Accueil Blog Page 16

SUSE lance un outil d’auto-évaluation en matière de souveraineté cloud

SUSE lance un outil d’évaluation autonome web en libre-service, premier du genre, qui va aider les organisations à mesurer la conformité de leur infrastructure au Cadre européen de souveraineté cloud 2025 et à identifier les points forts et axes d’amélioration de leur stratégie numérique.

 

Le Cloud Sovereignty Framework de SUSE simplifie la démarche attribuant un score SEAL (Sovereignty Effective Assurance Levels) mesurant le niveau de souveraineté d’une organisation par rapport aux huit objectifs définis par le Cadre européen. Il remplace une démarche manuelle, chronophage et coûteuse, par une solution automatisée qui fournit des informations concrètes en seulement 20 minutes.

 

«Les organisations sont confrontées à un problème de “boîte noire” en matière de souveraineté numérique, ce qui génère des risques cachés importants. Il y a un décalage entre ce que la réglementation exige et ce que la technologie peut réellement mettre en œuvre pour sécuriser l’infrastructure. » déclare Andreas Prins, Head of Global Sovereign Solutions, SUSE. « Sans un score de souveraineté clair, les responsables IT ne peuvent pas défendre le budget nécessaire aux initiatives d’autonomie numérique. Notre nouvel outil fournit ce score, tout en livrant une feuille de route concrète pour combler les lacunes, en s’appuyant sur les solutions SUSE et celles de notre écosystème européen de partenaires.»

 

« L’outil d’auto-évaluation de SUSE change la donne pour notre stratégie IT. En seulement 15 minutes, j’ai obtenu plus d’informations que jamais auparavant », a déclaré Markus Scherer, Ingénieur infrastructure et architecture à l’Université du Luxembourg. « Le simple fait de répondre aux questions a apporté une clarté immédiate sur notre niveau actuel de souveraineté, mais la véritable valeur réside dans les recommandations finales. Elles fournissent des résultats concrets que je peux présenter en toute confiance à ma direction pour orienter nos décisions d’investissement informatiques futures. »

 

 

Ce qu’intègre le cadre d’évaluation :

●        Le benchmark SEAL: il positionne l’organisation sur l’un des cinq niveaux de Sovereignty Effective Assurance Levels (SEAL 0–4). Cela crée un langage commun permettant aux organisations de discuter des risques (par exemple : “Nous sommes actuellement SEAL-1, mais nos contrats avec le secteur public exigent SEAL-3”).

●        Analyse pondérée des risques : tous les écarts ne se valent pas. L’outil pondère huit objectifs de souveraineté (SOV), en donnant la priorité à la chaîne d’approvisionnement (20 %) et à l’autonomie opérationnelle (15 %), afin de montrer exactement où se trouvent les vulnérabilités les plus critiques.
●        Engagement basé sur la confiance: à la différence des outils SaaS traditionnels, l’outil privilégie la confidentialité. Les résultats restent stockés uniquement dans le navigateur de l’utilisateur, permettant ainsi aux organisations les plus sensibles d’y accéder sans risque de fuite de données.

●        Feuille de route conseillée: l’outil transforme une discussion abstraite sur la “souveraineté” en un plan d’amélioration concret, téléchargeable au format PDF.

Ecritel lance ses offres cloud mutualisées certifiées HDS et PCI-DSS

Ecritel dévoile ses offres cloud mutualisées certifiées qui transforment l’accès à la conformité pour les secteurs réglementés.

Ecritel Medical Hosting (HDS) et Ecritel Payment Hosting (PCI-DSS) : des infrastructures sécurisées, certifiées annuellement et opérées par des experts français, pour une mise en

conformité clé en main.

Des solutions cloud mutualisées certifiées pour accélérer les projets digitaux en toute

conformité :

• Ecritel Medical Hosting (certifié HDS) : Hébergez vos données de santé en toute conformité avec les exigences réglementaires françaises.

• Ecritel Payment Hosting (PCI-DSS) : Déployez vos solutions de paiement en ligne sur des environnements certifiés et sécurisés.

