Faire de la croissance à impact positif, tel est l’enjeu de Alter Way, spécialiste des services numériques d’infrastructure Cloud du groupe Smile.
Depuis le 1er janvier 2022, Alter Way est le fer de lance de l’offre Infrastructure Cloud du groupe Smile, première entreprise de services numériques Open Source en Europe. Ce projet avec le groupe Smile est unique, ambitieux et créateur de valeurs pour le marché.
Après une très belle année de croissance en 2021, Alter Way lance une campagne de recrutement en France (Lille, Paris, Lyon, Marseille, Montpellier et Nantes) et au Maroc pour accompagner sa stratégie de développement à impact positif.
L’objectif est de recruter plus de 60 talents Cloud, DevOps, SecOps, FinOps, GreenOps sur 2022 sur ses deux activités :
Réunissant début 2021,180 collaborateurs et générant un chiffre d’affaires de plus de 25 M€, Alter Way est, depuis sa création, une entreprise technologique engagée disposant d’une expertise reconnue.
Alter Way contribue à de nombreux projets Open Source et autant d’événements emblématiques de son marché :
Co-fondateur et sponsor de l’association Cloud France
Organisateur des événements régionaux Cloud Sud, Cloud Est, Cloud Ouest, …
Sponsor du Green Tech Forum, sous le haut patronage de Planet Tech’Care
Pour soutenir son développement, l’entreprise mise sur 3 axes prioritaires autour du cloud :
l’innovation ;
l’excellence opérationnelle ;
une démarche responsable.
GreenOps, une offre et un engagement
Alter Way est l’un des tout premiers signataires de Planet Tech’Care, plateforme présidée par Véronique Torner, co-fondatrice et directrice générale d’Alter Way qui réunit plus de 550 signataires et une quarantaine d’associations partenaires et ambassadrices à ce jour.
Dans le cadre de cet engagement, de nombreuses actions concrètes sont menées par les équipes de Alter Way :
grâce à son partenaire Greenly, membre de la #FrenchTechGreen20et de numeum, Alter Way est capable de mesurer l’empreinte carbone des infrastructures mises à disposition de ses clients ;
Alter Way a également développé début 2022 une offre GreenOps pour accompagner ses clients dans leur trajectoire environnementale :
« Dans un marché en forte tension sur les compétences IT, Alter Way prend le pari de séduire de nouveaux profils en proposant une trajectoire couplant innovation, excellence et responsabilité. Alter Way prend l’engagement de sensibiliser et former toutes ses équipes au GreenOps d’ici fin 2022 ».
Véronique Torner, co-fondatrice et directrice générale de Alter Way
L’humain au cœur de l’entreprise
Pour favoriser la convivialité et la progression de ses équipes, Alter Way s’engage à la fois dans l’amélioration du bien-être au travail (espaces de travail et télétravail), et investit dans la formation, la certification et la veille technologique de ses collaborateurs.
Alter Way se donne pour mission d’accompagner les entreprises à construire un Numérique innovant, performant et responsable afin de relever les défis à venir en intégrant les dimensions économiques, sociétales et environnementales.
Envie de rejoindre l’aventure et de devenir une/un Cloud/DevOps Green Geek ? Découvrez les nombreuses opportunités proposées par Alter Way.
ITS Integra, la division Hébergement et Cloud Computing de ITS Group, confirme son expertise et sa capacité à accompagner les organisations les plus sensibles dans l’externalisation de leur SI et l’hébergement de leurs applications stratégiques.
L’Agence Nationale de Sécurité du Médicament et des produits de santé (ANSM) est l’acteur public qui permet, au nom de l’État, l’accès aux produits de santé en France. Elle assure leur sécurité tout au long de leur cycle de vie. Au cœur du système de Santé, elle agit au service des patients et de leur sécurité, aux côtés des professionnels de Santé et en concertation avec leurs représentants respectifs. Elle réunit 900 collaborateurs, répartis sur trois sites : Saint-Denis, Lyon et Montpellier-Vendargues.
