Accueil Blog Page 69

Oxalys accompagne R.A.S Intérim dans la gestion des processus achats

0

Oxalys, éditeur Saas spécialisé dans la digitalisation des achats et des dépenses, répond aux attentes de R.A.S Intérim pour l’accompagner dans la mise en œuvre d’un vaste projet de gestion numérique de sa politique Achats.

R.A.S Interim est une entreprise familiale française spécialisée dans l’intérim sur les métiers du transport, de l’hôtellerie-restauration, de la santé ou encore de la banque et des assurances. Créée à Lyon dans les années 1960, la société réalise aujourd’hui un chiffre d’affaires de 550 millions d’euros et compte plus de 1 000 collaborateurs. Ces quinze dernières années, R.A.S Interim a réalisé une forte croissance, multipliant par dix le nombre de ses agences, désormais au nombre de 180. Elle est désormais présente sur tout le territoire français ainsi qu’au Luxembourg et en Espagne. Avec cette hyper croissance, R.A.S Interim est passée du statut de PME à celui de grande entreprise. La société avait donc besoin de se structurer en conséquence et de mener à cet effet un grand projet de transformation. Une stratégie qui nécessitait notamment de centraliser et de digitaliser ses processus administratifs et achats.

Le métier de R.A.S Interim dans le travail temporaire est fortement axé sur les aspects administratifs, avec un lien étroit aux ressources humaines. La majorité de ses achats concerne des prestations intellectuelles, des formations, les équipements de protection individuelle (EPI) et les frais de fonctionnement des agences. Bien que ces achats ne représentent que 20 à 25 % de son chiffre d’affaires et ne soient pas considérés comme stratégiques, les coûts administratifs associés ont considérablement augmenté avec la croissance de l’entreprise.

Aujourd’hui, R.A.S Interim est constitué de 180 sociétés, chacune avec son propre responsable des achats, sa comptabilité et ses propres systèmes de référencement et de paie. « L’hétérogénéité de nos systèmes d’information rendait les processus de gestion des achats complexes, explique Mark Lavoye, Responsable de la Performance opérationnelle chez R.A.S Interim. Les factures reçues au siège et dans les agences étaient souvent incomplètes, obligeant à une vérification systématique des données avant validation, complexité qui s’est accentuée au fil de la croissance de l’entreprise. De plus, les fonctions supports, telles que les achats, n’étaient pas encore digitalisées. »

Après avoir initié son projet de transformation en janvier 2022, R.A.S Interim lance son projet de Procure-to-Pay au début de l’année 2023. Le cahier des charges comportait alors un certain nombre de contraintes, notamment liées à son organisation décentralisée. R.A.S Interim cherchait avant tout une solution avec une interface utilisateur qui se rapproche de celles des « marketplaces » grand public afin que ses collaborateurs se l’approprient facilement et de simplifier ainsi la conduite du changement. D’autre part, la solution devait être standardisée pour adresser tous les secteurs d’activité ainsi que toutes les typologies d’entreprises avec lesquelles travaille la société d’intérim. Parallèlement, R.A.S Intérim souhaitait qu’elle reste malgré tout suffisamment paramétrable pour s’adapter à l’ensemble de ses process et à son organisation.

Après avoir consulté différents acteurs du marché, la société retient finalement la solution Procure-to-Pay d’Oxalys. « Son interface utilisateur et en particulier ses fonctionnalités pour accéder à notre catalogue de références ou encore pour passer commande se rapprochent de celles utilisées sur les solutions grand public, indique Mark Lavoye. Par ailleurs, cette solution est suffisamment standardisée pour nous faire bénéficier des bonnes pratiques en matière de gestion des processus achats tout en nous permettant de l’adapter à nos besoins spécifiques en termes de fonctionnalités et de gérer ainsi nos exceptions et cas particuliers. »

En mars 2024, le choix pour Oxalys est entériné. Deux mois sont alors consacrés à des ateliers pour remettre à plat l’ensemble des processus de gestion des achats et définir les droits de chacun concernant les engagements d’achat. La phase de recette a ensuite permis à l’entreprise de réaliser des tests applicatifs pour en vérifier le bon fonctionnement. La phase pilote puis la mise en œuvre opérationnelle devraient être finalisées en mars 2025, un an après le lancement du projet. Avec la digitalisation de ses processus achat, R.A.S Interim entend permettre à ses équipes comptables de gagner du temps sur les tâches chronophages et ainsi, de faire évoluer leurs missions.

