Cybersécurité - Innovations digitales et numériques
38.5K views | +0 today
Follow
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

OpenStack et Docker, futurs piliers de l'infrastructure IT des entreprises

OpenStack et Docker, futurs piliers de l'infrastructure IT des entreprises | Cybersécurité - Innovations digitales et numériques | Scoop.it

Une étude menée par Rightscale en début d'année fait état d'une montée en puissance du cloud hybride. Jusqu'alors dominantes, certaines technologies très utilisées comme vSphere/vCenter de VMware dans le cloud privé ou encore Chef dans la gestion des configurations doivent faire face à la percée des stars montantes comme OpenStack et Docker.

Stéphane NEREAU's insight:

L'étude montre également que la démarche DevOps au sein des entreprises grimpe - doucement mais sûrement - en passant de 66% à 71%. Parmi les outils utilisés aujourd'hui pour automatiser la gestion des configurations, les responsables IT indiquent Chef (28%), Puppet (24%), Docker (13%), Ansible (10%), Salt (6%) et Rocket (3%). Concernant les outils qu'ils prévoient d'utiliser à l'avenir, le palmarès apparaît bousculé, Docker prenant la tête (35%), devant Puppet (19%), Chef (18%), Rocket (11%) ainsi que Ansible et Salt (à égalité à 10%).

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Pratique : migrer vers un cloud privé en six étapes

Pratique : migrer vers un cloud privé en six étapes | Cybersécurité - Innovations digitales et numériques | Scoop.it

Mettre sur pied un cloud privé demande des efforts de standardisation, de consolidation du réseau, d'optimisation du stockage, d'automatisation et d'orchestration, selon Logicalis. Voici les étapes-clés à prendre en compte lors d'une telle opération.

Stéphane NEREAU's insight:

Avec la tendance des services IT à migrer vers le cloud, certains préfèrent la solution du cloud privé plutôt que l'approche traditionnelle des datacenters. La raison peut notamment être le besoin de protéger des informations sensibles, ou de se conformer à des réglementations industrielles.

Plusieurs étapes-clés sont à prendre en compte lors d'une telle opération. Elles sont au nombre de six, selon Rob Gee, Solutions Architect chez Logicalis : standardisation, consolidation du réseau, optimisation du stockage, automatisation et orchestration.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Parlez-vous cloud computing ?

Parlez-vous cloud computing ? | Cybersécurité - Innovations digitales et numériques | Scoop.it
Autour des nuages informatiques, les discussions du manager avec le DSI tournent rapidement à l'orage entre Saas, Iaas, Paas et notion de cloud privé ou public. Faisons le point pour comprendre.
Stéphane NEREAU's insight:

Légitimement, votre DSI vous alertera sur les risques liés à la sécurité. Après tout, vous souhaitez utiliser des serveurs mutualisés avec d'autres clients de l'opérateur cloud, peut-être vos concurrents. Certes, il est possible de demander à l'opérateur de vous dédier un serveur. Mais il n'en reste pas moins inquiétant de confier ses données à un prestataire externe. Bien sûr, tous vous assurent que tout est sécurisé. Assurez-vous quand même que vos données soient bien protégées derrière différents remparts informatiques successifs, les firewall. Ne loger pas toutes vos informations à la même enseigne. Plus elles sont importantes, plus elles doivent être isolées du reste du réseau. Les plus sensibles méritent sûrement d'être cryptées. Dernier point, lisez bien votre contrat et vérifiez bien que l'opérateur cloud ne prend pas possession de vos données au moment où elles arrivent sur ses serveurs. De même, renseignez-vous bien quant aux possibilité de mettre à terme au contrat  : l'opérateur gardera-t-il vos informations ?

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

10 « ex bonnes pratiques » à abandonner et... 10 bonnes résolutions pour 2014 - Première partie

10 « ex bonnes pratiques » à abandonner et...  10 bonnes résolutions pour 2014 - Première partie | Cybersécurité - Innovations digitales et numériques | Scoop.it
Dans ce premier texte publié en 2014, je vous propose d’identifier 10 « ex bonnes pratiques » qui sont devenues, aujourd’hui des « mauvaises pratiques ».

