Étiquette : sécurité

  • L’IA révolutionne les secteurs réglementés comme la finance, la santé et l’énergie, mais à quel prix ?

    Quelles sont les bonnes pratiques pour une IA conforme et sécurisée ?

    Selon Antony Derbes, Président d’Open Lake Technology

    L’intelligence artificielle (IA) redessine en profondeur les stratégies des entreprises évoluant dans des secteurs hautement réglementés comme la finance, la santé ou l’énergie. Ses capacités de traitement massif de données et d’automatisation promettent des gains de performance inédits, mais posent aussi des questions fondamentales sur la conformité et la gestion des risques.
    Comment tirer parti de cette technologie tout en respectant un cadre réglementaire en constante évolution ?

    Un enjeu de conformité accru par l’IA

    Les nouvelles réglementations, comme le futur AI Act de l’Union européenne, imposent des exigences de transparence, de responsabilisation et de contrôle renforcés sur les systèmes d’IA. Dans les secteurs soumis à des normes strictes, les entreprises doivent s’assurer que leurs modèles d’IA respectent des principes éthiques et légaux pour éviter tout risque juridique et réputationnel. Cela implique une documentation rigoureuse des processus d’apprentissage et de décision, mais aussi une validation régulière des algorithmes.

    Les régulateurs exigent également une maîtrise accrue de l’explainability, c’est-à-dire la capacité à expliquer comment un modèle d’IA arrive à une décision. Cette exigence est d’autant plus importante dans des secteurs où les erreurs peuvent avoir des conséquences lourdes, comme un refus de crédit injustifié, une erreur de diagnostic médical ou une fausse alerte en cybersécurité.

    Les bonnes pratiques pour une IA conforme et sécurisée

    Pour concilier innovation et respect des normes, plusieurs stratégies peuvent être mises en place :

    👉Auditabilité et traçabilité : Il est crucial de garantir une transparence maximale des algorithmes en documentant les données utilisées, les critères de décision et les modélisations employées.

    👉Protection des données : L’IA repose sur l’exploitation de volumes massifs de données. Assurer l’anonymisation et la sécurisation des informations sensibles est essentiel pour éviter les violations de la RGPD et autres lois de protection des données.

    👉Détection et correction des biais : Les biais algorithmiques peuvent entraîner des discriminations involontaires. Des systèmes de surveillance et des audits réguliers permettent de limiter ces risques et d’assurer l’impartialité des décisions prises par l’IA.

    👉Encadrement réglementaire anticipé : La mise en conformité d’un système IA après son déploiement peut être coûteuse et difficile. Anticiper les futures obligations permet d’éviter des ajustements lourds et inadaptés.

    Une réglementation en mutation, un enjeu de compétitivité

    Si les contraintes légales peuvent apparaître comme un frein à l’innovation, elles constituent aussi une opportunité pour les entreprises qui sauront les transformer en avantage compétitif. Une gouvernance IA robuste et une approche proactive de la conformité permettent non seulement de réduire les risques juridiques, mais aussi de gagner en crédibilité et en attractivité vis-à-vis des clients et des investisseurs.

    Les entreprises qui se préparent dès maintenant à intégrer l’IA de manière responsable et éthique seront mieux armées pour s’adapter aux futures exigences réglementaires. Elles bénéficieront également d’une adoption plus sereine de cette technologie, sans risquer de se retrouver bloquées par des restrictions soudaines ou des scandales liés à un manque de contrôle.

    En fin de compte, la question n’est pas de savoir si les entreprises doivent adopter l’IA, mais comment elles peuvent le faire de manière responsable et durable, en conciliant innovation et respect des normes. Celles qui sauront maîtriser ces enjeux auront une longueur d’avance sur leurs concurrents et contribueront à façonner un environnement technologique plus fiable et sûr pour tous.

  • Banalisation de l’IA, montée de la cyber-résilience, préparation à la vague quantique…La Cybersécurité en 2025

    Cybersécurité en 2025 

    Cohesity dévoile ses prédictions pour l’année 2025 :

    IA, force brute et ingénierie sociale : le temps est un facteur essentiel 

    L’année écoulée a permis de mieux comprendre la menace que représente l’IA pour la sécurité. La force brute et l’ingénierie sociale sont les techniques d’attaque qui exploitent le plus le potentiel de l’IA. En plus d’accroître l’efficacité des intrusions dans les systèmes numériques, les techniques reposant sur l’utilisation de l’IA ont considérablement réduit le délai requis pour s’y introduire. Le temps de réaction et de confinement d’une menace sont les principaux facteurs de réduction de l’impact d’une intrusion. Avec l’émergence de l’IA, les équipes de cybersécurité disposeront de beaucoup moins de temps pour réagir et contenir une intrusion avant que ses conséquences ne se fassent sentir. 

    La cyber-résilience tombe sous la responsabilité des DSI  

    Au cours des cinq dernières années, voire un peu plus, nous avons assisté à une évolution du fonctionnement des équipes de cybersécurité, qui sont passées d’une approche axée sur la conformité à une approche basée sur les risques, la cyber-résilience devenant leur principal objectif. Mettre l’accent sur la cyber-résilience nécessite une intégration opérationnelle avec les équipes informatiques.

    En 2025, les entreprises remettront en question la séparation entre les disciplines informatiques et de cybersécurité, et on observera une volonté forte et délibérée d’intégrer les contrôles de sécurité aux services informatiques. Cela réduira les frictions entre l’InfoSec et l’IT et garantira que la manière dont est gérée la sécurité des ressources informatiques est alignée sur les priorités de l’entreprise.

    Cette transition entraînera des changements importants dans le rôle du RSSI, la responsabilité du travail quotidien requis pour construire et maintenir la cyber-résilience étant transférée au DSI. Cela conduira à l’absorption d’un plus grand nombre d’équipes RSSI au sein des fonctions informatiques. 

     L’informatique quantique dépasse l’IA en tant que principale préoccupation en matière de cybersécurité  

    Nombre des craintes exprimées après l’arrivée de ChatGPT et la présence de l’IA dans la vie quotidienne ne se sont pas matérialisées, comme les systèmes autonomes menaçant l’interaction humaine et le potentiel de l’IA à forcer le chiffrement des données. Il ne s’agit pas de minimiser l’impact que nous avons constaté avec l’émergence de l’IA, mais de mettre en lumière l’impact considérablement plus important que nous allons observer avec l’avènement de l’informatique quantique. En 2025, les entreprises devront a minima élaborer un plan de migration vers un chiffrement qui ne soit pas vulnérable aux attaques quantiques. 

     L’hiver de l’IA  

    L’émergence de la technologie d’IA basée sur les grands modèles de langage (LLM) a fondamentalement changé la façon dont nous interagissons avec nos données et les uns avec les autres. Cela dit, 2025 sera sans aucun doute une année d’optimisme modéré dans le domaine de l’IA. Nous commençons à voir les failles dans la « magie » promise par les grands modèles de langage ; ils sont très performants pour certaines tâches et impressionnent à juste titre.