Parallèlement, en centralisant la gestion des achats sur un outil unique, la société aura une meilleure visibilité sur les demandes d’achats. R.A.S Interim entend également, grâce à cette solution, optimiser la maîtrise des engagements de dépenses. La commande devra être validée par le manager d’équipe avant d’être envoyée. « Cette traçabilité nous permettra notamment de mieux identifier les fournisseurs chez qui nous achetons et à quel prix, poursuit Mark Lavoye. Notre objectif ensuite consistera à réorienter nos achats vers ceux de nos fournisseurs avec lesquels nous avons des accords-cadres afin de rationaliser nos coûts d’achat et d’éviter par ailleurs toutes les factures sans commande (en dehors des achats qui, comme l’électricité, se font sans commande. »

Gérer la fin de vie des équipements IT : une action vertueuse à de nombreux niveaux

0

L’usage massif et croissant des outils digitaux dans notre quotidien amène les entreprises à fournir de plus en plus de devices à leurs collaborateurs, et notamment des solutions de mobilité comme les smartphones et les tablettes. Dans ce contexte, une question légitime se pose: comment gérer le cycle de vie de ses terminaux mobiles et comment optimiser au mieux les temps d’utilisation de ses devices ? Ces éléments occupent une place centrale au sein des réflexions des  entreprises au regard de l’évolution des usages et de leur volonté de réduire leur empreinte carbone.

La montée en puissance des politiques RSE

Cette tendance en forte accélération intègre notamment un volet centré sur le digital. En ce sens, la notion de recyclage et d’utilisation vertueuse des équipements numériques est clairement exposée. De fait, de nouvelles formes de gouvernance émergent pour gérer les flottes des équipements. Pour autant, lancer un tel projet ne peut s’improviser et nécessite de s’appuyer sur une approche structurée. Cette démarche doit être mise en œuvre très en amont et plus exactement avant de réaliser ses achats. En effet, seule une approche de bout en bout permettra de gérer ses équipements de manière optimisée.

Dans un premier temps, il est tout d’abord utile d’évaluer les besoins précis des équipes et de définir une durée d’utilisation optimum des équipements. Cette première phase est fondamentale pour dessiner les contours de son projet. L’entreprise pourra d’ailleurs à ce moment se poser la question d’acquérir du matériel neuf ou reconditionné en fonction des besoins remontés et des performances des équipements souhaités.

Il faut ensuite faire évoluer les mentalités en positionnant la réparation des devices comme une approche à privilégier plutôt que de simplement changer ses mobiles pour une simple problématique d’écran cassé. Cette prise de conscience permet alors de réduire très drastiquement son impact carbone et d’éviter de changer trop rapidement et inutilement de mobile (notamment si ce dernier est encore récent et peut continuer de répondre aux attentes de ses utilisateurs).

Enfin, lors du remplacement des devices, il sera alors nécessaire de prendre les bonnes orientations pour s’assurer que les portables soient repris pour être recyclés de manière responsable ou reconditionnés pour être réintroduits sur le marché, notamment au niveau des pays émergents.

À travers ces différents éléments, les entreprises pourront ainsi donner un vrai sens à leur politique de RSE en agissant efficacement sur le volet de la gestion de la fin de vie de leurs équipements. Lorsque l’on connait l’importance de ce sujet en matière d’écologie, il est donc urgent que chaque entreprise s’inscrive dans cette dynamique vertueuse.

Par Gilles MEZARI CEO TAAS

Un nouveau standard de sécurité avec le téléphone d’urgence Snom E303

0

Visible, fiable, prêt à l’emploi : le Snom E303 établit de nouvelles normes en matière de sécurité dans les bâtiments et les espaces publics.

