Accueil Blog Page 84

nLighten France : un acteur clé des infrastructures numériques locales et européennes

0

Euclyde Datacenters, acteur incontournable des Datacenters Edge de nouvelle génération, annonce son rebranding à l’occasion de la nouvelle édition du DC World Paris. Ce changement de nom s’inscrit dans le prolongement du rapprochement d’Euclyde Datacenters avec nLighten en 2023. Ce rebranding sera officiellement présenté lors du salon DC World les 27 et 28 novembre à la Porte de Versailles à Paris, un événement majeur pour les acteurs des data centers et des infrastructures numériques. 

Fort de ce rebranding, nLighten souhaite renforcer la visibilité de son offre pan-européenne et proposer de nouvelles opportunités et services à ses clients tout en maintenant l’accompagnement inconditionnel et le support de proximité de leurs interlocuteurs historiques. L’équipe française restera étroitement impliquée dans leurs projets de compte.

 Au-delà des opérations réalisées à l’échelle nationale au travers des datacenters de Sophia-Antipolis, de Paris, de Lyon, de Besançon et Strasbourg, les clients de nLighten France pourront également envisager des déploiements dans toute l’Europe au travers des datacenters edge du groupe en Allemagne, Espagne, UK, Pays-Bas, Belgique et Suisse.

 « Nous sommes ravis de porter la marque nLighten en France et d’accueillir l’équipe d’Euclyde, renforçant ainsi notre engagement à offrir des infrastructures numériques de pointe locales et éco-responsables », a déclaré Harro Beusker, CEO de nLighten. « Ce rebranding s’inscrit dans notre vision d’apporter les meilleures solutions numériques au plus près de nos clients, en s’appuyant sur la force de nos datacenters edge européens pour répondre à la demande croissante. »

Anwar SALIBA, Directeur général de nLighten France « Notre qualité de service, notre expertise et notre implantation dans l’ensemble des régions françaises sont de précieux atouts qui nous ont permis de devenir un acteur incontournable sur le marché. Sous la marque nLighten France, nous allons continuer de valoriser nos atouts et d’offrir à nos clients des prestations d’hébergement de premier plan qui leur permettront de mener à bien leur transformation digitale. »

Un nouveau chapitre pour nLighten France 

Pour mener à bien son nouveau plan de croissance, nLighten France poursuivra sa stratégie d’expansion territoriale avec l’ouverture de nouveaux sites et l’évolution de ses datacenters existants pour répondre aux nouveaux usages, comme l’IA par exemple. Enfin, en tant qu’acteur engagé, nLighten France compte intensifier ses investissements pour se positionner comme l’une des organisations les plus vertueuses de son secteur en matière d’efficience énergétique.

Le salon DC World constitue la plateforme idéale pour inaugurer ce nouveau chapitre dans la croissance de nLighten, avec ce rebranding qui symbolise un investissement continu en France et un engagement commun pour l’innovation dans le domaine des infrastructures numériques.

Pour en savoir plus, visitez le stand de nLighten au DC World ou rendez-vous sur https://www.nlighten.eu/fr/

La CNIL renforce sa position contre les transferts de données vers les États-Unis : le cas de Google Analytics

0

La CNIL a publié, jeudi 10 février 2022, un article [1][2] annonçant la mise en demeure d’un gestionnaire de site web français vis-à-vis de l’utilisation de la solution Google Analytics du géant américain pour cause de transfert hors UE. Vous trouverez ci-dessous quelques informations pour comprendre la situation et conseiller vos clients pour accompagner leur mise en conformité.

Google Analytics

Google Analytics est un outil de mesure d’audience de site Web et un des leaders dans le domaine avec plus de 80% des parts de marché dans le monde.

