Accueil Blog Page 72

Cybersécurité et Digital Workplace : l’importance d’une approche sécurisée selon Experteam et Mozzaik 365

0

Experteam, société de conseil et d’expertise IT, et Mozzaik365, éditeur de solutions de Digital Workplace intégrées à Microsoft 365, présentent les résultats d’une étude mettant en lumière les grandes tendances liées à l’adoption et à l’usage du Digital Workplace en 2024. Pour mener à bien ce baromètre, 44 entreprises de différentes tailles et évoluant dans tous les secteurs d’activités ont été sondées. Le profil des répondants comprend principalement des Directions générales, des DSI, des DRH et des Directions de la communication. L’étude a été menée à la fin du premier semestre 2024 auprès de clients d’Experteam et Mozzaik365.

Principaux enseignements de ce premier baromètre 

 

  • Les grands enjeux du Digital Workplace

Invités à classer les grands enjeux du Digital Workplace, la majorité des sondés positionne le sujet de la collaboration à la première place (près de 34 %). Arrivent ensuite la sécurité (26,3 %), la mobilité/hybridation du travail (22,5 %). A contre-courant du ras-de-marré médiatique qu’elle engendre, on notera que l’l’IA se classe pourtant en dernière position des enjeux stratégiques évoqués avec 17,2 %.

  • Perception du degré de maturité des environnements déployés 

47,3 % des répondants considèrent que l’environnement déployé dans leur organisation est aligné avec les attentes des utilisateurs, alors que 34 % estiment qu’il ne l’est pas. Enfin, 18,1 % estiment que l’environnement digital dont ils disposent va même au-delà des attentes exprimées. Sur cette thématique, on note également des différences de perception en fonction de la taille des entreprises. Les organisations de moins de 500 collaborateurs estiment une maturité de leur environnement digital supérieure aux attentes des collaborateurs (44 %), alors que pour les entreprises de plus de 5 000 utilisateurs, la tendance est largement inversée et 75 % la considèrent comme inférieure.

  • Accompagnement mis en place pour améliorer l’adoption des outils 

Questionnés sur l’adoption effective des solutions digitales déployées, la majeure partie des personnes interrogées estime que les outils digitaux proposés sont largement utilisés par les salariés. Pour faciliter l’adoption des technologies, diverses stratégies sont employées : si 30 % déclarent encourager les nouveaux usages grâce à des ambassadeurs internes, la formation occupe pour sa part la deuxième position (26,6 %) suivie par l’accès à des bases de connaissances, puis le coaching en dernière position (19 %)

  • Le point sur la productivité

Bien que 83 % des répondants reconnaissent que la data obésité, ou surcharge d’informations, nuit globalement à la productivité de leurs employés, 61 % considèrent néanmoins que le partage d’informations sur plusieurs canaux présente une réelle opportunité pour booster la productivité de leurs équipes. Outlook/Gmail (46,3 %), Teams/Google Meet (33,3 %) et Sharepoint/GoogleSite (20,3 %) se démarquent comme les outils les plus fréquemment utilisés. On remarque enfin que l’utilisation de ces solutions est encore très largement liée à la communication interne, avec seulement 16,6% des sondés qui considèrent que ces technologies sont utilisées par leurs salariés pour développer leur productivité personnelle (16,6 %).

  • Zoom sur le Low code/No code et l’approche Citizen Developer 

Encore méconnue il y a quelques années, l’approche citizen développeur qui promet un développement par tous et pour tous semble gagner du terrain.

En 2024 Ils sont ainsi 32,1 % décideurs à déclarer que leur entreprise a initié une démarche Low Code/Citizen Developer dans leur organisation. Globalement, cette démarche est intégralement encadrée par la DSI. La grande majorité des répondants a opté pour la solution Power Platform pour piloter leur projet (près de 67 %) contre 11 % pour DAMAAS.

