accueil favoris newsletter 
l'information professionnelle des progiciels de gestion intégrés
ACTUALITES RUBRIQUES INTERVIEWS NEWSLETTERS OUTILS INSCRIPTIONS A PROPOS
 
 
DEPECHES    
Syntec Numérique et Cinov-IT saluent le lancement officiel de France Num
16/10/2018 Partenaires de France Num, les deux organisations sont mobilisées depuis plusieurs années pour la transformation numérique des TPE-PME. Elles avaient déjà lancé un plan d'actions conjoint sur ce sujet en avril 2017, inte ...
Une plate-forme métier pour les experts-comptables
10/10/2018 Microsoft noue un partenariat avec Gest'Innov qui permettra de conjuguer les expertises pour construire la plate-forme du futur au service des collaborateurs et des clients de cabinets d'expertise-comptable.
L'industrie du logiciel contribue à hauteur de mille milliards d'euros au PIB de l'UE
09/10/2018 Avec le Royaume-Uni et l'Allemagne, la France contribue à hauteur de 63 % à la valeur ajoutée totale du PIB direct de l'UE pour l'industrie du logiciel.
Salons Solutions de Lyon : le programme des conférences
09/10/2018 La 1ère édition lyonnaise des salons Solutions (ERP –Dématérialisation – CRM et BI) se tiendra les 19 novembre après-midi et 20 novembre toute la journée au centre de congrès de Lyon. Elle sera assortie d'un pro ...
Quel est l'impact de la transformation numérique sur les métiers ?
09/10/2018 Telle est la thématique retenue pour la journée utilisateurs du DynsClub, le club des utilisateurs de solutions Microsoft Dynamics, qui se tiendra le 29 novembre prochain au centre de conférences de l'éditeur, privatisé ...
Divalto annonce son partenariat avec Yooz
09/10/2018 L'éditeur alsacien annonce son partenariat avec Yooz (groupe Itesoft-Yooz), société spécialisée dans les logiciels de dématérialisation des flux d'information. Les deux entreprises unissent leurs compétences pour fournir ...
Le baromètre des usages mobiles 2018 est paru
08/10/2018 Le groupe Open présente la troisième vague de son baromètre sur les usages mobiles, réalisé en partenariat avec l'EBG et Testapic. Confrontant la vision de 515 professionnels à celle de 1 460 utilisateurs, cette nouvelle ...
toutes les dépêches
 
DU COTE DES UTILISATEURS    
Le PMU déploie la signature électronique
25/09/2018 Plus d'un an après le déploiement de la signature électronique de Yousign, les bénéfices ressentis par le PMU sont nombreux : meilleure image auprès des clients et collaborateurs, gains de temps, impact écologique positi ...
AccorHotels déploie une solution de gestion des revenus en France
24/09/2018 Aujourd'hui, ce sont 212 hôtels qui ont adopté EzRMS d'Infor en France et qui disposent désormais d'un système de gestion intelligent pour prendre des décisions et optimiser leurs revenus.
tous les témoignages
 
COMMUNIQUES DE PRESSE    
Convention USF : Esker partenaire Platinium de cette nouvelle édition lyonnaise
09/10/2018 Esker, un des principaux éditeurs mondiaux de solutions de dématérialisation des documents, confirme son engagement auprès des utilisateurs SAP en étant partenaire Platinium de la Convention des Util ...
Esker et Rimilia signent un partenariat basé sur l’Intelligence Artificielle pour proposer une solution globale de gestion des encaissements
26/09/2018 Lyon, le 25 septembre 2018 – Esker, un des principaux éditeurs mondiaux de solutions de dématérialisation des documents, annonce la signature d’un partenariat mondial avec Rimilia, un des leaders des ...
Digitalisation des achats : Esker renforce son offre Purchase-to-Pay avec l’intégration des catalogues de fournisseurs externes
24/09/2018 A l’occasion des Salons Solutions (24, 25 et 26 septembre 2018 – Paris, Porte de Versailles), Esker, un des principaux éditeurs mondiaux de solutions de dématérialisation des documents, annonce l’inté ...
tous les communiqués
 
 
Dépêches    
Enquête sur l'utilisation du Shadow IT en France
 
24/04/2018 :: Le Club des Experts de la Sécurité de l'Information et du Numérique (CESIN), en partenariat avec Symantec, annonce les résultats d'une étude sur le Shadow IT en France.

