Transformation Numérique : et la sécurité dans tout ça
Infographie Stormshield / Cybersécurité /

Infographie Stormshield / Cybersécurité /

Mitel dévoile les résultats de son enquête menée auprès de 1000 décideurs dans 8 pays d’Europe
L’enquête s’inscrit dans un contexte de croissance rapide du secteur des communications dans le cloud, que ce soit mode public, privé ou hybride. Selon ses dernières prévisions, MZA estime que le taux de croissance annuel composé de ce secteur devrait être de 14% jusqu’en 2023.
Dans un monde de plus en plus hyperconnecté et soumis à une hyperconcurrence, les entreprises prennent conscience qu’elles doivent se transformer et adopter les dernières innovations technologiques en matière de communications et de collaboration de manière à rester attractives et compétitives.
Avec une moyenne de 81%, l’accès à des fonctionnalités innovantes non disponibles avec des solutions sur-site recueille ainsi la très large majorité des suffrages, tous pays confondus. Cette tendance était déjà observée en France – 39% en 2017 – mais elle est ici encore plus prégnante au vu des résultats de la dernière enquête (88% en France).
La technologie cloud offrant un accès plus rapide et plus facile aux principaux outils de productivité, certaines fonctionnalités sont désormais considérées comme incontournables par les entreprises. Les communications unifiées, incluant la gestion de présence, la messagerie instantanée sécurisée, les appels voix et vidéo, se placent très largement en tête avec 89%, suivies des fonctions de collaboration avancée – conférence audio et vidéo, collaboration d’équipe, partage de contenus, etc. – avec 41%.
A noter également que le cloud représente l’opportunité de faire évoluer son système d’information et d’opérer la transformation digitale des organisations tout en gardant la maîtrise des investissements humains (formation, recrutement d’experts). Cette motivation ressort chez 44% des répondants et atteint même 65% en France.
Dans un paysage technologique encore relativement récent, la prime à l’expertise et au savoir-faire se maintient. Les acteurs spécialistes du cloud et des communications unifiées sont encore plébiscités par 62 % des répondants, permettant ainsi aux entreprises de migrer vers le cloud selon l’approche – public, privé ou hybride – qui convient le mieux à leur organisation.
Ces chiffres démontrent que les déploiements des services de communications unifiées dans le cloud sont considérés comme un élément essentiel des stratégies à long terme des entreprises. Elles investissent par conséquent dans l’expertise pour garantir leur succès futur.
La capacité d’un fournisseur à faire état de déploiements réussis constitue donc un élément essentiel au moment de la prise de décision. La Grande-Bretagne et l’Allemagne se révèlent être les pays valorisant le plus l’expérience et le savoir-faire des fournisseurs avec respectivement 71% et 70%, contre 55% pour la France.
Lorsqu’on aborde le sujet du calcul du RoI, les coûts de migration d’une architecture de téléphonie existante vers le cloud se révèlent être le premier poste à prendre en compte et est en net progression (84 % en 2018 contre 41 % en France en 2017). L’amélioration des performances que les entreprises peuvent attendre du cloud dépend fortement de la qualité des systèmes informatiques sous-jacents (tels que le VPN). Il n’est dès lors pas étonnant que tous les répondants s’accordent à dire que les coûts de mise à niveau de cette infrastructure préexistante ont un impact significatif sur le RoI.
Outre les aspects purement matériels, le deuxième élément cité par les décisionnaires sondés concerne les coûts liés à la migration et à la réversibilité des données. La moyenne de 49 % masque de fortes disparités : alors que 76 % des français font de ce point un élément clé dans le calcul du RoI, ils ne sont qu’environ 30 % en Espagne ou en Suède à considérer cet élément comme important.
