Étiquette : données

  • Pourquoi la demande du FBI auprès d’Apple constitue une violation du système de confiance ?

    Quand le gouvernement décide de détourner le piratage sur Internet …

    par Kevin Bocek, VP Threat Intelligence and Security Strategy, Venafi

    En résumé, on demande à Apple de démonter le système de confiance utilisé depuis plus de 20 ans pour sécuriser Internet. Cette action du gouvernement américain -qui exige de pouvoir utiliser des certificats Apple- constitue un détournement et un piratage d’Internet. La question n’est pas de décrypter un téléphone utilisé par un terroriste.

    Les certificats constituent le socle de la cybersécurité. Si le gouvernement est autorisé à utiliser les certificats Apple, il contrôle le logiciel qui contrôle en grande partie l’accès aux logiciels, à Internet et aux applications. Il en prendra alors le contrôle et le détournera.

    L’enjeu de la demande du FBI et le défi d’Apple ne se limitent pas à un seul téléphone chiffré utilisé par un terroriste. C’est une violation du système de confiance à base de certificats [numériques] sur lequel reposent les logiciels et Internet ! Le FBI souhaite qu’Apple utilise un certificat Apple pour signer le logiciel qui s’exécutera ensuite (ce que le FBI appelle le fichier logiciel signé de l’iPhone [‘‘signed iPhone Software File’’]). Ces tactiques rappellent celles utilisées pour rendre Stuxnet si efficace – un malware signé à l’aide de certificats valides qui avait pu s’exécuter sans éveiller la méfiance. La requête du FBI risque de marquer un précédent, car elle porte, non sur le fait de casser le chiffrement, mais sur le fait de casser le logiciel. D’où la réponse de Tim Cook : ‘‘Le gouvernement demande à Apple de pirater ses propres utilisateurs et de saper les avancées réalisées depuis plusieurs décennies dans le domaine de la sécurité pour assurer la protection de nos clients.’’

    Or, la plus grosse ‘‘avancée’’ dans le cas présent est l’intérêt croissant que les cybercriminels portent au système de confiance créé par les certificats tel que nous le connaissons, et les attaques dont il fait l’objet. Les logiciels font tourner le monde et c’est le rôle des certificats TLS ou les signatures de code de distinguer ce qui est digne de confiance de ce qui ne l’est pas, de trier le bon grain de l’ivraie. Le logiciel signé par Apple ne deviendrait pas seulement une arme convoitée, ce serait également un prototype supplémentaire dans le manuel d’attaques des méchants, comme l’a été Stuxnet il y a 6 ans.

    Qu’est-ce que cela signifie pour les entreprises du Global 5000 ? À une époque où certificats et clés suscitent de plus en plus l’intérêt des gouvernements et les convoitises de personnes mal intentionnées, je dirais qu’il est d’autant plus important de connaître les certificats et clés auxquels l’on peut se fier, pour protéger ceux que l’on utilise.

    La réponse rapide et légitime d’Apple au FBI contraste fortement avec un autre grand problème de sécurité qui a concerné tous les utilisateurs de smartphones et d’ordinateurs dans le monde. L’autorité de certification chinoise CNNIC, une entité du gouvernement chinois qui contrôle le ‘‘Grand Pare-feu de Chine’’ et surveille le cybercomportement des citoyens de l’Empire du Milieu, était jugée digne de confiance par l’ensemble des navigateurs, ordinateurs, smartphones et tablettes Microsoft, Apple et Google. Or, la CNNIC a été impliquée dans une tentative d’usurpation de Google en Égypte – un incident auquel Google et Mozilla ont rapidement réagi en jetant le discrédit sur la CNNIC. Face aux dizaines de milliards de dollars de chiffres d’affaires en jeu chaque trimestre sur le marché chinois, Apple et Microsoft n’ont pas bougé pendant des mois. Apple a discrètement choisi de faire confiance à certains certificats CNNIC, tandis que Microsoft a laissé faire. L’incident n’a pas reçu la même couverture médiatique que la requête du FBI. Malheureusement, dans le cas de la CNNIC et contrairement à aujourd’hui, Apple n’a pas réagi. Son absence de réaction rapide ou publique a donné l’impression que la firme à la pomme faisait passer ses intérêts financiers chinois devant la sécurité et la confidentialité des données de tous les utilisateurs d’iPhone, d’iPad et de Mac à travers le monde. La réactivité d’Apple à la demande du FBI est un changement bienvenu et nous espérons qu’à l’avenir, l’entreprise ferait de même en cas d’incidents impliquant les autorités chinoises.

