Cybersécurité - Innovations digitales et numériques
38.5K views | +0 today
Follow
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

5 problématiques qui agitent le Cloud – Législation (1)

5 problématiques qui agitent le Cloud – Législation (1) | Cybersécurité - Innovations digitales et numériques | Scoop.it

Mon propos est de donner des pistes et des embryons de réponses aux nombreuses questions qui se posent sur cet aspect crucial du phénomène Cloud : la législation.
Il faut bien reconnaître d'entrée que l'on aborde là un terrain que l'on peut à juste titre qualifier de \'maquis\', tant reste obscurs les tenants et aboutissants des contrats, des législations, des règles applicables et des juridictions.

Stéphane NEREAU's insight:

Laissons la parole, par exemple, à Olivier ITEANU, Avocat à la Cour d’Appel de Paris et Secrétaire Général d’EuroCloud France, grand spécialiste des aspects juridiques du Cloud. Dans un article récent, à lire impérativement (1), il s’est « risqué » à tenter le décryptage de l’un des contrats d’Amazon, l’un des leaders mondiaux du Cloud. Le résultat est Ubuesque. Malgré l’appui avisé d’une équipe de spécialistes, il n’est pas parvenu à éclairer toutes les arcanes de ce contrat « protéiforme », construit avec de multiples arborescences, comportant pas moins de 13 documents, et un nombre de pages… indéterminé.

Cet exemple constitue une parfaite introduction à cet article, car on peut y retrouver les 3 grandes problématiques du Cloud en matière de législation et de contrats. Les voici :

  • Illisibilité et complexification :
    comment décrypter un contrat s’il est volontairement rédigé dans le but d’être illisible ?
  • Juridiction et localisation :
    quelle loi appliquer si le prestataire est hors de France, et quelle juridiction saisir ?
  • Applicabilité des jugements et des décisions :
    qui sera susceptible de faire appliquer les éventuelles décisions légales, et comment ?
No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Mr F., DSI, viré pour absence de stratégie Cloud

Mr F., DSI, viré pour absence de stratégie Cloud | Cybersécurité - Innovations digitales et numériques | Scoop.it
Un DSI qui n'a pas de stratégie Cloud fait-il une faute professionnelle ? Quelle est la responsabilité d'une Direction Générale qui laisse faire ? Toute ressemblance avec des personnages réels ne peut être que fortuite.
Stéphane NEREAU's insight:

Soyons clairs : un DSI qui n'a ni stratégie Cloud, ni feuille de route en matière de Transformation Digitale n'a rien à faire dans une entreprise qui veut avoir un futur.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

PME innovantes : quelles technologies déployer ?

PME innovantes : quelles technologies déployer ? | Cybersécurité - Innovations digitales et numériques | Scoop.it

Les petites et moyennes entreprises constituent un secteur vaste et varié qui représente une part très importante de l'économie. L'innovation informatique peut optimiser leurs performances et les aider à résister à la crise, à condition d'adopter les bonnes technologies.

Stéphane NEREAU's insight:

Les PME constituent un groupe vaste et varié d'entreprises qui forment le socle du secteur privé dans la majorité des économies. De récentes études sur les approches des PME vis-à-vis de l'innovation informatique révèlent une attitude "défensive" qui met l'accent sur la gestion plus efficace de l'infrastructure existante, plutôt que sur le déploiement de solutions de pointe. Il fallait s'y attendre après une période prolongée de conditions économiques difficiles.

Toutefois, des signes montrent que les PME dans les secteurs des hautes technologies et à fort niveau de connaissances s'en sortent mieux (ou moins mal) dans ces conditions que d'autres entreprises. Nous pouvons nous attendre à ce que ces PME, qui ont tendance à déployer des solutions informatiques plus innovantes, en retirent les bénéfices plus rapidement lorsque les conditions économiques s'amélioreront.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Nouvelles exigences pour la sécurité, la conformité et l’audit dans le Cloud

