Accueil Blog Page 59

Naitways obtient la certification d’hébergeur de données de santé (HDS)

Naitways annonce l’obtention de la certification Hébergeur de Données de Santé (HDS). Cette certification offre aux clients actuels de Naitways la garantie d’un très haut niveau de sécurisation de leurs données sensibles et ouvre à l’opérateur le marché de la santé sur lequel il a ouvert déjà des discussions avec plusieurs prospects.

Après avoir obtenu la certification ISO 27001 début 2022, Naitways s’est engagé dans la démarche de certification HDS auprès de l’organisme indépendant BSI pour sécuriser encore davantage ses processus. Créée en France par l’Agence du Numérique en Santé, cette certification apporte un cadre juridique en ce qui concerne l’hébergement des données de santé à caractère personnel (DSCP). Elle exige que l’hébergeur adopte des mesures pour protéger ces données, garantir leur sécurité, immuabilité, confidentialité et accessibilité (hébergement en France, procédures d’authentification puissantes, systèmes de sauvegarde fiables, méthodes de chiffrement avancées…).

Naitways est l’un des rares opérateurs à avoir obtenu les 2 certificats HDS sur l’ensemble des 6 volets couverts :

– « Hébergeur d’infrastructure physique » sur les volets « activités de mise à disposition de locaux d’hébergement physique » et « infrastructure matérielle du SI utilisé pour le traitement des DSCP ».
– « Hébergeur infogéreur » sur les volets « mise à disposition d’infrastructure cloud d’hébergement d’application », « mise à disposition et maintien en condition opérationnelle de l’infrastructure virtuelle du SI utilisé pour le traitement des données de santé », « administration et exploitation de ce SI », et « sauvegardes externalisées des données de santé ».

Logo netways

Les 5 fondamentaux de l’hébergement pour les DSI en 2024

La démocratisation du Cloud Computing et de l’externalisation du système d’information sont des éléments centraux qui amènent les professionnels à sélectionner des datacenters qui pourront les accompagner au mieux dans leurs projets. Il est alors crucial de ne pas se tromper dans la sélection de son partenaire et d’évaluer ses capacités à proposer des infrastructures de confiance et évolutives qui pourront répondre efficacement à des besoins spécifiques. DSI, voici 5 grands piliers à étudier pour faire les bons choix.

Pas d’hébergement de qualité sans résilience

Le sujet de la résilience des infrastructures IT et de leur haute disponibilité n’est pas un simple concept, mais un impératif stratégique à prendre en considération. Garant de la bonne gestion des opérations des entreprises, le SI se doit d’être toujours disponible et sécurisé. C’est précisément dans ce contexte que les datacenters qui hébergent les applications des entreprises ont l’obligation de s’appuyer sur des infrastructures industrielles, sécurisées et redondées qui permettront en toute circonstance de garantir une continuité d’activité et de se prémunir de ruptures d’exploitation. C’est le pré requis a toute infrastructure viable.

L’hyperconnectivité au Cloud: un véritable gage d’agilité et de performance

Le Cloud Computing est plus que jamais un maillon incontournable dans les projets de modernisation de l’approche IT des entreprises. En ce sens, il est fondamental de s’assurer que son hébergeur bénéficie de multiples connexions avec les principaux fournisseurs de service cloud du marché (hyperscalers, etc.). Il sera alors possible de mener à bien son projet de Cloud, multi cloud ou d’ Hybridation de l’infrastructure et de bénéficier de précieuses expertises pour le mettre en œuvre. Sur ce point, de nombreuses disparités existent entre les exploitants de datacenters.

La souveraineté, un must have en matière de confiance numérique

Externaliser son système d’information et ses données auprès d’un hébergeur est un acte engageant qui doit être mûrement réfléchi. En effet, les notions de confidentialité des données stockées sont par exemple un point critique. Ainsi, sélectionner un fournisseur étranger doit être fait en connaissance des accords conclus avec l’UE en matière de protection des données. Patriot Act, RGPD, la donne est clairement différente et influe sur la confidentialité des ressources hébergées. Opter pour une approche éclairée et souveraine permet de protéger au mieux son patrimoine Data et d’en assurer sa sécurité cyber.