Votre première, et difficile résolution, sera de prendre la décision d’abandonner définitivement ces mauvaises pratiques.

Il faudra ensuite identifier les « nouvelles bonnes pratiques » à mettre en œuvre à partir de 2014. Ce sera fait dans la suite de cette série.

Important : il ne s’agit pas de porter un jugement de valeur sur ces « ex bonnes pratiques ». Elles avaient leur raison d’être, hier ; aujourd’hui, dans un monde informatique qui a profondément changé, elles deviennent des freins très dangereux qui bloquent l’innovation et la performance des Systèmes d’Information.

Stéphane NEREAU's insight:

La majorité des entreprises ont, bien entendu, et depuis longtemps, abandonné ces « ex-bonnes pratiques » !

Pour celles qui ne l’auraient pas encore fait, il est possible de réaliser un diagnostic rapide sur le niveau d’obsolescence de votre Système d’Information, en comptant un point pour toute « ex bonne pratique » qui est encore en vigueur dans votre entreprise.

  • 3 points ou moins : bravo ! Vous êtes sur la bonne voie, continuez.
  • Entre 4 et 6 points : vous avez fait une partie du chemin. Vous pourrez rejoindre, en 2014, le peloton de tête des entreprises performantes en continuant vos efforts.
  • 7 points et plus : alerte ! Vous avez devoir mettre les bouchées doubles en 2014 pour essayer de remettre à niveau votre Système d’Information.
No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Entretien avec Christian Pinguet, DSI de Filhet Allard

Filhet Allard, un des tous premiers courtiers français, a basculé une partie de son informatique dans un cloud privé. Une stratégie audacieuse pour une ETI française dont les métiers de l’assurance demandent chaque jour plus d’agilité, témoigne Christian Pinguet son DSI.

Stéphane NEREAU's insight:

la mise en œuvre d’un Cloud privé s’inscrit dans une stratégie globale d’alignement du SI sur les enjeux métiers du groupe, avec, en particulier, un objectif de recherche d’agilité. Le Comité de Direction du Groupe Filhet Allard, après une phase d’analyse, a validé le lancement du schéma directeur stratégique du système d’information (SDSSI), fondé sur la mise en place d’un système d’information urbanisé, privilégiant une architecture orientée services. Afin de permettre à la DSI de maîtriser cette rénovation avec efficience, tout en apportant une meilleure qualité de service, le SDSSI traite aussi des rôles, positionnement et organisation de la DSI et de la gouvernance du SI au niveau Groupe.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

La migration vers le Cloud Computing

La migration vers le Cloud Computing | Cybersécurité - Innovations digitales et numériques | Scoop.it

Le Cloud n’est pas qu’une révolution technologique, c’est une opportunité majeure pour l’agilité et l’évolution des services. Les solutions de Cloud computing étant conçues avant tout pour aider les entreprises à réaliser des économies et à simplifier le Système d’Information, elles leurs offrent la flexibilité et l’agilité dont elles ont besoin pour prospérer.

Stéphane NEREAU's insight:

Face au phénomène médiatique que représente le Cloud Computing actuellement, nous avons essayé de vous donner un éclairage pragmatique des bienfaits du Cloud Computing mais également des inquiétudes que génèrent les technologies et/ou environnement en mode cloud. Cette technologie en plein essor permet aux entreprises de disposer d’infrastructures et de progiciels directement en ligne sur Internet. On a distingué les différents types de Cloud possibles avec l’IAAS pour les infrastructures techniques, le PAAS pour les infrastructures habillées avec des outils de middleware comme les bases de données par exemple et le SAAS pour les services logiciels. Ces trois types peuvent se déployer sous quatre formes de topologies différentes : le Cloud public pour du déporté en ligne, le Cloud privé pour l’utilisation des concepts du Cloud en interne à l’organisation, le Cloud hybride pour l’utilisation commune du public et du privé et enfin le mode communautaire pour des entreprises géographiquement proches ou à intérêts communs.