Le Cloud computing pose de nouveaux défis aux professionnels de la sécurité, en charge de la protection des données de l’entreprise et des ressources informatiques. Les abonnés aux services Cloud laissent en effet accès au contrôle de leurs données, de leurs applications et de leurs actions, et donnent une visibilité au statut des données, et à l’utilisation des applications. Voici donc quelques recommandations pour assurer la conformité des mesures de sécurité.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Les "data", cette matière première que l'Europe néglige

Les "data", cette matière première que l'Europe néglige | Cybersécurité - Innovations digitales et numériques | Scoop.it
L'Europe doit se réapproprier ses données. Ses citoyens et ses entreprises en produisent beaucoup mais les exploitent peu. Il est temps de développer nos propres industriels de la data.
Stéphane NEREAU's insight:

Décrite ainsi, la situation européenne semble tout à fait inacceptable. Et c’est dans cette optique qu’il faut lire le projet (encore un peu flou) d’un internet européen porté par Angela Merkel. Que propose la Chancelière ? De doter l’Europe de sa propre infrastructure pour garantir sa souveraineté sur les données. L’intention est bonne, mais le projet se trompe peut-être d’outils pour arriver à ses fins. Le problème de notre continent n’est pas de bâtir des clouds souverains ou un réseau internet dédié. Ce qu’il nous manque plutôt, c’est une plate-forme capable de faire produire des données (aux Européens et au reste du monde), de les raffiner et de les industrialiser ensuite pour produire nos propres services.

L’idée ici n’est pas de plaider pour l’avènement d’un Google européen. Tenter de faire émerger des copies (forcément pâles) de Facebook, Amazon ou LinkedIn serait un projet coûteux et vain. Non. Pour reprendre la main sur la production et l’exploitation des data, l’Europe doit tenter de prendre position sur la prochaine vague, celle qui se profile dès maintenant, celle de l’internet des objets. Il n’est pas écrit que les Gafa (Google, Apple, Facebook, Amazon) réussiront à dominer ce nouveau marché.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Informatique dans le nuage sécurisée (« Made in Suisse »)

Un fournisseur de service dans le nuage suisse assure des connexions sécurisées à l’aide de SecurAccess, en assurant ainsi pour ses clients une protection contre le vol d’identité et de données au moyen de la technologie d’identification forte.

Stéphane NEREAU's insight:

 En tant que fournisseur de service dans l’environnement du nuage, nous avons recherché une solution flexible et à l’épreuve de l’avenir qui assurait des connexions hautement sécurisées, » explique Sascha Carroccio, DPT de swiss cloud computing ag. Les critères additionnels comprenaient l’indépendance de carte SIM relative au périphérique et au serveur. Lors de l’événement World Hosting Days 2013 à l’Europapark de Rust, Carroccio a rencontré Erich Kronfuss, directeur de la filiale autrichienne de ProSoft Software Vertriebs GmbH, pour parler des possibilités offertes par la solution d’authentification forte de SecurAccess élaborée par SecurEnvoy. Le logiciel de gestion d’identité a fait une première impression excellente. Suite à des discussions intenses avec M. Kronfuss et une phase pilote réussie, la société suisse a donc opté pour SecurAccess. La solution propose un éventail de canaux de transmission pour l’identification numérique à six chiffres, telle que l’identification par SMS, l’application de jeton virtuel ou l’identification par e-mail. En outre, pour le DPT, le fait que ProSoft ait fourni un service et une assistance de qualité pendant toute la période d’évaluation, par exemple concernant l’intégration du portail SMS, a représenté un facteur important. « Sur la base de nos expériences, il est clairement apparu dès le début que la transmission par SMS serait le canal de choix pour nous, parce qu’il s’agit de la méthode de communication la plus pratique et la plus familière. Nos clients utilisent nos services parce que nous sommes en mesure de répondre à leur souhait de flexibilité et de mobilité. L’acquisition de matériel coûteux supplémentaire pour générer les numéros d’identification n’était donc pas une option possible. L’authentification forte utilisant les SMS est déployable, présente un modèle de tarification concurrentiel, assure la continuité de l’activité et convient parfaitement à notre mission de qualité, de transparence et de sécurité », explique Sascha Carroccio.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

