Cybersécurité - Innovations digitales et numériques
38.5K views | +0 today
Follow
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

Les outils de partage de fichiers : un risque majeur de sécurité

Une étude menée par Axwa auprès de plus de 600 professionnels de l'informatique met en évidence les dangers des services cloud publics tels que DropBox, Box et Google Docs. L'enquête « Achieving Security in Workplace File Sharing » (« Garantir la sécurité du partage de fichiers en entreprise ») révèle que près de 50 % des entreprises trouvent que les services grand public de partage de fichiers dans le cloud comme DropBox ou Google Docs ne sont pas adaptés à un usage professionnel. Parmi les préocupations soulevées par les personnes interrogées, on relève l'incapacité à savoir si une perte ou un vol de données sensibles est survenu dans le cloud, ainsi que les conséquences négatives liées à une perte potentielle de propriété intellectuelle.

Stéphane NEREAU's insight:

« Cette étude montre clairement que les entreprises sont très préoccupées par les risques de sécurité liés aux outils de partage de fichiers dans le cloud public ou sur site. Ces craintes sont d'ailleurs absolument justifiées, explique le Dr Larry Ponemon, président et fondateur de l’institut de recherche Ponemon Institut. Nous sommes parfaitement conscients des conséquences catastrophiques que pourraient avoir d'éventuelles failles de sécurité de ces outils. Cependant, nous espérons que ces résultats inciteront les entreprises à examiner attentivement leur stratégie de sécurité concernant le partage de fichiers et à mettre en oeuvre un ensemble complet de politiques associées aux technologies adéquates afin de garantir le transfert sécurisé d'informations sensibles au sein de l'organisation. »

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Symantec : Un sursaut dans la sécurité cloud pour éviter le naufrage

Symantec : Un sursaut dans la sécurité cloud pour éviter le naufrage | Cybersécurité - Innovations digitales et numériques | Scoop.it

L'éditeur de solutions de sécurité présente son système de protection avancée des menaces dans le cloud et un portail d'alertes et de réponses aux incidents de sécurité. Cela suffira-t-il pour redresser la barre ?

Stéphane NEREAU's insight:

"La suite de sécurité Norton de Symantec fait bien autre chose que de la protection contre les virus mais c'est le cas pour tous les autres fournisseurs de sécurité aujourd'hui. Je ne suis vraiment pas persuadé que les annonces faites par Symantec sont fracassantes, tout le monde s'accordant à dire que l'anti-virus est une composante essentielle de l'arsenal d'une solution de sécurité mais pas 100% de la solution", a fait savoir Graham Cluley, expert britannique indépendant en sécurité.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

6 services cloud belges sur 10 issus de l’étranger

6 services cloud belges sur 10 issus de l’étranger | Cybersécurité - Innovations digitales et numériques | Scoop.it

61 % des fournisseurs de Software as a Service (SaaS) en Belgique ont leur centre de données à l’étranger.

Stéphane NEREAU's insight:

Avec 13 % de parts de marché, Combell est le principal partenaire belge des fournisseurs de logiciels cloud. Ce qui est étonnant, c’est que l’entreprise française OVH, dont le centre de données est établi à Roubaix, a réussi à convaincre quasiment 1 entreprise belge sur 4. Amazone possède une part de marché de 21 %. Ici aussi, c’est plus aux Pays-Bas, mais le marché de l’hébergement y est plus fragmenté.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

L'avenir de l'informatique d'entreprise est dans le cloud

L'avenir de l'informatique d'entreprise est dans le cloud | Cybersécurité - Innovations digitales et numériques | Scoop.it

Saviez-vous que le terme “cloud computing” avait été utilisé la première fois par des équipes de Compaq en 1996 (source : Wikipedia) ? Voilà des années que l’on nous parle de l’avènement du cloud computing, pourtant j’ai l’impression que le débat à changé au sujet de ce que je préfère appeler “l’informatique distante“.