  • Cybersécurité qui sont les responsables ?

    Question Cybersécurité : il reste encore beaucoup à faire …

    Une nouvelle étude de Palo Alto Networks révèle qu’il reste encore beaucoup à faire dans les domaines de la collaboration et du partage de responsabilités pour ce qui est de la prévention des cyberfailles – deux démarches pourtant cruciales que doivent adopter les entreprises en France si elles veulent éviter de lourdes pénalités financières et préserver leur réputation.

    Le principal enseignement de cette étude d’envergure européenne est que l’essentiel des responsabilités repose exclusivement sur les épaules des professionnels de l’informatique, puisque près de la moitié (46 %) des décideurs estiment que la protection d’une entreprise contre les risques de cybersécurité est en définitive du ressort du service informatique. Les effectifs de ce service admettent d’ailleurs, dans une proportion significative (57 %), être seuls compétents pour assurer cette sécurité.

    Ces conclusions interviennent alors même que l’Union européenne est en passe de finaliser son Règlement général sur la protection des données, qui obligera les entreprises à se conformer à certaines spécifications de pointe en matière de cybersécurité. Ces dernières les aideront à prévenir les risques de non-conformité et, ce faisant, à éviter des amendes de l’ordre de 10 à 20 M€ (jusqu’à 2 à 4 % de leur chiffre d’affaires annuel mondial). En cas de fuite avérée, ce règlement engage également la responsabilité de quiconque a accès aux données – depuis le service clients jusqu’à la direction en passant par les informaticiens.

    Nombre de décideurs ont toujours bien du mal à appréhender la cybersécurité

    Ces résultats semblent indiquer que la pierre d’achoppement, s’agissant de la répartition inégale des responsabilités, pourrait être la conséquence d’une méconnaissance de la cybersécurité au niveau de la direction. Plus d’un décideur sur dix (13 %), parmi les participants explicitement interrogés à ce sujet, avoue cerner « à peu près » ce qui constitue un risque pour la sécurité en ligne de l’entreprise, mais « devoir malgré tout faire appel à Google pour obtenir des éclaircissements ».

    Si les participants prennent de plus en plus la mesure des cyber-risques auxquels sont confrontées les entreprises, un salarié sur dix demeure convaincu que les dirigeants de sa société n’ont pas une idée suffisamment précise ou exacte des problématiques de cybersécurité actuelles pour mettre obstacle aux cyberattaques, et éviter ainsi qu’elles ne portent atteinte à l’environnement informatique.

    La définition des critères de « réussite » indispensable à l’attribution des rôles

    Divers règlements et dispositifs normaliseront les critères de réussite déterminant l’efficacité de la cybersécurité ; néanmoins, dans l’intervalle, un accord interne doit être trouvé permettant de définir les rôles et responsabilités de chacun, et de parvenir à un consensus sur une approche unifiée entre entreprises.

    Les résultats de l’étude mettent en exergue le fait que les évaluations de sécurité réalisées par les entreprises ne prennent pas en compte la totalité des éléments composant le risque. À l’heure actuelle, une entreprise sur quatre (25 %) mesure l’efficacité de la cybersécurité en fonction du nombre d’incidents bloqués par sa politique de cybersécurité ; une sur cinq (21 %) se réfère à la durée de résolution des incidents. Elles sont 13 % à prendre en compte la date du dernier incident. Des mesures préemptives et en temps réel, comme la capacité d’une entité à superviser la totalité du trafic sur son réseau, doivent être prises en compte pour évaluer précisément les risques encourus.