« Le cloud agit comme un accélérateur de la transformation digitale, permettant aux entreprises d’améliorer à la fois leur productivité et de délivrer un meilleur niveau d’expérience client, » souligne Jean-Denis Garo, Directeur Marketing Europe du Sud, Mitel. « Les pays européens sont à des stades de maturité différents mais le point commun réside dans le fait que les clients ont une idée précise du modèle de cloud qu’ils souhaitent pour leur entreprise. L’important consiste donc à leur donner le choix de migrer vers le cloud public, hybride ou d’opter pour le cloud privé. »
Darktrace, spécialiste en IA pour la cyberdéfense, partage ses prédictions pour l’année 2019.
L’année précédente aura été une nouvelle année de tous les records en matière de cybersécurité. Le flux ininterrompu des cas de violations des données ne semble en effet présenter aucun signe d’essoufflement. L’analyse minutieuse de ces multiples attaques survenant quotidiennement permet de mettre en évidence certaines tendances.
Les motivations et les méthodes des attaquants évoluent et le secteur de la cybersécurité se transforme lui aussi. Au cours des douze prochains mois, plusieurs enjeux importants devraient ainsi dominer le panorama de la cybersécurité.
IA malveillante : quand les hackers deviennent (bien) plus intelligents
L’intelligence artificielle est source de disruption dans de nombreux secteurs industriels. Une telle évolution s’accompagne aussi, malheureusement, d’actions criminelles. Cybersécurité a toujours rimé avec innovation ; ce sont les pirates les plus malins qui parviennent passer inaperçus. Mais, jusqu’alors, cette réalité induisait certains coûts. Hacker une entreprise proprement demandait du temps et des efforts. Les attaquants devaient rechercher leurs cibles, trouver des failles et développer des malware. Un tel processus imposait un lourd travail manuel. Pour toutes ces raisons, les cyberattaques les plus sophistiquées étaient toujours, historiquement, l’apanage des États. Ils étaient les seuls en effet à disposer des moyens nécessaires pour les perpétrer.
En faisant tomber les barrières, l’IA permet à des start-ups aux quatre coins du monde de proposer leurs services à une échelle jusqu’ici hors d’atteinte. Malheureusement, cet avantage est à double tranchant. Le pouvoir de l’IA commence en effet à être exploité par les hackers pour mener des cyberattaques sophistiquées, de façon massive et d’un simple clic. Nous avons constaté les premiers signes de cette évolution au cours de l’année passée, avec l’apparition de malwares avancés qui s’adaptent au comportement d’un utilisateur pour rester indétectables. Lorsque les malwares basés sur l’IA seront totalement éparpillés dans la nature, nous entrerons dans une véritable course aux cyberarmes. Dès l’an prochain, nous pourrions bien assister aux premières batailles IA contre IA sur Internet.
Attaque d’infrastructures : du vol au sabotage
Les affaires de piratage qui s’affichent à la une des journaux s’accompagnent généralement d’une quantité impressionnante de vols de données. Des millions d’informations à caractère personnel sont ainsi dérobées chaque semaine.. La raison en est simple : le profit. Le vol de données est attractif car facilement monnayable. Il existe toutefois un type d’attaque plus inquiétant auquel nous avons historiquement accordé une moindre attention, celui du sabotage d’infrastructures. Plutôt que de voler des données, les hackers peuvent couper le courant, perturber les réseaux de transports et, à terme, menacer notre sécurité.
Ces dernières années, plusieurs cyberattaques de haut vol ont effectivement frappé des installations industrielles, énergétiques et logistiques. Or, ces attaques connaissent brusquement une forte croissance. Cette année, les ports de San Diego et de Barcelone ont été la proie d’un ransomware. Ces logiciels malveillants, qui mettent à mal des équipements industriels, permettent désormais aux criminels de rançonner l’accès à des systèmes opérationnels ainsi qu’à des données. Les attaques menées dans le cyberespace sont influencées par les tensions géopolitiques. Les États se trouvent désormais en alerte maximum pour protéger leurs infrastructures vitales, notamment leurs réseaux d’énergie, contre des attaquants internationaux parfaitement armés. Avec le développement de plus en plus important des capacités de cyberattaque, le secteur privé, et à terme chacun d’entre nous, commencera à ressentir les effets de ce conflit en pleine croissance.
