Étiquette : entreprises

  • RGDP : où en sont les grands acteurs concernés ?

    Protection des données personnelles et conformité au règlement européen (RGDP) : 1 an après, où en sont les entreprises ?

    Par Wavestone 

    A l’heure des nouvelles technologies, la protection de la vie privée constitue un enjeu majeur pour les citoyens et les Etats. C’est dans ce contexte que s’inscrit le nouveau règlement général sur la protection des données (RGDP), qui sera applicable à l’ensemble des pays de l’Union Européenne en mai 2018. Elle vise à renforcer les droits des citoyens en matière de confidentialité et de protection des données et incite les organisations et les entreprises à être davantage vigilantes. Lancé en avril 2016, le processus de mise en conformité invite ces organisations et ces entreprises à se mettre au diapason des nouvelles règles de sécurité et de protection des données. 1 an après, où en sont les grands acteurs concernés ? Seront-ils conforment d’ici mai 2018 ? Quels sont les chantiers les plus complexes aujourd’hui ? Wavestone, le 1ercabinet de conseil indépendant en France, publie un bilan de leur état d’avancement. Les résultats son issus des travaux que le cabinet réalise pour plus de 20 grands comptes présents internationalement dans de multiples secteurs (banque, assurance, transports, énergie, services…).

    Des programmes importants qui mobilisent plusieurs centaines de personnes dans les entreprises

    Les programmes de mise en conformité impliquent très largement les entreprises, de quelques dizaines à quelques centaines d’acteurs à chaque fois. Les charges consolidées entre ces acteurs vont de 3 à 4 ETP (équivalent temps plein) pour les environnements les plus petits et les plus conformes, et jusqu’à plusieurs dizaines d’ETP pour les environnements les plus complexes et les plus éloignés de la cible.

    « Le facteur de coût le plus important est relatif aux nombres d’applications métier à faire évoluer, chacune d’entre elle pouvant nécessiter des investissements de plusieurs dizaines, voire plusieurs centaines de milliers d’euros » ajoute Raphaël BRUN.

    5 points à traiter en priorité pour accélérer la conformité

    Que quel que soit le contexte, le secteur d’activité, la nature des données manipulées ou le niveau de conformité existant, ces 5 points durs ressortent chez la majorité des entreprises analysées :

    • l’application des délais de rétention et du droit à l’oubli au sein des systèmes informatiques existants ;
    • la mise en conformité des nombreux contrats existants ;
    • la mise en œuvre d’une méthodologie simple d’accompagnement des projets (Privacy By Design / Privacy Impact Assessment) ;
    • la mobilisation des rares ressources expertes du sujet à même de contribuer aux chantiers
    • l’organisation de l’équipe DPO.

    Mai 2018 : une première étape de la mise en conformité

    Les programmes ont mis du temps à se lancer, et la prise de conscience des impacts du règlement, de la taille des programmes et des budgets à déployer en a été retardé. Pour autant, depuis le début de l’année 2017, de nombreux programmes sont à présent dans leur phase de remédiation et des premières solutions émergent. Toutefois, tous les chantiers ne pourront être terminés pour mai 2018. Les grands comptes internationaux ne seront donc pas tous à 100% conformes en mai 2018, mais les actions majeures et les risques les plus forts seront certainement couverts.

    Pour plus d’informations, retrouvez la publication complète sur http://www.wavestone.com/

  • RH- Qu’est ce qui peut bien faire rêver les Millenials ?

    3 règles de conduite pour recruter des Millenials

    Par Christelle Pradier, Directrice du Recrutement, Sopra Steria

    Les Millenials sont un casse-tête pour les entreprises… . Pourtant, cette génération représente bien une chance pour les entreprises, une occasion unique de les challenger, et de les transformer.

    Dans un contexte de pénurie de talents sur le marché de l’emploi, les entreprises doivent impérativement recruter et former les jeunes diplômés pour les faire monter en compétence, le plus rapidement possible. Or, la carte du monde de ces nouvelles générations de collaborateurs et leurs attentes effraient souvent les employeurs… à tort. En effet, parce qu’ils ont grandi sous le signe de la crise, du digital et de l’ubérisation, ces « mutants » constituent probablement un agent de changement salvateur pour notre économie. Néanmoins, pour bénéficier pleinement de l’effet Millenials, il est indispensable de  suivre quelques règles de conduite. Pour peu que les entreprises aillent jusqu’au bout de la démarche, avec authenticité et sincérité, le résultat en vaut la peine.