IBM s’offre Cloudant, spécialiste du NoSQL dans le cloud

IBM s’offre Cloudant, spécialiste du NoSQL dans le cloud | Cybersécurité - Innovations digitales et numériques | Scoop.it
Cloudant passe aujourd’hui dans le giron d’IBM. Cette société propose une offre NoSQL cloud particulièrement bien adaptée aux applications web et mobiles.
Stéphane NEREAU's insight:

Cloudant est spécialisé dans le DBaaS (Database as a Service), bref, les bases de données en mode cloud. Un domaine clé du cloud computing, mais également du big data et de l’analytique, des secteurs qui demandent des solutions de bases de données flexibles, à la fois en termes de capacité de traitement et de prix.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Cloudwatt : Bercy demande un audit sur un possible fiasco

Cloudwatt : Bercy demande un audit sur un possible fiasco | Cybersécurité - Innovations digitales et numériques | Scoop.it

Bercy a demandé qu'un audit soit fait sur Cloudwatt, l'un des deux services de "cloud souverain" financé par le Grand Emprunt, dont le président a annoncé son départ pour les prochains mois.

Stéphane NEREAU's insight:

Mais l'échec est tel que moins de deux ans après le lancement effectif des deux offres, Bercy demande à ses services de réaliser un audit sur Cloudwatt, dont le président Patrick Starck a annoncé son départ dans les prochains mois. "J'avais un accord tacite avec les représentants des actionnaires, consistant à assurer le décollage puis la sortie des services cloud. Je transmettrai dans les prochains mois la direction à mon successeur pour la phase 2 du développement de Cloudwatt", avait-il assuré.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Un internet européen, une solution pour garantir la protection des données ? Rien n'est moins sûr...

Un internet européen, une solution pour garantir la protection des données ? Rien n'est moins sûr... | Cybersécurité - Innovations digitales et numériques | Scoop.it
La proposition d'Angela Merkel  de créer un "réseau de communications électroniques européen" relance le débat sur la localisation des données. Pour l'analyste Daniel Castro, membre du think-tank "Information technology and innovation formation", le rapatriement des données sur le vieux continent ne garantit pas leur sûreté.
Stéphane NEREAU's insight:

Obliger les groupes étrangers à héberger leurs données en Europe, "ça reviendrait à bannir certains services" ajoute Daniel Castro. "Cela permettrait d'atteindre le but escompté, mais aurait des conséquences néfastes pour les entreprises du continent qui voudraient accéder aux meilleures technologies, qui bien souvent ne sont pas européennes". Le jeu en vaut-il la chandelle ? Pas sûr, d'autant plus que la menace vient autant des Européens eux-mêmes que des Américains...

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Sécurisation de l’internet des objets, des systèmes d’exploitation mobiles et du cloud : Grandes tendances et challenges pour les entreprises en 2014

Sécurisation de l’internet des objets, des systèmes d’exploitation mobiles et du cloud : Grandes tendances et challenges pour les entreprises en 2014 | Cybersécurité - Innovations digitales et numériques | Scoop.it
Après une année riche en cyber-attaques et en scandales d’espionnage, LogRhythm, fournisseur de solutions de détection, de défense et de réaction face aux cybermenaces, fait aujourd’hui l’état des lieux de ce qui attend les entreprises en matière de cybermenaces en 2014 et des grands défis qu’elles devront relever.

2014 sera marquée par un intérêt croissant pour l’exfiltration de données sur le réseau, le plus souvent à des fins commerciales, en raison de la disponibilité des données stockées dans le cloud mais aussi du web profond (partie du web non-indexée par les moteurs de recherche). Dans cet environnement, l’exfiltration de données deviendra presque imperceptible et des analyses comportementales bien plus avancées seront nécessaires pour pouvoir les détecter.
Stéphane NEREAU's insight:

Enfin, en 2014, les Services de Sécurité Managés (MSS) continueront de se développer mais il s’agira d’une croissance progressive. En effet, les clients sont en train d’appréhender la façon dont ils peuvent tirer profit de ces offres externes tout en conservant une partie de la gestion de la sécurité en interne. Les entreprises vont donc adopter une approche MSS hybride, entre partenaire de services managés et ressources propres, basée sur les besoins en termes de sécurité et la capacité d’investissement.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

DSI: l'âge de l'extinction?