La mise en place d’une politique d’externalisation du SI de l’ANSM
Cette politique d’externalisation du SI consiste notamment à s’appuyer sur des applications hébergées en dehors de ses murs, dans des infrastructures de confiance et certifiées. Dans le cadre d’une montée en puissance cette l’externalisation de ses applications, l’ANSM a lancé un Appel d’Offres pour s’appuyer sur un partenaire qui pourrait répondre précisément à ses attentes. C’est dans ce contexte que son choix s’est porté sur ITS Integra. En effet, l’infogéreur a su proposer une offre de qualité : prestations adaptées à ses besoins, certification HDS et ISO 27001, tarification attractive, etc.
« Nous sommes heureux de pouvoir nous appuyer sur un partenaire solide pour piloter notre projet d’hébergement et assurer un Maintien en Conditions Opérationnelles de nos différentes applications. ITS Integra bénéficie d’une équipe performante et à l’écoute de nos besoins. Nous allons compter sur eux pour les cinq prochaines années et étudier d’éventuelles nouvelles synergies. »
Bertrand Marguet, Chef de pôle maintenance et services ANSM
En effet, l’ANSM a confié l’externalisation de plus de vingt applications sur plus de cent serveurs à ITS Integra. L’Agence a également confié celle de son site Internet où sont accessibles de nombreuses informations stratégiques : données publiques sur les médicaments, hémovigilance, gestion des dispositifs médicaux, etc.
La sécurité, la haute disponibilité et la continuité de service par PRA sont donc des points clés. Pour ce faire, ITS Integra a prévu un dispositif évolutif et capable notamment de supporter de fortes montées en charge notamment lors de pics de connexion par exemple.
« Ce renouvellement, suite à une remise en compétition, prouve que nous avons su instaurer une formidable relation de confiance avec les équipes de l’ANSM, tout en nous remettant en question pour livrer une réponse à la hauteur des ambitions du client pour l’aider à affronter les défis à venir. Le nerf de la guerre de notre métier réside dans cette double compétence. L’excellence du service livré dans la continuité et la capacité de ne jamais se reposer sur ses lauriers. »
Francky Clément, Directeur des Opérations Commerciales ITS Integra
SASETY, l’expert français des services managés SASE et CATO Networks, la première plateforme mondiale SASE (Secure Access Service Edge), accompagnent la société Baker Tilly dans son projet de migration vers une infrastructure réseau et sécurité de nouvelle génération.
Anthony Gachet, Responsable Infrastructures et Support de la société Baker Tilly rappelle les enjeux de ce projet :
« Notre objectif était de choisir une solution permettant de répondre à trois enjeux : offrir plus de bande passante aux métiers, avoir une visibilité complète sur nos flux et disposer d’une solution souple pour répondre à nos besoins d’évolution. Notre infrastructure réseau basée sur la technologie MPLS et sur des accès cuivre nécessitait d’évoluer vers la technologie SD-WAN / SASE associée à des accès à très haut débit sur tous les sites. »
Pour atteindre cet objectif, les équipes Baker Tilly ont engagé une démarche afin de sélectionner la solution adaptée et la déployer dans le délai imparti.
« A la suite d’une consultation, c’est l’offre de SASETY et CATO Networks qui a été retenue. Le projet a ensuite été lancé très rapidement. En moins de cinq mois, la nouvelle architecture était déployée et la migration effectuée. Désormais, chaque site est connecté par deux accès fibre en répartition de charge et en haute disponibilité, lorsque la technologie FTTH est disponible, sinon par une combinaison fibre et un backup 4G. Grâce à la solution de CATO Networks et SASETY, il est désormais possible de bénéficier de flux performants et sécurisés. Au travers de cette infrastructure et de l’approche SASE, nous pouvons piloter efficacement l’ensemble des sites sans contrainte. Compte-tenu de la performance du nouveau réseau, tous les collaborateurs peuvent travailler en toute sécurité sur site ou en mobilité avec le client VPN. Nous n’avons plus à gérer d’infrastructures en datacenter car les accès des sites sont directement collectés par le SASE de CATO Networks. Enfin, nous disposons désormais d’une métrologie applicative complète qui nous permet de maîtriser la performance de nos environnements, d’analyser le trafic et même de détecter des problèmes ou des attaques. »
Anthony Gachet conclut :
« Nous apprécions notre collaboration avec SASETY et CATO Networks qui ont su mener à bien notre projet dans les meilleures conditions. Au-delà de la solution technique, leur proximité et leur implication sont à la base du succès de cette transformation. Nous bénéficions désormais d’une infrastructure adaptée à notre stratégie de croissance et d’un véritable outil d’aide à la décision pour analyser, prioriser et piloter nos flux applicatifs. »
L’éditeur Wats poursuit sa dynamique de développement et annonce une augmentation de plus de 15 % de son nombre de clients sur son dernier exercice. Cette solide performance positionne la société comme l’une des plus dynamiques de son secteur d’activité et comme l’un des éditeurs les plus innovants du marché.
