<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>innovation - RiskInsight</title>
	<atom:link href="https://www.riskinsight-wavestone.com/en/tag/innovation-en/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.riskinsight-wavestone.com/en/tag/innovation-en/</link>
	<description>The cybersecurity &#38; digital trust blog by Wavestone&#039;s consultants</description>
	<lastBuildDate>Mon, 18 Sep 2023 14:13:47 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.riskinsight-wavestone.com/wp-content/uploads/2024/02/Blogs-2024_RI-39x39.png</url>
	<title>innovation - RiskInsight</title>
	<link>https://www.riskinsight-wavestone.com/en/tag/innovation-en/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>The 2020 French Cyber-Security Startups Radar: our analysis (1/2)</title>
		<link>https://www.riskinsight-wavestone.com/en/2020/11/the-2020-french-cyber-security-startups-radar-our-analysis-1-2/</link>
		
		<dc:creator><![CDATA[Gérôme Billois]]></dc:creator>
		<pubDate>Mon, 23 Nov 2020 07:00:59 +0000</pubDate>
				<category><![CDATA[Cloud & Next-Gen IT Security]]></category>
		<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[innovation]]></category>
		<category><![CDATA[radar]]></category>
		<category><![CDATA[scale-ups]]></category>
		<category><![CDATA[startups]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=14659</guid>

					<description><![CDATA[<p>Towards realization despite adversity? Last year marked the beginning of the French cybersecurity startups ecosystem transformation. This year, many questions are being asked: has the momentum continued despite the health crisis? How has the ecosystem responded? What actions would support it...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2020/11/the-2020-french-cyber-security-startups-radar-our-analysis-1-2/">The 2020 French Cyber-Security Startups Radar: our analysis (1/2)</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2 class="heading-text el-text"><span lang="EN-US">Towards realization despite adversity?</span></h2>
<div class="uncode_text_column vc_custom_1603380008714 border-color-gyho-color">
<p>Last year marked the beginning of the French cybersecurity startups ecosystem transformation. This year, many questions are being asked: <strong>has the momentum continued despite the health crisis? How has the ecosystem responded? What actions would support it towards scaling up?</strong></p>
<p>&nbsp;</p>
</div>
<figure id="post-14661 media-14661" class="align-none"><img fetchpriority="high" decoding="async" class="size-full wp-image-14661 aligncenter" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2020/11/Image-1-6.png" alt="" width="1143" height="811" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2020/11/Image-1-6.png 1143w, https://www.riskinsight-wavestone.com/wp-content/uploads/2020/11/Image-1-6-269x191.png 269w, https://www.riskinsight-wavestone.com/wp-content/uploads/2020/11/Image-1-6-55x39.png 55w, https://www.riskinsight-wavestone.com/wp-content/uploads/2020/11/Image-1-6-768x545.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2020/11/Image-1-6-345x245.png 345w" sizes="(max-width: 1143px) 100vw, 1143px" /></figure>
<p>&nbsp;</p>
<div class="heading-text el-text">
<h2 id="dynamic">A dynamic ecosystem where some startups are reaching maturity</h2>
</div>
<div class="heading-text el-text">
<h3><span lang="EN-US">An ever-changing panorama of startups</span></h3>
<p><strong>Our radar now lists 152 cybersecurity startups, which represents 18 more startups than in June 2019, representing a 13% growth</strong>. Regarding their size, there has been a sharp increase (73%) in the number of “medium-sized companies”, while the number of “very small companies” and “small companies” remains stable, which is a sign that the market is becoming stronger. In total, startups represent more than 1,400 employees, 17% more than last year, a figure that has increased for the 4<sup>th</sup> year in a row.</p>
</div>
<p>&nbsp;</p>
<figure id="post-14663 media-14663" class="align-none"><img decoding="async" class="size-full wp-image-14663 aligncenter" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2020/11/Image-2-6.png" alt="" width="1398" height="569" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2020/11/Image-2-6.png 1398w, https://www.riskinsight-wavestone.com/wp-content/uploads/2020/11/Image-2-6-437x178.png 437w, https://www.riskinsight-wavestone.com/wp-content/uploads/2020/11/Image-2-6-71x29.png 71w, https://www.riskinsight-wavestone.com/wp-content/uploads/2020/11/Image-2-6-768x313.png 768w" sizes="(max-width: 1398px) 100vw, 1398px" /></figure>
<p>&nbsp;</p>
<div class="heading-text el-text">
<p><strong>In terms of geographical distribution, the findings are is quite similar to 2019: Paris remains the main hub (more than 60% of the radar startups have headquarters there).</strong> Rennes region comes in second position and continues to grow in volume to reach 10% of representativeness. Bordeaux region comes third, with 4% of startups.</p>
<div class="heading-text el-text">
<h3><span lang="EN-US">Still promising startup creations</span></h3>
</div>
<div class="uncode_text_column">
<p><strong>The radar shows 16 young</strong> startups created between early 2019 and August 2020. Among these startups, we can see that:</p>
<ul>
<li>More than a quarter focus on <strong>data protection topics</strong>: <strong>Olvid, Protected, Pineapple Technology, BusterAI</strong></li>
<li>Nearly another quarter on <strong>vulnerability management and operational security activities: Patrowl, V6Protect, Purplemet</strong>.</li>
<li>Endpoint protection <strong>(Nucleon Security, Glimps)</strong> completes the podium of the main themes addressed by these new startups.</li>
</ul>
<p>We want to raise your attention to <strong>Malizen</strong>, a startup which is positioned on threat hunting and assistance to investigations by incident response teams, a topic that is still little represented in today’s ecosystem. <strong>Moabi’s</strong> position on firmware security auditing (embedded software) is also interesting in terms of connected objects security.</p>
<p>These new startups most often originate from the identification of a gap in the market by one of the founders during a previous professional experience. This year, however, two companies, <strong>Malizen</strong> and <strong>CryptoNext</strong>, have emerged from research projects. This is a small but interesting figure compared to previous years, especially in a French context where the world of research and that of cybersecurity are still too separate.</p>
</div>
</div>
<p>&nbsp;</p>
<figure id="post-14665 media-14665" class="align-none"><img decoding="async" class="size-full wp-image-14665 aligncenter" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2020/11/Image-3-6.png" alt="" width="1302" height="749" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2020/11/Image-3-6.png 1302w, https://www.riskinsight-wavestone.com/wp-content/uploads/2020/11/Image-3-6-332x191.png 332w, https://www.riskinsight-wavestone.com/wp-content/uploads/2020/11/Image-3-6-68x39.png 68w, https://www.riskinsight-wavestone.com/wp-content/uploads/2020/11/Image-3-6-120x70.png 120w, https://www.riskinsight-wavestone.com/wp-content/uploads/2020/11/Image-3-6-768x442.png 768w" sizes="(max-width: 1302px) 100vw, 1302px" /></figure>
<p>&nbsp;</p>
<div class="heading-text el-text">
<div class="uncode_text_column">
<div class="heading-text el-text">
<h3>Only 38% of French startups position themselves on emerging themes</h3>
</div>
<div class="uncode_text_column">
<p>The startups relationship to innovation remains stable compared to previous years. <strong>30% of startups are disruptive and create new security solutions and 8% secure new uses (IoT, Cloud, etc.)</strong>. However, the majority (62%) of startups reinvent existing solutions by proposing improvements. Despite the lack of direct innovation, these startups can be very successful if they demonstrate business agility. A perfect example is <strong>Egerie Software</strong>, which quickly tackled the issue of digitizing the Ebios Risk Manager risk analysis method developed by ANSSI.</p>
<p><strong>In terms of innovation, we can emphasize cryptography, as current encryption methods are threatened by quantum computing</strong>. This is precisely the aim of Cryptonext, a startup committed to providing robust encryption solutions in the face of these new threats, as it is focusing on post-quantum cryptography. Another startup, <strong>Cosmian</strong>, is focusing on the “confidential computing” trend, which makes it possible to encrypt data stored in the cloud using a homomorphic encryption algorithm, and then use encrypted data in the cloud without having to entrust the key to the service provider. <strong>Scille</strong> is another one to follow, as it introduced the CYOK concept (Create and Control Your Own Key) through its Parsec solution, that makes the user workstation the only trusted entity that automatically generates encryption keys.</p>
<p>Still at the center of the CISO’s concerns,<strong> the user is offered new innovative means of being made aware of security</strong>, with <strong>Cyberzen’s</strong> augmented reality, or <strong>HIA Secure’s</strong> new authentication methods using “human intelligence”, where the user himself generates single-use codes after solving challenges consisting of a sequence of symbols and characters.</p>
<p>With the generalization of teleworking for all employees, the health crisis of Covid-19 has also reinforced the need to <strong>secure the terminals</strong>. New French Endpoint Detection and Response (EDR) solutions continue to emerge, such as the Nucléon startup. Some are even going further regarding innovation, such as Glimps (created by four former DGA – the French Defence Procurement Agency – employees), which is trying to revolutionize malware detection and analysis by conceptualizing the compiled code, which allows them to free themselves from the modifications induced by the compilation, the target architecture and thus detect unknown threats on non-standard systems.</p>
<p>Many companies want to democratize the use of agile methodologies, while integrating security into these processes remains a real challenge in most cases. <strong>Intuitem</strong> tries to remedy this by providing the necessary tools to monitor their Agile Security Framework.</p>
<p>Finally, with the emergence of connected objects, <strong>the need for a secure IoT platform is more important than ever</strong>, this is what <strong>Tarides</strong> proposes through its OSMOSE solution.</p>
<div class="heading-text el-text">
<h3><span lang="EN-US">As some startups are becoming more mature, the first « scale-ups » are being identified</span></h3>
</div>
<div class="uncode_text_column">
<p><strong>20 startups are leaving the radar this year, 6 less than last year</strong>. Of these exits, 5 are very fast growing (exceeding 35 employees in less than 7 years of existence) and 1 is due to a buyout. This continuity compared to last year demonstrates a growing capability of the French startup ecosystem, as some “scale-ups” are emerging in the cybersecurity field and can expect to attract the largest buyers or larger funds. As such, we are launching, together with BPI France, a first non-exhaustive monitoring of this category. The aim will be to complete the scale-ups list with the startups that will leave the radar in the coming years, due to very rapid growth.</p>
<p>A smaller proportion of startups are removed from the radar solely because of their seniority (20% this year compared to 37% in 2019). This year, we are seeing the first projects put “on hold” (20%, unrelated to the health crisis) and those shifting from cybersecurity to other fields (20%).</p>
</div>
</div>
</div>
<p>&nbsp;</p>
</div>
<figure id="post-14667 media-14667" class="align-none"><img loading="lazy" decoding="async" class="size-full wp-image-14667 aligncenter" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2020/11/Image-4-3.png" alt="" width="1011" height="530" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2020/11/Image-4-3.png 1011w, https://www.riskinsight-wavestone.com/wp-content/uploads/2020/11/Image-4-3-364x191.png 364w, https://www.riskinsight-wavestone.com/wp-content/uploads/2020/11/Image-4-3-71x37.png 71w, https://www.riskinsight-wavestone.com/wp-content/uploads/2020/11/Image-4-3-768x403.png 768w" sizes="auto, (max-width: 1011px) 100vw, 1011px" /></figure>
<p>&nbsp;</p>
<div class="heading-text el-text">
<div class="uncode_text_column">
<div class="uncode_text_column">
<div class="uncode_text_column">
<div class="heading-text el-text">
<h2 id="ecosystem">An ecosystem in full renewal</h2>
</div>
<div class="heading-text el-text">
<h3><span lang="EN-US">International: a growing reality for startups</span></h3>
</div>
<div class="uncode_text_column">
<p>The health crisis does not seem to have shaken the willingness of startups to internationalize: this year, nearly 63% of the startups say they have customers abroad compared to 50% one year ago and 13% of the startups are thinking about going abroad. Cybersecurity is indeed a global issue <strong>and going international may prove to be an opportunity for startups</strong>, with countries where cybersecurity market is more mature or important than in France.</p>
<p>Regarding startup expansion targets, 55% want to expand beyond European markets. <strong>The US market is the preferred target for a third of startups wishing to expand on an international scale</strong>, and some French gems like <strong>Sqreen</strong> or <strong>Alsid</strong> have already taken this direction.</p>
<p>However, the Asian market should not be forgotten, which, even if it is less successful (only 18% of startups interested), can prove to be promising. It is a large market, where a targeted approach is necessary. Indeed, it may be interesting to start by <strong>targeting the economic centers of Hong Kong and Singapore</strong>, known to be good bridges between Europe and Asia. Singapore is particularly dynamic in cybersecurity with a historic investor (<strong>SingTel</strong>) and incubation structures widely mobilized, such as <strong>ICE71</strong> or the branch of the English incubator <strong>CylonLab</strong>. However, Hong Kong remains strong, with a significant number of acceleration programs such as <strong>Cyberport</strong> and the DIP (<em><strong>Design Incubation Program</strong></em>).</p>
<div class="heading-text el-text">
<h3><span lang="EN-US">2019-2020: The Year of National Initiatives</span></h3>
</div>
<div class="uncode_text_column">
<p>The French cybersecurity ecosystem is in full renewal. Numerous initiatives were launched between 2019 and 2020.</p>
<p>In October 2019, the Ministry of the Armed Forces inaugurated the “<strong>Cyber Defense Factory</strong>“. It is a place for cross innovation between the civilian and military worlds. Based in Rennes, this facility enables startups, SMEs and academics to work together with DGA experts and military operational staff on cybersecurity issues. It will also provide access for selected companies to certain data from the government.</p>
<p>In addition, <strong>the Strategic Committee for the “Security Industries”</strong> sector has seen its strategic contract signed with the State. The latter includes a dedicated section for cybersecurity aimed at bringing out France’s potential in terms of cybersecurity by aligning and mobilizing the various players on policies for education, innovation and technological development. Concretely, it will promote the private/public relationships, as well as initiatives on the innovation front. The first major results are expected in 2021.</p>
<p>The <strong>Grands Défis</strong> initiative, which stems from Cédric Villani’s work on artificial intelligence, saw the publication of its cybersecurity roadmap in July 2020. With a 30-million-euros budget, it highlights key themes such as cybersecurity automation, SMEs security and IoT security. A call for applications has been opened by BPI France and will close in 2021. The roadmap also highlights the importance of cybersecurity, pushing for the creation of a dedicated structure to help entrepreneurs get started and support them as early as possible.</p>
<p>Finally, the Cyber Campus project has been validated at the highest level of the State. The creation of this emblematic site aims at bringing together the driving forces of French cybersecurity, obviously to better protect our country and its strategic assets, but also to develop its economy and promote France abroad on this theme. Innovation should be widely represented, with the presence of start-ups, demonstration areas and even initiatives to accelerate or incubate cybersecurity startups. It is scheduled to open in 2021.</p>
<p>&nbsp;</p>
<div class="uncode_text_column">
<div class="uncode_text_column">
<div class="uncode_text_column">
<div class="uncode_text_column">
<div class="uncode_text_column">
<div class="uncode_text_column">
<div class="uncode_text_column">
<p><em>This concludes the first part of our analysis of the dynamics of the cyber security startup ecosystem in France. The panorama of startups remains constant, with newly created startups already showing great promise. Others, with already several years of activity to their credit, have continued to grow, to the point that we have had to create a new category: scale-ups. However, this ecosystem is facing two major adversities, such as the current health crisis and the resulting slowdown in international trade. We will therefore see in a second part, what are the necessary evolutions for this startup ecosystem.</em></p>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2020/11/the-2020-french-cyber-security-startups-radar-our-analysis-1-2/">The 2020 French Cyber-Security Startups Radar: our analysis (1/2)</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Interview with ACE Management &#8211; 2020 French Cybersecurity Startups Radar</title>
		<link>https://www.riskinsight-wavestone.com/en/2020/11/interview-with-ace-management-2020-french-cybersecurity-startups-radar/</link>
		
		<dc:creator><![CDATA[Jules Haddad]]></dc:creator>
		<pubDate>Fri, 06 Nov 2020 09:00:03 +0000</pubDate>
				<category><![CDATA[Cloud & Next-Gen IT Security]]></category>
		<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[innovation]]></category>
		<category><![CDATA[startups]]></category>
		<category><![CDATA[startups radar]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=14523</guid>

					<description><![CDATA[<p>Every year, Wavestone conducts an in-depth analysis of the ecosystem of French cybersecurity startups. In this context, our team has organized an interview with the private equity firm ACE Management and represented by Quentin BESNARD and François LAVASTE. Find the...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2020/11/interview-with-ace-management-2020-french-cybersecurity-startups-radar/">Interview with ACE Management &#8211; 2020 French Cybersecurity Startups Radar</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><em>Every year, Wavestone conducts an in-depth analysis of the ecosystem of French cybersecurity startups. In this context, our team has organized an interview with the private equity firm ACE Management and represented by Quentin BESNARD and François LAVASTE. </em><em>Find the complete analysis </em><a href="https://www.wavestone.com/en/insights/"><em>here</em></a><em>.</em></p>
<p>&nbsp;</p>
<h2>Cybersecurity fundraising are slowing down in the 2019-2020 fiscal year (from June 2019 to June 2020), how can this be explained?</h2>
<p>There was indeed a sharp drop in the amounts raised by tech start-ups in France in March/April 2020. This is even more flagrant in comparison with the previous fiscal year, 2018-2019, which was particularly exceptional for the cybersecurity ecosystem (around €300 million raised, with great fundraisings, such as Vade Secure and Dashlane).</p>
<p>2019-2020 is, in our opinion, an extraordinary year in many ways:</p>
<ul>
<li>Significant fundraising was carried out at the end of 2019 and early 2020: 33 million euros for CybelAngel, great fundraising also for Trust-in-Soft, Egerie, Dust Mobile and Quarkslab that we were able to support;</li>
<li>Those planned for the first half of 2020 were quickly impacted by the health crisis: several planned between February and April were postponed.</li>
</ul>
<p>Nevertheless, a restart of fundraisings was initiated in mid-April at a steady pace, and we decided at the beginning of the year to invest in four new companies (three in France, one in Europe). Thus, even if the health crisis has led to a short-term slowdown, <strong>the end of 2020 should bring new fundraisings, and potentially reverse the trend</strong>, particularly in the field of cybersecurity, which is still growing despite the Covid-19 crisis.</p>
<p>&nbsp;</p>
<h2>Some start-ups decide not to raise any funds. What do you think about this?</h2>
<p>It is possible to create an “organic” self-financing business, especially in the service industry, but its development will be <strong>much slower.</strong></p>
<p>However, in the cybersecurity market, velocity seems to be essential for a startup: an innovative idea at a given moment can very quickly become obsolete and miss its chance on the market.  We believe that fundraising is an essential step for a company with a software/SaaS offer in cybersecurity that wants to reach the critical size to be a leader in a market that is by nature very international.</p>
<p>From our point of view, the particularly technical topic that is cybersecurity requires a specialized fund with cybersecurity knowledge and therefore able to understand the issues, the technology, the market, to make the right investment choices and to be relevant in supporting companies. This makes ACE Management positioning even more relevant (for entrepreneurs) and differentiating on the market (for investors in our funds).</p>
<p>On that topic, it is also important to note that if Brienne III is today the only fund specialized in cybersecurity in France, there are similar funds in other European countries, such as Germany, and the Netherlands, which are natural partners for us.</p>
<p>&nbsp;</p>
<h2>All investors have their own magic recipe for identifying gems to invest in, would you share some of yours with us?</h2>
<p>Concerning the Brienne III fund, we are targeting startups that have already reached a certain maturity level and are looking to raise significant amounts of capital (at least €5 million, rather Series A or B).</p>
<p>Without revealing the whole recipe, here are some of the key elements we are looking for:</p>
<ul>
<li>Ambitious management, knowing how to surround themselves with the right skills for the development of their structure;</li>
<li>A technically solid value proposition, potentially resulting from R&amp;D funding from large groups or research laboratories;</li>
<li>In adequacy with the needs of the market, answering a recurring unaddressed problem or protection issues highlighted by recent attacks.</li>
</ul>
<p>&nbsp;</p>
<h2>Speaking of market needs, what do you see as the next trends in cybersecurity?</h2>
<p>Our discussions with several CISO during the health crisis and our analyses of the market and current events lead us to identify the following:</p>
<ul>
<li><strong>Workstations security</strong> is back in the spotlight, especially with the generalization of remote access;</li>
<li><strong>Third party management</strong> in a more fluid way while remaining secure and limiting their access;</li>
<li><strong>Sovereignty questions</strong> are more important, but, barring regulatory constraints, should not remain the main selection criterion;</li>
<li>It also seems to us that <strong>the trend towards using the SaaS (Software As A Service) model for security solutions has been passed for a certain number of structures</strong>, which are more mature on Cloud models, and have a much lower grasp of them. An element to keep in mind for our start-ups!</li>
</ul>
<p>&nbsp;</p>
<h2>About Brienne III and ACE Management:</h2>
<p>In June 2019, with an initial closing of 80 million euros, ACE Management launched the Brienne III fund, the first French investment fund dedicated to the financing of innovative cybersecurity companies and the largest in continental Europe. The initial subscribers to this fund are Tikehau Capital (a shareholder of ACE Management), Bpifrance, EDF, Naval Group, Sopra Steria and the Nouvelle Aquitaine region. Other strategic investors and institutions wishing to support the emergence of cyber defense solutions are in advanced discussions with ACE Management to participate in the second closing.</p>
<p>ACE Management, a Tikehau Capital Company, is a private equity firm specializing in the industrial and technology sectors, with €1 billion in assets under management. Founded in 2000, ACE Management invests through sector strategies, such as strategic industries, cybersecurity and trusted technologies. ACE Management has built its model on partnerships with major groups investing in its funds (notably Airbus, Safran, EDF).</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2020/11/interview-with-ace-management-2020-french-cybersecurity-startups-radar/">Interview with ACE Management &#8211; 2020 French Cybersecurity Startups Radar</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Banking Innovation Awards: together they are building the bank of tomorrow!</title>
		<link>https://www.riskinsight-wavestone.com/en/2020/10/banking-innovation-awards-together-they-are-building-the-bank-of-tomorrow/</link>
		
		<dc:creator><![CDATA[Alfred Briand]]></dc:creator>
		<pubDate>Mon, 12 Oct 2020 07:00:39 +0000</pubDate>
				<category><![CDATA[Cloud & Next-Gen IT Security]]></category>
		<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[artificial intelligence]]></category>
		<category><![CDATA[banking]]></category>
		<category><![CDATA[BIA]]></category>
		<category><![CDATA[data]]></category>
		<category><![CDATA[innovation]]></category>
		<category><![CDATA[startups]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=14365</guid>

