...

Transformation digitale et protection des applications métier

PARTAGER

Facebook
Email
WhatsApp

Comment protéger nos applications métier ? Les PME et ETI sont en plein dans l’ère de la transformation digitale : la virtualisation, le cloud et la conteneurisation se démocratisent. Les acteurs traditionnels de la finance ou de la santé voient l’émergence de jeunes concurrents plus agiles. Ces derniers offrent des nouvelles technologies qui leur permettent d’obtenir un avantage sérieux grâce à leur rapidité de mise sur le marché, leur flexibilité et leur résilience. Cette nouvelle donne oblige les entreprises établies à proposer elle aussi ces nouvelles technologies afin répondre à ce nouveau défi qui leur est lancé. Petit tour d’horizon…

Par Franck Boccara

Nous avons la chance de vivre un moment passionnant pour les technologies B2B mais qu’en est-il du moteur de l’entreprise, à savoir les applications métier critiques ? La valeur ajoutée d’applications cloud et SaaS n’est plus à prouver mais leur sécurité doit être réellement prise au sérieux sous peine de menacer la sécurité de l’organisation de façon plus générale.

Pour commencer, Il est primordial que le Directeur des Services Informatiques (DSI) puisse avoir l’oeil sur la totalité des informations qui circulent et sur les différentes applications installées sur les terminaux et machines des collaborateurs. De fait, en fonction du service et du secteur d’activité de la structure, chaque employé a sa propre liste d’applications critiques et de données associées qui sont susceptibles, en cas de compromission ou de perte, d’entrainer une interruption de l’activité plus ou moins longue. Cela peut être, par exemple, des applications de transaction financière contenant des données client sensibles, des ERP qui permettent de gérer les stocks d’entreprises ou d’hôpitaux ou même des transactions relatives à des dossiers de santé électroniques, qui renferment des informations personnelles de santé primordiales pour les prestataires de soins, les hôpitaux ou les compagnies d’assurance. Dans tous les cas, aucune application ne doit être utilisée à l’insu de l’entreprise ou de l’organisation.

Cependant, trop de responsables ne pensent pas à sécuriser leurs applications métier et continuent à prendre des risques. Ces imprudences peuvent nuire à leurs investissements financiers dans ces applications et à la pérennité de leur relation clients. En dépit de ces dangers, 70 % des entreprises interrogées ne pensent pas que la sécurité de ces applications soit une priorité. Il existe pourtant quelques actions simples qui renforceraient leur sécurité :

  • Cerner les applications les plus critiques : Le DSI doit avoir une visibilité totale sur les applications métiers utilisées et sur leur usage par les différents services pour définir précisément ce qui doit être sécurisé dans son réseau. Cela peut être des applications SaaS ou des applications personnalisées mises en place par le biais d’outils et de méthodologies DevOps.
  • Connaitre et sécuriser le cloud : Il faut absolument créer une stratégie cloud, un plan de migration et un planning avant toute opération de transfert des applications locales vers le cloud ou vers de nouvelles applications SaaS. De la sorte, une entreprise voulant effectuer ce basculement devra s’assurer de la collaboration avec les services concernés de façon transversale afin de garantir la sécurité des accès à privilèges.
  • Sécuriser l’accès des administrateurs qui gèrent les applications métier critiques : il faudra pour cela rassembler toutes les informations d’identification des administrateurs qui sont en charge des applications critiques identifiées et de définir un système de rotation des mots de passe. Ainsi, le DSI garanti leur renouvellement ainsi qu’une meilleure protection des compte. Il devra également isoler les sessions pour prévenir le vol de données d’identification. Cependant, bien souvent, les administrateurs de ces applications n’appartiennent pas à l’équipe informatique mais plutôt aux services des finances, du marketing ou des ressources humaines.
  • Pensez aux machines ! : En plus de la protection des comptes gérés par des membres de l’organisation, il ne faut pas oublier de sécuriser les informations d’identification et les comptes de service à privilèges que les machines et applications utilisent. Les informations d’identification codées en dur sont un facteur de risque conséquent pour les applications critiques et devront donc être éliminées.

La négligence des mesures de sécurité dans ce domaine peut avoir des conséquences amères : Effet négatif sur le chiffre d’affaires, dégradation de la relation client et risques commerciaux liés aux données compromises. Pour combler ces lacunes, les solutions de sécurité d’accès à privilèges permettent une vision globale de la protection de ces applications, elles aident le DSI à hiérarchiser et à protéger les applications et les données les plus importantes de son organisation et donc à en assurer le succès.