    « Tes valeurs tu incarneras » : la congruence
    Qu’est ce qui peut bien faire rêver les Millenials ? Que veulent ces êtres terre-à-terre et sans illusions qui n’attendent pas grand-chose du management et tout de l’entreprise ? Des valeurs. En effet, il leur est tout bonnement impossible de s’intégrer dans une entreprise dont ils ne partagent pas les valeurs. Pour la première fois dans l’histoire, l’entreprise est donc questionnée directement par ses collaborateurs et mise en demeure de se réinventer, de manière authentique. Fini le marketing. Place à la psychothérapie salvatrice et aux vraies questions : « Qu’incarne-ton collectivement ? Quelles valeurs porte-t-on en commun ? ». Il s’agit ensuite d’être congruent et de porter ces valeurs au quotidien, au travers de chaque décision et de chaque interaction avec les collaborateurs car l’injonction est claire : « soyez ce que vous dites que vous  êtes ! ». Jour après jour, ces valeurs infusent dans l’organisation et deviennent des moteurs de changement phénoménaux.

    « Une petite entreprise dans la grande tu créeras » : le principe des Matriochkas
    Les Millenials sont lucides et matures. Il était donc fatal que les start-ups, qui ont longtemps nourri leurs fantasmes d’entrepreneurs, tombent un jour de leur piédestal, leurs valeurs peinant à résister à la réussite ou à l’échec. Avec des perspectives de carrières importantes, des salaires intéressants, une montée en compétence et des avantages garantis, les grandes entreprises retrouvent désormais grâce à leurs yeux. Pour les séduire, à l’image des agences digitales, les grands groupes doivent donc créer des petites entreprises dans la grande. Elles favoriseront ainsi un environnement et un encadrement à taille humaine, avec un chef de projet, un manager de proximité et un responsable des ressources humaines, qui aideront les jeunes générations à grandir et leur feront entrevoir une trajectoire d’évolution cohérente et pleine de sens.

    « Te tromper tu pourras » : l’erreur nourrissante
    Dans ce cocon sécurisant, les jeunes collaborateurs seront régulièrement mis en situation afin de relever des défis et grandir. Dans ce nouveau modèle, peu importent les erreurs. Celles-ci sont intégrées par le management comme un élément du quotidien qui indique juste que le collaborateur n’est pas prêt à l’instant T. Une autre opportunité de prendre des responsabilités se présentera. Cette valeur d’entrepreneuriat permet ainsi aux Millenials, bien qu’ils soient jeunes et à la mesure de leur talent, de prendre des décisions importantes au sein de l’entreprise. Le management doit cependant accepter de lâcher les rênes et accepter que les collaborateurs changent les règles pour inventer de nouvelles façons de faire. La transformation en profondeur est à ce prix.

    « Inspirer tu devras » : jouer avec le système
    Le manager n’est plus celui qui sait tout et qui ne se trompe pas. Il inspire et fédère une équipe. Il montre un chemin, motive et recadre si besoin. Il laisse les collaborateurs exprimer leur créativité. Il va jusqu’à évaluer leur bien-être, régulièrement. Pour exercer des effets à long terme, cet état d’esprit doit être partagé par tous les dirigeants de l’organisation. Pour un changement durable, il s’agit d’être dans le mouvement, de fédérer les énergies et de faire grandir. Rien ne peut s’opposer à cette vague.  Faire l’autruche dans ce contexte serait sans issue. Dans ce nouveau modèle excitant, le manager se prend au jeu. Il prend des risques en poussant le bouchon chaque jour un peu plus loin, pour faire encore plus. Au lieu de le subir seul, il joue avec le système, en compagnie de ses collaborateurs, pour l‘emmener chaque jour un peu plus loin. Et les Millenials en redemandent. Jusqu’à la fin d’un cycle, au terme duquel ils changeront d’entreprise, de métier ou de pays. Car c’est ainsi qu’il en va pour ces nouveaux consommateurs de l’entreprise… A nous de surfer sur cette vague des plus stimulantes !

  • Étude Forrester – Transformation digitale : où en est le commerce B2B ?

    Transformation digitale : où en est le Commerce B2B ?

    Dans une étude commandé par PROS, Forrester détaille les enjeux rencontrés par les entreprises  du B2B pour s’adapter à l’ère du numérique

     PROS, éditeur de logiciels dans le cloud qui favorise la transition vers le « modern commerce », dévoile les résultats de son étude sur la maturité des entreprises de B2B dans leur transformation digitale. Menée par l’institut Forrester Consulting, cette étude met en avant les défis auxquels sont confrontées les entreprises pour réaliser cette mutation et ainsi s’adapter aux nouvelles attentes de leurs clients. Au mois d’avril dernier, Forrester Consulting a interrogé 300 décideurs B2B, répartis de façon égale entre les Etats-Unis et l’Europe. 

