...

Transformation digitale et protection des applications métier

PARTAGER

Facebook
Email
WhatsApp

Comment protéger nos applications métier ? Les PME et ETI sont en plein dans l’ère de la transformation digitale : la virtualisation, le cloud et la conteneurisation se démocratisent. Les acteurs traditionnels de la finance ou de la santé voient l’émergence de jeunes concurrents plus agiles. Ces derniers offrent des nouvelles technologies qui leur permettent d’obtenir un avantage sérieux grâce à leur rapidité de mise sur le marché, leur flexibilité et leur résilience. Cette nouvelle donne oblige les entreprises établies à proposer elle aussi ces nouvelles technologies afin répondre à ce nouveau défi qui leur est lancé. Petit tour d’horizon…

Par Franck Boccara

Nous avons la chance de vivre un moment passionnant pour les technologies B2B mais qu’en est-il du moteur de l’entreprise, à savoir les applications métier critiques ? La valeur ajoutée d’applications cloud et SaaS n’est plus à prouver mais leur sécurité doit être réellement prise au sérieux sous peine de menacer la sécurité de l’organisation de façon plus générale.

Pour commencer, Il est primordial que le Directeur des Services Informatiques (DSI) puisse avoir l’oeil sur la totalité des informations qui circulent et sur les différentes applications installées sur les terminaux et machines des collaborateurs. De fait, en fonction du service et du secteur d’activité de la structure, chaque employé a sa propre liste d’applications critiques et de données associées qui sont susceptibles, en cas de compromission ou de perte, d’entrainer une interruption de l’activité plus ou moins longue. Cela peut être, par exemple, des applications de transaction financière contenant des données client sensibles, des ERP qui permettent de gérer les stocks d’entreprises ou d’hôpitaux ou même des transactions relatives à des dossiers de santé électroniques, qui renferment des informations personnelles de santé primordiales pour les prestataires de soins, les hôpitaux ou les compagnies d’assurance. Dans tous les cas, aucune application ne doit être utilisée à l’insu de l’entreprise ou de l’organisation.

Cependant, trop de responsables ne pensent pas à sécuriser leurs applications métier et continuent à prendre des risques. Ces imprudences peuvent nuire à leurs investissements financiers dans ces applications et à la pérennité de leur relation clients. En dépit de ces dangers, 70 % des entreprises interrogées ne pensent pas que la sécurité de ces applications soit une priorité. Il existe pourtant quelques actions simples qui renforceraient leur sécurité :

  • Cerner les applications les plus critiques : Le DSI doit avoir une visibilité totale sur les applications métiers utilisées et sur leur usage par les différents services pour définir précisément ce qui doit être sécurisé dans son réseau. Cela peut être des applications SaaS ou des applications personnalisées mises en place par le biais d’outils et de méthodologies DevOps.
  • Connaitre et sécuriser le cloud : Il faut absolument créer une stratégie cloud, un plan de migration et un planning avant toute opération de transfert des applications locales vers le cloud ou vers de nouvelles applications SaaS. De la sorte, une entreprise voulant effectuer ce basculement devra s’assurer de la collaboration avec les services concernés de façon transversale afin de garantir la sécurité des accès à privilèges.
  • Sécuriser l’accès des administrateurs qui gèrent les applications métier critiques : il faudra pour cela rassembler toutes les informations d’identification des administrateurs qui sont en charge des applications critiques identifiées et de définir un système de rotation des mots de passe. Ainsi, le DSI garanti leur renouvellement ainsi qu’une meilleure protection des compte. Il devra également isoler les sessions pour prévenir le vol de données d’identification. Cependant, bien souvent, les administrateurs de ces applications n’appartiennent pas à l’équipe informatique mais plutôt aux services des finances, du marketing ou des ressources humaines.
  • Pensez aux machines ! : En plus de la protection des comptes gérés par des membres de l’organisation, il ne faut pas oublier de sécuriser les informations d’identification et les comptes de service à privilèges que les machines et applications utilisent. Les informations d’identification codées en dur sont un facteur de risque conséquent pour les applications critiques et devront donc être éliminées.

La négligence des mesures de sécurité dans ce domaine peut avoir des conséquences amères : Effet négatif sur le chiffre d’affaires, dégradation de la relation client et risques commerciaux liés aux données compromises. Pour combler ces lacunes, les solutions de sécurité d’accès à privilèges permettent une vision globale de la protection de ces applications, elles aident le DSI à hiérarchiser et à protéger les applications et les données les plus importantes de son organisation et donc à en assurer le succès.

