Catégorie : Cybersécurité

  • IA, Web 3.0, Cybersécutité, Environnement, Inclusion, Future of Sport … Les Temps Forts de Viva Technology 2023

    VIVA TECHNOLOGY 2023 « In Tech We Trust… » 

    Viva Technology, le plus grand événement startup et tech en Europe, est de retour pour sa 7ème édition qui se tiendra du 14 au 17 juin prochain, à Paris Porte de Versailles.
    Ce mardi 21 mars, s’est déroulé la conférence de presse Vivatech 2023 à Paris.
    Résumé des temps forts et des punchlines avec La Brigade Du Web.

    « Les nouvelles technologies, l’exceptionnel développement de l’intelligence artificielle posent de nouveaux défis. VivaTech ouvre les portes de l’avenir et apporte quelques réponses y compris dans le soutien aux entrepreneurs par des rencontres efficaces et productives.“ déclare Maurice Lévy Président du conseil de surveillance de Publicis Groupe.

    L’évènement en chiffres clés : 
    > 91 000 personnes attendus sur 4 jours 
    > 32 pays représentés 
    > 2400 startups 
    > 427 M de Reach 

    Les personnalités & CEO attendus
    Timothy Armstrong, Founder et PDG de Flowcode; Peggy Johnson, PDG de Magic Leap; Georges-Olivier Reymond, PDG de Pasqal; Herman Narula, PDG d’Improbable; Pascal Gauthier, PDG de Ledger; Eva Gouwens, PDG de Fairphone; Luciana Lixandru, Partenaire Général Sequoia Capital; Arianna Simpson, General partner A16Z, John Chambers, PDG de JC2 Ventures; Werner Vogels, CTO d’Amazon ; Jonas Prising, Président et PDG de Manpowergroup; Christel Heydemann, Directrice Générale d’Orange; Bernard Arnault, Chairman & CEO LVMH, Stéphane Pallez, CEO Groupe FDJ Nicolas Hieronimus, PDG de l’Oréal; Nathalie Collin, Directrice Adjointe La Poste Groupe; Arthur Waller,PDG de Pennylane; Bob Moritz, Président de PWC; Dan Schulman, CEO Paypal; Michael Kassan,  Chairman & CEO Media Link; David Steinberg, CEO Zeta Global, J. Michael Evans, Director & President Alibaba Group...

     

    Special Guest Larry Summers, ancien secrétaire au Trésor sous le président américain Bill Clinton, et directeur du Conseil économique national de la Maison Blanche sous le président Barack Obama.

    Les 6 thématiques retenues pour relever les défis technologiques: Cybersécurité, Web3, Deeptech, Creator’s Economy , FoodTech, Scaling Up 

    Les Tendances en matière d’innovations 

    L’intelligence artificielle ou intelligence augmentée ? 
    L’intelligence artificielle contribue d’ores et déjà à la plupart des activités humaines (Generative IA, éducation, services, science…) et continue d’évoluer rapidement et d’être porteuse de changements forts dans l’écosystème technologique. Elle représente une part de marché aujourd’hui estimée à 500 milliards USD. Elle soulève cependant beaucoup de questions en termes d’impact, d’opportunités mais aussi de risques, d’éthique ou de régulation. Maurice Lévy préfère parler d’Intelligence augmentée: « aider l’humain plutôt que de le remplacer ».

    Quelques solutions IA présentées à VivaTech : GoMicro (Australie), OrAigo (Italie) ou Jumbo Mana (France), exclusivité mondiale qui pousse la technologie de l’IA générative au-delà de ce qu’on a pu voir jusqu’à présent.

    ÉNERGIE / CLIMATE TECH
    Face aux défis de la durabilité, des solutions Climate Tech se développent sur tous les marchés, aidant les gouvernements, les consommateurs et les entreprises à répondre à la crise climatique et à réduire leur empreinte carbone.

    Quelques startups Climate Tech présentes sur cette 7e édition : Sweetch Energy (France) ou Neoplants (France).

    INCLUSION ET DIVERSITÉ
    Pour contribuer à la transformation positive du monde professionnel, des entrepreneurs réinventent l’éducation, la formation et le travail, en articulant nouvelles technologies, réponses aux besoins en ressources humaines et prise en compte des défis sociétaux.

    La FemTech
    Pour la première fois, un village  FemTech sera installé au cœur de VivaTech. De nombreux sujets seront abordés comme le bien-être féminin, la santé menstruelle, la reproduction et la contraception, la grossesse et l’allaitement, la santé mentale, etc.
    Un challenge à destination des startups proposant de l’innovation en matière de santé des femmes sera également organisé avec FemTech France. Une dizaine de startups sera sélectionnée et se verra offrir un boot camp pour accompagner le développement de leur business.
    FUTURE OF SPORT
    A un an des Jeux Olympiques et Paralympiques de Paris et à 100 jours de la Coupe du Monde de Rugby, VivaTech investit le Hall 2 de la Porte de Versailles, en partenariat avec Global Sports Week, premier forum international en France de l’écosystème du sport, pour créer un rassemblement dédié à la transformation positive du sport unique en Europe. selon Pierre Louette, Directeur du groupe Les Echos, « Le Sport et La tech représente plus de 800 millions de $.

    L’industrie du sport se transforme, confrontée aux mutations culturelles, technologiques et environnementales majeures. L’innovation et la technologie créent des opportunités de changement, allant de l’augmentation des performances et du bien-être des athlètes à l’enrichissement de l’expérience des fans, ou encore l’amélioration de la diversité et de l’impact environnemental global des grands événements sportifs.

    En conclusion : Le Ministre chargé de la transition numérique et des télécoms Jean-Noël Barrot explique le dynamisme de l’innovation française et de l’entreprenariat.

     

     

  • Le CMIT et PAC dévoilent « Les tendances & perspectives des marchés du numérique en 2023 »

    Tendances & perspectives des marchés du numérique en 2023

    Le numérique présente toujours de belles perspectives et les enjeux RSE sont au cœur des projets pour 85% des DSI

    Le CMIT et PAC présentent dans leur nouvelle infographie les tendances du marché IT, leurs prédictions 2023 et leurs « regards croisés » sur la conjoncture et les tendances. Malgré les crises multiples (inflation, chute des valeurs de la tech, conflit, climat…), le marché du numérique démontre une nouvelle fois sa résilience et offre de belles opportunités de croissance durable à l’ensemble de l’écosystème. Dans cette analyse comparative, ils répondent à la question : comment saisir les opportunités et naviguer dans un environnement en constante perturbation ?