    Les enjeux rencontrés par les entreprises

    Selon Forrester, le « modern commerce » regroupe l’ensemble des moyens de faire des affaires en maitrisant le cycle de vente grâce à une expérience de vente cross canale fluide, transparente et cohérente. Cette expérience est rendue possible par la création dynamique d’offre et de prix personnalisés grâce aux technologies de machine learning et la data-science,

    Voici un extrait des résultats de l’étude qui relatent l’état de l’art en la matière dans le monde des entreprises B2B :

    • 48 % des interrogés soulignent la difficulté d’offrir des expériences d’achat croisées  cohérentes.
    • 45 % reconnaissent des difficultés avec la transparence des prix et les processus de vente.
    • 45 % des entreprises peinent à proposer des prix dynamiques et des offres personnalisées.
    • 44 % considèrent complexe la mise en place d’un processus d’achat fluide.

    Les entreprises, actrices du changement

    En dépit de ces défis, les entreprises procèdent déjà à des changements fondamentaux vers une stratégie de modern commerce :  

    • Plus de la moitié des interrogés (51%) travaillent à créer une expérience d’achat unifiée et fluide sur l’ensemble de leurs canaux de ventes.
    • 54% des entreprises se concentrent sur la transparence des processus d’achat.
    • 51% d’entre elles prévoient de proposer des offres et des prix personnalisés à leurs clients.
    • Près de la moitié (48%) travaillent à permettre à leurs clients d’acheter en temps réel.

     « Les données de cette étude révèlent, avant tout, que les entreprises se trouvent à un carrefour et doivent ajuster leurs modèles de vente pour remédier aux changements liés aux attentes des acheteurs « , déclare Virginie Dupin, VP marketing EMEA chez PROS. « À l’ère du numérique, le modern commerce est un impératif pour les entreprises afin de répondre aux nouvelles dynamiques d’achat et de vente de leurs clients et partenaires. Le modern commerce aide les entreprises compétitives à créer des expériences personnalisées et fluide pour leurs clients, alimentées par la science dynamique des prix. »

     

  • Baromètre de maturité Social Selling : les entreprises françaises sont-elles prêtes ?

    Baromètre de maturité Social Selling :
    28% des entreprises françaises ont lancé des initiatives en la matière

    Par Wavestone et the SmartWorking Company 

    L’avènement du consom’acteur sur les réseaux sociaux offre aux entreprises l’opportunité de se rapprocher de leurs clients pour mieux capter leurs intérêts, attentes et besoins, à travers les techniques du Social Selling. Le Social Selling constitue donc aujourd’hui une clé de développement pour les entreprises, en associant des actions commerciales à des pratiques propres aux réseaux sociaux. The Smartworking Company® et Wavestone se sont associés pour mesurer la maturité Social Selling des entreprises françaises. Ainsi, le baromètre révèle que 76% d’entre elles voient dans le Social Selling un avantage concurrentiel, seules 20% sont considérées comme matures sur le sujet selon le baromètre.

    94% des entreprises présentes sur les réseaux sociaux

    Les réseaux sociaux sont désormais ancrés dans les usages personnels et professionnels avec des taux de pénétration de 94% d’entre elles sur 1 réseau social et de 60% sur au moins 2 réseaux.

    Fort de cet ancrage, les entreprises se montrent séduites par le Social Selling : 76% y voient ainsi un moyen de garder de l’avance sur la concurrence et 65% d’entre elles le voient comme une pratique permettant d’augmenter les ventes.

    Toutefois, les réseaux sociaux ne sont pas encore entrés dans le giron de pilotage des équipes commerciales (9%) : ils sont le plus souvent sous la responsabilité de la communication/marketing (64%) ou bien disséminés entre différentes fonctions (relation client, digital, RH…).

     Un intérêt certain pour le Social Selling mais un passage à l’acte timide

    Moins d’un tiers des personnes interrogées (28%) indiquent que leur entreprise a déjà mis en place des initiatives de Social Selling ou a prévu de le faire dans les 3 prochains mois. 43% précisent que leur entreprise prévoit de lancer des initiatives à long ou moyen terme.

    Enfin, 16% des répondants indiquent ne pas savoir si cette action est envisagée, laissant entendre que cette initiative n’est effectivement pas prévue, ou n’ayant pas fait l’objet d’une communication poussée, témoignant d’une démarche encore expérimentale.

    Un manque de communication et de publicité autour du Social Selling qui peut être corrélé à l’utilité perçue des réseaux sociaux, pour le moment cantonnée aux directions les plus opérationnelles (direction commerciale, direction marketing) alors que la Direction générale y voit un intérêt moindre.

    Des entreprises françaises encore faiblement matures et un ROI difficile à calculer

    Au regard des 6 critères d’évaluation (voir méthodologie ci-dessous) seules 20% des entreprises françaises pourraient être qualifiées de potentiellement avancées en termes de Social Selling.