    Cependant, ces modèles ne peuvent pas penser, raisonner ou s’adapter à l’évolution des menaces comme beaucoup l’avaient prévu. Ils produisent donc des hallucinations à des taux plus élevés que ce à quoi les utilisateurs pourraient s’attendre. Cet écart pourrait bien conduire à un « hiver de l’IA », où des attentes exagérées refroidiraient l’enthousiasme des investisseurs et des développeurs.  

    Des intelligences artificielles adaptées à des besoins spécifiques 

    Il est essentiel de se rappeler que l’IA n’est pas une entité monolithique, mais un ensemble d’outils qui doivent être appliqués à des scénarios variés, au cas par cas. À l’avenir, les investissements et les efforts devraient être consacrés à une meilleure compréhension et résolution de cas d’utilisation spécifiques, et non à la construction de solutions globales et monolithiques à tous les problèmes (ou d’une IA générale).

    Le succès des solutions de cybersécurité en 2025 reposera sur une approche pragmatique et intégrée pour résoudre des problèmes spécifiques avec des modèles d’IA adaptés plutôt que d’attendre une solution universelle.  

  • Qui seront les finalistes aux Trophées Européens de la Femme Cyber ?

    5ème Trophée Européen de la Femme Cyber du CEFCYS :  les noms des grandes finalistes de l’édition 2024 sont dévoilés !

    Depuis 5 ans, les Trophées Européens de la Femme Cyber est devenu l’évènement incontournable qui met en lumière non seulement les enjeux cyber aujourd’hui plus que jamais au cœur de l’actualité, mais aussi les parcours exemplaires de femmes inspirantes qui prouvent que la cybersécurité n’est pas un sujet dédié aux hommes !

    Son ambition est de viser la parité dans les métiers de la cybersécurité en attirant plus de talents femmes dans ces métiers passionnants et utiles car de plus en plus au cœur de la société et de l’actualité. Cette parité ne pourra se faire sans l’engagement et l’aide des femmes et des hommes de la profession.

    Ainsi, Le CErcle des Femmes de la CYberSécurité (CEFCYS) organise cette année encore, à l’initiative de sa Fondatrice et Présidente Nacira Salvan, le 5ème Trophée Européen de la Femme Cyber pour récompenser 18 femmes du secteur en France et en Europe pour leur travail, leur utilité sociétale et leur engagement dans un monde de plus en plus attaqué par les pirates cyber.

    Le Trophée est ouvert à toutes les femmes en France et en Europe, qui travaillent dans le secteur de la cybersécurité.

    Le jury de la 5ème édition, présidé par Sophie Viger, Directrice Générale de 42, a choisi les finalistes qui pourront remporter l’un des 18 Trophées.

    Les Trophées 2024 sont sous le haut marrainage de  la Sénatrice Marta de Cidrac et de Madame Chiara Corazza, Membre du Conseil de l’Egalité des genres du G7 (GEAC G7) et Représentante du secteur privé pour la France au sein de la G20 EMPOWER Alliance.

    Les finalistes aux Trophées Européens de la Femme Cyber sont officiellement annoncées.

    Depuis plusieurs mois, les équipes du CEFCYS (Le CErcle des Femmes de la CYberSécurité), sous la houlette de Nacira Salvan, Fondatrice et Présidente, ont reçu de très nombreux profils de femmes inspirantes, ce qui montre l’engouement croissant pour les Trophées ! Ainsi, cette année la qualité des candidatures a impressionné le jury.

    Le  jury, présidé cette année par Sophie Viger, Directrice Générale de 42, et composé de :

    Sasha BECKER, Manager at Deloitte, Cyber Risk, Technology & Transformation.

    Cristina DOLAN, LATAM Managing Director, Head of Americas Channel and Global Alliances, NetWitness, RSA Security.

    Cathy FERRY, Talent Manager Filière Sécurité, Orange.

    Gregory GERMAIN, Président fondateur de la société HarfangLab.

    Isabel María GOMEZ, CISO, Cybersecurity Advisory Board member.

    Emilie GOSSMANN, Directrice Recrutement France chez SQUAD Conseil et Expertises.

    Mylène JAROSSAY, LVMH Group CISO, Présidente du CESIN.

    Frédérique LEBRUN, Senior Manager Cybersecurity strategy, Amadeus.

    Emilie MERCIER, Lieutenant-Colonel de gendarmerie, adjoint au chef de la division stratégie du ComCyberMi.

    Hélène MOURGUE D’ALGUE, Chief information officer (CIO) and logistic at City of Biel / Bienne.

    David OFER, Président Fédération Française de la Cybersécurité.

    Lennig PEDRON, Directrice Trust Valley.

    Myriam QUEMENER, Magistrat honoraire – Docteur en droit.

    Axelle  SAIM, Director France, Luxembourg and Italy @SANS Institute.

    Pascal STEICHEN, Founder & CEO, Luxembourg House of Cybersecurity.

    Sophie THENOT, Head of Group-CISO Office, FDJ.

    Audrey WILLIART, EMEA Senior Content Marketing Manager at Splunk.

    a donc choisi parmi tous ces dossiers les finalistes suivantes :

    • Direction Exécutive ou Entrepreneure

    France : Stéphanie HANTAT-BUSSON / Marie PAINDAVOINE / Maria IACONO/ Cécile DELERABLEE / Letitia COMBES

    Europe : Stéphanie HANTAT-BUSSON / Marie PAINDAVOINE / Maria IACONO/ Cécile DELERABLEE / Letitia COMBES

    • Professionnelle de la Cyber : Gouvernance (RSSI, CISO, DPO, Audit…), Expertise (Pen-Testeuse, Analyste, Architecte, Crypto…), Enseignante…

    France : Fatima DJOUBAR / Aline BARTHELEMY / Fiona CASTELLI / Marion BUCHET

    Europe : Fatima DJOUBAR / Aline BARTHELEMY / Fiona CASTELLI / Marion BUCHET

    • Métiers en support de la Cyber : Commerciale, Marketing, Ressources Humaines, Achats…

    France : Sarah Jane MELLOR / Laetitia MATHIEU / Leslie FORNERO / Ilse PARRA

    Europe : Sarah Jane MELLOR / Laetitia MATHIEU / Leslie FORNERO / Ilse PARRA

    • Etudiante à l’avenir prometteur

    France : Maria Teresa MARTINS SOARES / Julie BLASSIAU / Ghaydaa GAD / Laetitia CESARI

    Europe : Maria Teresa MARTINS SOARES / Julie BLASSIAU / Ghaydaa GAD / Laetitia CESARI

    • Femme Cyber Espoir

    France : Youna CHOSSE-BENTABED / Sahar HABIB / Klorenta PASHAJ / Joséphine DELAS / Coline CHAVANE

    Europe : Youna CHOSSE-BENTABED / Sahar HABIB / Klorenta PASHAJ / Joséphine DELAS / Coline CHAVANE

    • Femme Cyber Chercheuse

    France : Elena VISHNEVSKAYA / Marlène DULAURANS / Valeria LOSCRI / Samia BOUZEFRANE / Florence SEDES

    Europe : Elena VISHNEVSKAYA / Marlène DULAURANS / Valeria LOSCRI / Samia BOUZEFRANE / Florence SEDES

    • Femme Cyber Militaire

    France : Elise TREGUER / Victoria HAUSER / Melanie CESZNIEWSKI / Monica RATTE

    Europe : Elise TREGUER / Victoria HAUSER / Melanie CESZNIEWSKI / Monica RATTE

    • Femme Numérique de l’année

    France : Virginie GUIGNARD LEGROS / Atefeh MOGHADDAM / Gabriela BELAID

    Europe : Virginie GUIGNARD LEGROS / Atefeh MOGHADDAM / Gabriela BELAID

    • Enfin, 2 prix Coup de cœur du jury et du CEFCYS seront également au programme de l’édition 2024 et seront remis le mercredi 10 décembre au soir.

