Accueil Blog Page 75

NIS2 et cybersécurité : les mesures à prendre dès maintenant

0

La cybersécurité est aujourd’hui un sujet stratégique qui concerne toutes les organisations. Dans un contexte où la France cherche à réarmer son économie et régénérer sa vitalité technologique, faire évoluer sa gouvernance cyber, professionnaliser son approche, intégrer les best practices mondiales et se conformer à la législation européenne sont des prérequis incontournables. Ainsi, la réglementation NIS2 va considérablement faire bouger les lignes et permettre aux entreprises de professionnaliser leur hébergement en y intégrant un volet cyber. Au-delà de l’empilement des normes et réglementations, il y a là une opportunité technologique à saisir, celle de professionnaliser son hébergement informatique au profit d’une plus grande sécurité cyber de ses infrastructures.

NIS2 et hébergement : une opportunité de se prémunir contre le risque cyber

La directive actualisée de l’UE sur la sécurité des réseaux et de l’information (NIS2) concerne l’ensemble des entreprises et organisations publiques européennes qui jouent un rôle clé pour l’économie et la société. Commune à tous les pays européens, elle définit de nouvelles exigences à adopter en matière de cybersécurité. C’est dans ce contexte que le sujet relevant de l’hébergement s’inscrit pleinement dans cette nouvelle réglementation qui devra être appliquée à compter du dernier trimestre 2024. Il s’agit donc de ne plus perdre de temps pour prendre les bonnes mesures et éviter des sanctions financières conséquentes.

Concrètement, NIS2 vise à imposer à toute entreprise faisant partie d’un des 35 secteurs identifiés comme stratégiques tel que la santé, les transports, les infrastructures numériques, la banque et l’assurance, les administrations publiques ainsi que toute entreprise participant à la chaine d’approvisionnement de ces secteurs dits stratégiques (sous-traitants, fournisseurs, etc). Les critères de sélection incluent un effectif d’au moins 50 employés et un chiffre d’affaires supérieur à 1 million d’euros. Ainsi un très grand nombre d’acteurs économiques seront de fait concernés par les exigences de cybersécurité de la directive avec à la clé des sanctions très dissuasives : paiement d’une amende pouvant s’élever jusqu’à 10 millions d’euros ou 2 % de son chiffre d’affaires annuel mondial. La responsabilité des personnes qui occupent des postes de représentation ou de direction peut également être engagée.

S’appuyer sur des infrastructures conformes by design à la réglementation NIS2

Pourtant, NIS2 est une directive saluée par plusieurs acteurs du numérique comme un bond en avant en termes de normes de cybersécurité. Au moment où l’Europe cherche à sortir d’une forme de naïveté économique vis à vis d’autres grands blocs, les bonnes pratiques qu’imposent NIS2 apparaissent comme une opportunité de réarmement industriel du secteur numérique européen et Français.

À ce jour, différentes études estiment que seul un tiers des organisations sont conformes à la réglementation. Les autres s’appuient sur des infrastructures internalisées qui sont loin de respecter les règles de l’art en matière de cybersécurité et d’hébergement de données et d’applications critiques. 
Les DSI et DG doivent désormais s’emparer de ce sujet et positionner l’évolution de leurs dispositifs d’hébergement comme une priorité dans leur plan de transformation digitale. Si l’aspect réglementaire peut apparaitre à première vue comme une contrainte, il s’agit en fait d’une réelle opportunité qui permettra aux organisations de fiabiliser leurs opérations et de s’assurer que leurs données et leurs applications sont hébergées dans des environnements de confiance.

Un rempart européen contre les cybermenaces

NIS2 donne une nouvelle impulsion au marché de l’hébergement et l’amène à se professionnaliser. Cela permettra de mettre de l’ordre dans le domaine de la cybersécurité en Europe, ce qui envoie un signal positif. Au même titre que l’adoption du RGPD a été et continue d’être un processus en cours d’adoption pour l’ensemble des acteurs économiques, NIS2 devrait suivre la même trajectoire et incitera les organisations privées et acteurs publics à s’y conformer.

NIS2 est donc un signal fort pour un réveil collectif européen afin d’harmoniser les bonnes pratiques en matière d’hébergement de données. Les professionnels de l’hébergement ont un rôle central à jouer pour accompagner la prochaine mise en application de cette nouvelle réglementation.

Par Sami SLIM, Directeur général de Telehouse France

logo telehouse

Eurofiber : bilan 2023, expansion du réseau et approbation SBTi

Eurofiber poursuit une croissance performante en 2023 : le chiffre d’affaires a progressé de 14 % atteignant 279M€.