PARTAGER

Facebook
Twitter
LinkedIn
Email
LinkedIn
WhatsApp
PLUS D'ARTICLES
Les avantages d'intégrer l'IA générative dans les PME-ETI
Aujourd’hui, il est indispensable d’intégrer l’IA. Le moment idéal pour commencer était hier. Mais cela vous fait peur ? Vous en entendez parler à toutes les sauces ? Les employés seraient bons pour la casse ? Par où commencer concrètement ? Toutes ces questions provoquent de réelles angoisses pour un bon nombre de dirigeants français. Afin d’y remédier, voici un guide pratique qui aborde les meilleures façons d’intégrer l’IA . Par Anthony Quinchon – Fondateur « les baristas de l’IA » 1. Adopter l’IA soi-même pour montrer l’exemple L’un des premiers pas pour intégrer l’IA dans une organisation est de l’adopter soi même. Pour un dirigeant, utiliser l’IA au quotidien permet de mieux comprendre son potentiel ainsi que ses limites, et de devenir un exemple pour l’ensemble de l’entreprise. Lors de l’introduction d’une politique d’IA dans votre entreprise, vous devez montrer l’exemple. Ne pensez pas que votre travail est trop complexe pour l’IA, car ce n’est pas le cas. Il existe des gains individuels incroyables à réaliser, même au niveau exécutif. En fait, les meilleurs dirigeants utilisent déjà l’IA. Vous n’avez pas besoin de devenir expert en programmation, mais consacrer 15 minutes par jour à des outils d’IA générative vous permettra de découvrir les possibilités de l’automatisation de certaines tâches à l’analyse de données à des fins stratégiques. Il y aura une certaine résistance de la part de vos collaborateurs, y compris au niveau de la direction, concernant l’intégration de l’IA. Alors soyez le modèle à suivre. Voici 5 exercices IA que vous pouvez essayer dès maintenant 2. Identifier les bons cas d’usage L’IA générative est un outil polyvalent, mais son potentiel réside dans le choix des bons cas d’usage. Pour une PME-ETI, cela peut commencer par l’automatisation de la création de contenu marketing, l’optimisation de la relation client grâce à des chatbots, ou encore l’analyse des données pour améliorer la prise de décision. Ces tâches, souvent chronophages, peuvent être grandement améliorées par l’IA, permettant ainsi de libérer du temps précieux pour se concentrer sur des activités à plus forte valeur ajoutée. Pour identifier les meilleurs cas d’utilisation de l’IA, commencez par comprendre ses points forts. Ensuite, auditez vos flux de travail personnels pour identifier les meilleures opportunités d’optimisation. On peut décomposer cela en 2 grandes parties :
  • FORTE MAIN-D’OEUVRE : Tâches hautement répétitives que vous effectuez de manière cohérente et selon un schéma similaire.
  • FORTE PUISSANCE CÉRÉBRALE : Tâches cruciales nécessitant une réflexion approfondie (et pouvant bénéficier d’un deuxième avis).
Quelques cas d’usages professionnels personnels : ► Création d’agendas de réunions, de procès-verbaux et d’autres documents ► Visualisation des données pour les réunions de performance et les présentations ► Résumé des notes de réunion et extraction des éléments d’action clés ► Étude de scénarios et stratégies commerciales Quelques cas d’usages professionnels entreprise : ► Prévisions de ventes et analyses prédictives ► Évaluations de gestion des risques basées sur les tendances du marché et des analyses concurrentielles ► Analyse des finances et des dépenses pour détecter anomalies et modèles ► Informations sur les clients : modèles, préférences et comportements courants Voici ici des idées de prompts à utiliser pour votre entreprise 3. Configurer son espace de travail IA Il est essentiel de configurer un espace de travail dédié à l’IA au sein de l’entreprise. Choisir les bons outils en fonction des besoins et du type de tâches à automatiser est une étape importante. Comment intégrer l'IA générative dans les PME-ETI Je vous recommande de commencer avec ChatGPT-4 (version payante) pour sa polyvalence (ou SafeBrain, l’outil français pour plus de sécurité sur les données), Perplexity pour ses sources fiables, Noota, outil français également, pour la retranscription automatique de réunion et Gamma pour la conception de présentationen 3min grâce à l’IA. Malgré tout, n’oubliez pas qu’ici, l’essentiel est de tester différents modèles pour trouver celui qui vous convient le mieux ainsi qu’à vos équipes. 4. Construire une stratégie IA Intégrer l’IA dans votre organisation n’est pas qu’une question d’outils. Il s’agit aussi de définir une stratégie claire, appelée ici le cadre O.A.T. (Optimiser, Accélérer, Transformer) :