    Cette année, le jury a particulièrement porté son attention sur le parcours professionnel de ces femmes, l’inspiration qu’elles peuvent susciter sur les jeunes générations, en particulier la Gen Z, et le potentiel de leur profil.

    Les Trophées Européens de la Femme Cyber : le temps fort de la cyber à ne pas manquer !

  • Pouvoir d’achat, environnement , IA… quelles sont les préoccupations des français ?

    Les dernières tendances comportementales 

    Kantar Media dans son étude Target Group Index France met en lumière les changements d’opinions, de centres d’intérêt, de consommation et d’exposition médias de 15 000 individus, représentatifs de la population française âgée de 15 ans et plus.

    La montée en puissance de l’intelligence artificielle

    L’intelligence artificielle, notamment à travers des agents conversationnels tels que ChatGPT ou Gemini de Google, connaît une utilisation indéniable en France : 22% des personnes interrogées déclarent avoir déjà utilisé ces technologies au cours des 12 derniers mois.
    Une tendance bien plus marquée auprès des jeunes de 15 à 24 ans qui sont 46,6% à y avoir eu recours, contre 35,7% pour les 25 à 34 ans.
    En général, les loisirs justifient l’usage de ces I.A pour 45,8% des Français quand 42,8% les utilisent pour leur travail ou leurs études.

    Des consommateurs plus responsables, mais davantage préoccupés par les sujets liés au pouvoir d’achat, à la santé et à la sécurité  

    Les résultats de l’étude soulignent une prise de conscience croissante des Français vis-à-vis des enjeux environnementaux. 34% déclarent toujours privilégier le « fait maison » pour désormais agir en faveur de l’environnement, et près de 40% compostent souvent leurs déchets organiques dans le but de réduire leur impact écologique au quotidien.

    Si le changement climatique est la 4ème source d’inquiétude des Français avec 36% d’individus fortement préoccupés, les difficultés liées au pouvoir d’achat demeurent majeures, inquiétant fortement 48% de la population. Le système de santé et la sécurité ont également un fort impact dans l’esprit des citoyens, respectivement 41% et 40% devant le système de retraite et l’immigration.

    A noter par ailleurs que 51% des Français se disent inquiets des conséquences de l’arrêt du ticket de caisse papier (erreurs de caisse, application des promotions, justificatif des achats…).

    Un intérêt marqué pour les informations locales et les actualités

    Les préoccupations grandissantes des Français se traduit naturellement par une recherche manifeste d’informations sur internet et notamment les news. Les données montrent un fort intérêt pour les informations locales, avec 25,5% des répondants qui en recherchent régulièrement, ainsi que pour les actualités nationales (28,6%), témoignant de l’importance de rester informé sur les événements proches de chez soi et dans le pays.

    Les réseaux sociaux au coeur de la décision d’achat

    A la question : « ‘ Selon vous, quels sont les supports publicitaires qui remplissent le mieux les fonctions suivantes quand ils communiquent sur les marques ? » Plus de 24 % des répondants achètent un produit , un service ou une marque.

  • Des techniques de phishing de plus en plus puissantes avec l’IA

    IA générative : vers une prolifération des Deep Fake en 2024 ?


    Selon Christophe Jolly Regional Director Southern Europe Vectra AI

    Les progrès enregistrés par l’IA ces derniers mois devraient en 2024 déboucher sur une recrudescence de cyberattaques à forte plus-value technologique. 

    Nos mémoires ont ceci de particulier qu’elles s’avèrent bien souvent sélectives. Qui se souvient qu’il y a cinq à six ans à peine l’Intelligence Artificielle (IA) pouvait apparaître comme un sujet incongru dans le milieu de la cybersécurité ? Très souvent employé comme un « buzz word », le concept d’IA était alors considéré par certains comme un gadget superflu… En 2023 tout a changé du tout au tout, et nous assistons au contraire à un très fort ancrage de l’Intelligence Artificielle dans notre quotidien, qu’il soit professionnel ou personnel. Quant aux perspectives à venir en 2024, elles sont très largement à relier au déploiement de l’IA.

    Des techniques de hameçonnages de plus en plus puissantes grâce à l’IA

    De quelle manière l’Intelligence Artificielle sera-t-elle mobilisée par les cybercriminels dans les mois à venir ? Tout porte à croire que les acteurs malveillants y auront largement recours afin de cibler les organisations les plus vulnérables. Cela signifie que le phishing restera la méthode d’attaque privilégiée. Dans le même temps, les cyberattaquants automatiseront sans doute leurs processus d’attaques afin de gagner du temps et d’économiser leurs ressources, dans un contexte global de ralentissement de la croissance économique des principales régions du monde. Ils mobiliseront ainsi des outils de cybercriminalité pré-packagés et se tourneront vers l’IA générative afin d’aider à la création de leurres d’hameçonnage. Qu’ils soient audios ou vidéos, ceux-ci devraient toucher de nombreuses organisations et devenir en quelque sorte une norme. De plus en plus réalistes en 2024, ces contrefaçons auront toujours le même objectif : capter les données sensibles des collaborateurs d’entreprise ainsi que des citoyens.

    Prolifération des « Deep Fake »

    De tels agissements nous renvoient à une question centrale : celle du maniement de l’information. En l’espèce, l’IA – et singulièrement l’IA générative – peut réaliser des prouesses dont il faut avoir conscience dès maintenant. La capacité de certains outils en termes de création de photos, de vidéos ou de sons devrait avoir en 2024 des effets très directs sur la pollution de l’écosystème de l’information. Largement disponibles, les modèles d’Intelligence Artificielle générative seront en capacité de jouer avec l’interface de programmation d’application qu’est l’API, voire de construire leurs propres modèles « from scratch », c’est-à-dire à partir de zéro. Faux sons, fausses vidéos, fictions produites en masse et appréhendées par les victimes comme de vraies informations : les « Deep Fake » se déploieront en 2024 plus que jamais, que ce soit à l’échelle de nos univers privés, de nos territoires professionnels ou de nos sociétés civiles. Ils pourraient provoquer de forts sentiments de défiance entre collègues, entre voisins, entre membres d’une même famille… et compromettre largement des secteurs tels que la santé ou la sécurité publique (liste non exhaustive !).