Pour fonctionner, l’outil envoie certaines données à caractère personnel (DCP) vers les serveurs de Google localisés aux Etats-Unis [3] :

Processor ServiceTypes of Personal Data
Google AnalyticsOnline identifiers, including cookie identifiers, internet protocol addresses and device identifiers; client identifiers
Google Analytics 360Online identifiers, including cookie identifiers, internet protocol addresses and device identifiers; client identifiers
Google Analytics for FirebaseOnline identifiers, including cookie identifiers, internet protocol addresses and device identifiers; client identifiers

Transfert de données

Jusqu’en 2020, ce transfert était encadré par le EU-US Privacy Shield [4] qui autorisait les échanges de DCP entre les deux continents. Or, le 16 juillet 2020, la cour de justice de l’Union Européenne (CJUE) a mis fin à cet accord avec l’arrêt Schrems II, jugeant qu’il ne fournissait pas de protection suffisante vis-à-vis de la réglementation européenne de protection des données (RGPD).

Depuis, Google a mis en place des clauses contractuelles types (CCT) [5] avec ses clients pour :

  • Garantir un niveau de protection suffisant des données
  • Légaliser le transfert des DCP aux Etats-Unis
  • Permettre l’utilisation de son service par ses clients

Note : les CCT sont des modèles de contrats de transfert de données personnelles adoptés par la Commission européenne pour transférer des données vers un pays tiers (ex : Etats-Unis) [6]

Législation américaine

Or, dans son article [2], la CNIL précise qu’en tant que fournisseur de communications électroniques, Google est sujet à l’article 702 de la loi américaine sur les renseignements (FAA) [7]. Google a par conséquent l’obligation, dans le cadre de la loi FAA, de fournir au gouvernement américain des données personnelles indépendamment du contenu des clauses CCT, ce qui n’est pas conforme au RGPD.

Aussi, les mesures supplémentaires (notamment techniques) mises en place par Google sont jugées insuffisantes par la CNIL pour protéger les données DCP contre de tels accès.

Par ailleurs, il n’existe aucun moyen technique d’empêcher le transfert des données DCP vers les Etats-Unis : l’outil ne le permettant pas.

Cela explique la mise en demeure de la CNIL et la non-conformité vis-à-vis du RGPD de l’utilisation du service Google Analytics.

Réponses européennes

L’actuelle mise en demeure concerne un gestionnaire de site Web français. Comme le précise l’article, d’autres actions sont en cours au niveau européen pour faire suite aux plaintes déposées par l’association viennoise NOYB [8].

Nous pouvons donc nous attendre à des décisions similaires dans les prochaines semaines par les autorités de contrôle européennes. En effet, la CNIL est d’ores et déjà en train de s’intéresser aux plaintes portées à l’encontre de sociétés françaises de Retail, équipementier sportif, parfumerie.  

Solutions

En l’état actuel des choses, c’est-à-dire sans changement des lois de renseignement américaines et sans modification rapide des mesures de protection mises en place par Google, nous recommandons à nos clients, d’identifier et mettre en œuvre des alternatives compatibles avec leurs usages.

Dans un autre article [9] publié le 23 septembre 2021, la CNIL propose des alternatives pour faire de la mesure d’audience des sites internet, qui présentent le double avantages d’être :

  • Conforme au RGPD, c’est-à-dire sur le traitement des données à caractère personnel des utilisateurs
  • Conforme à la directive européenne ePrivacy sur l’utilisation des cookies

En effet, pour chaque outil, la CNIL propose une configuration avec laquelle son utilisation serait exemptée de consentement.

Parmi ces outils figurent (entres autres) :

Alternatives gratuitesAlternatives payantes
Abla Analytics de Astra PortaAnalytics Suite Delta de AT Internet (français)
Piwik PRO Analytics Suite de Piwik PROSmartProfile de Net Solution Partner
Matomo Analytics de Matomo (open source) 

Conclusion

Nous recommandons donc l’usage d’une des solutions alternatives proposées par la CNIL ou tout autre solution européenne dont les données seraient hébergées sur le continent. 