Prendre en compte les notions de RSE

La dimension RSE est aujourd’hui une réalité concrète pour l’ensemble des organisations. La question de la consommation d’énergie liée aux infrastructures IT occupe ainsi une place centrale dans les projets portés par les DSI. En ce sens, la suivre et l’optimiser est désormais une nécessité pour des raisons de maitrise de son impact environnemental mais aussi de maitrise des coûts. Au centre de ce sujet, les datacenters investissent des ressources significatives pour faire évoluer leurs infrastructures (nouvelles constructions, refit,etc.) afin d’améliorer leur PUE et d’avoir un impact positif en matière de consommation d’énergie. Attention aussi à pouvoir bénéficier de DataOps détaillé et fiable sur l’impact des mesures prises. Là encore, une vigilance est de mise pour identifier le bon partenaire et s’inscrire dans une trajectoire vertueuse.

Compliance et certifications : une réponse à des attentes réglementaires qui s’annoncent plus exigeantes

Héberger des applications et des données impose dans certains cas, comme dans le domaine de la santé par exemple, de bénéficier de certifications qui attestent que les infrastructures proposées par le Datacenter respectent les standards définis par la norme. HSD, ISO 27001, etc sont autant de labels qui permettent une fois encore aux acteurs du marché de se différencier et de répondre aux attentes spécifiques de certains secteurs d’activités.

Ces quelques éléments, qui pourraient être complétés par d’autres notions, constituent des points d’évaluation fondamentaux pour bien comparer les offres du marché et faire un choix avisé.

Frederic Billy

Par Frédéric Billy Directeur commercial et marketing chez Telehouse

Telehouse

https://www.telehouse.fr/

IONOS annonce un nouveau partenariat en France

Le leader européen de l’hébergement web et fournisseur de solutions cloud, IONOS poursuit le déploiement de ses activités en France avec l’annonce officielle de son partenariat avec TSplus, l’un des principaux fournisseurs français de solutions d’accès à distance.

Cette collaboration permettra aux clients d’IONOS de bénéficier de capacités d’accès à distance améliorées grâce aux solutions de TSplus. L’objectif principal de ce partenariat est d’offrir aux utilisateurs des solutions d’accès à distance efficaces, sécurisées et souveraines, alignées sur les standards européens en matière de confidentialité des données.

Cet accord permettra aux clients de IONOS d’intégrer facilement « Remote Access », la solution d’accès à distance de TSplus dans leur Data Center Designer, offrant ainsi une expérience utilisateur fluide et centralisée.

Les solutions de TSplus offrent une interface intuitive et conviviale, permettront aux utilisateurs de naviguer facilement et de tirer le meilleur parti de leur expérience d’accès à distance.

Henri Merlin, Chief Operation Officer du groupe TSplus, déclare à ce propos : « Nous sommes ravis de nous associer à IONOS dans ce partenariat stratégique. Cette collaboration marque une étape importante pour TSplus en France, car nous étendons nos solutions leaders de l’industrie de l’accès distant aux clients d’IONOS. Ensemble, nous donnons aux entreprises les outils dont elles ont besoin pour améliorer la productivité et permettre des expériences de travail à distance fluides. Nous sommes impatients de constater l’impact positif que ce partenariat aura sur l’ensemble des utilisateurs. »

Thomas Brown, Senior Channel Account Manager, IONOS ajoute : « En unissant nos forces avec TSplus, IONOS renforce son engagement envers la souveraineté numérique. Ce partenariat stratégique offre à nos clients une passerelle vers des solutions d’accès à distance innovantes, conformes aux normes européennes de confidentialité. Ensemble, nous offrons une expérience utilisateur fluide, permettant aux entreprises d’optimiser leur productivité dans un environnement de travail distant. »

IMS networks enregistre une croissance de 30% et prévoit de recruter en 2024

IMS Networks, un groupe spécialisé dans l’infogérance d’infrastructures réseaux et de services de cybersécurité, voit son excellence technologique saluée en annonçant une forte croissance de ses activités sur son dernier exercice. Cela démontre une nouvelle fois la capacité du groupe à proposer des offres industrielles, innovantes et de confiance, indispensables pour permettre aux entreprises et structures publiques de mener à bien leur stratégie numérique.

Fondé à Castres, IMS Networks opère essentiellement ses services sur le territoire national français avec ses agences de Toulouse, Bordeaux, Paris, Lyon et Sophia-Antipolis, mais accompagne également ses clients dans plus de cinquante pays. IMS Networks s’est spécialisé dans le déploiement, l’infogérance et la sécurité des infrastructures de réseaux critiques. Elle compte plus de 400 clients en France.