    Les résultats du baromètre permettent d’esquisser le portrait-robot de l’entreprise mature en matière de Social Selling :

    / 66% des entreprises matures mènent des actions d’accompagnement, de coaching ;

    / 44% d’entre elles gèrent leur contenu de façon centralisée pour les relayer aux collaborateurs ;

    / 38% incitent leurs équipes à collecter des informations sur les prospects & clients via les réseaux sociaux ;

    / 25% ont mis en place des outils de mesure de la performance de l’entreprise sur les réseaux sociaux

    France VS USA : un retard à combler

    La maturité sur le marché français reste donc globalement faible au regard, notamment, de la maturité des entreprises américaines : 3 entreprises sur 5 utilisent les réseaux sociaux pour leur force de vente, contre 1 sur 5 en France selon une étude menée par Hootsuite en 2015.

    Sur un marché américain de l’emploi fortement mobile, les professionnels sont habitués à se « marketer » personnellement et sont donc plus naturellement à l’aise dans la pratique du Social Selling. L’arrivée sur le marché de l’emploi français des Millenials, plus à l’aise sur les réseaux sociaux, devrait améliorer la tendance, même si la maturité du Social Selling doit surtout s’accompagner d’une vraie stratégie, d’actions de formation et de mesure adaptés, comme le démontrent les témoignages des sociétés Comexposium et LGM, présentés dans le baromètre.

     

     

     

  • Et si la croissance passait par les femmes …

    Parité : les femmes ont un rôle clé à jouer dans la révolution numérique

    Par Mado Bourgoin, Directrice Technique, VMware France

    L’étude « Digital Equality » réalisée par Roland Berger, Numa et La femme Digitale révèle que 73% des femmes pensent qu’elles ont un rôle clé à jouer dans la révolution numérique. Pour que cela se concrétise il faudra auparavant faire disparaitre quelques stéréotypes qui freinent la parité.

    Et si la croissance passait par les femmes

    Selon une étude menée en 2013 par la commission européenne, la parité dans le secteur digital entrainerait une augmentation du PIB européen de 9 milliards d’euros. La parité est bien entendu une question de justice sociale mais elle devient également un impératif économique à replacer dans le contexte de la révolution numérique. En effet, la nature des emplois sera de plus en plus impactée par les technologies du numérique et de nouveaux metiers vont apparaitre. Les femmes ont leurs cartes à jouer à condition d’y faire tomber quelques barrières à commencer par l’éducation.  Seules 15% à 20% d’étudiantes choisissent les filières numériques alors qu’elles sont 45% a présentées un BAC S et il faudrait attendre 2075 pour trouver la parité dans les écoles d’ingénieurs. Conscient de ce défi, le gouvernement français a présenté en janvier 2017 un plan pour la mixité dans les entreprises du numérique. Si cette initiative est une première étape nécessaire dont nous pouvons nous réjouir, il est aussi important de rappeler que la parité est aussi une affaire de comportements personnels.

    Les stéréotypes ont la vie dure

    Rien ne s’oppose à une parité dans le numérique mais certains stéréotypes persistent et sont véhiculés aussi bien par les hommes que par les femmes. En France, culturellement les femmes ont tendance à s’exclure d’elles-mêmes des métiers à caractères scientifiques alors que la tendance semble inverse dans les pays émergents. En France, c’est encore trop souvent les métiers littéraires qui priment pour les filles. Et pour celles qui ont malgré tout persévéré dans le scientifique elles doivent évoluer dans un monde fortement masculin où elles doivent gommer leur différence et leur spécificité pour s’y intégrer. Pour faire évoluer les mentalités, il faut une prise de conscience de ces stéréotypes et valoriser les complémentarités. Cela concerne tout le monde, hommes et femmes, au sein des familles et des entreprises.

    Tout commence par une prise de conscience

    Ces attitudes sont souvent héritées de notre éducation et de notre environnement. Il ne s’agit pas de montrer d’un doigt accusateur ces comportements mais de créer les éléments propices à cette prise de conscience. Cela peut passer par des formations, de l’introspection ou des échanges. En aucun cas il ne s’agit de jouer l’opposition, on doit mettre en valeur les complémentarités et souligner les anomalies. Des actions simples comme #jamaisSansElles pointent du doigt toutes les interventions, séminaires et tables rondes où aucune femme n’est représentée. Le seul fait de prendre conscience qu’un événement sans aucune femme est aujourd’hui une incongruité peut être le début d’un changement plus profond.