					<description><![CDATA[<p>More than 60 startups and SMEs participated in the fourth edition of the Banking Innovation Awards (BIA), formerly the Banking CyberSecurity Innovation Awards (BCSIA). Cybersecurity, artificial intelligence and data are the key words of this startup contest organized each year...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2020/10/banking-innovation-awards-together-they-are-building-the-bank-of-tomorrow/">Banking Innovation Awards: together they are building the bank of tomorrow!</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><em>More than 60 startups and SMEs participated in the fourth edition of the <a href="https://banking-innovation-awards.com/index-en.html">Banking Innovation Awards</a> (BIA), formerly the Banking CyberSecurity Innovation Awards (BCSIA). Cybersecurity, artificial intelligence and data are the key words of this startup contest organized each year in a collaborative way by Wavestone and Société Générale. On October 6, 2020, the award ceremony allowed a high-profile jury to reward 4 startups among the 8 finalists of the competition. The 4 winning startups will now have the opportunity to integrate Shake&#8217;Up, Wavestone&#8217;s startup accelerator program, and to test their solution within Société Générale.</em></p>
<p><em>For more information, watch the <a href="https://www.youtube.com/watch?v=_EJPAA1v7fU&amp;feature=youtu.be">video</a> presentation of the contest.</em></p>
<p>&nbsp;</p>
<h2>For the fourth edition of the contest, data and AI come along with Cybersecurity!</h2>
<p>While previous editions of the competition rewarded only startups specializing in the field of cyber security, the 2020 edition has broadened its scope to include new topics, such as artificial intelligence and data, which remain key components of the cyber ecosystem.</p>
<p>All the participating startups, of French or European origin, were able to share all the richness of their diverse technological expertise. Below are the top 5 topics covered by the participants this year:</p>
<ul>
<li>Fight against fraud</li>
<li>Digital identity protection</li>
<li>Development of artificial intelligence for business</li>
<li>Data integrity protection</li>
<li>Detection of incidents and vulnerabilities</li>
</ul>
<p>&nbsp;</p>
<h2>A high-profile jury, with analyses and strong messages!</h2>
<p>This ceremony was obviously intended to reward the big winners of the 2020 edition, but not only. It was also an opportunity for all the jury members to share their analyses of the current startup ecosystem.</p>
<p>This year, the jury was composed of Claire Calmejane (<em>Group Innovation Director &#8211; Société Générale</em>), Christophe Leblanc (<em>Group Digital Resources and Transformation Director &#8211; Société Générale</em>), Pascal Imbert (<em>Chairman and CEO &#8211; Wavestone</em>), Reza Maghsoudnia (<em>Strategic Development Director &#8211; Wavestone</em>), Guillaume Poupard (<em>Managing Director &#8211; ANSSI</em>), Jamal Attif (<em>Professor at Dauphine-PSL, head of the MILES team</em>) and a college of experts (<em>Thierry Olivier, Christina Poirson, Julien Molez, Gérôme Billois, Ghislain de Pierrefeu and Severine Hassler</em>).</p>
<p>&nbsp;</p>
<h3>Lessons and perspectives of the crisis</h3>
<p>Although this health crisis is not yet over, it seems in any case a little bit better controlled than in March, when this disease was still unknown to all of us. On that topic, Pascal Imbert and Christophe Leblanc brought their analysis of this crisis and its impacts.</p>
<p>According to them, this crisis has revealed the fragility of both the companies and of our current economic models, but it has also accelerated the trend, with digital technology recently taking an even more important place. This makes the transformations deeper and faster. However, it is not without consequences for companies, which are seeing an acceleration of their transformations, with the need to integrate new factors, such as a better balance between efficiency and resilience, together with a major focus on technology, which represents an economic, technological and sovereignty challenge. According to Pascal Imbert, the startup environment, which is being honored with this competition, is one of the key elements that should enable us to regain control over technology and how it is used.</p>
<p>This crisis is both a factor of digital and strategic transformation, of which data and cybersecurity are an integral part, a factor of agility, with the acceleration of teleworking and the necessary adaptation of IT security rules, and a factor of &#8220;stress-testing&#8221;, for our economic and technological models.</p>
<p>&nbsp;</p>
<h3>Artificial intelligence and data at the service of the crisis</h3>
<p>Jamal Attif reminded us all from the start: &#8220;the value is in the data&#8221;. However, according to him, AI as we know it today is unable to solve this crisis. It can help fight it, for example by using bibliographic data mining algorithms to understand the effects of certain drugs. It can also speed up and improve medical diagnostics, through image recognition, but it cannot predict what has never been seen before, such as this epidemic, which has grown very rapidly.</p>
<p>The startup ecosystem today has a real impact on our business models, but he deeply thinks that it is important to combine all the forces, whether from the world of research, large companies or startups, in order to achieve breakthrough innovation that will enable us to respond to such issues.</p>
<p>&nbsp;</p>
<h3>Cybersecurity: evolution of the threat and innovations</h3>
<p>Guillaume Poupard notes two major points concerning digital and cybersecurity today.</p>
<p>First of all, he raises the positive side of the digital transformation, which helped overcome the lack of activity during this period. However, according to him, we must remain cautious, especially in the face of the particularly worrying growth of cybercrime, which now targets large companies, with very serious cases multiplying (50 ransomwares in 2019, against already 130 in 2020, and it&#8217;s not over yet). The issue of combating cybercrime is therefore a topic of major importance. It is then useful to perform new risk analyses and information system audits to detect possible cybersecurity flaws that were created in these few months. Like Jamal Attif, he reiterates the importance of public and private stakeholders of all sizes, with different motivations, working together to strengthen our cybersecurity defenses. According to him, it is necessary to put forward those who innovate, and this is one of the objectives of the cyber campus, which should soon be created, in the Paris region.</p>
<p>The other point is to continue to raise these issues at the European Union level, and even beyond, by setting up networks so that all stakeholders can work together. This is notably the objective of the recent launch, by the member states of the European Union, of the Cyber Crisis Liaison Organisation Network (CyCLONe).</p>
<p>&nbsp;</p>
<h3>Focus on the innovation and startups ecosystem</h3>
<p>Reza Maghsoudnia shares the very essence of the startup ecosystem, which is to think outside the box, to challenge established players, and to innovate in order to give more value to the various transformations we are experiencing. The crisis is further increasing the need for innovation, and it is of deep importance for Wavestone to continue to identify these sources of innovation, to support and accompany them.</p>
<p>That is for this reason that, in 2015, Wavestone created a startup accelerator program (<a href="https://www.wavestone.com/en/capabilities/shakeup/">Shake&#8217;Up</a>), enabling it to be in constant interaction with several hundred innovative players on the market and to identify great startups to accompany them. As of now, more than 40 startups have been supported, including real success stories such as Alsid and Citalid, in the field of cybersecurity. Regarding the French Cybersecurity startup ecosystem, we invite you to read the analysis of our experts, following the 2020 startup radar conducted by Wavestone.</p>
<p>&nbsp;</p>
<h2>61 startups competed, 8 startups retained and 4 startups rewarded</h2>
<h3>Isahit, Special Prize – Data for good &amp; Ethics</h3>
<p>Founded in 2016, the French &#8220;Tech for Good&#8221; Isahit offers companies a digital impact sourcing platform for processing digital tasks that cannot be handled by artificial intelligence.</p>
<p>Watch the <a href="https://www.youtube.com/watch?v=YO-QHYRWXRk&amp;feature=youtu.be">video</a> presentation of the startup Isahit.</p>
<p>&nbsp;</p>
<h3>CryptoNext, Special Prize – Cybersecurity Made in France</h3>
<p>Founded in 2019, CryptoNext has developed an encryption technology to make data resistant to the power of quantum computing. Its software is intended to be implemented in the offerings of major players in the IT security sector.</p>
<p>Watch the <a href="https://www.youtube.com/watch?v=bOUNolFAV4E&amp;feature=youtu.be">video</a> presentation of the startup CryptoNext.</p>
<p>&nbsp;</p>
<h3>Inqom, Data &amp; AI Grand Prix</h3>
<p>Founded in 2015, Inqom has built a SaaS software for automating accounting production, allowing real time generation of the balance sheet. Using artificial intelligence, the solution processes and enriches accounting data to create centralized, standardized and intelligent accounting.</p>
<p>Watch the <a href="https://www.youtube.com/watch?v=8q6K4q414X4&amp;feature=youtu.be">video</a> presentation of the startup Inqom.</p>
<p>&nbsp;</p>
<h3>Hackuity, Cybersecurity Grand Prix</h3>
<p>Founded in 2018, Hackuity provides a platform that rethinks the way IT vulnerabilities are managed across the enterprise by collecting, standardizing and orchestrating all security assessment practices, whether automated or manual.</p>
<p>Watch the <a href="https://www.youtube.com/watch?v=hGvYQ9ZXK0Q&amp;feature=youtu.be">video</a> presentation of the startup Hackuity.</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2020/10/banking-innovation-awards-together-they-are-building-the-bank-of-tomorrow/">Banking Innovation Awards: together they are building the bank of tomorrow!</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>2019 UK Cybersecurity Startup Radar</title>
		<link>https://www.riskinsight-wavestone.com/en/2019/11/2019-uk-cybersecurity-startup-radar/</link>
		
		<dc:creator><![CDATA[Florian Pouchet]]></dc:creator>
		<pubDate>Mon, 25 Nov 2019 04:49:59 +0000</pubDate>
				<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[booming]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[findings]]></category>
		<category><![CDATA[innovation]]></category>
		<category><![CDATA[market]]></category>
		<category><![CDATA[radar]]></category>
		<category><![CDATA[startup]]></category>
		<category><![CDATA[UK]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=12211</guid>

					<description><![CDATA[<p>Cybersecurity remains a fast-evolving ecosystem that presents new threats to enterprises every day with hackers becoming increasingly innovative in their attempts to break into corporate networks and steal valuable data. As such, cybersecurity start-ups are playing an even more critical...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2019/11/2019-uk-cybersecurity-startup-radar/">2019 UK Cybersecurity Startup Radar</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="uncode_text_column">
<p>Cybersecurity remains a fast-evolving ecosystem that presents new threats to enterprises every day with hackers becoming increasingly innovative in their attempts to break into corporate networks and steal valuable data. As such, cybersecurity start-ups are playing an even more critical role in providing disruptive and innovative solutions to novel cybersecurity challenges.</p>
<p>Discover our infographic on the 2019 UK cybersecurity start-up landscape to find out the latest market trends, our key findings in this area and a booming UK market.</p>
</div>
<figure id="post-12213 media-12213" class="align-center"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-12213" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/11/Flyer-UK-1-_WEB_150dpi_1.png" alt="" width="1241" height="875" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/11/Flyer-UK-1-_WEB_150dpi_1.png 1241w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/11/Flyer-UK-1-_WEB_150dpi_1-271x191.png 271w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/11/Flyer-UK-1-_WEB_150dpi_1-768x541.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/11/Flyer-UK-1-_WEB_150dpi_1-55x39.png 55w" sizes="auto, (max-width: 1241px) 100vw, 1241px" /></figure>
<figure id="post-12215 media-12215" class="align-center"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-12215" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/11/Flyer-UK-1-_WEB_150dpi-2.png" alt="" width="1241" height="875" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/11/Flyer-UK-1-_WEB_150dpi-2.png 1241w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/11/Flyer-UK-1-_WEB_150dpi-2-271x191.png 271w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/11/Flyer-UK-1-_WEB_150dpi-2-768x541.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/11/Flyer-UK-1-_WEB_150dpi-2-55x39.png 55w" sizes="auto, (max-width: 1241px) 100vw, 1241px" /></figure>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2019/11/2019-uk-cybersecurity-startup-radar/">2019 UK Cybersecurity Startup Radar</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>SOAR, UEBA, CASB, EDR and others: which tools do you need for you SOC? (3/3)</title>
		<link>https://www.riskinsight-wavestone.com/en/2019/04/new-tools-soc-33/</link>
		
		<dc:creator><![CDATA[Amaury Coulomban]]></dc:creator>
		<pubDate>Thu, 18 Apr 2019 10:41:38 +0000</pubDate>
				<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[Ethical Hacking & Incident Response]]></category>
		<category><![CDATA[innovation]]></category>
		<category><![CDATA[Machine learning]]></category>
		<category><![CDATA[SOAR]]></category>
		<category><![CDATA[supervision]]></category>
		<category><![CDATA[Threat intelligence]]></category>
		<category><![CDATA[tool]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=11853</guid>

					<description><![CDATA[<p>After the first article which covered &#8220;Extending the scope of detection to new perimeters” (see here), and the second, dedicated to “Enhancing detection through new approaches” (available here)&#8230; this is the conclusion to this (epic!) saga. This last installment will...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2019/04/new-tools-soc-33/">SOAR, UEBA, CASB, EDR and others: which tools do you need for you SOC? (3/3)</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>After the first article which covered &#8220;<em>Extending the scope of detection to new perimeters</em>” (see <a href="https://www.riskinsight-wavestone.com/en/2019/04/new-tools-soc-13/">here</a>), and the second, dedicated to <em>“Enhancing detection through new approaches”</em> (available <a href="https://www.riskinsight-wavestone.com/en/2019/04/new-tools-soc-23/">here</a>)&#8230; this is the conclusion to this (epic!) saga. This last installment will cover the last two strategic areas.</p>
<p>&nbsp;</p>
<h2>Improving knowledge of threats and attackers</h2>
<h3>Cyber-threat intelligence (CTI) platforms</h3>
<p>Cyber-Threat Intelligence (CTI or Threat Intel) is a discipline that brings together <strong>the collection, consolidation, and exploitation of all information on cyber-threats</strong>. “Know your enemy&#8221; says Sun Tzu in the Art of War. Although this quote refers to &#8220;physical&#8221; wars, the principle remains true, and is probably even more true when it comes to &#8220;cyber&#8221; battles.</p>
<p>Today, a large number of security approaches rely on <strong>knowledge of attacks</strong>: the signature-based approach of antivirus and IDS solutions, targeted detection scenarios, etc. Even though this trend is reversing (in particular with the detection of anomalies) the vast <strong>majority of security products still rely—and will continue to rely—on the principles of Threat Intelligence</strong>.</p>
<p>With companies’ needs becoming more specific, and attackers ever more specialized, Threat Intel solutions are becoming increasingly popular, with services being offered directly to companies. In addition to commercial offerings, more and more exchange platforms and partnerships are enabling direct collaboration with other companies (in the same sector or geographical area, etc.).</p>
<p>Threat Intel offers a range of services. On the one hand, <strong>‘strategic’ Threat Intel </strong>helps an SOC better understand the context and <strong>specific threats to the company.</strong> To do this, the risks from various ecosystems are studied: geographical, political, ideological, sectoral, etc. This information enables security teams to better understand the threats they face and guides their decisions to define <strong>&#8220;long-term&#8221; strategy</strong> (solutions to be deployed, etc.).</p>
<p>On the other hand, <strong>‘tactical’ Threat Intel</strong> provides more precise information on attackers&#8217; methods, allowing the SOC to facilitate detection and tailor existing measures: new threat scenarios to monitor, ports to block, etc.</p>
<p>In addition to these approaches, <strong>‘technical’ Threat Intel</strong> contributes greatly to the <strong>analysis of security events</strong> by providing, on request (from SOAR in particular—see below), elements that enable the veracity of an alert to be judged: an IP belonging to a botnet, a file hash corresponding to a known virus, etc.</p>
<p>Threat Intelligence approaches are therefore among an SOC’s most versatile tools, enabling it to make the most of existing devices, by remaining up to date and prioritizing the threats to be detected, as well as identifying future tools and measures to be deployed.</p>
<p><strong><u>Examples of Threat Intelligence publishers:</u></strong></p>
<figure id="post-11854 media-11854" class="align-none"><img loading="lazy" decoding="async" class="size-medium wp-image-11854 aligncenter" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/04/image-0-2-354x191.png" alt="" width="354" height="191" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/04/image-0-2-354x191.png 354w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/04/image-0-2-71x39.png 71w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/04/image-0-2.png 691w" sizes="auto, (max-width: 354px) 100vw, 354px" /></figure>
<p>&nbsp;</p>
<h2>The standardization and automation of the response process</h2>
<h3>Security Orchestration, Automation and Response</h3>
<p>Security Orchestration, Automation and Response (SOAR) is derived from the combination of three SOC tools: <strong>Security Incident Response Platforms (SIRPs</strong>—more details <a href="http://www.securityinsider-wavestone.com/2016/12/sirp-la-panacee-de-la-reponse-incident.html">here),</a> <strong>Security Orchestration Automation</strong> <strong>(SOA—</strong> orchestration and automation solutions) and some of the functionality of <strong>Threat Intelligence</strong> platforms. In summary, these are platforms <strong>that provide help and automate responses</strong> to security incidents. The solutions are similar to traditional ticketing tools (ITSMs) but include functionalities specific to cybersecurity issues. SOARs offer three main capabilities, each linked to one of the three types of tools from which they are derived.</p>
<p>First, like SIRPs, they allow the <strong>definition of response processes</strong> that are tailored to each security event. These are based on <strong>pre-defined playbooks provided by the publisher,</strong> <strong>published by the community</strong> using the solution, or <strong>created manually</strong> to better tailor things to the needs of the business. In particular, this task requires response teams to establish a clearly defined process that encourages them to ask themselves the right questions when they create response procedures, as well as to capitalize on and retain the knowledge gained.</p>
<p>The benefits of a SOAR, however, come more from the automation of the various stages that follow detection. During the analysis phase, the tool will <strong>automatically</strong> <strong>enrich knowledge about a security event by</strong> <strong>retrieving contextual information about the IS</strong> (identity in the AD, criticality of a resource, etc.), and <strong>querying external Threat Intelligence services</strong> (<em>via</em> APIs) or those that are offered as part of the solution. In addition to automating the enrichment and analysis steps, SOARs <strong>also facilitate the work of analysts: </strong> the investigation of terminals, the interrogation of VirusTotal etc. in one click—when their involvement is required.</p>
<p>But automation doesn’t stop there! Although controversial, the <strong>automation of the response</strong> (via the connection to security equipment, a legacy of SOA) can represent an important gain for security teams: the blocking of a URL, the generation of the signature of a file and its propagation to antivirus tools, the blacklisting of an IP, etc.</p>
<p>The goal of SOARs is clear: to make it easier for the teams in charge of analysis and response, by helping them to define processes and automate tasks to the greatest extent possible. Although SOARs are very adaptable and can therefore help in response to any type of attack, they really shine when it comes to <strong>automating the treatment of common attacks</strong> (such as ransomware, phishing, etc.), which are very repetitive and tie up the resources of response teams.</p>
<p>Once these tasks have been automated, the security teams responsible for responding can <strong>focus on more complex alerts</strong>, where their knowledge adds real value.</p>
<p>Provided they are prepared to put in the initial effort (the formalization of processes, etc.), the likely <strong>reactivity and load gains</strong> are significant. SOARs will change the way SOC teams work, especially with respect to top-level analysts. Even though these solutions are still rarely deployed in France, they are set to become an essential tool for SOCs in the coming years.</p>
<p><strong><u>Examples of SOAR publishers:</u></strong></p>
<p><img loading="lazy" decoding="async" class="size-medium wp-image-11856 aligncenter" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/04/image-1-1-437x98.png" alt="" width="437" height="98" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/04/image-1-1-437x98.png 437w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/04/image-1-1-768x172.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/04/image-1-1-71x16.png 71w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/04/image-1-1.png 785w" sizes="auto, (max-width: 437px) 100vw, 437px" /></p>
<p>&nbsp;</p>
<figure id="post-11858 media-11858" class="align-none">
<figure id="post-11865 media-11865" class="align-none"><img loading="lazy" decoding="async" class="aligncenter wp-image-11865 size-full" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/04/image-0-4.png" alt="" width="828" height="485" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/04/image-0-4.png 828w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/04/image-0-4-120x70.png 120w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/04/image-0-4-326x191.png 326w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/04/image-0-4-768x450.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/04/image-0-4-67x39.png 67w" sizes="auto, (max-width: 828px) 100vw, 828px" /></figure>
</figure>
<p>&nbsp;</p>
<p><em>Even though tools are only part of equipping an SOC, each of these solutions has distinct advantages that can help detection teams keep up to date in terms of the evolution of ISs and threats.</em></p>
<p><em>All the tools are promising, and some are coming to maturity. However, it’s important to keep in mind that current toolkits already raise a raft of alerts, which presents a challenge when it comes to processing. It’s therefore advisable to complete the deployment and automation of what exists (using SOARs, for example), before turning toward new solutions.</em></p>
<p><em>And, as for any innovative product, a cool head is needed: the deployment of a new solution must be the result of well-defined needs.</em></p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2019/04/new-tools-soc-33/">SOAR, UEBA, CASB, EDR and others: which tools do you need for you SOC? (3/3)</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>SOAR, UEBA, CASB, EDR and others: which tools do you need for you SOC? (2/3)</title>
		<link>https://www.riskinsight-wavestone.com/en/2019/04/new-tools-soc-23/</link>
		
		<dc:creator><![CDATA[Amaury Coulomban]]></dc:creator>
		<pubDate>Thu, 18 Apr 2019 09:56:28 +0000</pubDate>
				<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[Ethical Hacking & Incident Response]]></category>
		<category><![CDATA[Deceptive security]]></category>
		<category><![CDATA[innovation]]></category>
		<category><![CDATA[Machine learning]]></category>
		<category><![CDATA[SOC]]></category>
		<category><![CDATA[supervision]]></category>
		<category><![CDATA[tool]]></category>
		<category><![CDATA[UEBA]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=11835</guid>