DSI: l'âge de l'extinction? | Cybersécurité - Innovations digitales et numériques | Scoop.it
Le nombre d'articles sur la mort du DSI ou de la DSI ne fait qu'augmenter. Faisons le point sur la transformation engagée depuis 2011 avec la maturité du Cloud, des réseaux sociaux et du mobile. Et si finalement il fallait qu'il meurt?.
Stéphane NEREAU's insight:

Si la DSI reste sur son territoire traditionnel de support quand ce n'est pas uniquement l'infrastructure, son activité peinera à accompagner la transformation numérique de l'entreprise. La DG se tournera vers d'autres acteurs.

Comme le disait très justement en février 2012, au gala des DSI, Pierre-Noël LUIGGI, PDG fondateur d’OSCARO le leader de la vente de pièces auto par Internet:

"Le DSI doit être un entrepreneur et non un manager. Je souhaite la mort du DSI, et la naissance de celui qui sera un "intra-preneur" pour épauler son dirigeant".

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Bios, HTML5, hyperviseurs : les nouvelles vulnérabilités selon McAfee

Bios, HTML5, hyperviseurs : les nouvelles vulnérabilités selon McAfee | Cybersécurité - Innovations digitales et numériques | Scoop.it

Trois ans et demi après son rachat par Intel, McAfee est rebaptisé Intel Security (*). Pour assurer la sécurité sur les postes de travail dans les entreprises, l'éditeur propose de descendre en dessous des applications et met en garde les administrateurs réseaux et sécurité sur les développements HTML5 et le cloud computing.

Stéphane NEREAU's insight:

McAfee ne manque pas non plus d'évoquer parmi les vulnérabilités les réseaux sociaux, les bitcoins, Android, la cybercriminalité en général et le grand sujet médiatique du moment, les objets connectés. Il prédit aussi l'arrivée des « ransomware » - les attaques et demandes de rançons - dans le monde de l'entreprise. Le paysage des menaces est décidément sans fin, « en 2003 quand je suis entré chez McAfee, c'était 1 000 à 2 000 nouveaux échantillons de virus par mois, aujourd'hui c'est 130 000 par jour, note David Grout, et 64 milliards de requêtes à travers nos 8 datacenters ».

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Un Cloud dans son datacenter, comment faire ?

Un Cloud dans son datacenter, comment faire ? | Cybersécurité - Innovations digitales et numériques | Scoop.it
Le Cloud computing modifie en profondeur la donne au cœur du datacenter. Selon IDC, le marché du cloud dans l'Hexagone atteignait 2.6 milliards d'euros en 2013. Stanislas Quastana, architecte infrastructure chez Microsoft, et Frederic Coeuille, directeur technique d'Aciernet, débattent de la meilleure manière de mettre en place un Cloud dans une DSI.
Stéphane NEREAU's insight:

Puis nos invités se penchent sur la fameuse question de la taille critique du système d'information pour mettre en place un Cloud dans une entreprise. Nombre de serveurs physiques ou logiques, de machines virtuelles ; quelle est la taille minimum requise pour mettre en place un Cloud efficace et qui induise des économies ?

Mais au-delà des impacts techniques, la mise en place d'un Cloud dans le datacenter de l'entreprise exige aussi des modifications de gouvernance. Un nouveau rôle pour la DSI ? Gestion des contrats, veille technologique, quelles sont les nouvelles compétences nécessaires aux DSI pour bien gérer une informatique en mode Cloud ?

Enfin, la question de la migration des applications et des données hébergées dans un système classique vers un environnement Cloud est abordée en fin d'émission. Peut-on tout mettre dans le Cloud ? Quelles sont les limites, physiques et financières de la migration, dans un cloud public, hybride, ou privé ?

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Amazon et Twitter, les pires pollueurs du Web

Amazon et Twitter, les pires pollueurs du Web | Cybersécurité - Innovations digitales et numériques | Scoop.it

Greenpeace a analysé et noté les pratiques des géants du web et du cloud en matière de politiques énergétique et environnementale. Certains en prennent pour leur grade.

