Catégorie : L’ESSENTIEL

  • IT et Enjeux environnementaux

     

    ​

     

    Alors que les TIC représenteront 1,97% des émissions globales de CO2 d’ici 20301, ordre de grandeur similaire à celui du trafic aérien civil2, il est estimé que les data centers à eux seuls représenteront 28,8% des émissions de CO2 dues aux TIC3.

    Ces data centers, dont le nombre ne cesse d’augmenter du fait de la politique 100% Cloud promue par la grande majorité des acteurs de l’IT, engloutissent d’ores et déjà 2% de la production mondiale d’électricité et cette consommation devrait s’accroître de 80% d’ici 20204.

    Analyse de Luc d’Urso, PDG de Wooxo, expert français de la sauvegarde et exploitation sécurisée de données informatiques professionnelles.

    À moins d’une semaine de la 21ème Conférence des Nations-Unies sur les changements climatiques, la question se pose de la viabilité du 100% Cloud à long terme.

    Le volume de données croît au rythme effréné de 42% par an. Le principal ressort de cette croissance est démographique et s’explique par la multiplication du nombre d’internautes (3,2 milliards dans le monde aujourd’hui).

    Avec 43% de la population mondiale connectée, soit une proportion 7 fois supérieure à celle de l’année 20005, des hauts débits télécoms qui favorisent l’accès distant à des fichiers gourmands en espace de stockage (musique, vidéo, nouveaux services en ligne – réseaux sociaux, Uber, AirBnB), une dématérialisation accrue des contenus et usages, et une démultiplication du nombre d’objets connectés, les besoins de stockage et de traitements de données n’ont eu cesse de croître pendant ces quinze dernières années. Le stockage dans le Cloud en data center répond à cette demande grandissante, mais il va sans dire que l’empreinte environnementale du Cloud est loin d’être neutre.

    Les data centers ont d’énormes besoins en électricité pour alimenter les serveurs informatiques hautes performances qu’ils hébergent, ainsi que la climatisation intensive permettant de réguler leur température. Les centres d’hébergement américains accaparent ainsi 2,5% de la production nationale d’électricité, tandis qu’en France ils consomment 7% de l’électricité produite sur le territoire6 ! Face à la multiplication de leur nombre, on s’attend à une croissance de la demande d’électricité de l’ordre de 80% sur les cinq prochaines années. Sachant que plus de deux tiers de l’électricité7 sont encore produits à partir de combustibles fossiles…

    Si l’on tend vers une inexorable dégradation du bilan carbone du Cloud, il faut tout de même saluer les initiatives remarquables.

    De véritables avancées vers le « Green IT »

    Il serait injuste de passer sous silence les efforts de l’industrie pour réduire son empreinte environnementale, d’autant que selon la dernière étude Marketwatch en date, la croissance attendue du marché du ‘Green Data Center’ aux Etats-Unis serait de 30,8% sur la période 2015-2022 ! Si l’on doit définir la notion de Green Data Center, on retiendra qu’il s’agit d’une infrastructure de stockage qui sauvegarde, gère et redistribue des données informatiques en utilisant des méthodes qui favorisent une efficacité énergétique maximum contre un impact environnemental minimal.

  • Dépendance des entreprises aux mainframes

     

    Durant plusieurs décennies, tout le monde s’est posé la question du divorce de l’entreprise avec son mainframe et son code legacy.
    La désillusion fut grande car il s’est avéré impossible de rompre trente ans de vie commune sans d’insupportables conséquences.

    On a donc admis comme une évidence, notamment pendant les quinze dernières années, qu’il fallait continuer à payer le prix fort pour maintenir l’exploitation du backoffice. Il faut revoir cette position et évaluer les nouvelles technologies permettant de balayer le dogme mainframe-legacy-argent.

    Dette technique ?

    Dès le début des années 80, les mainframes semblaient vivre leurs dernières heures. Trop encombrant, trop chers, trop compliqués. Les années 90 ont ainsi vu naître un grand nombre de chantiers pour diminuer la place de ces équipements au sein des services informatiques des grands organismes publics et entreprises privées. Le résultat : un échec. En effet, les compétences relatives à ces machines particulièrement complexes se faisaient alors de plus en plus rares : une documentation quasi inexistante, un personnel vieillissant, peu d’attrait des jeunes ingénieurs pour ces technologies dépassées à l’heure de l’émergence d’Internet, etc. Aboutir à l’isofonctionnalité en migrant sur des équipements modernes s’est révélé un casse-tête inextricable à l’époque. Pour achever le scénario, l’épouvantail « bug de l’an 2000 » finit par pousser définitivement les DSI à abandonner ces projets.