Influence et interférence : la confiance sur Internet à l’ère des fake news
Les créateurs d’Internet étaient des ingénieurs dans l’âme. De fait, le secteur de la cybersécurité s’attache à relever des défis techniques, par exemple trouver des failles dans le code d’un logiciel ou analyser des données pour détecter des attaques. Il s’agit d’un travail indispensable qui demeure essentiel pour garantir notre sécurité sur le net. Toutefois, certains évènements récents tels le « piratage électoral » au cours des élections américaines, les bots influenceurs et la diffusion systématique de fausses informations sur Internet, ont mis l’accent sur un enjeu bien plus profond qui n’a rien de véritablement technique.
Il existe un paradoxe fondamental au cœur du cyberespace. Internet permet aux personnes d’être plus autonomes, mais aussi de contourner l’autorité. Plusieurs des grandes transformations sociales produites par Internet découlent de cette mise à mal de l’autorité traditionnelle. N’importe qui aujourd’hui peut publier un post sur YouTube, rédiger un blog ou créer une application. Souvent de façon anonyme. Ce pouvoir dont nous disposons, de même que la confidentialité et l’anonymat qui l’accompagnent, nous sont chers, et à juste titre.
Fondamentalement, Internet n’a pas été conçu pour que nous devions rendre des comptes. Il est ainsi relativement facile à quiconque de s’adonner à la manipulation et à la tromperie sur le Web, et ce à grande échelle. Face à de tels enjeux, les solutions techniques ont probablement un rôle précieux à jouer. Elles nous permettent de créer de meilleurs algorithmes pour détecter des bots malveillants et déceler des fake news. Pour autant, nous sommes bien contraints d’accepter que cette capacité d’influence d’Internet s’accompagne inévitablement d’une capacité d’autonomisation. À terme, la manipulation du discours public pourrait bien constituer un cyberrisque plus grand que le piratage de nos appareils. De fait, le contrôle des données est susceptible de devenir plus important que leur vol.
Ces trois tendances nous poussent vers des directions très différentes. Nous serons confrontés à des adversaires techniquement plus avancés qu’autrefois, mais aussi à des menaces sociales plus floues. Nos données continueront à être volées, mais aussi manipulées. Nos infrastructures seront confrontées à des attaques provenant à la fois des États et du crime organisé. Une chose est sûre : le panorama des attaques apparaît de plus en plus complexe et les attaquants font preuve d’une ingéniosité redoublée.
Par chance, la défense des réseaux se développe et enregistre des progrès considérables. En 2018, nous avons assisté à une généralisation de l’IA dans le domaine de la cyberdéfense et l’utilisation grandissante de systèmes autonomes capables de lutter automatiquement contre l’attaque de hackers, dès qu’elle survient. Il est encore trop tôt pour crier victoire, et nous ne pouvons sans doute pas nous reposer sur nos lauriers. Mais il apparaît néanmoins de plus en plus évident que nous serons finalement en mesure de triompher.
Issu d’un partenariat entre les Assises de la Sécurité et l’école EPITA, cet ouvrage met en avant les principales tendances et innovations du secteur de la cybersécurité vues lors des Assises de la Sécurité 2018
Evènement de référence dans le domaine de la cybersécurité, Les Assises de la Sécurité ont réuni en octobre dernier près de 2 900 participants. Avec plus de 165 ateliers et conférences organisés sur 3 jours, l’édition 2018 a proposé aux professionnels du secteur un contenu riche et diversifié.
Afin de mettre en lumière la qualité de ces contenus portés par les partenaires et experts du secteur, les Assises de la Sécurité ont choisi de s’associer à l’EPITA, l’école des ingénieurs en intelligence informatique, et plus particulièrement à la Majeure « Systèmes, Réseaux et Sécurité » (SRS) dont l’objectif est de former les futurs professionnels de la cybersécurité.