Par Albane Girollet – Consultante Governance, Risks & Compliance chez Almond

Antoine Hochenedel – Consultant Governance, Risks & Compliance chez Almond

Marine Adreit – Consultante Governance, Risks & Compliance chez Almond

Références

[1] https://www.cnil.fr/fr/utilisation-de-google-analytics-et-transferts-de-donnees-vers-les-etats-unis-la-cnil-met-en-demeure

[2] https://www.cnil.fr/sites/default/files/atoms/files/med_google_analytics_anonymisee.pdf

[3] https://privacy.google.com/businesses/adsservices/

[4] https://fr.wikipedia.org/wiki/Bouclier_de_protection_des_donn%C3%A9es_UE-%C3%89tats-Unis

[5] https://www.google.com/analytics/terms/dpa/dataprocessingamendment_20200816.html

[6] https://www.cnil.fr/fr/transfert-de-donnees-les-clauses-contractuelles-types-cct-de-la-commission-europeenne

[7] https://en.wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act_of_1978_Amendments_Act_of_2008

[8] https://noyb.eu/fr/plaintes-concernant-les-virements-ue-usa

[9] https://www.cnil.fr/fr/cookies-solutions-pour-les-outils-de-mesure-daudience

Réduire les sinistres électriques grâce à la technologie prédictive – le webinaire HDSN à ne pas manquer

HDSN, le leader français spécialisé dans la conception et la fabrication de capteurs prédictifs, va coorganiser avec INFORISQUE et différents intervenants (assureurs, fabricants d’armoires électriques, organismes de conseil et formation en protection incendie) un webinaire sur la prévention   prédictive des incidents électriques et comment les technologies apprenantes réduisent la sinistralité en entreprise.

Ce Webinaire exclusif se déroulera le 20 mai de 11h15 à 12h15 et mobilisera 7 experts complémentaires qui pourront répondre aux questions des auditeurs en fonction de leurs domaine de compétences.

De son côté, HDSN présentera plus en détail comment sa solution E-PREDICT permet d’anticiper les incidents électriques. Exclusivement développés en France, les capteurs E-PREDICT de HDSN ont été éprouvés dans de nombreuses situations. Simples à déployer, ils permettent ensuite d’accéder en tous points à une série d’informations et d’alertes pour ne pas subir d’évènement et avoir une approche proactive et préventive, et ce, notamment dans des cas critiques comme la sécurisation de l’outil de production dans différents secteurs.

Christophe POTTIER, Responsable E-PREDICT « Ce Webinaire est l’occasion d’avoir une vue unique du sujet lié à la prévention des incidents électriques. En effet, réunissant assureurs, constructeurs, éditeur, etc., les participants pourront avoir une vue à 360° du sujet de la prévention prédictive des risques électriques et voir comment les capteurs intelligents apportent une réponse pertinente pour réduire ce risque. »

Pour s’inscrire à ce webinaire, rendez-vous ici

Expensya élargit son offre

0

Expensya, éditeur de logiciel de gestion des dépenses professionnelles, annonce le lancement de son application web et mobile de gestion des frais professionnels au sein de la plateforme collaborative Microsoft Teams. L’application de collaboration conçue pour le travail hybride permet aux collaborateurs d’échanger, dialoguer, conduire des réunions quelque-soit sa localisation, au bureau, en télétravail ou en mobilité.  

Expensya a bénéficié du soutien technologique et d’un support de marché de Microsoft dès son incubation avec le programme Microsoft for Start Up. L’entreprise a ainsi pu développer ses solutions les plus innovantes du marché en intégrant à la source les dernières technologies IT d’avant-garde de Microsoft telles que le Cloud Azure, Teams et maintenant les services d’intelligence artificielle Azure Open AI.

Désormais, grâce à l’intégration d’Expensya au sein de Microsoft Teams, en quelques clics, tout en restant dans le même environnement, les collaborateurs peuvent créer et soumettre des notes de frais, et les valider en temps réel. Quel gain de temps !

Le service est disponible, en 2 langues, français et anglais, à partir du 01 septembre 2023, gratuitement pour les entreprises utilisant Microsoft Teams et Expensya qui le souhaitent.

Microsoft et Expensya vont plus loin ensemble en mettant à disposition des collaborateurs, les outils dont ils ont besoin pour leur permettre de se consacrer pleinement à leur métier en ayant éliminé les tâches administratives.