  • L’importance de la cybersécurité : 

Le sujet de la cybersécurité est un élément essentiel de la gestion des espaces de travail numériques. Sur ce point, bien que 64 % des répondants déclarent recourir à un SOC (Security Operational Center), on notera que la majorité d’entre eux ont opté pour une approche externalisée et que les grandes organisations sont les plus utilisatrices de ce type de service (83 %). Concernant l’authentification multifacteur (MFA), 89 % des participants confirment son déploiement au sein de leur structure. Si ces chiffres peuvent paraitre encourageants, certaines avancées sont encore nécessaires si l’on considère que plus de la moitié des organisations interrogées n’ont pas encore basculé vers une approche sécuritaire Zero Trust (53 %).

  • La place de l’IA générative dans le quotidien des organisations

La recherche révèle que les entités de moins de 500 employés tendent à adopter l’intelligence artificielle générative (IAG) plus massivement, tandis que les grandes entreprises en feraient une adoption plus modérée. L’étude met également en lumière des écarts significatifs selon les secteurs d’activité, avec un secteur industriel qui intègre largement l’IA, contrairement au secteur public où son déploiement et son utilisation restent limités.

Côté usages, l’IA générative serait principalement employée à des fins de création de contenus (47 %) et d’intelligence documentaire (42 On notera également avec un peu de surprise que seuls 31 % des sondés déclarent avoir mis en place un dispositif visant à encadrer et accompagner son utilisation. Quant à l’appréciation de l’apport de productivité lié à l’usage de l’IA générative, ils sont 25 % à déclarer qu’elle devrait permettre de dégager entre 5 et 15 % de productivité,6,8 % à juger qu’elle améliorera la productivité de plus de 30 %, et 27 % à estimer que l’espérance de gain est encore difficile à évaluer. Enfin, en matière de ROI attendu, 50 % des sondés n’arrivent pas à définir un horizon temps précis, 31 % l’estiment à 2 ans, 15,9 % à 5 ans et 2 % à 10 ans.

Sébastien MARCHÉ Directeur général d’Experteam commente : « Au cœur des préoccupations des DSI, le sujet de l’évolution du Digital Workplace va continuer d’occuper une place centrale ces prochaines années.  Poussées par la montée en puissance des nouveaux environnements de travail, de leur sécurisation et de leur accessibilité en toutes circonstances, les entreprises vont devoir déployer en continu de nouvelles ressources pour permettre à leurs équipes de collaborer encore plus efficacement, de gagner en confort de travail et en productivité. »

Florian Bouron chez Mozzaik 365 «  Il est intéressant de noter que le sujet du Digital Workplace se positionne bien au-delà d’un sujet 100% technique et qu’il est également porté par différentes directions métiers qui cherchent à offrir à leurs équipes une expérience utilisateur de premier plan. En ce sens, les Directions de la Communication et les DRH sont par exemple largement impliquées dans ces projets. »

SASETY accueille Marc SCHMITT pour accompagner la sécurisation des infrastructures numériques

0

L’arrivée de Marc SCHMITT vient renforcer l’équipe d’experts qui accompagne les organisations dans la transformation et la sécurisation de leurs infrastructures numériques.

Diplômé en ingénierie des réseaux de l’école CESI, Marc SCHMITT a accompagné la transformation digitale des organisations pendant plus de 20 ans au sein d’ESN de premier plan dans lesquelles il a occupé des fonctions techniques et de direction.  Très engagé dans la vie de son école, Marc SCHMITT a été président de l’association des diplômés (CESI alumni) pendant six ans et intervenant externe pendant de nombreuses années. Également Réserviste opérationnel de la Direction Nationale de la Police Judiciaire au sein du RECYM (Réseaux des Experts Cybermenaces) dont la mission est la sensibilisation des organisations aux Cybermenaces, Marc SCHMITT a à cœur le partage et la transmission des savoirs et des connaissances.

Marc SCHMITT : « Je rejoins une entreprise engagée, portée par des valeurs fortes de collaboration et d’excellence opérationnelle. Ce rôle est une belle opportunité de contribuer au développement de solutions innovantes en Cybersécurité, Cloud et Réseau. Inspiré par la vision de SASETY, qui place la sécurité et l’innovation au centre de chaque projet, je suis heureux de travailler aux côtés d’experts passionnés afin de répondre aux besoins de transformation digitale et de protection des entreprises. »

SASETY apporte aux organisations les technologies et les services nécessaires pour répondre à leurs enjeux de performance et de sécurité :
• Transport et sécurité des flux avec le SASE (Secure Access Service Edge)
• Validation continue de la posture de sécurité avec la Cybervalidation automatisée
• Protection des identités avec la sécurisation des authentifications et des accès

SASETY délivre ces technologies au travers de ses partenariats stratégiques avec les leaders mondiaux dans leur catégorie respective, CATO NetworksPentera et Silverfort.