Une couverture opérationnelle 24*7 entièrement assurée depuis la France métropolitaine, renforcée par une présence sur les territoires ultra marins. Un dispositif 100% français qui garantit

la conformité RGPD et la souveraineté des données.

IONOS prend désormais en charge Red Hat OpenShift sur le cloud public IONOS

IONOS est désormais un fournisseur de services et cloud certifié Red Hat, offrant Red Hat OpenShift sur son cloud public sécurisé et souverain. Le premier partenaire d’implémentation de la plateforme est le prestataire informatique allemand ConSol.
Avec la plateforme de conteneurs OpenShift, les partenaires d’IONOS disposent désormais d’une base puissante pour développer et exploiter des applications modernes. Red Hat OpenShift est la principale plateforme d’applications hybrides basée sur Kubernetes, permettant l’approvisionnement et la mise à l’échelle automatisés des charges de travail conteneurisées. L’infrastructure cloud éprouvée d’IONOS offre stabilité, sécurité et souveraineté numérique, des éléments cruciaux pour les industries réglementées et le secteur public en particulier.
Achim Weiss, PDG d’IONOS, déclare : « Avec Red Hat OpenShift désormais opérationnel sur l’infrastructure cloud d’IONOS, nous plaçons la barre plus haut pour des plateformes cloud sécurisées, souveraines et évolutives en Europe. C’est la base sur laquelle nos partenaires et leurs clients peuvent bâtir en toute confiance les stratégies cloud de demain. »
Gregor von Jagow, directeur général Allemagne chez Red Hat, ajoute : « La disponibilité de Red Hat OpenShift sur le cloud public IONOS est une avancée majeure pour nos partenaires et clients engagés dans la souveraineté numérique. Elle offre une base fiable qui accélère le déploiement des charges de travail critiques, tout en fournissant la résilience et l’autonomie que nos clients européens exigent. »
IONOS en tant que fournisseur de cloud et de service certifié Red Hat
IONOS a passé une validation technique pour Red Hat OpenShift afin de garantir que les exigences techniques de la plateforme sont respectées sur l’infrastructure cloud d’IONOS. La certification de l’infrastructure IONOS garantit aux partenaires la possibilité d’exécuter de manière fiable leurs charges de travail conteneurisées sur un cloud entièrement souverain. Les utilisateurs d’OpenShift bénéficient d’un support complet de Red Hat sur la plateforme.
ConSol comme premier partenaire d’implémentation
Les services managés Red Hat OpenShift sur le cloud public d’IONOS sont exclusivement proposés par des partenaires CCSP Red Hat validés. ConSol est le premier partenaire d’implémentation de la plateforme et propose désormais des charges de travail OpenShift certifiées. D’autres partenaires de l’écosystème IONOS suivront dans les semaines à venir.
« Avec IONOS et Red Hat, nous combinons nos forces pour offrir une plateforme cloud puissante et souveraine aux entreprises. En tant que premier partenaire officiellement validé exécutant Red Hat OpenShift sur le cloud d’IONOS, nous pouvons garantir des opérations de clusters plus sécurisées, stables et entièrement automatisées 24h/24 et 7j/7 — permettant ainsi à nos clients de se concentrer entièrement sur l’innovation et la croissance », déclare Michael Beutner, PDG de ConSol.
Pour plus d’informations, consultez : https://cloud.ionos.fr/

CTL Informatique rejoint le groupe Provectio

L’ESN rennaise Provectio poursuit sa croissance et son expansion en accueillant CTL Informatique dans son groupe.

Fondée en 1984, CTL Informatique est un acteur de référence basé en Centre-Val de Loire qui propose de nombreux services IT aux PME, TPE et ETI de la région : infogérance, solutions de téléphonie, réseaux, Cloud, sécurité, hébergement, sauvegarde de données, maintenance. La société bénéficie également d’une solide expertise autour de solutions dédiées aux métiers de l’expertise comptable. À ce jour, CTL réunit 7 collaborateurs, bénéficie d’un parc de 120 clients et réalise un chiffre d’affaires de 2 millions d’euros.

