Étiquette : cloud

  • Invasion des bots sur Internet et autres tendances pour 2019

    Invasion des bots sur Internet et autres tendances pour 2019

    Selon : Xavier Daspre, Senior Enterprise Security Architect EMEA chez Akamai

    Il est essentiel d’avoir une longueur d’avance sur les cybercriminels lorsqu’il s’agit de protéger les données de l’entreprise et des clients. Dans cette optique, il est nécessaire de suivre attentivement les tendances de cybersécurité à court et long termes.

    Que nous réserve 2019 ? Les bots plus intelligents, les clouds complexes, les risques liés à l’IoT et les réglementations sur les données seront les thèmes abordés dans tous les conseils d’administration. Voici un résumé des tendances qui, selon moi, perturberont l’année à venir aussi fortement que cette année passée :

    1. Les cyberattaques augmenteront et se développeront lentement

    Les entreprises verront une augmentation des cyberattaques « faibles et lentes », plutôt que des incidents brusques tels que des attaques DDoS. Lancées par des botnets, ces attaques « faibles et lentes » ont pour but de rester indétectables le plus longtemps possible, afin de voler un maximum de données. Elles prennent souvent la forme d’attaques de « credential stuffing », dans lesquelles les informations d’identification volées sont utilisées pour accéder à des comptes associés et voler encore plus de données personnelles, telles que des adresses et des coordonnées bancaires. Pour se protéger, les entreprises devront adopter des solutions de gestion des bots, pour identifier, catégoriser et répondre aux différents types de bots. Cette technologie est basée sur la détection de bots selon le comportement et une analyse continue des menaces pour différencier les personnes des bots.

    1. Les bots devanceront le trafic Web humain

    Plus de 50 % du trafic Web proviendra de ces bots de plus en plus sophistiqués. Akamai a déjà constaté que 43 % de toutes les tentatives de connexion proviennent de botnets malveillants. Ce chiffre est amené à augmenter car les attaques de « credential stuffing » et les attaques « faibles et lentes » tendent à se développer. Ces bots plus sophistiqués seront capables d’imiter avec précision le comportement humain en ligne, rendant plus difficiles leur détection et le blocage de leurs activités par les solutions de sécurité. Les outils de gestion efficaces des bots sont indispensables pour contrer cette menace. Ces outils sont capables d’utiliser des informations contextuelles, telles que les adresses IP et les données comportementales passées de l’utilisateur (interaction neuromusculaire), afin de déterminer si un visiteur est un bot ou un humain et appliquer des actions en conséquence.

    1. Les stratégies multi-cloud compliqueront la gestion de la sécurité sur les plateformes

    Les entreprises adoptant des stratégies multi-cloud devront faire face à des défis de plus en plus complexes pour garantir le déploiement continu et efficace de leur sécurité. Gartner prévoit que le multi-cloud sera la stratégie de cloud la plus fréquemment utilisée l’année prochaine. Les entreprises ayant réussi à mettre en place un cloud sécurisé devront reproduire leur modèle à travers tout leur portefeuille de clouds, pour s’assurer que les vulnérabilités sont corrigées et que rien ne s’insinue à travers les failles. De nombreuses entreprises ont déjà connu des failles ou des violations de leurs solutions provenant d’un seul et même fournisseur. Nous pensons que ces entreprises rechercheront des solutions de sécurité indépendantes du cloud pour simplifier le déploiement et la gestion à travers l’entreprise.

    1. Les utilisateurs continueront à privilégier la commodité plutôt que la sécurité

    Même si la prise de conscience de l’insécurité des terminaux IoT augmente, des millions d’utilisateurs continueront d’ignorer les risques, en achetant et utilisant des dispositifs sans solutions de sécurité complètes, des applications de fitness aux terminaux domestiques connectés. Cela pourrait faire gonfler les armées de bots, déjà utilisées pour cibler les entreprises. On prévoit que d’ici 2020, plus de 25 % des attaques d’entreprises identifiées impliqueront l’Internet des objets (IoT), alors que l’IoT ne représente que 10 % des budgets de sécurité informatique. Si certains gouvernements ont commencé à appliquer des normes de sécurité pour les terminaux connectés, il reste encore un long chemin à parcourir pour atteindre une sécurisation adaptée des terminaux.

    1. Les marchés asiatiques suivront la voie de la cybersécurité

    Avec le lancement du règlement RGPD en mai dernier, la directive PSD2 (directive sur les services de paiement révisée) et une réforme plus large sur la sécurité, l’Union européenne a montré l’exemple en matière de réglementations sur la cybersécurité et continue sur sa lancée. Certains pays asiatiques ont déjà commencé à suivre cette voie, en implémentant leurs propres règlements, et leur nombre tendra à augmenter en 2019. Alors que des pays comme la Chine se placent en rivaux digitaux des pays occidentaux, les questions liées à la réglementation et à la protection des données font leur apparition dans les programmes gouvernementaux. Certains pays asiatiques se sont longtemps opposés aux réglementations sur les données dans le passé, mais les violations de données de grande envergure les ont encouragés à adopter une approche plus proactive de la réglementation sur les données.

    1. La cybersécurité sera remplacée par la cyber-résilience

    En 2019, les entreprises intelligentes ne considéreront plus la cybersécurité comme une fonction distincte du service informatique, mais comme un modèle à adopter pour toute l’entreprise. Ce concept de « cyber-résilience » regroupe la sécurité de l’information, la continuité de l’activité et la résilience dans le but de former des systèmes sécurisés de par leur conception, et non suite à une réflexion après coup. Les entreprises peuvent ainsi se concentrer sur leurs capacités à exploiter leurs activités en continu, malgré les cyberattaques ou les incidents.

    1. La sécurité Zero Trust supprimera les VPN d’entreprise

    Pendant des années, les réseaux privés virtuels (VPN) ont été le pilier de l’accès authentifié à distance. Toutefois, avec le déplacement des applications vers le cloud, l’écosystème des menaces s’étend et les exigences d’accès se diversifient. L’approche de sécurité de type « tout ou rien » doit donc évoluer. Le principe Zero Trust, dans lequel chaque application est mise en conteneur et nécessite une authentification séparée, se développe pour s’adapter à la sécurité du 21e siècle. En 2019, les entreprises opteront de plus en plus pour une infrastructure sur le cloud afin de disposer d’un accès aux applications adaptatif et basé sur l’identité et d’une protection basée sur le cloud contre le hameçonnage, les logiciels malveillants et les ransomware, permettant d’améliorer l’expérience utilisateur et supprimant peu à peu les VPN.