    Pourtant, personne ne serait en mesure de remettre en question le fait que l’ensemble des activités informatiques critiques sont encore aujourd’hui hébergées sur des mainframes et que la grande majorité des programmes associés sont écrits en COBOL, PL/I et autres langages obsolètes. Alors, sommes-nous pieds et poings liés ? Il serait tout à fait contre-productif de considérer cet état comme un fait irrémédiable et de simplement se contenter de faire avec cette soi-disant dette technique. Le fatalisme est un luxe que la pression budgétaire et le manque de flexibilité de ces systèmes mainframe rend inopérant.

    Dépenser de l’argent pour investir dans le futur ou pour s’acquitter d’une dette technique ?

    Nombreux sont ceux qui prônent l’isofonctionnalité par la réécriture : migrer son patrimoine applicatif et le traduire en langage moderne. Cela pourrait sembler être LA bonne idée : se débarrasser enfin des passifs archaïques pour passer à Java ou C#. Mais cette opération prend beaucoup de temps, coûte cher, peut être dangereuse, voire inutile. En effet, il est ici question de millions de lignes et il est impossible d’arrêter ces grands systèmes pour de longues périodes. Trop d’applications critiques et essentielles en dépendent. De plus, quel intérêt y aurait-il à réécrire ces programmes en répliquant les bugs, voire en en générant de nouveaux ? Quel intérêt aurait un entrepreneur du bâtiment à reconstruire un immeuble neuf, mais en conservant les défauts de l’ancien ?

    Comment ne pas subir cette situation, mais plutôt en profiter ? Comment optimiser son SI et tirer profit de cet état de fait ?

    La réponse : ne pas toucher au code source, mais le confier à des compilateurs, dans un processus de rehosting. Les compilateurs permettent de transformer un langage structurel en langage machine. Le rehosting complète la démarche en migrant les bases de données ou les moniteurs transactionnels vers des outils plus actuels ou des émulateurs. Le rehosting affiche des atouts techniques et financiers qui ont le mérite supplémentaire de rassurer les marchés.

    Ce processus ne présente pratiquement aucun risque technologique s’il est reversible, puisque le code originel, et donc fonctionnel, n’est pas altéré. Il peut être recompilé et dupliqué sur une nouvelle machine, en conservant le mainframe en parallèle. De cette manière, l’entreprise s’assure une continuité de service, avec la possibilité en prime de pouvoir transférer ses programmes progressivement, de corriger le code source au fur et à mesure, de revenir en arrière si nécessaire, et ce, sans interruption et sans risque. De plus, cela coûte beaucoup moins cher et lui permet d’investir les économies réalisées dans de nouveaux développements.

    Avancer pas à pas

    Pour y parvenir, plusieurs étapes sont indispensables:

    – Une phase d’inventaire, pour collecter des métriques du système (taille, complexité, couverture des fonctionnalités des plateformes techniques

    –  Relever les erreurs et supprimer le « code mort » ;

    – Construire un plan d’action et procéder progressivement ;

    –  Imaginer de nouvelles pistes pour le code de destination.

    La réversibilité, la continuité de service et le faible coût du processus de rehosting évolué sont des gages de stabilité pour l’entreprise. Il faut désormais considérer les systèmes legacy comme des sources d’optimisation potentielles et les faire vivre avec des risques maîtrisés et des ressources humaines disponibles, sans révolution.

    Par Alex Huart, Chief Evangelist Officer de Raincode

  • #NEWS – GFI informatique – Accélérer les « Villes Intelligentes » en France

    Gfi Informatique , Tata Consultancy Services , ont annoncé ce jour un partenariat stratégique autour des Villes Intelligentes afin de répondre aux exigences des projets numériques dans les domaines des transports publics, de l’eau et de l’énergie avec pour objectif d’accélérer l’adoption des technologies sur ce marché innovant et en pleine croissance.

    Gfi Informatique et Tata Consultancy Services proposent ensemble, la solution  Big Data / Analytics  IUX  Intelligent Urban Exchange développée par le Groupe TCS Digital Software & Solutions (DS&S). Cette solution combine l’analyse de données en temps réel et des données historiques liées à la gestion des transports publics, de l’eau et de l’énergie, pour contribuer à une meilleure efficacité des services urbains afin d’améliorer la qualité du service rendu aux citoyens.