Concrètement, Wats est une solution collaborative qui place les équipes au cœur de la transformation digitale. Wats propose un environnement de travail qui facilite le partage entre pairs, l’accès rapide à l’information, la capitalisation des savoirs et la valorisation des talents. Avec l’application Wats sur Microsoft Teams, chaque employé dispose d’un accès natif à tout son environnement de travail (Microsoft 365, métiers, externes) en un clic. La solution est utilisée sur les cinq continents et soutenue par Microsoft Azure dans chacune de ces régions. Axée sur les grands comptes dans son développement, Wats est déjà utilisée par des entreprises leaders de leur marché.
Ce solide positionnement explique la croissance qu’a réalisée la société sur son dernier exercice. En 2021, au-delà d’accroitre sa base client significativement, l’éditeur a également fortement investi pour faire évoluer sa solution. En effet, malgré la période de Covid, Wats n’a pas eu recours au chômage partiel et en a profité pour préparer la reprise. Au-delà de ces éléments, Wats a préparé l’internationalisation de son activité et tissé des alliances stratégiques avec des partenaires de premier plan à l’image de Saegus. Enfin, une refonte complète de sa plateforme de marque et une évolution de la structure opérationnelle ont été des projets clés qui ont été menés à bien.
Stéphane Ngo CEO chez Wats « Nous sommes fiers d’annoncer une nouvelle croissance de nos activités sur les douze derniers mois et d’avoir pu mener à bien notre transformation. Totalement indépendant, Wats peut s’appuyer sur une solution de nouvelle génération qui intègre et complète parfaitement les grandes plateformes du marché à l’image de Microsoft Teams. Notre ambition est désormais d’aller encore plus loin et de devenir un outil de référence à l’échelle internationale en matière de travail collaboratif et de partage des connaissances. Dans ce contexte, nous prévoyons d’annoncer sous peu notre implantation en Asie. »
Oro, le pionnier du e-commerce est fier d’annoncer que OroMarketplace, sa plateforme marketplace open source conçue pour les entreprises B2B, a été reconnue par Gartner dans son guide 2022 sur les marketplaces intitulé “Market Guide for Marketplace Operation Applications”.
Le guide Gartner reconnaît Oro comme l’un des 12 fournisseurs capables de fournir des fonctionnalités clés, notamment une interface utilisateur pour l’accueil des vendeurs, une interface utilisateur pour les opérateurs afin d’approuver les vendeurs et les produits, le téléchargement de produits via API, et des alertes basées sur l’activité des vendeurs.
« OroMarketplace, peut être déployée sur site ou en tant qu’application hébergée. Elle est nativement connectée à la plateforme OroCommerce, que tous les clients de la marketplace utilisent », note le rapport.
« OroMarketplace comprend un moteur de workflow que les clients peuvent utiliser pour créer des fonctionnalités supplémentaires de la marketplace, telles que les approbations et les alertes d’intégration des vendeurs.
OroMarketplace est également intégrée nativement à OroCRM, que les clients peuvent utiliser pour l’activation des ventes, le marketing et le support client. »
En tant que seule solution de marketplace open source orientée B2B de l’industrie, OroMarketplace se concentre sur les besoins des entreprises dans l’espace en plein essor des marketplaces B2B.