    1. La technologie des blockchains passera des crypto-devises aux paiements courants

    Aujourd’hui, la plupart des utilisateurs associent les blockchains aux crypto-devises et aux paiements en ligne plus ou moins légitimes. Pourtant, en 2019, les réseaux de paiement basés sur les blockchains deviendront la norme, car ils permettent une évolution rapide des transactions monétaires de nouvelle génération. La sécurité inhérente intégrée aux blockchains pourra simplifier le processus de paiement en ligne, réduire la friction, augmenter la vitesse et améliorer l’expérience utilisateur. Au cours de l’année à venir, de plus en plus de plateformes de paiement basées sur les blockchains et bénéficiant d’une haute évolutivité et d’une grande vitesse seront adoptées par de grandes banques et sociétés financières.

     

  • Les fausses idées sur le Cloud sont encore omniprésentes en 2018

    Les fausses idées sur le Cloud sont encore omniprésentes en 2018

    Par Eric Heddeland, Sr Director EMEA Southern Region & Africa de Barracuda Networks

    Alors qu’il y a quelques années, le mot « cloud » était un peu à la mode, son adoption est devenue un courant dominant. De nos jours, la plupart des entreprises – allant des grandes aux petites – l’utilisent dans une certaine mesure.

    Pourtant, il subsiste encore de fausses idées au sujet de la technologie. En particulier, sur la meilleure façon de la sécuriser.

    Nous voulions lever le voile sur ces fausses idées alors, en février dernier, nous avons mené des recherches à l’échelle mondiale. Dans ce cadre, nous avons interrogé 164 répondants sur la zone EMEA à propos de leurs expériences et leurs attitudes en matière de sécurité sur le cloud. Voici quelques conclusions les plus marquantes :

    Les gens croient toujours que la sécurité sur les lieux est mieux que le cloud.

    Plus de la moitié (57 %) déclarent que la sécurité sur place est supérieure à celle du cloud.

    Cependant, l’utilisation d’outils de sécurité spécialement conçus pour le cloud public peut en fait rendre une entreprise plus sûre qu’elle ne l’était lorsqu’elle opérait uniquement sur place.

    Ce qui est prometteur c’est que le modèle de sécurité partagée est largement connu des répondants, 71 % d’entre eux s’attendant à ce que la sécurité dans le cloud soit une responsabilité partagée avec les fournisseurs de services dans le cloud. Seulement 19% pensent que les vendeurs de cloud computing sont les seuls responsables.

    Le cloud redéfinit le rôle du pare-feu.

    Une majorité écrasante (82 %) est préoccupée par le déploiement de pare-feu dans le cloud, 41 % désignent  » la tarification et l’octroi de licences non appropriées pour le cloud  » et 39 %  » l’absence de gestion centralisée créant des frais généraux importants  » comme étant leurs deux principales préoccupations. Certaines autres préoccupations incluent les pare-feu next-génération qui ne sont tout simplement pas pratiques pour les environnements cloud et le manque d’intégration avec les outils de sécurité natifs des fournisseurs de cloud.

    Il est intéressant de noter que les entreprises semblent trouver de la valeur dans les fonctions de sécurité spécifiques au cloud, 95 % d’entre elles affirmant que des capacités de pare-feu spécifiques au cloud les aideraient. 71% citent la qualité la plus bénéfique comme  » intégration avec les capacités de gestion, de surveillance et d’automatisation du cloud « , et 59% citent la facilité de déploiement et de configuration par les développeurs de cloud comme la deuxième capacité la plus bénéfique.

    La sécurité traditionnelle reste un goulot d’étranglement pour DevOps.

    Un peu plus de la moitié (58 %) des répondants ont adopté les méthodologies DevOps, DevSecOps ou CI/CD (intégration continue et déploiement continu). Ce chiffre est légèrement plus élevé dans la zone EMEA qu’aux États-Unis (53 %), et l’APAC est en tête avec 63 %.

    Parmi les organisations qui l’ont adopté, 95% ont été confrontées à des défis d’intégration de la sécurité dans ces pratiques. Le principal défi signalé était  » les limites des solutions de sécurité existantes « . Les processus de sécurité qui n’ont pas été modifiés ont également été votés en tant que meilleur marqueur.

    Alors, qu’est-ce que tout cela signifie ?

    Nous continuons à voir des questions et des préoccupations sur la façon dont les organisations devraient aborder la sécurité et leurs déploiements de cloud computing, en particulier de la part des grandes entreprises. Il semble toujours y avoir un manque de compréhension de la sécurité sur le cloud et une croyance erronée que la sécurité sur place est beaucoup plus forte.

    Une chose est sûre : comme le passage au cloud ne fait que s’accélérer, pour les organisations qui ont l’habitude d’opérer sous l’architecture traditionnelle des centres de données, le passage au cloud nécessitera une nouvelle façon de penser lorsqu’elles abordent la sécurité.

     

  • Le réseau Cloud virtuel : quels bénéfices pour les entreprises ?

    Le réseau Cloud virtuel : quels bénéfices pour les entreprises ?