 

Microsoft 365 : Comment protéger sa messagerie contre le spear phishing ?

0

Par Rebeca Rocha chez Altospam

Le spear phishing est une technique d’attaque ciblée par e-mail qui vise spécifiquement des individus. C’est une attaque qui découle du phishing ou hameçonnage, menace omniprésente pour les entreprises. Les cybercriminels profitent pour l’utiliser contre des solutions de communication indispensables comme Microsoft 365, présentes quotidiennement dans les organisations. L’objectif des pirates qui utilisent le spear phishing est de voler les identifiants d’un compte ou de répandre des malwares de plus en plus sophistiqués. Apprendre à discerner un e-mail de phishing peut prévenir d’une potentielle catastrophe.

Quelle est la différence entre le phishing et le spear phishing ?

Comme évoqué précédemment, le spear phishing découle du phishing. En d’autres termes, les deux attaques s’appuient sur une même base : l’usurpation d’identité. Le phishing est une attaque en masse, envoyée à un grand nombre de victimes, sans ciblage spécifique. Tandis que le spear phishing cible une personne bien précise, avec des informations recherchées au préalable, dans le but de tromper cette victime en étant le plus crédible possible par email.  En général, cela se déguise sous forme de demande urgente, de virements inattendus ou encore de cadeaux surprises.

Voici les attaques les plus récurrentes par phishing :

  • Phishing classique,
  • Phishing sophistiqué,
  • Spear phishing,
  • Attaques APT,
  • Ingénierie sociale.

Comment identifier une attaque par hameçonnage ciblé ?

Pour reconnaître un email de phishing, spear phishing :

  • Vérifiee l’adresse de l’expéditeur : les pirates ont tendance à utiliser des noms de domaines inhabituels, qui ressemblent à celles de sources légitimes, mais avec de légères modifications ou fautes de frappe. Par exemple, un domaine comme « exemplecompany.com » pourrait être falsifié en « examp1ecompany.com ».
  • Analyser le contenu de l’email : Pour la plupart des attaques de spear phishing, les demandes paraissent urgentes ou alarmantes pour inciter les victimes à agir rapidement sans réfléchir. Attention aux emails pressant le destinataire d’agir immédiatement, surtout si cela contient des erreurs grammaticales, des informations sensibles ainsi que des liens et pièces jointes suspects.
  • Vérifier la cohérence du message : Les attaques de spear phishing peuvent être hautement personnalisées, mais des erreurs peuvent survenir. Se méfier des emails qui semblent connaître certains de vos détails personnels, mais qui sont légèrement inexacts ou utilisent ces informations de manière maladroite.
  • Sensibiliser et former ses collaborateurs : La sensibilisation et la formation régulières sur la sécurité peuvent grandement contribuer à identifier les tentatives de spear phishing. Les entreprises qui organisent des sessions de formation pour enseigner aux employés comment reconnaître et réagir face aux emails suspects ont moins de chance de tomber dans des pièges en ligne.

Pourquoi les cybercriminels usurpent l’identité de l’équipe Microsoft 365 ?

Microsoft est aujourd’hui l’entreprise la plus ciblée par les pirates informatiques. En effet, Microsoft Office 365 est utilisé par plus d’un million d’entreprises. Les utilisateurs de M365 représentent donc une cible particulièrement attrayante pour les cybercriminels à la recherche de données et de fichiers sensibles. Ce qui devient problématique pour les entreprises, particulièrement celles qui n’ont pas de ressources suffisantes pour investir dans des équipes ou logiciels de cybersécurité. L’email reste le principal vecteur de cyberattaques contre Microsoft Office 365.

Quelles sont les principales attaques menaces contre Microsoft 365 ?

Selon une étude d’IBM, les attaques par phishing représentent la deuxième cause des violations de données sensibles et pourtant la solution de Microsoft ne peut pas les contrer. Les attaques de spear-phishing (BEC) quant à elles, ont coûté aux entreprises en moyenne 4,89 millions de dollars en 2021, ce qui en fait le deuxième type de cyberattaque le plus coûteux dans le monde.