  • Optimiser : Utilisez l’IA pour améliorer l’efficacité des processus internes, comme l’automatisation de la gestion administrative.
  • Accélérer : Boostez vos produits ou services existants grâce à l’IA, par exemple en utilisant des outils qui permettent de personnaliser l’expérience client.
  • Transformer : Imaginez de nouvelles offres rendues possibles par l’IA. Par exemple, créer des services de conseil basés sur la data intelligence.
5. Établir une politique IA transparente Une excellente politique pour intégrer l’IA qui réduit l’anxiété de chacun. Elle assure que votre équipe comprend les attentes et les limites autour de l’IA, connaît la position de l’entreprise concernant l’utilisation de l’IA au travail, et partage la vision de l’entreprise à ce sujet. Selon l’étude 2024 IBM, pour 72% des dirigeants français, le succès de l’IA Générative dépendra plus de l’acceptation par les employés que de la technologie elle-même. Votre politique IA devrait être composée de 4 parties : • La position de votre entreprise sur l’IA • Normes d’utilisation de l’IA • Politiques et règles claires pour l’utilisation de l’IA • Exemples concrets d’utilisation de l’IA Voici la meilleure façon d’intégrer cette politique IA 6. Mesurer le ROI de l’IA Comme pour toute nouvelle technologie, il est important de mesurer le ROI de l’IA. Quels sont les gains de temps réalisés ? Comment cela impacte-t-il la productivité et les coûts ? Selon une étude de BCG, près de 60% des employés qui utilisent l’IA générative estiment gagner 5 heures de travail par semaine, ce qui se traduit par une meilleure qualité de vie et une plus grande efficacité au quotidien. Une bonne pratique est de comparer ces gains aux coûts d’adoption et d’évaluation pour voir les résultats concrets sur la rentabilité de votre entreprise. Pour cela, il faut considérer les coûts d’exploitation en plus des coûts d’adoption. Ensuite, pesez ces coûts par rapport à vos gains projetés. Une grande partie des gains sera qualitative, rendant cette équation difficile à justifier pour les DAF. Plus concrètement, voici une rapide formule : Les économies de temps à long terme deviendront évidentes, surtout lorsqu’elles seront comparées au taux horaire des employés et à la quantité de travail stratégique qu’ils peuvent désormais accomplir. Conseils d’un dirigeant En tant que leader, rassurez vos employés que l’utilisation de l’IA les rendra plusprécieux pour l’entreprise, pas moins. Suivez un cours, regardez des vidéos YouTube, ne tombez pas dans une baisse de motivation et ne vous découragez pas de l’IA. Prévoyez une courbe d’apprentissage de 7 heures pour passer de la curiosité à l’utilisation quotidienne, et anticipez qu’il y aura des hauts et des bas. Ensuite, recherchez des cas d’utilisation à forte valeur ajoutée. Personnellement, j’utilise l’IA comme partenaire de réflexion. Beaucoup de gens n’ont pas quelqu’un pour leur offrir une perspective différente. L’IA peut jouer ce rôle, traversant divers domaines et industries, abordant une idée sous n’importe quel angle, de manière impartiale et infatigable. C’est d’une valeur inestimable ! À une échelle plus large, l’IA provoque un changement immense et nous devons être des leaders en cette période. Nous devons discuter de l’IA et de son utilisation, encourager d’autres personnes à l’adopter, et surtout, former nos collaborateurs pour accroître leur productivité et les gains financiers. L’anxiété concernant l’impact de ce changement sur les emplois est élevée, et le silence alimente les suppositions. Soyez transparents pour réduire cette anxiété. Les géants de la tech, moteurs de l’IA, cherchent à gagner de l’argent, pas à sauver le monde. L’IA peut augmenter la productivité et créer des emplois, mais il y aura aussi des pertes, comme toute évolution technologique. Admettre cette réalité peut être difficile, car cela valide des peurs, mais c’est la réalité du changement. Comment y faire face ? La montée en compétence Pourquoi ? Car en plus de tout ça, les entreprises qui ont intégré l’IA dans leurs processus se montrent globalement satisfaites. Une opportunité unique pour vous, dirigeants de PME-ETI. Vous avez maintenant une vision claire de l’importance et de l’impact de l’IA générative sur la performance de votre entreprise. Vous comprenez que l’adoption de l’IA n’est plus une option, mais une nécessité pour rester compétitif dans le marché actuel.