    Par Eric Marin, Directeur Technique France, VMware
    De nos jours, tout est connecté aux réseaux. Avec l’IoT, la 5G et l’IA et d’autres technologies émergentes, ces connexions devraient considérablement augmenter. Les entreprises capables de proposer une connectivité sécurisée – et d’exploiter les données générées par leurs clients de façon rapide et fiable – sont les mieux placées pour réussir.
    Du matériel au logiciel
    Traditionnellement, les réseaux des entreprises étaient conçus sur la base d’une architecture, connectant des équipements physiques (ordinateurs, serveurs, routeurs et commutateurs) entre eux. Une fois le réseau construit, la sécurité était amenée en couche supplémentaire sur cette infrastructure. Toute modification était traitée manuellement, ce qui laissait place à une marge d’erreur considérable et augmentait potentiellement le risque de défaillances.
    Mais l’émergence des réseaux logiciels a remis en question les normes existantes. Les nouvelles technologies permettent désormais de réaliser l’abstraction des ressources matérielles afin d’exploiter plus efficacement le réseau logiciel. L’automatisation et la programmabilité minimisent la complexité opérationnelle en simplifiant des tâches manuelles compliquées, et en offrant plus d’évolutivité et de fiabilité. Aujourd’hui, les entreprises qui modernisent leur infrastructure avec un réseau logiciel, sont plus à même de stimuler l’innovation métiers.
    À l’heure où applications et données résident à différents endroits, les entreprises ne peuvent plus s’appuyer uniquement sur un réseau matériel déployé dans leur datacenter pour mener à bien leurs activités. Cette nouvelle réalité nécessite de penser le réseau d’une façon fondamentalement différente.
    La majorité des entreprises utilisent déjà, ou prévoient de s’appuyer sur plusieurs infrastructures Cloud. Aujourd’hui, les données et leurs applications critiquent sont connectées au réseau, et les expériences clients se font via le Cloud. Mieux encore : les utilisateurs ne s’y connectent plus uniquement à l’aide de leurs postes de travail ou de leurs ordinateurs portables, mais aussi via des terminaux mobiles. Les applications s’exécutent partout sur les infrastructures des entreprises, et pourtant, beaucoup de sociétés ne maitrisent pas réellement la sécurité et la connectivité de leurs applications et terminaux mobiles qu’ils soient dans leurs datacenters, sur leurs sites distants ou dans le Cloud
    Les tendances autour des technologies émergentes augmentent la complexité de la sécurité des organisations et brident les réseaux matériels en question. L’approche logicielle, en revanche, inter-connecte de manière sécurisée les datacenters, les réseaux des opérateurs, les sites distants, les terminaux mobiles et les Clouds. Tout cela se fait indépendamment de l’infrastructure réseau physique sous-jacente.
    Des bénéfices significatifs avec l’approche logicielle
    Les réseaux virtuels offrent un meilleur rendement et réduisent les coûts d’exploitation en automatisant les fonctions telles que la maintenance, l’application de correctifs et les mises à jour. Ils augmentent également la disponibilité de ces infrastructures, améliorent les services et réduisent les frais, ce qui permet aux organisations de tirer le maximum de valeur de leurs équipements réseau existants, tout en se créant de nouvelles opportunités d’innovation et stratégiques.
    Aujourd’hui, les réseaux sont moins un ensemble de boîtiers connectés mais plus des infrastructures visant à répondre aux besoins des applications. Il s’agit d’être en mesure de connecter les individus aux applications de façon sécurisée, et de connecter chaque application aux ressources dont elle a besoin, où qu’elle soit.
     Outre l’automatisation de leurs datacenters, les entreprises se tournent également vers des réseaux virtualisés pour renforcer leur sécurité. Avec les logiciels, les stratégies de sécurité peuvent être définies une fois pour toutes, puis déployées sur l’ensemble des réseaux afin de suivre les applications, services et terminaux où qu’ils soient. Les technologies telles que la micro-segmentation, qui permet de sécuriser chaque charge applicative, offrent également une protection supplémentaire.
    Le volume de trafic réseau entre serveurs (est-ouest) au sein des datacenters a explosé, et avec une sécurité traditionnelle, celui-ci est totalement vulnérable. La micro-segmentation résout le problème. En outre, avec les réseaux logiciels, la sécurité est intégrée à la plateforme afin de pouvoir protéger les charges applicatives où qu’elles soient dans le datacenter, sur un site distant, dans un Cloud AWS ou Azure, voire même dans des plateformes de développement d’applications modernes tels que Kubernete.
    Un socle d’innovation et de croissance
    Aujourd’hui, le réseau Cloud virtuel offre aux entreprises une vision complète du datacenter au Cloud, abstraction faite de leurs équipements physiques.
    Actuellement, près de 10 % des données générées par des organisations sont créées et traitées à l’extérieur d’un datacenter centralisé ou dans le Cloud. D’ici 2022, on devrait atteindre les 50 % selon les prévisions de Gartner. En outre, selon le cabinet IDC, 94 % des entreprises devraient adopter une stratégie multi-Cloud en 2018. Les entreprises tout secteur confondu ont désormais un besoin crucial de nouvelles applications performantes.

    Pour en savoir plus :  cliquez ici pour voir ou revoir le replay VMWARE EVOLVE 

     

  • #Etude #MARKESS – Le cloud au service des objets connectés & de l’IoT – Projets & tendances 2020

    Le cloud au service des objets connectés & de l’IoT – projets & tendances 2020

    Dans le cadre de son programme de recherche continue dédié au cloud computing et aux innovations digitales, MARKESS annonce la parution de l’étude “Le cloud au service des objets connectés & de l’IoT – projets & tendances 2020” dont quelques résultats clés sont délivrés ci-après.

    Des milliards d’objets sont déjà interconnectés dans le monde. Le décompte exact est impossible, chaque jour, chaque minute, chaque seconde voyant de nouveaux objets échanger des données entre eux ou avec des environnements tiers. Quels que soient les chiffres qui circulent et les rapports qui traitent de ce sujet, les tendances convergent : l’ère des objets connectés et de l’IoT (Internet of Things) ouvre la voie à de nouveaux services, change les modèles et les approches de nombreux secteurs d’activité.

    Selon une étude du cabinet A.T. Kearney pour l’Institut Montaigne, le potentiel de création de valeur sur l’économie française par le secteur de l’IoT pourrait ainsi s’élever à 74 milliards d’euros en 2020 (soit environ 3,6% du PIB de la France). L’usage d’objets connectés permet en effet d’améliorer certains domaines ou fonctions de l’entreprise ainsi que les services délivrés aux clients. Début 2018, les décideurs interrogés par MARKESS avancent plus particulièrement 3 axes d’amélioration associés aux objets connectés :

    • L’expérience client pour 54% d’entre eux.
    • Des services ou processus spécifiques à leur secteur (santé, assurance, transport, logistique…) pour 46%.

    La consommation (énergie, consommables, produits…) pour 42%.

    Cependant, la gestion de milliers d’objets connectés, le traitement à la volée de pétaoctets de données remontées ou captées par ces objets, leur stockage et sauvegarde pour un usage ultérieur doivent s’appuyer sur de nouveaux modèles d’infrastructure informatique permettant d’aller plus vite, d’être plus agile et plus sûr.