Stéphane NEREAU's insight:

Il ne fait maintenant plus aucun doute que l’informatique traditionnelle est sur le déclin. La priorité pour les entreprises va maintenant être de redéfinir leur road map d’évolution autour de solutions de cloud computing pour pouvoir fournir à leurs employés des outils informatiques modernes et performants. Cela ne veut pas dire éradiquer les logiciels, mais adopter une démarche pragmatique pour renouer le dialogue avec des utilisateurs qui sont de plus en plus tentés par des solutions de contournement.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Le cloud est-il green ?

Le cloud est-il green ? | Cybersécurité - Innovations digitales et numériques | Scoop.it

Difficile de s'y retrouver parmi les bonnes (et les moins bonnes !) raisons qui font du cloud computing un artisan du "Green IT". En effet, les acteurs du cloud computing avancent généralement un argument environnemental massue : la mutualisation, véritable graal de la meilleure gestion des ressources. Effectivement, les technologies de l'information et de la communication ont de nombreux impacts sur l'environnement, qu'il s'agisse de l'extraction des métaux précieux contenus dans les équipements informatiques, des consommations énergétiques de ces équipements et de leur fabrication, des centres de données et infrastructures réseaux ou encore des pollutions générées par la fin de vie des équipements s'ils ne sont pas traités correctement.

Stéphane NEREAU's insight:

Plus conclure, il manque au cloud des référentiels communs pour les opérateurs : 
des modèles de mesure et des outils d'évaluation (méthodes, indicateurs, etc.) ; et pourquoi pas  un bonus/malus écologique ? A défaut une réglementation contraignante ou incitative paraît souhaitable. 
De plus, n'oubliez pas l'éco-conception des logiciels : au-delà des bénéfices infrastructurels et opérationnels, l'efficience de la brique logicielle et de son éco-conception est essentielle pour réduire les impacts environnementaux et sociaux d'un système d'information. 
Enfin, comme tout changement de paradigme, le passage au cloud doit prendre en compte les impacts environnementaux, mais aussi sociaux afin que ce nouveau modèle soit réellement durable.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Pourquoi les entreprises françaises doivent être très prudentes avec les cloud et autres services IT de fournisseurs US

Pourquoi les entreprises françaises doivent être très prudentes avec les cloud et autres services IT de fournisseurs US | Cybersécurité - Innovations digitales et numériques | Scoop.it

Un juge fédéral des Etats-Unis veut obliger Microsoft à communiquer des courriels stockés sur ses serveurs en Irlande, au mépris de la protection des données prévue par la réglementation européenne.

Stéphane NEREAU's insight:

J’invite donc les responsables d’entreprises françaises, petites ou grandes, qui ont des projets impliquant une externalisation de leurs données, à faire preuve de la plus grande prudence. Je les engage en premier lieu à consulter en priorité des fournisseurs de droit français, qui ne sont pas filiales de groupes étrangers. Et je leur conseille de lire très attentivement les contrats qui leur seront soumis, afin de s’assurer de la localisation physiques de leurs données et de leur capacité, qui devra être garantie dans le temps, à transférer facilement leurs données chez un autre fournisseur en cas de rupture du contrat.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Cloud : les sociétés américaines devront fournir des données mêmes hébergées en Europe

Cloud : les sociétés américaines devront fournir des données mêmes hébergées en Europe | Cybersécurité - Innovations digitales et numériques | Scoop.it

Aux Etats-Unis, la justice fédérale estime qu'une société du pays doit être en mesure de fournir des données aux autorités. La règle s'applique également si ces informations sont hébergées hors du territoire, y compris en Europe.

Stéphane NEREAU's insight:

Le juge fédéral de New-York vient de rendre une décision importante en matière d'accès aux informations hébergées par des sociétés américaines, même en dehors du territoire. Selon le document (.pdf), les services de messagerie ou d'hébergement doivent être en mesure de fournir les données qu'ils hébergent si un mandat du gouvernement les y oblige.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

La plupart des services Cloud font courir des risques aux entreprises européennes

Une écrasante majorité - 99 % - des services Cloud stockent les données de leurs clients dans des pays où les règles de protection des données sont moins contraignantes qu’en Europe, ou ne disposent pas de capacités de sécurité de classe entreprise. Quand les deux facteurs ne sont pas réunis… C’est du moins ce que révèle une étude publiée par Skyhigh Networks et baptisée European Cloud adoption and risk report.