    « Les nouvelles réglementations de l’UE obligeront les entreprises à intensifier leurs pratiques en matière de cybersécurité, et il s’agira là d’une opportunité ou d’un risque, selon l’approche qu’elles auront choisie. En définitive, il est essentiel que les décideurs admettent que la cybersécurité relève de la responsabilité de chacun – car il ne s’agit plus ici d’un artifice obscur, mais d’une pratique quotidienne à laquelle aucun échelon de l’entreprise ne peut se soustraire », commente Arnaud Kopp, Directeur Technique Europe du Sud chez Palo Alto Networks

    Recommandations aux entreprises européennes

    Palo Alto Networks recommande aux entreprises de prendre les mesures suivantes pour consolider leurs environnements informatiques et mieux les protéger des cyberattaques :

    1. Élaborer une stratégie de cybersécurité axée sur la prévention des cyberattaques à chaque stade du cycle de vie des attaques, en sensibilisant et responsabilisant les collaborateurs.
    2. Faire appel à une technologie de sécurité automatisée de pointe qui, non seulement, se conforme aux réglementations, mais donne également aux collaborateurs les moyens de travailler efficacement avec les outils qui leur sont indispensables.
    3. Sensibiliser tous les acteurs de l’entreprise au rôle qui doit être le leur afin de prévenir la menée à bien des cyberattaques à son encontre.

     

  • Best pratices : classer vos données pour mieux sécuriser votre propriété intellectuelle

    Sécurisation de vos données: une priorité

    Par Christophe Auberger, Directeur Technique France chez Fortinet 

    Le piratage médiatisé du site Ashley Madison devrait inciter toute entreprise hébergeant des données (à vrai dire, toutes les entreprises de la planète) à se pencher sérieusement sur la sécurité de leurs données. Dès lors que vous saisissez des informations d’une personne dans la base de données de votre entreprise, vous devez vous assurez que ces dernières restent privées et confidentielles. Cette exigence fait partie des bonnes pratiques, et, dans certains pays, elle est même réglementaire.  En cas de piratage et de divulgation de ces données, vous pourriez bien encourir des poursuites judiciaires et des pénalités… sans compter la mauvaise presse qui ternira l’image de votre entreprise.

    Les entreprises soumises aux réglementations les plus strictes, dans les métiers de la finance et des soins de santé par exemple, connaissent plutôt bien les informations dont elles disposent, ainsi que leur niveau de confidentialité. Mais de nombreuses autres entreprises ne sont pas forcément au fait de leurs obligations en matière de sécurité de leurs bases de données. A titre d’exemple, un point de vente est susceptible de détenir des informations personnelles liées à un programme de fidélité, tandis qu’un acteur de la vente par correspondance gère des centaines ou des milliers de numéros de carte de paiement. Autant de données qui exigent d’être parfaitement sécurisées.

    Et il ne s’agit pas que des informations personnelles : toute ressource ou donnée confidentielle ou propriétaire (propositions commerciales, rapport de gestion de la relation clients, plans stratégiques, et autres), bien que ne relevant pas forcément de la réglementation en matière de confidentialité des données, doit néanmoins rester à l’abri des regards indiscrets.  Et pour compliquer les choses, dès que vous stockez les données dans le Cloud ou dans des centres de données tiers, vous perdez quelque peu le contrôle sur la gestion de ces données. Pas simple et clair de connaître précisément vos obligations et responsabilités.

    Les métadonnées, essentielles à la protection des données

    L’une des étapes clé lorsque vous sécurisez vos bases de données est de classifier ces données. Toutes les données ne représentent pas la même valeur pour votre entreprise. Certaines, d’ordre financière, ou portant sur des informations clients ou personnelles, exigent une protection optimale. D’autres éléments, à l’image de documents internes généralistes ou de brochures marketing ne sont pas aussi sensibles. Il est donc pertinent de ne pas traiter toutes vos données de la même façon. La hiérarchisation des données peut également impacter le stockage. Certaines données peuvent être stockées en mémoire pour un accès rapide, tandis que d’autres trouveront leur place sur des bandes magnétiques.

    Le concept essentiel qui sous-tend cette approche est celui de la métadonnée. C’est une information à propos d’une information. Une métadonnée descriptive, lorsque formulée de manière appropriée, présente un réel atout pour votre stratégie de sécurité de données. Les métadonnées peuvent contenir des champs dédiés au niveau de la confidentialité (public ou privé, secret, très sensible, etc.), la date de recueil des données, le détail des traitements réalisés sur les données, les niveaux d’accès (rôles et profils pouvant accéder à cette donnée) et, très important, le délai à partir duquel ces données peuvent être supprimées.