    Ce qu’il faut retenir des grandes tendances 2023.

    Le secteur du numérique connaît une croissance soutenue et affiche un regard positif dans l’avenir. 

    •  Selon le CMIT : 25% des marketeurs sondés prévoient une croissance supérieure à 20% en 2023 !
    • Selon PAC : Le secteur du numérique (logiciels et services) met en évidence une croissance de +7,5% en 2023 mais certains marchés continuent une croissance à deux chiffres, là où d’autres continuent à décliner rapidement…
    Le « Move to Cloud » est devenu incontournable et les DSI de plus en plus matures dans leurs choix de stratégies les plus adaptées à chaque usage
    •  Selon le CMIT : 70% des acteurs sondés dans les nouvelles technologies prévoient que la part du cloud représentera +40 % de leur chiffre d’affaires (CA) en 2026.
    • Selon PAC : A l’horizon 2026, la croissance moyenne du cloud entre 2022 et 2026 sera de 15% permettant de porter la part des investissements liés au cloud de 27% à 40% du total des dépenses IT.

    « Le numérique devient plus « responsable » et reste encore et toujours à la recherche de talents. Dans un contexte géopolitique et économique incertain, le secteur du numérique a en effet continué à croitre fortement en 2022 de +7,5%. 

    Clairement, le marché reste tiré par la modernisation et le développement de nouveaux services dans les efforts de digitalisation menée à 360° qui boostent les investissements logiciels et les plateformes cloud : ces derniers ont encore connu une croissance assez exceptionnelle de +11,3% en 2022. Cette dynamique est et restera pour les prochaines années portée majoritairement par le cloud qui va continuer d’être un moteur très important du marché et la fondation de toute transformation numérique.

    Les grands enjeux des DSI sont toujours bien présents : 

    • La cybersécurité reste au top des préoccupations (même si cela ne se reflète pas toujours dans leurs investissements malgré la recrudescence des attaques et des risques de plus en plus importants pour les métiers avec un niveau de digitalisation et d’exposition croissant)
    • L’amélioration de l’expérience client/usager reste un sujet clé car porteuse de bénéfices plus directement notables et plus facilement justifiables par les directions impliquées.
    • La digitalisation des processus et l’analyse des données deviennent l’un des principaux enjeux et atouts des entreprises (que ce soit pour mieux connaître et servir ses clients pouvoir améliorer les processus internes de l’entreprise ou bien satisfaire aux nouveaux modes de travail hybrides)
    « Au-delà de ces sujets présents depuis quelques années déjà, PAC a noté la montée en puissance de quelques nouveaux thèmes : Les critères environnementaux gagnent en importance, notamment pour remporter des appels d’offres, mais encore peu de projets y sont consacrés même si nous observons clairement une dynamique positive : 85% des DSI ont eu des projets IT qui viennent soutenir les enjeux de RSE « métier » de leur entreprise en 2022 ou prévoient d’en avoir en 2023 (IT for green).
    La tension sur les ressources reste forte et a même tendance à s’accentuer. Ainsi, 29% des DSI que nous avons interrogé déclarent avoir plus de difficultés à trouver certaines compétences chez leurs prestataires de services numériques au deuxième semestre 2022 par rapport au premier semestre 2022 (après avoir été 37% en S1 2022 par rapport à 2021). De l’autre côté, les recrutements ont encore été en hause au S2 2022 pour 66% des entreprises du numérique. » 
    Vincent Malka – PAC France Director – @MalkaVincent @PAC_Analyst_FRLes 3 principaux défis à relever de 2023 sont : 
    En Top 1 
    • Selon le CMIT : Tension de compétences & réseau de partenaires (61%)
    • Selon PAC : 66% des offreurs ont des recrutements en hausse en 2022 face à une pénurie de compétences qui perdure…
    En Top 2
    • Selon le CMIT : Enjeux ESG & situation économique du pays (57%)
    • Selon PAC : 83% des offreurs prévoit un impact de la situation économique plus important en 2023
    En Top 3
    • Selon le CMIT : Pression sur les prix et les marges (52%)
    • Selon PAC : 100% en phase avec le CMIT
    Les leviers de croissance qui se dégagent :
    En Top 1 
    • Selon le CMIT : Développement de l’activité chez les clients actuels pour 85% des sondés
    • Selon PAC : pour les ESN, le recrutement et la rétention des talents et, pour les éditeurs, la conquête de nouveaux clients.
    En Top 2
    •  Selon le CMIT : Développement de nouvelles offres / fonctionnalités (76% des sondés)
    • Selon PAC : Développement du business chez les clients existants
    En Top 3
    • Selon le CMIT : Mise en place / renforcement du modèle récurrent : SaaS, Managed services… (71%)
    • Selon PAC : Conquête de nouveaux clients et développement de nouvelles offres /fonctionnalités (diversification)
    « Même si la tension de compétences reste le principal défi, les membres du CMIT sont tous d’accord pour concentrer leurs actions et leurs budgets vers les sujets stratégiques de transformation numériques et ESG sur les clients existants » Patricia Thielois Directrice & Communication Digora et administratrice du CMIT 
    Il s’agit d’intégrer dans les offres et les approches clients pour le numérique, toutes les exigences de confiance (bien perceptibles dans le développement du sujet de souveraineté, de sobriété et de création de valeur.
  • #Influence #Innovations #Technologies #Retail #IA : Les évènements incontournables du 24 au 27 janvier 2023

    MARDI 24 JANVIER 

    Mercredi 25 janvier 

    Jeudi 26 Janvier 

    Vendredi 27 Janvier 

  • Cinq tendances en matière de cybersécurité qui vont transformer notre quotidien dès 2023

    Le secteur de la cybersécurité doit recruter 3,4 millions de professionnels pour neutraliser la menace cybercriminelle dans le monde

    DXC Technology,anticipe le paysage de la sécurité numérique au cours des cinq prochaines année

    1- La course aux armements en matière de cybersécurité va s’accélérer

    Les cybercriminels et les professionnels de la cybersécurité vont tous deux utiliser l’intelligence artificielle (IA) dans une bataille de plus en plus sophistiquée. Dans le cas de la cybersécurité, l’IA a été principalement utilisée pour identifier des modèles de comportements suspects. En raison du volume d’activités suspectes et du nombre de faux positifs, le personnel de cybersécurité est souvent débordé.