Juin 2024 – En 2023, le groupe Eurofiber a réalisé un chiffre d’affaires de 279 millions d’euros, en hausse de 14 % par rapport à 2022 (245 M€).  Cette croissance a été réalisée sur l’ensemble de nos marchés.

En 2023, Eurofiber a poursuivi le déploiement de son réseau de fibre optique à un rythme sans précédent, comme en témoignent les 134 millions d’euros d’investissements en capital dans le réseau, dont 85 % proviennent directement des commandes de nos nouveaux clients et de nos clients actuels.

Faits marquants 2023

Eurofiber a terminé l’installation du nouveau réseau numérique de LVNL (L’Organisme de contrôle aérien aux Pays-Bas) dans les aéroports d’Amsterdam-Schiphol, Rotterdam-La Haye, Maastricht, Eelde et Lelystad.

Avec la nouvelle infrastructure à fibre optique, le trafic aérien peut être géré et surveillé sur plusieurs aéroports à partir de la centrale de contrôle du trafic aérien de Schiphol, qui est une infrastructure d’une importance cruciale.

Eurofiber a procédé l’acquisition d’Appliwave et Avelia. Dans la continuité de ses acquisitions précédentes, Eurofiber continue ainsi à renforcer sa position sur le marché français.

Eurofiber Cloud Infra a été mandaté par PinkRoccade aux Pays-Bas pour réaliser un nouvel environnement de cloud privé pour l’écosystème applicatif iBurgerzaken, utilisé par les municipalités pour fournir des services aux citoyens.

En octobre 2023, Eurofiber a reçu l’approbation du SBTi (Science-Based Target Initiative) pour ses objectifs de réduction de son empreinte carbone. L’approbation officielle des objectifs SBT engage Eurofiber à diminuer de 90 % ses émissions de gaz à effet de serre (GES) des scopes 1 et 2 d’ici 2030, et à diminuer de 30 % nos émissions du scope 3 par rapport à l’année de référence 2021.

Eurofiber et Colt Technologies ont annoncé un partenariat stratégique. Le nouveau partenariat formalise et étend la relation entre les deux sociétés, et renforce les capacités des deux sociétés à offrir à leurs clients l’agilité et la flexibilité dont ils ont besoin pour réussir dans l’économie numérique d’aujourd’hui.

2024

Au Mobile World Congress 2024 à Barcelone (février), Eurofiber et Nokia ont annoncé un partenariat pour fournir des services de réseau mobile privé (MPN). Cette étape marque l’élargissement de l’infrastructure numérique ouverte d’Eurofiber – sur son propre réseau de fibre optique propriétaire – pour y inclure des services mobiles privés. Le nouveau service permet aux entreprises et aux institutions d’améliorer davantage leur efficacité. Également connue sous le nom de « 5G privée » – le MPN fournit un réseau ultra-sécurisé avec sa propre fréquence dédiée.

Eurofiber a racheté les parts détenues par Vattenfall Wärme Berlin AG dans leur coentreprise, Vattenfall Eurofiber, la transformant en filiale à part entière d’Eurofiber. La société, désormais rebaptisée Eurofiber Berlin, vise à fournir un accès par fibre optique à plus de 500 000 ménages et entreprises de la capitale allemande.

Dans le cadre d’un consortium, Eurofiber et son partenaire Q*Bird ont réussi à construire la première connexion Internet quantique évolutive au monde, dans le port de Rotterdam. Un prototype a démontré que l’utilisation de la  technologie quantique sécurise les informations sensibles en bloquant tout accès non autorisé. À l’avenir, ce nouveau système de communication pourrait améliorer la sécurité des dizaines de milliers de navires qui accostent au port chaque année et protéger davantage les flux économiques contre la menace des ordinateurs quantiques.

En mai 2024, Eurofiber Pays-Bas a reçu la médaille de platine EcoVadis, la plus haute distinction en matière de durabilité. En atteignant ce haut niveau de reconnaissance avec ses initiatives RSE, Eurofiber a atteint le top 1 % des entreprises les plus performantes, sur un total de 130 000 notées par EcoVadis dans le monde.