 

Avec le E303, Snom Technology présente un téléphone d’urgence innovant, spécialement conçu pour les environnements où la visibilité et la facilité d’utilisation des outils de sécurité sont cruciales. Disponible dès maintenant en version IP ou analogique (E303A), ce nouveau terminal rouge vif attire immédiatement l’attention et peut ainsi faire la différence en cas d’urgence.

Un design clair pour une sécurité maximale

 

Le E303 envoie un signal visuel clair : bien reconnaissable de loin et facilement identifiable, même dans des conditions de faible luminosité ou par des personnes qui ne connaissent pas les environs, il remplit la fonction essentielle de téléphone d’urgence pour contacter immédiatement les secours en cas de besoin. Dans la version IP, il suffit de décrocher le combiné pour lancer l’appel vers un numéro prédéfini, par exemple la réception, les services d’urgence ou une instance avec du personnel compétent. Cela permet d’éviter toute étape intermédiaire qui fait perdre un temps précieux, comme la recherche du numéro d’urgence ou même sa saisie sur un smartphone. Dans la version analogique, on obtient le même résultat pratique via le système téléphonique ou en attribuant le numéro d’urgence aux touches de sélection rapide.

Possibilités d’utilisation flexibles

 

Qu’il s’agisse du couloir d’un hôtel, où les clients nécessitent une assistance immédiate pour tout accident, urgence médicale ou problème de sécurité, d’un établissement scolaire, où il est nécessaire de garantir à tout moment une liaison directe avec le secrétariat ou le service de sécurité, ou encore de bureaux et de cantines, où les employés doivent pouvoir contacter directement le service de gestion des urgences : le E303 s’intègre parfaitement dans l’infrastructure des environnements les plus divers. De même, ce dispositif peut être utilisé comme point de contact pour les appels d’urgence dans les structures de production ou les établissements publics. Partout où des personnes se rassemblent, l’E303 offre un niveau de sécurité supplémentaire.

Un équipement technique convaincant

 

Outre ses couleurs vives, l’E303 se distingue par sa conception robuste et son boîtier antibactérien hygiénique. Grâce à l’audio HD, la qualité vocale est claire et nette, ce qui est particulièrement important dans les situations stressantes ou les environnements bruyants. Son utilisation est intuitive et se réduit à l’essentiel : fournir une connexion rapide et fiable pour les situations d’urgence. De plus, ces téléphones sont compatibles avec toutes les plateformes téléphoniques IP courantes et les systèmes téléphoniques analogiques, et s’intègrent facilement dans les infrastructures de communication existantes.

 

Avec l’E303, Snom propose une solution qui allie fonctionnalité, visibilité et fiabilité. Il complète les concepts de sécurité existants et garantit une ligne directe vers l’assistance, toujours à portée de main.

Cybersécurité en Bretagne : Conscio Technologies lance une formation ludique en bande dessinée

0

Conscio Technologies, société bretonne, spécialisée dans la sensibilisation à la cybersécurité, va encore plus loin pour se rapprocher des entreprises bretonnes en déclinant aux couleurs de la région son parcours des essentiels de la cybersécurité en bande dessinée interactive.

À travers cette nouvelle initiative unique sur le marché, Conscio Technologies a souhaité proposer une approche ludique et régionale dédiée aux entreprises de Bretagne qui souhaitent sensibiliser leurs collaborateurs aux bonnes pratiques à adopter pour se prémunir des cyber risques auxquels ils sont exposés (Phishing, vol d’informations digitales, etc.). Reprenant les codes de la Bretagne et différents clins d’œil régionaux, cette bande dessinée interactive s’appuie sur le cursus « Les essentiels de la cybersécurité », un contenu de sensibilisation de référence accessible à tous les types de profils et utilisé chaque année par des dizaines de milliers de professionnels à l’échelle nationale.