Une croissance portée par l’innovation et l’expertise technique 

En étant l’un des rares acteurs certifiés ISO27001 à l’échelle de son infrastructure et de l’ensemble de ses services, IMS Networks se démarque par son exigence d’amélioration continue dans la sécurité du SI. Face à la transformation digitale de ses clients IMS Networks renforce son positionnement sur l’excellence technologique et les solutions de confiance. Après la création d’une plateforme totalement souveraine de protection des attaques par déni de service distribué (DDoS), l’entreprise a également mis en place une offre SASE (Secure Access Service Edge) de confiance hébergée et opérée en France. IMS Networks va par ailleurs accompagner ses clients stratégiques (banques, énergéticiens, recherche, aéronautique…) vers le développement d’infrastructures de communication intégrant des technologies cryptographiques post-quantiques.

Positionner la RSE au centre de ses offres

Au-delà d’accompagner ses clients sur les sujets de la mise en œuvre de réseaux de nouvelle génération et l’exploitation de plateformes et d’infrastructures sécurisées, IMS Networks se distingue également par sa volonté de promouvoir une démarche de numérique responsable en permettant à ses clients de minimiser leur empreinte carbone. L’utilisation de technologies performantes et frugales comme les réseaux locaux optiques passifs (POL, Passive Optical LAN) qui permettent dans des bâtiments ou sur des campus d’être moins consommateurs d’espace et d’énergie. Ce faisant, IMS Networks souhaite permettre à tous les acteurs de la chaîne (bureaux d’étude, cabinets d’architecte, partenaires, clients) d’être sensibilisés à ces approches pour qu’ils puissent utiliser des technologies plus responsables pour mener à bien leurs projets.

La filiale Custocy met l’IA au service de la protection des réseaux 

IMS Networks a investi près de 6 millions d’euros dans sa filiale Custocy pour développer une plateforme NDR française fondée sur une technologie unique d’Intelligence Artificielle collaborative. Cette solution SaaS vise à surveiller, analyser, détecter, et répondre aux cyberattaques en cours sur le réseau des organisations avec une précision et une rapidité sans précédent. Aujourd’hui, IMS Networks annonce son intention d’accélérer la commercialisation de la solution Custocy pour en faire une alternative souveraine à Darktrace et Vectra Networks.

De nouvelles orientations en 2024 pour soutenir la croissance 

Forte de ses vingt-cinq ans d’expérience et après avoir éprouvé son offre auprès des PME, ETI, et d’acteurs publics, IMS Networks va désormais concentrer ses efforts sur les très grandes entreprises (CAC 40, etc.), ministères et grandes organisations. Ces dernières sont désormais des cibles stratégiques pour le groupe qui a su concevoir une offre cyber, télécoms et réseaux architecturée pour répondre aux attentes spécifiques et complexes de ce type de structures.

Au niveau des offres commercialisées, l’accent sera particulièrement mis en 2024 sur les volets réseaux/IP/Optique et cybersécurité. En effet, pour soutenir les plans de transformation digitale de ses clients, IMS Networks souhaite leur permettre de se reposer sur des réseaux performants, sécurisés, administrés et supervisés par ses équipes d’experts.

Enfin, en 2024, le groupe ambitionne de poursuivre ses recrutements d’experts, de mettre le cap sur l’international et d’être en veille sur des opportunités de croissance externe.

Thierry BARDY, Président du groupe IMS Networks « Nous sommes en phase avec les objectifs de notre plan stratégique initié en 2020 qui fait aujourd’hui d’IMS Networks un des leaders français des architectures et de l’infogérance des réseaux télécoms et de la sécurité des données critiques.  Cela s’illustre ces derniers mois par la signature du contrat d’infogérance du réseau Renater. Nous allons désormais lancer notre nouvelle feuille de route en renforçant nos parts de marché auprès des grandes organisations françaises et européennes. Reconnus sur le marché pour notre expertise poussée qui associe maitrise des environnements réseaux, télécoms et cyber, nous bénéficions de toutes les compétences et des moyens nécessaires pour devenir durablement la référence de notre marché. »

Choisir un datacenter : pourquoi la proximité fait la différence

L’externalisation du système d’information, de l’hébergement de données et d’applications est aujourd’hui une tendance en fort développement au sein des entreprises et des structures publiques. Dans ce contexte, sélectionner un datacenter de confiance est un impératif stratégique pour s’assurer de la disponibilité continue de son SI.

Le sujet de la proximité : une notion trop souvent reléguée en un second plan

La conception d’un datacenter et ses certifications (Iso27001, HDS, etc.) sont des critères qui sont fréquemment évoqués comme stratégiques dans le processus d’évaluation des entreprises. Si ces notions sont bien évidemment importantes, elles ne peuvent pourtant pas être les seuls sujets à prendre en considération pour faire un choix pertinent. C’est précisément sur ce point que le sujet de la proximité ne doit pas être écarté, mais être positionné parmi les priorités à prendre en considération.