    La bonne nouvelle est qu’en 2023 et au-delà, nous devrions être en mesure de commencer à automatiser les contrôles de sécurité et les mécanismes de réponse basés sur l’IA – ce qui aidera à réagir plus rapidement et plus précisément aux cyberattaques, à réduire les éventuels temps d’arrêt et à protéger les données critiques des particuliers et des entreprises.

    « Toutefois, si l’IA peut automatiser la détection et l’élimination des menaces, les processus sous-jacents reposent sur la compréhension des activités passées, ce qui incitera les cybercriminels à rêver de nouveaux types d’attaques », déclare Mark Hughes, President of Security, chez DXC. « Suivre le rythme sera un défi, surtout si l’informatique quantique entre dans la mêlée, ce qui pourrait voir les défenses d’aujourd’hui violées en quelques secondes. »

    1. Nous devrons être prudents quant aux personnes à qui nous pensons parler dans le métavers (tout en gardant la main sur nos portefeuilles numériques).

    2023 devrait être une année importante pour le métavers avec Meta, Microsoft, Virbela et d’autres qui comptent sur les mondes virtuels pour se déployer. Cependant, l’activité dans le métavers peut soulever des questions de légitimité. Comment savoir si la personne à laquelle vous pensez parler est bien celle qu’elle prétend être ? Des certificats numériques reposants sur la blockchain pourraient aider. Ces certificats pourraient également être utilisés pour sécuriser les transactions virtuelles dans le métavers. Ce qui est clair, c’est qu’à mesure que le métavers se développe, les risques augmentent également.

    1. Les attaques géopolitiques de cybersécurité vont se multiplier, mais elles conduiront aussi à l’innovation dans le domaine de la défense.

    L’agression de la Russie contre l’Ukraine nous a rappelé de la manière la plus brutale qui soit que la guerre est désormais hybride et que les risques de cyberattaques à motivation géopolitique sont réels. En conséquence, de nombreuses polices d’assurance cybernétique sont désormais rédigées de manière à exclure les actes de cyberguerre, ce qui crée des difficultés pour l’atténuation des cyber risques.

    Avec des tensions géopolitiques persistantes, cette menace devrait se poursuivre en 2023. Avec plus de 70 pays devant organiser des élections gouvernementales en 2023 (événements fréquemment ciblés par des acteurs soutenus par des états), ce sera une année difficile pour les défenses de cybersécurité. Cependant, nous pouvons tirer des enseignements d’études de cas comme la défense réussie de l’Ukraine contre les attaques russes.

    1. Les attaques de cybersécurité viseront les infrastructures nationales essentielles qui alimentent nos foyers.

    Lorsque les lumières s’éteignent ou que le gaz est coupé, il est peu probable que la plupart des gens pensent que c’est le résultat d’une violation de la cybersécurité industrielle. Mais l’infrastructure opérationnelle est un nouveau champ de bataille pour les cyberattaques, les systèmes qui contrôlent et automatisent les usines et les infrastructures civiles, notamment les centrales électriques et les barrages, devenant une cible.

    Avec les tensions géopolitiques actuelles, la cybermenace liée à l’infrastructure opérationnelle augmentera en 2023, ce qui mettra la pression sur les industries pour qu’elles gardent une longueur d’avance en mettant en place une protection de cybersécurité dans toutes leurs opérations.

    1. Les possibilités de carrière dans le domaine de la cybersécurité vont augmenter

    On estime qu’il manque environ 3,4 millions de travailleurs en cybersécurité dans le monde. Avec les menaces croissantes que représentent les technologies avancées, ce nombre est susceptible d’augmenter.

    Le déficit de compétences cybers crée des opportunités de carrière pour les personnes de tous âges et de tous horizons. Les postes offerts dépassent le nombre des diplômés. Mais les diplômés ne sont pas les seuls à pouvoir en profiter. De nombreuses entreprises offrent la possibilité de se recycler dans le secteur de la cybersécurité.

    « L’inclusivité de l’espace de cybersécurité s’étend à la neurodiversité », déclare Mark Hughes, président de la sécurité. « Par exemple, le programme Dandelion de DXC aide les personnes atteintes du trouble du spectre autistique, de TDAH, de dyslexie et d’autres troubles neurologiques à faire carrière dans l’informatique, y compris la cybersécurité. La croissance de la cybermenace crée des opportunités de carrière pour les personnes de tous horizons. »

    Les cybermenaces continueront de gagner en vitesse et en complexité en 2023 et au-delà. Mais il en sera de même pour la capacité à appliquer les dernières technologies, approches et talents pour y faire face. « La course aux armements en matière de cybersécurité est une analogie pertinente : la force du bien doit gagner », ajoute Mark Hughes, President of Security chez DXC Technology.

  • Cybersécurité, responsabilités et IoT : les CTO ont du pain sur la planche pour 2023

    Les enjeux qui attendront les équipes IT en 2023

    Arnaud Le Hung, Senior Channel Account Manager, France & Iberia, BlackBerry 

    2023 est à nos portes et les CTO doivent d’ores et déjà s’interroger sur les défis qui les attendent. Alors que le périmètre des menaces s’étend, que les environnements connectés s’enrichissent de nouveaux dispositifs et que les talents viennent à manquer, les entreprises doivent prendre les bonnes décisions et s’armer aussi bien d’outils que de patience. Retour sur les enjeux qui attendront les équipes IT en 2023.

    CTO, DSI, Responsables ingénierie : qui est responsable ?