    Arbitrer le coût de la sécurité/du stockage des données et leur valeur 

    Les audits de données gagnent en importance et témoignent de la lutte menée par les organisations pour sécuriser et stocker des bases de données toujours plus volumineuses. Avec la business intelligence, les référentiels de données et le Big Data, les organisations se contentent de recueillir les données une fois, pour ensuite les propager sur l’ensemble de leur parc systèmes. Le stockage et la sécurité des données sont onéreux et les meilleures pratiques incitent à évaluer vos investissements de sécurité et de stockage compte tenu de la valeur de chaque profil de données pour votre organisation. Les métadonnées forment ainsi un levier qui permet d’effectuer des audits de données efficaces et exhaustifs.

     

  • La face cachée des objets connectés

    Les points de vigilance à prendre en compte

    Selon Mathias LASNE, Directeur du Pôle Télécoms et Multimédia Groupe EOLEN

    L’internet des objets (IoT) n’est plus un simple effet de mode réservé à quelques Geek. Ce phénomène de société a profondément transformé nos usages et notre quotidien. Les objets connectés vont connaître une très forte croissance sur les prochaines années : d’après Gartner, le nombre d’objets connectés en circulation devrait passer de 4,9 milliards à 25 milliards en 2020. Si on ne peut que se réjouir des avantages que ces objets vont offrir à leurs utilisateurs, il faut prendre conscience que l’utilisation accrue de l’IoT implique de faire preuve d’une vigilance importante.

    C’est notamment le cas des données recueillies par ces objets. Le traitement et l’utilisation de celles-ci font l’objet d’un grand « flou » qui se révèle être une source de préoccupation sérieuse. En effet, la valeur des données collectées est un point clé qui peut amener à de nombreuses dérives. La sécurité des données est donc stratégique et doit être prise au sérieux par les utilisateurs qui doivent être conscients de l’usage qui peut être fait de leurs données personnelles. A ce niveau, nous pouvons déceler deux grandes préoccupations :

    L’utilisation des données à des fins commerciales

    La première des motivations est de monétiser les données des consommateurs, de les utiliser ou de les revendre à des tiers (à des partenaires par exemple). Afin de donner plus de crédibilité à notre propos, imaginons l’intérêt des assureurs pour des données remontant d’applications et d’objets connectés liés à la santé. De telles informations pourraient, par exemple, fortement influer sur le montant des primes d’assurance. Cet exemple a le mérite d’être particulièrement parlant et démontre clairement que les données récoltées via les objets connectés peuvent avoir des répercussions. Le problème est aussi renforcé par le manque d’information donnée au consommateur qui va rapidement valider les contrats de licence et CGV sur son smartphone sans prendre le temps de se poser la question de l’usage de ses données personnelles…

    L’utilisation malveillante des données

    Il s’agit, à ce niveau, de réelles problématiques provenant du piratage massif des objets connectés. A la différence du cas précédent, nous nous trouvons ici dans un contexte particulièrement préoccupant qui peut avoir des conséquences sérieuses. Cela s’explique notamment par l’usage du smartphone qui occupe une place centrale dans le dispositif des objets connectés : avec notamment les applications bancaires ou gouvernementales qui permettent un accès sensible. En ce sens, le smartphone est une réelle porte d’entrée pour les pirates qui peuvent accéder à des informations précieuses et les détourner. Ce deuxième scénario est un risque majeur qu’il convient de prendre au sérieux pour ne pas se retrouver dans une situation embarrassante et préjudiciable.

     

    Au regard de ces éléments, il est donc nécessaire de faire évoluer la législation pour d’une part protéger les utilisateurs d’objets connectés ainsi que leurs données personnelles et d’autre part s’assurer de son actualisation pour qu’elle suive au plus près les évolutions technologiques. En parallèle, il est crucial de sensibiliser les utilisateurs d’objets connectés sur la nécessité de mieux se renseigner sur l’usage de leurs données avant de souscrire à un service ou de télécharger une application. Ils devront également mesurer l’importance de la sécurisation maximale des dispositifs techniques et des devices qu’ils emploient quotidiennement.

     

  • Quand l’analytique envahit les Clouds sectoriels

    3 tendances du marché européen de l’IT pour 2016

    Par Emmanuel Serrurier, Directeur Général Informatica France

     

    1.  L’analytique envahit les Clouds sectoriels

    Nous assistons à une augmentation considérable des nouveaux types de données avec l’intégration des périphériques connectés qui s’est intensifiée cours de l’année écoulée. Les entreprises cherchent donc à savoir comment tirer le meilleur parti des informations qui en découlent. En 2016, plutôt que de construire une nouvelle infrastructure d’analyse des données, elles adopteront de plus en plus des « Clouds sectoriels » pour l’analyse. Ce sont des infrastructures d’analyse spécifiques hébergées dans le Cloud qui peuvent être utilisées par les entreprises pour résoudre certains problèmes communs à leur secteur. Cette tendance s’avère particulièrement utile pour les secteurs, riches en données, qui utilisent les périphériques connectés, tels que les télécommunications, les « utilities », le transport, la logistique et la distribution.