Ce livre blanc dévoile les grandes tendances, innovations et solutions présentées cette année lors des Assises de la Sécurité, et ce à travers le regard des étudiants de l’EPITA. Le livret propose notamment des interviews d’experts et revient sur certains temps forts, conférences et table-rondes organisés tout au long de l’édition 2018.
vpnMmentor, source en matière de VPN et d’anonymat sur internet a commandé un rapport d’analyse sur la sécurité et la confidentialité de trois objets connectés dans le domaine de la santé et du fitness.
Le rapport révèle que les objets connectés Digitsole Warm, le casque Modius et le thermomètre pour enfants Ivy Health, collectent et dévoilent des données personnelles, mettant en danger la vie privée de leurs utilisateurs.
Un récapitulatif des résultats peut être trouvé ci-dessous :
Le thermomètre pour enfants Ivy Health est une montre-thermomètre portable, pour bébés et jeunes enfants, connectée via Bluetooth à une application mobile qui la contrôle.
Parmi les trois objets connectés qui ont été testés, ce thermomètre pour enfants est celui qui récolte le plus de données personnelles. Les hackeurs peuvent identifier, sans grande difficulté, les enfants qui utilisent cet objet connecté, car ils peuvent avoir accès à leurs noms, date de naissance, sexe, etc. Le pirate informatique peut également se renseigner sur la relation entre parents et enfants, exposant les données personnelles de toute une famille.
Le plus inquiétant est peut-être le fait que l’API et le portail de l’application sont tous hébergés sur un serveur HTTP non sécurisé, au terme d’un piratage, les hackeurs peuvent donc facilement accéder aux mots de passe et noms de chaque utilisateur.
Le casque Modius est un appareil de perte de poids, destiné à modifier le poids et l’appétit de l’utilisateur en envoyant des signaux électriques à leurs cerveaux.
Cet objet connecté était également vulnérable aux piratages, ce qui signifie qu’un hackeur peut obtenir des informations sur l’emplacement approximatif des utilisateurs, leurs données personnelles et leurs suivis via l’intégration Facebook. Ce dispositif collecte aussi des informations très personnelles telles que le poids, la taille et le pourcentage de masse graisseuse, auxquelles les hackeurs peuvent facilement accéder.
De plus, l’accès à l’application Modius se fait par empreintes digitales, les empreintes de chaque utilisateur peuvent donc être dévoilées par des pirates lors d’une attaque. Avec de plus en plus d’individus qui se fient à leurs empreintes digitales pour accéder à leurs téléphones ou encore à leurs comptes bancaires, cette faille de sécurité peut entraîner des risques élevés pour la sécurité biométrique des utilisateurs.
Les semelles Digitsole Warm sont des semelles de chaussures chauffantes, compatibles avec Bluetooth, qui permettent à l’utilisateur de suivre ses activités sportives.
Le rapport montre que les pirates peuvent facilement contrôler celles-ci et le faire avec des intentions malveillantes. Les hackeurs peuvent augmenter la température des semelles chauffantes Digitsole jusqu’à 45 ° C.
L’application collecte également des informations d’emplacement très spécifiques, qui continuent à suivre la position de l’utilisateur même lorsque l’application n’est pas utilisée mais est en arrière-plan. Le rapport montre également que Digitsole recueille des données Facebook non autorisées directement par les utilisateurs.
Il y a quelques années, la Chine a interdit l’utilisation des montres connectés dans l’armée. En Allemagne, c’est l’an dernier que le pays interdit celles-ci pour les enfants. Il n’est donc pas surprenant de remettre en question la sécurité des objets connectés. Comme le montre le rapport de VPNmentor, les appareils connectés, allant des semelles aux thermomètres, peuvent être trop facilement compromis.
Mais le risque accru entourant ces dispositifs ne s’arrête pas là. Le rapport trimestriel de la International Data Corporation (IDC) sur les objets connectés estime que leur marché devrait augmenter de 113,2 millions d’envois en 2017 à 222,3 millions en 2021 avec un taux de croissance annuel moyen (TCAM) de 18,4%. Serait-il venu le moment de repenser notre approche sur la sécurité et de la confidentialité des objets connectés ?
Cliquez-ici pour consulter le rapport complet, contenant plus de détails sur le niveau de confidentialité et de sécurité de chaque dispositif.