À travers ce rapprochement, Provectio ambitionne de se développer à grande échelle auprès des entreprises et structures de Centre-Val de Loire. Pour ce faire, l’ESN pourra s’appuyer sur l’équipe de CTL informatique qui se positionne comme un partenaire de confiance pour accompagner ses clients dans leurs projets de transformation numérique. Le groupe Provectio pourra également intégrer de nouveaux savoir-faire. Cette nouvelle étape dans la stratégie de croissance de Provectio va donc lui permettre d’étendre son emprise commerciale et de bénéficier d’un nouveau point de présence stratégique.

En rejoignant le groupe Provectio, CTL Informatique pourra également étendre sa palette d’offres de service et offrir toujours plus de valeur ajoutée à ses clients. Ce faisant, ils pourront ainsi externaliser leurs problématiques IT de bout en bout, faire évoluer leurs infrastructures IT et se doter de nouvelles solutions au service de l’amélioration de leur productivité. Cet accompagnement constant et de proximité constitue un solide différenciateur qui a fait de Provectio l’une des ESN les plus performantes et reconnues de la région Ouest.

Maxime CHARLÈS, Président de Provectio « Nous sommes fiers d’avoir pu réaliser cette opération structurante qui s’inscrit en droite ligne avec notre plan stratégique. Nous allons travailler en proximité avec les équipes de CTL informatique pour faire de ce rapprochement un projet générateur de valeur ajoutée pour nos collaborateurs, partenaires et clients. »

Stéphane BOUCHEZ, Président de CTL informatique « Nous sommes ravis de rejoindre Provectio qui va nous permettre de renforcer notre expertise et de prolonger notre Proximité auprès de nos clients. Nous partageons les mêmes valeurs et les mêmes ambitions de réactivité et de qualité de service. »

Data Protection Day : pourquoi les qualifications cloud souverain sont essentielles ?

À l’occasion du Data Protection Day, Numspot, acteur européen de la souveraineté numérique, rappelle que la protection des données est un enjeu fondamental, dont l’importance s’amplifie avec les menaces actuelles. Face à ce constat, les labels de sécurité et qualifications du secteur, que sont ISO, HDS ou encore SecNumCloud, jouent un rôle de garant indispensable.
Mettre l’enjeu de la protection des données sur le devant de la scène
Depuis 2006, le 28 janvier met à l’honneur la protection des données, pour sensibiliser les citoyens à son importance et à son rôle dans les droits fondamentaux.  Vingt plus tard, la protection des données est plus que jamais une préoccupation essentielle, sous l’effet de plusieurs facteurs, tout d’abord sur l’aspect réglementaire : qu’il s’agisse du renforcement du RGPD attendu en 2026, des contrôles de plus en plus nombreux opérés par la CNIL et les autorités européennes sur les entreprises, ou encore de l’alourdissement des amendes qui peuvent désormais atteindre jusqu’à 6% du chiffre d’affaires des entreprises, assurer la protection des données n’est plus une priorité optionnelle pour les entreprises. A cela s’ajoutent des contraintes technologiques liées à l’explosion de l’IA, du cloud et des cybermenaces, renforçant le besoin de sécuriser les données critiques.
Une prise de conscience en cours
Face à ce constat, la prise de conscience de l’enjeu sécuritaire par les organisations se renforce. C’est notamment le cas du secteur public, comme le montrent les résultats du Baromètre publié par Numspot en 2025 : 71% des décideurs publics interrogés déclarent que la sécurité des données est le critère n°1 dans le choix de leur fournisseur cloud, afin de protéger leurs systèmes d’information critiques des cybermenaces. En deuxième et troisième position arrivent la non-exposition aux lois extra-européennes (43%), dans le but de créer une barrière de protection réglementaire face aux menaces, et la qualification SecNumCloud (40%), délivrée par l’ANSSI et gage d’un très haut niveau de sécurité, de souveraineté et de résilience pour les infrastructures cloud. Ces résultats sont révélateurs de la prévalence des enjeux de sécurité dans le contexte actuel.
Les labels et qualifications, une preuve tangible du niveau de protection
Afin de soutenir cette prise de conscience, les entreprises doivent également s’appuyer sur les différents labels et qualifications de sécurité existants, qui leur permettent de prouver, de manière vérifiable et auditée, que leurs données bénéficient d’une protection efficace et conforme aux standards les plus exigeants. Si les qualifications sont souvent perçues, au premier abord, comme une contrainte qui pèse sur les entreprises, elles contribuent en réalité à créer un cadre de confiance commun.
Qu’il s’agisse de la certification ISO 27001, qui concerne les fondations des systèmes de sécurité, d’HDS, spécifique aux données de santé, ou de SecNumCloud, qui garantit une sécurité renforcée mais aussi la souveraineté numérique, au sens de protection des lois extraterritoriales, grâce à une localisation des données dans des juridictions françaises ou européennes, elles apportent chacune un gage de protection, de transparence et de réduction des risques pour les données.
« Le Data Protection Day est une très bonne occasion de sensibiliser les entreprises à l’importance des certifications. En tant qu’acteur du cloud, la norme la plus exigeante et qui apporte donc le plus haut niveau de sécurité des données, est la qualification SecNumCloud, délivrée par l’ANSSI. C’est en s’appuyant sur ces normes structurantes que les entreprises pourront assurer au mieux la protection de leurs données et renforcer la confiance de leurs clients » – Olivier Lavaux, RSSI, Numspot