    « Notre premier engagement est de répondre aux attentes des villes,  élus locaux et acteurs économiques, en leur proposant des solutions innovantes permettant d’améliorer la satisfaction des citoyens, tout en maîtrisant la dépense publique, le tout dans une perspective durable. » déclare Vincent Rouaix, Président Directeur Général du Groupe Gfi Informatique. « Avec ce partenariat, Gfi renforce incontestablement sa stratégie Smart Cities, lancée il y a 2 ans avec le portail mobile Cityhub et Public CRM, offre de télé-services destinée aux citoyens. En intégrant la puissante plateforme IUX dans notre offre, nous offrons à nos clients l’opportunité d’exploiter leurs données pour mieux gérer et piloter leurs ressources en temps réel, déployer de nouveaux services, améliorer le fonctionnement et l’efficacité des villes.».

    La solution IUX de TCS s’intégre au portefeuille de solutions à valeur ajoutée proposé par Gfi Informatique pour satisfaire aux exigences du marché Villes Intelligentes en France. Cette solution logicielle extensible et évolutive permet  la meilleure utilisation du Big Data / Analytics en intégrant et optimisant en temps réel l’ensemble des données liées à l’exploitation des transports publics, de l’eau et de l’énergie, pour optimiser l’efficacité et les coûts de tous ces services urbains.

     

    « Gfi Informatique est un acteur leader sur le secteur public français. Son expérience et son expertise de ce marché associées à la solution IUX développée par le Groupe DS&S constitueront un atout précieux pour le développement de villes intelligentes en France » affirme Seeta Hariharan, Directeur Général du Groupe TCS Digital Software & Solutions. « Au travers de cet accord, Gfi dispose dans son offre d’une solution dotée de fonctionnalités Big Data / Analytics très avancée qui ouvrira de nouvelles perpectives à la Ville Intelligente, pour améliorer leur fonctionnement et améliorer la satisfaction des citoyens.».

     

  • Le comportement des consommateurs face au mobile

    Etablie en partenariat avec GfK, l’Etude « Mobile marketing consumer report 2015 » de la Mobile Marketing Association France dresse un état de la perception des leviers & actions de marketing mobile par les consommateurs.

    Basée sur un échantillon de 1003 personnes représentatives des internautes français âgés de 15 ans et plus et équipés en téléphone mobile ou tablette, et issues de l’Access Panel online GfK, l’étude met en lumière un certain nombre de comportements & attentes.

    A retenir de cette première édition :

    Les Français considèrent désormais leur téléphone mobile comme un outil pratique au service du quotidien. Notamment dans le cadre d’un parcours d’achat, ils apprécient les services de shopping offerts par leur téléphone mobile : 64% des possesseurs considèrent ainsi que leur téléphone mobile leur permet de trouver facilement le point de vente le plus proche où le produit qu’ils recherchent est disponible,

    61% qu’il leur permet d’être alertés facilement de la disponibilité ou non en point de vente du produit recherché. Les Français se montrent partagés quant à la présence de publicité sur le mobile et accordent leur attention aux formats qui invitent à l’action :  50% sont prêts à interagir avec les publicités plein écran ou les vidéos présentes à l’ouverture des applications lorsque celles-ci proposent une offre éclair, limitée dans le temps. 74% se disent gênés par les publicités et les zappent mais 72% sont résignés sur le fait qu’il y aura toujours de la publicité sur mobile.

    Les flashcodes paraissent très utiles pour ceux qui les ont déjà utilisés : 94% des utilisateurs sont plutôt satisfaits à très satisfaits, mais doivent encore convaincre les autres :  38% des utilisateurs sont susceptibles de scanner ces flashcodes dans une publicité. Près de 8 SMS publicitaires sur 10 sont lus et 1/4 sont conservés. Des SMS qui permettent de créer du trafic aussi bien sur les sites de la marque qu’en point de vente.
    À la réception d’un SMS :  36% des consommateurs sont déjà allés visiter le site Internet de la marque ou de l’enseigne (sur 58% qui en ont eu l’intention),  30% ont déjà visité le site Internet mobile de la marque ou de l’enseigne (sur 48% d’intentionnistes),  29% se sont déjà rendus en point de vente (sur 51% d’intentionnistes), 22% ont déjà acheté le produit / le service (sur 47% d’intentionnistes).