Pour en savoir plus : cliquez ici pour voir ou revoir le replay VMWARE EVOLVE
Lors de l’événement USI2018 qui s’est déroulé le 25 et 26 juin dernier à Paris, mydigitalweek a rencontré Primavera de Filippi, une jeune chercheuse au Cersa (CNRS), et au Berkman Center for Internet & Society à l’Université d’Harvard. Passionnée par les sujets autour de la blockchain, Primavera soulève les problématiques que font surgir les technologies sur le plan juridique.
MyDigitalWeek : tout le monde regarde, peu de gens comprennent vraiment, et personne ne sait encore quel est l’avenir de cette nouvelle manière d’authentifier et de sécuriser les transactions. Quelle est votre définition de la Blockchain ?
Primavera de Filippi : Ce qu’on appelle une blockchain, c’est une base de données qui, au lieu d’être stockée chez un intermédiaire central, est distribuée sur différents ordinateurs au travers d’un réseau ( peer-to-peer) – avec des techniques cryptographiques de certification et de non répudation
Les ordinateurs conservent une trace de toutes les transactions. Cela constitue une sorte de registre (indélébile et décentralisé), de tous les échanges effectués. In fine, la blockchain est une technologie de stockage et de transmission d’informations, transparente, sécurisée, qui fonctionne sans organe central de contrôle.
MyDigitalWeek : Pourquoi est-ce une technologie disruptive ?
Primavera de Filippi : La blockchain n’est pas juste une nouvelle technologie de plus. Elle va changer le paradigme de pensée, notamment par la suppression des intermédiaires alors que notre organisation sociale repose sur eux. La blockchain sert bien sûr à faire des transactions plus vite et à moindre coût, mais cela permet surtout de nouveaux usages et un changement dans les manières de penser.
MyDigitalWeek : La Blockchain est-elle synonyme de moteur de confiance ?
Primavera de Filippi : C’est plutôt un système trustless. Dans la communauté Blockchain, on a tendance à penser que les individus et les organisations ne sont pas dignes de confiance et que les transactions devraient être en conséquence gérées exclusivement par du code informatique.
Mais, quand la confiance dans la techno est rompue à cause de circonstances imprévues, comme une faille dans le code ou dans la conception, alors le système tout entier risque de se rompre. Seule l’intervention permet de restaurer les garanties originelles et la confiance. Le débat est de savoir si l’on peut modifier l’historique des transactions interroge la raison même d’être de ces systèmes.
MyDigitalWeek : La blockchain n’a t- elle pas besoin avant tout de pédagogie et d’évangelisation plutôt que de gouvernance
Primavera de Filippi :À l’instar d’Internet qui a mis une décennie à transformer les économies et la société, il faudra sans doute attendre plusieurs années avant de constater ses effets disrupteurs. Des freins subsistent en particulier dans le cadre juridique. A ce jour, aucune application s’appuyant sur la blockchain n’a révolutionné notre quotidien. Mais les idées et les expérimentations ne manquent pas.
MyDigitalWeek : Quelle est la place de la France à ce niveau ?
Primavera de Filippi : La France n’est pas en retard au niveau technoogique. Mais comme ailleurs c’est le cadre juridique qu’il faut travailer. Qui décide des règles ? Qui surveillent leurs applications ? Malheureusement, ces questions primordiales sont peu abordées pour une raison simple : le développement de cette technologie est assuré par un petit groupe de développeurs. Il n’y a pas vraiment de représentativité des personnes qui vont utiliser ou qui vont être assujetties à cette technologie.
MyDigitalWeek : Un message à faire passer ?
Primavera de Filippi : La blockchain a aujourd’hui besoin de se poser la question du maintien de son ordre social et moral. Comment encadrer les risques de voir cette technologie utilisée contre l’intérêt général ? Comment être certain que la blockchain respecte toutes les questions de vie privée et de confidentialité ? Il y a encore beaucoup de questions, allant de celle des intérêts de chacun et celle de la régulation. Le prochain défi est d’incorporer des mécanismes juridiques à l’intérieur de la technologie, afin de pouvoir la gérer.
