Étiquette : informatique

  • Se préparer au changement quantique

    Se préparer pour l’avenir est tout aussi important que se défendre contre les menaces actuelles

    Selon Allan Camps, Senior Enterprise Account Executive, chez Keeper Security

    Célébrons le Mois de la sensibilisation à la cybersécurité

     En ce mois de la sensibilisation à la cybersécurité, nous ne nous contentons pas de lutter contre les cybermenaces qui font aujourd’hui la une des journaux, nous nous préparons également à celles de demain.
    La technologie évolue à un rythme qui favorise à la fois les progrès des défenseurs et le développement de nouveaux outils pour les acteurs malveillants. Les mêmes avancées qui stimulent la découverte et l’innovation offrent également aux cybercriminels de nouveaux moyens d’attaquer plus rapidement, plus largement et avec un impact plus important.

    L’un des exemples les plus évidents de cette double avancée est l’informatique quantique : une percée qui pourrait changer le monde pour de bon, mais qui pourrait également mettre en péril les fondements mêmes de la sécurité en ligne.

    Qu’est-ce que l’informatique quantique ?

    L’informatique quantique est une technologie émergente qui traite l’information d’une manière que les ordinateurs traditionnels ne pourraient jamais égaler. Au lieu d’effectuer un calcul à la fois, les machines quantiques exploitent les principes de la mécanique quantique pour évaluer simultanément d’innombrables possibilités.

    Cette puissance présente un énorme avantage, car elle pourrait accélérer les percées dans les domaines de la médecine, des sciences et de l’ingénierie, mais elle pose également un défi majeur en matière de sécurité.
    Une fois pleinement opérationnels, les ordinateurs quantiques seront capables de briser la cryptographie à clé publique utilisée aujourd’hui, notamment RSA et la cryptographie à courbe elliptique (ECC). Il ne s’agit pas d’outils de niche : ils sécurisent presque tout ce qui se trouve en ligne. Des connexions HTTPS qui protègent votre navigation aux signatures numériques sur les logiciels, en passant par les services bancaires en ligne, les systèmes de santé, les plateformes gouvernementales et les comptes des consommateurs, le chiffrement est la couche de confiance de l’internet.

    Et la plupart d’entre eux ne sont pas résistants au quantique. Bien que l’Institut national américain des normes et technologies (NIST) ait commencé à normaliser les algorithmes de chiffrement résistants au quantique, dont Kyber, ceux-ci ne sont pas encore largement déployés. Cela signifie que les identifiants et les enregistrements que vous créez aujourd’hui pourraient être les portes ouvertes de demain.

    Les ordinateurs quantiques à grande échelle ne sont pas encore accessibles au public, mais attendre leur arrivée serait une erreur. Les cybercriminels n’attendent pas : beaucoup ont déjà commencé à se préparer.

    La menace « récolter maintenant, déchiffrer plus tard »

    Les pirates informatiques comprennent que la puissance quantique arrive et ils planifient à l’avance. Leur stratégie est simple : voler les données chiffrées maintenant, sachant qu’ils pourront les déchiffrer plus tard.
    Cette approche « récolter maintenant, déchiffrer plus tard » signifie que les informations bancaires, les dossiers médicaux ou les identifiants de connexion volés, qui sont actuellement protégés par un chiffrement puissant, pourraient être piratés dans plusieurs années, bien après que la violation initiale ait été oubliée.

    Les pratiques de sécurité insuffisantes aggravent ce problème.
    Une étude de Keeper Security montre que seulement 30 % des personnes mettent régulièrement à jour leurs mots de passe, laissant 70 % d’entre elles exposées.
    Plus inquiétant encore, 41 % réutilisent les mêmes mots de passe pour plusieurs comptes, ce qui facilite les attaques par « credential stuffing », où un mot de passe volé est utilisé pour pirater plusieurs comptes. Ces habitudes quotidiennes offrent aux cybercriminels exactement les faiblesses qu’ils peuvent exploiter, que ce soit aujourd’hui ou à l’ère quantique.

    Commencez dès aujourd’hui à vous préparer au changement quantique

     La meilleure façon de se défendre contre les attaques quantiques de demain est d’agir dès maintenant. Les grandes entreprises évaluent, développent et déploient déjà des systèmes de chiffrement résistants au quantique, notamment des algorithmes approuvés par le NIST tels que Kyber, afin de mettre en place des protections adaptées aux défis futurs.

    Les particuliers comme les entreprises peuvent se préparer en prenant des mesures proactives :

