Accueil Blog Page 92

Guillaume LIEURE intègre USERCUBE au poste de Head of Customer Care

USERCUBE, éditeur de solutions de Gestion et de Gouvernance des identités (IGA) en SaaS, annonce la nomination de Guillaume LIEURE au sein de son équipe de direction. Cette nouvelle arrivée s’inscrit dans un contexte de forte accélération pour l’éditeur qui a vu son nombre de clients bondir ces derniers mois. Ce développement soutenu s’explique par la pertinence de son offre 100 % Saas qui permet de déployer en un temps record des projets IGA de grande ampleur à l’échelle internationale.

Dans le cadre de sa mission, Guillaume LIEURE sera en charge de s’assurer de la satisfaction des clients de l’éditeur et de faire remonter les priorités et actions à mettre en place, notamment auprès des équipes techniques, commerciales et accompagnement client. Il pourra également travailler avec les partenaires (intégrateurs et éditeurs) qui interviennent sur les projets de USERCUBE. Guillaume LIEURE peut s’appuyer sur une solide expérience dans le domaine de l’IT où il a occupé de nombreux postes chez des constructeurs et éditeurs (IBM, Symphony EYC, Dassault Systèmes), mais aussi chez Alinéa où il a été dernièrement CTO puis Directeur des Systèmes d’Information.

Guillaume LIEURE, Head of Customer Care chez USERCUBE « Je suis fier de rejoindre USERCUBE qui dispose d’un positionnement unique sur le marché des éditeurs IGA. Ma mission va consister à offrir toujours plus de qualité à nos clients et à veiller à ce que nous répondions précisément à leurs différentes attentes. Ma nomination s’inscrit plus globalement dans le cadre de la politique qualité de USERCUBE qui souhaite positionner l’excellence opérationnelle au centre de sa stratégie de croissance. »

Comment se protéger des cyberattaques de façon simple et durable ?

Par Jérôme BEAUFILS, Président de Sasety

L’ANSSI a récemment publié le bulletin CERTFR-2022-ACT-008 qui présente les 10 vulnérabilités les plus critiques de 2021.

Bien que les techniques de développement logiciel et les bonnes pratiques aient évolué en termes de sécurité, il reste impossible de garantir l’absence de vulnérabilités. Leur correction fait partie intégrante du cycle de vie des solutions.

En 2021, de nombreux événements de sécurité ont exploité des vulnérabilités bien connues et certaines souvent anciennes.

Aussi, le principal enjeu en termes de cybersécurité consiste à protéger ses actifs au sein d’un réseau privé virtuel sécurisé et à maintenir toutes les composantes du système d’information dans des conditions optimales de sécurité. 

Parmi celles qui nécessitent une attention maximale, l’ANSSI met l’accent sur les passerelles VPN qui permettent d’accéder au système d’information depuis l’Internet.

Ces solutions doivent être mises à jour très rapidement et les mécanismes d’authentification et de transport doivent être particulièrement robustes (MFA, chiffrement, historisation). Ces opérations sont sensibles et doivent être correctement réalisées pour limiter les risques d’impact sur la production.

Le modèle SASE [Secure Access Service Edge] défini par GARTNER aide clairement les organisations dans ce travail vital, complexe et coûteux.

Le SASE consiste à s’appuyer sur une architecture réseau et sécurité de nouvelle génération délivrée dans le Cloud. Elle permet aux organisations de connecter de façon sécurisée n’importe quel utilisateur à n’importe quelle application, partout dans le monde. Les entreprises peuvent alors mener à bien la mutation de leurs infrastructures réseau et sécurité pour réussir leur transformation numérique.  Il s’agit d’un dispositif unique qui permet aux équipes de travailler en toute sécurité en s’appuyant sur des infrastructures à hautes performances.

Par ailleurs, face à l’exposition aux cybermenaces, le réflexe de beaucoup d’organisations est d’accroitre le nombre d’outils de sécurité.

Une étude récente a montré que ceux-ci ont augmenté de près de 20% depuis 2019.

Le mieux étant souvent l’ennemi du bien, cette approche provoque l’effet contraire de celui escompté.