Stéphane NEREAU's insight:

« Les services Cloud permettent assurément aux entreprises d’être agiles, flexibles et efficaces, et les employés devraient être encouragé à les utiliser, » explique Rajiv Gupte, directeur général de Skyhigh Networks. « Mais de nombreux employés sont encore inconscients des risques associés à certains services Cloud et pourraient même compromettre la posture de sécurité globale de leur organisation. »

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Heartbleed, Cloud, espionnage… les données des entreprises sont plus menacées que jamais

Heartbleed, Cloud, espionnage… les données des entreprises sont plus menacées que jamais | Cybersécurité - Innovations digitales et numériques | Scoop.it

A l’heure où le Cloud Computing séduit de plus en plus d’entreprises, des risques pèsent sur leurs données. Qu’il s’agisse de coupure de service et donc d’accès aux données, de problèmes de piratage ou de cadre juridiques parfois flous qui entourent la propriété intellectuelle des données stockées en ligne.

Stéphane NEREAU's insight:

Au final, si les entreprises européennes doivent prendre conscience que la protection des données est essentielle à leur succès mais, qu’au-delà de l’aspect technique, elles doivent également prendre en compte les éléments juridiques et organisationnels essentiels à la protection des données.
C’est d’ailleurs la raison pour laquelle de nombreux experts en matière de sécurité recommandent aux entreprises européennes de faire appel aux prestataires de services européens dont les serveurs se trouvent au sein de l’UE afin de répondre aux risques juridiques.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

L'affaire Snowden a changé la perception de la sécurité dans le cloud

L'affaire Snowden a changé la perception de la sécurité dans le cloud | Cybersécurité - Innovations digitales et numériques | Scoop.it

Selon une étude publiée par NTT Communications, la localisation précise des données conservées dans le cloud est devenue une des préoccupations des DSI depuis l'affaire Snowden.

Stéphane NEREAU's insight:

Si les révélations d'Edward Snowden ont amené beaucoup de questions sur la table et enterré quelques certitudes sur la sécurité des réseaux et, donc, du cloud, ce sera peut-être encore au final très bénéfique pour l'industrie IT. Certaines entreprises européennes pourraient tirer leur épingle du jeu au détriment de sociétés américaines pourtant archidominantes sur le marché du cloud. Dans tous les cas, un examen encore plus minutieux des conditions d'exploitation et de réversibilité est devenu incontournable.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Les RH, épaulées par la DSI, se numérisent par le SaaS

Les RH, épaulées par la DSI, se numérisent par le SaaS | Cybersécurité - Innovations digitales et numériques | Scoop.it

Les métiers des ressources humaines développent eux aussi leur utilisation des technologies et notamment les solutions SaaS, et plus seulement pour leurs processus administratifs. Et ce recours au SaaS est même l’opportunité pour la DSI de jouer son rôle de conseil et d’intégration.

Stéphane NEREAU's insight:

« En 2014, 94% des décideurs RH interrogés mentionnent l’intervention de leur DSI dans leurs projets RH en mode SaaS / Cloud (contre 64% des décideurs RH interrogés en 2011 sur ce même thème, qui mentionnaient une implication de la DSI). Pour la quasi‐totalité des décideurs, la DSI est donc associée à ces projets et est vue comme (co)décisionnaire (selon 67% des décideurs), voire comme intervenant financièrement (45%) » chiffre l’étude.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Parlez-vous cloud computing ?