    • Respectez les normes : veillez à vous tenir informé des directives et normes officielles. Les organisations doivent suivre les recommandations fiables du NIST et de la Cybersecurity and Infrastructure Security Agency (CISA).
    • Effectuez régulièrement des mises à jour et installez les correctifs : vous n’avez pas besoin de suivre toutes les mises à jour techniques, mais vous devez vous assurer que les outils et les fournisseurs que vous utilisez sont à jour et conformes aux dernières normes de sécurité. Il est essentiel de veiller à ce que les produits soient régulièrement mis à jour, car les correctifs contiennent souvent des corrections de sécurité critiques pour protéger vos informations.
    • Vérifiez vos fournisseurs : ne vous contentez pas de croire qu’un produit est sûr, vérifiez-le. Utilisez des produits qui satisfont et dépassent les exigences de conformité, en particulier ceux qui sont tournés vers l’avenir. Lorsque vous choisissez un produit pour vous-même ou votre organisation, vérifiez-le minutieusement par rapport aux normes pertinentes pour vos besoins.
    • Renforcez les bonnes pratiques : comme toujours, suivre les bonnes pratiques existantes est le meilleur moyen de vous protéger aujourd’hui et demain. Utilisez des mots de passe forts et uniques et changez-les régulièrement pour vous défendre contre les méthodes d’attaque actuelles et futures. Le moyen le plus simple de les gérer est d’utiliser un gestionnaire de mots de passe fiable, qui génère des mots de passe forts et les stocke en toute sécurité. Stockez les informations sensibles dans des environnements sécurisés et chiffrés, et non dans des navigateurs, des documents partagés ou des notes autocollantes.
    • Surveillez les risques d’exposition : chaque minute compte lorsque vos informations sont volées. Les organisations et les particuliers doivent utiliser des services de surveillance qui peuvent les alerter si leurs données apparaissent sur le dark web, afin qu’ils puissent prendre des mesures immédiates.

    Ne négligez pas le chiffrement actuel. Les normes actuelles restent très efficaces et sont essentielles pour protéger vos données aujourd’hui. Le défi consiste à se préparer à un avenir post-quantique tout en continuant à protéger le monde dans lequel nous vivons actuellement.

    Entrer dans un monde post-quantique

     L’informatique quantique et ses implications peuvent sembler intimidantes, mais la voie à suivre est claire. Les mesures fortes et proactives prises aujourd’hui contribueront à garantir un avenir plus sûr.

    En ce mois de sensibilisation à la cybersécurité, reconnaissons que se préparer pour l’avenir est tout aussi important que se défendre contre les menaces actuelles. En renforçant les meilleures pratiques, en exigeant des outils à l’épreuve du temps et en soutenant le passage à un chiffrement résistant au quantique, nous pouvons sécuriser non seulement le monde numérique d’aujourd’hui, mais aussi le monde post-quantique vers lequel nous nous dirigeons.

     

     

  • Comment se préparer à l’avènement de l’informatique quantique ? 

    Cybersécurité : conserver une longueur d’avance

    Selon KeyFactor 

    De nouveaux risques voient le jour, les algorithmes évoluent et, avec l’émergence des ordinateurs quantiques, les équipes IT et sécurité doivent faire preuve d’agilité.
    Cependant, le manque de visibilité, les systèmes existants et la pénurie de compétences rendent de nombreuses entreprises vulnérables.
    Pour conserver une longueur d’avance, les responsables en charge de l’IT et de la sécurité doivent se préparer dès à présent aux inévitables changements à venir.

    KeyFactor rappelle quelques règles essentielles pour se préparer à cette (r)évolution.

    Les ordinateurs quantiques seront un jour capables de casser les algorithmes de chiffrement traditionnels (RSA et ECC), utilisés pour sécuriser les données, les applications et la quasi-totalité des ressources IT. Dans cette perspective, le NIST (National Institute of Standards and Technology), l’ETSI (Institut européen des normes de télécommunications), … estiment qu’il est temps de se préparer.

    Les entreprises doivent donc moderniser leurs équipements IT et, l’écosystème (infrastructure à clé publique (PKI), modules de sécurité matérielle (HSM), systèmes de gestion des certificats), qui soutient cette infrastructure numérique moderne, doit évoluer en même temps.

    Dans ce contexte, la crypto-agilité devient déterminante. Elle permet, entre autres, d’implémenter des bibliothèques cryptographiques « quantum-ready » dans les produits logiciels et matériels, et d’avoir une meilleure visibilité sur les systèmes PKI, certificats et algorithmes en place.

    4 actions essentielles pour instaurer une crypto-agilité : 

    1 – Instaurer une visibilité

    La plupart des entreprises ne mesurent pas l’ampleur du problème. Pour commencer à se préparer à l’informatique quantique, il appartient aux équipes IT et sécurité d’inventorier la totalité des systèmes et applications qui reposent sur la cryptographie, notamment les certificats et algorithmes.

    2 – Identifier les risques et les priorités

    Il s’agit ensuite de classer les systèmes et applications par ordre de priorité, en fonction de leur degré d’urgence en matière de remplacement des algorithmes de chiffrement. Il est préférable de commencer par des données stratégiques pouvant être recueillies immédiatement et décryptées ultérieurement par un futur ordinateur quantique, ou des signatures numériques à la fiabilité éprouvée, comme les microprogrammes des appareils IoT à longue durée de vie, les racines de confiance, etc.

    3 – Moderniser, améliorer et procéder à des tests

    Le NIST a sélectionné les quatre premiers algorithmes résistants au quantique, chacun implémentés différemment. Alors que l’année 2024 va dans le sens de l’uniformisation, les éditeurs de logiciels, les fournisseurs de solutions matérielles et les services IT des entreprises doivent dès à présent évaluer comment intégrer ces algorithmes à leurs produits et systèmes, car leur mise en œuvre nécessitera des efforts importants, des modernisations et de nouvelles compétences.

    4 – Accélérer l’automatisation et la migration

    La nouvelle norme consiste à se tenir prêt à opérer rapidement des remaniements cryptographiques et, pour ce faire, il convient de rendre la transition aussi fluide que possible. D’où l’intérêt de l’automatisation. En automatisant les processus, comme le remplacement d’un certificat par un autre émis par une infrastructure PKI prenant en charge des algorithmes à résistance quantique, il est possible d’échanger les algorithmes de chiffrement à grande échelle, sans interruption. C’est la crypto-agilité.