    La réussite se décline aussi au féminin

    A titre d’exemple, récemment se tenait à Paris le salon des développeurs DEVOXX. Les femmes y étaient peu présentes, alors que le code, comme l’avait rappelé Axelle Lemaire, fait partie des disciplines d’avenir. Le numérique a donné un aspect stratégique au code qui participe à l’innovation des entreprises et représente un réel potentiel d’emplois. Elles doivent montrer l’exemple pour être source d’inspiration à l’image d’Aurelie Jean, fondatrice d’In Silico Veritas qui explique pourquoi elle s’est faite le chantre du développement logiciel pour les femmes et a endossé les habits de « rôle model ». Des organisations de plus en plus nombreuses comme le Women’s Forum démontrent que la réussite se décline également au féminin et des réseaux tels que Girls in Tech  cherchent accélérer la croissance des femmes innovatrices dans l’industrie des hautes technologies et la construction de startups à succès.

    A nous, entreprises engagées dans le numérique, de donner l’exemple, et envie aux femmes de s’épanouir dans cet environnement.

  • « La blockchain pour les entreprises : Soyez curieux ! »

    « La blockchain pour les entreprises : Soyez curieux »

    Par le MEDEF

    Technologie de la prochaine disruption massive des modèles, des acteurs et des transactions, tout le monde parle de la blockchain… Mais quelles en sont réellement les applications ?

    Très associée à la monnaie numérique, la blockchain a de nombreux autres usages et participe notamment à rendre les entreprises plus efficientes.

    Le MEDEF et le BCG publient un ouvrage de référence sur la technologie blockchain intitulé, « La blockchain pour les entreprises : soyez curieux ! comprendre et expérimenter ». 

    L’objectif : dresser un état des lieux exhaustif à destination des décideurs et chefs d’entreprise pour comprendre les enjeux, les opportunités et les défis de cette technologie qui promet de transformer tous les secteurs de l‘économie. 

  • Comment préserver le capital data de l’entreprise ?

    Comment préserver le capital data de l’entreprise ?

    Une Etude de CIO MAGAZINE 

    Le patrimoine informationnel est fondamental à l’activité de l’entreprise. Sa disparition ou sa corruption par des tiers peut entraîner une cessation d’activité.

    La préservation du patrimoine informationnel suppose donc de contrer un certain nombre de risques tant techniques, liés aux outils employés, qu’humains, liés aux usages. Et le fonctionnement même de l’entreprise suppose que les données soient accessibles lorsqu’on en a besoin.

  • Linkedin publie le Top Companies des employeurs les plus prisés des Français.

    Top Companies des employeurs les plus prisés des Français

    LinkedIn, premier réseau professionnel en ligne au monde, publie pour la seconde année consécutive le classement Top Companies des employeurs les plus prisés des Français. Unique en son genre, cette liste s’appuie sur les données LinkedIn, et les milliards d’actions effectuées par les 500 millions de membres de LinkedIn, dont 14 millions en France. Sont ainsi mises à l’honneur les entreprises qui attirent et fidélisent les talents en France et partout dans le monde.

    « Dans cette édition 2017, ce sont les grands groupes et de plus en plus, les startups en pleine croissance, notamment à l’international, qui suscitent la plus forte attractivité en France », a déclaré Sandrine Chauvin, rédactrice en chef chez LinkedIn France.

    Les 25 entreprises suivantes font partie du classement Top Companies 2017 des employeurs les plus attractifs en France :
    1.    LVMH

    2.    Chanel

    3.    Richemont

    4.    Bouygues

    5.    Hermès

    6.    BNP Paribas

    7.    Alten

    8.    Crédit Agricole

    9.    Total

    10. Thales

    11. L’Oréal

    12.  AXA France

    13. Akka Technologies

    14. Galeries Lafayette

    15. Vente-privee.com

    16. Engie

    17. Groupe BPCE

    18. Deloitte France

    19. Criteo

    20. Wavestone

    21. Société Générale

    22. Showroomprive.com

    23. PwC France

    24. Danone

    25. Valeo

     

    • Cette année, Richemont (3ème), Bouygues (4ème) et Total (9ème) font une entrée remarquée au classement.
    • Les sociétés de l’industrie du luxe sont une nouvelle fois plébiscitées en 2017. On retrouve sur le podium du classement trois maisons emblématiques de ce secteur, à savoir LVMH, Chanel et Richemont. Ces trois marques sont accompagnées par des groupes tout aussi prestigieux comme Hermès (5ème), L’Oréal (11ème) et les Galeries Lafayette (14ème).
    • Les fleurons de l’industrie et les grands groupes du CAC 40, Bouygues (4ème), Total (9ème), Thales (10ème), Akka Technologies (13ème), Engie (16ème), Danone (24ème), et Valeo (25ème) exercent aussi une forte attractivité.
    • Les entreprises de l’économie numérique telles que Vente-privee.com (15ème), Criteo (19ème), et Showroomprive.com (22ème) s’affirment aux côtés des grands groupes.
    • De nouveau plébiscitées, les grandes banques sont fortement représentées dans le classement : BNP Paribas (6ème), Crédit Agricole (8ème), Groupe BPCE (17ème) et la Société Générale (21ème).
    « Chaque jour des millions de personnes viennent sur LinkedIn pour s’informer sur leur secteur d’activité dans le but de trouver un nouvel emploi, de faire évoluer leur carrière ou de recruter de nouveaux collaborateurs. Pour la deuxième année consécutive, nous avons analysé les milliards d’actions ainsi générées pour réaliser ce classement Top Companies, explique Sandrine Chauvin, rédactrice en chef France chez LinkedIn. Grâce à cette liste, les candidats à la recherche d’un d’emploi peuvent s’informer sur les entreprises avant de postuler. Elle met également à la disposition des employeurs des informations leur permettant de mieux attirer, mais aussi de fidéliser les meilleurs talents. »
    Cette année, la liste Top Companies a été réalisée en France, aux États-Unis, au Royaume-Uni, en Allemagne, en Australie, au Brésil et en Inde par les équipes éditoriales de LinkedIn qui travaillent de manière indépendante au sein du groupe. A l’instar des autres listes publiées régulièrement par LinkedIn, cette liste a été développée en analysant les milliards d’actions des 500 millions de membres dans le monde, dont 14 millions en France.
    Le classement complet Top Companies France est disponible ici.