    Un peu moins de la moitié des Français ont déjà reçu des push notifications qui s’avèrent globalement satisfaisantes. Les Français qui n’y ont pas été confrontés sont éventuellement ouverts à : des pushs sur l’actualité ou sur la météo pour 40%, des offres promotionnelles pour 30%.
    Enfin, les Français se montrent plus méfiants quand le Marketing mobile peut devenir intrusif et s’emparer de leurs données privées. Le mobile présente des risques d’envahissement par des communications non souhaitées (SPAM) ou du « piratage » d’informations personnelles : 60% ont le sentiment d’être envahis par les marques sur leur téléphone mobile (trop de spams), 67% craignent de communiquer des informations aux marques à leur insu, 68% ont le sentiment d’être espionnés via leur portable.
    La protection des données personnelles reste donc un enjeu majeur pour les marques & la confiance des consommateurs. Il est donc primordial pour les marques de s’approprier le media et de savoir prioriser les actions jugées pertinentes par les consommateurs :  56% trouvent peu utile d’être reconnus & accueillis de manière personnalisée dans un point de vente, mais 50% trouvent utile d’être géolocalisés pour recevoir des bons plans à proximité …

    « L’étude souligne bien l’attitude d’un consommateur qui attend des marques qu’elles prennent en compte la notion de service, de simplicité et de transparence dans l’usage de ces nouveaux terminaux à des fins marketing. Réduire les frictions, simplifier les parcours et le quotidien du consommateur doit être au cœur d’une stratégie qui doit progressivement faire du mobile le pilier de l’interaction entre la marque et ses clients » déclare Renaud Ménérat, Président de la Mobile Marketing Association France. « Les marques doivent transformer en opportunité ce qui apparaît encore comme une contrainte pour les consommateurs en leur donnant accès à des informations en affinité avec leurs attentes », explique Nicolas Cardon, Directeur de Division chez GfK.

    Source GFK et MMAF

  • IOT entre opportunités et challenges

    IOT entre opportunités et challenges

    Comment peut-on définir l’IoT (Internet of Things) ou l’Internet des Objets ? Sa définition est un challenge, tellement cette technologie est devenue un phénomène au sein de nos DSI et plus largement au sein de notre société de consommation.

    L’analyse de Alexis Sourceau – Maltem Consulting Group –  BI Practice Manager

    Tentons une définition à travers l’association des mots :

    • Internet : c’est la liaison de différents ordinateurs entre eux, formant une gigantesque toile d’araignée technologique
    • Objet : nous parlons ici de la plupart des objets connectés que nous utilisons tous les jours, les plus évidents étant les smartphones, tablettes, montres connectées, capteurs, …

    Une définition possible de l’internet des objets est donc la science permettant l’exploitation des données d’une multitude d’objets technologiques pouvant communiquer entre eux.

    Les cas d’usages de l’Internet des Objets sont exponentiels, et ce, pour de multiples secteurs d’activités. Ceci ouvre la voie à de nombreuses opportunités. En voici quelques-unes :

    • Santé : suivre son activité cardiaque ou analyser son sommeil à travers une montre connectée
    • Assistance aux personnes âgées : bracelet connecté permettant d’émettre une alerte en cas de chute
    • Domotique : fermer les volets de votre habitation à distance à l’aide d’une application sur un smartphone
    • Service après-vente : pouvoir détecter une panne d’un appareil ménager chez un client et proposer une assistance au plus tôt
    • Assurance : pouvoir analyser le comportement d’un conducteur au volant de sa voiture (vitesse, freinage …) et lui attribuer un bonus en cas de bonne conduite
    • Electricité : proposer au propriétaire d’une maison une optimisation de sa consommation en fonction de capteur sur les appareils électriques les plus gourmands

    Contrairement à ce que l’on pourrait croire, l’Internet des Objets n’est pas une révolution technique. Ainsi le lapin Nabaztag qui aujourd’hui commence à vieillir tirait déjà profit de l’Internet des Objets pour pouvoir communiquer et interagir avec son environnement.

    Ce qui est nouveau, c’est plutôt un ensemble d’évolutions permettant l’association des technologies : technologies de transmission sans fil, prix du matériel en baisse, internet plus performant, évolution des technologies dans le cloud, …

    L’Internet des Objets entraine la nécessité de traiter une quantité importante de données unitaires provenant de multiples devices (capteurs…) : l’émergence des technologies autour du Big Data, particulièrement adaptées à ce type de données, a permis également l’évolution de l’IoT.