  • Cybersécurité, responsabilités et IoT : les CTO ont du pain sur la planche pour 2023

    Les enjeux qui attendront les équipes IT en 2023

    Arnaud Le Hung, Senior Channel Account Manager, France & Iberia, BlackBerry 

    2023 est à nos portes et les CTO doivent d’ores et déjà s’interroger sur les défis qui les attendent. Alors que le périmètre des menaces s’étend, que les environnements connectés s’enrichissent de nouveaux dispositifs et que les talents viennent à manquer, les entreprises doivent prendre les bonnes décisions et s’armer aussi bien d’outils que de patience. Retour sur les enjeux qui attendront les équipes IT en 2023.

    CTO, DSI, Responsables ingénierie : qui est responsable ?

    Chaque organisation abordera différemment l’équilibre entre les rôles – DSI, CTO, etc., et certaines iront même jusqu’à les combiner. Il est crucial de garder à l’esprit qu’à mesure que la culture de la sécurité est construite, le CTO doit faire en sorte de prendre en considération les talents des différents départements. Pour développer une culture de la sécurité, les ingénieurs doivent être mis en relation avec la structure et la formation cyber surtout dans les environnements où les dispositifs anciens, vulnérables et sensibles, et les systèmes d’exploitation d’anciennes générations sont les plus courants.

    De manière générale, il s’agit d’environnements difficiles à sécuriser. Par conséquent, qu’une entreprise s’appuie sur un CTO ou sur une combinaison de dirigeants, la posture de sécurité qu’elle adopte doit évoluer au-delà des technologies défensives traditionnelles – qui ne peuvent pas être adaptées pour prévenir les cyberattaques modernes. Les approches actuelles ne sont pas durables car intrinsèquement réactives et irréalistes. Même les professionnels des SecOps et des NetOps chargés de protéger des infrastructures complexes et évolutives ne peuvent pas anticiper et étouffer manuellement toutes les attaques – sans parler des employés travaillant dans les environnements OT.

    Nous pensons qu’une approche plus réaliste consistant à passer à une stratégie de sécurité axée sur la prévention tout en tirant parti de solutions intelligentes qui se concentrent sur la neutralisation et l’entrave des cyberattaques serait plus pertinente. En effet, ceci permettrait aux employés de se concentrer sur les tâches pour lesquelles ils ont été engagés.

    Les CTO et CIO peuvent travailler ensemble afin que l’entreprise puisse utiliser des techniques traditionnelles sur les différents dispositifs, bloquer les menaces, corriger les systèmes vulnérables ou encore les mettre à jour. Plus important encore, ils doivent remplacer les défenses réactives basées une détection sur les endpoints (par signature) et alimentée par l’IA, qui empêche l’exécution de logiciels malveillants connus et de type zero-day.

    Des contrôles de sécurité centrés sur l’utilisateur doivent également être déployés à chaque point d’entrée du réseau de l’entreprise et des applications cloud, afin d’empêcher les employés travaillant à distance d’abuser intentionnellement ou accidentellement de leurs identifiants ou de violer les politiques de sécurité. Du haut vers le bas, l’accès de chaque utilisateur aux ressources doit être contrôlé dynamiquement sur la base d’évaluations des risques en temps réel de son comportement, de manière transparente et sans friction, afin d’éviter tout impact sur la productivité.

    IoT : vulnérabilités et sensibilisation

    Il y a actuellement plus de 30 milliards de dispositifs IoT utilisés dans le monde entier, et nous devons dissiper le mythe selon lequel les menaces proviennent toujours de l’extérieur. Et pour cause, la réalité est que presque toutes les failles découlent d’une erreur humaine. De plus, côté IoT, la façon dont les données sont créées, collectées et communiquées est en train de changer : chaque objet connecté a désormais sa propre adresse IP.

    Étant donné que le réseau massif d’objets connectés nécessite une interopérabilité entre les systèmes, les entreprises doivent sensibiliser les employés au fait que l’IoT introduit des risques sans précédent autant pour la sécurité que pour le respect de la vie privée. Les employés des administrations et des entreprises doivent se rendre compte que des acteurs malveillants peuvent désormais accéder à des données à partir de n’importe quel appareil, n’importe où et en temps réel.

    Le fait que les fabricants d’appareils IoT omettent souvent de réaliser des tests rigoureux et de fournir une assistance pour pouvoir commercialiser leurs produits plus rapidement est d’autant plus inquiétant. En effet, ils abandonnent fréquemment le développement de logiciels et de mises à jour de sécurité dès la sortie des produits, laissant les clients – entreprises et consommateurs – avec un nombre toujours croissant d’appareils non sécurisés dans leurs environnements.

    Les entreprises ne doivent pas être à la merci de fabricants d’appareils négligents ou d’utilisateurs involontaires. La technologie, les données, l’IA et le Machine Learning combinés à des politiques peuvent améliorer les services tout en garantissant la sécurité et la protection de la vie privée alors que nous restons en pleine transformation numérique.

    En outre, un moyen efficace de promouvoir la sensibilisation aux vulnérabilités de l’IoT est d’informer les employés de leurs responsabilités dès le premier jour. D’ailleurs, l’adaptation des processus et des politiques de cybersécurité dans le cadre de l’intégration dans l’entreprise est une bonne méthode pour éduquer les utilisateurs.  En plus des programmes de formation réguliers et obligatoires que tous les employés devraient suivre, l’organisation d’exercices de cybersécurité tels que des simulations de gestion de crise peut sensibiliser, préparer et finalement réduire les impacts des événements critiques.