Stéphane NEREAU's insight:

Comme dans le précédent rapport il y a deux ans, Twitter est ainsi "la lanterne rouge de l'industrie concernant la transparence, ne fournissant aucune information sur son empreinte énergétique". Greenpeace lui décerne donc logiquement la pire note sur le critère de transparence, ni d'ailleurs sur sa manière de gérer son efficacité énergétique. 

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Le CeBIT 2014 sous le signe du Big Data et de la cybersécurité

Le CeBIT 2014 sous le signe du Big Data et de la cybersécurité | Cybersécurité - Innovations digitales et numériques | Scoop.it

Le salon des technologies numériques CeBIT, à Hanovre, met cette année en vedette l’exploitation des données massives. Mais les problèmes de protection des données risquent de freiner le marché. Les géants du secteur tentent de rassurer les entreprises européennes.

Stéphane NEREAU's insight:

Les géants américains, suspectés de collaborer avec la NSA, l’agence nationale de sécurité, chargée d’intercepter les flux de données sur Internet et dans les serveurs, sont sur la défensive. Pour rassurer, les fournisseurs de services de cloud computing jouent la carte de la localisation des données en Europe. C’est le cas d’IBM qui prévoit de construire deux nouveaux datacenters, l’un à Paris, l’autre à Londres, en plus des deux centres de données dont il dispose déjà en Allemagne et en France. Même stratégie chez Salesforce, qui va ouvrir un datacenter au Royaume-Uni cette année et deux autres en France et en Allemagne en 2015. Sans compter VMWare, qui vient de lancer son service de cloud computing en Europe à partir de son nouveau datacenter en Grande-Bretagne.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Cloudwatt cible les PME avec une offre de cloud hybride

Cloudwatt cible les PME avec une offre de cloud hybride | Cybersécurité - Innovations digitales et numériques | Scoop.it
C’est en meute que Cloudwatt a décidé d’attaquer les entreprises de 150 à 5000 personnes. Décidé à donner enfin un coup d’accélérateur à sa plateforme, le prestataire de l’un des deux clouds souverains français s’est associé à Cisco et APX pour présenter une offre packagée, baptisée Plug2watt.
Stéphane NEREAU's insight:
Techniquement, même si ce n’est pas le plus important pour les clients de cette offre destinée à être commercialisée sous forme de package prend en charge les plateformes Openstack, Cloudstack et bientôt VMWare. Côté tarifs, Yves Pellemans a dévoilé un prix indicatif de 45 000 euros pour une quarantaine de serveurs virtuels, lissé sur trois ans. Une option de plan de reprise d’activité est prévue d’ici quelques mois. Quant aux liens avec les offres d’Orange Business Services (l’un des trois actionnaires de Cloudwatt avec Thalès et la Caisse des Dépôts), Pierre Paperon, directeur marketing et de la stratégie de Cloudwatt précise que Plug2watt s’inscrit dans une optique d’offre packagée, alors que les offres d’OBS sont du clé en main et qu’elles ne comportent pas de cloud hybride.
No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Les PME françaises s'interrogent encore sur les bénéfices du numérique

Les PME françaises s'interrogent encore sur les bénéfices du numérique | Cybersécurité - Innovations digitales et numériques | Scoop.it

Si sur l’équipement PC et Internet, PME et TPE françaises sont loin d’être en retard (92% et 89%), elles sont toujours une minorité à être présentes en ligne (47% ont un site), y compris sur les réseaux sociaux (23%). Perplexes et réticents au numérique demeurent encore nombreux, notamment vis-à-vis du Cloud.

Stéphane NEREAU's insight:

C’est ce qui ressort du dernier baromètre OpinionWay/EBP : 41% pensent en effet que les technologies améliorent la relation client, 34% qu’elles contribuent à l’amélioration de la productivité et 28% y voient un moyen de réduire les coûts. Elles sont une majorité à y percevoir un avantage d’abord esthétique, à savoir moderniser l’image de l’entreprise (50%). Bref, pour développer les usages, il va clairement falloir convaincre que les bénéfices sont réels.