Michel GERARD, Président de Conscio Technologies « Le succès d’une sensibilisation réussie passe notamment par la capacité à interpeller les apprenants. Notre bande dessinée interactive rend la formation à la cybersécurité captivante. Décliné aux couleurs de la Bretagne, elle offre une expérience unique aux professionnels locaux qui pourront intégrer de bons réflexes pour se protéger des cybermenaces. Cette déclinaison bretonne de l’un de nos contenus de sensibilisation est donc l’opportunité de lancer rapidement une campagne engageante qui permettra de former efficacement tous les publics aux bonnes pratiques à adopter pour ne pas être exposé aux risques cyber. »

Challenges 2023 : Mettre en œuvre un programme de gestion continue de l’exposition aux menaces

0

Selon certains cabinets d’analyse stratégique « Les entreprises échouent à réduire leur exposition aux menaces car elles tentent d’évaluer le risque via des outils disparates et non normalisés. De plus, des méthodes de traitement obsolètes ne permettent pas de vaincre les silos organisationnels ». L’année 2023 doit être celle du changement de paradigme, les responsables sécurité ainsi que les gestionnaires de risques doivent lancer et faire évoluer un programme de gestion continue de l’exposition aux menaces afin de garder une longueur d’avance et être en capacité d’évaluer et corriger les vulnérabilités critiques présentes dans l’organisation. Un programme de gestion continu de l’exposition aux menaces repose sur un cycle répétitif constitué de cinq étapes principales :

Cadrage

Il est important de définir le périmètre du programme afin de consacrer les efforts sur les éléments stratégiques pour le business. Au fur et à mesure de l’évolution des systèmes IT internes ou externes il est tout à fait possible de modifier ce cadrage à chaque itération du cycle. Si bien sur l’IT historique et hébergé au sein de l’organisation fait toujours parti de ce type de cadrage, il sera important de penser à rajouter d’autres périmètres impliquant un risque non négligeable pour le business : Attaque de la surface externe, sécurité des données dans les applications SaaS, dépôts du code des applications business, etc. Cette étape souvent négligée représente pourtant le fondement de tout le cycle.

Découverte

Malheureusement, beaucoup de praticiens confondent encore l’étape de cadrage de celle de découverte et imaginent qu’il suffit de découvrir des éléments pour assurer le succès du cycle. Les outils de découverte doivent prendre en compte de nombreux aspects afin d’identifier les différents types de vulnérabilités, qu’elles soient liées à du code ou à des erreurs de configuration.

Priorisation

L’objectif du cycle n’est pas d’essayer de remédier à tous les problèmes identifiés car cela est impossible, il s’agit plutôt d’évaluer et de traiter les menaces les plus susceptibles d’être exploitées contre l’organisation. Les organisations ne peuvent pas utiliser les méthodes traditionnelles de hiérarchisation des expositions via des scores de gravité de base prédéfinis. La priorisation du traitement des expositions doit être basée sur une combinaison des éléments suivants : existence ou non des exploits liés à la vulnérabilité, les options d’atténuation de la menace présentes sur le système, le niveau d’exposition et d’atteinte du dit système, la criticité de l’activité portée par les systèmes, etc.

Validation

L’étape de validation consiste à atteindre principalement deux objectifs : Évaluer la probabilité pour que l’exécution d’une attaque soit réussie en confirmant notamment que les attaquants pourraient réellement exploiter les expositions précédemment découvertes – Estimer l’impact potentiel le plus élevé en pivotant au-delà de l’empreinte initiale et en analysant tous les chemins d’attaque potentiels vers un actif critique depuis la compromission initiale. La pratique utilise une combinaison d’outils et d’activités tels que le pentesting, les activités de red team, la simulation de brèche et d’attaque, etc.

Mobilisation

Après validation de la liste des vulnérabilités prioritaires à corriger, la remédiation ne peut pas être entièrement automatisée, de nombreuses organisations matures ont atteint les limites de la « remédiation automatisée » car les traitements techniques nécessitent très souvent l’application de correctifs ou la réalisation d’un changement de configuration. Il est donc nécessaire de coupler les méthodes pleinement automatisées aux traitement basés sur un système de tickets et de workflows.

Par Sylvain CORTES chez Hackuity

Réduire les sinistres électriques grâce à la technologie prédictive – le webinaire HDSN à ne pas manquer

HDSN, le leader français spécialisé dans la conception et la fabrication de capteurs prédictifs, va coorganiser avec INFORISQUE et différents intervenants (assureurs, fabricants d’armoires électriques, organismes de conseil et formation en protection incendie) un webinaire sur la prévention   prédictive des incidents électriques et comment les technologies apprenantes réduisent la sinistralité en entreprise.