Le rapport Gartner souligne le besoin croissant de solutions de marketplaces B2B, qui dépasse désormais la demande de solutions B2C, en partie grâce à un réalignement de l’ensemble du secteur suite à la pandémie de COVID-19.
« Le plus grand domaine de croissance en 2020 et 2021 était le B2B. De nombreux modèles de vente B2B ont été perturbés pendant la pandémie, pour diverses raisons, comme l’impossibilité pour les vendeurs de se déplacer ou la réduction de la demande pour des catégories de produits spécifiques.
Les marketplaces d’entreprise ont souvent été considérées comme une méthode pour atténuer les perturbations « , poursuit le rapport. « Cela s’est poursuivi en 2021, car plusieurs entreprises ont cherché à optimiser les stratégies réactives qu’elles ont été contraintes de mettre en œuvre en 2020. »
« Oro a une longueur d’avance lorsqu’il s’agit de fournir les solutions robustes et riches en fonctionnalités dont les grandes marques ont besoin lorsqu’elles s’aventurent dans l’espace en pleine expansion des marketplaces B2B », déclare Yoav Kutner, PDG d’Oro.
« La reconnaissance de OroMarketplace par Gartner, et son affirmation du rôle de plus en plus important des marketplaces dans les stratégies de vente B2B, ne fait que renforcer notre engagement à aider les opérateurs à faire passer leurs marketplaces au niveau supérieur. Ce rapport valide notre stratégie qui consiste à utiliser les meilleurs logiciels open-source pour assurer le succès des acteurs B2B, B2C et B2X. »
Certains traits biométriques comme le visage ou l’empreinte digitale constituent un outil indispensable pour que les entreprises ou même l’administration publique puissent vérifier l’identité de leurs utilisateurs, aussi bien en personne qu’à distance. Désormais, les progrès réalisés dans le développement et la mise en œuvre des systèmes de vidéo identification ont converti la fiction en réalité. Les entreprises technologiques du secteur financier (aussi connu comme les Fintech) se trouvent aujourd’hui parmi les principales promotrices de ces solutions.
L’utilité de la technologie biométrique dans les fintechs
Le secteur des fintechs s’est développé à un rythme effréné ces dernières décennies, avec notamment une généralisation des solutions de banque à distance. La biométrie faciale est un outil d’aide indispensable pour la néo-banque notamment pour les besoins de vérification à distance de l’identité des clients. Mais il ne faut toutefois pas oublier que son utilisation n’est pas destinée exclusivement aux néo-banques : de plus en plus de banque traditionnelle font appel à cette technologie pour l’entrée en relation à distance avec leur client.
En règle générale, les principales utilisations de la biométrie dans les fintechs sont au nombre de trois :
Entrée en relation à distance : vérification initiale de l’identité afin d’inscrire un nouveau client à travers l’enregistrement de son visage.
Signature de contrats : validation d’accords entre le client et le fournisseur d’un produit ou service à travers un vérification d’identité par vidéo identification, suivi d’une signature électronique qualifiée, qui offre la même fiabilité que la signature manuscrite.
Vérification d’identité et match avec la pièce d’identité : accès aux plateformes Web, applications mobiles, intranets, agences, etc. en guise de deuxième facteur d’identification.
Comment appliquer la biométrie aux fintechs ?
La technologie biométrique présente indéniablement des avantages pour le bon fonctionnement des fintechs, que ce soit pour les employés ou pour les utilisateurs :
Elle augmente la satisfaction du client et facilite la relation avec ce dernier grâce à une expérience utilisateur unique.
Elle simplifie les processus et les tâches des employés.
Elle améliore la sécurité des opérations à distance et dans les agences.
Elle assure la prévention de délits tels que l’usurpation d’identité et le blanchiment de capitaux.
Elle permet de conserver les preuves documentaires au format numérique.
De plus, les fintechs ont permis aux banques de proposer leurs offres à tous moments en assurant un service disponible 24 h/24.