Et cela vaut d’ailleurs aussi pour le Cloud computing. Premier frein : 66% des TPE ignorent de quoi il s’agit. Même une fois le principe du Cloud précisé, 84% considèrent qu’il ne présente pas d’intérêt pour leur société. D’après le CloudIndex du cabinet PAC, le Cloud reste encore largement réservé aux grands comptes, dont 53% font usage de ces technologies, contre seulement 20% pour les PME (moins de 200 salariés) – et encore moins pour les TPE donc.

Pourtant, selon l’observatoire Cloud de Sage, les PME françaises ne sont pas les mauvais élèves de l’Europe. Avec une croissance estimée à 21% en 2012, le marché français du IaaS pour les PME se situerait à un niveau  équivalent à celui des autres pays avancés en Europe (Pays-Bas et l’Allemagne).

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Copie privée : le cloud bientôt soumis à redevance ?

Copie privée : le cloud bientôt soumis à redevance ? | Cybersécurité - Innovations digitales et numériques | Scoop.it

Le rapport Castex a été adopté par le Parlement européen. Les ayants droit se réjouissent, les industriels s’insurgent et les consommateurs continueront de payer. Mais le point le plus intéressant de ce texte est la proposition de taxer le cloud.

Stéphane NEREAU's insight:

Mais ce qui inquiète vraiment les membres de Digital Europe, c’est une possible extension de la redevance aux services en ligne, notamment au cloud. Ce que les ayants droit regardent avec gourmandise, comme une nouvelle part de gâteau de revenus. C’était jusqu’alors un sujet tabou, Françoise Castex a donc enfoncé les portes. Le texte commence par poser le doigt sur la question : « la redevance pour copie privée devrait s'appliquer à tous les documents et supports utilisés pour l'enregistrement et le stockage privé dès lors que la copie privée pourrait causer du tort aux créateurs ». Avant d’y mettre l’épaule : « les dispositions de copie privée devraient s'appliquer à certains services en ligne , y compris de cloud computing ».

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Tribune NTT Com Security : impact PRISM sur le cloud en entreprise

Tribune NTT Com Security : impact PRISM sur le cloud en entreprise | Cybersécurité - Innovations digitales et numériques | Scoop.it

Sylvain Defix de NTT Com Security fait le bilan des effets du programme PRISM sur les sociétés françaises et en tire certaines recommandations.

Stéphane NEREAU's insight:

Au-delà, la question interpelle également sur la manière dont le sujet sécurité est traité au travers du cloud. La nature même du modèle fait qu’il peut s’avérer difficile de le rendre conforme aux exigences, ou à la stratégie sécurité du client, sur la base d’un modèle « tout inclus ». Ce problème renvoie à la flexibilité des solutions de cloud :

- A supporter des contrôles de sécurité en production :

  • Suis-je capable de positionner mon dispositif de sécurité système d’entreprise et le gérer ?
  • Est-il possible de provisionner mon cloud avec mes propres solutions et services de sécurité réseaux ?

- A être intégrées de manière transparente dans les modèles de gestion du risque en continu, de conformité et de gouvernance :

  • Comment collecter et intégrer les logs de mon cloud dans mon système de cyber-surveillance ? Et quels types de logs suis-je capable de collecter ?
  • Comment puis-je m’assurer que les contrôles de sécurité sont conformes à ma politique de sécurité (règles de firewall, couverture anti-virus, gestion des vulnérabilités et des correctifs…) ?

C’est à ce niveau, à mon sens, que se situe le débat le plus intéressant, renvoyant à des principes de séparation des responsabilités et de spécialisation sur le sujet sécurité dans l’intégralité de ses dimensions.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

La mobilité au coeur des priorités des cadres

La mobilité au coeur des priorités des cadres | Cybersécurité - Innovations digitales et numériques | Scoop.it

Les technologies mobiles sont prioritaires pour les grandes entreprises. 77% des 1 500 cadres dirigeants interrogés par le cabinet Accenture classent la mobilité parmi leurs cinq priorités technologiques. Seuls 10% affichent un retour sur investissement de 100%.