Propos recueillis par Annie Lichtner
Cap sur l’édition 2018 de la 9ème Edition des Salons Cloud Computing World Expo et Solutions Datacenter Manager qui aura lieu le 21-22 /03 à Paris Pte de Versailles .
En avant première, découvrez le résumé des annonces qui seront présentées durant les 2 jours de cette manifestation (informations arrêtées au 5.03.2018) . L’intégralité du dossier de presse comprenant les textes et photos de ces annonces sera disponible au service de presse du salon les 21 & 22 Mars 2018 ou sur simple demande par mail à flahault@orange.fr
ACTIVEEON ANNONCE
Machine Learning Open Studio (ML-OS) est une interface graphique interactive permettant aux développeurs et data scientists de créer, entraîner et déployer les modèles de machine learning à grande échelle. L’interface fournit un vaste choix de tâches de base en machine learning pouvant être connectées entre elles dans le but de construire des workflows complexes pour différents usages
ADVENS ANNONCE
Les dernières évolutions de mySOC pour protéger vos infrastructures dans le cloud (si vous êtes clients final) et vos clouds (si vous êtes hébergeurs / cloud providers). mySOC peut s’interconnecter avec n’importe quelle plateforme technique et nous supportons déjà la majorité des grands clouds publics. Nos mécanismes de détection des incidents s’appuient sur le machine learning pour détecter les nouvelles vulnérabilités avec efficacité et réactivité.
AQUA RAY ANNONCE
Le Cloud Public STAR, la solution de stockage objet la plus flexible du marché lancée par l’hébergeur français Aqua Ray Baptisé STAR pour « Stockage Aqua Ray », le service propose une triple réplication des données qui y sont placées au travers de deux centres de données situés en région parisienne. Le premier site intègre de nombreux serveurs de faible volumétrie et le second site est quant à lui bâti sur un déploiement plus classique de serveurs à forte densité.
ATS CONSEIL ANNONCE
ATS Banking Solutions (à base de services Watson) couvre des cas d’usage très larges comme : “Payment Issue” Conversation, “Payment” Lexical Domain, Banking Customer View 360°, Banking BO Card Services & Payment. ATS Conseil est l’une des premières sociétés investies sur cette deuxième vague de transformation digitale en s’associant à l’offre digitale et cognitive d’IBM et en proposant à ses clients de la formation (sur les produits Cloud et Watson), du conseil et de l’accompagnement à la définition de cette stratégie et à sa mise en œuvre visant à porter ses clients toujours plus haut et plus forts.
BACHMANN France ANNONCE
Module GPIO en complément de la gamme BN3000 à BN7000, permet de connecter 4 Entrées TOR (5V-30V AC/DC) et 4 Sorties relais (230VAC 2A).
Module protection contre les surtensions avec module ‘Citel’ SPD type 3 remplaçable et double connecteurs IEC60.309.
Pattes de montage pour double PDU
EFIRACK ANNONCE
Des nouvelles solutions de sécurisation et de traçabilité des accès. Ces solutions complexes d’authentification et de centralisation d’informations s’appuient sur des technologies telles que les cartes et/ou badges RFID ou HID, ou encore la double authentification à code ou à badge.
EXCEL NETWORKING ANNONCE
La solution de câblage Excel de catégorie 8 est conçue pour les interconnexions switch à switch et switch à serveur des centres de données, surtout dans les topologies Top of Rack et End of Row, et permet un transfert des données jusqu’à 4 fois plus rapide. Le câble de la catégorie 8 est complété par des prises Rj45 et des noyaux keystone sans outil.
Une nouveauté dans nos services d’assistance spécialisés: l’étiquetage gravé sur mesure. Fabriquée à partir de matériaux d’excellente qualité, notre gamme complète d’étiquettes gravées au laser veille à ce que chaque application soit étiquetée de manière professionnelle dès son installation.