    Comme la plupart des technologies émergentes, l’Internet des Objets possède quelques challenges à relever :

    Le traitement de la donnée et son interprétation : les données issues des objets connectés et leurs exploitations sont le nerf de la guerre. Cela nécessite un traitement particulier du fait de son volume et de son hétérogénéité.

    • L’interopérabilité : pour que les objets connectés puissent communiquer, il faut qu’ils puissent parler un langage commun. Cela nécessite d’établir des normes de communication entre les technologies et les fabricants.
    • La sécurité de l’information : collecter, faire transiter et stocker les informations sensibles de façon sécurisé pour ne pas qu’elle tombe entre de mauvaises mains.
    • Le respect de l’éthique : les données produites par les objets connectés peuvent être sensible parce qu’appartenant à nos vies privées : est-ce que j’accepte que les données liées à ma santé deviennent la propriété d’organismes commerciaux ?

     

    Ces problématiques liées à la donnée s’accompagnent de challenges liés cette fois à l’organisation de l’entreprise autour des projets IoT. Comment mener à bien un projet en liaison avec cette technologie émergente ? Comment initier une nouvelle offre de service autour des objets connectés ?

    Voici quelques pistes pour commencer :

    • Identifier les besoins des futurs utilisateurs : l’IoT ne fait pas exception en comparaison aux autres technologies de l’information. Identifier le besoin du client pour en déduire la technologie à adopter, et non l’inverse !
    • Ecouter le marché : à technologie expérimentale, démarche expérimentale. Il s’agit ici d’effectuer une veille auprès des acteurs du même secteur ou de secteurs différents pour identifier les évolutions récentes, pourquoi pas en effectuant des partenariats entre concurrents.
    • Se faire accompagner : la technologie étant récente, les compétences déjà formées et sensibles à l’Internet des Objets sont rares. Solliciter des ressources externes spécialisées, ou monter des partenariats technologiques et/ou participer à des réunions d’idées (Think Tank) sont des solutions.
    • Lancer un projet pilote : pour voir grand, pensez petit dans un premier temps. Lancer un projet pilote à bas coût, avec un petit périmètre (peu d’utilisateurs) puis le faire le grandir en mode agile permets de réduire les risques d’échecs.

    L’Internet of Things est donc une technologie promettant de nombreuses opportunités de développement économique. Ceci est aujourd’hui largement visible en « Business to Consumer ». Mais les opportunités en « Business to Business » ne sont pas à négliger.

     

  • Etude Deloitte mobile et comportement d’achat

    Etude Deloitte «Usages mobiles 2015 »

    Omniprésent dans notre manière de communiquer, disruptif dans notre façon de consommer, levier d’une « uberisation » annoncée des métiers, le smartphone est aujourd’hui indispensable pour évoluer dans un monde connecté.

    L’étude  Deloitte «Usages mobiles 2015» réalisée en France avec Ipsos confirme la dépendance des Français envers leur smartphone.

    Le smartphone est aujourd’hui indispensable pour évoluer dans un monde connecté. 70% des Français ont déjà fait le choix du smartphone et l’utilisent plus de 900 millions de fois par jour.  Le smartphone a investi notre quotidien comme aucun autre appareil.

    Voici quelques chiffes clés illustrant cette tendance :

    • 59 % de la population consulte son smartphone dans l’heure du reveil et 18 % le consultent moins de cinq minutes avant de se coucher (39% chez les 18-24 ans).
    • 70% des Français possèdent un smartphone

    • 35% des Français ont changé d’opérateur depuis 2013, 30% disposent actuellement de la 4G

    • Le smartphone a remplacé l’appareil photo traditionnel avec un usage hebdomadaire pour plus de 56 % des Français

    • 59% des détenteurs d’un téléphone déclarent ne pas être intéressés par le paiement mobile, seulement 8% ont déjà utilisé ce service

    • 34% des possesseurs d’un smartphone déclarent regarder régulièrement des vidéos au format « short-time »

    • 16 % des Français ont utilisé leur smartphone comme moyen de maîtriser leur niveau de forme physique.
  • Gouvernance des sites Web

    Mandaté par Alter Way, l’institut de conseil et d’études IDC a conduit pour la 1ère fois une étude portant sur la gouvernance des sites web des grandes entreprises françaises de plus de 5000 salariés. Plus de 60 directions métier et DSI au total ont ainsi été interrogées au cours du mois d’octobre 2015.