Parlez-vous cloud computing ? | Cybersécurité - Innovations digitales et numériques | Scoop.it
Autour des nuages informatiques, les discussions du manager avec le DSI tournent rapidement à l'orage entre Saas, Iaas, Paas et notion de cloud privé ou public. Faisons le point pour comprendre.
Stéphane NEREAU's insight:

Légitimement, votre DSI vous alertera sur les risques liés à la sécurité. Après tout, vous souhaitez utiliser des serveurs mutualisés avec d'autres clients de l'opérateur cloud, peut-être vos concurrents. Certes, il est possible de demander à l'opérateur de vous dédier un serveur. Mais il n'en reste pas moins inquiétant de confier ses données à un prestataire externe. Bien sûr, tous vous assurent que tout est sécurisé. Assurez-vous quand même que vos données soient bien protégées derrière différents remparts informatiques successifs, les firewall. Ne loger pas toutes vos informations à la même enseigne. Plus elles sont importantes, plus elles doivent être isolées du reste du réseau. Les plus sensibles méritent sûrement d'être cryptées. Dernier point, lisez bien votre contrat et vérifiez bien que l'opérateur cloud ne prend pas possession de vos données au moment où elles arrivent sur ses serveurs. De même, renseignez-vous bien quant aux possibilité de mettre à terme au contrat  : l'opérateur gardera-t-il vos informations ?

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

5 problématiques Cloud : Législation (partie 2)

5 problématiques Cloud : Législation (partie 2) | Cybersécurité - Innovations digitales et numériques | Scoop.it

Quel que soit le type de solution Cloud choisi, il y a 2 aspects pour lesquels la localisation et la juridiction restent prépondérantes : l'entreprise avec laquelle vous contractez, et l'emplacement où seront \'stockées\' vos données (et/ou applications).

Stéphane NEREAU's insight:

A ce stade, vous pouvez avoir peur et vous féliciter d’avoir conservé votre vieux serveurs au second étage de vos bureaux, derrière une porte blindée. Ce serait dommage.

Ainsi que le faisait remarquer récemment un expert en Business Intelligence, il ne sert à rien de craindre les risques liés au Cloud Computing, si par ailleurs vos mots de passe sont encore inscrits sur un post-it collé sur votre moniteur, et que vous avez laissé le double des clés (y compris celui de la fameuse salle des serveurs) à la femme de ménage.

Le Cloud computing, et les solutions SaaS qui lui sont liées, apportent un tel surcroit de compétitivité et de souplesse qu’il serait hasardeux de s’en désintéresser. Les obstacles, tels que ceux cités plus haut, ne sont finalement que des piquets balisant une piste sur laquelle nous avons tout loisir de slalomer. Comment ?

L’exemple d’IBM est assez intéressant. Certes, il fait partie des leaders mondiaux du Cloud computing. Mais bon nombre de ses datacenters sont implantés sur le territoire européen et français. Donc parfaitement localisables, et même visitables. Par ailleurs, IBM s’appuie sur un réseau serré de partenaires, qui proposent ses ressources de façon beaucoup plus conviviales. C’est à dire avec la proximité, la présence commerciale et la connaissance de votre contexte géographique et métier.

De la même façon, de nombreux prestataires Cloud, français, ont choisi de construire leur propre Datacenter.

Il devient dès lors parfaitement envisageable de maitriser cette problématique juridique. D’une part en choisissant des solutions ou des hébergements dépendants à 100% de la législation française. D’autre part en étudiant point par point, et en modifiant la cas échéant, les contrats qui vous lient à vos prestataires. Contrats qui seront à coup sûr en français, et qui devraient s’avérer beaucoup plus clairs et proches de votre contexte d’utilisation.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Cloud : Numergy déploie son centre opérationnel de sécurité

Cloud : Numergy déploie son centre opérationnel de sécurité | Cybersécurité - Innovations digitales et numériques | Scoop.it

La filiale de SFR et Bull supervise les attaques éventuelles centrées sur ses infrastructures cloud qui hébergent les machines virtuelles de ses clients.