    Chaque organisation abordera différemment l’équilibre entre les rôles – DSI, CTO, etc., et certaines iront même jusqu’à les combiner. Il est crucial de garder à l’esprit qu’à mesure que la culture de la sécurité est construite, le CTO doit faire en sorte de prendre en considération les talents des différents départements. Pour développer une culture de la sécurité, les ingénieurs doivent être mis en relation avec la structure et la formation cyber surtout dans les environnements où les dispositifs anciens, vulnérables et sensibles, et les systèmes d’exploitation d’anciennes générations sont les plus courants.

    De manière générale, il s’agit d’environnements difficiles à sécuriser. Par conséquent, qu’une entreprise s’appuie sur un CTO ou sur une combinaison de dirigeants, la posture de sécurité qu’elle adopte doit évoluer au-delà des technologies défensives traditionnelles – qui ne peuvent pas être adaptées pour prévenir les cyberattaques modernes. Les approches actuelles ne sont pas durables car intrinsèquement réactives et irréalistes. Même les professionnels des SecOps et des NetOps chargés de protéger des infrastructures complexes et évolutives ne peuvent pas anticiper et étouffer manuellement toutes les attaques – sans parler des employés travaillant dans les environnements OT.

    Nous pensons qu’une approche plus réaliste consistant à passer à une stratégie de sécurité axée sur la prévention tout en tirant parti de solutions intelligentes qui se concentrent sur la neutralisation et l’entrave des cyberattaques serait plus pertinente. En effet, ceci permettrait aux employés de se concentrer sur les tâches pour lesquelles ils ont été engagés.

    Les CTO et CIO peuvent travailler ensemble afin que l’entreprise puisse utiliser des techniques traditionnelles sur les différents dispositifs, bloquer les menaces, corriger les systèmes vulnérables ou encore les mettre à jour. Plus important encore, ils doivent remplacer les défenses réactives basées une détection sur les endpoints (par signature) et alimentée par l’IA, qui empêche l’exécution de logiciels malveillants connus et de type zero-day.

    Des contrôles de sécurité centrés sur l’utilisateur doivent également être déployés à chaque point d’entrée du réseau de l’entreprise et des applications cloud, afin d’empêcher les employés travaillant à distance d’abuser intentionnellement ou accidentellement de leurs identifiants ou de violer les politiques de sécurité. Du haut vers le bas, l’accès de chaque utilisateur aux ressources doit être contrôlé dynamiquement sur la base d’évaluations des risques en temps réel de son comportement, de manière transparente et sans friction, afin d’éviter tout impact sur la productivité.

    IoT : vulnérabilités et sensibilisation

    Il y a actuellement plus de 30 milliards de dispositifs IoT utilisés dans le monde entier, et nous devons dissiper le mythe selon lequel les menaces proviennent toujours de l’extérieur. Et pour cause, la réalité est que presque toutes les failles découlent d’une erreur humaine. De plus, côté IoT, la façon dont les données sont créées, collectées et communiquées est en train de changer : chaque objet connecté a désormais sa propre adresse IP.

    Étant donné que le réseau massif d’objets connectés nécessite une interopérabilité entre les systèmes, les entreprises doivent sensibiliser les employés au fait que l’IoT introduit des risques sans précédent autant pour la sécurité que pour le respect de la vie privée. Les employés des administrations et des entreprises doivent se rendre compte que des acteurs malveillants peuvent désormais accéder à des données à partir de n’importe quel appareil, n’importe où et en temps réel.

    Le fait que les fabricants d’appareils IoT omettent souvent de réaliser des tests rigoureux et de fournir une assistance pour pouvoir commercialiser leurs produits plus rapidement est d’autant plus inquiétant. En effet, ils abandonnent fréquemment le développement de logiciels et de mises à jour de sécurité dès la sortie des produits, laissant les clients – entreprises et consommateurs – avec un nombre toujours croissant d’appareils non sécurisés dans leurs environnements.

    Les entreprises ne doivent pas être à la merci de fabricants d’appareils négligents ou d’utilisateurs involontaires. La technologie, les données, l’IA et le Machine Learning combinés à des politiques peuvent améliorer les services tout en garantissant la sécurité et la protection de la vie privée alors que nous restons en pleine transformation numérique.

    En outre, un moyen efficace de promouvoir la sensibilisation aux vulnérabilités de l’IoT est d’informer les employés de leurs responsabilités dès le premier jour. D’ailleurs, l’adaptation des processus et des politiques de cybersécurité dans le cadre de l’intégration dans l’entreprise est une bonne méthode pour éduquer les utilisateurs.  En plus des programmes de formation réguliers et obligatoires que tous les employés devraient suivre, l’organisation d’exercices de cybersécurité tels que des simulations de gestion de crise peut sensibiliser, préparer et finalement réduire les impacts des événements critiques.

    Enfin, les entreprises doivent veiller à ce que la formation à la sécurité IoT soit ciblée et facile. Partager des détails non pertinents et déroutants sur les menaces des vulnérabilités IoT peut être contre-productif. Les communications doivent rester simples, concises et faciles à comprendre, car tous les employés ne sont pas des experts IT.

    Encore une fois en 2023, les hackers redoubleront d’audace afin de trouver constamment de nouvelles failles. Pour les contrer, il est indispensable pour les entreprises de se préparer, d’effectuer des tests et de se former en continue pour conserver leur avance. Nous sommes tous concernés par la cybersécurité, et il est maintenant devenu crucial d’aller plus loin que la simple prise de conscienc

  • Cloud, environnement, sécurité, recrutement…comment s’adapter à un environnement complexe

    AWS en France : s’adapter à un environnement complexe

    Cloud, environnement, sécurité, recrutement…
    Au travers d’une étude sur son impact économique en France, AWS fait le point sur sa contribution sur le territoire depuis 2017.
    Quel est l’impact du cloud pour les entreprises françaises ?
    Quel est l’impact des investissements réalisés dans l’hexagone ?
    Quel est l’impact d’AWS pour réduire son bilan carbone ?
    Réponses avec Julien Groues, Géneral Manager France & Italie d’AWS
    Propos recueillis par Fabrice Frossard, journaliste spécialisé en innovations et IT

     Impact du cloud

    Fabrice Frossard : Depuis deux décennies, le cloud est un moteur d’innovation et vient bénéficier au secteur de la technologie comme à l’économie. De l’informatique dite « on premise », ou hébergée au sein de l’entreprise, ces dernières basculent progressivement tout ou partie de leur système d’information vers des infrastructures distantes.
    Selon la Commission européenne, 22 % des entreprises françaises ont adopté le cloud. Comment analysez-vous cette proportion ?