L'usage généralisé des applications cloud offre de nombreuses opportunités pour l'entreprise et une réelle autonomie pour les directions métiers. Il peut a contrario impacter significativement la confidentialité, l'intégrité et la disponibilité des systèmes d'information. Afin d'éclairer ce qui se cache dans l'informatique hors du contrôle de la DSI, le CESIN et Symantec dévoilent aujourd'hui les résultats d'une étude menée en collaboration sur le Shadow IT.

Un certain nombre de membres du CESIN, Responsables Sécurité des Systèmes d'Information (RSSI) de grands groupes français, a participé à une analyse expérimentale, via la plate-forme CloudSoC de Symantec, de l'usage des applications SaaS dans les cloud publics. Alain Bouillé, président du CESIN, précise : "Jusqu'à une période récente, le RSSI était aveugle sur ces usages de services gratuits. Tout au plus disposait-il de statistiques de consommation Internet obtenues à partir des outils de filtrage Web mais la foisonnance des sites consultés ne pouvait pas lui donner beaucoup d'indications sur l'utilisation réelle de ces services et sur l'ampleur du phénomène".

Durant plusieurs semaines, les logs de pare-feu ou de proxy ont été collectées et analysées afin d'obtenir un rapport d'audit personnalisé et détaillé pour chaque participant. L'ensemble des données a ensuite été anonymisé et rassemblé par le CESIN afin de produire un rapport exclusif sur le Shadow IT dans les grandes entreprises françaises.

Les résultats de ce rapport montrent un écart considérable entre la perception et l'usage réel du nombre d'applications et services cloud dans les organisations : alors que l'estimation moyenne d'applications cloud connues par entreprise est de 30 à 40, le rapport révèle une moyenne de 1 700 CloudApps véritablement utilisées par entreprise. L'inventaire réalisé dénombre 287 solutions connues ou inconnues pour le minimum recensé par entreprise, et 5 945 au maximum. Une fois les applications SaaS officielles éliminées, le nombre de services inconnus par entreprise, donc en mode shadow, reste impressionnant.

Le rapport distingue l'usage par utilisateur (anonymisé) et par trafic Web. Si la part de vie privée tolérée au bureau peut expliquer la présence de réseaux sociaux comme Facebook dans le TOP 10 des CloudsApps les plus utilisées, le fait de retrouver Workplace by Facebook dans le Top 10 par utilisateur dans cette catégorie pour des entreprises qui n'ont pas souscrit à ce service de manière officielle comme solution de Réseau Social d'Entreprise, peut poser question.

Autre domaine pour lequel l'entreprise doit étudier les risques de fuites de données : les outils de transfert d'information ou de partage de fichiers volumineux qui s'avèrent être utilisés en très grand nombre. Google Drive tient la première place du classement par utilisateur, tandis que Evernote arrive en 4ème position devant Dropbox. Hightail et WeTransfer ressortent respectivement en 8ème et 10ème position du classement par trafic. On note aussi la présence significative des sites Mega et Uptobox dans le Top 10 par trafic. Parmi tous ces services, il y en a sans doute certains pour lesquels l'entreprise aura souscrit un contrat, pour les autres, on est encore une fois en mode shadow.

Côté messagerie, Outlook, Google Mail ou Yahoo Mail sont en tête, ce qui peut se justifier par l'autorisation donnée aux salariés de consulter leur messagerie privée au bureau, en revanche la présence dans le Top 10 d'outils de messagerie spécifiquement utilisés dans certains pays et d'applications d'automatisation d'e-mailing peut interroger.

Enfin, l'étude souligne l'usage largement majoritaire de Tumblr comme plateforme de blogging, ainsi que l'emploi notable de Pinterest et d'Instagram en termes d'usage et de trafic. Il faut se questionner sur l'usage à caractère professionnel ou personnel de tels services. Concernant les services en ligne, Deezer et Giphy dominent le classement, devant les outils de traduction ou de conversion de formats.

Certaines applications peuvent avoir un caractère paradoxal avec le cadre professionnel, qu'il convient d'évaluer par chaque entreprise, tant en termes de légitimité que de risques. Le rapport rappelle que l'utilisation, même épisodique, d'un service cloud, peut suffire à compromettre la confidentialité de l'information.