Stéphane NEREAU's insight:
Le centre est exploité par Bull dans son site des Clayes-sous-Bois (Yvelines). Les équipes techniques suivent en temps réel et, uniquement, l'activité des infrastructures (IaaS) Cloud de Numergy (hébergées dans les différents datacenters de SFR à Courbevoie, Vénissieux et bientôt à Trappes) sur le plan de sécurité informatique.
Le centre peut analyser plus de 3,5 milliards d’évènements par jour survenant sur les données et les applications de ses clients. Il s'appuie notamment sur l'analyse prédictive d'événements de sécurité "à signaux faibles".
No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Stockez dans le cloud, mais gardez les pieds sur terre

Stockez dans le cloud, mais gardez les pieds sur terre | Cybersécurité - Innovations digitales et numériques | Scoop.it
La quantité de données circulant sur Internet croîtra de façon exponentielle d'ici à 2020. À cette vitesse, les capacités de stockage de votre système informatique seront vite saturées. Mieux vaut commencer à organiser le transfert de vos données dans le cloud.
Stéphane NEREAU's insight:

Vérifier, dans le contrat du prestataire, les garanties offertes, sa nationalité, le lieu d'hébergement de ses serveurs, la?possibilité de faire auditer son système par un organisme externe, les conditions de protection des liens entre l'entreprise et les serveurs du cloud.Contrôler les solutions prévues pour la sauvegarde et?la?restauration des données. Certains prestataires ne?dupliquent pas automatiquement les données confiées et?ne dédoublent pas leurs équipements (technique dite de?redondance).
Soyez vigilants aux conditions de rapatriement des données. L'option de réversibilité doit être contractualisée et testée régulièrement. Certains prestataires de cloud public ne la?proposent pas?!
Prévoir la loi applicable et la juridiction compétente quand le prestataire est basé à l'étranger, surtout en matière de propriété intellectuelle.
Éviter de laisser une porte "ouverte" sur vos données. En?cas de départ d'un collaborateur, supprimez ses?droits?d'accès.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Livre blanc Alice&Bob : SSL, authentification forte, signature électronique, protection BYOD et Cloud

La sécurisation des identités et des échanges numériques est devenue un enjeu majeur pour les organisations.

La protection face au BYOD , au Cloud, et aux accès aux réseaux d’entreprises sont des enjeux majeurs.

Stéphane NEREAU's insight:

La signature électronique ouvre également des horizons nouveaux pour les organisations.

Les solutions sont durant les 2 dernières années parvenues à un niveau de maturité et de simplicité qui en font des solutions incontournables.

Ce livre blanc informatif fait un tour d’horizon des technologies et des usages actuels.

Il constitue un outil indispensable pour tous les professionnels sensibles aux problématiques de sécurité informatique.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Le cloud est-il une opportunité ou un risque pour le channel IT ?

Le cloud est-il une opportunité ou un risque pour le channel IT ? | Cybersécurité - Innovations digitales et numériques | Scoop.it

Le Cloud est considéré comme un accélérateur de croissance. L’évolution du marché du Cloud continue de susciter beaucoup d’espoir, mais aussi l’inquiétude du secteur de la distribution IT.

Stéphane NEREAU's insight:

Les services Cloud sont simples et cela de l'achat à l'utilisation. C'est le fournisseur Cloud qui se charge des tâches complexes. Les serveurs distants sont hébergés dans des data centres hautement sécurisés avec l’intervention des experts qui gèrent le stockage et la gestion des données. Les ressources sont ainsi protégées et disponibles de manière permanente. 

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Guillaume Poupard : « Ma crainte, c’est la panne d’électricité qui plonge la France dans le noir »

Guillaume Poupard : « Ma crainte, c’est la panne d’électricité qui plonge la France dans le noir » | Cybersécurité - Innovations digitales et numériques | Scoop.it
Guillaume Poupard a pris les rênes de l’ANSSI le 26 mars dernier. Il fait le point sur la réalité des cyber-menaces qui pèsent sur les entreprises et les mesures de protection à prendre.
No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Alliance Green IT : le cloud est-il green?

Nombreuses sont les promesses du Cloud, et plus particulièrement en matière de Green IT. En effet, le modèle de mutualisation des ressources disponibles à la demande et payable à l’usage semble induire un usage plus raisonné, aux impacts moindres sur l’environnement.