    Par exemple, en matière d’analyse des données, les entreprises du secteur des « utilities » ont des besoins similaires. Qu’elles distribuent de l’électricité, du gaz, ou encore de l’eau ces entreprises doivent contrôler et traiter d’énormes volumes de données. Un Cloud sectoriel pour l’analyse leur permet d’y parvenir à moindre coût et le plus efficacement possible. Aujourd’hui, dans le secteur du transport et de la logistique, la plupart des véhicules sont équipés d’au moins un capteur de surveillance qui produit des données. Si chaque moteur appartenant à une entreprise est doté d’un capteur supplémentaire, des dizaines de milliers de données supplémentaires doivent être traitées, ce que les entreprises ne sont pas encore en mesure de faire. Cependant, la disponibilité d’un Cloud sectoriel rend l’analytique accessible à toute entreprise qui souhaite tirer parti de la valeur ajoutée apportée par les données connectées.

    1. Données pour le plus grand nombre

    En 2016, l’analyse des données va vraiment se démocratiser pour les entreprises. Jusqu’à maintenant, seules « quelques entreprises privilégiées » disposaient des ressources et des compétences requises pour exploiter pleinement les données. Désormais, grâce aux innovations technologiques, toutes les entreprises peuvent accéder aux données dont elles ont besoin.

    Le secteur de la distribution illustre bien ce concept de démocratisation. Par exemple, les employés des magasins peuvent désormais accéder à des données pertinentes qui facilitent leur travail, cela reste essentiel pour les employés de première ligne, qui sont en contact direct avec les clients en magasin. La représentation physique de cette évolution est caractérisée par un plus grand nombre de clients dans les magasins avec des appareils mobiles tels que des iPads, qui utilisent des applications pouvant leur fournir directement des informations. Le processus d’analyse ainsi démocratisé permet désormais à un employé qui ne connaissait pas le client se trouvant devant lui d’établir immédiatement une bonne relation avec lui et d’améliorer son expérience.

    Cette disponibilité des données en temps réel pour le plus grand nombre signifie également que les entreprises peuvent désormais prévoir très finement les tendances futures. Ce niveau de connaissance en temps réel sera un véritable avantage des données pour le plus grand nombre.

    1. « L’expérience de la relation » devient primordiale

    L’année 2016 marquera une évolution des habitudes d’achat des consommateurs. Avec des produits et des services de plus en plus homogènes, les consommateurs feront des choix reposant plus que jamais sur la confiance et l’expérience client. Bien sûr, la sécurité des données est un facteur de différenciation important pour fidéliser les clients et nouer des relations basées sur la confiance, mais, bientôt, un vol de données ne sera plus nécessaire pour écorner la fidélité des consommateurs cyniques d’aujourd’hui : leur nom mal orthographié ou une adresse de livraison incorrecte suffira pour perdre leur confiance.

    Selon une étude réalisée récemment au Royaume-Uni par YouGov, le principal facteur qui motiverait la perte de confiance des consommateurs vis-à-vis d’une marque n’est pas le vol de données en tant que tel, mais un manque de communication suite à au vol. Cette étude révèle également que les entreprises sont aujourd’hui obligées de gagner la confiance des clients. La transparence sur l’utilisation des informations personnelles (50%), l’application d’une politique de confidentialité (43%) et la résolution rapide des problèmes (38%) sont les trois principales mesures que les entreprises peuvent prendre pour gagner leur confiance.

    En 2016, les marques qui exploiteront les données pour obtenir une vue à 360 degrés du client et personnaliser au maximum la relation client se démarqueront rapidement de la concurrence. Des stratégies de tarification précises ont déjà été mises en place dans la plupart des secteurs d’activité, mais, l’année prochaine, les entreprises se concentreront davantage sur la « valeur ajoutée » pour que ces stratégies soient plus personnalisées et favorables pour les clients.