    Nourrir les algorithmes de l’IA : une question démocratique et éthique

    Particulièrement prégnant en aval, l’essor grandissant de l’IA aura également dans les mois qui viennent de fortes répercussions sur la partie amont des différents outils d’intelligence artificielle. Cette dimension du problème est moins repérée pour l’instant, mais ses effets sont potentiellement dévastateurs. De quoi est-il question ici ? Tout simplement de la manière dont l’IA générative se nourrit afin de produire des avis, des conseils, des analyses ou encore des créations. La matière informationnelle – c’est-à-dire la data – qui sert de carburant aux agents conversationnels les plus aboutis et qui se trouve moulinée par les systèmes algorithmiques n’est en effet pas neutre, et peut aisément être pervertie par de fausses informations. Générées massivement par l’IA, celles-ci sont potentiellement susceptibles d’avoir une influence déterminante sur les réponses générées par un outil tel que ChatGPT par exemple. De telles actions d’influence sont susceptibles d’avoir des répercussions sur le marketing, ciblant tel type de produit plutôt que tel autre. Elles peuvent également avoir un impact non négligeable sur les opinions publiques, à un moment où plusieurs élections majeures sont prévues dans le monde en 2024 (élections européennes, élections présidentielles aux Etats-Unis, mais aussi en Russie ou en Ukraine). Il existe donc des raisons objectives et sérieuses de considérer les effets de l’IA en 2024 avec le plus de sérieux possible…

    Les mois qui viennent s’annoncent décisifs, pour les entreprises bien sûr mais aussi pour les Etats. Actuellement, nous observons que le temps économique a pris de court les gouvernements. L’IA générative peut ainsi se déployer dans de nombreux secteurs et exécuter des tâches complexes en un temps record. Dans quelle mesure des cadres législatifs pourront-ils voir le jour afin d’accompagner ce mouvement ? Ce débat sera certainement mené en 2024 dans de nombreux pays, se heurtant au passage à des approches plus ou moins strictes en matière de confidentialité des données et de résidence. Les discussions iront ainsi bon train sur une dimension encore émergente : celle de l’IA éthique.

    Le sujet n’a donc pas fini de faire parler de lui…

  • Téléphones, ordinateurs, terminaux … comment vérifier leurs vulnérabilités ?

    Identifier et se protéger contre les vulnérabilités des terminaux

    Par Adrien Merveille, expert cybersécurité chez Check Point

    Les vulnérabilités des terminaux sont autant de brèches ouvertes dans les barrières de protection d’un système d’exploitation ou d’une application. Elles permettent aux attaquants d’obtenir un accès direct non autorisé aux systèmes et aux réseaux d’une entreprise. Une fois infiltré, l’attaquant peut exploiter les autorisations et les privilèges obtenus pour se déplacer latéralement dans le système et compromettre des ressources essentielles.

    Cela arrive plus souvent qu’on ne le croit. D’une part, plusieurs sources concordantes, dont le CVE aux Etats-Unis rapportent que le nombre de vulnérabilités est en constante augmentation. D’autre part, la majorité des attaques par rançongiciels exploitent d’anciennes vulnérabilités non corrigées. Enfin, les attaquants ont acquis la capacité d’exploiter rapidement les vulnérabilités fraîchement découvertes, parfois le jour même où elles sont ajoutées aux listes publiques de vulnérabilités, comme la NVD et le CVE aux Etats-Unis ou les différentes publications des CERT du monde entier.

    La solution consiste à maintenir une clôture « hermétique » en gérant la posture des terminaux.

    Qu’est-ce que la gestion de la posture des terminaux ?

    Par gestion de la posture, on entend un processus d’évaluation et de contrôle de l’état de sécurité des terminaux, tels que les ordinateurs, les téléphones ou les serveurs. Il s’agit d’évaluer la configuration et la conformité de la sécurité de ces terminaux, y compris le système d’exploitation, les applications logicielles et les paramètres du réseau. Ces informations sont utilisées pour identifier les vulnérabilités et les menaces potentielles qui pèsent sur le terminal et pour prendre les mesures qui s’imposent pour limiter les risques.

    La gestion de la posture des terminaux est essentielle pour maintenir la sécurité des actifs numériques d’une entreprise. Contrôler le niveau de sécurité des terminaux permet d’identifier les vulnérabilités et les erreurs de configuration susceptibles d’exposer l’entreprise à des attaques. Si elles identifient ces vulnérabilités et y remédient, les entreprises peuvent réduire le risque de violation de données et d’autres incidents de sécurité.

    Défis liés à la gestion des vulnérabilités des terminaux

    Si le principe paraît simple, voici trois défis concrets auxquels sont confrontées les entreprises lorsqu’elles tentent de gérer toutes les vulnérabilités sur l’ensemble des terminaux :

    * Il est impossible de voir toutes les vulnérabilités de votre entreprise Le nombre et la variété des terminaux et des systèmes d’exploitation, combinés à la présence du BYOD, compliquent considérablement les choses lorsqu’il s’agit d’obtenir une visibilité complète de leur état. Les équipes chargées de la sécurité et de l’informatique ont souvent du mal à établir le lien entre les vulnérabilités et les mises à jour de logiciels, le retard dans l’application des correctifs, les processus fragmentés, les diverses piles technologiques et les équipes cloisonnées, ainsi que le niveau de risque qu’elles représentent.

    * Difficile de définir ce qu’il faut corriger en priorité Même si toutes les vulnérabilités ont été détectées et cartographiées, il reste difficile de déterminer le niveau de risque qu’elles représentent et de déterminer celles qui doivent être traitées d’urgence et celles qui peuvent être ignorées.

    * Les correctifs sont difficiles à mettre en place

    Corriger les vulnérabilités reste donc un travail colossal. Les études montrent qu’il faut en moyenne 97 jours pour appliquer, tester et déployer un correctif. De nombreuses entreprises ne corrigent que les nouvelles vulnérabilités ou les vulnérabilités qui font partie des bases de données officielles sur les vulnérabilités.

    Pour assurer la gestion de la posture de sécurité des terminaux au sein d’une entreprise, vous avez besoin d’une solution capable de relever ces défis. Elle doit d’abord être capable de répertorier, gérer, sécuriser et entretenir l’ensemble des actifs informatiques. Ensuite, elle doit permettre aux utilisateurs de détecter rapidement les vulnérabilités et de remédier à ces faiblesses, à l’échelle de l’entreprise, en un seul clic.

    Des solutions existent qui proposent désormais un processus automatisé intelligent qui réduit la surface d’attaque et optimise l’efficacité des opérations :

    * En scannant automatiquement tous vos points d’accès avec un impact faible ou nul sur les performances.

    * En assurant une visibilité totale de l’état des appareils de l’entreprise et des scores de risque, ce qui permet aux équipes de sécurité de gagner un temps précieux.

    * En patchant automatiquement les vulnérabilités et activant les politiques de sécurité pour garantir une routine de travail sécurisée et ininterrompue.

    La gestion de la posture du terminal est un élément essentiel de la sécurité d’un point d’accès. Elle aide les entreprises à identifier les vulnérabilités et les menaces potentielles pour leurs terminaux, à assurer la conformité avec les réglementations et les normes du secteur et à garantir une posture de sécurité cohérente sur l’ensemble des terminaux. Si elles réduisent le risque d’une violation de données ou d’un autre incident de sécurité, les entreprises s’assurent de protéger leurs actifs numériques et de pérenniser leur activité.

  • IA générative : 5 considérations techniques à ne pas ignorer

    Le rôle de l’IA générative dans les expériences numériques

    Selon Sara Faatz, Director, Technology Community Relations, Progress 

    Alors que les expériences numériques continuent d’occuper une place centrale dans nos vies, les entreprises doivent s’adapter pour répondre à l’évolution constante des besoins des consommateurs.