Cybersécurité, IA et 5G : Retour sur le succès du salon Tech IT

0

Les organisateurs du salon Tech IT qui s’est déroulé sur Rennes le 10 décembre annoncent avoir marqué l’essai pour cette première édition qui a réuni les principaux acteurs de la tech de la région et permis aux entreprises d’accéder à de précieux contacts pour évoquer leurs sujets de transformation digitale autour de thématiques de premier plan comme la cybersécurité, les réseaux, les outils de communication ou encore l’Intelligence artificielle.

Quelques grands chiffres de cette première édition :

  • Plus de 140 inscrits
  • Plus de 100 personnes présentes pour la conférence IA de Théo Leblanc
  • 4 grands ateliers thématiques : sécurité, 5G, réalité virtuelle et virtualisation
  • 7 sponsors majeurs

L’équipe organisatrice de Tech IT « L’événement Tech IT avait pour ambition de mettre les nouvelles technologies au service des performances de l’entreprise. Tech IT 2024 a réuni Directions générales, Directions informatiques et équipes en charge de la gestion de l’IT. Au total, plus de 100 visiteurs qualifiés ont assisté à cette première édition. Nous remercions nos principaux sponsors à l’image d’Ericsson, Sophos, Microsoft, Synergiz, provectio ou encore TD Synnex de nous avoir fait confiance pour cette première édition qui a été un réel succès opérationnel générateur de précieuses prises de contact. »

Forts du succès de ce salon, l’équipe organisatrice planifie en 2025 une seconde édition plus dimensionnée où de nouveaux exposants seront associés afin d’étendre le champ des sujets évoqués. L’objectif étant de devenir le premier salon de référence lié à l’usage des technologies à destination des professionnels de la région ouest.

« Organiser sur Rennes un salon d’ampleur sur le sujet de la transformation numérique est une réelle opportunité d’offrir aux décideurs locaux la possibilité d’échanger en proximité avec des intégrateurs, opérateurs et éditeurs qui peuvent les accompagner pragmatiquement dans la mise en œuvre de leurs projets. Nous travaillons d’ores et déjà à la préparation de l’édition 2025 de Tech IT. »

Couverture et sécurité : Les avantages du DECT pour les organisations

0

S’appuyer sur des infrastructures télécoms performantes se positionne comme un incontournable pour l’ensemble des organisations. Dans ce contexte, pouvoir capitaliser sur des terminaux de bureau hautement accessibles est un prérequis. En effet, à la différence des mobiles, la téléphonie de bureau est une formidable opportunité de répondre à des cas d’usages variés. Encore faut-il pouvoir garantir une parfaite couverture et une qualité d’écoute et de transmission de premier plan. C’est dans ce contexte que l’approche et la norme DECT offrent de très solides garanties. 

 

Mais qu’est-ce l’approche DECT ?

DECT (Digital Enhanced Cordless Telecommunications) est une norme de téléphonie sans fil qui peut être utilisée en environnement professionnel derrière des PABX. Dans ce cas, un certain nombre de points d’accès sont disposés dans les bâtiments de façon à offrir un réseau microcellulaire. Il est alors possible d’offrir des fonctions de type Handover pour permettre de maintenir les communications tout en se déplaçant dans les locaux (source).

Une couverture étendue pour une expérience utilisateur unique

Pouvoir communiquer dans des bureaux et zones professionnelles étendues est souvent un véritable challenge pour les professionnels. Il est donc important dès le départ de bien penser son architecture réseaux et télécoms et de prendre toutes les garanties nécessaires pour permettre aux collaborateurs de communiquer sans coupure comme s’ils étaient assis à leurs bureaux. C’est précisément ici que le DECT est la manière la plus efficace de fluidifier les échanges et d’offrir une expérience de travail de qualité à ses équipes.