					<description><![CDATA[<p>After the first article, which covered &#8220;Extending the scope of detection to new perimeters&#8221; (available here), this second installment is the next in our summer series about the SOC&#8230; &#160; Enhancing detection with new approaches Think identity to detect suspect...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2019/04/new-tools-soc-23/">SOAR, UEBA, CASB, EDR and others: which tools do you need for you SOC? (2/3)</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><em>After the first article, which covered &#8220;Extending the scope of detection to new perimeters&#8221; (available <a href="https://www.riskinsight-wavestone.com/en/2019/04/new-tools-soc-13/">here</a>), this second installment is the next in our summer series about the SOC&#8230; </em></p>
<p>&nbsp;</p>
<h2>Enhancing detection with new approaches</h2>
<h3>Think identity to detect suspect behaviors: UEBA</h3>
<p>User and Entity Behavioral Analysis (UEBA—previously known as UBA) technologies are among the latest tools being used to enhance SOC’s detection arsenals. As their name suggests, they take a specific approach—leaving aside the technical considerations of current solutions (SIEM, etc.), and, instead, analyzing the <strong>behavior of users and entities</strong> (including terminals, applications, networks, servers, connected objects, etc.).</p>
<p>The principle is simple, but its implementation much less so. To be effective, UEBA approaches require a diversity of sources, and a <strong>variety of data formats</strong>. Traditional sources, such as SIEM and log manager(s), are employed and, in addition, certain resources (such as ADs, proxies, BDDs, etc.) are often used directly.</p>
<p>But, to perfect their detection capabilities, UEBA solutions also draw on new sources: <strong>information on users</strong> (HR applications, badge management, etc.), exchanges between employees (chats, video exchanges, emails, etc.), or any other relevant sources (business applications that need to be monitored, etc.).</p>
<p>Taking all this information together, UEBA solutions analyze the behavior of users (and entities) to identify potential threats. They can use static rules, in the form of <strong>signatures to be detected</strong> (which are often already implemented in SIEM solutions): simultaneous connections from two different locations, or unusual times of use, etc.</p>
<p>But the real strength of UEBA lies in the use of Machine Learning algorithms to detect <strong>changes in the behavior</strong> of users or services: suspicious business-function operations, access to critical, previously unused applications during holidays, unusual data transfers, etc.</p>
<p>Although UEBA was initially conceived to counter fraud, its role has gradually broadened to cover some areas that typically pose problems for SIEM: data theft, compromise or loan of application accounts, terminal or server infection, privilege abuse, etc.</p>
<p>Thus, today, UEBA is positioning itself as complementary to SIEM, adding to the latter’s &#8220;technical&#8221; approach by providing &#8220;user&#8221; visibility, and bringing an additional layer of intelligence to the analysis.</p>
<p>The market’s view is that, in the coming years, UEBA solutions will probably cease to exist in their present form. Instead, they’ll be integrated into existing solutions (SIEM, EDR, etc.), changing their form from products to functionalities.</p>
<p><strong><u>Examples of UEBA publishers:</u></strong></p>
<p><img loading="lazy" decoding="async" class="size-medium wp-image-11837 aligncenter" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/04/image1-1-437x159.png" alt="" width="437" height="159" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/04/image1-1-437x159.png 437w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/04/image1-1-768x280.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/04/image1-1-71x26.png 71w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/04/image1-1.png 1339w" sizes="auto, (max-width: 437px) 100vw, 437px" /></p>
<p>&nbsp;</p>
<h3>Trapping attackers: deceptive security</h3>
<p>Deceptive Security can be considered as a move to <strong>a higher form of the Honey Pot approach</strong>. Here, <strong>decoys</strong>, in the form of data, agents, or dedicated environments, are distributed widely throughout all, or part of, the IS.</p>
<p>Depending on the needs and solutions, Deceptive Security tools can serve two purposes. By <strong>diverting the attention of attackers away from real resources</strong> and leading them down false trails, they can act as a means of <strong>protection</strong>.</p>
<p>But above all, monitoring these decoys can <strong>detect</strong> threats that are spreading within the IS. In fact, the decoys have no other use than to <strong>lure potential attackers or to provide false information</strong>; any communication with them is then, by definition, suspect.</p>
<p>This type of solution isn&#8217;t a replacement for existing measures but addresses very specific use cases where conventional detection approaches are ineffective: APTs, which are specially designed to circumvent them, and, more broadly, horizontal movements within the IS.</p>
<p>For more detail on Deceptive Security solutions, read our dedicated article <a href="https://www.riskinsight-wavestone.com/en/2017/11/deceptive-security-comment-arroser-larroseur/">here</a>.</p>
<p><strong><u>Examples of Deceptive Security publishers:</u></strong></p>
<p><img loading="lazy" decoding="async" class="size-medium wp-image-11839 aligncenter" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/04/Image2-2-437x185.png" alt="" width="437" height="185" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/04/Image2-2-437x185.png 437w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/04/Image2-2-768x326.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/04/Image2-2-71x30.png 71w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/04/Image2-2.png 1308w" sizes="auto, (max-width: 437px) 100vw, 437px" /></p>
<p>&nbsp;</p>
<h3>Detecting weak signals on the network: machine learning sensors</h3>
<p>Traditional detection sensors (IDPSs), based on traffic analysis and comparisons with known attack signatures, are not particularly effective when it comes to <strong>detecting subtle attacks</strong> (APTs, etc.) <strong>or unknown</strong> <strong>threats</strong> (0-day, etc.). To overcome this problem, new-generation IDPSs integrate Machine Learning capabilities (sometimes presented as Artificial Intelligence) into their detection arsenals.</p>
<p>Depending on the solution, two types of use for Machine Learning can be distinguished. On the one hand, the use of these algorithms in <strong>supervised mode</strong> to learn to <strong>recognize the behavior of certain attacks</strong>, or phases of attack (during the active phases): command and control, scans, lateral movements, data leakage, etc.</p>
<p>On the other, once the sensor has been deployed, adjustment of the detection thresholds to the client context is also based on Machine Learning algorithms (something already used by many traditional IDPS solutions).</p>
<p>This mode of operation enables rapid deployment (solutions that can be used out-of-the-box with shorter learning phases), and a better ability to detect previously characterized attacks. Conversely, the detection of attacks that have not been subject to learning, or are completely unknown, remains difficult.</p>
<p>In contrast to this approach, some solutions rely on <strong>unsupervised learning</strong> to detect attacks. Here, during deployment, sensors are positioned on the network to observe the traffic and learn how to recognize what constitutes legitimate traffic.</p>
<p>Once the learning phase is over, the sensors can <strong>detect anomalies</strong> and raise alerts when suspicious behavior occurs. This approach enables the detection of unknown attacks, but generally requires a longer learning phase if it is to be effective and achieve an acceptable false alert rate.</p>
<p>In both cases, the &#8220;Machine Learning<em>&#8220;</em> sensors make it possible to enhance an SOC’s arsenal (which, today, is mostly aimed at detecting known attacks) through detection capabilities that can <strong>discern complex, unknown attacks</strong>, or those designed to circumvent conventional security approaches.</p>
<p>Initial feedback from the field shows that these technologies can indeed detect threats that bypass conventional security measures. False positives, however, are very common (the learning curve varies widely, depending on solutions and contexts), and it remains difficult to judge how comprehensively threats are being detected.</p>
<p>&#8220;Machine Learning&#8221; sensors therefore have a definite future among SOC tools, even if they need to further mature to reach their full potential.</p>
<p><strong><u>Examples of Machine Learning sensor publishers:</u></strong></p>
<figure id="post-11841 media-11841" class="align-none"><img loading="lazy" decoding="async" class="size-medium wp-image-11841 aligncenter" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/04/image3-2-437x76.png" alt="" width="437" height="76" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/04/image3-2-437x76.png 437w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/04/image3-2-768x134.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/04/image3-2-71x12.png 71w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/04/image3-2.png 1377w" sizes="auto, (max-width: 437px) 100vw, 437px" /></figure>
<p>&nbsp;</p>
<p><em>You can find our third, and final, article in this series <a href="https://www.riskinsight-wavestone.com/en/2019/04/new-tools-soc-33/">here</a>.</em></p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2019/04/new-tools-soc-23/">SOAR, UEBA, CASB, EDR and others: which tools do you need for you SOC? (2/3)</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>SOAR, UEBA, CASB, EDR and others: which tools do you need for you SOC? (1/3)</title>
		<link>https://www.riskinsight-wavestone.com/en/2019/04/new-tools-soc-13/</link>
		
		<dc:creator><![CDATA[Amaury Coulomban]]></dc:creator>
		<pubDate>Thu, 18 Apr 2019 09:00:30 +0000</pubDate>
				<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[Ethical Hacking & Incident Response]]></category>
		<category><![CDATA[AD]]></category>
		<category><![CDATA[CASB]]></category>
		<category><![CDATA[détection]]></category>
		<category><![CDATA[EDR]]></category>
		<category><![CDATA[innovation]]></category>
		<category><![CDATA[SOC]]></category>
		<category><![CDATA[supervision]]></category>
		<category><![CDATA[tool]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=11826</guid>

					<description><![CDATA[<p>SOC teams are finding it more and more difficult to detect increasingly complex attacks that take place over ever larger perimeters. At the same time, they are bearing the full brunt of the explosion in the number of alerts to...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2019/04/new-tools-soc-13/">SOAR, UEBA, CASB, EDR and others: which tools do you need for you SOC? (1/3)</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><em>SOC teams are finding it more and more difficult to detect increasingly complex attacks that take place over ever larger perimeters. At the same time, they are bearing the full brunt of the explosion in the number of alerts to process (especially due to the myriad of technologies in use and the false positives they generate), the strengthening of the regulatory framework, and the need for more granular and rapid detection&#8230;</em></p>
<p><em>Against a backdrop of an acute shortage of cybersecurity skills, these issues cannot be addressed solely by increasing the size of SOC teams. The use of <strong>new tools</strong>, based on <strong>four strategic areas</strong>, is essential in enabling SOCs to stay ahead of threats.</em></p>
<p>&nbsp;</p>
<figure id="post-11844 media-11844" class="align-none"><img loading="lazy" decoding="async" class="aligncenter wp-image-11844 size-full" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/04/image-0-1.png" alt="" width="1464" height="318" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/04/image-0-1.png 1464w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/04/image-0-1-437x95.png 437w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/04/image-0-1-768x167.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/04/image-0-1-71x15.png 71w" sizes="auto, (max-width: 1464px) 100vw, 1464px" /></figure>
<p>&nbsp;</p>
<p><em>Here, <strong>extending the scope of detection</strong> enables the protection of new areas of the IS that are not sufficiently secure (such as the cloud) and of resources that are increasingly being chosen as targets (through ransomware attacks on terminals, targeted attacks using ADs, etc.).</em></p>
<p><em>At the same time, <strong>new approaches need to be adopted</strong> to detect targeted attacks (0-day, &#8220;low signal&#8221;, etc.), whose increasing sophistication is undermining existing security measures.</em></p>
<p><em>In addition to these new detection tools, <strong>an</strong> <strong>advanced knowledge of threats</strong> <strong>and attackers</strong> can improve existing detection capabilities, help prioritize incidents to be dealt with, and increase the effectiveness of the response.</em></p>
<p><em>But SOC teams are already struggling to process the events generated by existing tools. As a result, it’s essential to <strong>standardize and automate</strong> interactions between teams and systems, and, wherever possible, <strong>the sequence of analysis and response</strong>.</em></p>
<p><strong><em>Follow our series on the topic and learn how to tool up in these four strategic areas!</em></strong></p>
<p>&nbsp;</p>
<h2>Extending the scope of detection to new perimeters</h2>
<h3>A unique solution to secure all clouds: CASB</h3>
<p>Cloud Access Security Brokers (CASBs) address an area of the IS that is poorly served by traditional security measures: <strong>the cloud</strong>. The very nature of the cloud means that protection in this area requires a different approach to that used for a conventional IS; <strong>there is little or no control of resources</strong> (infrastructure, OSs, or applications—depending on the type of offering), <strong>assets are located outside the IS</strong>, etc.</p>
<p>CASBs aim to <strong>centralize </strong>and <strong>ensure that security policies are applied</strong>. Some <strong>cloud providers offer their own</strong> CASB security services (for example, Microsoft’s <em>Cloud App Security</em>); but, depending on the needs, it may be preferable to use <strong>third-party solutions</strong>, even though there is a cost to adding in another player. While CASBs aim to ensure security levels in the cloud, relying on the cloud service providers to perform this monitoring role can be counterproductive: it’s preferable to make use of a &#8220;trusted third party&#8221;.</p>
<p>In all cases, CASBs offer a diversity of solutions that can include a very large number of services—their degree of maturity depending on the solution&#8217;s publisher, the cloud provider, and the type of hosting (IaaS, PaaS, SaaS, etc.).</p>
<p>On the one hand, CASB solutions make it possible to deal with <strong>specific cloud issues</strong>, by <strong>addressing the lack of visibility in these environments</strong> (through shadow IT detection, usage statistics, etc.) and ensuring that they are <strong>compliant</strong> (verification of configurations, etc.).</p>
<p>On the other hand, they play a part in the application of traditional security measures in this cloud. In particular, <strong>data security</strong> issues (such as DLP and encryption measures, which are of special concern to regulators) and <strong>threat detection</strong> (centralization of cloud logs for transmission to SIEM, detection of abnormal behavior using UEBA (see our dedicated article on this), etc.) are parts of a CASB traditional capabilities. In addition, some stakes associated with <strong>IAM</strong> can also be addressed by these solutions (SSO, access contextualization, etc.).</p>
<p>There are two main modes of deployment when putting these features in place, each with its advantages and disadvantages. <strong>Proxy-type</strong> <strong>solutions</strong> are placed between users and the cloud service.</p>
<p>In contrast, when using <strong>API-type solutions</strong>, which are sometimes called “out-of-band”, the cloud service’s consumers communicate directly with it. Each time it’s accessed, the service queries the CASB’s APIs to evaluate the risks and authorize (or prohibit) the consumption of the service. However, to operate, API solutions rely on the interfaces offered by the cloud provider, which may limit the options.</p>
<p>At present, CASBs are relatively new and immature solutions, and their deployment is limited. However, given the increasingly broad adoption of cloud services (already well advanced), CASBs undoubtedly have a bright future. They’ll enable SOC teams to extend their surveillance to this area, which will soon represent a large proportion of any IS.</p>
<p><strong><u>Examples of CASB publishers:</u></strong></p>
<p><img loading="lazy" decoding="async" class="size-medium wp-image-11827 aligncenter" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/04/image1-437x119.png" alt="" width="437" height="119" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/04/image1.png 437w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/04/image1-71x19.png 71w" sizes="auto, (max-width: 437px) 100vw, 437px" /></p>
<p>&nbsp;</p>
<h3>The new Swiss army knife for securing terminals: endpoint detection and response (EDR)</h3>
<p>Endpoint Detection and Response (EDR) solutions are set to enhance SOC’s detection and response capabilities <strong>for terminals</strong> (PCs, servers, etc.).</p>
<p>As the name implies, EDRs play a part in <strong>detecting</strong> attacks. In fact, they are plugging the gaps in anti-virus solutions (and other HIPSs) which make use of specific attack signatures and are therefore unsuited to detecting certain attack types—in particular advanced attacks (APTs). EDRs are based on other detection methods, with publishers generally offering a combination of techniques commonly used elsewhere.</p>
<p>Among these techniques, a large number of solutions <strong>detect the exploitation of known vulnerabilities</strong> or <strong>attack patterns</strong> (the opening of suspicious ports to dubious addresses, etc.), the <strong>analysis of files</strong> using a sandbox (local emulation, submission in the cloud, etc.), and <strong>behavioral approaches</strong> based on Machine Learning (in particular UEBA solutions—see the dedicated chapter on this). Depending on the SOC’s needs, the alerts produced can be integrated as SIEM sources, or made available directly from the solution management console.</p>
<p>In addition to their advanced detection capabilities, EDR solutions also result in a considerable <strong>increase in visibility on devices</strong>: lists of processes and services launched, lists of files in certain system directories, as well as other information that <strong>facilitates investigation</strong> in cases where an alert is raised. Some solutions go beyond mere recovery of the state of the terminal at the time of the request, enabling its history to be recovered too: generation of logs, recovery of deleted files, etc.</p>
<p>But EDRs’ features don’t end at the detection and analysis phase. In fact, these solutions enable <strong>remote remediation</strong> actions to be performed, and the complexity of these depends on the publisher: deleting or quarantining files, ending processes, quarantining the terminal from the network, modifying registry keys, etc.</p>
<p>EDRs, thus, are comprehensive solutions that come into play at every stage of the process: from detection, through analysis, to response. However, they are <strong>not intended to replace anti-virus solutions</strong>: it’s always more effective to block known attacks, even though publishers are increasingly offering solutions that combine these two types of functionality.</p>
<p><em>For more details on EDR solutions, read our dedicated article <a href="https://www.riskinsight-wavestone.com/en/2018/03/edr-nouveau-challenger-dans-la-protection-des-endpoints/">here</a>.</em></p>
<p>&nbsp;</p>
<p><strong><u>Examples of EDR publishers:</u></strong></p>
<p><img loading="lazy" decoding="async" class="size-medium wp-image-11829 aligncenter" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/04/Image2-1-333x191.png" alt="" width="333" height="191" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/04/Image2-1.png 333w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/04/Image2-1-120x70.png 120w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/04/Image2-1-68x39.png 68w" sizes="auto, (max-width: 333px) 100vw, 333px" /></p>
<p>&nbsp;</p>
<h3>Protecting the keys to the kingdom: Active Directory supervision</h3>
<p>Directories are among an <strong>IS’s</strong> <strong>most critical</strong> components. They provide the authentication and authorization functionality for almost all IS resources—both technical and business function—including the most critical ones. It’s therefore not surprising that compromising the AD is one of the most frequent attack methods used, since it opens numerous doors to an attacker.</p>
<p>Despite this criticality, and the fact that AD architectures are well known and have evolved little in recent years, <strong>their security has scope to improve</strong>. This is due, in particular, to their specific mode of operation (OUs, domains, trees, forests, users, etc.), which renders traditional protection and surveillance methods ineffective; a significant concern given that any vulnerability can represent a major risk for the rest of the IS.</p>
<p>AD surveillance solutions aim to overcome this problem by supervising (in real time, or during an audit) the specificities of directories (configuration, status of accounts, etc.) and <strong>detecting vulnerabilities </strong>that could result in them being compromised. To do this, AD supervision solutions have a highly detailed knowledge of how ADs function, and, in particular, the associated security issues.</p>
<p>When the solution detects a vulnerability, <strong>it raises an alert</strong> (via the SIEM, or directly) and can provide <strong>remediation advice</strong> to facilitate the work of the teams responsible for rectifying the problem.</p>
<p>AD supervision tools also enable the SOC to <strong>detect any changes in configuration</strong> (legitimate, accidental, or malicious) and continuously assure security levels for these critical components. In doing so, they make the task of numerous attackers decidedly more complex.</p>
<p>In addition to directly strengthening the AD’s security levels, such solutions can also be used to ensure <strong>compliance with standards or regulatory requirements</strong> (for example PCI DSS, etc.).</p>
<p>These solutions are not widely applied today, and their use is generally limited to one-off audits. However, given the considerable security improvements associated with the provision of detection and remediation advice, and their ease of use, such solutions have strong potential and are likely to find their place among the tools used by SOCs.</p>
<p><strong><u>Examples of AD supervision publishers:</u></strong></p>
<p><img loading="lazy" decoding="async" class="size-medium wp-image-11831 aligncenter" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/04/image3-1-437x111.png" alt="" width="437" height="111" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/04/image3-1.png 437w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/04/image3-1-71x18.png 71w" sizes="auto, (max-width: 437px) 100vw, 437px" /></p>
<p><em>You can find our second article in the series <a href="https://www.riskinsight-wavestone.com/en/2019/04/new-tools-soc-23/">here</a>.</em></p>
<p>&nbsp;</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2019/04/new-tools-soc-13/">SOAR, UEBA, CASB, EDR and others: which tools do you need for you SOC? (1/3)</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>BCSIA : ILS CONSTRUISENT LA CYBERSECURITE DE DEMAIN</title>
		<link>https://www.riskinsight-wavestone.com/en/2018/08/bcsia-ils-construisent-la-cybersecurite-de-demain/</link>
		
		<dc:creator><![CDATA[Gabriel Amirault]]></dc:creator>
		<pubDate>Tue, 07 Aug 2018 16:21:12 +0000</pubDate>
				<category><![CDATA[Cloud & Next-Gen IT Security]]></category>
		<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[Banque]]></category>
		<category><![CDATA[BCSIA]]></category>
		<category><![CDATA[Innovation]]></category>
		<category><![CDATA[security architecture]]></category>
		<category><![CDATA[start-up]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=11176/</guid>

					<description><![CDATA[<p>Plus de 30 start-ups et PME ont participé à la seconde édition des « Banking CyberSecurity Innovation Awards » (BCSIA) révélant ainsi le dynamisme de l&#8217;écosystème des start-ups cyber. L&#8217;enjeu pour ces dernières est désormais de réussir à convaincre les grands...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2018/08/bcsia-ils-construisent-la-cybersecurite-de-demain/">BCSIA : ILS CONSTRUISENT LA CYBERSECURITE DE DEMAIN</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><em>Plus de 30 start-ups et PME ont participé à la seconde édition des « <strong><a href="https://www.banking-cybersecurity-innovation.com/">Banking CyberSecurity Innovation Awards</a></strong><strong> </strong>» (BCSIA) révélant ainsi le dynamisme de l&#8217;écosystème des start-ups cyber. L&#8217;enjeu pour ces dernières est désormais de réussir à convaincre les grands groupes demandeurs d&#8217;une sécurité accrue pour suivre leur transformation digitale, tout particulièrement dans le secteur bancaire qui est en pleine <a href="https://www.wavestone.com/fr/insight/banque-de-demain-tendances/">mutation</a>.</em></p>
<p>Dans le cadre de cette compétition, les participants, d’origine européenne ou française ont su démontrer une richesse dans leur expertise technologique. Le spectre des thématiques abordées a ainsi permis de mettre en valeur la force de cet écosystème cyber.</p>
<p>On peut ainsi dresser le top 5 des types de solutions les plus présentées parmi les candidats aux concours :</p>
<ul>
<li>L’authentification, au cœur du SI, pour moderniser la vérification de l’identité</li>
<li>La sécurité des infrastructures, la France en particulier se positionne comme un leader sur le sujet</li>
<li>L’anti-fraude pour contrer le risque majeur que cela présente pour le secteur bancaire</li>
<li>La sécurité applicative afin d’accompagner la multiplication des supports et des services</li>
<li>La protection des données, une thématique au cœur de l’actualité avec le RGPD</li>
</ul>
<p>Au terme d&#8217;une sélection difficile, 4 start-ups ont été retenus par les membres du <a href="https://www.banking-cybersecurity-innovation.com/">jury</a> et les collaborateurs. Retrouvez en exclusivité une interview croisée de ceux qui construisent la cybersécurité de la banque de demain.</p>
<ul>
<li><strong>CopSonic</strong>, gagnante du grand prix BCSIA, développe et commercialise une technologie de communication sans contact utilisant les ultrasons comme moyen d&#8217;interaction et de transmission de données entre les dispositifs électroniques</li>
</ul>
<p><em>(<a href="https://www.riskinsight-wavestone.com/en/2018/08/interview-copsonic-securite-ultrasons/">Retrouvez l’interview d’Emmanuel Ruiz ici</a>) </em></p>
<ul>
<li><strong>GitGuardian</strong> récompensée du prix protection des données clients, aide les entreprises à se protéger contre les fuites de données sensibles hébergées dans le cloud. Elle alerte les entreprises lorsque les identifiants à leurs services cloud sont compromis ou utilisés de façon abusive</li>
</ul>
<p><em>(<a href="https://www.riskinsight-wavestone.com/en/2018/08/interview-gitguardian-securiser-cles-privees/">Retrouvez l’interview d’Eric Fourier ici</a>)</em></p>
<ul>
<li><strong>ICARE Technologie</strong> ayant reçu le prix spécial France, développe une bague intelligente couplée à une application smartphone permettant au porteur de la programmer pour remplacer l’intégralité du portefeuille et du porte-clefs</li>
</ul>
<p><em>(<a href="https://www.riskinsight-wavestone.com/en/2018/08/interview-icare-technologies-bague-intelligente-securisee/">Retrouvez l’interview de Georges Bote ici</a>)</em></p>
<ul>
<li><strong>ubble</strong>, lauréate du prix IA et lutte contre la fraude, permet aux consommateurs de confirmer facilement et en toute sécurité leur identité en ligne et d&#8217;utiliser dans le monde digital leur documents d’identité physique régaliens de façon fiable, pratique, et respectueuse de la vie privée</li>
</ul>
<p><em>(<a href="https://www.riskinsight-wavestone.com/en/2018/08/interview-ubble-verification-identite-video/">Retrouvez l’interview de Juliette Delanoë ici</a>)</em></p>
<p><em> </em>Dans le cadre de la remise des prix une table ronde sur le sujet de la relation entre les grands comptes et les startups a eu lieu. Les intervenants, Guillaume Poupard, Thierry Olivier, Yves Vilaginés, Emmanuel Gras et Gérôme Billois ont évoqué chacun leur point de vue. Voici les principaux messages qui en ressortent :</p>
<h2><em> </em><strong>Un écosystème cyber qui reste à construire</strong></h2>
<p><strong> </strong>Les membres de la table ronde ont mis en avant la difficulté pour un entrepreneur cyber de se lancer. En effet il n’existe pas, à ce jour, de structure officielle pour les accompagner. Par ailleurs, les investissements sont encore insuffisants. L’exemple évoqué était le suivant :  les start-ups cyber en France en 2017 ont levé en moyenne <a href="https://www.wavestone.com/fr/insight/radar-des-start-ups-cybersecurite-en-france/">3,8 millions</a> d‘euros pour un total de seulement 26,2 millions d’euros.</p>
<h2><strong>Une concurrence historique, compliquée à challenger</strong></h2>
<p>Les participants à la table ronde ont par ailleurs soulevé l’autre difficulté majeure pour les start-ups cyber : des produits à l’innovation parfois insuffisante. De leur point de vue, très peu d’entrepreneurs se lancent dans de nouvelles offres, la plupart préférant réinventer des solutions de sécurité existantes.</p>
<p>Ils en tirent la conséquence suivante : face à des éditeurs historiques de logiciels de sécurité qui sont déjà connus et en place dans des grands groupes, les start-ups peinent à convaincre. Leur compétitivité amoindrie freine donc leur croissance.</p>
<h2><strong>La nécessaire réconciliation entre stabilité et innovation</strong></h2>
<p>Il a ainsi été argumenté que les start-ups sont face à deux besoins contradictoires. Elles doivent tout d’abord chercher à stabiliser leur produit pour le vendre et ainsi diminuer la pression financière qui pèse sur elles. Et dans le même temps, on exige d’elles qu’elles démontrent une agilité, une innovation permanente pour concurrencer les éditeurs existants, ce besoin les empêchant parfois d’aboutir leur produit.</p>
<p>Cependant, pour les experts présents durant cet échange, ces deux dimensions sont loin d’être irréconciliables. Ils ont ainsi avancé trois pistes pour aider les start-up cyber à innover tout en continuant à croitre.</p>
<p>D’une part, la première solution consiste à impliquer les grands groupes pour accompagner les start-ups en les rémunérant durant leurs tests (Proof Of Concept) contrairement à l’usage actuel qui veut que les POCs soient gratuits alors même qu’ils peuvent durer plusieurs semaines, voire plusieurs mois. En les finançant de la sorte, les grands groupes permettront aux start-ups de démontrer la pertinence de leur produit sans mettre en danger leur pérennité financière.</p>
<p>Ensuite, il convient aussi de les aider à gagner en visibilité : pour cela, les intervenants ont suggéré de développer un incubateur spécialisé en cybersécurité et y dédier des fonds pour structurer l’ensemble du marché.</p>
<p>Enfin le dernier axe concerne les start-ups elles-mêmes : il leur faut prendre du recul sur leur solution et, au-delà de l’aspect technique, tenter de mettre en avant leurs avantages compétitifs pour la vendre de manière globale en se différentiant de leurs concurrents.</p>
<p>Pour conclure, l’ensemble des participants à la table ronde s’est accordé pour dire que le marché est très prometteur : les entrepreneurs cyber ayant dans l’ensemble de bons profils techniques et des idées très intéressantes, il convient de leur donner les clés pour se démarquer dans un écosystème compétitif.</p>
<p>La meilleure solution pour cela restant donc de mobiliser autour des start-ups, des métiers, des RSSIs, des investisseurs mais également des grands groupes ou des experts du secteur afin de leur offrir conseil et visibilité comme dans le cadre des <strong>Banking CyberSecurity Innovation Awards</strong>. Rendez-vous en 2019 pour la troisième édition !</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2018/08/bcsia-ils-construisent-la-cybersecurite-de-demain/">BCSIA : ILS CONSTRUISENT LA CYBERSECURITE DE DEMAIN</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Painsswords: a look at the alternatives to passwords?</title>
		<link>https://www.riskinsight-wavestone.com/en/2018/07/painsswords-a-look-at-the-alternatives-to-passwords/</link>
		