    L’IA générative est une technologie en croissance rapide qui promet de révolutionner la façon dont nous interagissons avec les produits et services numériques. Voici quelques considérations à prendre en compte pour bien l’intégrer : les modèles de formation et le potentiel de biais inconscients, l’hyper automatisation, les risques de sécurité, les considérations techniques, l’évolutivité et les performances.

    Modèles de formation et biais inconscients

    Une considération technique cruciale dans l’IA générative est la qualité des modèles générant du contenu. Il est essentiel de conserver soigneusement les données de formation de ce contenu, en veillant à ce qu’elles représentent la diversité de la base d’utilisateurs et les cas d’utilisation que l’IA générative rencontrera. Les biais inconscients posent un problème important dans l’IA générative, car ces systèmes ne sont pas aussi bons que leurs données de formation. Si les données d’entraînement sont biaisées, l’IA générative présentera également un biais.

    Pour résoudre ce problème, une stratégie consiste à s’assurer que les données de formation sont diversifiées et représentent l’ensemble de la base d’utilisateurs. Une autre approche consiste à utiliser des outils automatisés pour détecter et atténuer les biais de données. Essentiellement, la lutte contre les préjugés dans l’IA générative nécessite une approche proactive à multiples facettes, tirant parti des derniers outils et techniques. Ce faisant, les entreprises peuvent garantir que leurs systèmes d’IA générative sont aussi justes, précis et efficaces que possible, créant ainsi des expériences numériques inclusives et stimulantes pour tous les utilisateurs.

    Hyper automatisation

    Combinée à l’IA générative, l’hyper automatisation a le potentiel de révolutionner la façon dont les entreprises créent et proposent des expériences numériques. En automatisant ces processus, les entreprises peuvent gagner du temps, réduire les erreurs et libérer les employés pour qu’ils se concentrent sur des tâches à plus forte valeur ajoutée.

    L’hyper automatisation peut notamment aider les entreprises à créer des expériences plus personnalisées et attrayantes pour leurs clients. Cependant, cela nécessite une compréhension approfondie des technologies sous-jacentes et de la manière dont elles peuvent être intégrées dans les systèmes existants.

    Considérations techniques pour la mise en œuvre

    Lors de l’intégration de l’IA générative dans les expériences numériques, il est important de sélectionner le type d’IA générative approprié pour le cas d’utilisation spécifique, car chaque type a ses forces et ses limites.

    Pour intégrer efficacement l’IA générative dans les expériences numériques, les entreprises doivent suivre plusieurs bonnes pratiques, notamment : définir avec précision les cas d’utilisation et identifier le problème commercial spécifique ;
    > analyser en profondeur les ensembles de données existants pour identifier les biais ou les lacunes dans les données ;
    > sélectionner le type d’IA générative approprié pour un cas d’utilisation particulier, garantissant ainsi la compatibilité avec les systèmes et flux de travail existants ;
    > créer un plan détaillé pour la formation, les tests et la surveillance des performances du système d’IA générative au fil du temps ;
    > établir des mesures de sécurité robustes pour protéger les données sensibles et empêcher l’accès ou la manipulation non autorisés.
    Ceci pour développer des expériences numériques plus captivantes, personnalisées et efficaces, conduisant à une satisfaction client accrue et à la croissance de l’entreprise.

    L’intégration de l’IA générative dans l’hyper automatisation nécessite un équilibre délicat entre automatisation et humain. Les entreprises peuvent y parvenir en tirant parti de l’automatisation pour rationaliser les processus et en utilisant l’IA générative pour créer un contenu personnalisé et engageant. Elles peuvent alors exploiter tout le potentiel de l’hyper automatisation pour créer des expériences numériques à la fois efficaces et centrées sur l’humain. Ce qui se traduit par des expériences plus efficaces, engageantes et personnalisées pour leurs clients.

    Les risques de sécurité

    L’IA générative s’appuyant sur de vastes ensembles de données et des algorithmes complexes, devient sensible à diverses menaces, notamment les cyberattaques, les violations de données et les acteurs malveillants. Un défi critique dans la sécurisation de l’IA générative réside dans la protection des ensembles de données sous-jacents. Pour atténuer les risques de sécurité, les entreprises peuvent établir des contrôles d’accès et des mécanismes d’authentification robustes pour protéger les ensembles de données utilisés dans la formation de l’IA générative.

    Des mesures telles que le chiffrement, l’authentification multi facteur et les contrôles d’accès basés sur les fonctions peuvent être utilisées. Il est également possible de surveiller et à auditer régulièrement le système d’IA générative pour détecter les menaces de sécurité potentielles. L’utilisation d’outils tels que les systèmes de détection d’intrusion et les outils d’analyse des journaux peut aider à identifier et à traiter les attaques potentielles. Au-delà des mesures techniques, la confidentialité et la conformité des données sont essentielles pour l’IA générative.

    Évolutivité et performances

    L’évolutivité et les performances sont des aspects essentiels à prendre en compte lors de l’intégration de l’IA générative dans les expériences numériques. L’informatique distribuée permet de diviser les tâches en segments plus petits et gérables qui peuvent être traités simultanément sur plusieurs nœuds. Améliorant ainsi les performances et minimisant la latence. Mais cela nécessite une coordination et une communication précises entre les nœuds pour garantir une sortie cohérente et précise. Parallèlement, l’utilisation des services de cloud computing offre des ressources pratiquement illimitées qui peuvent être allouées de manière flexible pour s’adapter aux demandes fluctuantes.

    Pour optimiser les performances et réduire la latence de l’IA générative pour les expériences numériques, des facteurs tels que l’efficacité algorithmique, le prétraitement des données et l’architecture du réseau doivent être pris en compte. Il est également crucial de surveiller et d’analyser en permanence les mesures de performance pour identifier les goulots d’étranglement potentiels et les domaines à améliorer. En utilisant ces approches cloud computing ou informatique distribuée, les entreprises peuvent offrir des expériences numériques exceptionnelles qui répondent aux attentes des utilisateurs et favorisent la satisfaction et la croissance.

    Conclusion

    Ainsi, l’IA générative est devenue une technologie capable de remodeler les expériences numériques, en les rendant plus captivantes, personnalisées et simplifiées. Néanmoins, les entreprises doivent relever une multitude de défis techniques et éthiques lors de son intégration. En adoptant une stratégie méthodique et globale pour lutter contre les préjugés, l’hyper automatisation, les problèmes de sécurité, la mise en œuvre, l’évolutivité et les performances, les entreprises peuvent utiliser l’IA générative de manière responsable et efficace.

    Cette approche améliorera non seulement les expériences numériques des utilisateurs, mais favorisera également un environnement numérique plus inclusif et accessible. Cela exige un dévouement continu à l’apprentissage, à l’adaptation et au raffinement. Enfin, il est crucial de garder à l’esprit que l’objectif principal est de concevoir des expériences numériques qui enrichissent la vie des gens et leur permettent de réaliser leurs aspirations. Les entreprises pourront alors exploiter tout le potentiel de l’IA générative et ouvrir la voie à un avenir numérique plus prospère pour tous.