    Julien Groues : La crise du de la Covid a accéléré l’adoption du cloud en démontrant l’importance majeure des technologies cloud pour permettre aux organisations d’adapter leurs coûts informatiques à une hausse ou une baisse soudaine d’activité, tout comme elle leur a permis de lancer de nouvelles offres rapidement.
    Les freins à l’adoption du cloud, qui pouvaient être par exemple une méconnaissance des mécanismes de sécurité de cette technologie, se lèvent progressivement. D’autant qu’aujourd’hui, il est possible de concilier sécurisation des données, innovation, réduction des coûts, et réduction de son empreinte carbone.

    Fabrice Frossard : vous évoquiez la sécurité comme pilier de développement, sur ce point la demande doit être exponentielle ?

    Julien Groues : Une étude de Public First sur l’impact d’AWS en France en 2021 révèle que 90 % des utilisateurs d’AWS sont convaincus que le cloud aide à sauvegarder et préserver les données. La sécurité est la priorité chez AWS, car nous sommes dans un business de confiance.

    Fabrice Frossard : Comment construisez-vous cette confiance ?

    Julien Groues : Sur un modèle de responsabilité partagée : nous garantissons la sécurité des infrastructures et le client la sécurité de ses applications. Si le client met une clé d’accès sur le web, nous avons des outils pour le détecter, mais c’est de sa responsabilité. Nous les accompagnons évidemment pour les aider à sécuriser leurs applications.

    Fabrice Frossard : quelles sont les entreprises qui ont choisi de travailler avec vous ?

    Julien Groues : Nous travaillons avec tout le spectre des organisations privées ou publiques, du grand compte au développeur en passant par les ETI et dans tous les domaines. Aujourd’hui, 80 % des entreprises du CAC 40 et 70 % des licornes françaises travaillent avec nous. Avec nos partenaires, nous accompagnons les entreprises tout au long de leurs migration vers le cloud.

    Fabrice Frossard : Sur l’accompagnement, avez-vous une demande récurrente ?

    Julien Groues : Cela varie. Certaines entreprises n’ont plus de datacenter et ont déjà réalisé leur transformation, mais elles souhaitent être accompagnées dans la transformation de leur business et utiliser l’IA pour prendre des décisions. Il y a aussi les PME et les ETI qui souhaitent réduire leurs coûts informatiques, être sécurisées, se développer à l’international et notre rôle est de les y aider en leur faisant oublier la technologie. Nous sommes encore aux prémices de la transition numérique : il y a moins de 10 % de l’informatique qui est dans le cloud.

    Impact sur le respect de l’environnement

    Fabrice Frossard : côté environnement, l’objectif d’AWS est significatif : 3 600 tonnes de CO2 en moins grâce aux investissements en infrastructures écoénergétiques.
    Quelle est votre feuille de route pour atteindre cet objectif ?

    Julien Groues :  Amazon sera neutre en carbone en 2040 et AWS approvisionné à 100 % par les énergies renouvelables d’ici 2025. Nous avons cinq ans d’avance sur cette trajectoire entérinée par l’initiative The Climate Pledge. Nous devons aussi réduire en parallèle notre consommation et celle de nos clients, car l’énergie la plus verte c’est celle que l’on ne va pas consommer. On réduit le coût pour nos clients et on réduit notre impact sur la planète, c’est vertueux.

    Fabrice Frossard : outre la conception des datacenters, quels sont les autres leviers pour réduire la consommation énergétique ?

    Julien Groues : nous avons une expertise dans l’architecture et la conception des équipements à l’intérieur des datacenters jusqu’au niveau du processeur.
    Le processeur Graviton3 est un exemple de la façon dont AWS construit du matériel informatique dans une perspective de durabilité. Les instances Amazon Elastic Compute Cloud Amazon (EC2) basées sur Graviton3 utilisent jusqu’à 60 % d’énergie en moins pour les mêmes performances que les instances Amazon EC2 comparables. En raison des besoins croissants mondiaux en infrastructures informatiques et autres infrastructures réseaux, il est essentiel d’innover en permanence au niveau des microprocesseurs pour pouvoir alimenter durablement les charges de travail de demain.

    Fabrice Frossard : avec les techniques de développement agile, n’y a-t-il pas une tendance à une inflation applicative et la consommation énergétique afférente ?

    Julien Groues : notre objectif est d’aider nos clients de manière durable et frugale à développer des applications peu consommatrice en ressources : une application bien développée avec quelques lignes de code, déployée sur du serverless consommera beaucoup moins qu’une application mal conçue fonctionnant 24 h/24 sur une machine virtuelle.

    Fabrice Frossard : outre l’infrastructure et la couche applicative, quelles sont les autres initiatives pour réduire le bilan carbone ?

    Julien Groues : grâce à l’IA et à la data, nous analysons l’empreinte carbone liées aux usines, aux transports et à la supply-chain. Nos clients peuvent ainsi jouer sur les 4 tableaux : la fourniture d’énergie renouvelable, l’efficacité de nos infrastructures, l’accompagnement dans le développement d’applications optimisées et l’utilisation du Big data et de l’intelligence artificielle pour réduire la consommation chez nous.

    Impact sur l’économie française

    Fabrice Frossard : Quelle est la contribution d’AWS sur l’économie française ? Pouvez-vous faire un point et partager des indicateurs ?

    Julien Groues : La demande croissante de technologies cloud en France a donné lieu au lancement de la Région AWS Europe (Paris) en décembre 2017, parallèlement à un plan sur 15 ans visant à étendre les infrastructures et les activités connexes entre 2017-2031. Depuis 2017, entre la maintenance et l’exploitation nous avons déjà investi 700 millions d’euros, et, sur les 9 années qui viennent, nous allons encore investir 5,3 milliards d’euros en France, soit 6 milliards d’euros au total.