		<dc:creator><![CDATA[J3remYp4GeauX]]></dc:creator>
		<pubDate>Mon, 16 Jul 2018 16:40:20 +0000</pubDate>
				<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[Digital Identity]]></category>
		<category><![CDATA[authentication]]></category>
		<category><![CDATA[IAM]]></category>
		<category><![CDATA[innovation]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[user experience]]></category>
		<category><![CDATA[user friendly]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=11108/</guid>

					<description><![CDATA[<p>We’re using more and more online services—both at home and at work. This transformation in usage calls for a review of authentication methods—and there are two main needs that must be balanced: the user experience (and how to maintain it),...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2018/07/painsswords-a-look-at-the-alternatives-to-passwords/">Painsswords: a look at the alternatives to passwords?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><em>We’re using more and more online services—both at home and at work. This transformation in usage calls for a review of authentication methods—and there are two main needs that must be balanced: the user experience (and how to maintain it), and security (and how to protect access to services).</em></p>
<h2>Calling time on passwords</h2>
<p>Authentication means using an agreed method to prove that someone is the person they claim to be. From the earliest times, the most widely used method has been, almost certainly, the password. However, passwords are an irritation for users and have numerous security limitations.</p>
<p><strong>A collective sense of having &#8220;had enough&#8221;&#8230;</strong></p>
<p>We all imagine, from time to time, not having to rack our brains for the right password when we connect to our most used applications. But it’s clear that this remains just a fantasy at present.<br />
The promise of single sign-on is a long way from being a reality in corporate settings, and the increasing popularity of password vaults reveals something of the challenges faced by users: the multiplicity and patchy relevance of password policies, obligatory password changes, not to mention the irritation of having to reset passwords.<br />
Having said that, the password’s main advantage remains its universal applicability and familiarity.</p>
<figure id="post-11109 media-11109" class="align-center"></figure>
<p><strong>&#8230;but with a limited degree of security</strong></p>
<p>Many cyber-attack scenarios rely, at some point or other, on a password—ideally that of a privileged account—being compromised. Various techniques are employed: high-volume combination tests (Brute Force), intercepting communications (Man in The Middle), and reconstituting passwords from their footprints (Rainbow Table).</p>
<figure id="post-11109 media-11109" class="align-center"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-11109" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2018/07/MX_Image-1.png" alt="" width="734" height="414" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2018/07/MX_Image-1.png 734w, https://www.riskinsight-wavestone.com/wp-content/uploads/2018/07/MX_Image-1-339x191.png 339w, https://www.riskinsight-wavestone.com/wp-content/uploads/2018/07/MX_Image-1-69x39.png 69w" sizes="auto, (max-width: 734px) 100vw, 734px" /></figure>
<p>Security measures to guard against these attacks exist (such as encryption, hashing, salting, and blocking accounts), but these are not always implemented systematically—or satisfactorily. As the saying goes, <em>&#8220;From a corporate point of view, passwords are like nuclear waste: just bury them deep and hope they don’t leak.&#8221;</em></p>
<p>In addition to the technical weaknesses already discussed, user behavior presents a major risk: reusing the same password for different applications, passwords that are too weak or easy to guess, incrementation, etc. When a password is reused for several applications, it acts as the weakest link—thus weakening the whole chain.</p>
<p>Ultimately, the poor user experience and limited level of security offered by passwords are forcing companies to look for new authentication methods.</p>
<h2>What are the options?</h2>
<p>Authentication methods are generally divided into four categories:</p>
<figure id="post-11112 media-11112" class="align-center"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-11112" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2018/07/MX_Image-2.png" alt="" width="940" height="454" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2018/07/MX_Image-2.png 940w, https://www.riskinsight-wavestone.com/wp-content/uploads/2018/07/MX_Image-2-395x191.png 395w, https://www.riskinsight-wavestone.com/wp-content/uploads/2018/07/MX_Image-2-768x371.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2018/07/MX_Image-2-71x34.png 71w" sizes="auto, (max-width: 940px) 100vw, 940px" /></figure>
<p>&nbsp;</p>
<p><strong>What I know</strong></p>
<p>These authentication methods are based on a key or code that the user knows. They represent the bulk of the solutions used today in both professional and private setting. Today’s solutions include traditional passwords, PIN codes, and secret questions. The latter, however, are rarely used, because they are either too generic (for example, &#8220;What’s your favorite color? &#8220;) or too difficult to remember.</p>
<p><strong>What I own</strong></p>
<p>Here, security is based on a specific piece of equipment being in the user&#8217;s possession. In particular, we are seeing the following in use:</p>
<ul>
<li><strong>Smartphones</strong></li>
</ul>
<p>Smartphones allow—both in professional and private settings—the securing of the most sensitive operations: accessing internal company networks, confirming online payments, or carrying out non-typical banking operations.</p>
<p>Smartphones can be used to achieve authentication in a number of ways:</p>
<figure id="post-11114 media-11114" class="align-center"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-11114" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2018/07/MX_Image-3.png" alt="" width="656" height="414" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2018/07/MX_Image-3.png 656w, https://www.riskinsight-wavestone.com/wp-content/uploads/2018/07/MX_Image-3-303x191.png 303w, https://www.riskinsight-wavestone.com/wp-content/uploads/2018/07/MX_Image-3-62x39.png 62w" sizes="auto, (max-width: 656px) 100vw, 656px" /></figure>
<ul>
<li><strong>Authentication tokens</strong></li>
</ul>
<p>A token often takes the form of a mini-calculator that makes it possible to generate a single-use code (OTP), with the token itself protected by a PIN code chosen by the user. Historically widely used in companies (for VPN access in particular), and occasionally in the private sphere to connect to particular customer areas, tokens are, nonetheless, giving way to smartphones, which provide a less expensive method.</p>
<ul>
<li><strong>Smartcards</strong></li>
</ul>
<p>Smartcards contain a certificate that is used to prove the holder&#8217;s identity. A card reader is essential for this type of authentication; moreover, certificate management requires infrastructure and life-cycle-management procedures (covering issue, withdrawal, loss, etc.). Normally reserved for the corporate world, their use tends to be limited to specific groups or uses (IT administration, financial operations, etc.).</p>
<ul>
<li><strong>U2F keys</strong></li>
</ul>
<p>This item comes in the form of a standard USB stick, but instead of storing files, it stores a unique key linked to the user. Based on a standard developed by the FIDO Alliance, the solution combines a robust level of security (including resistance to phishing attacks) with a good user experience (the keys can remain connected to one of the device&#8217;s USB ports) because a simple key press is sufficient for authentication. Note, however, that this does not involve fingerprint recognition.</p>
<ul>
<li>A <strong>connected object</strong>, such as a watch</li>
</ul>
<p>This last solution—the most innovative in this category— allows users to connect <em>via</em> a connected object that they already own. As an authentication method it’s little used in corporate settings, but Apple, for example, offers an option to unlock a computer by simply approaching a device with another Apple connected object.</p>
<p>Solutions like this, based on the possession of a device, are differentiated mainly by their degree of ergonomics. In any case, it’s essential to manage &#8220;enrollment&#8221; (the linking of the object to its holder), replacement, loss, and theft of the relevant device.</p>
<p><strong>Who I am</strong></p>
<p>The physiological characteristics of a person, such as a fingerprint, the vein pattern of a hand, irises, faces, the signature of a voice, or even a heart rate, also make it possible to authenticate a user. The use of these solutions, for most people, is limited to opening their workstation or smartphone (<em>via</em> a fingerprint or face recognition). However, companies have used such solutions for a number of years to control access to rooms or highly sensitive areas.</p>
<p><strong>What I do</strong></p>
<p>Keystroke rhythms, mouse movements, using a phone, or touching a screen, are different ways to distinguish a legitimate user from an impostor or robot. These behavioral, biometric solutions require a large amount of data in order to be reliable, but this is improving, thanks to new Machine-Learning-based approaches. These solutions are used more as security measures that complement authentication (detecting robotic-attacks, account sharing, etc.).</p>
<p>As a summary, the figure below shows the different authentication solutions according to their level of security and ease of use.</p>
<figure id="post-11117 media-11117" class="align-center"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-11117" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2018/07/MX_Image-4.png" alt="" width="616" height="438" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2018/07/MX_Image-4.png 616w, https://www.riskinsight-wavestone.com/wp-content/uploads/2018/07/MX_Image-4-269x191.png 269w, https://www.riskinsight-wavestone.com/wp-content/uploads/2018/07/MX_Image-4-55x39.png 55w, https://www.riskinsight-wavestone.com/wp-content/uploads/2018/07/MX_Image-4-345x245.png 345w" sizes="auto, (max-width: 616px) 100vw, 616px" /></figure>
<h2>User experience and security, a circle that can&#8217;t be squared?</h2>
<p>We believe that it is possible to reconcile the user experience with security. Below we set out four possible routes to achieving it.</p>
<h3>Route 1: simplifying the use of passwords</h3>
<p>While it seems too fantastic to imagine the use of passwords being completely abandoned, some of their failings can be addressed. The frequency of data entry can already be reduced <em>via</em> identity-federation mechanisms that provide access to both corporate and partner services. In addition, chatbots are emerging to simplify the password resetting process, and are helping drive significant improvements in user experience. As for security, raising users’ awareness about the proper use of passwords is still an essential activity if risks (from social engineering, spam, phishing, password theft, etc.) are to be reduced.</p>
<h3>Route 2: adapting the security requirements to the context</h3>
<p>Just as you have to adapt your road speed to the weather conditions, the concept of risk can guide us in the level of security needed to authenticate a user. Thus, to access non-sensitive information, a simple password will suffice; but more sensitive operations (a bank transfer involving a significant amount, for example) will require the user to be authenticated with greater certainty, using a combination of several authentication factors. Other criteria can be taken into account to assess risk, for example the PC or smartphone being used, the geographical location, the time of connection, or even whether the user is exhibiting their habitual behavior.</p>
<p>Beyond the authentication phase, the level of risk can also influence the time allowed before issuing a new authentication request (no need to retype a Facebook password as long as the user stays on the same PC or smartphone, reauthentication via webmail every X days only, etc.).</p>
<p>In the end, then, authentication is no longer seen as an event but as a <a href="https://twitter.com/bertrandcarlier/status/935876816090353666">continuous process</a>.</p>
<h3>Route 3: let the use choose the authentication method</h3>
<p>Rather than imposing a single authentication method on all users, Bring Your Own Token (BYOT) lets users choose the one that best suits their needs. The idea is to offer a choice of solutions with comparable levels of security.</p>
<p>Today, Facebook and Google offer BYOT as a second authentication factor, using a registered smartphone or secure USB key, for example.</p>
<p>In the world of work, this method remains less developed at present, but it’s easy to imagine such a method being offered to specific groups: those with particular work mobility requirements, the technological appetite for it, etc.</p>
<h3>Route 4: make use of accounts that exist already</h3>
<p>It’s more and more common for people to use their social media accounts (Facebook, Google, or LinkedIn, for example) to connect to e-commerce sites or other websites. A Social Login enables the creation of an account on the new site to be simplified, and limits the number of passwords to be remembered.</p>
<p>However, not all online services are designed to use a Social Login. Public or parapublic services for example, favor a State Login which allows users to log in using a tax, health, or similar identifier, and to carry out a range of online administrative activities. And these uses are in continuous development.</p>
<figure id="post-10334 media-10334" class="align-center"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-10334" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2018/02/image-1.png" alt="" width="284" height="356" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2018/02/image-1.png 284w, https://www.riskinsight-wavestone.com/wp-content/uploads/2018/02/image-1-152x191.png 152w, https://www.riskinsight-wavestone.com/wp-content/uploads/2018/02/image-1-31x39.png 31w" sizes="auto, (max-width: 284px) 100vw, 284px" /></figure>
<h2>In conclusion</h2>
<p>While passwords are not set to disappear completely, the search for alternatives is gathering pace: uses and technological solutions are evolving rapidly, consortia and new standards (such as OAuth2 and OIDC) are emerging, and, these days, the user experience, as well as security, is core to the thinking.</p>
<p>&nbsp;</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2018/07/painsswords-a-look-at-the-alternatives-to-passwords/">Painsswords: a look at the alternatives to passwords?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cyber-security start-ups in France, a booming ecosystem (2/2)</title>
		<link>https://www.riskinsight-wavestone.com/en/2017/10/cyber-security-start-ups-france-22/</link>
					<comments>https://www.riskinsight-wavestone.com/en/2017/10/cyber-security-start-ups-france-22/#respond</comments>
		
		<dc:creator><![CDATA[Gérôme Billois]]></dc:creator>
		<pubDate>Sun, 15 Oct 2017 16:54:14 +0000</pubDate>
				<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[Digital Compliance]]></category>
		<category><![CDATA[Focus]]></category>
		<category><![CDATA[compliance]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[development]]></category>
		<category><![CDATA[France]]></category>
		<category><![CDATA[GDPR]]></category>
		<category><![CDATA[innovation]]></category>
		<category><![CDATA[NIS]]></category>
		<category><![CDATA[radar]]></category>
		<category><![CDATA[startup]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=10106/</guid>

					<description><![CDATA[<p>After a first article on the cyber-security start-ups radar, this second article is about which means these start-ups can use to properly develop. How to acquire customers among large corporations? How to develop abroad? These are one of the many...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2017/10/cyber-security-start-ups-france-22/">Cyber-security start-ups in France, a booming ecosystem (2/2)</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><em>After a <a href="https://www.riskinsight-wavestone.com/en/2017/10/cyber-security-start-ups-france-12/">first article</a> on the cyber-security start-ups radar, this second article is about which means these start-ups can use to properly develop. How to acquire customers among large corporations? How to develop abroad? These are one of the many challenges to face. </em></p>
<h2>Corporate accounts: essential but complex targets</h2>
<p>The economic fabric of France relies heavily on big groups that have substantial investment capacity. For start-ups seeking to market their cyber-security offers, these are the prime customers. However, the rigid and complex processes of these large companies constitute a major obstacle for start-ups.</p>
<p>After all the pitfalls involved in identifying the multiple budget holders in the structure (ISSM, architect, expert, IT Manager, purchasing, etc.), it remains very difficult to sign the first contract. The purchasing process can take from three to six months, and is too complex for the way that start-ups operate, with them being asked for proof of profitability, years and years of experience, and references from other customers &#8211; impossible for the first contracts.</p>
<p>This situation is exacerbated for cyber-security as start-ups often cannot count on the innovation hubs created by the corporate accounts to facilitate their exchanges with the innovation ecosystem. On the one hand, because start-ups struggle to convince businesses of the benefits provided by their proposed solutions, and on the other because the innovation teams have difficulty understanding the practical benefits given the specific nature of the issues. Feedback on successes shows that cyber-security departments in the corporate accounts often have to be the driving force, or even develop the relationships with the cyber start-ups themselves.</p>
<h3>Attitudes that must change within the large companies</h3>
<p>Once contact has been established, there remains the step of carrying out tests in live conditions (Proof of Concept). It&#8217;s an example of the difficulty that start-ups have in competing with the established cyber-security developers in the corporate world. These tests are needed to evaluate the effectiveness of the new solution. The big developers, with substantial financial resources, offer &#8216;PoCs&#8217; free of charge to their customers, who in turn have become used to these &#8216;free&#8217; tests carried out for their benefit.</p>
<p>For start-ups, however, the situation is different as their working capital requirements are acute and carrying out such tests free-of-charge can endanger their very existence!</p>
<p>It is therefore necessary for the big groups to have suitable budgets, often in the order of only a few thousand euros, to test the innovative solutions proposed by the start-ups.</p>
<h3>Positive feedback from interactions between start-ups and corporate accounts in France</h3>
<p>However, successful collaboration between start-ups and corporate accounts shows that these two worlds can work together. And the effort made pays back in a big way. Start-ups like Alsid and Idecsi thus benefit from the testimony of large customers that are in a position to reassure other companies and the investors.</p>
<h3>A French cyber-security ecosystem that values innovation</h3>
<p>In France, the presence of an ecosystem that regularly promotes innovation by including corporate accounts and start-ups is highly visible: the &#8220;Assises de la Sécurité&#8221; with the Prize for Innovation, the International Cyber-security Forum (FIC) with the Innovative SME prize, and the competition devoted to cyber-security in the banking industry, jointly organized by Société Générale and Wavestone. These initiatives help to highlight cyber-security innovations, as well as promoting direct contact between the different players. They contribute to creating the relationship of trust needed for the corporate accounts to invest in the solutions proposed by start-ups.</p>
<h3>The importance of having a French offer for digital sovereignity</h3>
<p>Cyber-security is a global issue but also affects national security. The benefits of having reliable products in this area is obvious.</p>
<p>Even if much remains to be done to guarantee digital sovereignty, the initiatives of certain French start-ups have made it possible to import concepts that initially existed only in other countries. This is the case, for example, with Bug Bounty&#8217;s platforms. In France, three start-ups, Bug Bounty Factory, Bug Bounty Zone and Yogosha offer services in this field. Over time, this could make it possible to retain knowledge of sensitive vulnerabilities within Europe or indeed in France.</p>
<p>It is important to note that the French domestic market for cyber-security is largely driven by players in the defense sector, both public and private, who invest and help start-ups to grow. But these growth opportunities are, at the same time, an obstacle to exports and make it more difficult to communicate references.</p>
<h2>Tomorrow, successfully growing beyond national borders</h2>
<h3>The research sector is becoming structured</h3>
<p>Research in cyber-security is also very active in France with many  laboratories being involved and some leading-edge initiatives. The Allistene grouping, which includes INRIA, CEA, CNRS and a number of higher education institutions is just one example. Prominent chairs have been devoted to cyber-security issues and its practical applications, for example for autonomous vehicles. Together with the initiatives launched the big companies, this all adds up to the creation of fertile ground for numerous start-ups to bloom and grow.</p>
<h3>Overcoming purely French considerations to grow internationally</h3>
<p>France has much talent in terms of cyber-security, fertile ground to facilitate the emergence of start-ups, and a market that can support these structures. But this very positive situation must not be allowed to mask the principal difficulty currently faced by our start-ups: achieving international success and growth.</p>
<p>Apart from a few success stories, such as Qualys in the past, and more recently Linkurious in the United States, French start-ups struggle to go beyond their own borders. They face barriers in terms of their ability to communicate effectively in English, the weakness of French customer references, legal issues, and also psychological barriers to expatriation. Whereas the quality of French cyber-security specialists is widely acknowledged, the quality of the start-ups remains unknown.</p>
<p>Breaking through this glass ceiling requires joint initiatives with the government, large companies, and the strong entrepreneurial spirit of start-up founders.</p>
<p>Let&#8217;s start working together, pooling all our strengths, so that this becomes a reality in years to come.</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2017/10/cyber-security-start-ups-france-22/">Cyber-security start-ups in France, a booming ecosystem (2/2)</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.riskinsight-wavestone.com/en/2017/10/cyber-security-start-ups-france-22/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Cyber-security start-ups in France, a booming ecosystem (1/2)</title>
		<link>https://www.riskinsight-wavestone.com/en/2017/10/cyber-security-start-ups-france-12/</link>
		
		<dc:creator><![CDATA[Gérôme Billois]]></dc:creator>
		<pubDate>Sun, 15 Oct 2017 16:25:42 +0000</pubDate>
				<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[development]]></category>
		<category><![CDATA[France]]></category>
		<category><![CDATA[innovation]]></category>
		<category><![CDATA[radar]]></category>
		<category><![CDATA[startup]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=10093/</guid>