Stéphane NEREAU's insight:

Un retour sur investissement difficile à mesurer

Malgré l’engouement pour les technologies mobiles et la convergence, les entreprises peinent encore à tirer profit de la mobilité. Seuls 10% des répondants déclarent un retour sur investissement de 100% ou plus pour les projets de mobilité lancés au cours des deux dernières années. Et 26% affichent un ROI compris entre 50% et 100%.

Cependant, une forte majorité (85%) assure ne pas disposer d’outils pour en mesurer l’efficacité. Enfin, 7 cadres dirigeants sur 10 ont du mal à suivre le rythme d’évolution rapide des dispositifs, systèmes d’exploitation et applications. « Nombreux sont encore les défis à relever pour les entreprises », reconnait Jean-Laurent Poitou. « Si la nécessité d’adopter des stratégies technologiques clairement définies est cruciale pour elles, celles-ci doivent également maîtriser les technologies d’aujourd’hui sans perdre de vue celles de demain ».

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Cloud : Et si les PaaS disparaissaient ?

Cloud : Et si les PaaS disparaissaient ? | Cybersécurité - Innovations digitales et numériques | Scoop.it
Les « Plateforms as a Service » ne se développent pas assez rapidement. Certains spécialistes s’interrogent sur leur avenir et évoquent la possibilité de les voir disparaitre.
Stéphane NEREAU's insight:

Un scénario envisagé serait que les PaaS pourraient être intégrées dans des offres plus globales telles que les IaaS et les SaaS.

Les vendeurs de solutions IaaS et SaaS ont déjà intégré les PaaS dans leurs offres comme une fonctionnalité. Des sociétés telles que Salesforce.com avec Force.com, VMware, Verizon proposent des PaaS à leurs clients pour qu’ils puissent créer et gérer leurs applications dans leurs Cloud IaaS.

Les PaaS sont des environnements de développement d’applications qui se situent entre les modèles IaaS et SaaS. Naturellement, ces modèles sont complémentaires et les acteurs du secteur veulent offrir l’ensemble des fonctionnalités disponibles dans un Cloud chez un seul et même fournisseur.

Un des intérêts des PaaS est de donner l’exemple aux entreprises d’un modèle efficace pour créer des applications. Les fournisseurs de PaaS peuvent évoluer à terme vers des offres plus larges et proposer des IaaS. Ainsi, Microsoft et Google ont-ils débuté avec des offres PaaS (Azure PaaS et Google Application Engine).

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Le triangle d’or : Maîtriser le cloud, profiter de ses nombreux avantages, sécuriser les données

Les différentes études réalisées sur les prévisions de dépenses informatiques démontrent que le cloud computing est et sera l’un des investissements les plus privilégiés par de nombreuses entreprises. En effet, même si les services cloud représentent actuellement une minorité de la dépense dans les services informatiques, les projets se multiplient de façon exponentielle. Parallèlement au cloud, la sécurité informatique est l’un des domaines qui montent en puissance, les entreprises déclarant leur intention de renforcer leurs dépenses dans ce domaine. Le fait que ces deux postes bénéficient de coups de pouce budgétaires n’a en soi rien d’étonnant.

Stéphane NEREAU's insight:

Parmi les principales raisons énoncées par les entreprises qui ont fait le choix du cloud computing figurent : l’augmentation de la flexibilité (71%), la réduction des coûts (56%), et l’amélioration des délais de disponibilité d’un produit ou d’un service sur le marché, 41%. En revanche, le principal obstacle demeure, sans surprise, les craintes liées à la sécurité (44%) et notamment la localisation des données.