    Vous y trouverez également le classement Top Companies Etats-Unis, Royaume-Uni, Allemagne, Inde, Australie et Brésil.

  • RGPD : une question de timing

    RGPD : Superposer une plateforme aux failles de données 

    Par Matthieu de Montvallon, Directeur technique France, ServiceNow 

    Le Règlement général sur la protection des données (GDPR), dont l’entrée en vigueur est prévue en mai 2018, a pour objectif d’unifier la protection des données à caractère personnel au sein de l’Union européenne. Dans la mesure où le GDPR englobe également l’exportation des données personnelles à l’extérieur de l’UE, son impact et ses implications seront applicables au niveau mondial, couvriront un large spectre, et seront décisifs pour toutes les entreprises internationales.

    À l’intérieur comme à l’extérieur de l’Europe, les entreprises commencent naturellement à se demander comment appliquer le GDPR avec le niveau de contrôle que requiert leur organisation.

    Une question de timing 

    Se pose ici la question du calendrier. Si une entreprise sait que ses données ont été victimes d’une faille, elle doit pouvoir prouver que les mesures appropriées ont été prises en temps opportun pour y remédier — ce qui aura un impact sur le montant des amendes encourues.

    Prenons l’exemple d’un géant du secteur pharmaceutique comme Reckitt Benckiser. Le rayon d’action de ses activités soulève de façon permanente un défi monumental en matière de gestion des identités sous l’angle de la gestion des données.

    Dans le cas de Reckitt Benckiser, on constate qu’une grande quantité de données réside dans des systèmes de gestion de la relation client (CRM), des moteurs de recherche et diverses études concernant les acheteurs de ses produits.

    Les questions à se poser sont par conséquent les suivantes : quelles données résident à quel endroit ? Qui peut y accéder ? Quelles règles régissent leur disponibilité et comment sont-elles gérées de façon courante ?

    Réguler les règles 

    Le danger que rencontre cette catégorie d’entreprises face aux risques d’usurpation d’identités est pris en compte dans les mesures prévues par le GDPR. En d’autres termes, les entreprises doivent se demander si elles se sont dotées des règles nécessaires pour s’assurer que ce type d’information n’a pas été publié sur le marché ou sur le Web. Et si c’est effectivement le cas, les entreprises doivent également être responsables de l’emplacement où lesdites informations ont été publiées.

    Alors, est-ce que les entreprises mettent tout en oeuvre pour se conformer au GDPR et acceptent les responsabilités qu’elles doivent endosser pour verrouiller les informations et notifier efficacement les failles de sécurité ?

    Nous savons que la notification des failles de sécurité a connu une sensible amélioration aux États-Unis et que les autorités de régulation ont estimé que la législation correspondante était quelque peu insuffisante en Europe et dans l’ensemble de la région EMEA. Mais cette inégalité ne fait que souligner le degré de disparité et de déconnexion de ce domaine.

    Prenons à présent l’exemple de l’Australie, un pays qui s’est également doté depuis quelque temps d’une loi sur la protection des données. Une fois de plus, le sentiment général parmi les médias, les analystes, les partenaires et les acteurs de la sécurité eux-même est que les contrôles et les pouvoirs qu’apporte cette loi ne sont pas à la hauteur.