					<description><![CDATA[<p>Cyber-security is now the focus of everyone’s attention &#8211; the protection of personal data and defense against cyberattacks have become priorities for companies and governments alike. In a field where the nature of the threat is constantly evolving, innovation is...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2017/10/cyber-security-start-ups-france-12/">Cyber-security start-ups in France, a booming ecosystem (1/2)</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><em>Cyber-security is now the focus of everyone’s attention &#8211; the protection of personal data and defense against cyberattacks have become priorities for companies and governments alike. In a field where the nature of the threat is constantly evolving, innovation is an absolute necessity. While the United States and Israel dominate, France is starting to make a name for itself thanks to the dynamism of its cyber-security start-ups and the diversity of the schemes set up to support them. This article takes a closer look at the specificities of the ecosystem in France.</em></p>
<h2>Cybersecurity in France</h2>
<h3>A dynamic base of over 100 start-ups</h3>
<p>There are currently over 100 innovative start-ups and SMEs active in the field of cyber-security in France. This constantly growing number reflects the dynamism of the sector in France and the advantages it offers in this area. The sector represents over 1,000 direct jobs. And while that may not seem a lot, this number is expected to increase significantly over the next few years.</p>
<h3>Most start-ups choose to reinvent security solutions that are already well established</h3>
<p>60% of start-ups enter the market with the intention of improving on security solutions that already have a proven track record (device security, network security, email security, identity management, etc.).</p>
<p>As a general rule, tackling an already consolidated market is not simple. But there are still windows of opportunity, particularly in application security. Many of the major players are present in this field, and yet they still do not offer truly satisfactory solutions. The innovative approaches taken by start-ups such as Sqreen, Ingen and Yagaan can provide new paths forward.</p>
<h3>Industrial security, cryptography and reverse engineering : innovative fields in which France is well-positioned</h3>
<p>In reality, numerous French start-ups (40%) have positioned themselves in technologies where everything remains to be done.</p>
<p>For industrial systems, for example, French players such as Sentryo and Seclab are particularly well placed.</p>
<p>This is also the case for technologies used to analyze malware, with products and services such as those offered by Tetrane and Quarkslab. Their expertise is internationally acknowledged, including by major American groups.</p>
<p>In cryptography, the French school of mathematics enables start-ups to enjoy access to cutting-edge expertise, difficult to access in other countries. This helps them to develop innovative vulnerability analysis tools such as Cryptosense.</p>
<p>On the other hand, certain fields continue to be neglected in France despite strong growth potential, including deception techniques (that aim to provide false information to a hacker to slow them down), which are gaining popularity in Israel, and even at a European level.</p>
<h3>French start-ups experience difficulties with communication and appreciation of their expertise</h3>
<p>The national ecosystem of start-ups is very dynamic and even the highly specialized forms of expertise exist, helping to turn ideas into reality and launch the first products. A key point is nevertheless required for the cyber-security market: the ability to communicate effectively. Our contact with several foreign incubators shows a striking difference in terms of communication with Anglo-Saxon start-ups able to promote their products using hard-hitting pitches and effective marketing.</p>
<p>This lack of commercial know-how is particularly negative for French start-ups that wish to take their products to an international level.</p>
<figure id="post-10098 media-10098" class="align-center"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-10098" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2017/10/Image-1.png" alt="" width="1058" height="647" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2017/10/Image-1.png 1058w, https://www.riskinsight-wavestone.com/wp-content/uploads/2017/10/Image-1-312x191.png 312w, https://www.riskinsight-wavestone.com/wp-content/uploads/2017/10/Image-1-768x470.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2017/10/Image-1-64x39.png 64w" sizes="auto, (max-width: 1058px) 100vw, 1058px" /></figure>
<h2>France &#8211; fertile ground for cyber start-ups</h2>
<p>For several years, many initiatives have been developing to support the cyber sector in France. We could mention the government&#8217;s Digital Security strategy driven by the French IT security agency (ANSSI) or the investments made by the Ministry of Defense. Different economic clusters are involved, which in practice translates into a geographic concentration of start-ups. Paris, as is often the case, is in the lead, but Lyon, Rennes and the south of France are also very much present.</p>
<h3>Methodology for the construction of the start-up radar</h3>
<p>Since 2015, Wavestone has been actively monitoring the start-up ecosystem as part of its <a href="http://www.wavestone.com/shakeup">ShakeUp</a> program. With its many contacts and activities within the ecosystem of cyber-security innovation in France, the start-up radar now lists almost 400 structures across Europe and the world, with a special focus on France. The criteria for joining the French radar: registered office in France, less than 35 employees, and a legal structure that is less than 7 years old (excluding for major hubs).</p>
<p>Following these monitoring activities by the cyber-security practice and digital trust teams, we meet up with the most innovative start-ups to evaluate their solution, and some are selected to join ShakeUp, the Wavestone accelerator program.</p>
<figure id="post-10101 media-10101" class="align-center"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-10101" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2017/10/Image-2.png" alt="" width="1034" height="731" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2017/10/Image-2.png 1034w, https://www.riskinsight-wavestone.com/wp-content/uploads/2017/10/Image-2-270x191.png 270w, https://www.riskinsight-wavestone.com/wp-content/uploads/2017/10/Image-2-768x543.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2017/10/Image-2-55x39.png 55w, https://www.riskinsight-wavestone.com/wp-content/uploads/2017/10/Image-2-345x245.png 345w" sizes="auto, (max-width: 1034px) 100vw, 1034px" /></figure>
<p>&nbsp;</p>
<h3>Support structures are numerous and active, but not very specialized</h3>
<p>France is a global leader in innovation with no less than 228 incubators, and around fifty accelerators. But in comparison to Israel, Switzerland and the United Kingdom, we do not have incubation or acceleration structures dedicated specifically to cyber-security. Certain incubators have created clusters to concentrate the necessary skills, but they still do not provide specialized support. It is therefore rare to find coaches in these structures who have an in-depth knowledge of the cyber market, its players and its specificities, particularly the product purchasing and qualifying process. Axeleo and Wavestone are perhaps the most similar to the dedicated foreign structures. Looking forwards, a regional initiative called Ocssimore will be starting in Toulouse in September 2017. &#8220;FrenchTech&#8221;, which enjoys excellent international visibility, has recently begun to focus on the issue of cyber-security with the creation of the <em>Security &amp; Privacy</em> network.</p>
<h3>A favorable, but perfectible funding ecosystem</h3>
<p>France has real strengths when it comes to funding innovation, and many start-ups are evidence of its effectiveness. The &#8220;Programme Investissement Avenir&#8221; (invest in the future) invests 22 billion euros in research; the Research Tax Credit and the status of &#8220;Jeune Entreprise Innovante&#8221; (young innovative enterprise) help to reduce the costs of R&amp;D, social charges, and corporate taxation.</p>
<p>For its part, BPI France provides a wide range of funding opportunities for entrepreneurs and support activities thanks to its partners (banks, investors, local authorities, etc.) and, through accelerators, it offers participatory loans and can stand as guarantor for the banks.</p>
<p>Many forms of regional support  are also available. At the same time, we are seeing a distinct increase in corporate ventures, as well as Business Angels who are often even in competition with each other to invest in the best cyber start-ups.</p>
<p>Nevertheless, the complex ecosystem with its many different players often makes finding funding complicated. The formalities for raising funds often resemble a real marathon, with bureaucracy still very much present. It is necessary to have a detailed plan of attack, to apply for every scheme at the right time with the right application… but without sacrificing the time needed to grow the start-up! Finally, few major French groups tend to acquire start-ups, with the latter being tempted to accept offers from foreign companies.</p>
<p>France has a vibrant cybersecurity start-up ecosystem; the country ranks among global leaders in this field. Indeed, the creation of start-ups in France is supported by numerous structures. But these start-ups need to find many customers for their development so they seek them among corporate accounts.</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2017/10/cyber-security-start-ups-france-12/">Cyber-security start-ups in France, a booming ecosystem (1/2)</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Startup cybersécurité en France, un écosystème en pleine explosion (2/2)</title>
		<link>https://www.riskinsight-wavestone.com/en/2017/09/cybersecurite-startup-france-22/</link>
		
		<dc:creator><![CDATA[Gérôme Billois]]></dc:creator>
		<pubDate>Fri, 22 Sep 2017 15:48:05 +0000</pubDate>
				<category><![CDATA[Cloud & Next-Gen IT Security]]></category>
		<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[développement]]></category>
		<category><![CDATA[Innovation]]></category>
		<category><![CDATA[radar]]></category>
		<category><![CDATA[start-up]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=10010/</guid>

					<description><![CDATA[<p>Après un premier article consacré au sujet du radar des start-ups cybersécurité en France, ce deuxième article porte sur les leviers qui s&#8217;offrent à elles pour assurer leur développement. Comment se rapprocher des grandes entreprises ? Comment s&#8217;exporter à l&#8217;international...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2017/09/cybersecurite-startup-france-22/">Startup cybersécurité en France, un écosystème en pleine explosion (2/2)</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><em>Après un <a href="https://www.riskinsight-wavestone.com/en/2017/09/cybersecurite-startup-france-11/">premier article</a> consacré au sujet du radar des start-ups cybersécurité en France, ce deuxième article porte sur les leviers qui s&#8217;offrent à elles pour assurer leur développement. Comment se rapprocher des grandes entreprises ? Comment s&#8217;exporter à l&#8217;international ? Ce sont là parmi les nombreux défis à relever pour nos start-ups<br />
</em></p>
<h2>Les grands comptes : des cibles existentielles mais complexes</h2>
<p>Le tissu économique français repose beaucoup sur des grands groupes disposant de capacités d’investissement important. Pour les startups cherchant à commercialiser leur offre en cybersécurité, ce sont des clients de choix.  Cependant, les processus rigides et complexes de ces grandes entreprises constituent un obstacle majeur pour les startups.</p>
<p>Après les embûches liées à l’identification des multiples donneurs d’ordre dans la structure (RSSI, architecte, expert, DSI, achats…), il reste très difficile de signer son premier contrat. La durée du processus d’achat allant de 3 à 6 mois et sa complexité ne correspondent pas au fonctionnement des startups, qui se voient demander des preuves de rentabilité, un nombre important d’années d’existence ou des références d’autres clients, ce qui est impossible lors des premiers contrats.</p>
<p>Cette situation est exacerbée pour la cybersécurité car les startups ne peuvent pas souvent compter sur les pôles Innovation créés par les grands-comptes pour faciliter les échanges avec l’écosystème de l’innovation. D’une part car les startups ont du mal à convaincre les apports métiers des solutions proposées et d’autre part car les équipes Innovation ont du mal à comprendre les apports concrets vu les spécificités des sujets abordés. Les retours d’expérience réussis montrent que la filière cybersécurité des grands-comptes doit souvent donner l’impulsion, voir porter elle-même les relations avec les startups cyber.</p>
<h3>Des habitudes à faire évoluer dans les grandes entreprises</h3>
<p>Une fois la mise en relation réalisée, il reste une étape : la réalisation de tests en conditions réelles (<em>Proof of Concept</em>). C’est un exemple de la difficulté pour les startups de rivaliser avec les éditeurs cybersécurité classiques dans le monde des grands comptes. Ces tests sont demandés pour évaluer l’efficacité d’une nouvelle solution. Les grands éditeurs, aux moyens financiers importants, offrent ces « PoCs » à leurs clients, qui en retour se sont habitués à ces tests « gratuits » à leur profit.</p>
<p>Pour les startups cependant la situation est différente car leur besoin en fonds de roulement est très court et réaliser de tels tests gratuitement peut mettre en péril la structure toute entière !</p>
<p>Il est donc nécessaire que les grands groupes prévoient des budgets adaptés, souvent de l’ordre de quelques milliers d’euros seulement, pour tester les solutions innovantes proposées par les startups.</p>
<h3>En France, des retours positifs dans les interactions startup/grands comptes</h3>
<p>Cependant des collaborations réussies entre startup et grands comptes montrent que ces deux mondes peuvent travailler ensemble. Et l’effort consenti apporte ensuite énormément. Des startups comme Alsid ou Idecsi bénéficient ainsi de témoignages de clients d’ampleurs à même de rassurer d’autres sociétés et les investisseurs.</p>
<h3>Un écosystème cybersécurité français valorisant l&#8217;innovation</h3>
<p>En France, la présence d’un écosystème qui fait la promotion régulière de l’innovation en associant grands comptes et startups est notable : Assises de la Sécurité avec le Prix de l’Innovation, le FIC avec le prix de la PME Innovante ou encore le concours dédié à la cybersécurité dans le milieu bancaire coorganisé par la Société Générale et Wavestone. Ces initiatives permettent une mise en lumière de l’innovation en cybersécurité, ainsi que la mise en relation directe de différents acteurs. Elles participent ainsi à la création de la relation de confiance nécessaire pour que les grands comptes investissent dans les solutions proposées par des startups.</p>
<h3>L&#8217;importance de l&#8217;existence d&#8217;une offre française pour la souveraineté numérique</h3>
<p>La cybersécurité est une problématique mondiale mais relève aussi de la sécurité nationale. L’intérêt d’avoir des produits de confiance dans ce domaine est évident.</p>
<p>Même si beaucoup reste à faire pour garantir une souveraineté numérique, les initiatives de certaines startups françaises ont permis l’importation de concepts n’existant initialement qu’à l’étranger. C’est par exemple le cas des plateformes de <em>Bug Bounty </em>(en français, « chasse aux failles »). En France, trois startups, Bug Bounty Factory, Bug Bounty Zone et Yogosha proposent des services dans ce domaine. Ceci pourra permettre à terme de garder la connaissance de vulnérabilités sensibles sur le territoire Européen ou national.</p>
<p>Il est important de noter que le marché hexagonal de la cybersécurité est largement animé par des acteurs du secteur de la défense, publics ou privés, qui investissent et aident aux développements de startups. Mais ces opportunités de développement sont en même temps un frein à l’exportation et rendent plus difficile la communication de références.</p>
<h2>Demain, arriver à sortir des frontières</h2>
<h3>Le secteur de la recherche se structure</h3>
<p>La recherche en cybersécurité est aussi très active en France avec de nombreux laboratoires mobilisés et des initiatives de premier plan. Le collectif Allistene, regroupant l’INRIA, le CEA, le CNRS et plusieurs grandes écoles, en est un exemple. De premières chaires sont dédiées aux sujets de la cybersécurité et de ses applications concrètes, par exemple pour les véhicules autonomes. Conjointement avec les initiatives des grandes entreprises, tout concourt à créer un terreau positif pour l’éclosion et la croissance de nombreuses startups.</p>
<h3>Dépasser le cadre franco-français pour croître à l&#8217;international</h3>
<p>La France possède de nombreux talents en cybersécurité, un terreau facilitant l’émergence des startups et un marché permettant de faire vivre ces structures. Mais ce bilan très positif ne doit cependant pas masquer la principale difficulté actuelle de nos startups : connaître le succès et la croissance à l’international.</p>
<p>Hormis quelques <em>success story</em>, comme historiquement Qualys ou plus récemment Linkurious aux Etats-Unis, les startups françaises ont du mal à sortir des frontières hexagonales. Elle se heurtent à des barrières sur leur capacité à communiquer de manière percutante en anglais, sur la faiblesse de références clients françaises, sur des problèmes juridiques mais aussi psychologiques à s’expatrier. Alors que la qualité des profils français en cybersécurité est largement reconnue, la qualité des startups, est-elle encore inconnue.</p>
<p>Dépasser ce plafond de verre requiert des initiatives conjointes de l’Etat, des grandes entreprises et un esprit de conquête exacerbé chez les fondateurs de startups. Mobilisons-nous collectivement, chacun avec ses forces, pour que cela devienne une réalité dans les années à venir.</p>
<p>&nbsp;</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2017/09/cybersecurite-startup-france-22/">Startup cybersécurité en France, un écosystème en pleine explosion (2/2)</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Startup cybersécurité en France, un écosystème en pleine explosion (1/2)</title>
		<link>https://www.riskinsight-wavestone.com/en/2017/09/cybersecurite-startup-france-11/</link>
		
		<dc:creator><![CDATA[Gérôme Billois]]></dc:creator>
		<pubDate>Thu, 14 Sep 2017 10:14:12 +0000</pubDate>
				<category><![CDATA[Cloud & Next-Gen IT Security]]></category>
		<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[développement]]></category>
		<category><![CDATA[Innovation]]></category>
		<category><![CDATA[radar]]></category>
		<category><![CDATA[start-up]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=9979/</guid>

					<description><![CDATA[<p>La cybersécurité est aujourd’hui au centre des attentions et la protection des données personnelles ou la défense contre les cyberattaques sont devenues des priorités pour les entreprises et les Etats. Dans un domaine où la menace évolue sans relâche, l’innovation...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2017/09/cybersecurite-startup-france-11/">Startup cybersécurité en France, un écosystème en pleine explosion (1/2)</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><em>La cybersécurité est aujourd’hui au centre des attentions et la protection des données personnelles ou la défense contre les cyberattaques sont devenues des priorités pour les entreprises et les Etats. Dans un domaine où la menace évolue sans relâche, l’innovation est un prérequis. Si les Etats-Unis et Israël prédominent, désormais la France se détache par le dynamisme de ses startups cybersécurité et la diversité des dispositifs mis en place pour les épauler. Zoom sur les spécificités du panorama français.</em></p>
<h2>La cybersécurité en France</h2>
<h3>Un tissu dynamique de plus de 100 startups</h3>
<p>Aujourd’hui, la France compte plus de 100 startups ou PME innovantes en matière de cybersécurité. Ce nombre, en constante augmentation, reflète le dynamisme du secteur et les atouts de la France dans ce domaine. Le secteur représente plus de 1000 emplois directs. Même si cela peut paraître faible, ce nombre devrait augmenter fortement dans les prochaines années.</p>
<h3>Une majorité de startups choisissent de réinventer des solutions de sécurité déjà bien implementées<strong><br />
</strong></h3>
<p>60% des startups entrent sur le marché avec la volonté de faire évoluer des solutions de sécurité ayant déjà fait leurs preuves (sécurité des terminaux, du réseaux, de la messagerie, gestion des identités…).</p>
<p>De manière générale, attaquer un marché déjà consolidé est complexe. Mais il reste des fenêtres d’opportunités, en particulier dans la sécurité applicative. De nombreux acteurs importants sont présents sur ce domaine sans pour autant parvenir à proposer de solutions vraiment satisfaisantes. Les approches innovantes de jeunes pousses comme Sqreen, Ingen ou encore Yagaan peuvent apporter un renouveau.</p>
<h3>Sécurité industrielle, cryptographie, et <em>reverse engineering</em> : des domaines innovants sur lesquels la France est bien positionnée</h3>
<p>En regard, de nombreuses startups françaises (40%) ont su se positionner sur des technologies où tout reste à construire. Sur les systèmes  industriels, par exemple, les acteurs français comme Sentryo ou Seclab sont particulièrement bien positionnés. C’est aussi le cas pour les technologies d’analyse de logiciels malveillants avec des produits ou des services comme ceux de Tetrane et Quarkslab. Leurs expertises sont reconnues internationalement, y compris par des grands groupes américains.</p>
<p>Côté cryptographie, l’école française de mathématiques permet aux startups d’avoir accès à des expertises pointues difficiles d’accès dans d’autres pays. Cela permet le développement d’outils innovants d’analyse de vulnérabilités comme Cryptosense.</p>
<p>En revanche, certains domaines sont encore négligés en France alors qu’ils ont un fort potentiel de développement, comme les techniques de « tromperie » (« deception » en anglais, qui vise à fournir des fausses informations à un attaquant pour le ralentir) dont l’essor est déjà amorcé en Israël et même au niveau Européen.</p>
<h3>Des startups françaises avec des difficultés de communication et de valorisation de leur expertise</h3>
<p>L’écosystème national de startups est très dynamique et les expertises, même très spécifiques, ne manquent pas pour concrétiser des idées ou lancer des premiers produits. Un point-clef est cependant requis sur le marché de la cybersécurité : la capacité à communiquer efficacement. Les contacts entretenus avec plusieurs incubateurs étrangers nous montrent une différence frappante en termes de communication entre des startups anglos-axonnes qui savent valoriser leurs produits grâce à des pitchs percutants et un marketing efficace.</p>
<p>Ce manque d’expertise commerciale est particulièrement pénalisant pour les startups françaises qui souhaitent internationaliser leurs offres.</p>
<figure id="post-9983 media-9983" class="align-none"><img loading="lazy" decoding="async" class="aligncenter wp-image-10007 size-full" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2017/09/Image-1-2.png" alt="" width="1058" height="647" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2017/09/Image-1-2.png 1058w, https://www.riskinsight-wavestone.com/wp-content/uploads/2017/09/Image-1-2-312x191.png 312w, https://www.riskinsight-wavestone.com/wp-content/uploads/2017/09/Image-1-2-768x470.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2017/09/Image-1-2-64x39.png 64w" sizes="auto, (max-width: 1058px) 100vw, 1058px" /></figure>
<h2>La France, une terre propice pour les startups cyber</h2>
<p>Depuis plusieurs années, de nombreuses initiatives se développent en France pour soutenir le secteur cyber. On peut citer la stratégie de Sécurité Numérique du gouvernement portée par l’ANSSI ou encore les investissements du Ministère de la Défense. Différents pôles économiques sont mobilisés, ce qui se traduit concrètement par une concentration géographique des startups. Paris est, comme souvent, en tête mais Lyon, Rennes ou le sud de la France sont aussi très présents.</p>
<h3>Présentation du radar des startups</h3>
<p>Depuis 2015, Wavestone réalise une veille active sur le domaine des startups dans le cadre de son programme <a href="http://www.wavestone.com/shakeup">ShakeUp</a>. Fort de ses nombreux contacts et actions au sein de l’écosystème de l’innovation cybersécurité en France, le radar des startups compte aujourd’hui près de 400 structures répertoriées à l’échelle européenne et internationale avec un focus particulier sur la France. Les critères pour intégrer le radar français : siège social en France, moins de 35 salariés et moins de 7 ans d’existence de la structure juridique (hors pivot majeur).</p>
<p>Suite à ces actions de veille par les équipes de la practice cybersécurité et confiance numérique, les startups les plus innovantes sont rencontrées pour réaliser une évaluation de leur solution et certaines peuvent rejoindre <a href="http://www.wavestone.com/shakeup">ShakeUp</a>, le programme d’accélération de Wavestone.</p>
<p>&nbsp;</p>
<figure id="post-9992 media-9992" class="align-center"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-9992" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2017/09/Image-2.png" alt="" width="1034" height="731" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2017/09/Image-2.png 1034w, https://www.riskinsight-wavestone.com/wp-content/uploads/2017/09/Image-2-270x191.png 270w, https://www.riskinsight-wavestone.com/wp-content/uploads/2017/09/Image-2-768x543.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2017/09/Image-2-55x39.png 55w, https://www.riskinsight-wavestone.com/wp-content/uploads/2017/09/Image-2-345x245.png 345w" sizes="auto, (max-width: 1034px) 100vw, 1034px" /></figure>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<h3>Des structures d&#8217;accompagnement nombreuses et actives mais peu spécialisées</h3>
<p>La France est un des leaders mondiaux dans l’innovation avec pas moins de 228 incubateurs nationaux et une cinquantaine d’accélérateurs. Mais par rapport à Israël, à la Suisse ou au Royaume-Uni, nous ne disposons pas de structures d’incubation ou d’accélération spécifiquement dédiées à la cybersécurité. Certains incubateurs ont créé des clusters pour concentrer les savoir-faire mais sans pour autant spécialiser les accompagnements. Ainsi, il est rare de trouver dans ces structures des coachs ayant une forte connaissance du marché cyber, de ses acteurs et de ses spécificités notamment dans le processus d’achat et de qualification de produits. Axeleo ou Wavestone sont ce qui se rapprochent le plus des structures étrangères dédiées.</p>
<p>A suivre, une initiative régionale nommée Ocssimore va démarrer à la rentrée 2017 à Toulouse.  La FrenchTech, très présente et visible à l’international, se mobilise depuis peu sur le sujet de la cybersécurité avec la création du réseau thématique « <em>Security &amp; Privacy</em> ».</p>
<h3>Un écosystème de financement favorable mais perfectible</h3>
<p>La France a de véritables atouts pour le financement de l’innovation, dont de nombreuses startups témoignent de l’efficacité.  Le « Programme Investissement Avenir » investit 22 milliards d’euros dans la recherche ; le « Crédit Impôt Recherche » et le statut de « Jeune Entreprise Innovante » permettent de réduire les coûts de R&amp;D, les charges sociales et l’impôt sur les sociétés.</p>
<p>De son côté, BPI France multiplie les financements dédiés aux entrepreneurs et les actions d’accompagnement grâce à ses partenaires (banques, investisseurs, régions…) et, par le biais d’accélérateurs, elle propose des prêts participatifs et peut se porter caution auprès des banques.</p>
<p>De nombreuses aides régionales sont également disponibles. En parallèle, nous assistons à une nette augmentation du <em>corporate venture</em> ainsi que les Business Angels sont parfois même en concurrence pour investir dans les meilleures startups cyber.</p>
<p>Cependant, l’écosystème complexe, avec un grand nombre d’acteurs, rend souvent le parcours de financement compliqué. Les démarches pour lever des fonds s’apparentent à de véritables marathons où la bureaucratie est encore très présente. Il s’agit d’avoir un plan de bataille précis, pour solliciter chaque dispositif au bon moment avec le bon dossier… sans pour autant sacrifier le temps destiné au développement de la startup ! Enfin, peu de grands groupes français font l’acquisition des startups, qui peuvent alors être tentées d’accepter les offres d’entreprises étrangères.</p>
<p>La France possède donc un formidable écosystème de startup dans le domaine de la cybersécurité, plaçant le pays parmi les leaders mondiaux. En effet, la création de startup en France est soutenue par des structures d&#8217;accompagnement adaptées. Mais pour assurer leur pérennité, ces startups cherchent à attirer de nombreux clients, notamment parmi les grands groupes français.</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2017/09/cybersecurite-startup-france-11/">Startup cybersécurité en France, un écosystème en pleine explosion (1/2)</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Informatique quantique et sécurité : menace ou opportunité ?</title>
		<link>https://www.riskinsight-wavestone.com/en/2017/06/informatique-quantique-securite/</link>
		