    Cette présence en France séduit de nombreux clients à l’instar de the The Fork, Schneider Electric, Quonto, Société Générale, entre autres pour des raisons de latence, mais aussi des entreprises étrangères a l’instar d’Epic Game, éditeur de Fortnite, qui souhaitent avoir des services proches de leurs clients.

    Fabrice Frossard : comment avez-vous mesuré les impacts de ces investissements sur l’économie française ?

    Julien Groues : Sur 15 ans, ce sera 1,8 Mds d’euros apportés au PIB français par les entreprises qui utilisent nos services et nos activités.

    En 2020, selon une étude Public First, les entreprises françaises avaient généré 1,6 milliard d’euros de croissance économique en augmentant leurs revenus et réduisant leurs coûts. Pour la comparaison, si en 2020 La France avait eu le même taux d’utilisation du cloud AWS que l’Angleterre, ce ne serait pas 1,6 milliard de valeur générées, mais 16 milliards.

    C’est pour cela que nous investissons fortement en France, pour accélérer la transformation numérique et créer de la valeur pour les entreprises.

    Impact sur le recrutement et la formation

    Fabrice Frossard : autre sujet : celui de la pénurie de compétences. Comment abordez-vous cette problématique ?

    Julien Groues : effectivement, le frein le plus important à l’accélération numérique est le manque de talents et de compétences. Dans le rapport « Débloquer le potentiel numérique de l’Europe », AWS et Public First ont pu constater qu’en France, seuls 59 % de la population française devraient avoir des compétences numériques de base d’ici à 2030. En réponse, AWS investit pour former 29 millions de personnes dans le monde d’ici à 2025. Nous offrons une variété de programmes éducatifs, de formation et de certification en ligne, en classe et en entreprise pour aider la main-d’œuvre française à développer des compétences numériques et à adopter les technologies du cloud. Depuis 2017, nous avons soutenu la transformation numérique de la France en formant plus de 100 000 personnes dans le pays à des compétences cloud telles que le développement, l’architecture, les données et l’analytique, la sécurité, l’apprentissage automatique et plus encore.

    Fabrice Frossard : outre les formations initiales, comment accompagnez-vous les entreprises pour assurer une montée en compétence de leurs équipes ?

    Julien Groues : Nous avons mis en place des programmes d’accompagnement pour nos clients. Par exemple, la possibilité d’analyser les compétences en interne et celles dont ils pourraient avoir besoin. Nous les accompagnons ensuite et ce jusqu’à plusieurs milliers de personnes simultanément. C’est par exemple le cas de Nexity, avec qui nous avons travaillé en partenariat sur la Cloud First Academy, un plan de formation ayant pour but d’identifier le niveau de maîtrise du cloud des collaborateurs afin d’orienter au mieux les efforts de formation.

    Beaucoup pensent que cette transformation est plus compliquée que ce qu’elle n’est réellement. C’est finalement assez simple de se former aux nouvelles approches des technologies du cloud.

    Fabrice Frossard : l’IT est un vrai vivier d’emplois, avez-vous des actions vers des personnes qui souhaitent se reconvertir pour ré-orienter leur carrière ?

    Julien Groues : Absolument, nous avons d’ailleurs un programme qui me tient à cœur : AWS Re/start. Son ambition ? aider les personnes éloignées de l’emploi à retrouver un emploi. Nous les formons pendant trois mois aux technologies du cloud avec un premier niveau de certification, ensuite un second et nous les aidons à trouver un emploi chez nos partenaires.

    Fabrice Frossard : Pour conclure sur la formation, que conseilleriez-vous à un étudiant qui souhaite se tourner vers l’informatique ?

    Julien Groues : Plus qu’une spécialisation, l’important est l’état d’esprit. Il faut rester ouvert !
    II est très important de se concentrer sur le traitement de la data, de l’IA, de la robotique. La sécurité, l’optimisation financière sont aussi des sujets majeurs. Il y a des principes importants à prendre en compte pour optimiser l’utilisation du cloud. Tous les sujets sont porteurs, et chacun peut choisir en fonction de son appétence.

    Fabrice Frossard : d’autant plus que tous les métiers tendent à s’irriguer de technologie, vous confirmez ?

    Julien Groues : Tout à fait, tous les métiers de l’entreprise deviennent des métiers tech aujourd’hui. Pensez au marketing, aux commerciaux, ils ont besoin d’analyser la data, de comprendre les chiffres. Aujourd’hui la question que se posent les entreprises est : comment devenir une société technologique ? Je suis une société de tech qui vend de l’énergie, qui vend des voitures etc. Tout le monde se transforme et c’est une opportunité fantastique. Il n’y a jamais eu meilleur moment pour être dans la tech.

    Pour télécharger l’ Étude de l’impact économique d’AWS cliquez ici

    MyDigitalWeek en partenariat avec AWS France

     

  • La sécurité : un impératif pour le e-commerce B2B

    Cybercriminalité, les sites ecommerce B2B n’y échappent pas


    Par Laurent Desprez, Vice President and General Manager for Europe at Oro Inc

    Les entreprises, organisations et structures publiques sont aujourd’hui toutes confrontées à la cybercriminalité. Dans ce contexte, les cyber attaques sont responsables de nombreux problèmes comme une perte de réputation, de CA, une rupture d’activité, etc.
    L’industrie du e-commerce ne fait pas exception.

    En effet, la très forte montée en puissance du e-commerce (notamment en B2B) est désormais une tendance durable qui conduit les professionnels à positionner la sécurisation de leurs plateformes comme une donnée stratégique. De plus, il y a encore peu de temps, peu de transactions B2B étaient réalisées par rapport au B2C. De fait, le e-commerce B2B était encore relativement épargné par les cyberattaques. Ce n’est plus le cas désormaisi au regard des forts volumes de transactions réalisés à l’échelle mondiale. Il est donc stratégique de positionner la sécurité au centre de son projet.

    Mettre en place des standards de paiements sécurisés

    Il est fondamental de s’appuyer sur des normes reconnues. Un consortium de sociétés de cartes de crédit ainsi que le Conseil des normes de sécurité de l’industrie des cartes de paiement (PCI) ont établi des normes pour assurer la sécurité des données par toute entreprise qui traitait les cartes de crédit. Ces normes sont appelées normes de sécurité des données (DSS) et s’appliquent aux entreprises qui traitent des transactions en face à face ainsi qu’aux entreprises de commerce électronique. L’objectif de PCI DSS est alors tout simplement de gérer en toute sécurité les informations de paiement des acheteurs utilisant des cartes de crédit. Les e-commerçants doivent être conformes à cette norme.