Stéphane NEREAU's insight:

L’Alliance Green IT fait le point sur le sujet en répondant à 10 idées reçues sur le cloud. D2SI, partenaire de l’AGIT a contribué à la réalisation de ce document que vous pouvez télécharger à l’adresse suivante :

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Cyberark verrouille les comptes à privilège dans le Cloud

Cyberark verrouille les comptes à privilège dans le Cloud | Cybersécurité - Innovations digitales et numériques | Scoop.it

Cloud privés, hybrides et publics : Cyberark étend sa solution de sécurisation des comptes à privilèges à ces différents services.

Stéphane NEREAU's insight:

Cyberark est un spécialiste de la sécurisation des comptes à privilèges ou à haut pouvoir, comme les appelle Oliver Mélis, directeur général France chez Cyberark. Ces comptes sont, la plupart du temps, réservés aux administrateurs des infrastructures IT, mais aussi des bases de données, des ERP, etc. Ces droits peuvent être donnés par des humains, mais également automatisés à l’aide de robot ou de programme.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Méfiez-vous des risques liés au "cloud computing imbriqué"

Méfiez-vous des risques liés au "cloud computing imbriqué" | Cybersécurité - Innovations digitales et numériques | Scoop.it

Avoir recours à un fournisseur de SaaS ou d'infrastructure cloud qui s'appuie lui-même sur un service de cloud computing tiers présente des risques à connaître : comment gérer les ruptures de services, à quel niveau du cloud se situe les responsabilités...?

Stéphane NEREAU's insight:

Dans une solution de "cloud computing imbriqué", votre fournisseur de SaaS propose un niveau de cloud, puis le fait reposer sur un centre de traitements de cloud externalisé auquel il souscrit auprès d'un fournisseur tiers d'infrastructure de cloud ; la responsabilité du cloud devient alors nébuleuse.

Par exemple, qui est responsable lorsque l'infrastructure de cloud devient indisponible, étant donné que c'est avec le fournisseur de SaaS, et non avec le fournisseur d'infrastructure de cloud, que l'entreprise a un contrat ? Si c'est l'opération du fournisseur de SaaS qui génère la panne, comment pouvez-vous réellement le savoir ?

Tels sont les risques propres à une solution de "cloud computing imbriqué", qui peuvent motiver certains fournisseurs de SaaS qui s'en remettent aujourd'hui à une infrastructure de cloud tierce pour leurs services de cloud à revoir leur position... avant que leurs clients ne le fassent.

Stephane Manhes's curator insight, April 26, 2014 10:54 AM

Sans surprise, 52 % des startups spécialisées dans le cloud computing indiquent qu'elles n'auraient pas eu les moyens d'acquérir les ressources informatiques sur site à l'époque où elles voulaient se lancer, d'après une étude de Rackspace.

Scooped by Stéphane NEREAU
Scoop.it!

la transformation digitale est affaire de conduite du changement

la transformation digitale est affaire de conduite du changement | Cybersécurité - Innovations digitales et numériques | Scoop.it

Hervé Thoumyre, DSI du groupe Carrefour a assuré l'introduction de la 4ème ITNight rebaptisée "nuit du numérique" le 24 mars au soir au casino de Paris, le lieu mythique de Mistinguett. Cette nuit du numérique était placée sous le signe de la transformation digitale, qui doit se faire « avec de la conduite du changement et ce notamment en mélangeant les générations » a précisé Hervé Thoumyre qui dirigeait le jury dans lequel on comptait, entre autres, des représentants du CIGREF, de la gendarmerie nationale, d'Air France, de l'institut Mines Telecom, et aussi d'Orange sans oublier l'inévitable Jean Michel Billaut. Orange Business Services était partenaire de cet événement.