Car au-delà de la fuite en avant financière, l’empilement des outils augmente la complexité.

Les équipes IT ou leurs prestataires doivent réaliser des efforts d’intégration et de maintien en conditions opérationnelles très importants.

Ceci requiert une expertise et une charge très conséquente pour un résultat souvent hypothétique, car :

  • Comment collecter et corréler efficacement les informations provenant de sources et de formats multiples ?
  • Comment évaluer leur pertinence et identifier avec précision les faux positifs ?
  • Comment s’assurer que les outils fonctionnent correctement ensemble alors qu’ils doivent être en permanence mis-à-jour ?

Et finalement, ces outils contribuent-ils vraiment à une posture de sécurité efficace et pérenne ?

Pour preuve, les marqueurs précurseurs d’une attaque sont présents au sein du Système d’Information des semaines voire des mois avant la concrétisation de leurs actions.

Pendant cette période, les équipes IT disposent de nombreuses possibilités de détecter, limiter, voire juguler l’attaque en identifiant les opérations en cours de réalisation :

  • Collecte de mots de passe
  • Exécution d’outils systèmes
  • Modification des privilèges, déplacement latéral vers des données à valeur ajoutée, ou encore mise en place de tunnels d’exfiltration

Pourtant dans la majorité des cas, ces signaux échappent aux contrôles de sécurité en place.

Alors, plutôt que de tenter d’ajouter en permanence de nouvelles fonctions de défense, il est plus utile de se concentrer sur l’utilisation efficace de solutions simples.

Car peu importe comment les attaquants ont pénétré le Système d’Information. Leur agilité leur permettra toujours de trouver le moyen d’y parvenir.

Ce qui est important c’est de contrer ce qu’ils sont venus y faire.

Et sur ce point, les attaquants ont toujours les mêmes objectifs : hameçonnage, vol de mots de passe, analyse des vulnérabilités.

L’empilement des solutions de sécurité apporte donc plus de complexité que d’efficacité dans la cyberdéfense des organisations.

Il est plus utile de capitaliser sur des solutions simples et bien maîtrisées par les équipes IT.

Cette approche basée sur la simplicité et l’efficacité de la sécurité est l’un des piliers du modèle SASE.

Dans ce modèle, les fonctions de sécurité essentielles contre les intrusions et les logiciels malveillants :

  • Sont délivrées dans le Cloud et n’ont aucune empreinte sur le Système d’information, ce qui simplifie leur mise en œuvre
  • Couvrent tous les actifs et les modes de travail
  • Sont mises à jour automatiquement par l’éditeur sans action nécessaire des équipes IT
  • Unifient tous les événements de sécurité pour permettre une analyse directe et efficace

Les bénéfices sont alors mesurables à différents niveaux :

– Réduction de la surface d’attaque du Système d’Information

– Protection temps réel et 0-day contre les intrusions et les logiciels malveillants

– Élimination de la charge et des risques associés aux mises à jour de sécurité

– Contrôle des accès aux applications internes et Cloud réalisés par les utilisateurs sur site ou en situation de mobilité

– Historisation de tous les échanges

En conclusion, la réduction du risque d’exposition aux cyberattaques repose sur des solutions simples à déployer et à opérer.

Le modèle SASE constitue véritablement aujourd’hui le socle pérenne de la performance et de la sécurité IT des entreprises.

Plus tôt elles amorceront son adoption, plus vite elles pourront répondre efficacement aux enjeux digitaux de leurs métiers et aux nouveaux modes de production de leurs collaborateurs.

Mind7 Consulting accompagne La poste Colissimo pour améliorer ses performances et sa qualité de service

0

L’ESN Mind7 Consulting met en avant son expertise en matière de traitement de la donnée et de mise en place d’organisations agiles en accompagnant La Poste Colissimo dans un vaste projet lui permettant de gagner en performances et en qualité de service.

Colissimo est le service de livraison de colis aux particuliers de La Poste. Dans le cadre de sa mission, le groupe s’appuie fortement sur le numérique pour mener à bien ses activités et offrir à ses clients des services de grande qualité.