Pouvoir travailler en proximité avec des équipes dédiées

Externaliser l’hébergement de son système d’information et de ses données n’est pas s’en désintéresser. En effet, il est fondamental de ne pas oublier que la proximité est un élément qui permettra de travailler plus facilement avec son hébergeur, d’échanger avec lui sur son projet et de s’assurer que son SI soit toujours fonctionnel. Opter pour un hébergement loin de son centre économique, avec des équipes inconnues, etc. sont autant d’éléments qui pourront impacter la production de ses opérations IT et donc son activité.

Le choix d’un datacenter de proximité permet pour sa part de bénéficier d’un soutien actif d’équipes qui connaissent parfaitement l’infrastructure du client, qui ont contribué à la mise en œuvre du projet d’externalisation et qui disposent de toutes les compétences nécessaires pour s’assurer que les opérations de maintien en conditions opérationnelles et d’évolution se déroulent dans les meilleures conditions. De plus, les équipes du client et de l’hébergeur peuvent se réunir rapidement en cas de problème pour limiter les temps d’arrêt.

La proximité des équipes est en fait une réelle garantie de continuité des activités des professionnels. Cette donnée est d’une importance vitale et permet de prendre en compte des critères opérationnels lors de son processus de sélection. Attention donc à avoir une vue d’ensemble et à ne pas simplement se laisser guider par de simples approches marketing alléchantes, notamment de la part des GAFAM et des hyperscalers qui n’offrent pas le niveau de service, de réactivité, de transparence des prix proposés par des acteurs de proximité.

La continuité d’activité ne doit pas seulement être abordée sous le spectre technologique, mais également géographique. En ce sens, les acteurs de l’hébergement régionaux et souverains ont donc un rôle clé à jouer pour accompagner les entreprises et structures publiques dans leurs projets d’externalisation et de transformation digitale. Le marché semble l’avoir bien compris et la montée en puissance des datacenters de proximité illustre parfaitement cette tendance.

Logo de Eurofiber France

Par Arnaud Turpin, Responsable Datacenter chez Eurofiber France

Sasety – Bilan 2023 : Croissance et excellence en Cybersécurité

SASETY, l’expert français des services SASE et Cybersécurité, poursuit le fort développement de ses activités.

SASETY délivre aux organisations les solutions et les services qui apportent une réponse concrète à leurs enjeux de performance et de sécurité : Transport & sécurité avec le SASE ; Contrôle de la posture de sécurité avec la Cybervalidation automatisée.

SASETY réalise un accompagnement sur mesure permettant à chaque client d’adapter le niveau de service en fonction de ses besoins en expertise (déploiement & exploitation) et en pilotage opérationnel (supervision, réponse aux incidents, gouvernance).

Trois ans après son lancement, la société compte près de 40 clients ETI, Grands Comptes et Organismes publics de tous secteurs d’activité.

En 2023, la société a triplé son chiffre d’affaires en contribuant significativement à l’accélération du développement de ses partenaires stratégiques CATO Networks et Pentera en France.

Jérôme BEAUFILS, CEO de SASETY : « Cette année encore, nous avons réalisé de très beaux projets et contribué à accroître la posture de sécurité de nos clients, tout en améliorant leurs performances et en réduisant leurs coûts opérationnels.

SASETY RESULTATS 2023 SASE CYBERVALIDATION AUTOMATISEE

Le lancement d’une offre accessible aux entreprises de taille moyenne et aux organismes publics a rencontré un franc succès et permis d’élever en quelques semaines leur niveau de sécurité de façon très significative.

Notre positionnement de spécialiste et nos processus opérationnels nous permettent d’apporter l’expertise et une forte proximité à nos clients. Notre première fierté est de constituer une véritable extension de leurs équipes. »

En 2024, les investissements en matière de cybersécurité devraient poursuivre leur croissance. D’abord pour parer aux nouvelles techniques d’attaques basées sur l’IA qui permettent l’exploitation immédiate d’une nouvelle vulnérabilité. Ensuite, pour répondre à l’élargissement et aux exigences de la directive NIS2, en matière d’outils nécessaires à la gestion des risques.