    Enfin, les entreprises doivent veiller à ce que la formation à la sécurité IoT soit ciblée et facile. Partager des détails non pertinents et déroutants sur les menaces des vulnérabilités IoT peut être contre-productif. Les communications doivent rester simples, concises et faciles à comprendre, car tous les employés ne sont pas des experts IT.

    Encore une fois en 2023, les hackers redoubleront d’audace afin de trouver constamment de nouvelles failles. Pour les contrer, il est indispensable pour les entreprises de se préparer, d’effectuer des tests et de se former en continue pour conserver leur avance. Nous sommes tous concernés par la cybersécurité, et il est maintenant devenu crucial d’aller plus loin que la simple prise de conscienc

  • Pour ou contre le No code ?

    Faut-il dire Yes au No code ?

    Par Philippe Deltenre, Directeur commercial et partenariats chez Jahia

    À l’instar des autres tendances no- et low- qui fleurissent sur tous les marchés, le monde informatique voit se démocratiser de plus en plus d’offres no code. Leur promesse ? Une émancipation complète du codage et la possibilité de développer ses propres sites, applications et plateformes sans bagage technique. Souplesse, temps plus courts, coûts réduits par rapport aux solutions sur mesure, les attraits du no code sont nombreux mais posent une question essentielle : la réalité informatique des entreprises peut-elle vraiment se passer de codage ?

    Non au code, oui à l’immédiateté

    Le principe du low/no code repose sur un objectif opérationnel simple : s’éloigner au maximum de la nécessité d’avoir des compétences en programmation informatique pour développer des applications. Cela ouvre des perspectives importantes pour les utilisateurs non experts : un collaborateur marketing peut, par exemple, définir et activer lui-même ses process de gestion clients et de communication, sans avoir à faire appel aux ressources informatiques de l’entreprise.

    Faisons le parallèle avec le milieu de la mode. Les no et low codes correspondent au secteur du prêt-à-porter alors que le développement informatique correspond à la haute-couture ou à un rendez-vous chez le tailleur. Le consommateur choisit un produit sur étagère pour un besoin en particulier : une chemise ou un costume. Dans les deux cas, le produit est disponible immédiatement a un prix défini. Mais comment faire s’il a besoin de manches plus longues ou d’un pantalon plus large non proposés dans l’offre de prêt-à-porter ? C’est là qu’intervient le tailleur sur mesure (aka le codage) qui va fabriquer un vêtement complètement adapté à sa morphologie et ses attentes en matière de coupe et de tissu. Transposé dans le milieu informatique, le tailleur devient le développeur qui va construire un outil personnalisé et dédié à la problématique spécifique d’une entreprise.

    Disponibilité immédiate, prise en main facile par tous, maintenance réduite : les outils no code présentent de vrais atouts. Mais qui dit solution prête à l’emploi dit aussi flexibilité moindre et nécessité pour le client de s’adapter au produit et non l’inverse… ce qui peut parfois s’avérer problématique.

    Le codage en trait d’union

    On l’a vu, dans certains cas, faire appel à un « tailleur sur mesure » est nécessaire pour ne pas s’enfermer dans un spectre fonctionnel trop limité. Le développement personnalisé nécessite souvent plus de délai, mais il peut répondre à toutes les problématiques. Plus intéressant encore, le codage peut permettre de faire interagir ensemble des programmes no code. Il fonctionne comme un véritable trait d’union.

    Au sein d’un système d’information, certaines applications low code sont disponibles en « plug and play » : un CRM SaaS ou une plateforme de marketing automation par exemple. Ce sont des composants modulables et ajustables à la marge alors qu’un ERP sera plus lourd à implémenter car profondément lié aux processus de l’Entreprise.
    Ainsi pour faire dialoguer une plate-forme digitale avec les différents composants du SI, deux options s’offrent aux DSI : la première consiste à le faire de façon programmatique et traditionnelle en utilisant des API pour interopérer les différents composants ; la seconde consiste à utiliser une stack de connexion low code pour interfacer les applications. Les plateformes DXP permettent ainsi de connecter les différents outils­, de faciliter l’échange des données, pour les partager et les exploiter dans un écosystème marketing global. C’est une vraie tendance à l’heure où la plupart des applicatifs évoluent vers le SaaS et sont disponibles dans le Cloud. Magie de l’informatique : le tout peut rester accessible pour l’utilisateur final non expert ! 

    Alors, pour ou contre le no code ?

    Pour le low code, mais pour le codage aussi ! Tout l’enjeu consiste effectivement à sélectionner ce que l’on fait en low code – pour être plus réactif à un instant T – et ce que l’on conserve en développement classique. Au moment du choix de l’outil, il convient de tenir compte tant des objectifs opérationnels que des évolutions envisagées. Un module no/low code prédéfini peut tout à faire répondre à la demande sur le long terme (c’est le cas des systèmes d’authentification ou d’annuaire par exemple, largement répandus en low code/prêt à l’emploi), mais il peut également s’avérer inadapté au bout d’à peine 6 mois, auquel cas autant développer immédiatement des outils personnalisés.

