaires, sont la clé de la gestion des services IT. Reconnu à l’échelle internationale, l’ITIL (Information Technology Infrastructure Library) est un ensemble de bonnes pratiques destinées à la gestion des services informatiques.

En suivant les recommandations d’ITIL, les entreprises peuvent garantir la qualité de leurs services informatiques tout en optimisant les coûts et les ressources. Toutes les équipes ont un référentiel et un langage commun qui garantissent une bonne communication et l’efficacité des processus. ITIL n’est pas une méthodologie rigide, mais un ensemble flexible de pratiques, qui peuvent être adaptées aux besoins de chaque organisation.

 

Rappels des principes de base et processus ITIL

La méthode ITIL repose sur cinq étapes du cycle de vie du service. Ces cinq étapes assurent que les services informatiques sont mis en œuvre de manière efficiente, répondent aux exigences commerciales et s’inscrivent dans une logique d’amélioration continue.

  • Stratégie des services : Cette phase consiste à définir la stratégie de service IT en alignement avec les objectifs de l’entreprise. Elle comprend l’analyse de la demande, la gestion financière et la gestion du portefeuille de services.
  • Conception des services : Dans cette phase, les services IT sont conçus et planifiés. Elle permet de définir la gestion des niveaux de service, de la capacité, la disponibilité, et enfin, la gestion de la continuité des services.
  • Transition des services : Cette étape couvre la mise en œuvre des nouveaux services ou la modification de ceux existants. Elle comprend la gestion des changements, des configurations et des versions.
  • Exploitation des services : Ici, l’accent est mis sur la livraison et le support des services IT au quotidien. Les processus clés incluent la gestion des incidents, la gestion des problèmes et la gestion des accès.
  • Amélioration continue des services : Cette phase vise à améliorer constamment la qualité et l’efficacité des services IT en utilisant des retours d’expérience et des analyses de performance.

ITSM ou l’art de transformer ses services IT en levier stratégique

De son côté, l’ITSM (IT Service Management) est une approche de gestion qui se concentre sur la fourniture et la gestion des services IT de manière centrée sur le client.

Il comprend l’ensemble des politiques, processus et procédures utilisés pour gérer la conception, la mise en œuvre et l’exploitation des services IT. L’objectif principal de l’ITSM est d’assurer que les services IT répondent aux besoins de l’entreprise de manière efficace et efficiente.

Les objectifs et avantages de l’ITSM

L’ITSM vise plusieurs objectifs clés, dont découlent de nombreux avantages :

  1. Améliorer la qualité des services IT : avec des processus standardisés et de meilleures pratiques, les organisations peuvent améliorer la qualité et la fiabilité des services IT fournis aux utilisateurs finaux. Cela se traduit par une réduction des interruptions de service et une meilleure satisfaction des utilisateurs.
  2. Augmenter la satisfaction des utilisateurs finaux : en centrant la gestion des services sur les besoins et les attentes des utilisateurs, l’ITSM permet de fournir des services IT qui répondent mieux aux exigences des utilisateurs finaux et augmente ainsi leur satisfaction.
  3. Réduire les coûts opérationnels : avec l’optimisation des processus et une meilleure efficacité des opérations IT, l’ITSM permet de réduire les coûts associés à la gestion des services IT, c’est-à-dire les coûts liés aux interruptions de service, aux corrections d’incidents et à la gestion des ressources.
  4. Faciliter l’alignement entre les services IT et les objectifs stratégiques de l’entreprise : l’ITSM aide les organisations à s’assurer que leurs services IT sont en alignement avec les objectifs stratégiques de l’entreprise. En résultent une meilleure réactivité et une plus grande adaptabilité face aux évolutions du marché et aux besoins des clients.
  5. Améliorer la transparence et la gouvernance : avec l’appui des processus documentés et des outils de gestion des services IT, les entreprises peuvent améliorer la transparence de leurs opérations IT et renforcer la gouvernance. Les équipes peuvent ainsi identifier les domaines à améliorer et prendre des décisions éclairées.
  6. Favoriser l’amélioration continue : l’ITSM encourage une culture d’amélioration continue, grâce à des retours d’expérience, des audits réguliers, des analyses de performance… Ces feedbacks permettent d’identifier et de mettre en œuvre des améliorations aux services et processus.

Finalement, l’ITSM répond à un double enjeu : répondre aux besoins des utilisateurs et soutenir les objectifs stratégiques de l’organisation, par l’optimisation des services IT.

Pourquoi coupler ITIL et ITSM est une bonne idée

L’ITIL et l’ITSM ont des rôles distincts, mais complémentaires dans la gestion des services IT. L’ITIL sert de guide complet, avec les meilleures pratiques éprouvées pour chaque phase du cycle de vie des services. Il aide les organisations à comprendre ce qui doit être fait pour gérer efficacement les services IT. De son côté, l’ITSM représente l’application de ces processus et activités dans le cadre opérationnel de l’entreprise. Le combo ITIL et ITSM forme alors un duo puissant pour optimiser les services informatiques.

Ce binôme garantit un meilleur alignement stratégique : chaque activité IT soutient la vision globale de l’organisation. Il permet également d’optimiser les ressources, réduire les coûts et améliorer l’efficacité des services. L’amélioration continue, fondation de l’ITIL et de l’ITSM, assure que les services IT évoluent en permanence. En mettant ainsi l’accent sur la qualité, et en orientant la gestion vers le client, l’organisation obtient une meilleure satisfaction des utilisateurs finaux, grâce à des services plus fiables et réactifs. Pour ces raisons, la plupart des entreprises voulant cranter dans l’ITSM font certifier leurs collaborateurs à l’ITIL.

L’ITIL est un allié indispensable de l’ITSM pour optimiser la gestion des services IT. Amélioration continue, satisfaction utilisateurs, réduction des coûts… les bénéfices sont nombreux. Pour adopter ce modèle, implémenter une solution ITSM renforce cette synergie : c’est une stratégie gagnante pour maximiser l’efficacité des services IT.

Par Alexandre Zana, Responsable avant-vente chez COMBODO