Ce Webinaire exclusif se déroulera le 20 mai de 11h15 à 12h15 et mobilisera 7 experts complémentaires qui pourront répondre aux questions des auditeurs en fonction de leurs domaine de compétences.

De son côté, HDSN présentera plus en détail comment sa solution E-PREDICT permet d’anticiper les incidents électriques. Exclusivement développés en France, les capteurs E-PREDICT de HDSN ont été éprouvés dans de nombreuses situations. Simples à déployer, ils permettent ensuite d’accéder en tous points à une série d’informations et d’alertes pour ne pas subir d’évènement et avoir une approche proactive et préventive, et ce, notamment dans des cas critiques comme la sécurisation de l’outil de production dans différents secteurs.

Christophe POTTIER, Responsable E-PREDICT « Ce Webinaire est l’occasion d’avoir une vue unique du sujet lié à la prévention des incidents électriques. En effet, réunissant assureurs, constructeurs, éditeur, etc., les participants pourront avoir une vue à 360° du sujet de la prévention prédictive des risques électriques et voir comment les capteurs intelligents apportent une réponse pertinente pour réduire ce risque. »

Pour s’inscrire à ce webinaire, rendez-vous ici

Renforcer la cybersécurité des acteurs de l’énergie en se prémunissant des risques liés aux périphériques USB : un impératif

0

Les entreprises du secteur de l’énergie, de l’eau et d’autres infrastructures critiques sont quotidiennement confrontées à des cyberattaques. Les services publics sont l’un des secteurs les plus ciblés dans tous les pays. Pourquoi ? En raison des ravages potentiels qu’une intrusion peut causer chez ces acteurs.

Les menaces évoluent plus vite que la cybersécurité ne peut le faire. Que veulent les pirates informatiques ? Voler des données confidentielles appartenant à l’organisation visée, à ses clients et ses fournisseurs, et envahir les systèmes de contrôle. Souvent, une attaque peut provenir d’un élément aussi petit et apparemment inoffensif qu’une clé USB. Le tristement célèbre virus Stuxnet qui a infiltré une centrale nucléaire iranienne en 2010 provenait d’une clé USB utilisée par un ingénieur sur son ordinateur personnel.

S’adapter à l’organisation et aux spécificités des équipes

Une main-d’œuvre de plus en plus mobile implique des risques encore plus élevés, et plus de la moitié des entreprises du secteur de l’énergie et des services publics craignent déjà que leurs collaborateurs à distance aient été piratés. Avec la montée en puissance du BYOD, une cyberattaque est désormais inévitable. Les clients de People’s Energy se sont vu voler leurs coordonnées lors d’une importante attaque en 2020, lorsqu’un tiers non autorisé a eu accès à ses systèmes de stockage de données. Et en 2018, un vol de données par un tiers sur une vanne de régulation intelligente a presque détruit une usine chimique d’Arabie saoudite.

Mais le périmètre ne concerne pas seulement les collaborateurs des professionnels de l’énergie. Comment être sûr que les fournisseurs et les partenaires de la chaîne d’approvisionnement prennent la cybersécurité au sérieux ? En 2018, une grande entreprise de services publics a été condamnée à une amende de 2,7 millions de dollars pour un vol de données par un tiers.

Les services publics d’électricité comptent parmi les moins performants en matière de correction de la catastrophique vulnérabilité BlueKeep, à laquelle de nombreux services publics sont encore exposés. Il faut donc offrir à chaque employé, fournisseur et client une tranquillité d’esprit totale. En ce sens, prendre en considération les menaces liées aux périphériques USB personnels et à ceux appartenant à l’entreprise est aujourd’hui un impératif.

L’objectif est de réduire les risques que des logiciels malveillants s’introduisent dans les réseaux IT par l’intermédiaire de collaborateurs à distance, indépendamment de ce que le propriétaire a accidentellement téléchargé. Sur ce point, au final il sera alors possible de ne plus subir de cyberattaques coûteuses, de perte de réputation et d’amendes réglementaires.

Par Christophe BOUREL, CEO de TYREX