PARTAGER

Facebook
Twitter
LinkedIn
Email
LinkedIn
WhatsApp
PLUS D'ARTICLES
Chutes de neige : les règles de retard, absence et télétravail

Les conditions climatiques hivernales sont susceptibles de perturber sérieusement le trajet vers le lieu de travail, et parfois même d’empêcher l’exercice d’une activité professionnelle. Les chutes de neige, peuvent notamment représenter juridiquement un cas de force majeure pour les salariés, voyons dans quelles situations cela peut s’appliquer.

Par Franck Boccara

Tout d’abord, la jurisprudence précise que l’événement doit être imprévisible, insurmontable et indépendant de la volonté du salarié. De ce fait, les chutes de neige peuvent être considéré comme un cas de force majeure, ce qui implique que l’employé ne pourra pas être sanctionné pour retard ou absence, surtout si les routes sont impraticables ou si les transports en commun sont bloqués. Autre cas de force majeur ; si le salarié ne peut pas faire garder son enfant en raison des conditions climatiques, cela justifiera d’une journée d’absence. En revance, le salarié n’aura pas pour autant le droit de quitter le travail plus tôt dans le but d’anticiper des difficultés de transport.

• La rémunération peut-elle être impactée ?

On l’a dit plus haut, l’absence pour cas de force majeure ne peut pas faire l’objet de sanctions. Par contre, elle peut avoir des conséquences sur la rémunération du salarié puisque théoriquement l’employeur n’est pas obligé de rémunérer les heures d’absences, à moins qu’il existe dans l’entreprise des dispositions conventionnelles applicables. Evidemment, la retenue sur salaire devra être appliquée de façon strictement proportionnelle à la durée de l’absence. Il est importanr de préciser que les heures de travail manquées peuvent être récupérées ou imputées sur les congés payés ou les RTT. En revance, si le salarié se rend sur son lieu de travail et qu’il trouve l’entreprise fermée à cause des chutes de neige, l’employeur sera tenu de lui verser sa rémunération normale (sauf en cas de mise en place de chômage partiel).

• Peut-on opter pour le télétravail?

L’employeur est en mesure de proposer au salarié bloqué par les conditions climatiques de travailler à partir de son domicile. En cas de force majeure, cela peut être considéré comme un aménagement du poste de travail. Cependant, l’employeur devra fournir au salarié tout le matériel dont il a besoins pour exercer son activité à domicile. Si ce n’est pas le cas, le salarié a le droit de refuser d’effectuer sa journée en télétravail.

• Quid des salariés travaillant à l’extérieur?

Il sont les plus exposés aux chutes de neige et autres conditions climatiques pénibles. Dans leur cas, le Code du Travail stipule que l’employeur est tenu de prendre «les mesures nécessaires pour assurer la sécurité et protéger la santé physique et mentale des travailleurs» après avis de la médecine du travail, du comité d’hygiène ou, à défaut, en accord avec les délégués du personnel. L’employé ne peut, en aucun cas, être contraint à travailler dans des conditions climatiques trop extrêmes, ou menaçant directement sa santé. Si le salarié juge que l’exercice de son activité constitue un danger grave et imminent pour sa santé et sa sécurité, il pourra utiliser son «droit de retrait». Le même principe est valable pour les déplacements professionnels et autres missions en extérieur.