Ne pas négliger la qualité des équipements

Si la technologie DECT est importante, attention aussi à prendre en compte l’ergonomie des appareils déployés. En ce sens, il est important de bien évaluer les différents téléphones disponibles sur le marché. En effet, tous ne se valent pas et proposent des fonctionnalités et qualités de composants différents. Il ne faut pas oublier que les téléphones représentent l’un des principaux moyens d’échanges et donc, qu’ils doivent permettre à leurs utilisateurs de concilier performance et confort de travail.

Enfin, le DECT offre aussi une réponse pertinente en terme de sécurité contre les écoutes clandestines. L’accès est doublement protégé contre les personnes non autorisées : les nouveaux appareils et participants doivent être enregistrés auprès de la station de base, ce qui leur permet de recevoir un enregistrement clairement traçable.

Au regard de ces éléments, l’approche DECT est donc un véritable incontournable. C’est notamment le cas pour les bâtiments, les entrepôts ou les espaces extérieurs pour lesquels le réseau mobile GSM n’est pas une option (par exemple pour des raisons de coût ou de couverture réseau).

Noemia Domingues

Par Noemia DOMINGUES chez SNOM

Leaders du numérique : Rendez-vous à l’Ibexa Summit 2025 à Barcelone

0

Ibexa est ravi d’annoncer l’Ibexa Summit 2025, une conférence dédiée à l’expérience digitale. Cet événement incontournable se déroulera sur deux jours, les 30 et 31 janvier 2025, à Barcelone, en Espagne. Destiné aux leaders du numérique, aux experts en marketing et aux professionnels de IT, l’Ibexa Summit rassemblera des intervenants d’exception pour discuter des innovations majeures dans le domaine des plateformes d’expérience numérique.

Découvrez les dernières innovations d’Ibexa DXP

L’Ibexa Summit 2025 offre une expérience captivante, combinant sessions animées par des experts, discussions interactives et keynotes inspirants. Les participants découvriront en avant-première les dernières innovations de la Digital Experience Platform (DXP) d’Ibexa, avec des annonces exclusives de nouveaux produits et des contenus adaptés aux professionnels techniques et produits. Plus de 40 ateliers seront proposés, permettant aux participants de développer des compétences concrètes et de bénéficier de certifications gratuites pour enrichir leur expertise.

Un programme riche et modulable

Avec un programme varié mêlant conférences inspirantes, études de cas captivantes et certifications à la demande, cet événement est conçu pour aider les professionnels de tous secteurs à exceller. Ne passez pas à côté des sessions incontournables, telles que :

  • « Martech en 2025 : Les plateformes composables peuvent-elles simplifier votre stack MarTech ? » par Scott Brinker, rédacteur en chef de chiefmartec.com
  • « L’avenir de la DXP : Redéfinir le paysage de l’expérience numérique » par Bertrand Maugain, PDG d’Ibexa
  • « Le futur du son : Amélioration de l’efficacité numérique chez Native Instruments » par Marc Eilhard, directeur de l’ingénierie chez Native Instruments

Les développeurs obtiendront des informations précieuses grâce à des sessions telles que :

  • « Quelles sont les nouveautés pour les développeurs d’Ibexa DXP en 2025 ? « par Adam Wojs, directeur de l’ingénierie chez Ibexa
  • « Utiliser correctement les API HTTP en PHP » par Nicolas Grekas, Core Contributor chez Symfony
  • « Améliorer votre projet Ibexa DXP avec Private AI » par Mateusz Bieniek, Product Support Team Leader chez Ibexa

Des études de cas présentées par des leaders de l’industrie comme Native Instruments, CMS Legal et Global Hotel Alliance offriront des perspectives pratiques et exploitables. Une annonce surprise durant la conférence viendra ajouter une dose d’excitation à l’événement. Les sponsors et partenaires, tels que QNTMRaptorActitoQualifioPlatform.shSymfony et API Platform, animeront des sessions dédiées pour partager leur expertise. Les participants auront également l’opportunité d’explorer l’espace d’exposition des sponsors et partenaires, d’assister à des conférences et de réseauter lors des pauses prévues.