     

  • Cybersécurité, responsabilités et IoT : les CTO ont du pain sur la planche pour 2023

    Les enjeux qui attendront les équipes IT en 2023

    Arnaud Le Hung, Senior Channel Account Manager, France & Iberia, BlackBerry 

    2023 est à nos portes et les CTO doivent d’ores et déjà s’interroger sur les défis qui les attendent. Alors que le périmètre des menaces s’étend, que les environnements connectés s’enrichissent de nouveaux dispositifs et que les talents viennent à manquer, les entreprises doivent prendre les bonnes décisions et s’armer aussi bien d’outils que de patience. Retour sur les enjeux qui attendront les équipes IT en 2023.

    CTO, DSI, Responsables ingénierie : qui est responsable ?

    Chaque organisation abordera différemment l’équilibre entre les rôles – DSI, CTO, etc., et certaines iront même jusqu’à les combiner. Il est crucial de garder à l’esprit qu’à mesure que la culture de la sécurité est construite, le CTO doit faire en sorte de prendre en considération les talents des différents départements. Pour développer une culture de la sécurité, les ingénieurs doivent être mis en relation avec la structure et la formation cyber surtout dans les environnements où les dispositifs anciens, vulnérables et sensibles, et les systèmes d’exploitation d’anciennes générations sont les plus courants.

    De manière générale, il s’agit d’environnements difficiles à sécuriser. Par conséquent, qu’une entreprise s’appuie sur un CTO ou sur une combinaison de dirigeants, la posture de sécurité qu’elle adopte doit évoluer au-delà des technologies défensives traditionnelles – qui ne peuvent pas être adaptées pour prévenir les cyberattaques modernes. Les approches actuelles ne sont pas durables car intrinsèquement réactives et irréalistes. Même les professionnels des SecOps et des NetOps chargés de protéger des infrastructures complexes et évolutives ne peuvent pas anticiper et étouffer manuellement toutes les attaques – sans parler des employés travaillant dans les environnements OT.

    Nous pensons qu’une approche plus réaliste consistant à passer à une stratégie de sécurité axée sur la prévention tout en tirant parti de solutions intelligentes qui se concentrent sur la neutralisation et l’entrave des cyberattaques serait plus pertinente. En effet, ceci permettrait aux employés de se concentrer sur les tâches pour lesquelles ils ont été engagés.

    Les CTO et CIO peuvent travailler ensemble afin que l’entreprise puisse utiliser des techniques traditionnelles sur les différents dispositifs, bloquer les menaces, corriger les systèmes vulnérables ou encore les mettre à jour. Plus important encore, ils doivent remplacer les défenses réactives basées une détection sur les endpoints (par signature) et alimentée par l’IA, qui empêche l’exécution de logiciels malveillants connus et de type zero-day.

    Des contrôles de sécurité centrés sur l’utilisateur doivent également être déployés à chaque point d’entrée du réseau de l’entreprise et des applications cloud, afin d’empêcher les employés travaillant à distance d’abuser intentionnellement ou accidentellement de leurs identifiants ou de violer les politiques de sécurité. Du haut vers le bas, l’accès de chaque utilisateur aux ressources doit être contrôlé dynamiquement sur la base d’évaluations des risques en temps réel de son comportement, de manière transparente et sans friction, afin d’éviter tout impact sur la productivité.

    IoT : vulnérabilités et sensibilisation

    Il y a actuellement plus de 30 milliards de dispositifs IoT utilisés dans le monde entier, et nous devons dissiper le mythe selon lequel les menaces proviennent toujours de l’extérieur. Et pour cause, la réalité est que presque toutes les failles découlent d’une erreur humaine. De plus, côté IoT, la façon dont les données sont créées, collectées et communiquées est en train de changer : chaque objet connecté a désormais sa propre adresse IP.

    Étant donné que le réseau massif d’objets connectés nécessite une interopérabilité entre les systèmes, les entreprises doivent sensibiliser les employés au fait que l’IoT introduit des risques sans précédent autant pour la sécurité que pour le respect de la vie privée. Les employés des administrations et des entreprises doivent se rendre compte que des acteurs malveillants peuvent désormais accéder à des données à partir de n’importe quel appareil, n’importe où et en temps réel.

    Le fait que les fabricants d’appareils IoT omettent souvent de réaliser des tests rigoureux et de fournir une assistance pour pouvoir commercialiser leurs produits plus rapidement est d’autant plus inquiétant. En effet, ils abandonnent fréquemment le développement de logiciels et de mises à jour de sécurité dès la sortie des produits, laissant les clients – entreprises et consommateurs – avec un nombre toujours croissant d’appareils non sécurisés dans leurs environnements.

    Les entreprises ne doivent pas être à la merci de fabricants d’appareils négligents ou d’utilisateurs involontaires. La technologie, les données, l’IA et le Machine Learning combinés à des politiques peuvent améliorer les services tout en garantissant la sécurité et la protection de la vie privée alors que nous restons en pleine transformation numérique.

    En outre, un moyen efficace de promouvoir la sensibilisation aux vulnérabilités de l’IoT est d’informer les employés de leurs responsabilités dès le premier jour. D’ailleurs, l’adaptation des processus et des politiques de cybersécurité dans le cadre de l’intégration dans l’entreprise est une bonne méthode pour éduquer les utilisateurs.  En plus des programmes de formation réguliers et obligatoires que tous les employés devraient suivre, l’organisation d’exercices de cybersécurité tels que des simulations de gestion de crise peut sensibiliser, préparer et finalement réduire les impacts des événements critiques.

    Enfin, les entreprises doivent veiller à ce que la formation à la sécurité IoT soit ciblée et facile. Partager des détails non pertinents et déroutants sur les menaces des vulnérabilités IoT peut être contre-productif. Les communications doivent rester simples, concises et faciles à comprendre, car tous les employés ne sont pas des experts IT.

    Encore une fois en 2023, les hackers redoubleront d’audace afin de trouver constamment de nouvelles failles. Pour les contrer, il est indispensable pour les entreprises de se préparer, d’effectuer des tests et de se former en continue pour conserver leur avance. Nous sommes tous concernés par la cybersécurité, et il est maintenant devenu crucial d’aller plus loin que la simple prise de conscienc

  • Cloud, environnement, sécurité, recrutement…comment s’adapter à un environnement complexe

    AWS en France : s’adapter à un environnement complexe

    Cloud, environnement, sécurité, recrutement…
    Au travers d’une étude sur son impact économique en France, AWS fait le point sur sa contribution sur le territoire depuis 2017.
    Quel est l’impact du cloud pour les entreprises françaises ?
    Quel est l’impact des investissements réalisés dans l’hexagone ?
    Quel est l’impact d’AWS pour réduire son bilan carbone ?
    Réponses avec Julien Groues, Géneral Manager France & Italie d’AWS
    Propos recueillis par Fabrice Frossard, journaliste spécialisé en innovations et IT

     Impact du cloud

    Fabrice Frossard : Depuis deux décennies, le cloud est un moteur d’innovation et vient bénéficier au secteur de la technologie comme à l’économie. De l’informatique dite « on premise », ou hébergée au sein de l’entreprise, ces dernières basculent progressivement tout ou partie de leur système d’information vers des infrastructures distantes.
    Selon la Commission européenne, 22 % des entreprises françaises ont adopté le cloud. Comment analysez-vous cette proportion ?