    Pour répondre aux nombreux enjeux que soulèvent ces projets, le cloud computing est aussi un modèle de plus en plus prisé. Les porteurs de tels projets interrogés par MARKESS en sont convaincus, plus de 90% d’entre eux comptant recourir au cloud d’ici 2020

    En 2018, 5 raisons majeures poussent ces décideurs à choisir le cloud pour leurs projets d’objets connectés :

    • La communication des objets connectés avec d’autres environnements du système d’information (SI). Les plates-formes iPaaS devraient jouer un rôle clé comme le témoigne le projet My UV Patch de L’Oréal.
    • L’analyse des données en provenance d’objets connectés. Le cloud permet de garantir la puissance de traitement nécessaire pour analyser des données à la volée, en volume et en temps réel. La société Engie Axima combine ainsi le cloud et l’analyse de big data pour prédire les pannes de ses installations techniques et réduire les coûts d’exploitation associés.
    • La communication entre objets et appareils connectés, qui peuvent être répartis sur des milliers de sites ou zones géographiques comme c’est le cas chez Veolia.
    • L’accès à des jeux d’APIs pour interconnecter les services applicatifs entre eux.
    • L’accès à des infrastructures de stockage (et de sauvegarde).

    Ces décideurs mettent aussi en avant la possibilité d’accéder, via ces plates-formes, à des modèles de “machine learning”, à des capacités de traitement pour les données de ces objets et d’enrichissement de celles-ci avec des sources tierces (cf. météo, trafic, informations remontées par des utilisateurs…) pour créer des services à valeur ajoutée additionnels, et voire dans certains cas, différenciateurs par rapport à la concurrence.

    De plus en plus de plates-formes PaaS facilitent aussi la création rapide de fonctions permettant d’exécuter du code pour n’importe quel objet connecté sans avoir à mettre en service ou à gérer des serveurs. D’autres vont aider à gérer les flottes d’appareils connectés en les localisant rapidement, en envoyant des mises à jour à distance, en mesurant les indicateurs de fonctionnement afin d’anticiper des pannes ou autres défaillances…

    Dans le cadre de ces projets, tous les décideurs interrogés relèvent cependant des points critiques en matière de données, de sécurité et de connexion des objets connectés. En regard, de nouvelles offres émergent afin de mieux protéger et sécuriser les données sensibles ainsi collectées, de faciliter la synchronisation en temps réel avec d’autres environnements du SI, ou encore de faire fonctionner en local les objets en l’absence de connexion réseau ou en cas de connexion intermittente. Sur ce dernier point, il faut suivre avec attention les solutions de type “fog computing” ou “edge computing” qui proposent de déporter une partie des traitements au plus proche des objets connectés, les ressources dans le cloud n’étant sollicitées que pour la gestion, l’analyse et le stockage de longue durée.

    Selon Emmanuelle Olivié-Paul, Directrice Associée en charge du programme de recherche “Cloud Computing & Innovations Digitales” chez MARKESS et auteure de cette étude, “seuls quelques acteurs du marché ont aujourd’hui la capacité à couvrir un large spectre de la chaîne de valeur attendue pour les projets d’objets connectés recourant à des ressources dans le cloud ainsi qu’à des domaines technologiques connexes, comme l’analyse de big data, l’intelligence artificielle et le machine learning, sans oublier demain la blockchain. Le top 10 des prestataires cités par les décideurs interrogés est révélateur. Il reste cependant une place pour des prestataires répondant à des besoins de niches, verticaux ou sectoriels, besoins majeurs mis en avant par ces mêmes décideurs.”

  • Quand la gestion des données reste une énigme pour la majorité des entreprises…

    Quand la gestion des données reste une énigme pour la majorité des entreprises

    Par Daniel de Prezzo, Head of Technologies Southern Europe chez Veritas Technologies

    Les données personnelles augmentent quatre fois plus vite que l’économie mondiale, elles régissent les stratégies économiques et sociales[1]. Elles sont maintenant reconnues comme étant une des plus grandes richesses pour les entreprises. Le plus gros défi pour ces dernières est désormais de savoir comment les gérer de manière optimale mais surtout comment les conserver. En effet, avec la transformation digitale et l’adoption massive du cloud, les données continueront d’augmenter de manière exponentielle et demanderont des capacités de stockage de plus en plus importantes.

    Mais les consommateurs sont encore trop nombreux à ignorer comment leurs informations personnelles sont utilisées, collectées et partagées. Dans un monde de plus en plus digitalisé qui fait la part belle à la mobilité, il est primordial de prendre en compte 3 points essentiels pour réussir la gestion et la sécurisation des données :

    • Adopter la transparence en matière de protection des données

    Les entreprises doivent intégrer une communication centrée sur l’humain au sein de leur stratégie de protection et de confidentialité des données. Le consommateur accorde plus volontiers sa confiance à ce qu’il peut voir et comprendre. La transparence est donc la porte d’entrée vers une bonne image de marque, pas seulement auprès des clients à qui l’on apporte un service, mais aussi aux yeux des employés. Avec des données en croissance continue, les entreprises se doivent d’être proactives et créatives sur la façon de valoriser leur transparence. Les entreprises qui arrivent à prendre de la hauteur par rapport aux très rébarbatifs « termes et conditions générales » et qui éduquent leurs publics sur la richesse incroyable que représentent les données personnelles, gagneront la confiance et le respect qui leur permettront de tirer les meilleurs bénéfices.

    • Des consommateurs mieux informés seront plus enclins à respecter la réglementation sur la protection des données

    La fuite et les failles dans les systèmes de protection des données font quotidiennement la une des médias. Les consommateurs sont de plus en plus attentifs à leur manière de partager leurs données via les applications, les sites internet et les appareils sur lesquels ils se connectent. Cette vigilance conduit à la mise en place de nouvelles régulations à commencer par le Règlement Européen sur la Protection des Données (GDPR) qui entrera en vigueur en mai 2018. Les entreprises du monde entier se doivent d’être attentives à GDPR et aux conditions pour entrer en conformité, principalement en Europe où une régulation à l’échelle des Etats pourrait également être envisagée dans les années à venir. Or, la mise en conformité doit impérativement passer par une éducation des publics internes à l’entreprise.