    Prenons le secteur du tourisme, par exemple. Aujourd’hui, la technologie permet aux compagnies aériennes qui utilisent intelligemment les données de renforcer les relations avec les clients afin d’améliorer leurs voyages, notamment en personnalisant l’enregistrement à l’aéroport, ainsi que les divertissements et le service de restauration proposés à bord de l’avion. Les données peuvent également favoriser un certain nombre de choix une fois que le client s’est éloigné du site Web. Par exemple, si les données indiquent que vous êtes un conducteur, la compagnie aérienne peut vous proposer un service de voiture pour le même prix qu’une place de stationnement. Si les données font ressortir vos marques préférées, elle peut vous proposer des offres au sein de l’aérogare. Si elle est connectée à vos réseaux sociaux, elle peut savoir si vous voyagez avec vos amis et vous proposer des offres de groupe.

    Pour conclure, côté marchés et clients, selon les prestataires, le Big Data et donc l’évolution des données devraient s’étendre vers de nouveaux secteurs d’activité et de nouveaux métiers, touchant également le grand public via les personal devices (tablettes, portables…). C’est dans ce contexte également que de nouveaux modèles de commercialisation devraient émerger, posant notamment la question de la monétisation des données.

  • Transformer l’anarchie des données en démocratie des données.

    Lutter contre l’anarchie des données : un défi majeur pour les entreprises aujourd’hui

     

    Par Emmanuel Serrurier, Directeur Général France d’Informatica

     

    Les entreprises les plus performantes ont déjà fait évoluer leur architecture IT pour améliorer l’autonomie des analystes et l’agilité IT, tout en respectant les réglementations en matière de sécurité et de gouvernance. Pourtant, un certain nombre d’irréductibles « anarchistes des données » demeurent sceptiques quant à la pertinence du rôle croissant de la technologie en entreprise. Cette réticence persiste quand bien même les technologies comprenant les « données sur les données » ou métadonnées sont devenues de plus en plus importantes dans un monde marqué par l’importation de données d’énormes volumes de données non structurées et de schémas dynamiques. La technologie détient un rôle majeur en aidant les entreprises à extraire des informations utiles d’ensembles de données volumineux et variés.

    La réponse n’est pas l’anarchie des données, mais la démocratie des données.

    Comment, alors, les entreprises peuvent-elles faire évoluer leur architecture IT pour assurer la démocratie des données ?  Emmanuel Serrurier, Directeur Général d’Informatica France propose sept bonnes pratiques spécifiques qui ont abouti à des processus d’analyse décisionnelle plus performants sans l’anarchie des données.

    1/ Automatiser l’importation de données avec des connecteurs pré-intégrés ou des moteurs de traitement de données hautes performances. Avec des plates-formes de données efficaces et évolutives telles que Hadoop, les données non préparées peuvent être ingérées à l’état brut, sans processus manuels et complexes. Le processus d’automatisation d’importation avec des connecteurs pré-intégrés ou des moteurs de traitement de données hautes performances permettent de gagner en agilité et en rapidité.

    2/ Adapter les données aux différentes catégories d’analystes. Les nouvelles catégories de data scientists peuvent préférer obtenir très rapidement des données propres à 70 % contrairement aux utilisateurs de systèmes de BI classiques qui sont prêts à attendre des données propres à 100 %. Différentes catégories de données adaptées peuvent être fournies sur des plates-formes telles que Hadoop avec des outils de profilage et de validation des données rapides.

     

    3/ Permettre aux utilisateurs de données d’intégrer facilement des données avec les leurs. La qualité des données ne doit plus être un processus purement IT. Après un nettoyage initial, il faut permettre aux utilisateurs de données techniques tels que les Data Scientists d’accéder directement aux données avec des outils d’intégration de données légers pour qu’ils puissent collaborer dans le processus de curation des données.

    4/ Exécuter un processus de curation de données agile avec des fonctions de collaboration multi-utilisateurs et de prototypage rapide. La rapidité et le succès des projets Big Data sont toujours le fruit de la collaboration entre les parties prenantes et le département IT. Les outils multifacettes offrant des fonctions de prototypage rapide font de la curation de données un processus agile qui apporte rapidement de la valeur ajoutée.

    5/ Surveiller la qualité des données au lieu d’en assurer la microgestion. La qualité des données ne doit pas être un processus fixe appliqué de la même façon à toutes les données. La surveillance et les alertes fondées sur des règles permettent au département IT de contrôler de manière flexible les processus liés aux données et d’assurer la visibilité de la qualité des différents types de données de manière collaborative.