Orchestration agentique, la clé pour dépasser les limites actuelles de l’IA

0

Camunda  présente le rapport « État de l’orchestration et de l’automatisation agentiques 2026 ». Ce rapport révèle que près des trois quarts (73 %) des entreprises admettent un décalage entre leur vision de l’IA agentique et la réalité actuelle. Bien que 71 % des entreprises déclarent utiliser des agents IA, seulement 11 % des cas d’usage de l’IA agentique ont été mis en production au cours de l’année écoulée. De plus, 50 % estiment qu’une IA agentique non maîtrisée risque d’aggraver les problèmes liés à des processus et des automatisations mal implémentés. Selon le rapport, si de nombreuses organisations expérimentent ou envisagent d’expérimenter des agents d’IA, la confiance demeure un frein majeur à leur adoption à plus grande échelle :

  • 84 % s’inquiètent des risques opérationnels liés à l’IA dans les processus quotidiens lorsque le service informatique ne dispose pas des contrôles appropriés.
  • 80 % déplorent le manque de transparence quant à l’utilisation de l’IA.
  • 66 % évoquent des problèmes de conformité liés à l’utilisation d’agents d’IA.

Par conséquent, l’adoption de l’IA agentique est inégale : 80 % indiquent que la plupart de leurs agents d’IA sont des chatbots ou des assistants qui résument ou répondent aux questions, au lieu de gérer des cas critiques. Par ailleurs, 48 % affirment que leurs agents d’IA fonctionnent en silos et ne sont pas intégrés aux processus métier de bout en bout.

L’impact de l’automatisation est indéniable, mais la complexité dépasse le contrôle.

Le rapport souligne que la majorité (95 %) des organisations ont constaté une croissance de leur activité grâce à l’automatisation des processus au cours de l’année écoulée (contre 87 % l’année précédente). En moyenne, les organisations ont automatisé 48 % de leurs processus et estiment que ce chiffre pourrait atteindre 64 %. Près de quatre sur cinq (79 %) prévoient d’augmenter leurs dépenses d’automatisation, avec des budgets qui devraient progresser de 20 % en moyenne au cours des deux prochaines années.

Parallèlement, les architectures IT se distribuent davantage et le nombre de points de terminaison impliqués dans chaque processus augmente. En effet, plus des trois quarts (76 %) des organisations affirment que le volume et la diversité des points de terminaison croissent de façon exponentielle. Par conséquent, 85 % des personnes interrogées affirment avoir besoin de meilleurs outils pour gérer les interactions entre les processus, ce qui souligne la difficulté pour les organisations de tirer pleinement parti de leurs investissements en IA et en automatisation.

L’orchestration agentique est le nouveau modèle opérationnel, mais sa maturité actuelle fait encore défaut.

L’orchestration agentique combine l’orchestration déterministe et dynamique des processus métier, en s’appuyant sur des agents pour ajouter un raisonnement dynamique aux processus et leur permettre de s’adapter en temps réel.

Le rapport met en lumière les points suivants :

  •  88 % estiment que l’IA doit être orchestrée à travers les processus métier pour que les organisations puissent tirer le meilleur parti de leurs investissements en IA.
  • 90 % estiment que l’IA doit être orchestrée comme tout autre point de terminaison au sein des processus métier automatisés afin de garantir la conformité réglementaire.
  • 85 % déclarent ne pas avoir encore atteint le niveau de maturité des processus requis pour mettre en œuvre l’orchestration agentique.

« L’orchestration agentique, et non les agents isolés, est la clé pour combler l’écart entre la vision et la réalité de l’IA », a ajouté Petersen. « L’orchestration déterministe a toujours établi des garde-fous structurés. En la combinant à des modèles d’orchestration dynamiques pour tirer parti du raisonnement entre les agents d’IA, les personnes et les systèmes dans les processus de bout en bout, les entreprises peuvent bâtir une base solide pour des agents d’IA en qui elles peuvent avoir pleinement confiance. C’est l’automatisation des agents d’entreprise en pratique, et c’est ainsi que les organisations transformeront les expérimentations actuelles en IA en capacités durables et essentielles à leur activité. »

– Pour télécharger le rapport, cliquez ici

Jérémie DJERBI rejoint Appliwave pour accélérer sa croissance

0

L’opérateur Cloud Appliwave, filiale du groupe Septeo, annonce la nomination de Jérémie DJERBI au poste de Directeur des Opérations. Cette arrivée s’inscrit dans un contexte de très forte accélération pour la société qui a réalisé une croissance de plus de 55 % en 2021 avec un chiffre d’affaires de plus de 8 millions d’euros.

Jérémie DJERBI bénéficie d’une expertise de 20 ans dans le secteur des télécoms en tant que dirigeant et entrepreneur, il va donc jouer un rôle de premier plan pour déployer la stratégie de développement accéléré d’Appliwave. Dans ce contexte, il est en charge de piloter les opérations techniques et commerciales, de contribuer à l’évolution des offres, d’accroitre l’activité de la société en régions et de veiller à faire évoluer en continu les processus internes et l’organisation pour offrir une qualité de service de premier plan au réseau de revendeurs. Pour mener à bien sa mission, il peut s’appuyer sur une solide expérience professionnelle acquise auprès de structures comme Tiscali, Telecom Italia, SFR et dernièrement Cirpack où il était Directeur Commercial France et Benelux. Il a également fondé l’opérateur Tier-One.