    Julien Groues : La crise du de la Covid a accéléré l’adoption du cloud en démontrant l’importance majeure des technologies cloud pour permettre aux organisations d’adapter leurs coûts informatiques à une hausse ou une baisse soudaine d’activité, tout comme elle leur a permis de lancer de nouvelles offres rapidement.
    Les freins à l’adoption du cloud, qui pouvaient être par exemple une méconnaissance des mécanismes de sécurité de cette technologie, se lèvent progressivement. D’autant qu’aujourd’hui, il est possible de concilier sécurisation des données, innovation, réduction des coûts, et réduction de son empreinte carbone.

    Fabrice Frossard : vous évoquiez la sécurité comme pilier de développement, sur ce point la demande doit être exponentielle ?

    Julien Groues : Une étude de Public First sur l’impact d’AWS en France en 2021 révèle que 90 % des utilisateurs d’AWS sont convaincus que le cloud aide à sauvegarder et préserver les données. La sécurité est la priorité chez AWS, car nous sommes dans un business de confiance.

    Fabrice Frossard : Comment construisez-vous cette confiance ?

    Julien Groues : Sur un modèle de responsabilité partagée : nous garantissons la sécurité des infrastructures et le client la sécurité de ses applications. Si le client met une clé d’accès sur le web, nous avons des outils pour le détecter, mais c’est de sa responsabilité. Nous les accompagnons évidemment pour les aider à sécuriser leurs applications.

    Fabrice Frossard : quelles sont les entreprises qui ont choisi de travailler avec vous ?

    Julien Groues : Nous travaillons avec tout le spectre des organisations privées ou publiques, du grand compte au développeur en passant par les ETI et dans tous les domaines. Aujourd’hui, 80 % des entreprises du CAC 40 et 70 % des licornes françaises travaillent avec nous. Avec nos partenaires, nous accompagnons les entreprises tout au long de leurs migration vers le cloud.

    Fabrice Frossard : Sur l’accompagnement, avez-vous une demande récurrente ?

    Julien Groues : Cela varie. Certaines entreprises n’ont plus de datacenter et ont déjà réalisé leur transformation, mais elles souhaitent être accompagnées dans la transformation de leur business et utiliser l’IA pour prendre des décisions. Il y a aussi les PME et les ETI qui souhaitent réduire leurs coûts informatiques, être sécurisées, se développer à l’international et notre rôle est de les y aider en leur faisant oublier la technologie. Nous sommes encore aux prémices de la transition numérique : il y a moins de 10 % de l’informatique qui est dans le cloud.

    Impact sur le respect de l’environnement

    Fabrice Frossard : côté environnement, l’objectif d’AWS est significatif : 3 600 tonnes de CO2 en moins grâce aux investissements en infrastructures écoénergétiques.
    Quelle est votre feuille de route pour atteindre cet objectif ?

    Julien Groues :  Amazon sera neutre en carbone en 2040 et AWS approvisionné à 100 % par les énergies renouvelables d’ici 2025. Nous avons cinq ans d’avance sur cette trajectoire entérinée par l’initiative The Climate Pledge. Nous devons aussi réduire en parallèle notre consommation et celle de nos clients, car l’énergie la plus verte c’est celle que l’on ne va pas consommer. On réduit le coût pour nos clients et on réduit notre impact sur la planète, c’est vertueux.

    Fabrice Frossard : outre la conception des datacenters, quels sont les autres leviers pour réduire la consommation énergétique ?

    Julien Groues : nous avons une expertise dans l’architecture et la conception des équipements à l’intérieur des datacenters jusqu’au niveau du processeur.
    Le processeur Graviton3 est un exemple de la façon dont AWS construit du matériel informatique dans une perspective de durabilité. Les instances Amazon Elastic Compute Cloud Amazon (EC2) basées sur Graviton3 utilisent jusqu’à 60 % d’énergie en moins pour les mêmes performances que les instances Amazon EC2 comparables. En raison des besoins croissants mondiaux en infrastructures informatiques et autres infrastructures réseaux, il est essentiel d’innover en permanence au niveau des microprocesseurs pour pouvoir alimenter durablement les charges de travail de demain.

    Fabrice Frossard : avec les techniques de développement agile, n’y a-t-il pas une tendance à une inflation applicative et la consommation énergétique afférente ?

    Julien Groues : notre objectif est d’aider nos clients de manière durable et frugale à développer des applications peu consommatrice en ressources : une application bien développée avec quelques lignes de code, déployée sur du serverless consommera beaucoup moins qu’une application mal conçue fonctionnant 24 h/24 sur une machine virtuelle.

    Fabrice Frossard : outre l’infrastructure et la couche applicative, quelles sont les autres initiatives pour réduire le bilan carbone ?

    Julien Groues : grâce à l’IA et à la data, nous analysons l’empreinte carbone liées aux usines, aux transports et à la supply-chain. Nos clients peuvent ainsi jouer sur les 4 tableaux : la fourniture d’énergie renouvelable, l’efficacité de nos infrastructures, l’accompagnement dans le développement d’applications optimisées et l’utilisation du Big data et de l’intelligence artificielle pour réduire la consommation chez nous.

    Impact sur l’économie française

    Fabrice Frossard : Quelle est la contribution d’AWS sur l’économie française ? Pouvez-vous faire un point et partager des indicateurs ?

    Julien Groues : La demande croissante de technologies cloud en France a donné lieu au lancement de la Région AWS Europe (Paris) en décembre 2017, parallèlement à un plan sur 15 ans visant à étendre les infrastructures et les activités connexes entre 2017-2031. Depuis 2017, entre la maintenance et l’exploitation nous avons déjà investi 700 millions d’euros, et, sur les 9 années qui viennent, nous allons encore investir 5,3 milliards d’euros en France, soit 6 milliards d’euros au total.

    Cette présence en France séduit de nombreux clients à l’instar de the The Fork, Schneider Electric, Quonto, Société Générale, entre autres pour des raisons de latence, mais aussi des entreprises étrangères a l’instar d’Epic Game, éditeur de Fortnite, qui souhaitent avoir des services proches de leurs clients.

    Fabrice Frossard : comment avez-vous mesuré les impacts de ces investissements sur l’économie française ?

    Julien Groues : Sur 15 ans, ce sera 1,8 Mds d’euros apportés au PIB français par les entreprises qui utilisent nos services et nos activités.

    En 2020, selon une étude Public First, les entreprises françaises avaient généré 1,6 milliard d’euros de croissance économique en augmentant leurs revenus et réduisant leurs coûts. Pour la comparaison, si en 2020 La France avait eu le même taux d’utilisation du cloud AWS que l’Angleterre, ce ne serait pas 1,6 milliard de valeur générées, mais 16 milliards.

    C’est pour cela que nous investissons fortement en France, pour accélérer la transformation numérique et créer de la valeur pour les entreprises.

    Impact sur le recrutement et la formation

    Fabrice Frossard : autre sujet : celui de la pénurie de compétences. Comment abordez-vous cette problématique ?