    Garantir qu’il s’agit bien du bon site marchand

    Sur ce point, il est important de s’appuyer sur des certificats de confiance. Mettre en place un HTTPS et des SSL sont des éléments centraux qui permettent à l’internaute de s’assurer qu’il est bien sur le bon site en vérifiant l’exactitude du certificat et qu’il peut échanger de bout en bout ses informations en toute confiance. De fait, il s’agit d’une première étape engageante pour proposer une expérience d’achat de qualité. On notera aussi que s’appuyer sur un HTTPS est également aujourd’hui un incontournable pour pouvoir être bien référencé sur les moteurs de recherche.

    Choisir la bonne plateforme e-commerce

    Les entreprises doivent apporter un soin particulier pour sélectionner une plateforme adaptée à leur besoin et qui garantit un haut niveau de sécurité. En ce sens, attention à bien évaluer ce point et à éviter les développements sur mesure difficiles à maintenir et qui n’intègrent pas en continu les derniers standards et nouveautés à mettre en place pour garantir au web marchand comme à l’acheteur une sécurité optimale. On notera également que les aspects liés au RGPD doivent être pris en compte.

    Auditer son site en continu

    La sécurité informatique est un sujet mouvant qui ne cesse d’évoluer. Dans ce contexte, il convient de mener des audits réguliers de son site pour s’assurer que ce dernier est bien en capacité de protéger ses utilisateurs contre les dernières menaces. C’est aussi un élément clé pour l’e-commerçant qui peut s’assurer qu’il ne sera pas impacté dans son exploitation par des cyberattaques.

    Bien d’autres sujets sont possibles pour élever le niveau de cybersécurité des sites e-commerce B2B. Une chose est sûre, la cybersécurité est bien plus qu’un élément technique, c’est bien une priorité stratégique qui se positionne au centre de la qualité de l’expérience délivrée aux acheteurs.

     

  • Facebook, Istagram, Twitter, Google… comment prendre le contrôle de son patrimoine numérique ? 

    Comment prendre le contrôle de son patrimoine numérique tout au long de sa vie et au delà ?

    Selon Benoit Grunemwald Expert en Cyber sécurité chez ESET France

    Avez-vous réfléchi à ce qu’il adviendra de votre existence numérique après votre décès ? Voici comment mettre de l’ordre dans vos affaires numériques sur Facebook, Google, Twitter et autres principaux services en ligne.

     Ce n’est pas facile à dire, mais nous allons tous mourir un jour. Et une fois mort, pourquoi devrions-nous nous soucier de notre présence sur les réseaux sociaux ? Si nous ne planifions pas ce qu’il adviendra de notre empreinte numérique, c’est à nos proches qu’il reviendra de passer par ce processus douloureux. En plus de leur chagrin et des formalités administratives habituelles, ils devront s’occuper des comptes Facebook, Twitter, Apple ou autres que vous possédiez. Ainsi comment gérer notre héritage numérique en amont ?

    1.       Facebook : Si vous avez un compte sur Facebook, vous avez certainement partagé beaucoup de photos, de réflexions et de moments qui vous sont chers. Facebook propose deux voies différentes en cas de décès. Vous pouvez choisir de faire supprimer votre compte après votre départ.
    C’est une demande que vous faites à Facebook et que personne ne pourra modifier. Il faut toutefois pour cela que quelqu’un envoie une photo de votre certificat de décès à Meta pour l’informer de votre décès. Vous pouvez aussi choisir un contact qui s’occupera du compte honorant votre mémoire. Il doit s’agir d’une personne en qui vous avez confiance et qui est prête à gérer votre profil, vos messages d’hommage… Gardez cela à l’esprit afin de choisir la bonne personne. Que vous décidiez que votre profil soit supprimé ou que quelqu’un s’en charge, discutez-en à la personne qui selon vous pourrait le faire. Prenez en considération le chagrin qu’elle va éprouver et demandez-lui si elle pense être on mesure de le faire. Ce contact doit pouvoir accéder à votre certificat de décès et disposer d’un compte Facebook.

    2.       Instagram : Les utilisateurs d’Instagram ne sont pas en mesure de décider eux-mêmes de la suppression de leur compte. Un compte peut être commémoratif à la demande d’une personne autorisée ou d’un membre de la famille en possession d’un certificat de décès, mais personne ne sera en mesure de gérer vos photos, vos vidéos ou vos paramètres de confidentialité. Cela dit, les conditions d’utilisation d’Instagram sont claires : Vous êtes propriétaire de votre contenu, mais vous accordez la permission à Instagram de l’utiliser comme bon lui semble. Si personne ne peut supprimer votre compte après votre décès, Instagram peut toujours faire valoir son droit d’utiliser votre contenu.

    3.       Google : Il est fort probable que vous utilisiez de nombreux services de Google. Et si vous possédez un téléphone Android, ces comptes sont sans doute remplis de documents importants et de photos mémorables. Pour éviter que vos informations importantes ne deviennent inaccessibles, vous pouvez activer la fonction de gestion des comptes inactifs de Google. Google sera désormais en mesure de détecter l’inactivité de votre compte et d’émettre un lien téléchargeable vers un contact que vous aurez préalablement choisi. Vous décidez de la période déterminant votre inactivité, tout comme les données qui peuvent être téléchargées.

    Enfin, vous pouvez également décider de la suppression de votre compte trois mois après qu’il ait été partagé avec le contact chargé de votre succession. Cela implique toutefois que la totalité de votre contenu sera supprimée, y compris les vidéos YouTube ou les articles de blog, une raison pour laquelle tout le monde ne souhaite pas activer cette option. Par ailleurs, si vous décidez de ne pas laisser d’instructions, les membres de votre famille ou votre représentant légal pourront demander la suppression du compte, et même de certaines données ou fonds.