    Ce livre blanc dresse un panorama global sur la façon dont les grands groupes français gèrent leur galaxie de sites internet à l’heure de la transformation numérique.

    Ce qu’il faut retenir :
    Il confirme la place prédominante occupée par le site web ; canal de communication privilégié des grandes entreprises pour une expérience client de qualité (37%), devant l’email, les réseaux sociaux, ou encore l’expérience en magasin.

    Il démontre également le rôle central joué par les directions métier (marketing, communication et digitale) dans le financement des sites web (85%), très loin devant la DSI (15%).

    Cependant, avec une moyenne de 25 sites gérés et plus de 4 prestataires impliqués, l’étude souligne un déficit dans la gestion opérationnelle de la galaxie de sites web des grands groupes.
    Seules 50% des entreprises ont en effet adopté une gestion centralisée de leurs sites web, et elles ne sont que 67% à se déclarer satisfaites de leurs modalités opérationnelles.

    Des risques liés à la perte de rentabilité, à la sécurité des données et à la réduction du time to market des projets sont ainsi évoqués, conséquences directes de cette gestion décentralisée.
    Pour pallier ces déficits de gouvernance, l’étude évoque plusieurs pistes : l’adoption d’une démarche de rationalisation des actifs, la nécessité pour la DSI de faire évoluer son rôle pour fournir des services innovants, la mise en place de méthodologies agiles (DevOps en particulier), ou encore le recours à un prestataire capable de fournir une offre à guichet unique, afin de centraliser les besoins prioritaires en matière de gestion des sites web (création, hébergement, tma…).
    Les résultats complets de l’étude sont disponibles en téléchargement sur le site d’alter way.

    Capture d’écran 2015-11-19 à 14.47.03

  • Comprendre le comportement des consommateurs en ligne

     

    Qubit a réalisé une étude auprès de ses clients e-commerçants visant à décrypter et comprendre le comportement des consommateurs en ligne.

    L’étude révèle par exemple que :

    • Les clients sont 10 fois plus enclins à racheter après un premier achat. Les clients qui effectuent un second achat dépensent en moyenne 3,5 % plus que ceux qui achètent pour la première fois.
    • L’e-mail est le vecteur des clients les plus fidèles. Ils ne représentent que 7,6 % du trafic mais achètent plus volontiers.
    • Les personnes les plus susceptibles d’effectuer un achat sur un site e-commerce consultent au moins 10 à 15 pages avant l’acte d’achat, la moyenne étant à 45 pages. Les parcours qui mènent à l’achat sont extrêmement variés, il faut donc adapter sa stratégie en fonction des caractéristiques et des comportements divers.
    • Au Royaume-Uni, le pic des taux de conversion pendant la période des fêtes de fin d’année s’est produit non pas le jour du Boxing Day mais durant le week-end du Black Friday.
    • L’utilisation des smartphones a augmenté de 35 %. L’optimisation mobile occupe donc une place importante dans la stratégie digitale !Pour télécharger l’étude complète

      http://www.qubit.com/fr/etudes/apprenez-a-connaitre-vos-clients

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

  • Protection des données et GDPR

    Les régulateurs européens sont sérieux en ce qui concerne la réforme de la protection des données. Ils ont presque finalisé le General Data Protection Regulation (règlement général sur la protection des données, GDPR).
    Celui-ci constitue une reformulation des règles existantes de protection des données et de protection de la vie privée définies dans l’ancienne Directive de Protection des données.
    Un nouveau monde européen de données s’annonce !

     

    Beaucoup de spécialistes ont abordé le long parcours épique du au cours des deux dernières années. Mais avec le Conseil de l’Union européenne (une sorte d’organe exécutif de l’UE) approuvant sa propre version, la scène est prête pour trouver un compromis avec le Parlement européen lors d’un débat final. Le GDPR sera probablement approuvé d’ici la fin de l’année 2015 (ou le début de l’année 2016) et entrera en vigueur en 2017. Les entreprises, dont les multinationales américaines détenant des informations personnelles de citoyens européens, devront bientôt se conformer à des règles plus strictes pour prouver qu’elles protègent activement les données personnelles qui leur ont été confiées.