Sacha LAASSIRI, Directeur Général d’Appliwave « Nous sommes entrés dans une nouvelle étape de notre histoire et devons gérer une hyper-croissance qui nécessite de s’appuyer sur des managers rompus à cet exercice : gestion d’équipes étendues, lancement de nouvelles offres, recrutement et animation de notre réseau de distribution… Jérémie DJERBI a toutes les qualités et compétences nécessaires pour piloter nos opérations et nous permettre de mener à bien notre déploiement à l’échelle nationale durant les prochaines années. Membre du groupe Septeo, Appliwave est un acteur de poids sur le marché des opérateurs Cloud français et va continuer à investir fortement pour s’entourer de nouveaux talents et entretenir des relations de proximité avec son réseau de partenaires. »

Jeremie DJERBI, Directeur des Opérations d’Appliwave « Je suis fier de rejoindre Appliwave, c‘est un opérateur dynamique qui connait un développement soutenu depuis ces dernières années. Le déploiement de son réseau de fibre optique en propre partout en France, la qualité de nos infrastructures et de nos équipes va nous permettre d’accentuer notre avantage concurrentiel et de devenir le partenaire de référence des Opérateurs Télécoms, Intégrateurs et Distributeurs qui souhaitent proposer des services télécoms et cloud à forte valeur ajoutée. »

VOIP Télécom récompense ses partenaires Channel

0

VOIP Télécom, opérateur télécom de nouvelle génération, spécialisé dans les solutions de connectivités, de communications unifiées et d’hébergement dans le cloud, a remis ses trophées à ses meilleurs partenaires à l’occasion du salon IT Partners.

La distribution indirecte et la réalisation d’alliances stratégiques avec des acteurs technologiques complémentaires sont à la base du succès croissant que connait VOIP Télécom chaque année. Dans ce contexte, le groupe a organisé pour la première fois une remise de trophées à ses partenaires dans différentes catégories. Pour cet événement, VOIP Télécom a choisi de lancer cette initiative sur le salon IT Partners.

Le prix de la communication unifiée a été décerné à Didier Brassaert, Directeur Général d’Autis.
Le prix de la croissance a été remis à Mathieu Zerbib, Président de la société E-Kipeo.
Le prix du partenaire historique a été remis à Nathanael Bensimon, Directeur associé de SI Bureautique/Lintel.

Cette initiative portée par VOIP Télécom s’inscrit plus globalement dans le cadre de l’évolution du dispositif mis en place pour le groupe pour faire évoluer en continu sa stratégie Channel et tisser des relations de long terme avec ses partenaires. Ces caractéristiques permettent à l’opérateur de faire la différence sur son marché et de s’appuyer sur un réseau qui réunit à date 250 acteurs complémentaires.

William BINET, Président de VOIP Télécom « Nous sommes heureux d’avoir pu rencontrer nos partenaires après cette longue période de Covid. Nous avons pu, à l’occasion du salon, conforter nos relations avec notre réseau existant et tisser de nouvelles alliances. Nous avons aussi voulu marquer cette édition d’IT Partners en lançant nos premiers trophées et en récompensant nos partenaires les plus actifs. »

Phenix Partner réalise un exploit financier : le doublement de son chiffre d’affaires lors de son dernier exercice

Phénix Partner, filiale du groupe France Numérique, fournisseur de gammes de produits complètes dans le domaine de la télécommunication (mobile, fixe, téléphonie d’entreprise,…), poursuit sa forte croissance et annonce un chiffre d’affaires multiplié par deux pour son deuxième exercice. Cette performance a été portée par un fort développement de l’activité mobile qui a représenté 70 % des ventes effectuées.

Phenix Partner

Une croissance fulgurante grâce à l’activité mobile

Phenix Partner challenge le monde de l’indirect des télécoms grâce à ses MVNO Orange, SFR et Bouygues Telecom. La société propose à ses partenaires une solution unique de communications mobiles pour leurs clients : Collecte data privée, convergence fixe/mobile, réseau 5G, eSIM, etc,… Phenix Partner est également positionné sur l’univers du fixe à travers solutions de téléphonie d’entreprise (Certifications Trunk telles qu’Alcatel, Wazo,…), ses solutions Centrex  en partenariat avec Webex, Enreach et Teams prochainement et des services IT en cloud via ses offres de Digital services ou de signatures électroniques d’ici la fin 2023.