 

Les possibilités de ce concept complètement novateur dans ses approches technologiques et fonctionnelles sont importantes pour les entreprises et on comprend l’intérêt des DSI. On pense tout d’abord à la réduction des coûts que doit permettre le Cloud, les services sont effectivement facturés en fonction de leurs utilisations et les ressources utilisées évoluent en fonction des besoins parfois automatiquement. Cela peut éviter d’investir lourdement dans des infrastructures, le TCO de l’entreprise baisse ainsi de façon considérable, il n’y a plus de serveurs sous utilisés. Le Cloud peut se révéler pratique pour lancer un nouveau service sans l’investissement habituel, de même pour les utilisateurs métiers des organisations, un terminal et un accès réseau suffisent pour profiter de l’accès aux progiciels du nuage. Autre avantage, si les data center des fournisseurs du Cloud public sont des consommateurs importants en énergie, cette mutualisation des ressources du Cloud permet en fait d’adopter un comportement écologique.

 

Si la flexibilité et l’économie de ressources affichées constituent des points positifs, le Cloud Computing génère quelques craintes au sein des DSI et des instances dirigeantes car le concept dans le monde professionnel, notamment en mode public, est encore jeune et des questions se posent concernant les aspects juridiques et sécuritaires. La confidentialité des données est un frein, déporter ses données stratégiques vers le nuage semble risqué. La disponibilité n’est non plus garantie complètement car le Cloud n’est pas à l’abri de tout péril. C’est pour cela que les entreprises adopteront plutôt un mode de Cloud hybride en déportant les données non stratégiques et l’utilisation de services pour l’informatique de commodité sur le Cloud public, le Cloud privé étant davantage réservé pour les applicatifs spécifiques et cœur de métier où l’on conservera également les données clés.

 

Autre point critique, côté humain, les impacts ne sont pas neutres. Après être revenu sur la définition du système d’information et le rôle des équipes en son sein nous constatons que le Cloud par ses aspects doit modifier automatiquement l’organisation en place dans les équipes informatiques. Cela se limite toutefois au Cloud public. Le Cloud privé, restant interne à l’entreprise, s’il profite des progrès apportés par le Cloud, ne perturbe que très peu le fonctionnement des équipes en place.

 

Nous sommes au début d’un long parcours de transformation sur les technologies, la gouvernance, les process, la relation client/fournisseur et la mécanique achat dans les entreprises. C’est pour cette raison que le rôle du Cloud Service Brokerage est indispensable dans la conduite et accompagnement de ces changements structurants du Système d’Information.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Acheter ou louer : le dilemme du Cloud privé ou public

Acheter ou louer : le dilemme du Cloud privé ou public | Cybersécurité - Innovations digitales et numériques | Scoop.it

Les services de Cloud public continuent de conquérir le monde. Pourtant, certains estiment qu'il est plus économique de créer sa propre infrastructure. Comment savoir si le Cloud privé est la solution qu'il vous faut ?

Stéphane NEREAU's insight:

Au final, le meilleur conseil est de ne pas se concentrer sur les moyens, mais sur la fin. Examinez attentivement vos processus et procurez-vous le nécessaire.

Que vous ayez besoin d'un Cloud public, d'un Cloud privé ou d'une clé USB dans un tiroir, c'est le comportement de vos données qui vous montrera la réponse adéquate.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Cyberark verrouille les comptes à privilège dans le Cloud

Cyberark verrouille les comptes à privilège dans le Cloud | Cybersécurité - Innovations digitales et numériques | Scoop.it

Cloud privés, hybrides et publics : Cyberark étend sa solution de sécurisation des comptes à privilèges à ces différents services.