    4.       Microsoft : Microsoft ne fournit aucun outil spécifique vous permettant de gérer votre cyber-héritage, ni à un membre de votre famille de demander la suppression de son compte. Microsoft supprimera toutefois les comptes conformément à une décision de justice. La seule exception concerne les clients en Allemagne, dont les successeurs légaux peuvent contacter le service clientèle de Microsoft et demander la fermeture du compte, s’ils sont en possession d’un certificat de décès et d’autres documents.

    5.       Twitter : Twitter n’a pas mis en place de politique vous permettant de décider de ce qu’il adviendra de votre compte après votre décès. Au lieu de cela, il permettra à un membre de la famille ou un représentant autorisé de contacter Twitter et de demander la suppression de votre compte. La plateforme demandera un exemplaire de votre certificat de décès ainsi que la carte d’identité du demandeur et éventuellement quelques informations supplémentaires.

    6.       Apple : Apple a introduit en 2021 la possibilité de choisir un contact légataire. Cette fonction n’est disponible que pour les personnes de plus de 13 ans et présente quelques limitations techniques : Vous devez disposer d’un identifiant Apple actif sur un appareil disposant d’au moins iOS 15.2, iPadOS 15.2 ou macOS Monterey 12.1. L’authentification à deux facteurs doit également être activée pour votre identifiant Apple. Si vous remplissez les conditions requises, vous pouvez effectuer cette opération sur votre appareil en cliquant sur l’icône Apple ID dans le menu Paramètres, en sélectionnant « Mot de passe et sécurité » et, enfin, en sélectionnant « Contact légataire ». Cela générera une clé d’accès sous forme de code QR que vous pourrez envoyer par messages ou imprimer, et remettre à la personne que vous avez choisie. Le jour venu, elle pourra demander un accès sur le web ou directement sur un appareil iOS ou macOS. Apple demandera également un certificat de décès avant d’accorder l’accès au compte.

    7.       PayPal : Si le processus est assez standardisé pour la plupart des banques classiques hors ligne, les gens sont moins habitués aux processus des comptes numériques de services tels que PayPal. Comme pour les autres plateformes,

    PayPal ne peut accepter les instructions d’un exécuteur ou d’un administrateur autorisé de la succession du défunt pour fermer un compte et transférer des fonds. Outre le certificat de décès, le représentant légal devra également avoir une preuve de sa capacité par le biais d’une directive anticipée ou d’un document délivré par l’État. Enfin, le solde restant peut être transféré sur un autre compte PayPal ou émis sous forme de chèque.

    C’est un processus pas facile psychologiquement. Mais cela ne prendra pas plus d’une heure, et il n’y aura ensuite plus à y penser. Vous pouvez peut-être vérifier vos contacts tous les cinq ans pour vous assurer que la personne que vous avez choisie est toujours aussi proche de vous que lorsque vous lui avez accordé le pouvoir, et la responsabilité, de décider de ce qu’il faut faire de votre existence virtuelle.

     

  • Imaginatif, adepte des technologies, addict au fantastique, l’image du Geek en 2022

    Qu’est-ce qu’un geek en 2022 ?

    Selon Benoit Grunemwald, Expert en Cyber sécurité, chez ESET France

    À l’occasion de la journée internationale du geek du 25 mai, évoquons l’évolution de ce terme et de l’image qu’il revoit en expliquant ce qu’est un geek en 2022.

    Le terme « geek » était à l’origine très péjoratif, historiquement il signifie « imbécile » en allemand et « fou » aux Pays Bas. L’étymologie du mot viendrait de « Gecken », une bête de foire dans les cirques nomades durant l’empire austro-hongrois. Le mot geek a souvent été utilisé de manière négative pour représenter une personne « no-life » ou technophile, avec des stéréotypes bien marqués comme boutonneux à lunettes et asociale. Loin de ces stéréotypes, qui sont les geeks de nos jours ? En 2022, un geek est une personne très imaginative, adepte des technologies avec un intérêt particulier pour ce qui touche au domaine du fantastique. Ils n’ont pas de particularité physique et ils ne sont plus vu comme des personnes asociales, l’image des geeks changent, et il était temps !

    Une personne appartenant à une communauté

     En 2022, être geek c’est appartenir à une communauté de passionnés. Les passions rassemblent, peu importe leur nature. De plus en plus, les geeks se proclament fièrement l’être, ce n’est plus une honte, au contraire. Être geek c’est avoir des connaissances pointues sur le domaine de la technologie et du domaine fantastique ! La communauté geek, comme toutes les autres communautés de passionnés, partage et échange sur divers sujets, via des forums par exemple. Cela permet d’en apprendre toujours plus sur un sujet qui les passionne. Cependant, les geeks ne partagent pas tous la même passion pour le même domaine.

     Une personne ayant des connaissances spécifiques

     Un geek a des connaissances spécifiques très développées sur un ou plusieurs domaines autour des technologies ou du fantastique. Et c’est ce « trop » de connaissance sur un sujet qui a parfois fait percevoir les geeks comme des personnes « trop » cérébrales. Aujourd’hui, les geeks sont fiers d’avoir des connaissances sur des sujets que très peu de personnes maîtrisent. Cela fait d’eux des personnes uniques avec des connaissances à partager. La particularité est une force en 2022.

     Une personne fière d’être considéré comme Geek

     Un geek en 2022, c’est une personne fière d’être qui elle est. Avec une appartenance à une communauté, des connaissances spécifiques, une passion très prenante, c’est ce qui fait d’eux des personnes uniques ! Les stéréotypes ne sont plus d’actualité et l’évolution des pensées permet à chacun d’affirmer sa passion sans avoir à se préoccuper de l’avis des autres ! L’image des geeks s’est aussi vu évoluer avec des geeks puissants et multimilliardaires à la tête d’empires comme Elon Musk ou Mark Zuckerberg.

    À l’occasion de cette journée internationale du geek, il est important de souligner l’évolution de la vision des geeks qui ont pendant trop longtemps été mal jugés vis-à-vis de leurs passions. Une personne adepte d’une technologie ou de n’importe quel sujet ne devrait pas être stéréotypée vis-à-vis de celle-ci. Une passion fait partie de la personne, cependant une passion n’est pas l’unique point qui la définie.