    Selon les conclusions d’une étude menée par Vanson Bourne, près de 88% des entreprises dans le monde comptent ainsi inciter les employés à adapter leur comportement en faveur de GDPR en prodiguant des formations spécifiques et en attribuant des primes. Près de la moitié (47%) des entreprises envisagent même d’ajouter le respect obligatoire de mesures concernant GDPR dans les contrats d’embauche. Les entreprises sont nombreuses à vouloir récompenser les salariés qui respectent la réglementation GDPR, puisque ces derniers contribuent à promouvoir une bonne gouvernance des données au sein de leur entreprise, ce qui peut conduire à générer de meilleurs résultats opérationnels.

    • Redéfinir le niveau de responsabilité dans le cloud

    Nous vivons une époque dans laquelle les barrières physiques à l’accès des données n’existent plus au profit d’un accès généralisé et simplifié en fonction de l’endroit où on se trouve. Les entreprises adoptent de plus en plus une stratégie cloud-first conçue pour répondre à ce type de besoin. Et si le cloud est dans tous les esprits, la confidentialité des données est forcément associée à cette problématique. Près de 60% des responsables techniques et commerciaux considèrent la protection des données comme leur préoccupation principale lorsqu’ils s’associent avec un fournisseur de cloud. Cependant, il existe actuellement une confusion extrême sur l’entité responsable de la protection des données sensibles.

    Selon l’étude Truth in Cloud, plus des deux tiers (69%) des entreprises considèrent, à tort, pouvoir accorder la pleine responsabilité pour la protection des données et pour le respect de la vie privée aux fournisseurs de service cloud. Pourtant, les contrats stipulent bien que ce sont bien les entreprises qui doivent endosser la responsabilité de la gestion des données des consommateurs.

    Aujourd’hui, il est primordial pour les entreprises de prendre conscience de leur degré de responsabilité.

    Ainsi, reprendre le contrôle des données numériques donne non seulement la possibilité aux entreprises de maitriser leur plus grande richesse, mais aussi celui de recueillir des informations plus précises sur leurs activités, de renforcer leur image de marque, voir même à long terme, d’augmenter leurs revenus ou leur part de marché

     

     

     

     

     

     

     

     

     

     

     

    [1] Source : http://www.influenceursduweb.org/les-donnees-la-richesse-du-21eme-siecle/

  • Cloud et sécurité : des enjeux cruciaux

    Cloud et sécurité : des enjeux cruciaux

    A mesure qu’elles découvrent les avantages qu’apporte le Cloud sur le plan notamment de l’agilité, de la productivité et des coûts, les entreprises adoptent sans compter des applications et des services d’infrastructure sur le Cloud. L’adoption du Cloud progresse donc mais les craintes subsistent en terme de sécurité.

    Le point avec Caroline Moulin-Schwartz, directrice du Forum Sécurité@Cloud qui se déroulera le 21 et 22 mars à Paris Pte de Versailles 

    Pourquoi lancer un Forum dédié à la sécurité du Cloud ?

    Parce que les enjeux sont ici cruciaux. Le Cloud est devenu sans conteste un outil de compétitivité pour les entreprises. Les fonctions métiers et les responsables financiers y voient un indéniable attrait et considèrent le multi-cloud comme une composante de leur stratégie business mais les entreprises ont beaucoup à perdre d’une interruption de services et d’un vol de données. On a pu le constater avec l’arrêt des activités de Saint Gobain et de TV5 Monde. Les risques sont souvent mal évalués et de nombreuses questions restent en suspens à l’aube de l’application des sanctions du RGPD.

    Quelles sont les grandes problématiques qui seront abordées au cours du  Forum?

    J’ai construit le Forum Sécurité@Cloud comme un congrès payant.  La parole est donnée, en priorité, aux retours d’expérience et aux témoignages utilisateurs lors des 4 demi-journées du Forum. Chacune d’entre-elle débute par l’intervention d’un keynote speaker, suivie de deux tables rondes.

    Nous abordons l’analyse des risques,  la transformation numérique et les innovations technologiques, très nombreuses en matière de sécurité du Cloud, le RGPD et bien entendu, les attaques et incidents de sécurité qui font, malheureusement, parti de notre quotidien.

    L’objectif du Forum Sécurité@Cloud est d’apporter des réponses concrètes et des solutions à nos auditeurs.

    Vous avez évoqué le Règlement Général pour la Protection des Données, le Cloud peut-il être un facilitateur de conformité avec celui-ci ?

    Tout d’abord, j’aimerai rappeler que le RGPD n’est pas une nouveauté. Ce sont les sanctions qui vont s’appliquer à partir du 25 mai 2018 qui rendent le sujet à nouveau d’actualité. Ces sanctions vont devenir sévères. De 150.000 € initialement, elles pourront aller jusqu’à 4% du chiffre d’affaire mondial consolidé d’un groupe. Cela donne à réfléchir. Mais au delà des sanctions, il faut aborder le RGPD comme une opportunité. Une opportunité pour les entreprises de revoir leur process  en matière de détention de données et s’assurer de leur protection. Beaucoup de petites entreprises n’ont encore aucun système de sécurité, et comme le rappelle la Cnil, toutes les entreprises sont concernées par le RGPD même les start-up.

    Qu’en est-il des attaques ?

    Les attaques sont de plus en plus nombreuses, difficiles à quantifier car non publiées jusqu’à présent. Le RGPD va changer la donne sur ce point également puisqu’une entreprise qui aura subi une perte de données, quelle qu’en soit la raison, devra la déclarer à la Cnil sous 72H. La question n’est plus actuellement si nous allons subir une attaque mais quand allons-nous être attaqués ! Nous accueillerons lors d’une des tables rondes, un Pentester d’infrastructure de Cloud, en d’autres mots, un hacker, qui viendra témoigner des failles qu’il trouve sur les réseaux lors de tests pour des plates-formes de Bug Bounty. Je vous garantis beaucoup de questions et de débats au cours de ces deux jours.

    Pour en savoir plus et connaitre le programme complet cliquez ici 

    A suivre : @ForumSecuCloud

     

     

  • Vers une plateformisation du retail?