Les différents types de subventions publiques et leurs bénéficiaires
En France, les subventions publiques sont des outils essentiels pour soutenir les entreprises, notamment les PME et ETI, ainsi que les associations et collectivités. Ces aides financières visent à encourager l’innovation, la transition écologique, et le développement économique. Elles prennent plusieurs formes et ciblent des bénéficiaires variés, allant des entreprises technologiques aux collectivités locales. Par Pierre-Thomas Liger-Belair – Co-fondateur – expert en recherche et obtention de subventions chez ERiiC Les subventions se répartissent en plusieurs catégories, selon les besoins des projets et les secteurs concernés. Cet article explore les principaux types de subventions publiques en France et leurs bénéficiaires, avec des exemples concrets pour PME et ETI.
Les principaux types de subventions publiques en France
Les subventions publiques en France se déclinent en différentes formes, adaptées aux besoins des bénéficiaires, notamment les PME, ETI, et les collectivités locales. Subventions directes Les subventions directes sont des aides financières octroyées sans obligation de remboursement. Elles sont couramment utilisées pour encourager l’innovation, l’emploi, ou l’adoption de pratiques durables.
  • Exemples :
    • Aide à l’innovation : Les startups et PME innovantes peuvent recevoir des subventions directes pour développer de nouvelles technologies ou améliorer des processus. Par exemple, Bpifrance accorde des subventions aux jeunes entreprises technologiques.
    • Aide à la modernisation industrielle (AMI) : Ce programme offre des subventions directes aux PME et ETI pour moderniser leurs équipements et processus de production. Il vise à améliorer la compétitivité industrielle en soutenant l’automatisation, la transition numérique, et la réduction de l’empreinte carbone.
Subventions indirectes Les subventions indirectes se manifestent sous forme d’avantages fiscaux ou d’exonérations, réduisant ainsi la charge financière des bénéficiaires.
  • Exemples :
    • Crédit d’Impôt Recherche (CIR) : Permet aux entreprises de bénéficier d’un crédit d’impôt sur les dépenses liées à la recherche et au développement (R&D).
    • Exonérations de charges sociales : Certaines entreprises situées dans des Zones de Revitalisation Rurale (ZRR) bénéficient d’allègements sur les cotisations sociales pour favoriser l’activité dans ces zones.
Prêts publics et garanties Les prêts publics à taux réduit et les garanties de l’État facilitent l’accès au financement pour les entreprises, en réduisant le risque pour les banques.
  • Exemples :
    • Prêts d’honneur : Offerts à des entrepreneurs, ces prêts à taux zéro facilitent l’accès au financement pour les jeunes entreprises.
    • Garanties Bpifrance : Bpifrance propose des garanties pour réduire les risques liés aux prêts bancaires des PME innovantes ou en développement.
Subventions d’investissement Les subventions d’investissement soutiennent les projets d’infrastructures ou d’équipements, en partie ou en totalité, et sont particulièrement importantes pour les entreprises cherchant à moderniser leurs installations.
  • Exemples :
    • Aides à la rénovation énergétique : Subventions accordées aux entreprises et collectivités pour améliorer l’efficacité énergétique de leurs bâtiments, souvent via des programmes comme ceux de l’ADEME.
Les bénéficiaires des subventions publiques
Entreprises Les entreprises, en particulier les PME et ETI, sont les principales bénéficiaires des subventions publiques en France. Les secteurs privilégiés incluent l’innovation, la transition écologique, et la transformation industrielle.
  • Exemples :
    • PME innovantes : Les subventions de Bpifrance soutiennent les PME qui investissent dans la R&D et les technologies innovantes.
    • Startups technologiques : Les jeunes entreprises bénéficient de subventions pour financer le développement de nouveaux produits ou services.
Associations Les associations jouent un rôle crucial dans le tissu social français et bénéficient de subventions pour soutenir des projets dans des domaines tels que la culture, le sport, l’environnement, ou le social.
  • Exemples :
    • Subventions aux associations caritatives : Aides publiques aux associations œuvrant pour la lutte contre la pauvreté ou l’exclusion sociale.
Collectivités locales Les collectivités locales reçoivent des subventions pour financer des projets d’infrastructure et de services publics, notamment dans les secteurs de l’urbanisme et de la transition énergétique.
  • Exemples :
    • Aides à la transition énergétique : Les collectivités qui modernisent leurs infrastructures pour réduire leur empreinte carbone peuvent recevoir des subventions via des dispositifs régionaux ou nationaux.
Exemples concrets de subventions publiques en France
  • Le Crédit d’Impôt Recherche (CIR) : Ce dispositif fiscal est accessible aux entreprises investissant dans la R&D. Il permet de déduire une partie des dépenses liées à l’innovation, stimulant ainsi la compétitivité des entreprises.