Jérôme Beaufils - SASETY | LinkedInJérôme BEAUFILS : « Face à la complexité et aux coûts engendrés par la multiplicité des solutions, 75% des organisations ont engagé une démarche de consolidation de leurs moyens de défense qui correspond parfaitement au modèle SASE défini par le cabinet Gartner. Piloter de façon unifiée tous les composants d’une infrastructure IT, jusqu’au terminal de l’utilisateur. Centraliser nativement tous les événements. Identifier instantanément les comportements suspects. Répondre immédiatement aux incidents de sécurité.  Telles sont les fonctionnalités que nous déployons et opérons au quotidien pour nos clients. »

Avec un carnet de commande de 8 M€ et un portefeuille d’affaires significatif, la société devrait poursuivre son rythme de croissance en 2024 et continuer à s’entourer de nouveaux talents pour accompagner son développement.

 

SASETY | Recrutement NOC/SOC

www.sasety.com

Doctolib renouvelle sa certification IS0 27701 en France et en Allemagne, et l’obtient en Italie, soulignant ses engagements forts en matière de protection de la vie privée

À l’occasion de la Journée européenne de la protection des données, Doctolib annonce le renouvellement de sa certification ISO 27701 en France et en Allemagne ; et son obtention en Italie. Doctolib obtient également les certifications ISO 27017 et ISO 27018 en Italie et en France, qui témoignent de la robustesse de la sécurité de ses services cloud.

ISO 27701 : une certification exigeante en matière de protection de la vie privée

Doctolib Italie confirme la solidité de ses protocoles de protection des données et de ses contrôles fondés sur les risques avec l’obtention de la certification ISO 27701, qui atteste des politiques de sécurité robustes mises en place par l’entreprise pour protéger les données personnelles de ses utilisateurs. Doctolib a aussi renouvelé cette certification majeure en France et en Allemagne, démontrant sa détermination continue dans ce domaine.

La certification ISO 27701 est une norme internationale qui définit les critères de création, de mise en œuvre, de maintien et d’amélioration d’un système de gestion des informations relatives à la vie privée. Elle aide les organisations à protéger la vie privée et à traiter les données personnelles de manière responsable, en encourageant la transparence dans la gestion des données. Ainsi, Doctolib a procédé à une évaluation complète de ses mesures de protection des données. Ce processus comprenait l’examen des règles, des pratiques opérationnelles, des systèmes de gestion des risques et de la documentation relative à la protection des données, ainsi que des inspections sur site pour s’assurer de la conformité.

Justine Bourdeu, Directrice juridique de Doctolib, souligne: “l’obtention de la certification ISO 27701 en Italie, et son renouvellement en France et en Allemagne, est une démonstration tangible de notre engagement en faveur de la confidentialité des données. Ce résultat significatif reflète nos efforts continus pour protéger la vie privée et la sécurité de nos utilisateurs, employés, candidats et fournisseurs.”

ISO 27017 and ISO 27018 sur la sécurité des services cloud

Doctolib a également obtenu les certifications ISO 27017 et ISO 27018 en France et en Italie. Elles attestent de la sécurité des services cloud opérés par l’entreprise, en proposant des lignes directrices et des contrôles spécifiques adaptés à la fois aux fournisseurs de services cloud et aux utilisateurs. La norme ISO 27018, quant à elle, se concentre sur la protection des informations personnelles identifiables (PII) dans les environnements de cloud public tels que ceux dans lesquels Doctolib agit .

La protection des données : une priorité et un engagement de long terme

Au cours des dernières années, Doctolib a toujours voulu être à la pointe de l’industrie en matière de confidentialité des données personnelles. En témoignent les certifications internationales obtenues : la certification ISO 27701 s’ajoute à la certification ISO 27001 obtenue par Doctolib en 2021. Par ailleurs, Doctolib a également obtenu l’attestation C5 (Cloud Computing Compliance Criteria Catalog) délivrée par l’Office fédéral allemand pour la sécurité de l’information (BSI), l’une des plus prestigieuses au monde.

Parcourir ici l’ensemble des certifications obtenues par Doctolib.

Retrouvez ici les engagements de Doctolib en matière de protection des données de ses utilisateurs.

A propos de Doctolib

Depuis 2013, Doctolib a une seule raison d’être : œuvrer pour un monde en meilleure santé. Grâce à ses technologies innovantes, Doctolib améliore le quotidien de plus de 370 000 soignants, en les aidant à gérer leur relation avec leurs patients, à mieux coopérer avec leurs pairs, à soutenir leurs décisions cliniques et à réduire leurs tâches financières et administratives. Doctolib accompagne également plus de 80 millions de patients à travers l’Europe, en créant des parcours de soins plus rapides et fluides, de manière sécurisée. Doctolib emploie plus de 2800 salariés, qui sont au service de la santé dans plus de 30 villes en France, en Allemagne, en Italie et aux Pays-Bas.

Autres catégories