Le Décret Tertiaire : Une Opportunité pour les PME et ETI
Depuis la promulgation du décret tertiaire en 2019, les entreprises sont face à un défi majeur : améliorer l’efficacité énergétique de leurs bâtiments. Ce décret impose des obligations de réduction de la consommation énergétique des bâtiments à usage tertiaire, une mesure qui, bien que contraignante, offre de nombreuses opportunités pour les PME et ETI. Par Ali Tuncer Qu’est-ce que le Décret Tertiaire ? Le décret tertiaire, inscrit dans la loi Élan (Évolution du logement, de l’aménagement et du numérique), vise à réduire les consommations énergétiques des bâtiments tertiaires de plus de 1 000 m². Les objectifs fixés sont ambitieux : une réduction de 40% des consommations d’ici 2030, 50% d’ici 2040 et 60% d’ici 2050, par rapport à une année de référence choisie entre 2010 et 2019. Les Obligations et Échéances Les entreprises doivent déclarer leurs consommations énergétiques annuelles sur la plateforme OPERAT (Observatoire de la Performance Énergétique de la Rénovation et des Actions du Tertiaire). Les premières déclarations étaient attendues pour le 30 septembre 2021. Chaque entreprise doit établir une stratégie d’amélioration continue de l’efficacité énergétique de ses bâtiments. Les Opportunités pour les PME et ETI
  1. Réduction des Coûts Energétiques : Investir dans l’efficacité énergétique permet de réaliser des économies significatives sur les factures d’énergie. Une meilleure isolation, l’installation de systèmes de chauffage et de climatisation plus performants, ou encore l’optimisation de l’éclairage peuvent rapidement se traduire par des baisses de consommation.
  2. Accès aux Certificats d’Économies d’Énergie (CEE) : Les entreprises peuvent bénéficier des Certificats d’Économies d’Énergie pour financer leurs projets. En tant que délégataire CEE, Objectif EcoEnergie accompagne les entreprises dans l’obtention de ces aides financières.
  3. Amélioration de l’Image de Marque : Dans un contexte où la responsabilité environnementale devient un critère de plus en plus important pour les consommateurs et partenaires, se conformer au décret tertiaire améliore l’image de marque et peut être un atout commercial.
  4. Préparation à l’Avenir : La transition énergétique n’est pas une mode passagère. En prenant des mesures aujourd’hui, les entreprises se préparent aux réglementations futures et prennent de l’avance sur leurs concurrents.
Comment Se Conformer ?
  1. Diagnostic Energétique : Réaliser un audit énergétique pour identifier les postes de consommation les plus importants et les leviers d’économie.
  2. Plan d’Action : Mettre en place un plan d’action détaillé avec des mesures concrètes (travaux de rénovation, optimisation des équipements, etc.).
  3. Suivi et Reporting : Utiliser la plateforme OPERAT pour suivre les progrès et ajuster les actions en fonction des résultats obtenus.
Le décret tertiaire, loin d’être une contrainte, est une réelle opportunité pour les PME et ETI de moderniser leurs infrastructures, de réduire leurs coûts énergétiques et de renforcer leur compétitivité. Objectif EcoEnergie, avec son expertise en CEE, est là pour accompagner les entreprises dans cette transition.
Aujourd’hui, de plus en plus d’entreprises décident de s’engager dans une démarche RSE et souhaitent se faire labelliser. Pour cela, il est primordial de bien choisir parmi les nombreux labels RSE qui ont vu le jour avec l’augmentation de la demande. Club4RSE est un think tank qui oeuvre pour sensibiliser à la démarche RSE et accompagner des porteurs de projets à fort impact sociétal. C’est précisément dans cette optique qu’il a co-construit avec les parties prenantes le Label HOSMONY (Hosmose avec la nature, Harmonie entre les hommes). Gills Robert, Président du Club4RSE et initiateur de cette belle dynamique, nous présente le label HOSMONY et partage avec nous sa vision très claire sur le modèle à adopter pour s’orienter vers une performance durable. Pascal Castanet, Président de l’ordre des experts-comptables d’Occitanie, nous explique pourquoi il a choisi HOSMONY pour se labelliser et comment les experts-comptables peuvent en faire profiter leurs clients.
INSCRIVEZ-VOUS À NOTRE NEWSLETTER
AUX DERNIÈRES NOUVELLES
×

Vous êtes dirigeant ou cadre ?
Vous avez une question ou besoin d'une information ?

Le respect de votre vie privée est notre priorité

L’accès au site implique l’utilisation de cookies mais celle-ci est subordonnée à votre consentement.