    D’autre part, s’il est évident que les outils no code permettent de booster l’agilité et de réduire le Time-to-Market, ils fonctionnent en général aussi comme des boîtes noires avec des spécifications strictes adaptées pour des usages limités. Cela pose donc la question de la confiance, à la fois sur le traitement informatique, sur la sécurisation des données, de l’application mais aussi sur la pérennité de la solution et son évolutivité.

    Les applications no code sont donc particulièrement intéressantes lorsqu’il s’agit de prototyper un concept. Elles permettent un démarrage rapide, idéal pour confirmer une idée. Une fois le concept validé, qu’il devient pérenne et monte en puissance, se pose alors la question du full no code, du full développement ou d’une combinaison des deux approches.

    Si le principe même du no code a plutôt la côte auprès des utilisateurs finaux, il reste assez anecdotique sur le marché et peu d’entreprises de taille conséquente l’utilisent. Or, faire complètement l’impasse sur ces technologies, c’est se priver d’outils fonctionnels et performants répondant à un nombre important de situations. Cela est particulièrement vrai pour toutes les activités périphériques, car le contrôle sur le cœur de business n’est pas mis en jeu. Pour les entreprises, l’enjeu consiste aujourd’hui à évaluer le bénéfice-risque, et à prendre le meilleur de ces deux approches, complémentaires par essence…

    Yes to code, and to no code !

     

     

     

  • La mutation du métier des DSI

    La DSI, un maillon-clé au sein de l’entreprise et des métiers

    Par Olivier Hertu, Directeur Système d’Information chez SCC France

    Au cœur de la transformation digitale et organisationnelle des entreprises, la direction des systèmes d’information occupe une place stratégique dans les sociétés du XXIe siècle.
    Elle doit notamment accompagner la direction générale dans ses choix, mais aussi offrir aux directions métiers des réponses concrètes leur permettant de se transformer en continu.

    La mutation du métier des DSI

    L’apport du SI à la stratégie de développement de l’entreprise est une réalité largement partagée. La DSI évolue alors au rythme des transformations digitales que connaissent les professionnels. Ainsi, dans un environnement toujours plus connecté, le SI de l’entreprise devient celui de son écosystème. On notera aussi que la réussite du virage numérique dépend de plus en plus de cette contribution de la DSI aux projets internes et externes, ce qui renforce la dimension stratégique de sa fonction au sein du Comex. Nous sommes donc loin du temps où la DSI était une simple fonction technique et parfois peu considérée. Désormais partenaire stratégique des directions générales et des métiers, elle a  gagné ses lettres de noblesse en accompagnant durablement les nouvelles stratégies de développement des entreprises.

    Un véritable générateur de productivité

    Aujourd’hui, les budgets IT relèvent davantage de l’optimisation que de la stricte baisse des coûts. Dans ce contexte, la direction des systèmes d’information n’est plus perçue comme un « centre de coûts », mais comme un accélérateur de croissance. La nécessité d’assurer le retour sur investissement l’emporte grâce à une discipline qui favorise les dépenses et la réduction des coûts tout en maximisant la valeur business. Enfin, les métiers participent de plus en plus aux dépenses numériques. Pour le cabinet Gartner, près de la moitié des budgets IT sont financés en dehors des directions IT, avec un quart hors du budget informatique au travers d’une refacturation de la DSI aux métiers. (1)

    Un rôle-clé dans les résultats de l’entreprise

    Accroitre l’agilité, prendre en compte la performance, positionner le SI dans une démarche d’amélioration continue, gérer la complexité, etc. La DSI voit ses responsabilités s’étendre jusqu’à fédérer les poches informatiques autonomes, tout en gardant la main sur la sécurité et les dépenses de maintenance. Si le Directeur informatique n’est plus seul à décider des orientations IT, il est néanmoins plus à l’initiative des projets directement liés aux résultats de l’entreprise. Opérateur, catalyseur des transformations et conseiller stratégique, il accompagne l’entreprise dans de nombreux domaines complémentaires (2).

     

  • Les profils IT sont-ils courtisés par les employeurs ?

    Baromètre FED IT PULSE
    Evolution du marché de l’emploi IT

    Les profils IT sont-ils courtisés par les employeurs ? Comment trouvent-ils et choisissent-ils leur poste. 150 profils en IT (développement, infrastructure et décisionnel) livrent leur point de vue sur l’évolution du marché de l’emploi.

    Fed IT, le cabinet de recrutement spécialisé dans les métiers de l’informatique (Développement, Infrastructure et Décisionnel) a interrogé 150 professionnels pour recueillir leurs perceptions du marché de l’emploi. Ce baromètre réalisé entre juillet et novembre 2018, constitue la deuxième édition du« FED IT PULSE » dont l’objectif est d’évaluer chaque année l’état et les tendances du marché de l’emploi IT. Ses enseignements sont précieux pour les recruteurs.

    La rémunération et l’intérêt des missions à parts égales dans le choix du poste
    La plupart des candidats favorise la rémunération (57 %) et l’intérêt des missions proposées par l’entreprise (56 %) pour choisir leur futur poste. Près d’un tiers est sensible aux perspectives d’évolution (29,41 %) comme à l’ambiance de travail (29,41 %) et aux valeurs de l’entreprise/politique managériale (28,68 %). Le critère financier, bien qu’arrivant au premier plan, n’est donc pas le seul à attirer les candidats.