    6/ Permettre d’accéder aux données par le biais de la virtualisation ou du courtage. Avant de connaître la valeur des données, il n’est pas logique de les transférer à partir d’un système source. La virtualisation des données permet de fournir des vues rapides d’ensembles de données sans les transférer. Lorsque la valeur des données est connue, il est possible d’automatiser le transfert et la curation des données avec un courtier en données, qui intègre automatiquement les données dans une plate-forme centrale et permet aux utilisateurs d’y souscrire.

    7/ Utiliser un catalogue de métadonnées universel alimenté par une solution d’analyse des données pour optimiser la rentabilité des données. Les nouvelles techniques d’apprentissage automatique et technologies graphiques peuvent être utilisées pour découvrir la structure, le sens et la valeur des données. Ces connaissances sont ensuite mises à la disposition des analystes et des informaticiens pour renforcer leur autonomie, tout en améliorant les processus de sécurité et de gouvernance.

     

    Les avantages offerts par les architectures IT modernes permettent aux entreprises de fournir constamment les bonnes données au bon moment pour effectuer des analyses plus pertinentes et fiables. Ces pratiques constituent la base de la hiérarchisation des données. Les Chief Data Officers (directeurs de données) qui réussiront feront partis de ceux qui utiliseront des architectures IT évoluées pour développer une démocratie des données bien gouvernée et sécurisée.

  • Quand le trafic d’origine humaine dépasse celui des robots malveillants sur le Web

    Imperva publie la quatrième édition de son étude annuelle Bot Traffic Report.
    Principal enseignement :  pour la première fois, le trafic d’origine humaine a dépassé celui des robots malveillants (les « botnets ») sur le Web.

    Jusqu’ici, les robots, bienveillants ou malveillants, étaient toujours à l’origine de la plupart de l’activité sur notre réseau. Or, cette année, nous avons observé une évolution, les visiteurs humains devenant désormais majoritaires sur Internet.

    Les faits marquants de l’étude :

    • Les données présentées dans ce rapport s’appuient sur un échantillon de plus de 19 milliards de visites d’êtres humains et de robots enregistrées sur une période de 90 jours, du 24 juillet au 21 octobre 2015.
    • En analysant nos données, nous avons été très surpris d’apprendre que, pour la première fois, les visiteurs humains ont été responsables de la majorité (51,5 %) du trafic Web dans son ensemble. Ces chiffres apparaissaient à première vue comme un total renversement de tendance. Cependant, une fois examinés de plus près et remis dans le contexte de nos précédentes analyses, ils révèlent en fait la poursuite d’une tendance, à savoir :
      • une augmentation du volume relatif de trafic d’origine humaine, passé de 38,5 % en 2013 à 51,5 % en 2015 ;
      • un recul du volume relatif de trafic issu de robots bienveillants, de 31 % en 2013 à 19,5 % en 2015 ;
      • une stabilité du volume de trafic des robots malveillants, qui fluctue autour de 30 %.
    • Au vu des tendances ci-dessus, il est intéressant de noter qu’Imperva n’a relevé aucune baisse d’activité des robots malveillants, et ce quelle que soit la fréquentation des sites.
    • En conséquence, les sites de toutes tailles sont plus ciblés que jamais et visités en moyenne par un robot malveillant pour deux êtres humains.
  • Une bonne gestion des données pour une meilleure stratégie multicanale

    Frédéric Marie –Managing Director de Stibo Systems France livre son analyse sur l’expérience client omnicanale et polymorphe.

     

    Réseaux sociaux, sites internet, catalogues papiers, ou encore conseillers en magasins, nous disposons tous aujourd’hui d’une multitude de sources d’information lors de nos achats – qu’ils soient effectués à distance ou en magasin.

    Bien que le numérique soit aujourd’hui favorisé, les autres canaux d’information restent primordiaux pour les enseignes. Un catalogue papier aura tendance à rester sur la table du salon quelques temps, augmentant ainsi ses chances d’être lu. L’acheteur profitera de ces diverses sources d’informations et choisira celle qui lui convient le mieux en fonction de son intérêt immédiat : préfère-t-il se rendre sur le site internet pour plus d’interactivité ? Ou plutôt en magasin pour parler directement aux vendeurs ? Au contraire choisira-t-il le catalogue papier qu’il vient de recevoir pour plus de simplicité ?