Notre gamme fibre Enbeam continue à évoluer pour inclure les nouveaux progrès technologiques de la fibre optique. L’année dernière, suite au succès du lancement du nom de marque Enbeam et à la première phase d’élargissement du portefeuille de produits fibre Excel, nous avons lancé la seconde phase, qui incluait une sélection de nouveaux produits, outils et système pour compléter la gamme existante. Une partie de la phase deux concernait l’introduction d’un système de protection des câbles à goulottes jaunes pour fournir une solution de protection solide et résistante aux clients fibres.
FULL IP SOLUTIONS ANNONCE
Varaani (avant-première en France): est à l’origine de la solution produit/service VCDD Online (Votre Centre De Données) qui n’est autre qu’un NAS Intelligent destiné aux TPE/PME qui allie stockage réseau physique, backup datacenter français automatique, PRA, sauvegardes des PC du réseau, partage en un clic des fichiers/dossiers avec le monde extérieur et bien plus le tout d’une simplicité infantile.
IPGARDE ANNONCE
Le « SI OnDemand », une solution clé en main pensée pour l’entreprise d’aujourd’hui, lui permettant de bénéficier d’une informatique agile, flexible, multi-sites et immédiatement opérationnelle.
UFStorage en partenariat avec DataCore, au service de vos infrastructures ! Cette solution, basée sur la technologie et les ressources plébiscitées par les utilisateurs du leader dans le domaine du stockage défini par logiciel DataCore, couplée à l’expertise et la disponibilité des équipes d’ipgarde, offriront à votre entreprise l’excellence en matière de stockage.
ITOCHU France – VIAVI SOLUTIONS ANNONCENT
Le Sidewinder : la caméra d’inspection Sidewinder, une solution innovante pour le contrôle des connecteurs MPO. La caméra d’inspection Sidewinder s’appuie sur cette expertise reconnue et offre une solution unique d’inspection et d’analyse portable « tout-en-un » des connecteurs multifibre tels que les MPO.
OW2 ANNONCE
Le projet STAMP (« Software Testing AMPlification »). proposant une solution innovante pour l’amélioration de la qualité logicielle par l’automatisation des suites de tests. La généralisation de la mise en œuvre de l’approche DeVops dans les systèmes d’information met fortement l’accent sur la qualité des tests. Fondé sur les recherches innovantes dans le domaine de l’automatisation de la génération de tests, le projet STAMP vise à améliorer les processus d’automatisation au travers des méthodes innovantes d’amplification de tests.
RENTALOAD ANNONCE
RENTALOAD, le Premier banc de test connecté compact pour Data Center 100%. Après 15 mois de développement, la start-up RENTALOAD implantée en Bourgogne présente son nouveau BANC DE CHARGE RACKABLE CONNECTE pour les tests des Data Center qui bouleverse le marché. « Un nouveau modèle qui répond pleinement aux évolutions du marché avec l’apparition d’un logiciel de supervision qui pilote l’ensemble des bancs. Une vraie nouveauté une première internationale ! « …
TECHNOLOGY SPACE INTEGRATION
En Première Mondiale ! Les prises d’origine brevetées IEC Lock C13, maintenant disponibles par bloc pour une économie d’espace La nouvelle prise IEC Lock Multi-Tier C13, permet de résoudre le problème crucial de la maximisation de l’espace.vSa conception unique à plusieurs niveaux permet un gain d’espace de 21 mm si elle remplace six prises de verrouillage IEC individuelles, ou 12 mm d’espace si elle remplace 4 prises individuelles.
Une visite à la 9ème Edition des Salons Cloud Computing World Expo et Solutions Datacenter Management 2018 est donc plus que jamais une opportunité de découvrir, de comprendre, et de composer avec ce riche écosystème.
Le 1er Forum Sécurité@Cloud répondra, sous différents formats (Keynotes, tables rondes…) aux nombreuses questions de nos visiteurs en réunissant les meilleurs experts et spécialistes. Le Forum laissera une large part aux témoignages utilisateurs ainsi qu’aux questions des auditeurs.