Dans les dispositifs digitaux proposés par les établissements financiers, les temps d’attentes peuvent fortement impacter l’expérience client. La technologie biométrique permet d’éviter cet écueil. Elle peut par exemple permettre d’effectuer une entrée en relation en quelques minutes, de façon automatique et en conformité intégrale avec le règlement européen eIDAS et la réglementation de LCB.
Par Cyril Drianne, Country Manager France Electronic IDentification
L’explosion des applications Cloud participe activement à la transformation digitale des métiers.
Les équipes IT peuvent désormais concentrer leurs efforts sur l’usage (le quoi) bien plus que sur les infrastructures nécessaires (le comment).
Pour autant, la sécurité reste une préoccupation permanente, faute de quoi les données de l’entreprise risquent de se retrouver plus ou moins rapidement compromises.
CASB & SASE
Introduit par Gartner il y a une dizaine d’années, le CASB (Cloud Access Security Brokers) consiste à introduire des mécanismes de sécurité entre les utilisateurs et les applications Cloud.
Ces mécanismes ont pour objectif de refléter la politique de sécurité de l’entreprise : identité des utilisateurs, contrôle d’accès aux applications, protection et chiffrement des données.
L’avènement du SASE (Secure Access Service Edge) par Gartner en 2019 unifie désormais tous les services de réseau et de sécurité.
Au même titre que les passerelles Web, les Firewalls ou encore la protection contre les intrusions et les logiciels malveillants, le CASB fait partie des services de sécurité SASE.
Au sein d’une véritable solution SASE, tous les flux sont analysés et traités conformément à la politique de sécurité de l’organisation.
Il devient ainsi enfin possible d’appliquer le fameux « qui a le droit de faire quoi » :
– Au niveau de l’utilisateur (Gestion des identités)
– Quel que soit son mode de travail (Zero Trust Network Access)
– Et quelle que soit l’application interne ou Cloud utilisée (CASB)
Maîtriser le « shadow IT »
Intégrée au modèle SASE, la fonctionnalité CASB est à même de traiter tous les flux à destination des applications Cloud.
Et cela s’avère particulièrement utile compte-tenu que :
– Plus de 97 % des applications Cloud utilisées dans les entreprises sont inconnues des équipes IT
– Ceci représente près d’un millier d’applications pour une ETI et concerne 80 % des utilisateurs en moyenne
– Près de 70% des collaborateurs utilisent leur propre solution de collaboration, notamment de partage de fichiers
– Ces applications « shadow IT » représentent annuellement au moins 50 % du budget IT
– 40% des organisations ont vécu une fuite de données dans les 12 derniers mois
Quelle démarche adopter ?
Devant ce constat, l’attitude visant à interdire tout ce qui n’est pas supporté par l’IT aurait un impact direct sur le business.
Il s’agit donc d’adopter une démarche structurée et itérative afin de conserver dans la durée l’alignement entre les usages métiers et la politique de sécurité de l’entreprise.
Etape 1 – Y voir clair
La première étape consiste à obtenir une vision exhaustive des usages Cloud afin de déterminer :
– Quelles applications Cloud sont utilisées ?
– Par qui ?
– A quel rythme : fréquence, volumes ?
Toutes les informations de référencement sont fournies par le moteur CASB intégré à la solution SASE qui analyse toutes les connexions des utilisateurs au bureau ou en situation de mobilité.
Il conviendra également et en relation avec les métiers d’identifier les usages associés à ces applications ainsi que leur criticité business.
Etape 2 – Evaluer le niveau de risque
Une fois l’étape de référencement réalisée, il est important de déterminer le niveau de risque associé à chaque application.
Celui-ci doit prendre en compte :
– La renommée de l’éditeur
– Le niveau de sécurité de l’application (MFA, SSO, certificats vérifiés, chiffrement, etc.)
– Son niveau de réponse aux exigences de conformité (PCI-DSS, ISO 27001, SOX, etc.)
Ces informations qui ne sont pas toujours simples à réunir et à maintenir à jour doivent faire partie intégrante de la solution CASB.
Etape 3 – Mettre en conformité
En fonction de l’analyse des risques de chaque application, l’équipe IT pourra décider quelle application valider et dans quel cadre.