Il existe plusieurs techniques de spear phishing :

  • Ingénierie sociale
  • Whaling, pretexting
  • Demandes urgentes
  • Envoi d’emails via mobile, etc…

Ces attaques ont de réelles conséquences en entreprise, en pertes de données, pertes financières, mais surtout en baisse de réputation et malgré son avancée, l’anti spam M365 a des limites. Il n’est pas toujours capable de détecter l’ensemble de ces types de spear phishing. De plus, son filtrage antispam de base se nomme EOP (protection Exchange Online). Pour avoir un filtrage de meilleure qualité, vous devez souscrire à l’offre ATP (Advance Thread Protection).

Comment sécuriser sa messagerie contre les différents types de spear phishing ?

Combiner des solutions spécifiques avec Microsoft 365 peut être nécessaire et permet de renforcer sa messagerie et d’assurer une sécurité robuste à ses collaborateurs, utilisateurs d’Office 365. En effet, la défense contre le spear phishing commence par des mesures de sécurité de base, telles que l’activation de l’authentification multi-facteurs et l’implémentation de politiques de sécurité strictes. Cependant, pour une protection complète, les entreprises doivent aller au-delà et adopter des solutions spécialisées.

Combiner des solutions spécifiques  avec Microsoft 365 permet à l’entreprise de garantir :

  • L’amélioration de la détection des menaces
  • La réduction des faux positifs
  • La protection contre le spear phishing
  • La protection contre les programmes malveillants zero-day avec l’anti-malware
  • La protection contre les attaques DDoS
  • La protection contre les menaces émergentes
  • Un PRA Inclus (Plan de Reprise d’Activité )
  • Des rapports et statistiques accessibles sur l’interface Altospam

Enfin, les attaques par spear phishing sont aujourd’hui en hausse exponentielle. Pour éviter que l’entreprise ne soit l’une des victimes de ces attaques, il est nécessaire d’accorder de l’importance à ces 3 points : la sensibilisation des équipes, la mise en place d’une stratégie de sécurité informatique efficace, l’investissement dans un nouveau matériel et dans de nouvelles solutions plus performantes. L’avenir des attaques par phishing présente des défis,  avec une combinaison de sensibilisation au phishing et de technologies avancées, les entreprises peuvent renforcer leur sécurité et se prémunir contre les menaces émergentes.

Rapport IDC : OroCommerce, leader incontesté du commerce digital B2B

0

La plateforme OroCommerce est nommée “leader du commerce digital B2B” dans le nouveau rapport IDC MarketScape intitulé “Worldwide B2B Digital Commerce Applications for Midmarket Growth 2023–2024, Vendor Assessment ”.

« Nous pensons qu’il s’agit d’un véritable honneur et d’une validation importante de tous les efforts que nous avons déployés pour faire de OroCommerce une solution de premier plan pour les vendeurs B2B et B2X de tous types et de toutes tailles », a déclaré Yoav Kutner, CEO de OroCommerce. « En écoutant nos clients et en leur donnant les outils, les fonctionnalités et la flexibilité dont ils ont besoin pour grandir, nous avons construit une plateforme e-commerce open-source qui est particulièrement adaptée aux besoins évolutifs des leaders du commerce B2B d’aujourd’hui ».

OroCommerce est l’un des six fournisseurs inclus dans la catégorie “Leaders” parmi les 22 entreprises évaluées. En plus d’être conçue pour répondre aux besoins des entreprises B2B, les forces clés de OroCommerce soulignées dans le rapport sont :