     

    Selon la plus récente proposition du Conseil, nous avons désormais une idée assez précise de ce à quoi le GDPR final ressemblera. Il nous semble donc essentiel pour les entreprises de commencer à réfléchir aux cinq points ci-dessous.

    1. Mettre en place des principes de respect de la vie privée dès la conception 

    Développé par Ann Cavoukian, ancien commissaire à l’information et à la protection de la vie privée de l’Ontario, Privacy by Design (PbD) a eu une grande influence sur les experts en matière de sécurité, les responsables politiques et les régulateurs. Cavoukian croit que Big data et vie privée peuvent coexister. Pour l’essentiel, son message dit que vous pouvez prendre quelques mesures de base pour implémenter la vision PbD : minimiser les données recueillies (en particulier les informations personnelles) auprès des consommateurs, ne pas conserver les données personnelles au-delà de la durée prévue à l’origine, et donner aux consommateurs l’accès à leurs données ainsi que leur propriété.

    L’UE aime aussi PbD. De nombreuses références y sont faites dans l’article 23 et dans beaucoup d’autres textes de la nouvelle réglementation. Il n’est pas très difficile de déduire que si vous implémentez PbD, vous avez maîtrisé le GDPR.

     Vous avez besoin de vous mettre rapidement au diapason ? Utilisez cet aide-mémoire pour comprendre les principes de PbD et vous guider dans vos principales décisions en matière de sécurité des données.

    1. Le droit d’être oublié

    Le tant controversé « droit à l’oubli numérique » deviendra bientôt la loi de l’UE. Pour la plupart des entreprises, c’est véritablement le droit des consommateurs d’effacer leurs données.

    Abordé dans l’article 17 du GDPR proposé, il stipule que « Le (…) responsable du traitement est tenu d’effacer les données à caractère personnel dans les meilleurs délais, notamment en ce qui concerne les données à caractère personnel qui sont collectées lorsque la personne concernée a le statut d’enfant. Et la personne concernée a le droit d’obtenir du responsable du traitement l’effacement de données à caractère personnel la concernant, dans les meilleurs délais ».

    Je crois que cela énonce clairement le droit à l’effacement.

    Qu’advient-il si le responsable du traitement des données transmet les données personnelles à certaines tierces parties telles qu’un service de stockage ou de traitement dans le cloud ? La réglementation européenne continue de s’appliquer : en tant que sous-traitant, le service cloud devra aussi effacer les données personnelles lorsque le responsable du traitement des données lui demandera de le faire.

    Traduction : le consommateur ou sujet concerné par les données peut demander l’effacement des données détenues par les entreprises à tout instant. Dans l’UE, les données appartiennent au peuple !

    1. Les multinationales américaines doivent protéger les données 

    Il convient de souligner que nous avons plusieurs fois rappelé aux grandes multinationales américaines recueillant des données auprès de citoyens européens de mettre en place des stratégies de sécurité des données comme si leurs serveurs se trouvaient dans l’UE.

    Connu sous le nom « d’extraterritorialité », ce principe est abordé au début du GDPR proposé. Pour ceux qui ont une fibre juridique, voici le langage employé dans toute sa beauté bureaucratique :

    La circulation transfrontière des données à caractère personnel […] est nécessaire au développement de la coopération internationale et du commerce mondial […] lorsque ces données sont transférées de l’Union vers des responsables du traitement, sous-traitants ou autres destinataires dans des pays tiers ou à des organisations internationales, le niveau de protection des personnes physiques garanti dans l’Union par le présent règlement ne soit pas amoindri.

     Il existe certains problèmes et certaines difficultés relatives à la manière dont cela sera appliqué. Mais avec les États-Unis disant que leurs lois de stockage s’appliquent aux données situées sur des serveurs irlandais, il semble tout à fait naturel que l’UE effectue le même type de demande à propos des données de ses citoyens détenues aux États-Unis !

    1. Quelle amende devrez-vous payer ? 

    Pour les infractions sérieuses (telles que le traitement de données sensibles sans consentement ou autre motif juridique), les régulateurs peuvent imposer des pénalités. Il existe des différences entre la version du Conseil de l’Union européenne et celle du Parlement. Le Conseil autorise des amendes s’élevant jusqu’à 1 million d’euros ou 2 % du CA annuel de la société. Les amendes prévues par le Parlement s’avèrent plus sévères et atteignent 100 millions d’euros ou 5 % du CA annuel. Ces deux organes devront trouver un compromis au cours des prochains mois.