    Vers une plateformisation du retail ?

    par Thomas Lanaute, Directeur des Ventes Europe Continentale chez BSO

    L’univers de la distribution a beaucoup évolué ces dernières années, bousculant au passage les acteurs traditionnels du retail. Les magasins deviennent « phygital » et proposent désormais des expériences sur mobile. On assiste à l’émergence d’un commerce unifié, autrefois siloté. Mais comment les distributeurs peuvent-ils aujourd’hui gérer la démultiplication des applications qu’ils déploient ? En s’appuyant sur une infrastructure performante et en se tournant vers la plateformisation.

    De l’omnicanal au commerce unifié

    Aujourd’hui, on ne parle plus d’omnicanal mais de commerce unifié. Web, mobile ou point de vente… la distinction entre le offline et le online dans l’expérience d’achat est de plus en plus ténue. Face à une économie de l’expérience, le retail vit une véritable convergence de ses canaux. On assiste à une optimisation du cross-canal par l’interconnexion des différents canaux digitaux et physiques. Elle se traduit entre autres par un magasin connecté qui devient « phygital ». Contrairement à ce que l’on aurait pu imaginer, l’inexorable ascension de la digitalisation et l’arrivée de l’intelligence artificielle ne se traduit pas par l’effacement du magasin physique. Les points de vente se réinventent, en quête de sens et de nouvelles interactions avec le consommateur.

    En effet, l’omnicanal a pour caractéristique la multiplication des canaux de vente avec plusieurs réalités. Le commerce unifié relève maintenant de plus en plus de l’IT, afin de proposer une seule réalité au consommateur, désormais au centre de l’univers de la marque. Cette réalité est possible grâce à l’ajout d’une couche logicielle et du Cloud pour synchroniser en temps réel toutes les applications déjà déployées par le distributeur, jusque-là en silos. Pour les entreprises, le commerce unifié se traduit également par des évolutions organisationnelles internes en coordonnant toutes les activités offline et online de l’entreprise.

    Pour accompagner les retailers, des solutions sous forme de plateforme commencent à voir le jour et ont pour avantage de centraliser la communication et les opérations front et back des différents systèmes : e-commerce, mobile, commerce physique, logistique…

    Le besoin qui en résulte : la haute disponibilité et les performances. En effet, pour répondre à ces exigences, le retail doit avant tout penser aux interfaces de ses clients pour qu’elles soient hautement disponibles et performantes, pour fluidifier l’expérience client quel que soit le canal d’échange avec ce dernier.

    Le Cloud au cœur du commerce de demain

    Avec son émergence, le e-commerce a vu apparaître de nouveaux acteurs qui ont conquis le marché grâce à des catalogues en ligne vastes et diversifiés. Tandis que le développement de plateformes est une tendance qui s’affirme de plus en plus au sein du secteur. Au-delà de la plateforme elle-même, c’est l’expertise sur chaque maillon de la chaîne et la capacité à communiquer entre les différents services, qui renforcera les performances du retail. Aussi, ces plateformes nécessitent une infrastructure adaptée au code applicatif parce qu’elles doivent évoluer en fonction de celui-ci.

    En bref, une vraie communication entre les équipes de développeurs et les équipes applicatives est primordiale, sans oublier qu’autant l’infrastructure que l’applicatif sont importants et interdépendants. En effet, pour un commerce unifié, il faut une plateforme et des équipes unifiées.

    Pour que le consommateur ne soit confronté qu’à une seule et même réalité -et bénéficier d’une expérience d’achat fluide, quel que soit le canal – les solutions Cloud sont l’une des réponses les plus appropriées. Notamment grâce à sa forte scalabilité. En revanche, les coûts associés, que les entreprises optent pour du Cloud privé ou public, peuvent très vite s’avérer incontrôlables sans le recours à des experts dédiés.

    Dans de nombreux cas d’ailleurs, la réponse la plus adéquate lorsqu’une entreprise souhaite recourir au Cloud demeure le Cloud hybride, pour ainsi maîtriser son infrastructure tout en déléguant à un prestataire extérieur la gestion, l’exploitation, l’optimisation et la sécurisation de son système d’information. Le fournisseur Cloud accompagnera l’entreprise à opérer les bons choix et ainsi optimiser le rapport coûts / besoins / bénéfices. Il veillera à proposer un service disposant d’une haute disponibilité pour une continuité opérationnelle et une redondance des données critiques pour une sécurité renforcée. En matière d’ecommerce par exemple, le Cloud privé, sécurisé et évolutif, pourra être préféré pour le site marchand, tandis qu’un Cloud public sera suffisant pour le site corporate.

    Le retail doit repenser ses interfaces, pour fluidifier l’expérience client quel que soit le point de contact. Ainsi, pour adapter son infrastructure à un fort accroissement des ventes, l’entreprise doit investir dans une solution Cloud infogérée bénéficiant d’une forte scalabilité, aussi bien horizontale (en multipliant les VM et en configurant les logiciels middleware en redondance pour assurer une répartition optimale de la charge – le load balancing), que verticale (upgrade de serveurs : processeurs, RAM, disques…).

    La révolution numérique a permis une entrée en force des marketplaces. Forme la plus historique du commerce, la place de marché permet la rencontre – sur un espace et un temps donnés – entre vendeurs et acheteurs. Le numérique a démultiplié le potentiel de cette rencontre et l’a rendue ubiquitaire, en abolissant les limites en termes de nombre d’acteurs, de produits, de lieu et de temps. Cette plateformisation du retail a donc pour premier objectif de répondre aux exigences du consommateur.

  • Cinq tendances logicielles à suivre de près en 2018

    Ne nous laissons pas distraire par les gadgets présentés à Vegas, la vraie innovation est du côté de l’architecture logicielle

     Par Luc Mathiot – VP product engineering Southern Europe, Sage

    Le monde entier a été émerveillé par les nouveaux gadgets présentés récemment au Consumer Electronics Show de Las Vegas. Mais ne nous laissons pas berner en pensant que l’innovation technologique en 2018, ce sont les voitures connectées, les robots parlants et les smartphones à reconnaissance faciale. Bien que ce soit l’aboutissement concret du travail de milliers d’ingénieurs, les appareils que vous trouverez au pied du sapin à Noël prochain, seront assez similaires à ceux présentés cette semaine. En réalité, l’innovation portera sur les logiciels développés pour connecter ces appareils, et sur les nouvelles formes de développement des logiciels qui font que tous les terminaux seront connectés, qu’ils soient lancés en 2019, 2020, 2021 et au-delà.