    Les Entreprises de Services Numériques (ESN, ex. SSII) attirent les candidats, mais…
    Un peu plus de la moitié des répondants seraient intéressés pas un poste dans une ESN (54 %). Ces organisations restent toujours une expérience intéressante aux yeux des profils IT. Pour les autres, ils indiquent ne pas être attirés du fait principalement du manque de considération (39 %) mais aussi des missions proposées (26 %) et de la rémunération (16 %). Des enseignements précieux pour les recruteurs de ces organisations.

    Répondre à l’offre d’une entreprise ou faire appel à un cabinet de recrutement : les deux leviers principaux pour se faire recruter
    Contrairement à une idée reçue, seulement 5 % des candidats ont trouvé leur emploi viala cooptation. Pour se faire recruter, la réponse à une annonce est le moyen le plus courant (31 %), puis vient le recours à un cabinet de recrutement (23 %) ou encore à son réseau personnel ou professionnel (20 %)

  • Informatique Quantique : La Chine et les US déjà prêts !

    Informatique quantique : L’Europe ne doit plus être la colonie du monde numérique

    Par Mickaël Réault, dirigeant-fondateur de Sindup

    Depuis toujours se déroule à l’international une véritable course à l’armement en matière d’avancées technologiques. Reste que les différentes nations en lice rencontrent désormais la même limite : la puissance de calcul. Limite que l’informatique quantique promet de repousser si loin qu’elle en est devenue le nouveau graal et mobilise des investissements massifs des grandes puissances … excepté pour l’Europe en passe de manquer un des virages technologiques les plus importants.

     A l’aube d’avancées technologiques majeures, causes de mutations profondes dans nos sociétés, il en est une qui va jouer un rôle d’accélérateur de particules et décupler de façon exponentielle la vitesse de progression de toutes les autres : l’informatique quantique.

    Désormais investie par les géants du secteur comme Google, IBM, Microsoft et Atos côté français, cette technologie est en mesure de démultiplier la puissance de calcul au point de parvenir à résoudre en quelques minutes des problèmes qui prendraient des milliards d’années aux machines actuelles. Alors, quand on sait qu’aujourd’hui biotechnologies, intelligence artificielle, réalité virtuelle et autres innovations arrivent à un point où seule la puissance de calcul les empêchera d’aller plus loin, il est facile d’imaginer comment l’informatique quantique a le potentiel de propulser, d’un coup, l’évolution de nos sociétés. Derrière se dessinent sans surprise des enjeux de souveraineté face auxquels l’Europe tarde à réagir, surtout à se donner les moyens. Le vieux continent a en effet manqué suffisamment de virages technologiques pour ne pas laisser passer celui-là. Comme l’a très justement dit Victor Hugo, « En temps de révolution, qui est neutre est impuissant ».

    En 2016, la Commission Européenne annonçait une enveloppe de 50 milliards d’euros à destination de l’industrie 4.0, dont à peine 1 milliard dédié à la recherche quantique.

    Les Etats-Unis et la Chine déjà prêts

    Aujourd’hui, si les enjeux de souveraineté numérique et leurs conséquences économiques sont dans toutes les bouches en Europe, les démarches associées restent malheureusement bien insuffisantes et surtout en réaction aux initiatives extérieures. L’Europe ne doit plus se contenter de suivre.

    Depuis des décennies les acteurs économiques européens recourent à des technologies informatiques majoritairement issues de l’industrie américaine, qu’il s’agisse de systèmes d’exploitation (serveurs d’entreprise, smartphones, ordinateurs personnels, etc.), d’infrastructures du réseau Internet, de logiciels, de processeurs ou de moteurs de recherche. Une fois engagé, il est difficile de faire machine arrière, à la fois pour des raisons pratiques mais également d’amortissement des investissements réalisés puis d’interopérabilité. Reste qu’in fine, l’alternative européenne n’existe pas.

    Actuellement, c’est ce même schéma qui se reproduit avec l’ordinateur quantique, technologie d’avenir qui risque d’occuper une place considérable.

    Comme l’avait notifié la sénatrice Catherine Morin-Desailly, dans un rapport délivré à la Commission Européenne, « l’Europe est en passe de devenir une colonie du monde numérique, à la fois parce qu’elle devient dépendante de puissances étrangères et parce qu’il n’est peut-être pas exagéré de dire que le sous-développement la guette ».

    Depuis deux ans, Microsoft se livre à une véritable course contre la montre avec IBM et Google pour être le premier à sortir son ordinateur quantique et a annoncé début mai qu’il sera prêt d’ici… 5 ans ! Il est même envisagé de mettre cette technologie à disposition du plus grand nombre dans son cloud Azur. De son côté, la Chine n’est pas en reste sur la question puisqu’elle annonçait en 2017 la mise en service du super ordinateur quantique Sunway TaihuLight, considéré sur le moment comme le plus rapide du marché. Pendant ce temps, l’industrie 4.0 annoncée par la Commission Européenne devait voir ses premiers projets lancés en 2018 et à échéance 2020. A ce jour, aucune actualité n’est arrivée jusqu’à nous.

    La France porte-étendard européen sur le Quantique ?

    Côté français, le Commissariat à l’Energie Atomique et aux Energies Alternatives (CEA) annonçait le 3 mai dernier un projet de coopération avec la société australienne Silicon Quantum Computing (SQC) pour créer un ordinateur profitant de cette technologie. Le 22 mai, le Commissariat s’associait également à Atos pour créer une chaire industrielle dédiée à l’informatique quantique. Financée par l’Agence Nationale de la Recherche, la structure bénéficiera d’un budget de… 1,2 millions d’euros. Une initiative encourageante mais insuffisante.