		<dc:creator><![CDATA[Y4smIn3eLHimdI]]></dc:creator>
		<pubDate>Fri, 30 Jun 2017 16:31:14 +0000</pubDate>
				<category><![CDATA[Cloud & Next-Gen IT Security]]></category>
		<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[Innovation]]></category>
		<category><![CDATA[outillage]]></category>
		<category><![CDATA[security architecture]]></category>
		<category><![CDATA[système d'information]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=9871/</guid>

					<description><![CDATA[<p>Depuis des années, des chercheurs partout dans le monde, ainsi que les plus grandes entreprises de technologies, parmi lesquelles IBM, Google et Microsoft, s’échinent à mettre au point un ordinateur quantique. Cette technologie pourrait résoudre des problèmes mathématiques complexes et...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2017/06/informatique-quantique-securite/">Informatique quantique et sécurité : menace ou opportunité ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><em>Depuis des années, des chercheurs partout dans le monde, ainsi que les plus grandes entreprises de technologies, parmi lesquelles IBM, Google et Microsoft, s’échinent à mettre au point un ordinateur quantique. Cette technologie pourrait résoudre des problèmes mathématiques complexes et insolubles pour les ordinateurs classiques, promettant d’offrir des ordinateurs capables d’aller théoriquement des millions de fois plus rapidement que nos serveurs actuels, révolutionnant ainsi l’ère du numérique. Face aux exploits prometteurs et très attendus de l’informatique quantique, la construction d’une telle machine pose un réel défi en matière de cybersécurité.</em></p>
<p>&nbsp;</p>
<h2>Qu’est-ce que l’informatique quantique et pourquoi s’y intéresser ?</h2>
<p>La manière dont les ordinateurs sont encore très majoritairement conçus aujourd’hui repose sur une architecture principalement séquentielle : les opérations sont effectuées par l’ordinateur les unes après les autres, selon un programme d’instructions écrit par l’homme. Le micro-processeur exécute alors les opérations de façon quasi séquentielle, et c’est ici l’une des principales faiblesses de cette architecture et de ses variantes.</p>
<p>L’informatique quantique viendrait alors combler cette faiblesse en proposant des machines dotées d’une <strong>faculté de parallélisme</strong>, permettant <strong>d’augmenter considérablement la puissance de calculs complexes, la </strong><strong>rapidité de traitement et la capacité (théorique) de stockage. </strong>Cette technologie s&#8217;appuie sur le phénomène de superposition d&#8217;états quantiques pour développer des capacités de calcul beaucoup plus importantes que l&#8217;informatique classique. En effet, l’information est représentée par des « quantum bits » (qubit) similaires aux bits binaires utilisés dans l’informatique numérique. Pour rappel, le bit peut prendre deux valeurs, 0 ou 1 selon l’état du transistor. Le qubit, peut avoir trois états, le 1, le 0 mais aussi les deux à la fois : c’est ce qu’on appelle la superposition.</p>
<p>&nbsp;</p>
<figure id="post-9877 media-9877" class="align-none"><img loading="lazy" decoding="async" class="aligncenter wp-image-9877 " src="https://www.riskinsight-wavestone.com/wp-content/uploads/2017/06/Image1-4.png" alt="" width="314" height="285" /></figure>
<p>&nbsp;</p>
<p>Cette capacité de superposition multiplierait le nombre d’opérations complexes réalisables dans un temps limité. Ainsi, là où le traitement d’informations volumineuses peut parfois prendre plusieurs jours, semaines, mois à être traitées par des ordinateurs classiques, les systèmes de l’informatique quantique le traiteraient en quelques secondes.</p>
<p>Malheureusement, cette technologie impose de maintenir l’état quantique pour atteindre de telles capacités de calcul, le problème étant que cet état ne peut être atteint qu’en plaçant l’<strong>ordinateur proche du zéro absolu</strong>, soit -273 °C, seules températures pour lesquelles le qubit est réellement stable. De manière évidente, il est extrêmement complexe de maintenir de telles températures avec un système simple, peu onéreux et peu encombrant pour une longue période de temps.</p>
<p>&nbsp;</p>
<h2>L’informatique quantique comme outil de sécurité</h2>
<p>Les apports de l’informatique quantique en matière de capacité de résolution et de traitements rapides d’opérations complexes sont très convoités, et principalement dans le domaine de la sécurité informatique, où les mesures de protection et de détection nécessitent de plus en plus de rapidité d’exécution.</p>
<p>Par exemple, la lutte contre la fraude est aujourd’hui l’une des principales problématiques de sécurité du secteur bancaire et a pour enjeu d’exploiter des techniques poussées de détection de fraude, basées sur la collecte, le traitement et l’analyse, en temps réel, de données volumineuses. Ces techniques sont très gourmandes en puissance de calcul et, bien qu’aujourd’hui réalisables par nos ordinateurs les plus performants, elles pourraient être encore plus efficientes avec plus de puissance. Les ordinateurs quantiques, s’ils voient le jour, pourraient ainsi constituer un <strong>pilier de la lutte contre la fraude</strong>, à travers leur forte capacité (théorique) de stockage et leur rapidité de traitement.</p>
<p>De même, les systèmes quantiques pourraient notamment permettre de <strong>détecter et de corriger les erreurs</strong>. En effet, le qubit, sur lequel repose tout le fonctionnement de cette nouvelle génération informatique, est en effet très sensible aux perturbations de son environnement (interception, changement de configuration, variations de température, champs magnétiques…). Le qubit peut constituer ainsi, dans ces conditions, un moyen fiable pour <strong>garantir l’intégrité des données stockées</strong>.</p>
<p>&nbsp;</p>
<h2>L’informatique quantique comme source de menace</h2>
<p>Les communications sécurisées, les systèmes sécurisés de paiements, les transactions financières, les monnaies virtuelles telles que le bitcoin, reposent tous sur des mécanismes cryptographiques, et en particulier sur les protocoles de chiffrement asymétriques. La sécurité de ces protocoles dépend principalement du fait qu’il faudrait plusieurs fois l’âge de la Terre à des ordinateurs classiques pour casser une code par la « force brute ». Pour un ordinateur quantique, ce décryptage est théoriquement réalisable et en très peu de temps. D’où le <strong>risque non négligeable pour les</strong> <strong>systèmes de chiffrement actuels</strong> si ces ordinateurs quantiques venaient à être démocratisés.</p>
<p>De plus, plusieurs attaques informatiques telles que les <strong>attaques par déni de service</strong> (DOS ou DDOS) nécessitent d’exploiter de fortes ressources en termes de traitement informatique qui, à l’aide des futurs ordinateurs quantiques, <strong>pourraient devenir facilement exécutables</strong>.</p>
<p>C’est précisément pour ces raisons que les instigateurs de l’informatique quantique se focalisent notamment sur le domaine de la sécurité afin de combler les failles qui pourraient potentiellement être occasionnées par l’apparition des ordinateurs quantiques, et espérant ainsi offrir des communications totalement sécurisées aux utilisateurs, en misant sur la <strong>cryptographie quantique</strong>. En effet, un réseau de communication quantique serait théoriquement inviolable. Toute tentative visant à intercepter la « clé de chiffrement quantique » modifierait l’intégrité physique des données quantiques, changerait alors leurs états (passage au 0 ou au 1 par exemple), et pourraient ainsi déclencher une alerte qui avertirait les personnes concernées. Actuellement, plusieurs laboratoires dans différents pays tentent de tirer le meilleur parti de cette technologie.</p>
<p>Par ailleurs, l’histoire nous a montré que lorsqu’un protocole de chiffrement était devenu « cassable », des solutions de chiffrement plus sécurisées voyaient le jour au même moment. On peut donc imaginer que si un jour un ordinateur quantique permet de casser un chiffrement « classique », une solution de chiffrement plus robuste, potentiellement basée sur la cryptographie quantique, sera disponible.</p>
<p>&nbsp;</p>
<h2>L’informatique quantique, concrètement…</h2>
<p>Dans l’état actuel des recherches, tous ces concepts restent théoriques et <strong>seuls quelques embryons d’ordinateurs quantiques existent dans le monde</strong>, confinés encore à des laboratoires académiques, au sein des institutions les plus prestigieuses. Une quête dans laquelle IBM et Google se sont déjà lancés depuis plusieurs années. Intel a également rejoint la course à l&#8217;informatique quantique en annonçant investir 50 millions de dollars sur le sujet. La France n’est pas en reste, avec notamment le Laboratoire Kastler Brossel qui a reçu récemment un troisième Prix Nobel pour des travaux allant dans ce sens.</p>
<p>Du reste, les avis divergent sur cette nouvelle génération de l’informatique : Le National Institute of Standards and Technology (ou NIST) américain a prévenu que les différentes agences gouvernementales devront être prêtes à adopter de tels systèmes en 2025.  La NSA, l’agence nationale de la sécurité, conseille de mettre en place des processus de sécurité quantique aussi rapidement que possible. A l’opposé, certains cryptographes ne partagent pas cet avis, et ont déclaré lors de la dernière Conférence RSA qu&#8217;<strong>ils doutent que les progrès dans le calcul quantique et l&#8217;intelligence artificielle transformera réellement la sécurité informatique</strong>. Aussi, Eleni Diamanti, chercheuse au CNRS et membre de Paris Center for Quantum Computing, affirme pareillement que « même si un qubit est plus puissant qu’un bit, il en faut au moins un millier pour concurrencer les machines actuelles », ce qui est loin d’être concrétisé aujourd’hui, au vu de la complexité de création d’un qubit et de maintien dans des conditions stables.</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2017/06/informatique-quantique-securite/">Informatique quantique et sécurité : menace ou opportunité ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La Blockchain ou l’illustration d’un monde qui change</title>
		<link>https://www.riskinsight-wavestone.com/en/2016/08/blockchain-lillustration-dun-monde-change/</link>
		
		<dc:creator><![CDATA[Anne.GAUTRENEAU@wavestone.fr]]></dc:creator>
		<pubDate>Fri, 26 Aug 2016 16:56:20 +0000</pubDate>
				<category><![CDATA[Cloud & Next-Gen IT Security]]></category>
		<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[blockchain]]></category>
		<category><![CDATA[blockchain security]]></category>
		<category><![CDATA[Innovation]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=9171</guid>

					<description><![CDATA[<p>Les technologies de rupture sont celles qui permettent l’expression d’une grande innovation. Et les grandes innovations &#8211; celles qui modifient profondément la société &#8211; procèdent de la rencontre entre la technologie et un état de la société particulièrement réceptif. Le...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2016/08/blockchain-lillustration-dun-monde-change/">La Blockchain ou l’illustration d’un monde qui change</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Les technologies de rupture sont celles qui permettent l’expression d’une grande innovation. Et les grandes innovations &#8211; celles qui modifient profondément la société &#8211; procèdent de la rencontre entre la technologie et un état de la société particulièrement réceptif.</p>
<p>Le parallèle assez systématique qui est établi entre les prémisses de l’Internet grand public et la période actuelle d’effervescence autour de <strong>la <em>Blockchain</em> est révélateur de ce que nombreux pressentent comme la prochaine révolution numérique</strong>, disruption des transactions en écho à la disruption de l’information incarnée par Internet. Ce changement étant rendu possible par la distribution de la confiance et,<em> in fine</em>, une désintermédiation plus ou moins importante des échanges de tout type.</p>
<p>Cette confiance distribuée qui singularise <strong>la <em>Blockchain</em> porte en creux une promesse d’horizontalisation de la société</strong>. En fonction des choix de gouvernance, publics et privés, nationaux et internationaux, qui seront faits, on pourrait assister à une redéfinition assez profonde de modèles commerciaux et institutionnels qu’on pensait immuables.</p>
<h2>La <em><b>Blockchain</b></em> ou la réponse technologique au déport de confiance</h2>
<p>En tant que technologie, <strong>la <em>Blockchain</em> apporte une réponse nouvelle à la décentralisation de registres et à l’automatisation de contrats</strong>, et en corollaire suscite naturellement des questionnements ayant trait à sa sécurisation et aux conditions de sa mise en œuvre à grande échelle. Ce qui n’est ni plus ni moins l’histoire naturelle des technologies émergentes : des espoirs plus ou moins exagérés et des obstacles à surmonter.</p>
<p>Originellement<strong> la <em>Blockchain</em> est la technologie sous-jacente à l’échange de bitcoins.</strong> Elle fut donc à ce titre le premier moyen de réaliser des transactions financières indépendamment de l’intervention des banques. Le contexte, post crise financière de 2008 a son importance car l’initiative a rencontré son public et ses usages à la faveur d’un climat de perte de confiance envers les institutions financières traditionnelles. Ce qu’on observe aujourd’hui c’est <strong>un report de la confiance</strong>, traditionnellement acquise aux institutions, vers des communautés d’utilisateurs/fournisseurs, dans un<strong> mouvement d’horizontalisation de la société</strong>. Le succès des plateformes en tout genre est un signal fort de ce mouvement. En effet, la confiance nécessaire avant de réaliser une transaction sur l’une de ces plateformes est désormais davantage conditionnée par les retours d’expérience de la communauté, via les systèmes de notation généralisés entre pairs, que par les autres formes de garanties.</p>
<p>Cependant, se pose toujours la question de la fiabilité de ce modèle de confiance communautaire. C’est dans cette question que se niche la nouveauté de la proposition de valeur de<strong> la <em>Blockchain</em> et peut-être l’étape post plateformes</strong> : fiabilité et auditabilité distribuée via le consensus pour un modèle purement pair à pair. Dès lors que sont résolues ces questions, la disparition des tiers devient théoriquement envisageable.</p>
<p>L<strong>’immensité du champ d’application</strong> de la <em>Blockchain</em> ne suppose pas pour autant qu’on puisse y recourir pour tout et n’importe quoi et surtout sans se poser la question du modèle à adopter et de la forme de gouvernance à mettre en œuvre. Ainsi, tous les usages ne nécessitent pas de recourir à la « preuve de travail », qui implique une communauté importante et impose un coût énergétique plus que substantiel.</p>
<h2>Des promesses et des possibles</h2>
<p>Dans le secteur marchand, les promesses d’automatisation laissent entrevoir des <strong>perspectives de réduction des coûts et de fluidité</strong> de certaines transactions dont pourraient bénéficier in fine les consommateurs, mais qui supposent également des acteurs commerciaux une capacité de <strong>transformation importante</strong>. On pense inévitablement au secteur des services financiers, déjà fortement chahuté par la concurrence des <strong><em>fintechs</em></strong>. Au-delà du seul sujet des crypto-monnaies, pour les banques, l’objectif consiste aujourd’hui à s’approprier la technologie, sans implémenter le modèle largement distribué sous-tendu par le <em>bitcoin</em>, afin d’en tirer des bénéfices concurrentiels : offrir aux clients des services à valeur ajoutée, par exemple des transferts d’argent ou de titres quasi-immédiats, moins chers puisque sans intervention humaine dans le processus, et défendre ainsi sa position de tiers et son avantage compétitif. Il en va de même pour les assureurs qui étudient opportunément les gains potentiels qu’offriraient la <em>Blockchain</em> grâce à l’exécution automatique de contrats d’assurance, ou encore la réponse qui pourrait être apportée aux problématiques de déshérence. On pourrait ainsi établir une liste infinie de secteurs et d’usages concernés, sans compter les usages qui émergeront demain et dont nous n’avons pas encore idée.</p>
<p>La plupart des expérimentations en cours portent sur des<strong> <em>Blockchains</em> « privées »</strong> donc relativement en rupture avec le modèle originel de la <em>Blockchain bitcoin</em>. Ces expérimentations vont apporter du recul sur le sujet et les investissements colossaux qui sont consentis actuellement vont sans doute permettre de se forger des convictions, si ce n’est voir un acteur ou un modèle s’imposer. Les différentes piste étudiées et expérimentées actuellement sont prometteuses, elles témoignent d’une considérable énergie collective sur le sujet et laissent entrevoir des promesses de gains tant pour les entreprises que pour les consommateurs. Pour autant, la promesse de désintermédiation « absolue » ou l’uberisation des plateformes n’en sera pas forcément la résultante.</p>
<p>Dans le secteur non-marchand,  l’<strong>État</strong> se trouve tout à la fois dans une position de potentiel <strong>utilisateur</strong>,<strong> promoteur, maître d’œuvre</strong> et <strong>régulateur</strong> de la <em>Blockchain</em>.</p>
<ul>
<li><strong>Utilisateur</strong> dans le cadre d’<strong>automatisations de mécanismes transactionnels</strong> complexes et coûteux, on peut notamment penser à des usages pour l’administration fiscale, mais également pour tout ce qui relève de l’accès aux droits.</li>
<li><strong>Promoteur</strong> dans l<strong>’accompagnement des initiatives</strong> publiques et privées, soutien à un écosystème français dynamique.</li>
<li><strong>Maître d’œuvre et régulateur</strong> d’une future <em>Blockchain</em> publique, porteur d’un modèle fonctionnel de <strong>gouvernance à l’échelle nationale et internationale.</strong></li>
</ul>
<p>La société civile n’est pas en reste qui trouve dans la <em>Blockchain</em> <strong>un moyen idéal</strong> de mettre en œuvre de nombreux <strong>projets collaboratifs</strong> nés du modèle des communautés et donc nativement adhérents au concept de confiance distribuée. Le vaste domaine de l’échange de biens et services entre particuliers pourrait parfaitement opérer un glissement d’un modèle commercial de type plateforme vers un modèle purement associatif tendant vers un coût minimal pour l’usager/membre. Reste à savoir si le consomm’acteur, séduit par ce modèle, serait prêt à consentir u<strong>ne expérience transactionnelle plus dépouillée</strong>. On a du mal à projeter un parcours client très riche dans ce type de modèle, sauf à tabler sur une communauté de développeurs dévouée, ce qui n’est au demeurant pas exclu. Par ailleurs<strong>, il semble complexe de projeter un usage massif</strong> ou d’élargir le concept à une activité nécessitant une prise en charge des risques. L’autre principale promesse de la <em>Blockchain</em> à la société civile concerne toutes les possibilités relatives à une expression <strong>démocratique</strong> plus directe, notamment via les systèmes de <strong>votes</strong> qui sont explorés par différent pays actuellement. Plus proche encore, on songe aux polémiques qui ont pu naître sur la fiabilité et la légitimité des systèmes de pétitions en lignes et on peut tout à fait imaginer le rôle positif que pourrait jouer une implémentation <em>Blockchain</em> d’un système de pétition pour garantir à la fois la pétition et les pétitionnaires.</p>
<p>La <em>Blockchain</em> présente donc un<strong> intérêt à la fois pour la sphère privée et la sphère publique,</strong> reste à déterminer s’il s’agira en cible d’une <em>Blockchain</em> et de ses instanciations ou de la coexistence de différents modèles.</p>
<h2>Une innovation de rupture qui se cherche un modèle de gouvernance</h2>
<p>Ce rapide et non-exhaustif tour d’horizon permet de mesurer l’étendue et la profondeur des implications de l’avènement des <em>Blockchains</em>. Guy Kawasaki, éminent spécialiste de l’innovation, rappelait fort justement dans son intervention à la TED Conférence de Berkeley en 2014 les caractéristiques d’une grande innovation, entendons par là de celles qui changent le monde :</p>
<ul>
<li><strong>Profondeur ;</strong></li>
<li><strong>Intelligence ;</strong></li>
<li><strong>Globalité ;</strong></li>
<li><strong><em>Empowerment </em>;</strong></li>
<li><strong>Élégance.</strong></li>
</ul>
<p>À coup sûr les <em>Blockchains</em> sont porteuses de ces attributs. Il est certain également, que la multiplicité des opportunités ne trouvera à s’exprimer concrètement, que dans une configuration où acteurs privés et publics s’emparent du sujet dans une approche<strong> ouverte et pluridisciplinaire</strong>. De là pourront émerger un ou plusieurs modèles de gouvernance qui permettront aux nouveaux usages <strong>de s’épanouir pour le bénéfice du plus grand nombre.</strong></p>
<p>&nbsp;</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2016/08/blockchain-lillustration-dun-monde-change/">La Blockchain ou l’illustration d’un monde qui change</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Digitalisation des métiers industriels, une nouvelle (r)évolution ?</title>
		<link>https://www.riskinsight-wavestone.com/en/2015/10/digitalisation-des-metiers-industriels-une-nouvelle-revolution/</link>
		
		<dc:creator><![CDATA[Amal Boutayeb]]></dc:creator>
		<pubDate>Mon, 05 Oct 2015 15:30:43 +0000</pubDate>
				<category><![CDATA[Métiers - Digital & innovation]]></category>
		<category><![CDATA[digital]]></category>
		<category><![CDATA[Innovation]]></category>
		<category><![CDATA[métier]]></category>
		<guid isPermaLink="false">http://www.solucominsight.fr/?p=8345</guid>