    Mesures concrètes concernant le GDPR 

    Transposons maintenant la législation émanant du GDPR aux méthodes utilisées par les entreprises pour protéger leurs données. Regardons ainsi quelle est la politique de mot de passe utilisée, quelles sont les techniques de chiffrement employées pour chaque type de données, quelle est la classification de chacun de ces types de données, etc…

    Les entreprises pourront ainsi acquérir une notion à la fois qualitative et quantitative de ce qu’elles font effectivement avec les différents types de données. L’impact du GDPR est propre à chaque typologie de données. Par exemple, les données concernant l’avis d’une société de crédit à propos d’un client sont nettement plus sensibles que des informations plus générales telles que son nom et ses coordonnées. C’est précisément sur ce sujet délicat qu’il faut travailler, c’est-à-dire sur la possibilité pour une entreprise de classifier et gérer des flux d’information intervenant dans un processus IT quel qu’il soit.

    7 étapes vers la conformité au GDPR 

    1. Fondations — Il est nécessaire de procéder à une évaluation de la maturité pour aider une entreprise à savoir où elle se positionne en termes de conformité. C’est également lors de cette étape qu’il est vérifié si la société héberge des données concernant des ressortissants de l’UE.

    2. Règles — Les entreprises doivent établir ou modifier les règles et procédures organisationnelles pour s’adapter aux exigences du GDPR concernant la confidentialité, l’intégrité, la disponibilité et la résilience (CIAR).

    3. Personnel — Les sociétés doivent désigner un responsable DPO (Data Processing Agent), une mesure obligatoire dans toutes les entreprises. De plus, au niveau des effectifs, les entreprises doivent impliquer toutes les parties prenantes et obtenir leur adhésion afin de répondre avec succès au cahier des charges du GDPR.

    4. Détection — Les entreprises doivent être en mesure de détecter et d’évaluer à tout moment et en temps réel les modifications de leur statut en matière de sécurité des données et de gestion des risques. C’est ainsi qu’elles pourront, le cas échéant, analyser la gravité de toute faille de sécurité. Ce processus de détection permettra également aux entreprises de délimiter et de calculer le coût (et l’impact financier) d’une éventuelle faille.

    5. Réaction — Toutes les entreprises doivent mettre en place des contrôles réguliers et automatisés de conformité GDPR, et intégrer ces contrôles dans un plan d’audit du risque et de la sécurité des données. À ce stade, les entreprises peuvent également accélérer les opérations de remédiation et d’orchestration grâce à l’automatisation.

    6. Surveillance — Pour évaluer le niveau de risque de chaque entreprise, il est réellement nécessaire de surveiller l’utilisation des données et de disposer d’une visibilité en temps réel de sa conformité. Il devient ainsi possible de suivre l’état des risques et déclencher les actions de rémédiation si nécessaires. Le processus de supervision nous permet d’évaluer rapidement les services métier les moins conformes et d’identifier les domaines soumis aux plus fortes contraintes afin de déterminer si le problème est d’ordre technique, pédagogique (formation) ou personnel.

    7. Optimisation et prévision — En progressant vers le GDPR, les entreprises doivent créer une base de connaissances dédiée pour aider les responsables à traiter rapidement les problèmes récurrents et à anticiper d’éventuelles menaces et failles de sécurité.

    Périmètre de responsabilité des données 

    L’important est de comprendre l’applicabilité du GDPR pour l’ensemble des acteurs et des partenaires. Les entreprises doivent ensuite mettre en place les processus et les systèmes permettant de traiter les différents domaines affectés par la réalité du GDPR. Les entreprises mettent tout en oeuvre pour favoriser la formation au règlement GDPR au sein de leur organisation ; à ce titre, elles doivent également comprendre le niveau de responsabilité des données dans l’ensemble de leur infrastructure.

    En ce qui concerne la manière dont nous pouvons répondre aux exigences du GDPR, chaque client empruntera un parcours particulier en fonction de ses données, tout en prenant les mesures nécessaires pour se conformer à ce règlement. Ensemble, nous pouvons aller de l’avant et fournir une plateforme qui nous permettra de nous élever au-dessus des risques que représentent les failles de données.

  • Cybersespionnage: des attaques sous estimées dans les entreprises

    Le cyber-espionnage, en tête des menaces auxquelles les entreprises devront faire face dans le monde en 2017

    D’après une récente étude Trend Micro, l’augmentation des ransomware et des attaques menées par des Etats constituent un risque croissant pour les infrastructures critiques.

    La dernière étude menée par Trend Micro, leader mondial des logiciels et solutions de sécurité, rapporte que 20 % des entreprises mondiales classent le cyber-espionnage comme la plus forte menace pour leur activité, un quart d’entre elles (26 %) luttant pour suivre et anticiper l’évolution rapide des différentes menaces. Ainsi aux Etats-Unis, une entreprise sur cinq (20 %) a déjà subi une attaque de ce type en 2016.