  • Le Fonds pour l’innovation et l’industrie (FII) : Ce fonds soutient le développement technologique des entreprises françaises, en particulier dans les domaines de l’intelligence artificielle, de la robotique, et des technologies propres. Il vise à renforcer la compétitivité des entreprises industrielles.
  • Le Programme d’investissements d’avenir (PIA) : Destiné principalement aux PME et ETI, ce programme finance des projets innovants dans des domaines comme la transition énergétique, la mobilité durable, et l’économie numérique. Il accompagne les entreprises dans le développement des technologies d’avenir.
Maximiser l’accès aux subventions publiques
Pour les entreprises, associations, et collectivités, les subventions publiques en France représentent un levier financier essentiel. Comprendre les différents types de subventions, ainsi que les critères d’éligibilité, permet de maximiser les chances d’accès à ces financements. Qu’elles soient directes, indirectes, ou sous forme de prêts, ces aides permettent de soutenir des projets ayant un impact durable sur l’économie et la société.
Les avantages d'intégrer l'IA générative dans les PME-ETI
Aujourd’hui, il est indispensable d’intégrer l’IA. Le moment idéal pour commencer était hier. Mais cela vous fait peur ? Vous en entendez parler à toutes les sauces ? Les employés seraient bons pour la casse ? Par où commencer concrètement ? Toutes ces questions provoquent de réelles angoisses pour un bon nombre de dirigeants français. Afin d’y remédier, voici un guide pratique qui aborde les meilleures façons d’intégrer l’IA . Par Anthony Quinchon – Fondateur « les baristas de l’IA » 1. Adopter l’IA soi-même pour montrer l’exemple L’un des premiers pas pour intégrer l’IA dans une organisation est de l’adopter soi même. Pour un dirigeant, utiliser l’IA au quotidien permet de mieux comprendre son potentiel ainsi que ses limites, et de devenir un exemple pour l’ensemble de l’entreprise. Lors de l’introduction d’une politique d’IA dans votre entreprise, vous devez montrer l’exemple. Ne pensez pas que votre travail est trop complexe pour l’IA, car ce n’est pas le cas. Il existe des gains individuels incroyables à réaliser, même au niveau exécutif. En fait, les meilleurs dirigeants utilisent déjà l’IA. Vous n’avez pas besoin de devenir expert en programmation, mais consacrer 15 minutes par jour à des outils d’IA générative vous permettra de découvrir les possibilités de l’automatisation de certaines tâches à l’analyse de données à des fins stratégiques. Il y aura une certaine résistance de la part de vos collaborateurs, y compris au niveau de la direction, concernant l’intégration de l’IA. Alors soyez le modèle à suivre. Voici 5 exercices IA que vous pouvez essayer dès maintenant 2. Identifier les bons cas d’usage L’IA générative est un outil polyvalent, mais son potentiel réside dans le choix des bons cas d’usage. Pour une PME-ETI, cela peut commencer par l’automatisation de la création de contenu marketing, l’optimisation de la relation client grâce à des chatbots, ou encore l’analyse des données pour améliorer la prise de décision. Ces tâches, souvent chronophages, peuvent être grandement améliorées par l’IA, permettant ainsi de libérer du temps précieux pour se concentrer sur des activités à plus forte valeur ajoutée. Pour identifier les meilleurs cas d’utilisation de l’IA, commencez par comprendre ses points forts. Ensuite, auditez vos flux de travail personnels pour identifier les meilleures opportunités d’optimisation. On peut décomposer cela en 2 grandes parties :
  • FORTE MAIN-D’OEUVRE : Tâches hautement répétitives que vous effectuez de manière cohérente et selon un schéma similaire.
  • FORTE PUISSANCE CÉRÉBRALE : Tâches cruciales nécessitant une réflexion approfondie (et pouvant bénéficier d’un deuxième avis).
Quelques cas d’usages professionnels personnels : ► Création d’agendas de réunions, de procès-verbaux et d’autres documents ► Visualisation des données pour les réunions de performance et les présentations ► Résumé des notes de réunion et extraction des éléments d’action clés ► Étude de scénarios et stratégies commerciales Quelques cas d’usages professionnels entreprise : ► Prévisions de ventes et analyses prédictives ► Évaluations de gestion des risques basées sur les tendances du marché et des analyses concurrentielles ► Analyse des finances et des dépenses pour détecter anomalies et modèles ► Informations sur les clients : modèles, préférences et comportements courants Voici ici des idées de prompts à utiliser pour votre entreprise 3. Configurer son espace de travail IA Il est essentiel de configurer un espace de travail dédié à l’IA au sein de l’entreprise. Choisir les bons outils en fonction des besoins et du type de tâches à automatiser est une étape importante. Comment intégrer l'IA générative dans les PME-ETI Je vous recommande de commencer avec ChatGPT-4 (version payante) pour sa polyvalence (ou SafeBrain, l’outil français pour plus de sécurité sur les données), Perplexity pour ses sources fiables, Noota, outil français également, pour la retranscription automatique de réunion et Gamma pour la conception de présentationen 3min grâce à l’IA. Malgré tout, n’oubliez pas qu’ici, l’essentiel est de tester différents modèles pour trouver celui qui vous convient le mieux ainsi qu’à vos équipes. 4. Construire une stratégie IA Intégrer l’IA dans votre organisation n’est pas qu’une question d’outils. Il s’agit aussi de définir une stratégie claire, appelée ici le cadre O.A.T. (Optimiser, Accélérer, Transformer) :