Le rapport propose 7 commandements du CESIN face aux nouveaux enjeux du Shadow IT : outre la confiance à instaurer des utilisateurs avec la DSI, il est indispensable de prendre en compte les besoins des métiers et de leur permettre de rester agiles. Les utilisateurs se servent aujourd'hui d'une myriade de services, le plus souvent gratuits, sans en référer à la DSI. Or, le dialogue et la proximité avec les directions métiers participent à anticiper les risques de dérive. Le rôle du RSSI est fondamental, tout comme celui du support utilisateurs. Pour réduire la menace du Shadow IT, la cartographie ne suffit pas, il est nécessaire d'identifier et d'analyser les flux externes, de qualifier le risque et d'évaluer la criticité de chaque application avant d'engager une discussion avec les utilisateurs sur le plan des besoins fonctionnels et techniques. Selon Michel Juvin, expert en cyber sécurité et auteur des sept recommandations du CESIN : "le recours à un outil de monitoring de la sécurité des 'Apps' comme les solutions de type CASB (Cloud Access Security Broker) est devenu un impératif". Parmi les commandements du CESIN dans le contrôle du Shadow IT, figurent la sensibilisation des personnels et la mise en place d'une procédure d'acquisition de solutions SaaS, nécessairement simple et sans pesanteur. Enfin, il est nécessaire de définir les conditions et/ou limites pour le recours à des solutions cloud pour tous les domaines de la DSI : les serveurs, les données (par sensibilité), les services d'identité... et l'organisation interne.

 
RECHERCHE    
 
TRADUCTION
...
 
OUTILS    
Inscription Newsletter    
Deux éditions mensuelles gratuites
Inscription Annuaire    
L'annuaire des pros
Publicité    
20000 visiteurs par mois
 
ANNUAIRE  
Fitnet Manager
EXACT France
MISSLER SOFTWARE
CXP Group
SILOG
INCWO
VARIOPOSITIF
SYXPERIANE
VAISONET
VERYSWING
ATHENEO by Mismo
FITNET MANAGER
VERO Software
SHORTWAYS
tout l'annuaire
 
TRIBUNE LIBRE
Cartographie du parcours client : 5 erreurs communes qu'il convient d'éviter
15/10/2018 Quel que soit le secteur d'activité, les évolutions technologiques ont bouleversé la façon de consommer et par conséquent les relations entre les entreprises et leurs clients. Pour mieux connaître ces derniers et savoir ...
Passage à la dématérialisation : les bonnes pratiques
04/10/2018 La dématérialisation des flux facilite les échanges, réduit les coûts et dispense les équipes de tâches chronophages et à faible valeur ajoutée. De fait, elle entraîne une évolution des modes de travail. Voici troi conse ...
toutes les tribunes libres
 
 
FOCUS ENTREPRISE    
Salons Solutions
 
1er, 2 & 3 octobre 2019 - Paris Porte de Versailles - Pavillon 2.2 EXPOSITION, CONFÉRENCES, ATELIERS ERP, CRM, BI, E-ACHATS, DEMATERIALISATION, ARCHIVAGE EN LIGNE, SDN/INFOTODOC, SERVEURS & APPLICATIONS Les prochains Salons Solutions vont regr ...
fiche complète de l'entreprise
 
 
erp-infos.com - copyright groupe solutions 2018 - tous droits réservés
Articles
Cartographie du parc...
Donnée et nouveaux u...
L'abonnement se renf...
Passage à la dématér...
IA, ou l'Intelligenc...
Etude CXP 2018 : les...
Une édition riche...
Dépêches
Syntec Numérique et ...
Une plate-forme méti...
L'industrie du logic...
Salons Solutions de ...
Quel est l'impact de...
Divalto annonce son ...
Le baromètre des usa...
Communiqués de presse
...
Convention USF : Esk...
Esker et Rimilia sig...
Digitalisation des a...
Esker renforce son e...
Kärcher North Americ...
Esker emménage dans ...
Evénements
Salons Solutions 201...
Web-Conférence / Dém...
28/11 Aix-en-P: 5 in...
WorkPLan au salon so...
Promotion vente lice...
Application mobile e...
Afterwork - Piloter ...
erp-infos.com
inscription newsletter
inscription annuaire
qui sommes-nous ?
contacts
publicité
tarifs & conditions
mentions légales
Les autres sites Infopro
E-learning-infos
ERP-infos
Intranet-infos
Eachats-infos
Phonethik