C’est dans ce contexte que Colissimo a entamé il y a quelque temps une vaste réflexion pour gagner en performance au regard de l’explosion de son volume d’activité notamment dopé par le développement des commandes e-commerce réalisées par ses clients. Il s’agissait en effet d’assurer la gestion et le traitement d’un volume croissant de données pour continuer à délivrer une qualité de service de premier plan aux clients. La DSI a donc souhaité faire évoluer son infrastructure existante et innover pour que le groupe puisse conserver son avantage concurrentiel, servir toujours mieux ses clients et leur proposer des services à valeur ajoutée (notifications, suivi temps réel, etc.).

Mind7 Consulting, qui intervenait déjà sur d’autres périmètres au sein de Colissimo (monitoring et supervision notamment), a alors été sélectionné pour son expertise des sujets liés à la data et à la performance. L’ESN est intervenue sur deux volets : technique et organisationnel. Sur le premier domaine, il a été décidé de recourir aux technologies de Fast Data en open source et de passer sur une architecture réactive et événementielle pour gérer le traitement des données. De plus, au niveau du dimensionnement, l’architecture a été conçue pour s’adapter aux événements et se dimensionner aisément en fonction de l’activité. Mind7 Consulting, grâce à sa vision transverse, a donc pu piloter le projet de bout en bout -conseil, développement, choix des technologies (Scala,Cassandra, Elastic search, Postgre, etc.) – et assurer la mise en œuvre de la nouvelle architecture pour améliorer les performances, faire baisser les coûts d’exploitation ou encore simplifier la maintenance.

L’autre partie du projet a consisté à accompagner la transformation digitale en mettant en place une organisation et une culture agile au sein de la DSI notamment avec Scrum. Il a alors été créé des « features teams » et une organisation spécifique qui ont permis de repenser les modalités de travail entre les équipes, de transformer l’organisation au travers de processus agiles, de gagner en vélocité et de créer un environnement de travail de confiance.

Au regard de ces éléments, Colissimo a pu accéder à des bénéfices concrets :

– Traitement de 1 200 événements par seconde

– Capacité à traiter des pics de saisonnalité, par exemple 50 millions d’événements journaliers pour les fêtes de Noël soit l’équivalent de 4 millions de colis distribués par jour

– Traitement de 8 à 20 millions de requêtes par jour effectuées par les internautes sur le moteur de recherche pour suivre leurs commandes

– Mise en place d’une organisation agile pour concevoir et lancer les projets

Une vidéo présentant le projet est consultable à l’adresse suivante :

Ibexa présente la nouvelle version de sa plateforme d’expérience digitale

L’éditeur expert en transformation digitale B2B Ibexa a présenté Ibexa DXP v4.0 en France, la nouvelle version de sa plateforme d’expérience numérique, avec de nouvelles fonctionnalités clés et des améliorations produits. Ibexa DXP permet aux entreprises d’offrir à leurs clients des expériences en ligne, de pointe. En mettant l’accent sur la fourniture de contenu efficace, en offrant des parcours clients personnalisés et en facilitant les achats et le service client multicanaux, la plateforme révolutionne les ventes B2B et contribue à augmenter le chiffre d’affaires des entreprises.

Principales améliorations

La nouvelle fonctionnalité Product Catalog centralise la gestion de centaines de milliers de SKU uniques et offre une gestion des données produit considérablement simplifiée pour les éditeurs de contenu et les propriétaires de produits. Le Product Catalog est un composant PIM qui offre un contrôle total des données et des prix des produits, et améliore les opportunités de recherche et de filtrage pour les clients.

L’interface utilisateur (UI) repensée permet une navigation plus fluide et une gestion de contenu plus intuitive, ce qui facilite le travail des utilisateurs. De plus, les processus de création et d’édition de contenu ont été simplifiés, éliminant les clics inutiles.

Pour sa part, le module d’Ibexa Personalization offre une grande variété de fonctionnalités qui permettent de générer des contenus spécifiques et des recommandations produits, mais également une segmentation automatisée qui permet de diffuser des contenus très ciblés ou de faire des recommandations de produits à des groupes spécifiques d’utilisateurs (personas) en fonction de vos intérêts, votre emplacement ou vos habitudes d’achat.