  • Optimiser : Utilisez l’IA pour améliorer l’efficacité des processus internes, comme l’automatisation de la gestion administrative.
  • Accélérer : Boostez vos produits ou services existants grâce à l’IA, par exemple en utilisant des outils qui permettent de personnaliser l’expérience client.
  • Transformer : Imaginez de nouvelles offres rendues possibles par l’IA. Par exemple, créer des services de conseil basés sur la data intelligence.
5. Établir une politique IA transparente Une excellente politique pour intégrer l’IA qui réduit l’anxiété de chacun. Elle assure que votre équipe comprend les attentes et les limites autour de l’IA, connaît la position de l’entreprise concernant l’utilisation de l’IA au travail, et partage la vision de l’entreprise à ce sujet. Selon l’étude 2024 IBM, pour 72% des dirigeants français, le succès de l’IA Générative dépendra plus de l’acceptation par les employés que de la technologie elle-même. Votre politique IA devrait être composée de 4 parties : • La position de votre entreprise sur l’IA • Normes d’utilisation de l’IA • Politiques et règles claires pour l’utilisation de l’IA • Exemples concrets d’utilisation de l’IA Voici la meilleure façon d’intégrer cette politique IA 6. Mesurer le ROI de l’IA Comme pour toute nouvelle technologie, il est important de mesurer le ROI de l’IA. Quels sont les gains de temps réalisés ? Comment cela impacte-t-il la productivité et les coûts ? Selon une étude de BCG, près de 60% des employés qui utilisent l’IA générative estiment gagner 5 heures de travail par semaine, ce qui se traduit par une meilleure qualité de vie et une plus grande efficacité au quotidien. Une bonne pratique est de comparer ces gains aux coûts d’adoption et d’évaluation pour voir les résultats concrets sur la rentabilité de votre entreprise. Pour cela, il faut considérer les coûts d’exploitation en plus des coûts d’adoption. Ensuite, pesez ces coûts par rapport à vos gains projetés. Une grande partie des gains sera qualitative, rendant cette équation difficile à justifier pour les DAF. Plus concrètement, voici une rapide formule : Les économies de temps à long terme deviendront évidentes, surtout lorsqu’elles seront comparées au taux horaire des employés et à la quantité de travail stratégique qu’ils peuvent désormais accomplir. Conseils d’un dirigeant En tant que leader, rassurez vos employés que l’utilisation de l’IA les rendra plusprécieux pour l’entreprise, pas moins. Suivez un cours, regardez des vidéos YouTube, ne tombez pas dans une baisse de motivation et ne vous découragez pas de l’IA. Prévoyez une courbe d’apprentissage de 7 heures pour passer de la curiosité à l’utilisation quotidienne, et anticipez qu’il y aura des hauts et des bas. Ensuite, recherchez des cas d’utilisation à forte valeur ajoutée. Personnellement, j’utilise l’IA comme partenaire de réflexion. Beaucoup de gens n’ont pas quelqu’un pour leur offrir une perspective différente. L’IA peut jouer ce rôle, traversant divers domaines et industries, abordant une idée sous n’importe quel angle, de manière impartiale et infatigable. C’est d’une valeur inestimable ! À une échelle plus large, l’IA provoque un changement immense et nous devons être des leaders en cette période. Nous devons discuter de l’IA et de son utilisation, encourager d’autres personnes à l’adopter, et surtout, former nos collaborateurs pour accroître leur productivité et les gains financiers. L’anxiété concernant l’impact de ce changement sur les emplois est élevée, et le silence alimente les suppositions. Soyez transparents pour réduire cette anxiété. Les géants de la tech, moteurs de l’IA, cherchent à gagner de l’argent, pas à sauver le monde. L’IA peut augmenter la productivité et créer des emplois, mais il y aura aussi des pertes, comme toute évolution technologique. Admettre cette réalité peut être difficile, car cela valide des peurs, mais c’est la réalité du changement. Comment y faire face ? La montée en compétence Pourquoi ? Car en plus de tout ça, les entreprises qui ont intégré l’IA dans leurs processus se montrent globalement satisfaites. Une opportunité unique pour vous, dirigeants de PME-ETI. Vous avez maintenant une vision claire de l’importance et de l’impact de l’IA générative sur la performance de votre entreprise. Vous comprenez que l’adoption de l’IA n’est plus une option, mais une nécessité pour rester compétitif dans le marché actuel.
INSCRIVEZ-VOUS À NOTRE NEWSLETTER
AUX DERNIÈRES NOUVELLES
×

Vous êtes dirigeant ou cadre ?
Vous avez une question ou besoin d'une information ?

Le respect de votre vie privée est notre priorité

L’accès au site implique l’utilisation de cookies mais celle-ci est subordonnée à votre consentement.