Opérateurs : évoluer d’un modèle de vente de produits vers une approche orientée services récurrents

Faire évoluer son modèle économique est un sujet complexe et pourtant stratégique pour s’adapter aux nouvelles attentes du marché et proposer toujours plus de valeur ajoutée à ses clients. En ce sens, nombre d’opérateurs cherchent aujourd’hui à repenser leur approche historique basée sur des ventes unitaires ou « One Shot » pour passer à un modèle lissé et orienté services en facturation récurrentes.

L’importance d’une stratégie orientée long terme

Passer de ventes unitaires à des ventes lissées aura inévitablement un impact « négatif » sur la rentabilité à court terme et sur son BFR. En ce sens, il est fondamental d’intégrer ce paramètre dès le départ pour anticiper ce sujet. Nous sommes ici dans un véritable transfert de valeur avec pour objectif central d’accroitre la part de services et de s’orienter vers des modèles de revenus récurrents.

Il faut aussi noter que la notion de valeur délivrée au client via les services doit permettre de repenser sa rentabilité et de veiller à l’améliorer significativement par rapport aux ventes unitaires réalisées précédemment. Un travail de fond sur l’amélioration de ses offres et l’intégration de services additionnels est alors un élément important à prendre en considération pour faire de sa bascule commerciale un succès opérationnel et durable.

Pas de pivot économique réussi sans organisation efficiente

Comme nous l’avons vu précédemment, la construction de nouvelles offres de services est un impératif. Dans ce contexte, former ses équipes internes est une étape importante et notamment celles qui devront opérer, déployer et supporter les nouveaux services définis. Le volet humain est ainsi une composante clé pour faire évoluer son modèle de vente dans de bonnes conditions et s’assurer que toute son organisation soit alignée avec la nouvelle stratégie commerciale. Repenser la culture de l’entreprise est alors stratégique ainsi que sa structure opérationnelle existante.

Absorber les chocs et limiter la dépendance

S’orienter vers une approche orientée récurrence de revenu et service est également une formidable opportunité de limiter sa dépendance aux clients en accédant à des revenus prévisibles et lissés sur des temps longs. Cela permet d’avoir une véritable prévisibilité sur son chiffre d’affaires et d’investir en conséquence pour faire évoluer sa gamme de service, générer de nouvelles opportunités et les intégrer aisément dans les offres existantes. Au final, l’impact sur le long terme sera bénéfique en termes de profitabilité et d’optimisation des marges. Le graal ? L’engagement contractuel long terme.