Stéphane NEREAU's insight:

Le cloud computing est bien plus qu’une simple technologie, il s’agit d’une véritable révolution qui touche tous les services informatiques. Certes, nous avons déjà décrit ce phénomène maintes fois sur ce blog, dont les premiers articles remontent déjà à il y a 5 ans ! Mais le niveau de maturité est tel qu’aujourd’hui, ce sont les DSI eux-mêmes qui mettent en avant ce changement de paradigme.
Comme à chaque révolution informatique, c’est la même constatation, celle que les organisations humaines sont fortement impactées par ces changements quand ils sont réels, et que les aspects humains de conduite du changement priment sur tout. Ce n’est pas une découverte pour beaucoup d’entre nous, mais ce qui est signe de changement, c’est ce renouveau du dialogue entre les DSI et les utilisateurs, qui ne peut qu’être salué comme une énorme avancée.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Sécurité : 91 % des services Cloud présentent un risque

Sécurité : 91 % des services Cloud présentent un risque | Cybersécurité - Innovations digitales et numériques | Scoop.it

Plus de 9 services Cloud sur 10 utilisés par les entreprises en Europe font peser des risques de sécurité moyens à élevés sur ces organisations. Une étude choc qui tombe à pic pour Thierry Breton (Atos) et Octave Klaba (OVH). Co-pilotes du Cloud à la française, ces derniers préconisent dans leur rapport la création d’un label européen « Secure Cloud ».

Stéphane NEREAU's insight:

Seuls 9% des 2 105 services Cloud étudiés disposent de capacités de sécurité de classe entreprise, les 91% restant font peser des risques moyens ou élevés sur la sécurité des organisations. Par ailleurs, seuls 5% des services Cloud proposés en Europe sont certifiés ISO/IEC 27001, la norme internationale relative aux systèmes de management de la sécurité de l’information (SMSI). Pas plus de 12% utilisent le chiffrement de données stockées et 21% l’authentification multi-facteur.

Cellule IS's curator insight, April 18, 2014 4:56 AM

Vers la création d’un label européen « Secure Cloud »?

Scooped by Stéphane NEREAU
Scoop.it!

La fin de Windows XP : une aubaine pour les Chromebook de Google

La fin de Windows XP : une aubaine pour les Chromebook de Google | Cybersécurité - Innovations digitales et numériques | Scoop.it

En permettant à Chrome OS d'accueillir les applications Windows, Google entend bien profiter de la fin de XP pour imposer ses Chromebooks en entreprise.

Stéphane NEREAU's insight:

Mais Google s’est aussi arrangé pour permettre aux entreprises intéressées de continuer à utiliser leurs applications Windows XP. Le géant de la recherche Web a passé des accords de partenariats avec les acteurs de la virtualisation VMware et Citrix en ce sens afin de transformer le Chromebook en une sorte de client léger capable d’exécuter des applications Windows… mais sans Windows. Là encore, des rabais sont offerts pendant quelques mois : 200 dollars pour le premier avec l’offre VMWare Desktop as a Service, 25% de réduction pour Citrix XenApp Platinium Edition.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Crise de confiance dans la data

Crise de confiance dans la data | Cybersécurité - Innovations digitales et numériques | Scoop.it

Les signaux d’alerte se multiplient quant à une utilisation abusive des données personnelles par les fournisseurs de services internet. Différentes pistes sont explorées pour protéger celles-ci sans brider l’innovation.

Stéphane NEREAU's insight:

La fête serait-elle déjà finie ? Le modèle données personnelles contre service gratuit, sur lequel est fondée une grande partie de l’économie numérique, a-t-il atteint ses limites ? L’affaire Prism et le cyber-espionnage à grande échelle de l’agence de sécurité américaine, la National security agency (NSA), révélés par Edward Snowden, ont servi de détonateur. En Europe, les autorités indépendantes de protection des données s’élèvent contre les conditions générales d’utilisation, floues ou abusives, des grands médias sociaux. Pour l’instant, les internautes n’ont pas déserté les services en ligne. Mais les signaux d’alerte se multiplient. Ainsi, 75 % des internautes occidentaux et japonais se disent préoccupés par l’utilisation des données personnelles, selon le Boston Consulting Group.

No comment yet.