					<description><![CDATA[<p>Si les smartphones et tablettes étaient initialement déployés pour les métiers « bureautiques » cette pratique évolue : de plus en plus d’acteurs métiers sont aujourd’hui dotés d’outils de mobilité dans les milieux industriels. Cette tendance n’est pas nouvelle. Elle a émergé depuis...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2015/10/digitalisation-des-metiers-industriels-une-nouvelle-revolution/">Digitalisation des métiers industriels, une nouvelle (r)évolution ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Si les <em>smartphones</em> et tablettes étaient initialement déployés pour les métiers « bureautiques » cette pratique évolue : de plus en plus d’acteurs métiers sont aujourd’hui dotés d’outils de mobilité dans les milieux industriels. Cette tendance n’est pas nouvelle. Elle a émergé depuis quelques années : <a href="http://www.usinenouvelle.com/article/l-ipad-entre-chez-cofely.N257005">équipement des opérateurs de maintenance de COFELY de tablettes</a> ou <a href="http://business.lesechos.fr/directions-numeriques/digital/mobile-et-nouveaux-ecrans/grtgaz-se-pique-de-realite-augmentee-63713.php">des salariés de GRTgaz  pour la remontée d’informations par exemple</a>. Le secteur du transport n’est pas en reste : <a href="http://www.lemonde.fr/societe/article/2014/07/07/sncf-un-plan-a-410-millions-d-euros-pour-moderniser-la-maintenance_4452315_3224.html">SNCF qui lance un projet pour les agents de maintenance du matériel roulant</a>, ou Bombardier qui met à disposition de ses collaborateurs des informations techniques sur tablettes en sont deux illustrations. Des cas isolés ou une véritable évolution en marche ?</p>
<h1><strong>Travail en extérieur, température, graisse… quels usages possibles en milieu industriel ?</strong></h1>
<p>Les opportunités d’utilisation pour les collaborateurs sur le terrain sont nombreuses. La <strong>digitalisation de documentation technique, de guide métier</strong> en est une. Les métiers de maintenance notamment nécessitent de nombreuses documentations de contrôle ou de modes opératoires : les mettre à disposition sur un unique support numérique est simplificateur.</p>
<p>Les outils numériques et connectés permettent également les <strong>remontées d’informations en temps réel</strong> et donc un meilleur pilotage et partage d’informations. Ce point est d’autant plus prégnant pour les métiers s’exerçant sur un territoire étendu.</p>
<p>Par ailleurs en digitalisant les outils métiers les retours d’expérience sont alimentés par des données « terrain », enrichissant ainsi les bases d’analyse et améliorant la capitalisation, les processus d’amélioration.</p>
<p>C’est également sans compter que les outils digitaux offrent la possibilité d’utilisation de photos, de vidéos, de lecteur  de tags ou QR code, etc. <strong>augmentant ainsi la richesse des informations remontées.</strong> Parmi les exemples d’usages « multimédias », la possibilité de mettre à disposition des <strong>tutoriels ou  une assistance à distance</strong> des collaborateurs. Ces fonctionnalités proposées par les tablettes ou <em>smartphones</em> grand public sont tout à fait accessibles pour les milieux industriels, que le choix soit porté sur un appareil mobile « durci » ou grand public renforcé par des accessoires de protection <em>ad hoc</em>. Se pose en revanche la question de la connectivité qui est nécessaire pour permettre des usages en temps réel, surtout pour les métiers hors ateliers (travaux sur des voies par exemple).</p>
<p>Qu’ils soient génériques ou spécifiques à un métier ou une opération donnée, les usages envisageables sont donc nombreux ! Mais  au-delà de l’usage, ce sont les bénéfices apportés qui peuvent accélérer le mouvement de digitalisation.</p>
<h1><strong>Simple gadget ou réel apport ?</strong></h1>
<p>La digitalisation ne consiste pas en l’introduction de simples gadgets dans les métiers industriels. Elle ne répond pas non plus en  un simple mouvement inéluctable suivant l’utilisation de <em>smartphones</em> ou de tablettes dans la vie privée. Les initiatives relèvent d’un réel mouvement stratégique des entreprises pour répondre à leurs enjeux voire à leurs fondamentaux : augmentation de productivité, amélioration de la sécurité, de la qualité, réponse à des exigences de conformité, etc.</p>
<p>Prenons pour exemple la digitalisation de documents qui est souvent un des premiers pas du digital. Elle permet à la fois d’optimiser la performance de la production et de la diffusion documentaire (cycle de mise à jour plus rapide), tout en standardisant les pratiques, améliorant ainsi la conformité et la sécurité. Leur mise à disposition sur un outil mobile les rend plus simplement disponibles pour les collaborateurs. Outre le confort d’avoir moins de documents papiers à transporter, disposer d’une application permet de structurer l’information pour la rendre plus simple d’accès.</p>
<p>La modernisation de l’outil est également un vrai <strong>facteur de valorisation des salariés</strong>. Et ces atouts sont d’autant plus visibles lorsque les salariés sont impliqués dans les projets.</p>
<h1><strong>Faire de la transformation digitale un projet pour et par les agents terrain </strong></h1>
<p>Les collaborateurs en ateliers, en usines, sur le terrain doivent être acteurs du projet. Il est primordial en effet de comprendre les usages du futur utilisateur : comment travaille-t-il avant la digitalisation ? Quelle valeur ajoutée pour lui ? Comment serait-il impacté par le changement ? Outre les utilisateurs finaux, il est indispensable de construire avec l’ensemble des autres acteurs intervenants dans la chaîne de valeur. En prenant toujours l’exemple d’une digitalisation de documents, en amont de leur utilisation, c’est toute la chaîne de production et de diffusion du document qui est impactée.</p>
<p>Réussir cette transformation c’est savoir co-construire progressivement un nouvel environnement de travail digital avec les collaborateurs. En impliquant les bonnes parties prenantes dès la phase d’étude d’opportunité, l’initiative prend en considération l’expérience utilisateur, elle répond à un réel besoin et tient compte des exigences du métier. Une telle démarche donne une vraie légitimité au projet, et pose les premières pierres de l’accompagnement du changement. Un premier pas vers la réussite d’une transformation aujourd’hui inéluctable.</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2015/10/digitalisation-des-metiers-industriels-une-nouvelle-revolution/">Digitalisation des métiers industriels, une nouvelle (r)évolution ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cloud computing : les cas d’usage de demain</title>
		<link>https://www.riskinsight-wavestone.com/en/2015/06/cloud-computing-les-cas-dusage-de-demain/</link>
		
		<dc:creator><![CDATA[Amélie Torrents]]></dc:creator>
		<pubDate>Wed, 24 Jun 2015 10:30:34 +0000</pubDate>
				<category><![CDATA[Métiers - Stratégie & projets IT]]></category>
		<category><![CDATA[déploiement automatisé]]></category>
		<category><![CDATA[Innovation]]></category>
		<guid isPermaLink="false">http://www.solucominsight.fr/?p=7804</guid>

					<description><![CDATA[<p>De nombreux grands comptes se sont désormais lancés dans le Cloud public : les outils de gestion de la relation client (CRM), les solutions de collaboration et de communication sont des illustrations flagrantes de la démocratisation du SaaS. L’utilisation de...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2015/06/cloud-computing-les-cas-dusage-de-demain/">Cloud computing : les cas d’usage de demain</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><em>De nombreux grands comptes se sont désormais lancés dans le Cloud public : les outils de gestion de la relation client (CRM), les solutions de collaboration et de communication sont des illustrations flagrantes de la démocratisation du SaaS. L’utilisation de VM ponctuelles et rapidement provisionnées, avec ou sans couche logicielle, pour des besoins de développement ou de R&amp;D est aujourd’hui largement répandue.</em></p>
<p><em>Jusqu’à présent, les principales motivations d’adoption du Cloud computing sont les coûts (économie et modèle) et la flexibilité apportée (rapidité de </em>provisioning<em>, élasticité à la demande). L’étape suivante pour ces entreprises consistera sans aucun doute à se recentrer davantage sur leur cœur d’activité et à apporter plus d’innovation. Voici quelques exemples de cas d’usage de demain.</em></p>
<h2>Le <em>Cloud</em> computing comme incubateur</h2>
<p><a href="http://www.solucominsight.fr/2014/01/les-cles-dune-bonne-strategie-cloud-combiner-approche-tactique-et-vision-strategique/">L’un des usages émergents est l’utilisation du Cloud public en tant qu’incubateur.</a> Prenons le Big data par exemple : <a href="http://www.solucominsight.fr/2014/03/au-menu-du-big-data-3-formules-integrer-package-nuage/">le Cloud est une excellente opportunité pour les entreprises qui souhaitent éprouver et  expérimenter ces nouvelles technologies pendant un Proof-Of-Concept (POC)</a>, quitte à rebasculer ensuite sur un hébergement <em>on-premise</em> pour la phase de mise en production.</p>
<p>Auparavant, réaliser un POC nécessitait d’investir sur des infrastructures, de contractualiser pour disposer de licences de test, de prendre en compte les délais de mise en œuvre. Désormais, les fournisseurs <em>Cloud</em> proposent des offres prêtes à l’utilisation immédiatement et facturées selon l’usage qui en est fait.</p>
<p>Le modèle économique <em>Cloud</em> se prête parfaitement à ce cas d’usage et favorisera demain l’innovation technologique.</p>
<h2>Le Cloud comme promesse d&#8217;une meilleure qualité de service</h2>
<p>La disponibilité des applications critiques reste un enjeu majeur des DSI aujourd’hui. Les infrastructures utilisées doivent pouvoir répondre aux aléas qui surviennent, tels que les incidents ou les pics de charge. C’est l’une des promesses du <em>Cloud</em>, qui se concrétisera demain grâce à plusieurs leviers.</p>
<p>Prenons l’exemple du Plan de Reprise d’Activités (PRA) permanent. Il s’agit de répliquer l’application plusieurs fois et de simuler en continu, via un loadbalancer, la perte de l’une d’elles. Ce mécanisme permet de garantir une meilleure disponibilité du service.</p>
<p>Autre exemple, pour les sites web worldwide, il sera possible de répliquer les infrastructures sous-jacentes dans les différents datacenters du fournisseur et de diriger les utilisateurs qui s’y connectent en fonction de leur localisation géographique. Cette fois-ci, c’est le temps de réponse qui sera optimisé.</p>
<p>Dernier exemple, les entreprises commencent à implémenter des applications pour lesquelles l’infrastructure qui l’héberge pourra d’elle-même s’étendre ou se réduire en fonction des connexions réelles, voire s’éteindre en période d’inactivité. Ce mécanisme de « <em>scale up</em> / <em>scale down</em> » permet à la fois de réduire les coûts (dans un modèle de facturation à l’usage), mais également de garantir une disponibilité optimale en cas de forte activité. Cela se traduit techniquement par l’évolution des ressources même des serveurs ou de leur nombre, en fonction des socles installés dessus, mais nécessite surtout des applications dont le design est spécialement étudié pour.</p>
<h2>Une accélération du cycle de vie des applications</h2>
<p>Côté PaaS, de nombreuses évolutions sont encore à venir, visant principalement à réduire le <em>time-to-market</em> des applications, via une simplification de leur déploiement.</p>
<p>L’approche par <em>containers</em> est un premier levier visant à répondre à cet objectif. Le marché s’oriente vers des plates-formes capables d’exécuter du code quel que soit le serveur d’application sous-jacent. Cela est rendu possible par l’utilisation de <em>containers</em>, qui embarquent le code, l’application et les binaires du serveur d’application, et sont exécutables sur tout environnement d’exécution. Des solutions se développent pour faciliter la création et la gestion de ces <em>containers</em>, Docker par exemple.</p>
<p>Ainsi les entreprises n’auront plus à choisir entre des offres PaaS proposant  un serveur d’application ou un autre, l’utilisation de containers permettra d’exécuter le code quel que soit l’environnement utilisé. L’approche par <em>containers</em> est un premier levier visant à faciliter le déploiement d’applications sur les offres PaaS.</p>
<p>Le second moyen qui se démocratise est l’utilisation d’un gestionnaire de configuration qui permet d’automatiser le déploiement de composants logiciels. <a href="http://www.solucominsight.fr/2012/09/le-deploiement-automatise-optez-pour-des-mises-en-production-sereines/">Cette industrialisation peut se faire à l’aide d’outils comme Chef, Puppet, CFEngine… et apporte de nombreux bénéfices</a>. Ces outils en pleine expansion permettront ainsi d’accélérer le cycle de mise en production des applications pour suivre plus facilement les évolutions applicatives demandées plus fréquemment par les Métiers.</p>
<p>Cela ne pourra toutefois pas se faire sans une adaptation du cycle de vie des applications, pour adosser les usines logicielles aux offres PaaS qui les hébergent, et une adaptation de l’organisation et des processus existants. <a href="http://www.solucominsight.fr/2014/08/processus-generateurs-souplesse-dagilite-chaine-valeur-lit/">C’est justement l’objectif de l’approche appelée  « <em>DevOps</em> », qui se caractérise par une coopération étroite entre la maîtrise d’œuvre, les équipes chargées des développements, et celles de l’exploitation.</a> Il n’y a par exemple pas d’intérêt à ce qu’une nouvelle fonctionnalité soit demandée chaque semaine et effectivement développée, si les mises en production de l’application ne sont prévues que tous les 6 mois. L’objectif de cette méthode est donc de prendre en compte dès le lancement d’un projet applicatif les besoins fonctionnels en amont, afin d’aligner ensuite les fréquences de mise à disposition de nouvelles fonctionnalités et celles de mise en production.</p>
<p><em>De nombreux cas d’usage seront rencontrés demain et les exemples présentés ici n’ont pas tous le même degré de maturité : il existe déjà quelques POC réalisés sur des plateformes Cloud, alors que la mise en œuvre du mécanisme de « scale up / scale down » reste aujourd’hui une promesse difficilement réalisable. Quant à l’évolution du cycle de vie des applications, et à l’industrialisation de leur déploiement, on voit que cela se fera une période plus longue, car une transformation des processus, des compétences et des équipes au sein de la DSI seront également nécessaires.</em></p>
<p>&nbsp;</p>
<figure id="post-7819 media-7819" class="align-none"><img decoding="async" src="http://www.solucominsight.fr/wp-content/uploads/2015/06/schema-article-cloud.png" alt="" /></figure>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2015/06/cloud-computing-les-cas-dusage-de-demain/">Cloud computing : les cas d’usage de demain</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Le contraire de jouer n’est pas travailler : la preuve en Legos !</title>
		<link>https://www.riskinsight-wavestone.com/en/2015/04/le-contraire-de-jouer-nest-pas-travailler-la-preuve-en-legos/</link>
		
		<dc:creator><![CDATA[Alexandra Le Borgne]]></dc:creator>
		<pubDate>Wed, 22 Apr 2015 12:23:31 +0000</pubDate>
				<category><![CDATA[Métiers - Digital & innovation]]></category>
		<category><![CDATA[animation]]></category>
		<category><![CDATA[atelier]]></category>
		<category><![CDATA[créativité]]></category>
		<category><![CDATA[Innovation]]></category>
		<category><![CDATA[Lego]]></category>
		<category><![CDATA[Méthodologie]]></category>
		<category><![CDATA[modélisation]]></category>
		<guid isPermaLink="false">http://www.solucominsight.fr/?p=7671</guid>

					<description><![CDATA[<p>Une grande banque française a souhaité associer ses collaborateurs à la conception de « sa salle de formation de 2020 ». La méthode de créativité Lego Serious Play® lui a permis d’impliquer un ensemble de 16 collaborateurs, indépendamment de leur niveau hiérarchique,...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2015/04/le-contraire-de-jouer-nest-pas-travailler-la-preuve-en-legos/">Le contraire de jouer n’est pas travailler : la preuve en Legos !</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Une grande banque française a souhaité associer ses collaborateurs à la conception de « sa salle de formation de 2020 ». La méthode de créativité Lego Serious Play® lui a permis d’impliquer un ensemble de 16 collaborateurs, indépendamment de leur niveau hiérarchique, de leur capacité créative, ou de leur aisance orale. Les Legos® de notre enfance sont ainsi devenus un outil visuel puissant pour concrétiser leurs idées.</p>
<h2>Lego Serious Play®: kesako ?</h2>
<p>Lego Serious Play® est une technique d’animation et de projection conçue pour renforcer l’esprit d’équipe, développer la créativité et contribuer à la réflexion stratégique et opérationnelle de l’organisation. Cette technique d’animation est particulièrement efficace pour apporter rapidement des solutions créatives aux problématiques d’innovation. La méthodologie a fait ses preuves : en 2003, la Nasa, par exemple, y a eu recours afin de détecter les problèmes de la navette Challenger.</p>
<h2>Quid du déroulé d&#8217;un atelier ?</h2>
<p>Un atelier Lego Serious Play® est animé par des “facilitateurs” (un pour 8 à 12 participants). Contrairement aux participants, ils ne contribuent pas à la réponse de la problématique. Leur rôle est de créer un climat propice à l’expression des participants, de cristalliser les idées clés et de faciliter la logistique de l’atelier. Ils peuvent assister les participants d’un point de vue technique, mais ne doivent pas interférer dans leur réflexion individuelle.</p>
<p>La session se déroule en quatre étapes clés :</p>
<ul>
<li>Le facilitateur énonce la problématique, formulée de façon claire mais ouverte.</li>
<li>En réponse, chaque participant construit son modèle 3D et une histoire autour.</li>
<li>Chaque participant partage l’histoire qu’il a construite avec le reste de l’équipe.</li>
<li>Le facilitateur et les participants cristallisent les idées clés et demandent des précisions sur les modèles 3D. Le facilitateur résume les points communs entre les modèles et les éléments ayant suscité la surprise.</li>
</ul>
<p>Un atelier dure entre une demi-journée et deux jours. En fonction de sa complexité, la problématique peut être déclinée en différents axes de travail pour lesquels les étapes clés se répètent.</p>
<h2>Quel matériel ?</h2>
<p>Chaque participant dispose d’un kit de Legos® (personnages, briques, etc.) grâce auquel il réalise ses modèles 3D. A la fin de l’atelier, des connecteurs permettent de consolider un modèle synthétique à partir des idées clés cristallisées par le groupe.</p>
<p><img loading="lazy" decoding="async" class="" src="http://www.solucominsight.fr/wp-content/uploads/2015/04/Visuel-Lego-2.png" alt="" width="363" height="272" /></p>
<h2>Pourquoi choisir cette méthode ?</h2>
<p>D’après les experts du MIT, la manipulation des Legos® active un lien entre le cerveau et les mains, ce qui aide les participants à matérialiser leur pensée, même pour des idées complexes. Le facilitateur aide les participants à se détacher de la construction de maquettes, afin de ne pas reproduire fidèlement la réalité. Au contraire, les Legos® peuvent être utilisés comme des outils métaphoriques. Celles-ci sont indispensables pour véhiculer des concepts difficiles à décrire avec des mots. Elles servent également à questionner les convictions du groupe.</p>
<p>Les modèles 3D servent de support pour construire une histoire en réponse à la problématique. Cette verbalisation de l’idée permet au participant de structurer ses idées. Le storytelling sert également à tester les conséquences de certaines décisions que pourraient prendre le groupe de travail et de partager une vision collective.</p>
<p>La modélisation en 3D est réalisée par chaque participant et est suivie de sa présentation. Cela permet de donner à chacun l’opportunité de s’exprimer. Tous les membres de l’équipe sont placés sur un pied d’égalité, quels que soient leur rôle hiérarchique, leur influence ou leur charisme : l’ensemble des idées du groupe sont ainsi collectées et de capitaliser sur l’intelligence collective. Tous les participants ont la parole pour présenter leur histoire : cela assure un engagement à 100% envers les actions décidées en séance. L’implication des participants dans la définition des solutions facilite et accélère leur mise en œuvre.</p>
<p><img loading="lazy" decoding="async" class="" src="http://www.solucominsight.fr/wp-content/uploads/2015/04/Visuel-Lego-1.jpg" alt="" width="350" height="254" /></p>
<h2>Quelles bonnes pratiques respecter ?</h2>
<p>Comme pour n’importe quel atelier de réflexion de groupe, la session est plus efficace lorsqu’elle débute par un échauffement créatif. Cette phase ludique met le participant en condition, lui permet de déconnecter de son quotidien pour se concentrer sur l’atelier et est l’occasion pour le facilitateur de rappeler la règle essentielle : les débats et les jugements ne sont pas autorisés. L’échauffement créatif peut être l’occasion de manipuler une première fois les Legos®, afin de s’approprier l’outil et les concepts de métaphores et de storytelling.</p>
<p>Notre expérience d’animation d’ateliers Legos nous dit qu’il est nécessaire d’expliquer en préambule aux participants l’intérêt de cette méthode créative. En effet, la culture de l’entreprise provoque parfois des réticences pour mobiliser des collaborateurs autour d’un jeu d’enfance. La compréhension des atouts de la méthodologie désamorce ces aprioris.</p>
<p>Enfin, l’animateur n’est pas obligé de se contenter de la méthodologie Lego Serious Play® : il peut être pertinent de s’appuyer en complément sur d’autres méthodes d’animation pour accompagner le groupe dans la résolution de la problématique. Par exemple, l’intégration d’une étape intermédiaire de jeux de rôles dans le déroulé aide les participants à se décentrer et à réfléchir à la problématique sous des angles nouveaux. En fonction du sujet, l’animateur peut également s’inspirer d’outils de stratégie – par exemple le Blue Ocean – pour structurer son atelier.</p>
<p><em>Lego Serious Play® est une technique d’animation et de projection très efficace pour résoudre des problématiques de groupe : améliorer l’organisation, identifier et résoudre des situations conflictuelles, renforcer la cohésion, préparer une équipe à un changement important, définir une stratégie, innover…</em></p>
<p>&nbsp;</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2015/04/le-contraire-de-jouer-nest-pas-travailler-la-preuve-en-legos/">Le contraire de jouer n’est pas travailler : la preuve en Legos !</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Open API ou Open Data ? Le cœur des DSI chavire…</title>
		<link>https://www.riskinsight-wavestone.com/en/2014/07/open-api-open-data-coeur-dsi-chavire/</link>
		
		<dc:creator><![CDATA[Lise Gasnier]]></dc:creator>
		<pubDate>Thu, 31 Jul 2014 01:09:06 +0000</pubDate>
				<category><![CDATA[Métiers - Stratégie & projets IT]]></category>
		<category><![CDATA[Big Data]]></category>
		<category><![CDATA[Innovation]]></category>
		<category><![CDATA[open api]]></category>
		<category><![CDATA[open data]]></category>
		<category><![CDATA[ouverture du SI]]></category>
		<guid isPermaLink="false">http://www.solucominsight.fr/?p=5631</guid>