    Dans cette optique, voici cinq tendances logicielles à suivre de près en 2018.

    1. La montée en puissance du cloud

    Le cloud a changé la donne pour les consommateurs et les entreprises du monde entier au cours de la dernière décennie. Cependant, cette année, nous verrons le marché des plates-formes Cloud se positionner davantage sur les bénéfices clients plutôt que sur leur capacité technologique.

    Les plates-formes cloud sont rarement des plates-formes purement technologiques, on pourrait les décrire plutôt comme des applications cloud privilégiant une expérience centrée sur l’utilisateur, comme l’expérience proposée par les apps. L’iPhone d’Apple a été à l’origine de ce concept d’applications cloud, et Salesforce l’a rendu accessible aux entreprises avec sa plate-forme Lightning (i.e. Force.com) et AppExchange. Microsoft, avec Office 365 et certains composants d’Azure, va également dans ce sens. Enfin, il faut garder un œil sur Facebook et Google qui proposent des expériences clients uniques.

    Ce changement signifie qu’en 2018, le choix d’une plate-forme dans le cloud ne sera que partiellement motivé par des considérations technologiques ; les applications choisies sont celles qui permettront d’accéder à de nouveaux clients, à de nouveaux marchés. Cela devient tout aussi important pour un éditeur de logiciels que les avantages technologiques qu’une plate-forme peut offrir.

    1. La fin annoncée des architectures logicielles monolithiques

    Auparavant, les logiciels étaient conçus pour une plate-forme technologique donnée, tirant parti des caractéristiques spécifiques à cette plateforme, ce qui se traduisait en progiciels monolithiques. Le passage à des plates-formes centrées sur l’expérience client rend cette approche moins attrayante car elle crée un dilemme. Quand on développe une application sur une plate-forme donnée, qui ne fonctionnera jamais que dans cet environnement ; elle est alors forcément conçue de manière monolithique, par conséquent, elle manque de flexibilité architecturale pour proposer l’expérience client attendue par le marché. Attendez-vous à voir ce débat au cœur des développements du monde entier cette année.

    1. Etendre la vision logicielle à des micro-services et des API

    La migration massive vers des API et des micro-services signe la fin des architectures monolithiques. L’ « API-fication » est une approche architecturale qui permet la création d’interfaces entre deux logiciels pour permettre aux utilisateurs d’accéder à des fonctionnalités ou données supplémentaires. L’architecture micro-services est une approche architecturale qui consiste à désassembler un logiciel en un ensemble de services indépendants qui sont développés, déployés et maintenus séparément.

    C’est la vision et la stratégie à long terme que porte Sage Business Cloud, une plate-forme et un écosystème de services pour les entreprises de toutes tailles, à travers une gamme de solutions verticales. À long terme, la technologie abandonnera complètement la notion de logiciels et passera à une architecture entièrement composée de micro-services, comme Amazon l’avait envisagé à l’origine en réassemblant son application de commerce électronique Amazon.com avec les modules de base d’Amazon Web Services.

    1. L’abandon des infrastructures classiques pour un modèle sans serveur piloté par des événements

    Les micro-services ont besoin d’une infrastructure pour fonctionner sur une couche généralement appelée « Platform as a service » (PaaS). 2018 verra un changement générationnel du PaaS vers des environnements « sans serveur », une technologie dans laquelle le fournisseur de cloud computing gère dynamiquement l’allocation des ressources machines. Les applications « sans serveur » ne nécessitent pas la fourniture, le dimensionnement et la gestion des serveurs, la tarification est basée sur le traitement réel consommé et non sur la capacité fournie. Amazon Lambda et Microsoft Azure Functions en sont deux exemples. La suppression des serveurs et les modèles de programmation pilotés par des événements vont révolutionner l’architecture logicielle. C’est la recette secrète qui se cache derrière nombre des innovations technologiques qui font la une des journaux à Vegas. Pourtant, elle n’est pas sans controverse ; un observateur du marché a fait remarquer que « la suppression des serveurs est l’une des pires formes de verrouillage propriétaire que nous n’ayons jamais vues dans l’histoire de l’humanité« . Des mots forts peut-être, mais qui illustrent l’impact du changement qui traverse le monde du logiciel.

    1. Nouvelle donne des modèles de distribution

    Avant, les vendeurs d’ordinateurs jouaient un rôle clé dans la mise sur le marché de composants technologiques tels que les systèmes d’exploitation ou les logiciels, dont dépendaient les éditeurs de logiciels. Demain, les différents équipements (PC, tablettes, smartphones …) et la plate-forme logicielle ne seront plus liés, par conséquent, l’éditeur de logiciels prendra une part plus importante dans la chaîne de valeur. Par exemple, Office 365 est maintenant entièrement intégré dans certaines solutions Sage Business Cloud.

    Tout cela contribue à rendre la technologie plus intelligente, plus connectée et apporte plus de valeur pour les utilisateurs. Pour Sage, cela nous aide à remplir notre mission qui consiste à faciliter la vie de nos clients, de la startup, à la PME ou l’ETI. Quand, chez Sage, nous parlons de « comptabilité invisible », tirant parti de l’intelligence artificielle, de l’apprentissage machine et de la programmation neurolinguistique – c’est l’innovation sur l’architecture logicielle et en développement applicatif qui rend tout cela possible.

  • RGPD, cybersécurité… les prévisions IT 2018

    Prévisions IT 2018

    Ankur Laroia, Responsable des solutions stratégiques Alfresco, nous livre ses prédictions quant à l’IT et aux problématiques de cybersécurité auxquelles feront face les entreprises en 2018.

    La fréquence et l’ampleur des failles de sécurité augmenteront en 2018.
    On peut affirmer avec certitude que la fréquence et l’ampleur des failles de sécurité ne feront qu’augmenter en 2018. De plus en plus organisés, les cybercriminels élaborent des attaques et tactiques toujours plus sophistiquées, dans le but de provoquer un maximum de perturbations et de pertes financières. Il est temps pour les entreprises d’agir et de mettre en place des mesures efficaces pour sécuriser les données contre ces cyberattaques. Toutefois, nombre d’entre elles n’ont pas encore pris conscience d’un élément important : le contenu est le chaînon manquant dans la cybersécurité.