La solution CASB devra être en mesure de permettre la définition de la politique d’accès à chaque application :
– Qui peut y accéder, quand et comment ?
– Pour quel type d’usage ?
Il sera par exemple possible de restreindre l’usage de Microsoft 365 à l’environnement de l’entreprise, ou encore d’autoriser exclusivement la récupération de fichiers depuis une application de type Box.
Il sera également possible de monitorer les usages associés afin de détecter tout comportement non autorisé.
Etape 4 – Protéger
Une fois la politique de sécurité appliquée aux applications Cloud, tous les mécanismes de sécurité intégrés à une solution SASE permettront de protéger les utilisateurs et les données de l’entreprise :
– Protection contre les intrusions et les logiciels malveillants (IPS, AMNG)
– Protection contre la fuite de données (DLP)
Illustration : Le CASB de CATO Networks intégré à sa solution SASE
L’implémentation du CASB par CATO Networks est une extension naturelle des fonctionnalités de sécurité de sa solution SASE. Tous les flux issus des sites clients et des utilisateurs nomades sont déjà traités par les points de présence de CATO (inspection TLS, firewalling, IPS, antimalware, visibilité sur les flux applicatifs…). Ajouter la fonctionnalité CASB n’entraine aucune complexité ou latence complémentaire.
La fonctionnalité CASB se caractérise par deux éléments clés :
Etape 1 – Visibilité sur les applications SaaS / Cloud
Via un tableau de bord dans l’interface de management unifiée de CATO, les équipes IT peuvent « découvrir » l’ensemble des applications Cloud et SaaS véhiculées au sein de leur réseau, qu’elles soient approuvées ou non (découverte du Shadow-IT) :
Consommation des applications Cloud sur une période donnée, nouvelles applications détectées depuis la période précédente
Liste des utilisateurs concernés
Indice de risques associés à ces applications (calculé en fonction de la réputation de l’éditeur, de la compliance aux régulations en vigueur, aux mécanismes de sécurité implémentés…)
Etape 2 – Filtrage des activités dans les applications
Une fois la visibilité complète obtenue, il est possible d’appliquer des règles d’usage aux différentes applications Cloud.
A titre d’exemple, il est possible d’empêcher l’envoi de fichiers par les collaborateurs par l’intermédiaire d’applications non approuvées par l’IT, sans pour autant interdire totalement l’application. Ainsi les partenaires et les clients peuvent continuer à transmettre des fichiers.
Ce filtrage constitue la première étape dans la prévention de la perte de données (DLP) prochainement disponible dans la solution CATO Networks.
Ce qu’il faut retenir
En synthèse, la mise en place d’une politique de sécurité d’accès aux applications Cloud constitue une démarche itérative dans la durée.
Fort d’une vision exhaustive des flux transitant dans son infrastructure réseau SASE, l’équipe IT sera en mesure d’identifier et de sécuriser les applications nécessaires aux besoins métiers de l’entreprise.
C’est l’intégration des fonctionnalités CASB au cœur d’une solution SASE qui permet d’apporter cette maîtrise complète de l’environnement IT.
Peu importe le mode de travail des utilisateurs, les applications accessibles à tout moment et en tout lieu respecteront la politique de sécurité globale de l’entreprise.
Par Jérôme BEAUFILS, Président de Sasety et Christophe Lopez-Castel, South EMEA Channel Manager chez Cato Networks
Pour offrir les meilleures expériences, nous utilisons des technologies telles que les cookies pour stocker et/ou accéder aux informations des appareils. Le fait de consentir à ces technologies nous permettra de traiter des données telles que le comportement de navigation ou les ID uniques sur ce site. Le fait de ne pas consentir ou de retirer son consentement peut avoir un effet négatif sur certaines caractéristiques et fonctions.
Fonctionnel
Toujours activé
Le stockage ou l’accès technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’utilisateur, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
Préférences
Le stockage ou l’accès technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou l’utilisateur.
Statistiques
Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques.Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
Marketing
Le stockage ou l’accès technique est nécessaire pour créer des profils d’utilisateurs afin d’envoyer des publicités, ou pour suivre l’utilisateur sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.