    Pourtant, le danger d’un décrochage, que l’on risque de payer durant des décennies en termes de souveraineté et de retombées économiques, est flagrant. Il est urgent que l’Europe investisse massivement dans l’élaboration de son propre ordinateur quantique ! La France, en retard en matière de constitution de consortiums destinés à mutualiser les forces européennes, aurait tout intérêt à s’emparer du sujet. Nous éviterions ainsi aux startups de l’Union de devoir nécessairement migrer dans le Cloud du GAFAM pour rester dans la course. Un défi technologique incontournable, relevons-le !

  • #TECH – Tous les événements à ne pas manquer !

    Tous les événements TECH à ne pas manquer !

    OCTOBRE 2019 

    https://www.mdw.stellart-design.fr/event/tech-lean-digital-summit-by-lean-institute/

    https://www.mdw.stellart-design.fr/event/tech-fintech-summit-by-montaigne-conseil/

    NOVEMBRE 2019 

    https://www.mdw.stellart-design.fr/event/technologies-digital-workplace-summit-by-jalios/

    https://www.mdw.stellart-design.fr/event/tech-iot-mobility-europe-by-mark-com-event/

  • Quand les dirigeants d’entreprise freinent la modernisation du monde du travail…

    Etude FUZE : Selon les décideurs informatiques, les dirigeants d’entreprise freinent la modernisation du monde du travail

    Une enquête d’envergure mondiale révèle que la dynamique de la transformation digitale se heurte à la vision archaïque des cadres dirigeants qui confinent le département informatique à une fonction de réduction de coûts .

    Les décideurs informatiques sont prêts à révolutionner l’environnement du travail, mais les dirigeants d’entreprises freinent cet élan. Ils cantonnent le rôle de l’équipe IT à la réduction des coûts et à la gestion des outils existants. C’est ce qui ressort d’une nouvelle enquête commanditée par Fuze, plateforme cloud mondiale de communications unifiées.

    Des équipes informatiques sous-exploitées 

    Cette enquête indique que 94 % des décideurs IT estiment que la transformation digitale devrait être au coeur de leur mission (84 % en France), 47 % souhaitent que les cadres dirigeants encouragent l’équipe informatique à innover pour mener l’entreprise vers la réussite (37 % en France). Cependant, aujourd’hui encore, 44 % des décideurs IT (31 % en France) sont évalués selon leur aptitude à réduire les coûts, le département IT devant réduire les dépenses d’environ 12 % au cours des 5 prochaines années.

    L’équipe informatique consacre actuellement 78 % de son temps à gérer les plateformes IT et à résoudre les problèmes des utilisateurs (85 % en France) et ne consacre que 13 % de son temps à innover (7 % en France). Cependant, la plupart des décideurs IT entrevoient de nombreuses opportunités pour libérer leurs équipes des contraintes opérationnelles quotidiennes et nombreux sont ceux qui initient déjà des changements. Pour ce faire, 81 % des décideurs IT interrogés ont déjà désigné un expert Cloud (84 % en France) et 57 % d’entre eux cherchent activement à réduire la prolifération des applications (58 % en France).

    A l’horizon 2020, et au-delà, les décideurs IT voient l’arrivée de la « génération Applis » – ces ados qui n’ont jamais connu un monde sans smartphone ni accès à Internet – comme une bonne chose. Ces derniers sont porteurs de changement dans le monde du travail. Trois quarts des décideurs IT estiment que les plus jeunes favoriseront l’innovation dans le monde du travail (62 % en France). 82 % des collaborateurs actuellement en poste (93 % en France) reconnaissent même que la nouvelle génération apportera une bouffée d’air en matière de technologies.

    Les grandes tendances qui ressortent de ce rapport : 

    La montée en puissance de collaborateurs hyper connectés et mobiles 

    83 % des collaborateurs n’estiment pas utile d’être au bureau pour être productifs (87 % en France) et 43 % pensent qu’ils seraient plus productifs chez eux qu’au bureau (47 % en France). Les collaborateurs considèrent la flexibilité du travail comme un impératif.

    Les usages privés intègrent la sphère professionnelle 

    Environ la moitié (48 %) des collaborateurs (49 % en France) déclarent que leur employeur ne fournit pas la technologie adéquate. 75 % de la génération Applis (76 % en France) souhaitent utiliser les toutes dernières technologies au travail. 59 % des décideurs informatiques déclarent qu’il est prioritaire d’adopter de nouvelles technologies. Ces derniers devront donc fournir des technologies offrant une expérience utilisateur unique, avec des technologies Cloud adaptées à la manière dont les collaborateurs souhaitent travailler, interagir et collaborer.

    Des espaces de travail hybrides conçus pour les collaborateurs 

    86 % des collaborateurs (93 % en France) déclarent qu’une interaction en face-à-face sera toujours indispensable au travail. 71 % de la génération Applis (78 % en France) estiment important d’être en contact direct avec leurs collègues. Les bureaux devront être conçus pour les collaborateurs, avec des espaces de travail permettant de réunir des équipes, de favoriser les conversations et échanges et de faire émerger les meilleures idées.