Connectez-vous, collaborez et développez votre réseau

L’Ibexa Summit ne se limite pas à l’apprentissage : c’est avant tout une opportunité de connexion. Plus de 300 leaders de l’industrie, experts et pairs se rassembleront pour des moments de réseautage, des discussions collaboratives et une cérémonie spéciale de remise des prix : les Ibexa Awards. Le tout se déroulera dans le cadre exceptionnel du musée du FC Barcelone, garantissant une soirée inoubliable.

Que vous souhaitiez enrichir l’expérience de vos clients, optimiser vos opérations ou innover grâce aux technologies de pointe, l’Ibexa Summit 2025 propose des opportunités uniques pour chacun.

Profitez pleinement de l’expérience barcelonaise

Avec la magnifique Barcelone en toile de fond, les participants profiteront d’un hébergement haut de gamme au prestigieux Torre Melina Gran Meliá (5*), qui accueillera l’ensemble de la conférence. L’expérience débutera le 29 janvier avec un Happy Hour exclusif, combinant affaires et convivialité pour un lancement mémorable.

Rejoignez-nous à l’Ibexa Summit 2025 pour découvrir l’avenir de l’expérience numérique, accéder à des insights exclusifs sur l’Ibexa DXP et tisser des liens durables avec d’autres leaders de votre secteur.

Pour en savoir plus sur l’Ibexa Summit 2025, rendez-vous sur la landing page officielle : https://www.ibexa.co/events/ibexa-summit-2025.

Sécurité informatique : ce que révèle l’ANSSI sur la santé et les cyberattaques

0

Par Geoffroy de Lavenne, Directeur Général d’ITS Integra

L’ANSSI vient de publier son rapport sur l’état de la menace informatique sur le secteur de la Santé. Il devrait être une lecture obligatoire pour les DSI, RSSI et autres dirigeants d’entreprises et structures du secteur.

Qui est concerné par ce rapport de l’ANSSI ?

L’ANSSI précise que les acteurs concernés sont très hétérogènes et distingue plusieurs catégories : « allant des acteurs liés à la gestion du système de santé, aux prestataires de soins, en passant par les industriels de produits de santé et les fournisseurs et prestataires pour le secteur de la santé. » Dans chacune de ces catégories, on retrouve divers acteurs. Par exemple, des prestataires de soin : établissements publics et privés, médico-sociaux, structures d’urgence, les libéraux, les pharmacies d’officine, les laboratoires d’analyse médicale et centres d’imageries. Ça en fait du monde !

Un secteur plus ciblé ?

Non, le secteur de la Santé n’est pas plus ciblé que d’autres, et il « n’apparait pas être une cible spécifique des opérateurs de rançongiciels, qui semblent majoritairement agir de manière opportuniste contre des entités vulnérables de toute nature. » En revanche, la surface d’attaque est importante et s’élargit avec la numérisation et les interdépendances. Aussi, le niveau de protection varie très fortement, ce qui rend les acteurs les plus exposés particulièrement vulnérables.

Quelles sont les menaces réelles ?

Les attaques les plus courantes, et très médiatisées, restent les rançongiciels notamment à des fins d’extorsion. Sont ciblés soit les établissements de soins directement ou encore des prestataires en amont ou aval (plateformes SaaS, services de paiement, etc.). Ensuite, vient l’exfiltration de données (souvent intégrée dans l’attaque Ransomware) à des fins de revente, puisqu’on parle ici de données particulièrement sensibles – médicales et personnelles. Les moyens d’exploitation malveillante sont légions sur le darknet. Des compromissions à des fins de fraude sont également courantes, ayant notamment pour objectif l’usurpation d’identité. La menace à finalité d’espionnage économique ou étatique est aussi une réalité, généralement pour mener d’autres opérations offensives par la suite. Enfin, les attaques ayant pour objectif la déstabilisation constituent une autre menace, perpétrée aussi bien par des acteurs étatiques (sabotage, désinformation) que des militants (divulgation publique)

Que faire ?