    Julien Groues : effectivement, le frein le plus important à l’accélération numérique est le manque de talents et de compétences. Dans le rapport « Débloquer le potentiel numérique de l’Europe », AWS et Public First ont pu constater qu’en France, seuls 59 % de la population française devraient avoir des compétences numériques de base d’ici à 2030. En réponse, AWS investit pour former 29 millions de personnes dans le monde d’ici à 2025. Nous offrons une variété de programmes éducatifs, de formation et de certification en ligne, en classe et en entreprise pour aider la main-d’œuvre française à développer des compétences numériques et à adopter les technologies du cloud. Depuis 2017, nous avons soutenu la transformation numérique de la France en formant plus de 100 000 personnes dans le pays à des compétences cloud telles que le développement, l’architecture, les données et l’analytique, la sécurité, l’apprentissage automatique et plus encore.

    Fabrice Frossard : outre les formations initiales, comment accompagnez-vous les entreprises pour assurer une montée en compétence de leurs équipes ?

    Julien Groues : Nous avons mis en place des programmes d’accompagnement pour nos clients. Par exemple, la possibilité d’analyser les compétences en interne et celles dont ils pourraient avoir besoin. Nous les accompagnons ensuite et ce jusqu’à plusieurs milliers de personnes simultanément. C’est par exemple le cas de Nexity, avec qui nous avons travaillé en partenariat sur la Cloud First Academy, un plan de formation ayant pour but d’identifier le niveau de maîtrise du cloud des collaborateurs afin d’orienter au mieux les efforts de formation.

    Beaucoup pensent que cette transformation est plus compliquée que ce qu’elle n’est réellement. C’est finalement assez simple de se former aux nouvelles approches des technologies du cloud.

    Fabrice Frossard : l’IT est un vrai vivier d’emplois, avez-vous des actions vers des personnes qui souhaitent se reconvertir pour ré-orienter leur carrière ?

    Julien Groues : Absolument, nous avons d’ailleurs un programme qui me tient à cœur : AWS Re/start. Son ambition ? aider les personnes éloignées de l’emploi à retrouver un emploi. Nous les formons pendant trois mois aux technologies du cloud avec un premier niveau de certification, ensuite un second et nous les aidons à trouver un emploi chez nos partenaires.

    Fabrice Frossard : Pour conclure sur la formation, que conseilleriez-vous à un étudiant qui souhaite se tourner vers l’informatique ?

    Julien Groues : Plus qu’une spécialisation, l’important est l’état d’esprit. Il faut rester ouvert !
    II est très important de se concentrer sur le traitement de la data, de l’IA, de la robotique. La sécurité, l’optimisation financière sont aussi des sujets majeurs. Il y a des principes importants à prendre en compte pour optimiser l’utilisation du cloud. Tous les sujets sont porteurs, et chacun peut choisir en fonction de son appétence.

    Fabrice Frossard : d’autant plus que tous les métiers tendent à s’irriguer de technologie, vous confirmez ?

    Julien Groues : Tout à fait, tous les métiers de l’entreprise deviennent des métiers tech aujourd’hui. Pensez au marketing, aux commerciaux, ils ont besoin d’analyser la data, de comprendre les chiffres. Aujourd’hui la question que se posent les entreprises est : comment devenir une société technologique ? Je suis une société de tech qui vend de l’énergie, qui vend des voitures etc. Tout le monde se transforme et c’est une opportunité fantastique. Il n’y a jamais eu meilleur moment pour être dans la tech.

    Pour télécharger l’ Étude de l’impact économique d’AWS cliquez ici

    MyDigitalWeek en partenariat avec AWS France

     

  • La sécurité : un impératif pour le e-commerce B2B

    Cybercriminalité, les sites ecommerce B2B n’y échappent pas


    Par Laurent Desprez, Vice President and General Manager for Europe at Oro Inc

    Les entreprises, organisations et structures publiques sont aujourd’hui toutes confrontées à la cybercriminalité. Dans ce contexte, les cyber attaques sont responsables de nombreux problèmes comme une perte de réputation, de CA, une rupture d’activité, etc.
    L’industrie du e-commerce ne fait pas exception.

    En effet, la très forte montée en puissance du e-commerce (notamment en B2B) est désormais une tendance durable qui conduit les professionnels à positionner la sécurisation de leurs plateformes comme une donnée stratégique. De plus, il y a encore peu de temps, peu de transactions B2B étaient réalisées par rapport au B2C. De fait, le e-commerce B2B était encore relativement épargné par les cyberattaques. Ce n’est plus le cas désormaisi au regard des forts volumes de transactions réalisés à l’échelle mondiale. Il est donc stratégique de positionner la sécurité au centre de son projet.

    Mettre en place des standards de paiements sécurisés

    Il est fondamental de s’appuyer sur des normes reconnues. Un consortium de sociétés de cartes de crédit ainsi que le Conseil des normes de sécurité de l’industrie des cartes de paiement (PCI) ont établi des normes pour assurer la sécurité des données par toute entreprise qui traitait les cartes de crédit. Ces normes sont appelées normes de sécurité des données (DSS) et s’appliquent aux entreprises qui traitent des transactions en face à face ainsi qu’aux entreprises de commerce électronique. L’objectif de PCI DSS est alors tout simplement de gérer en toute sécurité les informations de paiement des acheteurs utilisant des cartes de crédit. Les e-commerçants doivent être conformes à cette norme.

    Garantir qu’il s’agit bien du bon site marchand

    Sur ce point, il est important de s’appuyer sur des certificats de confiance. Mettre en place un HTTPS et des SSL sont des éléments centraux qui permettent à l’internaute de s’assurer qu’il est bien sur le bon site en vérifiant l’exactitude du certificat et qu’il peut échanger de bout en bout ses informations en toute confiance. De fait, il s’agit d’une première étape engageante pour proposer une expérience d’achat de qualité. On notera aussi que s’appuyer sur un HTTPS est également aujourd’hui un incontournable pour pouvoir être bien référencé sur les moteurs de recherche.

    Choisir la bonne plateforme e-commerce

    Les entreprises doivent apporter un soin particulier pour sélectionner une plateforme adaptée à leur besoin et qui garantit un haut niveau de sécurité. En ce sens, attention à bien évaluer ce point et à éviter les développements sur mesure difficiles à maintenir et qui n’intègrent pas en continu les derniers standards et nouveautés à mettre en place pour garantir au web marchand comme à l’acheteur une sécurité optimale. On notera également que les aspects liés au RGPD doivent être pris en compte.

    Auditer son site en continu

    La sécurité informatique est un sujet mouvant qui ne cesse d’évoluer. Dans ce contexte, il convient de mener des audits réguliers de son site pour s’assurer que ce dernier est bien en capacité de protéger ses utilisateurs contre les dernières menaces. C’est aussi un élément clé pour l’e-commerçant qui peut s’assurer qu’il ne sera pas impacté dans son exploitation par des cyberattaques.

    Bien d’autres sujets sont possibles pour élever le niveau de cybersécurité des sites e-commerce B2B. Une chose est sûre, la cybersécurité est bien plus qu’un élément technique, c’est bien une priorité stratégique qui se positionne au centre de la qualité de l’expérience délivrée aux acheteurs.