L’édition 2018 permettra aux 7 500 visiteurs professionnels, avec ses 160 sociétés exposantes, son contenu à forte valeur ajoutée (conférences, keynotes et tables rondes) de rencontrer ces deux écosystèmes qui se complètent.
Rendez-vous à cette 9ème édition pour innover autour de centres de données modernes, réviser les bonnes pratiques et la conformité sur les données numériques et découvrir les offres et services développés par les principaux acteurs dans le cloud.
A mesure qu’elles découvrent les avantages qu’apporte le Cloud sur le plan notamment de l’agilité, de la productivité et des coûts, les entreprises adoptent sans compter des applications et des services d’infrastructure sur le Cloud. L’adoption du Cloud progresse donc mais les craintes subsistent en terme de sécurité.
Le point avec Caroline Moulin-Schwartz, directrice du Forum Sécurité@Cloud qui se déroulera le 21 et 22 mars à Paris Pte de Versailles
Pourquoi lancer un Forum dédié à la sécurité du Cloud ?
Parce que les enjeux sont ici cruciaux. Le Cloud est devenu sans conteste un outil de compétitivité pour les entreprises. Les fonctions métiers et les responsables financiers y voient un indéniable attrait et considèrent le multi-cloud comme une composante de leur stratégie business mais les entreprises ont beaucoup à perdre d’une interruption de services et d’un vol de données. On a pu le constater avec l’arrêt des activités de Saint Gobain et de TV5 Monde. Les risques sont souvent mal évalués et de nombreuses questions restent en suspens à l’aube de l’application des sanctions du RGPD.
Quelles sont les grandes problématiques qui seront abordées au cours du Forum?
J’ai construit le Forum Sécurité@Cloud comme un congrès payant. La parole est donnée, en priorité, aux retours d’expérience et aux témoignages utilisateurs lors des 4 demi-journées du Forum. Chacune d’entre-elle débute par l’intervention d’un keynote speaker, suivie de deux tables rondes.
Nous abordons l’analyse des risques, la transformation numérique et les innovations technologiques, très nombreuses en matière de sécurité du Cloud, le RGPD et bien entendu, les attaques et incidents de sécurité qui font, malheureusement, parti de notre quotidien.
L’objectif du Forum Sécurité@Cloud est d’apporter des réponses concrètes et des solutions à nos auditeurs.
Vous avez évoqué le Règlement Général pour la Protection des Données, le Cloud peut-il être un facilitateur de conformité avec celui-ci ?
Tout d’abord, j’aimerai rappeler que le RGPD n’est pas une nouveauté. Ce sont les sanctions qui vont s’appliquer à partir du 25 mai 2018 qui rendent le sujet à nouveau d’actualité. Ces sanctions vont devenir sévères. De 150.000 € initialement, elles pourront aller jusqu’à 4% du chiffre d’affaire mondial consolidé d’un groupe. Cela donne à réfléchir. Mais au delà des sanctions, il faut aborder le RGPD comme une opportunité. Une opportunité pour les entreprises de revoir leur process en matière de détention de données et s’assurer de leur protection. Beaucoup de petites entreprises n’ont encore aucun système de sécurité, et comme le rappelle la Cnil, toutes les entreprises sont concernées par le RGPD même les start-up.
Qu’en est-il des attaques ?
Les attaques sont de plus en plus nombreuses, difficiles à quantifier car non publiées jusqu’à présent. Le RGPD va changer la donne sur ce point également puisqu’une entreprise qui aura subi une perte de données, quelle qu’en soit la raison, devra la déclarer à la Cnil sous 72H. La question n’est plus actuellement si nous allons subir une attaque mais quand allons-nous être attaqués ! Nous accueillerons lors d’une des tables rondes, un Pentester d’infrastructure de Cloud, en d’autres mots, un hacker, qui viendra témoigner des failles qu’il trouve sur les réseaux lors de tests pour des plates-formes de Bug Bounty. Je vous garantis beaucoup de questions et de débats au cours de ces deux jours.
Pour en savoir plus et connaitre le programme complet cliquez ici
A suivre : @ForumSecuCloud