    Le renforcement de la sécurité dans le cloud restera une priorité.
    En 2018, de plus en plus d’entreprises privées vont être amenées à collaborer avec les leaders du secteur de la technologie afin de renforcer la sécurité dans le cloud. Les aspects cruciaux seront notamment les environnements hybrides, la gestion multicloud et une approche moderne basée sur des conteneurs. Grâce aux nouvelles technologies hybrides, les entreprises pourront tester graduellement les capacités du cloud.

    Ascension des Responsables de la sécurité.
    À mesure qu’un nombre croissant d’entreprises considèrent la sécurité comme une priorité, la fonction de Responsable de la sécurité (des systèmes informatiques) va devenir un poste de direction clé. Les dirigeants vont prendre conscience que la sécurité n’est plus uniquement un problème de technologie et n’est plus exclusivement du ressort de la division informatique. La sécurité des informations est une question de risque, et donc un enjeu commercial qui nécessite des solutions plus larges.

    Par ailleurs, la technologie n’a jamais été aussi omniprésente dans l’environnement de travail. Avec l’avènement du DevOps, du cloud, de l’IdO, du BYOD et du Big Data, la « surface vulnérable » s’est élargie et nécessite la protection d’un gardien : le Responsable de la sécurité.

    Consommateurs et pouvoirs publics seront divisés sur les questions de défense du consommateur.
    En Europe, les pouvoirs publics ont été particulièrement vigilants face à la pression des consommateurs européens en faveur de réglementations plus strictes en matière de confidentialité des données. Aux États-Unis, si les consommateurs sont également favorables à un renforcement des réglementations, l’actuel gouvernement et le Congrès ne sont pas sur la même longueur d’onde. Il est probable que les divergences d’opinion entre les deux parties s’accentuent, si les réglementations sont reléguées au second plan pour privilégier les intérêts des grandes entreprises qui pourraient faire pression pour assouplir l’actuelle législation.

    Bon nombre d’entreprises vont batailler pour assurer la conformité au RGPD avant l’échéance de 2018, tandis que certains États adopteront leurs propres réglementations.
    Le 25 mai 2018, le Règlement général sur la protection des données (RGPD) entrera en vigueur. Toute entreprise, basée en Europe ou ailleurs, qui utilise d’une manière ou d’une autre les données personnelles de citoyens de l’Union européenne sera soumise au RGPD. En cas de non-respect ou de non-conformité au Règlement, les entreprises s’exposeront à des sanctions financières pouvant atteindre jusqu’à 4 % de leur chiffre d’affaires annuel, ainsi qu’à de graves conséquences en termes de réputation et d’image de marque à l’international.

    Si les multinationales ont commencé à constituer des équipes chargées d’assurer la conformité au RGPD, la plupart d’entre elles ont encore un long chemin à parcourir avec d’y parvenir. Contrairement à la plupart des règles statutaires émanant de l’UE, le RGPD est basé à la fois sur « la lettre et l’esprit » de la loi, ce qui implique que les entreprises doivent elles-mêmes vérifier comment assurer leur conformité. Le processus s’annonce flou et incertain car la plupart des équipes de conformité auront sans doute du mal à s’assurer que leur interprétation des principes directeurs est correcte, à mesurer l’impact et les risques sur les processus métier /données soumis au RGPD et à établir un cadre de surveillance pour le maintien de la conformité. Les entreprises qui n’ont pas investi dans la technologie ou suivi le rythme des innovations en matière de protection des données auront les plus grandes difficultés.

    Aux États-Unis, si aucune loi fédérale n’existe à l’échelle nationale, certains États adopteront probablement des législations similaires au RGPD. Par exemple, les entreprises ayant des activités à New York sont désormais soumises au règlement sur la cybersécurité du New York Department of Financial Services (DFS).

  • Quelles priorités pour les entreprises en matière de cloud ?

    Quelles priorités pour les entreprises en matière de cloud ?

    Mitel, l’un des acteurs mondiaux dans le domaine des communications d’entreprises, et son partenaire Alliance-Com,spécialiste dans la distribution de solutions en téléphonie, visioconférence, pré-câblage et réseaux, ont conçu avec Markess une infographie** soulignant la place du cloud en entreprise, tout en mettant en perspective les différentes évolutions qui sont en passe de transformer le marché.

    D’après une récente étude Gartner*, le marché mondial du cloud public, tous services confondus, devrait croître de 18,5 % pour atteindre 260,2 milliards de dollars en 2017. Et ce chiffre pourrait s’élever à plus de 410 milliards de dollars en 2020. Les entreprises, conscientes des bénéfices qu’elles peuvent tirer en termes de flexibilité, de performance ou encore d’évolutivité, sont de plus en plus nombreuses à franchir le pas de la migration vers le cloud.

    • La demande en solutions SaaS (Software as a Service) a connu une hausse de 63 % en 2017 par rapport à 2016 selon les prestataires de cloud
    • Pour 76 % des prestataires de cloud, le RGPD (Règlement Général sur la Protection des Données) aura une incidence indéniable sur les approches et o­ffres associées
    • 63 % d’entre eux placent les communications unifiées comme priorité N°2 des projets innovants faisant appel à des solutions cloud d’ici 2020.
    • 49% des prestataires cloud estiment que le développement de l’Internet des objets sera une évolution positive pour le marché du cloud d’ici 2020

    « La transformation profonde des modes de travail autour de la collaboration, de la mobilité, du télétravail induit un recours croissant à des services cloud. Les entreprises ont désormais conscience qu’elles peuvent de cette manière accroître leurs performances en s’appuyant sur cette technologie, tout en bénéficiant d’une agilité et d’une évolutivité accrues » commenteJean-Denis Garo, Directeur Marketing Europe du Sud de Mitel.

    « Cette infographie révèle de manière claire les différents chantiers qui auront un impact sur les offres cloud d’ici 2020. Il est donc nécessaire d’aider les entreprises à anticiper les évolutions à venir sur ce marché pour leur permettre d’adapter leurs infrastructures et de disposer de services en adéquation avec leurs besoins et l’évolution des technologies » souligne Matthieu Chessari, Directeur Marketing du réseau Alliance-Com.