    L’expérience client est définitivement multicanale et polymorphe : à chaque nouvel achat, le canal choisi peut varier. Les consommateurs sont devenus – plus que jamais – les maîtres du jeu : un bon prix et un bon service ne suffisent plus. Il faut, à présent, être capable d’offrir la meilleure expérience client possible avec des données produit complètes, une vue sur les différents stocks, un choix sur les modes de livraisons et une réponse rapide en cas de problème. Le client ne doit pas chercher l’information, cette dernière doit être complète et instantanément disponible, peu importe le canal choisi.

    Cette nouvelle façon de consommer modifie radicalement la vision du commerce.

    L’homogénéité des informations produit : un défi technologique 

    Une approche omnicanal induit de fait l’obligation de proposer des informations homogènes et cohérentes. Dans cette logique, aucune erreur ou confusion entre deux modes de communication ne passera inaperçue. En effet, si le client ne retrouve pas sur le site internet les informations vues dans le catalogue, ou ne trouve pas en magasin un produit sensé être en stock, il y a de fortes chances qu’il se tourne vers une autre enseigne.

    Pourtant, assurer l’homogénéité des informations peut s’avérer très complexe dans un environnement où plusieurs acteurs jouent des rôles déterminants : les vendeurs, les fournisseurs, les filiales, les chefs de produits ou encore les responsables des sites web et Intranet. Plusieurs types de données de référence entrent en compte : les données client, produit et fournisseur. Il est nécessaire de s’assurer que toutes ces données soient de bonne qualité, et qu’elles forment un ensemble homogène et cohérent, afin que les différents systèmes par lesquels elles transitent puissent communiquer entre eux.

    Disposer d’un outil MDM (Master Data management) structuré et robuste permet de gérer toutes les données de références. Son objectif principal étant d’obtenir des données complètes et normalisées, les fournisseurs pourraient renseigner les informations dans un format prédéfini. Elles ne seront validées que lorsqu’elles seront jugées suffisamment complètes.

    La mise en place d’une telle solution n’est pas anodine et un projet MDM ne peut aboutir que lorsqu’il s’inscrit à la fois dans une réflexion globale sur l’architecture informatique de l’entreprise, et dans une approche stratégique aboutie en ce qui concerne les objectifs métier

    L’architecture informatique des enseignes de commerce est constituée de trois « couches » distinctes :

    – La couche « expérience » : cette couche comprend toutes les technologies de personnalisation de l’offre et de merchandising. Elle est régulièrement renouvelée, environ tous les 12-24 mois,  pour mettre en place de nouvelles applications répondant plus spécifiquement aux nouveaux besoins et aux tendances.

    – La couche « transaction » : elle contient toutes les technologies nécessaires aux transactions, à l’analyse des comportements clients et à la plateforme d’e-commerce. Moins impactée par les tendances, elle est renouvelée tous les 5 ou 6 ans.

    – La couche «  fondation » : il s’agit de la « colonne vertébrale » de l’entreprise. Pour permettre une meilleure continuité, le renouvellement est bien plus espacé que pour les couches précédentes. On y retrouve les solutions plus « lourdes » et essentielles au bon fonctionnement de l’entreprise, telles que les solutions ERP (Entreprise Ressource Planning), CRM (Customer Relationship Management) ou encore l’OMS (Order Management System). C’est au sein de cette couche que doit être placée la solution MDM.

    Inclure un bon outil MDM dans la couche fondation permet à l’entreprise d’obtenir – et surtout de maintenir – une vue globale sur toutes les données de référence essentielles à son bon fonctionnement. Ces informations, complètes et cohérentes, peuvent ainsi supporter une stratégie multicanale.

    En limitant les erreurs – description non conforme au produit, produit commandé mais indisponible, erreur sur les prix affichés – la solution MDM est un des moteurs de la satisfaction client, ainsi que de la force de vente qui dispose de données fiables et qui n’est plus confrontée à des plaintes ou à des retours produits.

    L’efficacité dans la gestion des données engendre de fait une baisse des coûts de gestion des incidents, tout en impactant directement et positivement l’expérience d’achat des clients.
    Un système de gestion de la donnée de référence (MDM) est incontournable pour les entreprises souhaitant s’inscrire efficacement et durablement dans une stratégie multicanale.