Fort de ces éléments, il apparait donc clairement que s’orienter vers une approche de revenus récurrents dans une logique de service constitue une formidable opportunité de bâtir une stratégie de croissance durable au service d’une rentabilité optimisée, en renforçant une qualité de service premium délivrée au client.

Par Maxime BOSNET Directeur Général Délégué chez Paritel28

ReeVo annonce l’acquisition d’Hispasec 

ReeVo annonce l’acquisition d’Hispasec Sistemas S.L. (Hispasec), une entreprise espagnole leader dans le domaine des services de cybersécurité et comptant actuellement plus de 300 clients en Espagne et en Amérique latine.

Cette acquisition confirme l’ambition de ReeVo de devenir un acteur majeur en Espagne, notamment auprès des PME. Elle représente par ailleurs une étape importante de sa stratégie d’expansion internationale et de fusions-acquisitions, avec pour objectif de tripler son chiffre d’affaires d’ici 2030. Enfin, elle marque la première acquisition de ReeVo dans ce pays, s’appuyant sur ses activités locales existantes. Il s’agit de la deuxième acquisition de l’entreprise hors d’Italie et de la cinquième au cours des deux dernières années.

L’association des actifs et de l’expertise d’Hispasec avec la capacité d’adaptation et les atouts techniques et financiers de ReeVo permet de renforcer les services de cybersécurité proposés sur le marché, tout en préservant une forte proximité locale.

Les clients d’Hispasec bénéficieront des dernières technologies, d’investissements continus en R&D, de défenses basées sur l’IA et d’options cloud sécurisées et souveraines dès la conception, offrant une protection de niveau entreprise au mid-market européen.

Raisons de l’opération et résultats
Cette opération marque un tournant dans le parcours pluriannuel d’Hispasec et de ReeVo, et se traduit par un ensemble de résultats et d’avantages :

  • Perspectives de développement : cette acquisition donne à Hispasec la confiance nécessaire pour se développer et étendre ses activités à l’avenir, tout en offrant à ReeVo des services de conseil avancés en cybersécurité.
  • Répondre aux besoins du marché : les forces combinées d’Hispasec et de ReeVo répondent à la demande croissante de services de conseil et de gestion avancée en cybersécurité, notamment auprès des petites et moyennes entreprises.
  • Proximité locale et force mondiale : la présence consolidée d’Hispasec en Espagne et en Amérique latine bénéficiera de la portée européenne, des investissements financiers, de l’orientation R&D et de la capacité d’expansion de ReeVo.
  • Offre combinée : le SOC 24/7 de ReeVo, reconnu pour sa qualité, et la gamme complète de services de conseil en cybersécurité d’Hispasec renforceront la sécurité et la protection des données des clients.
  • Équipes renforcées : ReeVo et Hispasec proposent une équipe internationale et étendue d’experts et d’analystes en cybersécurité.
  • Approche centrée sur le client : services de conseil et de sécurité gérés sur mesure, spécialement conçus pour répondre aux défis uniques du segment des petites et moyennes entreprises.
  • Services cloud certifiés souverains : les clients d’Hispasec bénéficieront de la possibilité d’utiliser une large gamme de services cloud certifiés à l’échelle internationale.

ReeVo poursuit des partenariats et des acquisitions afin d’étendre sa présence sur ses marchés européens stratégiques, en mettant l’accent sur les services de sécurité managés (MSSP) et la sécurité cloud native pour le mid-market.

ReeVo a été accompagné par Livingstone pour le conseil en fusions-acquisitions, par Bufete Barrilero pour le conseil juridique principal et pour les audits juridiques et sociaux, par Giovannelli e Associati pour le conseil juridique de soutien, et par Deloitte Italie pour les audits financiers et fiscaux.

Hispasec a été accompagné par Deloitte Espagne pour le conseil en fusions-acquisitions et pour les audits financiers, juridiques, fiscaux et sociaux du vendeur, et par Baker McKenzie pour le conseiller juridique.

Autres catégories