Stéphane NEREAU's insight:

Cyberark est un spécialiste de la sécurisation des comptes à privilèges ou à haut pouvoir, comme les appelle Oliver Mélis, directeur général France chez Cyberark. Ces comptes sont, la plupart du temps, réservés aux administrateurs des infrastructures IT, mais aussi des bases de données, des ERP, etc. Ces droits peuvent être donnés par des humains, mais également automatisés à l’aide de robot ou de programme.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

10 « ex bonnes pratiques » à abandonner et... 10 bonnes résolutions pour 2014. Troisième partie : dites non aux Clouds Privés !

10 « ex bonnes pratiques » à abandonner et... 10 bonnes résolutions pour 2014.   Troisième partie : dites non aux Clouds Privés ! | Cybersécurité - Innovations digitales et numériques | Scoop.it
Dans la première partie de cette série de billets, j’ai présenté les 10 « ex bonnes pratiques » à abandonner en 2014. Dans la deuxième partie, j’ai proposé trois NBP, « Nouvelles Bonnes Pratiques » concernant les postes de travail....
Stéphane NEREAU's insight:

Synthèse



Cette quatrième NBP a le mérite de la simplicité ; elle a surtout pour objectif d’éviter aux entreprises de graves et coûteuses erreurs si elles étaient tentées (par toutes les personnes qui y voient leur propre intérêt) de mettre en pratique un concept totalement virtuel, sans existence réelle et... très dangereux.

Résumons : 

« Le Cloud Privé, c’est le Yeti de l’informatique, tout le monde en parle, personne ne l’a jamais vu. »


No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

cloud

cloud | Cybersécurité - Innovations digitales et numériques | Scoop.it

Au dernier CIO Symposium du MIT, les DSI se sont plaints en chœur que les fournisseurs de cloud contournaient leur départements pour vendre directement aux métiers. L’un d’eux a même comparé la prolifération de ces déploiements cloud à des cafards… Après ces dénoncements houleux et plaintes à propos de la redondance, la complexité, les risques et confusions liés au cloud, on a atteint une percée. Les DSI ont admis avoir été lents à répondre aux demandes des utilisateurs en terme de services cloud. Ils ont aussi admis avoir une certaine responsabilité dans la création des conditions qui ont permis au shadow IT d’émerger. Après la phase de déni, passons à l’action.

Stéphane NEREAU's insight:

Le cloud est au cœur de l’innovation et ces bénéfices sont immenses. Les DSI ont la possibilité de développer des portefeuilles de services de grande qualité, et de mener le développement de leur entreprise dans le cloud et permettre ainsi aux métiers de créer de nouveaux produits, améliorer leurs relations clients et optimiser les opérations.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Le Cloud Computing, finalement une simple surcouche de la virtualisation ?

Le Cloud Computing, finalement une simple surcouche de la virtualisation ? | Cybersécurité - Innovations digitales et numériques | Scoop.it
La pensée dominante veut que la virtualisation soit la clé de voute du Cloud Computing. De plus en plus d’experts pensent que cette idée est fausse et mène de nombreuses DSI dans l’impasse. Les véritables fondations du Cloud seraient ailleurs.
Stéphane NEREAU's insight:

Le Cloud Computing est souvent présenté comme une surcouche de la virtualisation. Pour construire un Cloud privé, il suffirait de virtualiser les ressources du SI, avant de les surmonter d’une couche permettant de les exposer comme des services qui hériteraient ainsi du flambant neuf label « cloud ». Pour Jean-Marc Defaut, directeur de l’activité Cloud chez HP France, « ce raisonnement qui relève pourtant de la pensée dominante, mène dans une impasse. »

Selon lui, pour construire l’architecture d’un projet informatique, il faut partir de sa finalité. En l’occurrence, un Cloud doit fournir, au travers d’un catalogue, de façon immédiate et ergonomique, des services répondant à un usage, tout en respectant des contraintes économiques. Or, c’est l’orchestration qui permet d’atteindre ces objectifs.

No comment yet.