Positionnement stratégique et perspectives prometteuses pour Phenix Partner

Ce positionnement de qualité a permis à la société de renforcer ses parts de marché chez ses partenaires historiques et de recruter de nouveaux entrants. L’ensemble de la croissance réalisée a été effectuée de manière organique.

Phenix Partner peut s’appuyer sur une offre éprouvée qui lui permettra d’accélérer sur son prochain exercice en se positionnant comme un allié stratégique auprès de ses partenaires. Pour soutenir sa croissance, un plan de recrutement sera annoncé ces prochains mois pour compléter les équipes commerciales, marketing et exploitation.

Frédéric BROCHIN, Directeur général de Phenix Partner « En seulement deux années, nous avons pu démontrer que notre positionnement et notre offre répondent parfaitement aux attentes de nos clients et que nous avons la capacité à occuper une place de choix sur notre marché. En 2023 nous devrions à nouveau poursuivre notre forte traction et doubler notre chiffre d’affaires. »

https://www.phenix-partner.fr/

Cybersécurité et transformation numérique : vers une approche intégrée

0

Par Romain VERGNIOL RSSI du Groupe Cegedim

Le contexte géopolitique et les grands événements sportifs comme les JO ne font qu’accentuer le risque de cyberattaques visant aussi bien les entreprises que les services publics. À titre d’exemple, en moyenne 10 incidents cyber ont visé chaque mois[1] les collectivités territoriales de début 2022 à mi 2023 en France : compromissions de comptes de messagerie, intrusions, rançongiciels… Ces offensives déstabilisent les organisations, mettent les services en panne et les équipes sur les dents. Leur résolution s’avère aussi coûteuse que chronophage.

À l’ère de la transformation numérique impulsée par l’État et sa doctrine « Cloud au centre », comment concilier impératifs de sécurité et expansion des échanges dématérialisés ?

Si la migration cloud ouvre la voie au développement d’une nouvelle génération de services numériques (démarches administratives dématérialisées, outils collaboratifs, open data, smart city, etc.), elle requiert une vigilance à de multiples niveaux, allant du cœur de l’infrastructure jusqu’aux usages les plus décentralisés. Les organisations peuvent choisir de prendre elles-mêmes en charge cette sécurisation : une solution complexe et chronophage, exigeante en compétences cyber, trop rares sur le marché de l’emploi. Une autre option – certainement la plus onéreuse – revient à déléguer la gestion de la sécurité à un prestataire tiers, s’ajoutant au fournisseur de cloud.

Une sécurité native et managée

Entre ces deux approches, réside une troisième voie : le choix d’un interlocuteur unique, intégrant nativement à son offre cloud les briques sécuritaires, les équipes et les processus pour les faire fonctionner. La vision de cegedim.cloud réunit ces trois composantes clés, inhérentes aux bonnes pratiques de cybersécurité.

L’opérateur de cloud souverain doit naturellement maîtriser la sécurité de ses propres systèmes. Il a également pour vocation de créer les conditions permettant au client de sécuriser au mieux les ressources demeurant sous sa responsabilité de donneur d’ordre, dont en particulier les applications et les données soumises à réglementation. Comment assurer ce double rôle ? Via la mise en œuvre d’un stack de technologies managées, intégrées nativement dans les services cegedim.cloud et requérant zéro configuration de la part du client. Ce dispositif de sécurité recouvre, par défaut :

  • Les aspects de protection et de prévention : proxy inverse, pare-feu de nouvelle génération, chiffrement des données, VPN SSL, bastion d’administration, anti-malware, authentification multi facteur, audits de vulnérabilités, etc.
  • Les moyens de détection et de réaction : EDR, protection contre les attaques par déni de service (DDoS), système de gestion des événements et informations de sécurité (SIEM), analyse comportementale (UEBA), détection d’intrusion réseau (NDR), CERT, surveillance par un SOC en 24/7, etc.
  • le plan de reprise après sinistre, ainsi que les audits internes et externes, la cyberveille et les tests d’intrusion.

Cette offre « clé en main » s’appuie sur une définition claire des responsabilités de chacun et permet aux clients de se concentrer sereinement sur leur cœur de métier. Elle procure un accompagnement à la fois technologique et humain, qui se différencie donc des offres de type « boîte à outils / marketplace », lesquelles proposent en option des éléments essentiels et n’incluent pas toujours les compétences pour les gérer. Or, s’agissant de l’hébergement, de l’échange et de l’utilisation de données critiques, la sécurité n’est pas une option. C’est une priorité.

[1] https://www.banquedesterritoires.fr/lanssi-decrypte-les-cyberattaques-subies-par-les-collectivites-territoriales