L’ANSSI dans son rapport ne se contente pas de simplement constater. Elle propose ici ses recommandations pour atténuer le risque d’attaques et les retombées en cas de succès.

Il y en a 19 dont certaines se basent sur d’autres publications de l’agence d’Etat.

Les mesures portent sur les thématiques suivantes :

  • la sécurité des ressources humaines ;
  • la gestion des risques ;
  • l’acquisition, le développement et la maintenance ;
  • l’architecture ;
  • la gestion des identités et des accès ;
  • la gestion des vulnérabilités ;
  • la journalisation et détection de sécurité ;
  • la résilience du système d’information.

Certains acteurs sont totalement capables de les appliquer et d’assurer la continuité dans le temps, d’autres sont tout simplement… perdus. En effet, nous le constatons très régulièrement quand nous discutons avec les clients soumis à l’Hébergement de Données de Santé. Protéger correctement son SI peut être complexe, cher, long à mettre en place et difficile à suivre dans le temps. Agir aussi bien sur la sensibilisation des utilisateurs que sur l’architecture, sur la gestion des identités que sur le dispositif de gestion de crise, fait appel à de fortes compétences à la fois techniques et organisationnelles. Tous les acteurs ne disposent pas d’un vivier de sachants au sein de leurs équipes qui sauront piloter la stratégie de sécurisation dans ses moindres détails.

Le rôle du MSSP

Face à ces défis insurmontables pour certains acteurs, il est urgent de se faire accompagner par un MSSP spécialisé et certifié HDS. Les briques technologiques et de services permettant d’être en conformité sont prêts à l’usage et adaptés aux acteurs du secteur. Vous bénéficierez ainsi d’une protection optimale qui peut être construite dans le temps, en commençant par les mesures les plus urgentes. Aussi, vous vous dotez automatiquement d’un partenaire œuvrant pour la mise en place de bonnes pratiques dans votre organisation, apportant son savoir-faire et son expérience notamment en gestion de crise. Faire appel à un MSSP équivaut à un investissement moindre côté client et la possibilité de se passer de compétences rares et hautement recherchées en interne. Faites le bon choix… vous n’êtes pas seuls face aux menaces de cyberattaques !

Axonaut enrichit son logiciel avec un outil de gestion de trésorerie pour les petites entreprises

0

Axonaut, spécialiste des solutions de gestion pour TPE et PME, enrichit son logiciel avec une nouvelle fonctionnalité : le prévisionnel de trésorerie.

Cette innovation, disponible depuis le 27 novembre, permet aux entreprises d’anticiper leur stratégie financière grâce à des scénarios personnalisables, d’identifier les écarts entre budget prévisionnel et réalisé, et de visualiser l’évolution de leur trésorerie sur une période donnée.

Une réponse aux défis économiques actuels


Dans un contexte où  les défaillances de TPE augmentent, Axonaut propose une solution concrète et sans surcoût (la nouveauté est incluse dans l’abonnement de base) pour aider les dirigeants à garder une vision claire de leur stratégie financière. Déjà reconnu pour sa gestion de la facturation, de la prospection et des dépenses, le logiciel franchit une nouvelle étape dans son approche ‘tout-en-un’ à la gestion d’entreprise.

Un lancement salué par les utilisateurs


Lors du webinaire de lancement, animé le 26 novembre par Quentin Bazile (Product Manager) et Walid Younes (Responsable R&D), plus de 200 utilisateurs ont découvert le module en avant-première. Certains, comme Davis Demarais, chef d’entreprise dans l’audiovisuel, ont exprimé leur satisfaction : « Je suis fan ! Vous avez compris que le temps est précieux pour les chefs d’entreprise ».

Un logiciel en constante évolution


Après le lancement du compte professionnel en septembre et du recouvrement des factures impayées en octobre, ce module de trésorerie s’inscrit dans une série de nouveautés destinées à simplifier la gestion des petites entreprises. « Nous souhaitons centraliser les opérations des dirigeants et positionner Axonaut comme la plateforme de gestion d’entreprise la plus complète pour les TPE et PME », explique Quentin Bazile.