  • Centrée sur le B2B : L’engagement de Oro dans le commerce B2B est très important et constitue un élément majeur de l’histoire de l’entreprise. La société a conçu OroCommerce pour le commerce digital B2B, avec des fonctionnalités spécifiquement B2B, y compris un workflow et des permissions granulaires et un moteur de tarification puissant.
  • Intégration CRM : Oro est l’un des rares fournisseurs de commerce digital à proposer un module CRM complet, nativement intégré à OroCommerce. Cette intégration permet aux acheteurs de créer des expériences commerciales uniques, hautement personnalisées et configurables avec une plateforme offrant des fonctionnalités approfondies.
  • Flexibilité : En tant que plateforme open source, OroCommerce est hautement personnalisable et peut supporter un large éventail d’organisations B2B avec des besoins complexes. Même si Oro a choisi de ne pas suivre la tendance du commerce composable et headless dans sa stratégie de commercialisation, l’entreprise a conçu OroCommerce pour quelle puisse s’adapter aux déploiements de commerce composable et headless.
  • Réduction du délai d’amortissement : L’entreprise vend OroCommerce comme une solution complète pour le commerce B2B, ce qui permet d’accélérer considérablement le délai d’amortissement pour les acheteurs.

Plateforme E-Commerce B2B & Solution B2B | OroCommerce FR

Le rapport conseille aux entreprises B2B de considérer OroCommerce “ si vous êtes une organisation B2B de moyenne ou grande taille à la recherche d’une plateforme de digitalisation conçue pour le B2B avec beaucoup de flexibilité, intégrée nativement, une marketplace et un CRM”.”La plateforme est bien adaptée aux stratégies de différenciation axées sur l’agilité de l’entreprise, l’expérience et les personnes. »

Si vous souhaitez en savoir plus sur l’évaluation de OroCommerce, vous pouvez accéder gratuitement à un extrait du rapport IDC Marketplace sur le site OroCommerce.

ITS Ibelem, Ercom et Pradeo unissent leurs forces contre les cybermenaces mobiles

0
  • Ercom, filiale du groupe Thales, Pradéo et ITS Ibelem annoncent un partenariat stratégique visant à améliorer la gestion, la protection et la détection de menaces cyber à l’encontre des smartphones et des tablettes.
  • Ce partenariat permet la mise en place d’un écosystème souverain et interopérable dédié à la protection des organisations publiques, des Opérateurs d’Importance Vitale (OIV) et des Opérateurs de Services Essentiels (OSE), en vue d’assurer le plus haut niveau de sécurité pour leurs terminaux mobiles face à la multiplication des cybermenaces.

Moins protégés que les ordinateurs, les smartphones et les tablettes contiennent pourtant un nombre toujours plus important de données sensibles, devenant les cibles privilégiées d’attaques de plus en plus sophistiquées. Au-delà de ces équipements, les réseaux sans fil, les systèmes d’exploitation mobiles et les applications mal sécurisées présentent un grand nombre de vulnérabilités, qui, si elles sont exploitées, engendrent des fuites de données massives.

Une réponse complète face aux cybermenaces mobiles

PushManager, propose une solution innovante pour la gestion des flottes mobiles et la sécurité des terminaux. Intégré dans un écosystème de protection, PushManager simplifie la gestion des appareils tout en garantissant la mise en œuvre rigoureuse des politiques de sécurité.

La combinaison des solutions Cryptosmart et des technologies de détection de menaces de Pradeo assure une couverture complète contre les cyberattaques. Chaque maillon, de la protection des données échangées à la détection des applications malveillantes, est sécurisé.

Cette approche modulaire permet aux entreprises d’adapter la protection de leurs terminaux selon leurs besoins spécifiques, tout en garantissant une sécurité souveraine conforme aux exigences des organisations publiques et des OIV/OSE.

Une alliance stratégique contre la cybersécurité mobile

« PushManager, en collaboration avec Pradeo et Cryptosmart, offre des solutions parfaitement intégrées et souveraines. Dans un contexte géopolitique tendu, où l’espionnage industriel et les fuites de données sont des préoccupations constantes pour de nombreuses entreprises, cette offre revêt une importance cruciale. PushManager se positionne ainsi comme une alternative fiable aux solutions étrangères, garantissant une protection optimale et une étanchéité des données. »

Jean-Cédric Miniot, Directeur Général d’ITS IBELEM, ITS Ibelem