    L’étude, menée auprès de 2 402 décideurs dans le secteur informatique en Europe et aux États-Unis, révèle que le cyber-espionnage arrive en tête des préoccupations de sécurité pour 2017, suivi par les attaques ciblées (17 %) et le phishing (16 %). Les entreprises situées en Italie (36 %), en France (24 %), en Allemagne (20 %) et aux Pays-Bas (17 %) sont celles qui craignent le plus le cyber-espionnage, ce qui s’explique notamment par la tenue d’élections dans chacun de ces pays cette année.

    « La crainte d’ingérences de la part de gouvernements étrangers dans les processus démocratiques est désormais bien réelle, comme nous l’avons vu avec les accusations d’implication de la Russie dans les élections présidentielles américaines. La cyber-propagande pourrait devenir la norme cette année, avec des répercussions sur les entreprises, qui se démènent donc pour se protéger contre des fuites de données qui pourraient s’avérer désastreuses pour leur activité. », explique Raimund Genes, CTO chez Trend Micro. « L’enquête montre une forte corrélation entre les régions craignant le plus le cyber-espionnage et celles se préparant aux élections à venir, ce qui démontre une véritable inquiétude sur le potentiel danger lié aux affaires gouvernementales », ajoute-t-il.

    Huit pays sur dix ont mentionné le caractère de plus en plus imprévisible des cybercriminels (36 %) comme étant le plus grand frein à la protection contre les cyber-menaces. Ils sont également 29 % à faire état de lacunes concernant la compréhension des dernières menaces, et 26 % à s’efforcer de suivre l’évolution rapide des menaces et la sophistication croissante des activités cybercriminelles.

    « Alors qu’une proportion croissante des données critiques circule en ligne, les nations ciblent à présent les entreprises pour obtenir ces données ; ces dernières s’efforcent de suivre le rythme, ce qui pourrait également entraîner des risques pour les infrastructures critiques », indique Raimund Genes. « Les nations sont capables d’utiliser des méthodes bien plus sophistiquées, ce qui leur permet de cibler des institutions telles que les hôpitaux, les services publics et les infrastructures routières, avec des conséquences bien plus graves. »

    D’après l’étude, près des deux tiers (64 %) des entreprises avaient subi une cyber-attaque majeure « connue » au cours des 12 derniers mois. En moyenne, elles en avait même connu quatre. Les menaces de type ransomware étaient de loin les plus courantes, 69 % des personnes interrogées indiquant avoir été attaquées au moins une fois au cours de la période. En réalité, seul un quart (27 %) des entreprises interrogées n’avait pas été ciblé par un ransomware.

    Autre fait notable : à peine 10 % des entreprises pensent que les attaques de type ransomware constitueront une menace en 2017, alors que l’année 2016 a été marquée par une augmentation de 748 % de ces attaques, avec 1 milliard de dollars de pertes pour les entreprises à travers le monde[1]. On estime que le nombre de ransomware va augmenter d’encore 25 % en 2017, s’attaquant à divers appareils tels que les téléphones portables, les objets connectés (IoT) et les dispositifs d’IoT industriel (IIoT).

    « Lorsqu’Internet et le monde réel se croisent, les pirates en profitent pour infiltrer les infrastructures et les systèmes critiques », explique Raimund Genes. « Avec l’IIoT, les risques ont pénétré au cœur des entreprises grâce à des systèmes de contrôle industriel (ICS), avec des conséquences non négligeables. C’est un fait que nous avons pu observer avec l’attaque récente sur le réseau électrique ukrainien, qui a laissé 225 000 foyers sans électricité, et des études démontrant que les systèmes de signalisation routière sont facilement détectables en ligne. »

    La nouvelle forme des attaques BEC (Business Email Compromise), également connues sous le nom de fraude au PDG ou « whaling », est vue comme une menace pour seulement 12 % des entreprises interrogées, signe que l’impact de telles attaques est sous-estimé. Les arnaques BEC s’avèrent en effet incroyablement lucratives, puisqu’elles ont entraîné en moyenne 140 000 $ de pertes pour les entreprises internationales en 2016.

    « En matière de cyber-sécurité, il n’existe pas de solution miracle. Ces menaces sont en constante évolution », insiste Raimund Genes. « Si de nombreuses organisations sont approchées par des entreprises proposant de nouvelles technologies de sécurité alléchantes, cette approche consistant à combler les failles sera rapidement contournée et deviendra vite obsolète. Les tactiques de plus en plus imprévisibles utilisées par des cybercriminels bien établis, ainsi que l’évolution rapide de l’éventail de menaces démontrent que les entreprises doivent disposer d’une stratégie de défense en profondeur pour réduire véritablement les risques. »

    Notes d’édition

    L’enquête menée auprès de 2 402 décideurs informatiques au sein d’entreprises situées au Royaume-Uni, aux États-Unis, en France, en Allemagne, en Italie, aux Pays-Bas, en Suède, en Norvège, en Autriche et en Suisse a été réalisée par Opinium en février 2017 à la demande de Trend Micro.