    Indépendamment de la loi finale, le plus important est que les pénalités du GDPR représenteront des sommes sérieuses pour les multinationales américaines.

    1. Envisagez de désigner ou d’embaucher un délégué à la protection des données

    Les projets importants (et la proposition de GDPR européen est un projet énorme) ont besoin de propriétaires. Dans la proposition de GDPR, le délégué à la protection des données (DPD) est censé être responsable de la création des contrôles d’accès et de la réduction des risques. Il doit aussi assurer la conformité, répondre aux demandes, signaler les violations dans les 72 heures, et même de créer une bonne stratégie de sécurité des données.

    Vous faudra-t-il désigner un DPD dans votre entreprise ? À ce stade, il existe à nouveau des différences entre les propositions du Conseil et celles du Parlement. Le Conseil voudrait en faire une clause discrétionnaire et permettre à chaque état membre de décider si elle doit constituer une condition obligatoire ou non.

    Notre opinion : donnez à quelqu’un dans votre entreprise les pouvoirs d’un DPD de manière informelle. Il semble logique de disposer d’un responsable ou d’un cadre de haut niveau chargé de gérer les lois européennes.

    Si vous prenez en comptes ces cinq points, votre entreprise aura déjà fait un grand pas en avant pour faciliter sa future mise en conformité avec la législation à venir.

    Par Norman Girard, Vice Président et directeur général Europe de Varonis

  • Comment obtenir une relation client performante ?

    De nos jours, développer sa notoriété et sa visibilité sont deux prérequis nécessaires pour rester compétitifs.
    Dans ce contexte, les dispositifs digitaux jouent un rôle fondamental dans les stratégies de développement des entreprises.
    Se doter d’une communication web et d’outils marketing interactifs est donc une étape incontournable dans un plan de développement.

    Les entreprises doivent alors se pencher sur leur visibilité digitale, comprendre les mécanismes existants et déployer des dispositifs adaptés à leurs besoins. Ce point est valable pour tout type d’entreprise et permet de se distinguer rapidement. L’objectif étant de mettre en place des services répondant aux attentes spécifiques de chaque client. En effet, entre un web marchand et une PME traditionnelle, l’on conçoit bien que les moyens et outils utilisés seront très différents.

    La phase de conseil

    Une dimension de conseil est à la base du dispositif à créer. Il convient de bien comprendre les besoins de l’entreprise et de mettre en place un scénario spécifique répondant à ses attentes : visibilité, captation de clients, fidélité, etc., autant de données à intégrer dans sa réflexion. La notion de budget doit également être bien déterminée afin de s’assurer de respecter un cadre budgétaire précis.

    Le lancement des opérations

    Une fois le cadrage réalisé, la mise en œuvre des solutions web et numériques interactives peut débuter. Cela commence notamment par un inventaire des données clients existantes, de la création de scénario d’interaction (welcome clients, premier achat, satisfaction…), la création d’un design graphique adapté à la charte graphique du client. Il est aussi nécessaire de valoriser les contenus diffusés, de créer une architecture web permettant d’optimiser les retours des clients et prospects et le référencement auprès des moteurs de recherche.

    Quels sont les moyens pour remplir ces objectifs ?

    Bien sûr, il serait illusoire de dresser une liste complète de toutes les actions possibles pour accroitre son dynamisme digital et sa visibilité sur le web. Pour autant, voici quelques fondamentaux qui peuvent être mis en avant. Parmi ces derniers, nous pouvons notamment évoquer :

    – La refonte de son site vitrine ou e-commerce pour répondre à une bonne lecture depuis les smartphones et tablettes ;

    – Le développement d’applications mobiles (I phone, Android, BlackBerry, site mobile…) ;

    – La création de contenus animés ou interactifs (vidéo, web call back);

    – Le web marketing (Google Adwords, Facebook), recommandation d’achat d’espace ou d’affiliation sur des sites internet ;

    – Le community management : réseaux sociaux (Facebook, Twitter, etc.) ;

     Ces différents outils demandent de bien penser son projet afin d’apporter une réponse pertinente aux besoins des entreprises. Une fois cette étape réalisée, le digital va alors se positionner comme un véritable outil de conquête client, mais également permettre d’entretenir une relation privilégiée entre une marque et ses clients.

     Stéphane CALZADO, Président de Novadial