Aussi, un réel travail pédagogique en matière de cloud computing et sécurité doit être mené auprès des utilisateurs dans un premier temps. Dans un second temps, ils doivent être accompagnés pour prendre conscience qu’il est nécessaire d’établir une véritable stratégie cloud en fonction de leurs besoins, faute de quoi tout projet entrepris ne portera pas ses fruits.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Bases de données dans le cloud : une évolutivité sous conditions

Bases de données dans le cloud : une évolutivité sous conditions | Cybersécurité - Innovations digitales et numériques | Scoop.it
Les offres de bases de données relationnelles dans le cloud se banalisent depuis peu mais leur "scalabilité" reste limitée. Pour lever cet obstacle, il faut généralement passer aux offres noSQL qui imposent d’autres contraintes.
Stéphane NEREAU's insight:

Chez Amazon ou Google, le coût est essentiellement fonction de la taille de la base et du nombre d’entrées/sorties. « Malgré cette simplicité, la facture n’est guère prévisible car elle dépend beaucoup du trafic », note Djamel Zouaoui. En noSQL, les coûts sont toutefois moins élevés car la mutualisation des ressources est plus facile, et ils peuvent être modulés plus finement.

« Avec DynamoDB, on peut monter et descendre à volonté avec une granularité d'une heure », précise Eric K'Dual. Pour sa part, Microsoft ne facture SQL-Database qu’en fonction du nombre de bases de données et de leur taille, ce qui assure une meilleure visibilité.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

DSI, et si vous deveniez Cloud broker ?

Le Cloud Computing va révolutionner la manière de concevoir, de gérer et d’utiliser le système d’information. Les grandes entreprises doivent saisir rapidement les opportunités apportées par ce nouveau modèle. Il est en effet à la fois un gage de compétitivité, un moyen de suivre le rythme des évolutions technologiques adoptées par le grand public - clients comme collaborateurs - et la meilleure manière de se concentrer sur son cœur de métier puisque les besoins standards sont dorénavant laissés aux soins du prestataire de Cloud. Les DSI doivent même impulser cette transformation puis accompagner et fédérer le déploiement des services Cloud, tout en veillant à leur bonne intégration au SI. Cette nouvelle Synthèse du cabinet Solucom analyse les différents leviers à actionner et identifie les trajectoires pour permettre à la DSI d’incarner progressivement ce nouveau rôle de « Cloud broker ».

Stéphane NEREAU's insight:

Il n’existe pas de stratégie universelle d’adoption du Cloud. Quelques grandes étapes sont pourtant à suivre : identifier les applications et services IT éligibles au Cloud en évaluant la valeur apportée, le niveau de confidentialité des données et le niveau de spécificité des services. Pour chaque service éligible au Cloud, en vision cible, l’approche SaaS est à privilégier, avant d’envisager le PaaS, voire le IaaS pour les services très spécifiques. Ces mouvements sont à préparer en renforçant progressivement le niveau de standardisation des socles logiciels et techniques qui constituent le SI actuel.

La DSI se positionnera peu à peu comme un Cloud broker proposant à ses utilisateurs (clients finaux, collaborateurs, équipes projets IT) des services accessibles au travers de portails et offrant les moyens techniques (intégration, sécurité, pilotage) et humains (conseil, support) nécessaires pour garantir l’usage de ces services dans de bonnes conditions. Son rôle consistera à trouver les solutions offrant le meilleur équilibre entre adéquation aux besoins et attractivité économique en veillant à conserver l’agilité nécessaire pour changer de fournisseur en cas d’offres plus performantes apparaissant sur le marché.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Trois compétences spécifiques pour la Maîtrise d'ouvrage de MOOC d'entreprise

Pour la direction des ressources humaines, la direction Responsabilité Sociale d'Entreprise et la direction marketing de l'Entreprise Numérique Apprenante, les MOOC sont source de nouvelles promesses. Pour la direction des systèmes d'information, assistance à maîtrise d'ouvrage, il s'agit d'acquérir des compétences juridiques, contractuelles et économétriques spécifiques.

Stéphane NEREAU's insight:

Une activité studieuse

Ainsi, pour assurer la sécurité numérique des MOOC-E  des directions métiers, la DSI doit acquérir des compétences juridiques, contractuelles et économétriques spécifiques.

Pour rédiger un amendement à la charte informatique renforçant le respect des droits [d'auteur] de l'entreprise et des tiers, définir les clauses déterminantes des conditions d'utilisation du MOOC et étayer des objectifs de négociation de prix de services Cloud, le chef de projet informatique devra probablement retourner aux études : pour lui, la maîtrise d'ouvrage de MOOC-E est une activité studieuse.

No comment yet.