    Derek Yoo, Cofondateur et Directeur technique de Fuze, déclare : « Les décideurs IT sont confrontés à un environnement de travail complexe et doivent jongler entre les exigences de différentes générations tout en relevant les défis liés à leurs responsabilités opérationnelles, aux pressions budgétaires et aux attentes des clients. Cependant, les décideurs informatiques d’aujourd’hui voient plutôt dans ces défis une opportunité majeure de façonner le monde du travail de demain. Ces derniers sont en train de déployer activement des approches novatrices pour répondre aux attentes des collaborateurs et souhaitent que les dirigeants de l’entreprise reconnaissent leur investissement dans des transformations qui font évoluer le rôle de l’équipe informatique ».

    Cliquez ici pour consulter le nouveau rapport Fuze.

     

  • Facteurs de réussite de la gestion de l’informatique hybride

    L’informatique hybride est en passe de devenir un modèle standard d’entreprise, mais la gestion et la migration des données sont les clés de la réussite

    Dimension Data, fournisseur mondial de solutions et de services de technologies de l’information et de la communication, publie ce nouveau rapport « Facteurs de réussite de la gestion de l’informatique hybride » qui souligne le fait que la gestion de l’environnement informatique hybride est l’un des trois principaux défis du déploiement pour 41% des personnes interrogées.

    Cette étude, portant sur 1 500 décideurs issus de diverses industries verticales aux États-Unis, en Europe, en Asie-Pacifique et en Afrique du Sud, révèle que l’informatique hybride est en passe de devenir un modèle standard d’entreprise, bien qu’il n’existe aucun programme unique permettant d’y parvenir. Si l’on examine les principaux facteurs de motivation du passage à l’informatique hybride, les entreprises de Hong Kong, du Royaume-Uni et des États-Unis ont majoritairement évoqué les exigences des utilisateurs finaux, tandis que les personnes interrogées en France, à Singapour et en Afrique du Sud ont principalement indiqué le coût. Les entreprises malaisiennes ont évoqué les défis associés à l’embauche, tandis que les sociétés allemandes ont mentionné la capacité limitée des datacenters comme étant le facteur de motivation le plus courant.

    La migration des données est un autre défi courant du déploiement informatique hybride ; 44% des personnes interrogées ont affirmé trouver cela difficile de sélectionner la meilleure option pour une charge de travail donnée et de migrer des charges de travail vers de nouveaux emplacements.

    Alors que 38% des entreprises interrogées ont affirmé utiliser l’automatisation afin d’accélérer la migration des applications, 48% d’entre elles ont déclaré que, dans leur entreprise, la migration est réalisée manuellement et possède par conséquent d’importantes exigences sur le plan de la main-d’œuvre, ou que leur entreprise utilise des ressources internes. Aujourd’hui, l’application et la migration des données demeurent complexes et onéreuses pour la majorité des entreprises.

    Parmi les autres points clés du rapport « Facteurs de réussite de la gestion de l’informatique hybride » de Dimension Data :

    • En dépit des préoccupations relatives aux questions de sécurité, de conformité et d’intégration, les organisations adoptent les technologies de réseautage de nouvelle génération telles le SDN et la virtualisation des fonctions réseau.
    • Les entreprises utilisent des technologies novatrices/émergentes telles les conteneurs, les solutions big data et la mise en réseau définie par logiciel (SDN) dans divers scénarios de production.
    • Les entreprises dépensent une part significative de leurs budgets informatiques auprès de prestataires de services tiers, pour des services managés et professionnels, pour diverses raisons – réduire les coûts, libérer du personnel IT afin de se concentrer sur d’autres projets, améliorer la sécurité et fournir une expertise technique spécialisée. Cette recherche révèle que 41% des organisations travaillent avec plusieurs fournisseurs qu’elles gèrent elles-mêmes, tandis que 37% travaillent avec un fournisseur unique capable d’offrir une vaste gamme de produits et de services qu’il construit et gère seul.

     »  Avec des données et des processus qui franchissent de nombreux environnements cloud et hors-cloud, une nouvelle approche de gestion est nécessaire. Les directeurs informatiques subissent d’énormes pressions afin de rechercher de nouvelles manières de gérer et de sécuriser efficacement des environnements IT multiples. L’automatisation est importante car elle contribue à réduire les coûts d’exploitation ainsi que la difficulté entraînée par la complexité croissante des processus opérationnels et des tâches de gestion. Il n’est tout simplement plus approprié ni rentable de réaliser ces tâches manuellement. » déclare Jason Goodall, CEO du Groupe Dimension Data

    Selon Kelly Morgan, vice-présidente de la recherche et responsable des services chez 451 Research, les services managés sont devenus une composante clé de la prestation dans tout un éventail de produits d’infrastructure et d’application : « Les prestataires capables d’offrir un portefeuille complet de services managés proposant une série extrêmement vaste d’options d’infrastructures sont bien positionnés pour satisfaire l’intégralité des exigences d’entreprise en termes de cloud ».

    Cliquez ici pour lire le rapport relatif aux facteurs de réussite dans la gestion de l’informatique hybride
    Cliquez ici pour vous inscrire et participer à un webinaire en direct sur les résultats de ce rapport, organisé par Kelly Morgan, de 451 Research, et Kevin Leahy, directeur principal de l’unité commerciale du datacenters de Dimension Data. La retransmission sur le Web sera réalisée le 4 avril à 17h00, heure d’Afrique centrale (CAT).

    L’informatique hybride se définit comme étant l’utilisation de plusieurs modèles de déploiement visant à livrer une charge de travail ou une application unique, dans le cadre de leurs stratégies de centres de données et de cloud.