Enfin, la solution intègre un nouveau moteur de tarification qui offre de nombreuses possibilités de personnalisation. Cette fonctionnalité permet une gestion des prix très flexible grâce à la création de différents groupes de clients auxquels des règles de tarification spécifiques et globales peuvent être appliquées. Le nouveau moteur de tarification prend en charge toutes les devises.

Bertrand Maugain, Co-DPG d’Ibexa a commenté « avec cette nouvelle version, nous mettons à la disposition de nos clients et partenaires plus de fonctionnalités de série, telles que la fonctionnalité d’un PIM, de sorte que s’attaquer à un projet de transformation numérique est de plus en plus simple, ajoutant de la valeur sous tous les angles, d’une plateforme véritablement tournée vers l’avenir ».

Shortways lance sa distribution indirecte et recrute des partenaires

Shortways, éditeur d’un assistant numérique qui accompagne les entreprises dans la digitalisation du travail,lance une campagne de recrutement en 2022 pour constituer un réseau de partenaires commerciaux qui pourront proposer sa solution dans leurs offres.

Au service des grandes organisations, Shortways apporte un gain de temps et un support performant à l’adoption du digital. Grâce à Shortways, les entreprises passent au 100 % digital sur la formation IT et divisent par dix leur nombre d’appels au support. Les clients de Shortways sont des grands groupes qui économisent fortement sur leurs coûts de support utilisateurs.

Dans le cadre de cette campagne de recrutement de partenaires, l’éditeur souhaite notamment s’entourer d’intégrateurs et distributeurs complémentaires qui bénéficient d’une réelle expertise autour des solutions SAP, des ERP du marché et autres environnements métiers, notamment sur le segment RH par exemple. L’éditeur souhaite constituer un noyau dur de 10 partenaires qui lui permettront d’accéder à de nouvelles opportunités et de mettre en place des offres communes. Shortways propose un programme et un dispositif entièrement conçus pour répondre aux besoins des partenaires, une équipe technique et commerciale dédiée et un support marketing.

Au regard de ces différents éléments, les partenaires pourront donc commercialiser à une tarification attractive une offre à forte valeur ajoutée qui permettra aux clients grands comptes de mener à bien leurs projets de transformation numérique.

Toan NGUYEN, CEO et fondateur chez Shortways « Notre modèle de développement traditionnellement basé sur une approche directe va désormais s’ouvrir à l’indirect pour que nous puissions accélérer notre croissance. Dans ce contexte, au-delà de la qualité de notre solution, nous offrons à nos partenaires des ressources et des services qui leur permettront de déployer rapidement des solutions professionnelles au sein des grands comptes. En 2022, nous allons poursuivre nos investissements pour développer nos offres et lancer des services à destination de nos partenaires. Forts de cette campagne de recrutement, nous devrions donc pouvoir à la fin de l’année nous appuyer sur un réseau de 10 partenaires non concurrents et complémentaires. »

Forte croissance du chiffre d’affaires pour INO

INO, éditeur d’une solution de centre de contact, affirme son solide positionnement sur le marché en annonçant une croissance de son chiffre d’affaires qui s’élève à 9,3 millions d’euros sur son dernier exercice contre 8,2 millions en 2020.

INO a pour but d’accompagner les entreprises vers la création d’une expérience client d’exception, où l’équilibre entre “humain” et “digital” est devenu un élément stratégique pour les organisations désireuses d’atteindre l’excellence. Dans ce contexte, l’éditeur propose une solution de nouvelle génération qui intègre les fonctionnalités indispensables pour mettre en place une relation client de qualité. La société basée sur Montpellier a recruté près de 12 nouveaux collaborateurs en 2021 et bénéficie également d’implantations à l’international. À ce jour, plus de 200 clients parmi les plus grandes entreprises utilisent les solutions d’INO.

Ces différentes caractéristiques ont permis à INO de connaître un solide développement en 2021. Dans ce contexte, l’éditeur et sa solution cloud et télétravail-friendly ont permis à ses utilisateurs d’assurer une relation client de premier plan, indispensable au maintien de leur activité en cette période de covid. Outre les projets menés avec ses clients historiques, INO a également remporté de nouveaux contrats auprès d’acteurs évoluant dans les secteurs des banques et assurances, des mutuelles, des transports et des ressources humaines. Enfin, une grande partie de la croissance a été portée par le développement des parts de marché à l’international et notamment en Espagne (recrutement de 6 revendeurs et utilisation de la solution INO CX par plus de 500 agents). 

Pour aller plus loin et répondre à un vrai besoin sur le marché, INO prévoit d’investir dans la solution et de la faire évoluer au cours du deuxième semestre 2022. De nouvelles fonctionnalités devraient voir le jour pour optimiser l’expérience client mais également l’expérience collaborateur. L’éditeur compte également renforcer ses ventes à l’export, développer son réseau de partenaires et compléter ses équipes d’experts. Enfin, l’entreprise ambitionne de développer ses activités en Roumanie, en Pologne, en Colombie, au Chili et au Bénélux.

Patrick Salles, CEO de INO « Le secteur de la relation client est en pleine ébullition en raison de l’évolution des usages et de la place croissante qu’occupe le numérique. Depuis 25 ans, INO se positionne comme le partenaire des entreprises les plus exigeantes. Ces éléments nous permettent d’occuper une place à part sur le marché et de proposer une offre cloud simple à mettre en œuvre et permettant de vivre une expérience utilisateur de qualité (pour les équipes relation client comme pour les clients finaux). »

Hackuity prend son essor et annonce une levée de fonds de 12 M€

Hackuity, startup spécialisée dans la prévention des cyberattaques, lève 12 M€ auprès de Sonae IM et de la Banque des Territoires, déjà présente aux côtés d’Hackuity depuis 2021. Ce nouveau financement permet à la société de renforcer son ancrage en France et d’intensifier son déploiement à l’international.

Fondée en 2018 par Patrick Ragaru et Pierre Polette, amis de longue date, entrepreneurs chevronnés et anciens cadres dirigeants d’Orange Cyberdéfense, Hackuity permet aux équipes et aux responsables cybersécurité de collecter, hiérarchiser et corriger les failles de sécurité avant qu’elles ne puissent être exploitées à des fins malveillantes par les cybercriminels. L’explosion des infrastructures informatiques traditionnelles en un ensemble d’environnements hybrides et fragmentés et d’applications distribuées dans le cloud, combinée à la croissance naturelle de notre empreinte numérique, a créé une situation devenue ingérable pour les équipes de cybersécurité des organisations. La complexité exponentielle de leur surface d’attaque s’est traduite par un empilement d’outils, de processus et de tactiques, qui entrave considérablement leur capacité à identifier, hiérarchiser et corriger leurs vulnérabilités.

Hackuity réinvente la Gestion des Vulnérabilités en orchestrant l’arsenal de détection existant et en normalisant toutes les données d’exposition de l’entreprise. En cassant les silos technologiques, Hackuity permet de disposer d’un référentiel centralisé des menaces et d’une vision complète de sa posture de sécurité. De plus, grâce à ses capacités analytiques et de machine-learning uniques, Hackuity révolutionne la priorisation des plans de remédiation par une approche holistique qui porte sur toutes les dimensions des systèmes d’information, du code jusqu’au cloud.

“Avec les années, la Gestion des Vulnérabilités est devenue moins efficace et trop d’organisations font aujourd’hui la une des journaux à cause de cyberattaques qui auraient pu être évitées”, explique Patrick Ragaru, CEO et co-fondateur. “Nous nous sommes donnés pour quête de révolutionner cette pratique fondamentale de la cybersécurité afin de permettre aux entreprises de quantifier et d’améliorer objectivement leur cybersécurité. Les organisations, grandes et petites, doivent pouvoir mener leurs activités en toute sérénité, avec la garantie que leur posture sécurité est solide et peut faire face aux vagues incessantes cyberattaques dont notre monde numérique est la cible.”

 www.hackuity.io.

Autres catégories