					<description><![CDATA[<p>L’Open data, littéralement « données ouvertes » vise à rendre des données numériques accessibles et utilisables par tous. Ce mouvement s’impose petit à petit du côté du service public français. Dernier exemple en date : l’annonce par le gouvernement le 16 juillet dernier...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2014/07/open-api-open-data-coeur-dsi-chavire/">Open API ou Open Data ? Le cœur des DSI chavire…</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><em>L’Open data, littéralement « données ouvertes » vise à rendre des données numériques accessibles et utilisables par tous. Ce mouvement s’impose petit à petit du côté du service public français. Dernier exemple en date : l’annonce par le gouvernement le 16 juillet dernier de la transcription sous ordonnance de la directive européenne du 26 juin 2013 qui obligera bibliothèques, archives et musées à libérer leurs fonds documentaires dans un an au plus tard. Côté entreprises, l’heure de l’« open » est au questionnement, quelques succès médiatisés d’Open API font des envieux…</em></p>
<h2>Les 8 caractéristiques de l’Open data</h2>
<p><i>Selon les critères retenus par L’Open Government Data</i><sup>1</sup><i>, </i><i style="line-height: 1.5em;">pour être « ouvertes », </i><i style="line-height: 1.5em;">les données doivent être :</i></p>
<p style="padding-left: 30px;">1. <strong>Complètes </strong>: exception faite de celles relevant de la vie privée, la sécurité ou des privilèges d’accès,</p>
<p style="padding-left: 30px;">2. <strong>Élémentaires</strong> : diffusées telles que collectées à la source, sans avoir été agrégées ou modifiées,</p>
<p style="padding-left: 30px;">3. <strong>Opportunes</strong> : mises à disposition rapidement pour garder toute leur valeur,</p>
<p style="padding-left: 30px;">4. <strong>Accessibles </strong>: au plus grand nombre d’utilisateurs possible,</p>
<p style="padding-left: 30px;">5. <strong>Exploitables</strong> : dans un format qui permet leur utilisation ; lemonde.fr épinglait récemment la HATVP (« Haute Autorité pour la Transparence de la Vie Publique ») sur le manque d’exploitabilité de ses données ouvertes. Le format .pdf utilisé pour la publication du patrimoine des ministres, le 27/06, a en effet contraint les data journalistes à un travail laborieux de structuration<sup>2</sup>,</p>
<p style="padding-left: 30px;">6. <strong>Non discriminatoires</strong> : sans inscription préalable,</p>
<p style="padding-left: 30px;">7. <strong>Non propriétaires</strong> : non soumises à un usage exclusif,</p>
<p style="padding-left: 30px;">8. <strong>Libres de droits</strong></p>
<h2>Une ouverture des données timorée côté entreprises</h2>
<div>
<p>Les fondements philosophiques et politiques de l’ouverture des données sont anciens (voir la déclaration des droits de l’homme de 1789<sup>3</sup>). Mais, l’Open data bénéficie aujourd’hui de l’élan culturel et technologique du web 2.0, de l’internet des objets et du Big data qui favorise l’accessibilité et la réutilisation des données numériques. Il s’agit d’un véritable accès universel à l’information.</p>
<p>Côté institutionnel, l’Open data est en marche. En 2009, le gouvernement américain faisait décoller la tendance avec le site <a title="Site officiel américain - Data gov" href="http://www.data.gov/" target="_blank">data.gov</a>. En France, la mission Etalab, placée sous l&#8217;autorité du Premier ministre, est chargée en 2011, de la mise en ligne du portail interministériel <a title="Site officiel français - Data gouv" href="http://www.data.gouv.fr/" target="_blank">data.gouv.fr</a>. Depuis, l’essor du mouvement dans l’administration est surtout visible à travers les médias en ligne où les data journalistes « font parler » les données rendues publiques.</p>
<p>La consommation tout autant que la production Open data reste en revanche très timide du côté des entreprises françaises.</p>
<div>
<h2>Quels avantages pour les entreprises ?</h2>
<p>Les bénéfices des initiatives Open data sont variables :</p>
<ul>
<li>Pour le secteur public, ils s’articulent principalement autour de l’obligation de transparence<sup>4</sup>, du soutien à l’économie numérique et de l’amélioration des services de l’état.</li>
<li>Les entreprises quant à elles s’intéressent à l’innovation autour de leurs données. L’une de leurs préoccupations majeures est d’ailleurs de contrôler leur réutilisation. Elles sont souvent séduites par le choix d’une ouverture moins « universelle », à travers des partenariats ou des services payants.</li>
</ul>
<p><a href="http://www.solucominsight.fr/wp-content/uploads/2014/07/open-data-benefices.png"><img loading="lazy" decoding="async" class="aligncenter  wp-image-5635" src="http://www.solucominsight.fr/wp-content/uploads/2014/07/open-data-benefices.png" alt="open data benefices" width="474" height="272" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2014/07/open-data-benefices.png 1643w, https://www.riskinsight-wavestone.com/wp-content/uploads/2014/07/open-data-benefices-120x70.png 120w, https://www.riskinsight-wavestone.com/wp-content/uploads/2014/07/open-data-benefices-332x191.png 332w, https://www.riskinsight-wavestone.com/wp-content/uploads/2014/07/open-data-benefices-68x39.png 68w" sizes="auto, (max-width: 474px) 100vw, 474px" /></a></p>
<h2>L’Open API : une ouverture alternative attrayante</h2>
<p>L’Open API consiste à exposer à des tiers autorisés une interface de programmation permettant l’accès à ses données propres. L’accès aux services est sous contrôle du fournisseur mais l’orchestration des appels et l’usage des données qui en résultent sont du ressort du consommateur.</p>
<p>À l’échelle mondiale, cette tendance ne se dément pas depuis le milieu des années 2000. Twitter, google, facebook, netflix et accuweather affichent des milliards de requêtes par jour.  En France, Crédit Agricole, Orange et la SNCF en sont les précurseurs. Ouvert en 2011, l’emblématique CA Store propose aujourd’hui près de 43 applications<sup>5</sup> et son accès, un temps payant &#8211; 0,79€ par mois, est devenu gratuit en novembre 2013. Les modèles économiques restent à inventer…</p>
<h2><strong>Data ou API : que choisir ? Du reste, faut-il choisir ? </strong></h2>
<p>Une entreprise qui se lance dans l’ouverture a donc le choix.</p>
<p>Si l’entreprise cherche à développer son offre de service et est prête à investir, la stratégie API lui permettrait a priori de contrôler plus finement l’usage des données, de supporter des exigences de sollicitations plus fortes (temps réel, performance, montée en charge, logique métier notamment) et de cibler les développeurs qui portent les promesses d’innovation.</p>
<p>Si elle souhaite simplement optimiser le partage de données numériques vers un écosystème de clients, concurrents, partenaires, fournisseurs… en évolution, elle pourra se contenter d’une publication plus simple de donnée type Open data.</p>
<p>Rien n’empêche de combiner les stratégies  pour différentier l’ouverture en fonction des types de données et adresser des cibles de consommateurs de données variées. Il faut en revanche avoir les idées claires avant de se lancer dans la démarche et la construction d’une plateforme.</p>
</div>
<div></div>
<div></div>
<div></div>
<div></div>
<hr align="left" size="1" width="33%" />
<div>
<p><sup>1 </sup>Groupe de travail de l’Open Knowledge Fundation qui se présente comme le réseau social des passionnés de l’« ouverture ». L’Open Data Government n’est pas la seule structure à proposer des « règles » d’ouverture : la sunlight fundation a elle-même établi une liste de 10 critères… qui s’en rapproche.</p>
</div>
<div>
<p><sup><span style="font-size: 12px;">2 </span></sup>http://data.blog.lemonde.fr/2014/06/27/patrimoines-des-ministres-une-transparence-encore-imparfaite/</p>
<p><sup><span style="font-size: 12px; line-height: 1.5em;">3</span></sup><span style="line-height: 1.5em;">« La Société a le droit de demander compte à tout Agent public de son administration ». Article XV du texte.</span></p>
<div>
<p><sup>4 </sup>Loi n° 78-753 du 17 juillet 1978; modifiée en 2005 par ordonnance : « Tout document détenu par l&#8217;administration, qu&#8217;il soit ou non produit par elle peut être demandé par un citoyen, directement ou (en cas de refus) par l&#8217;intermédiaire de la CADA (Commission d’accès aux documents administratifs) »</p>
</div>
<div>
<p><sup>5 </sup>Voir directement sur le site <a href="https://www.creditagricolestore.fr/catalogue.html">https://www.creditagricolestore.fr/catalogue.html</a>.</p>
</div>
</div>
</div>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2014/07/open-api-open-data-coeur-dsi-chavire/">Open API ou Open Data ? Le cœur des DSI chavire…</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>7 clés de succès au service d’une démarche d’innovation… ouverte !</title>
		<link>https://www.riskinsight-wavestone.com/en/2014/03/7-cles-de-succes-au-service-dune-demarche-dinnovation-ouverte/</link>
		
		<dc:creator><![CDATA[Marine Aubin]]></dc:creator>
		<pubDate>Fri, 07 Mar 2014 14:59:09 +0000</pubDate>
				<category><![CDATA[Métiers - Marketing et relation client]]></category>
		<category><![CDATA[Métiers - Stratégie d’entreprise]]></category>
		<category><![CDATA[Innovation]]></category>
		<category><![CDATA[open innovation]]></category>
		<guid isPermaLink="false">http://www.solucominsight.fr/?p=5192</guid>

					<description><![CDATA[<p>En innovation, il faut échouer tôt pour réussir vite. Dans un précédent article, nous avions vu comment accompagner l’innovation en entreprise. Mais il faut inscrire la démarche dans la durée, et pour cela, 7 leviers ont été identifiés suite à...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2014/03/7-cles-de-succes-au-service-dune-demarche-dinnovation-ouverte/">7 clés de succès au service d’une démarche d’innovation… ouverte !</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p align="left"><em>En innovation, il faut échouer tôt pour réussir</em> <em>vite. </em><em>Dans <a title="SolucomINSIGHT - Démarche d'innovation : le succès passe par l'ouverture" href="http://www.solucominsight.fr/2014/02/demarche-dinnovation-le-succes-passe-par-louverture/" target="_blank">un précédent article</a>, nous avions vu comment accompagner l’innovation en entreprise. Mais il faut inscrire </em><em>la démarche dans la</em> <em>durée, </em><em>et pour cela, </em><em>7 leviers ont été identifiés suite à</em> <em>diverses études de cas</em><em>. Comment en tirer parti notamment dans une démarche d’open innovation ?</em></p>
<h2 align="left">L’innovation en 7 leviers incontournables</h2>
<p align="left"> 1.Tout d’abord, <strong>une démarche d’innovation doit </strong><strong>s’inscrire</strong><strong> dans </strong><strong>la stratégie de </strong><strong>l’entreprise</strong><strong>.</strong> Bien sûr elle suit sa propre stratégie, mais elle ne saura être efficace que si elle est couplée à un engagement et une communication forte de la direction. Ce facteur clé est un pilier pour une démarche forte et engageante.</p>
<p align="left"> 2. Par ailleurs, <strong>un processus d’innovation est un processus à part qui doit bénéficier de critères et de comités d’évaluation propres à chacune de ses phases</strong>. Il vit en parallèle des processus plus classiques de l’entreprise.</p>
<p align="left"> 3. <strong>Les collaborateurs participant à la démarche </strong><strong>d’innovation </strong><a title="Solucom - Management et leadership : la responsabilisation et la coopération, clés d'un nouveau paradigme managérial" href="http://www.solucom.fr/publication/management-et-leadership-la-responsabilisation-et-la-cooperation-cles-dun-nouveau-paradigme-managerial/" target="_blank"><strong>doivent être responsabilisés</strong></a>. La création d’espaces  d’autonomie permet notamment à des personnes n’ayant pas forcément de responsabilités managériales de se sentir en confiance pour porter des projets innovants au fur et à mesure des phases.</p>
<p align="left"> 4. Naturellement, ces espaces d’autonomie n’empêchent pas un <strong>accompagnement formalisé des collaborateurs</strong>. Outre des formations et des suivis, l’intervention d’experts métiers fait gagner les projets en pertinence. Cet accompagnement prend également la forme de livrables prédéfinis pour chacune des phases et l’organisation de challenges réguliers pour animer la communauté.</p>
<p align="left"> 5. Cette communauté doit en outre être transparente, tout autant que la démarche. Une <strong>vision claire des objectifs de la démarche, de l’avancement et de l’évolution de chaque projet aussi bien au sein de la communauté qu’auprès du reste de l’entreprise</strong> permet à la fois de valoriser le travail effectué et de stimuler l’intérêt des autres collaborateurs tout en mettant en avant des synergies entre différents projets qui gagneront en valeur dans la collaboration.</p>
<p align="left"> 6. Le sixième levier est un des plus complexes à mettre en œuvre. <strong>Comment inciter les collaborateurs à participer à une démarche d’innovation ? Comment mettre en valeur leur implication</strong>. La rétribution financière est ce qui semble parfois le plus simple et le plus adapté. Au même titre que l’intéressement aux parts de l’entreprise, ce n’est pourtant pas toujours la réponse la plus pertinente. Une rétribution financière, si elle est objectivée sur la quantité, peut mettre en péril la qualité de la démarche. Par ailleurs, l’incitation doit se faire pour chaque phase du processus, bien que le dépôt d’une idée n’a, a priori, pas la même valeur que la participation à l’implémentation d’un projet plus abouti. Et pourtant, sans idée, pas de projet. Une évaluation spécifique et adaptée à chaque action doit donc être mise en place.</p>
<p align="left"> 7. Enfin, <strong>un temps libre, dédié à la démarche doit être accordé aux participants</strong> afin que leur travail principal ne soit pas impacté et que dans le même temps, les créneaux  réservés à la démarche soient plus efficaces. La combinaison de ces 7 leviers garantit la mise en place d’une démarche d’innovation plus pertinente, plus porteuse de valeur et surtout plus pérenne.</p>
<p align="left">Alors comment appliquer ces 7 leviers à une démarche d’innovation ouverte ?</p>
<h2 align="left">Un échange avec l’écosystème nécessaire à l’open innovation</h2>
<p align="left">Dans un environnement interconnecté, une entreprise ne saurait survivre sans son écosystème. Il en va de même pour une démarche d’innovation. Aussi bien les clients que les concurrents ou les législations peuvent être sources d’inspiration. Pour ce qui est de l’open innovation, son principe même est fondé sur cette ouverture. Wikipedia et les logiciels d’open source l’ont démontré : une entreprise ne peut plus penser que le savoir est concentré uniquement en son sein. Le savoir est partout et la collaboration, les échanges l’enrichissent à chaque instant.</p>
<p align="left">Une démarche d’innovation ouverte permet de développer plus facilement des projets innovants d’envergure de par son organisation. Elle peut notamment mener à un essaimage de ces projets facilitant ainsi l’incitation à participer à la démarche. Si la valorisation de la participation à travers une participation au capital de l’entreprise peut présenter un intérêt limité (la croissance boursière d’une structure importante a souvent une tendance stagnante ou en faible augmentation), proposer une participation au capital d’une entreprise née de l’intrapreneuriat et son essaimage est de son côté beaucoup plus stimulante. Outre une croissance plus forte les premières années, l’accomplissement est également plus important. L’idée de participer à la création d’une entreprise et à son expansion représente la motivation principale des entrepreneurs et, a fortiori, des intrapreneurs.</p>
<p align="left">Une question se pose alors : comment l’entreprise peut-elle profiter de la valorisation ? De manière générale, comment, dans le cadre d’une démarche d&#8217;innovation, travailler avec des start-ups aussi bien rachetées que celles nées de l’essaimage ? Pour les start-ups nées de l’essaimage, comme pour celles qui ont été rachetées et à l’image du processus d’innovation qui vit en parallèle des processus classiques, une prise de participation dans le capital est une bonne option. En revanche, ces startups doivent absolument pouvoir évoluer et croître en parallèle de l’entreprise mère. Une  réintégration complète et par conséquent une application des processus classiques mettront fin à l’innovation. Ces startups doivent donc être traitées comme des projets de la démarche d’innovation avec des critères d’évaluation et un accompagnement adaptés à leur stade de développement. Les échanges entre les experts de l’entreprise et ceux des startups permettront en outre de développer de nouvelles connaissances pour chaque partie ou même de nouveaux projets issus des synergies ainsi créées.</p>
<p align="left">Les démarches d’innovation ont connu une évolution à la hauteur des enjeux économiques qu’elles représentent. La question pour les entreprises n’est donc plus de savoir si elles se lancent, ni même selon quelle méthode, mais de savoir adapter chacun des facteurs clés de succès à leur environnement tout en tirant partie de leur écosystème. Écosystème qui demain ne saura se limiter à la collaboration avec les clients mais bien englober fournisseurs, concurrents, législateurs et les autres acteurs qui gravitent autour de l’entreprise pour augmenter la valeur créée par l’innovation.</p>
<p align="left">
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2014/03/7-cles-de-succes-au-service-dune-demarche-dinnovation-ouverte/">7 clés de succès au service d’une démarche d’innovation… ouverte !</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Démarche d’innovation : le succès passe par l’ouverture</title>
		<link>https://www.riskinsight-wavestone.com/en/2014/02/demarche-dinnovation-le-succes-passe-par-louverture/</link>
		
		<dc:creator><![CDATA[Marine Aubin]]></dc:creator>
		<pubDate>Fri, 28 Feb 2014 11:18:38 +0000</pubDate>
				<category><![CDATA[Métiers - Marketing et relation client]]></category>
		<category><![CDATA[Métiers - Stratégie d’entreprise]]></category>
		<category><![CDATA[idéation]]></category>
		<category><![CDATA[Innovation]]></category>
		<category><![CDATA[open innovation]]></category>
		<category><![CDATA[ouverture]]></category>
		<guid isPermaLink="false">http://www.solucominsight.fr/?p=5169</guid>

					<description><![CDATA[<p>En février 2013, Bloomberg proposait son nouveau classement des pays les plus innovants, attribuant à la France la 10ème place. Afin d’évaluer les quelques 200 pays en lice, des critères tels que le pourcentage du PIB investi dans la R&#38;D, la...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2014/02/demarche-dinnovation-le-succes-passe-par-louverture/">Démarche d’innovation : le succès passe par l’ouverture</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p align="left"><em>En février 2013, Bloomberg proposait</em> <em>son nouveau classement des pays les</em> <em>plus innovants, attribuant à la France la</em> <em>10<sup>ème</sup> place. Afin d’évaluer les quelques</em> <em>200 pays en lice, des critères tels que </em><em>le pourcentage du PIB investi dans la</em> <em>R&amp;D, la productivité par employé ou</em> <em>encore la part d’entreprises high-tech</em> <em>ont été étudiés.</em><em> Mais qu’est-ce qu&#8217;est réellement l’innovation en entreprise aujourd’hui ? Et comment bien accompagner sa trajectoire ? Ce sera l’objet de ce premier article sur lequel rebondira un second dédié aux bonnes pratiques en la matière.</em></p>
<h2 align="left">L’innovation en entreprise</h2>
<p align="left">Selon le <a title="Manuel d'Oslo - OCDE" href="http://www.oecd.org/fr/science/inno/2367554.pdf" target="_blank">manuel d’Oslo de l’OCDE</a>, l’innovation est <em>« la mise en œuvre – la commercialisation ou l’implémentation – par une entreprise, et pour la première fois, d’un produit ou d’un procédé nouveau ou sensiblement amélioré, d’une nouvelle méthode de commercialisation ou organisationnelle dans les pratiques d’une entreprise, l’organisation du lieu de travail ou les relations avec l’extérieur. »</em> De plus en plus de grandes entreprises veillent à développer des démarches d’innovation en interne notamment comme une réponse face à la crise. Cependant, les processus d’innovation ne sauraient survivre dans un environnement classique, ils doivent se développer en parallèle de celui-ci. Alors comment innover ? Comment amener son entreprise à mettre en place des processus stimulants et durables ? Comment aller plus loin que la basique boîte à idées ?</p>
<p align="left">Au-delà de ses multiples facettes, l’innovation se caractérise par un processus complet, de la stimulation de la création des idées jusqu’au lancement auprès du public cible. On représente souvent ce dernier sous la forme d’un entonnoir afin de mettre en avant le fait que pour 100 idées proposées, seules 2 ou 3 arriveront sous forme mature et travaillée sur le marché.</p>
<h2 align="left">Les trajectoires de l’innovation</h2>
<p align="left">Ces 100 idées n’émergeront pas spontanément. Pour les récolter, il faut mettre en place une phase dite d’<strong>idéation</strong>, souvent liée à une phase d’inspiration, pour laquelle il est nécessaire de stimuler la naissance des idées à travers des <strong>ateliers de créativité</strong> ou des challenges thématiques. Une fois les idées récoltées, il faut réaliser une première analyse afin d’écarter celles qui ne répondent pas à la stratégie de l’entreprise ou tout simplement qui existent déjà.</p>
<p align="left">Vient alors la phase de <strong>prototypage </strong>qui concerne en moyenne 30% des idées. L’objectif est de réaliser des tests de l’idée sur un marché réduit et représentatif de la cible. À la fin de cette phase, durant laquelle le prototype aura pu évoluer pour s’adapter aux besoins du terrain, une évaluation de la pertinence et de la valeur de l’innovation est réalisée.</p>
<p align="left">7% des idées récoltées à l’origine vont alors entrer en <strong>phase d’implémentation. </strong>Cette phase doit accompagner l’évolution de l’innovation vers un produit suffisamment mature pour une mise sur le marché. Enfin, pour stimuler l’innovation sur le long terme, une valorisation adaptée à chacune des étapes précédentes doit être mise en place.</p>
<p align="left">Afin de prendre en compte ce processus, les entreprises ont, ces dernières années, misé sur un système d’innovation dit <strong><em>inside-in</em></strong>. En résumé, l’innovation était développée uniquement par des ressources internes à l’entreprise, grâce notamment à des systèmes de management des idées à destination des collaborateurs, des incubateurs internes ou encore via la R&amp;D.</p>
<p align="left">Aujourd’hui cependant, alors que, <a title="solucomINSIGHT - L’entreprise ouverte, une mutation naturelle ?" href="http://www.solucominsight.fr/2014/01/lentreprise-ouverte-une-mutation-naturelle/" target="_blank">les frontières entre une entreprise et son écosystème tendent à se dématérialiser</a>, la tendance est à l’ouverture. C’est ce qu’on appelle <strong>l’<em>open innovation</em></strong>. Littéralement «<a title="Telcospinner - Corporate Venture Capital dans les télécoms : l’Open Innovation comme voie de salut !" href="http://www.telcospinner-solucom.fr/2013/10/corporate-venture-capital-dans-les-telecoms-lopen-innovation-comme-voie-de-salut/" target="_blank">innovation ouverte</a> », cette démarche se décline en deux trajectoires. La plus pratiquée est celle de l’<em>outside-in</em> qui consiste à aller chercher en dehors de l’entreprise des connaissances ou même des ressources. Des géants comme Apple ou Google ont savamment mis en place une communauté pour préparer leur écosystème à l’arrivée d’innovations de rupture comme l’iPhone hier et les Google Glass aujourd’hui. Des grands groupes français organisent quant à eux des <a title="123 opendata - définition Hackathon" href="http://123opendata.com/blog/open-data-hackathon-programmez/" target="_blank">hackatons</a>, 48h durant lesquels tout un chacun peut venir proposer et développer une application avec les données qui sont mises à disposition. Dans cette trajectoire on note aussi beaucoup de systèmes de management des idées ouverts au grand public. À l’inverse, l’<em>inside-out</em> permet de mettre à disposition ressources et savoirs d’une entreprise auprès de l’écosystème.</p>
<p align="left">Le premier type de dispositif <em>inside-out</em> est celui de la vente de brevets sous forme de licence. Il peut également s’agir d’essaimage. Ces deux trajectoires, loin d’être divergentes, se doivent d’être complémentaires. Pour cela, Google par exemple, a mis en place des démarches « d’intrapreneuriat », c’est à dire des dispositifs permettant de <a title="EFE - Intrapreneuriat, ou comment réconcilier l’entreprise avec l’innovation" href="http://management.efe.fr/2014/01/24/intrapreneuriat-ou-comment-reconcilier-lentreprise-avec-linnovation/" target="_blank">stimuler l’entrepreneuriat au sein même de l’entreprise</a>.</p>
<p align="left">Au-delà de la compréhension et de l’implémentation des différentes phases de l’innovation et des dispositifs associés, il existe des facteurs clés à la réussite d’une telle entreprise. C’est d’ailleurs ce que nous verrons dans un prochain article.</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2014/02/demarche-dinnovation-le-succes-passe-par-louverture/">Démarche d’innovation : le succès passe par l’ouverture</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Comment se positionner dans l’écosystème foisonnant du Smart ?</title>
		<link>https://www.riskinsight-wavestone.com/en/2014/01/comment-se-positionner-dans-lecosysteme-foisonnant-du-smart/</link>
		
		<dc:creator><![CDATA[Damien Mermet]]></dc:creator>
		<pubDate>Wed, 22 Jan 2014 10:15:45 +0000</pubDate>
				<category><![CDATA[Métiers - Energie]]></category>
		<category><![CDATA[Métiers - Stratégie d’entreprise]]></category>
		<category><![CDATA[acteurs back-office]]></category>
		<category><![CDATA[acteurs front-office]]></category>
		<category><![CDATA[Innovation]]></category>
		<guid isPermaLink="false">http://www.solucominsight.fr/?p=4916</guid>

					<description><![CDATA[<p>Comme nous l’avons vu précédemment, l’écosystème du Smart est en pleine effervescence. D’un côté, il y a les secteurs d’activité touchés par le Smart (transport, énergie, commerce…) et dont les limites sont de plus en plus hermétiques entre elles. De...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2014/01/comment-se-positionner-dans-lecosysteme-foisonnant-du-smart/">Comment se positionner dans l’écosystème foisonnant du Smart ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p align="left">Comme nous l’avons <a title="SolucomINSIGHT - Smart" href="http://www.solucominsight.fr/?s=smart" target="_blank">vu précédemment</a>, l’écosystème du Smart est en pleine effervescence. D’un côté, il y a les secteurs d’activité touchés par le Smart (transport, énergie, commerce…) et dont les limites sont de plus en plus hermétiques entre elles. De l’autre, <strong>la multitude d’acteurs</strong> <strong>Smart</strong> qui l’animent : ceux du front-office, connus des consommateurs, et ceux du back-office, qui offrent des produits et des services aux acteurs de front-office, avec là encore entre ces deux sous-groupes des frontières qui s’estompent parfois. Comment se repérer dans cet écosystème effervescent et en constante évolution ? Voici l’une des nombreuses thématiques Smart que nous adressons dans notre <a title="Synthèse n°46 : Smart, au-delà du buzzword, préparez la transformation !" href="http://www.solucom.fr/wp-content/uploads/2013/10/Synthese_Solucom_Smart_web.pdf" target="_blank">Synthèse</a> éponyme, et qui fait en outre l’objet de cette tribune.</p>
<h2 align="left">Un triptyque de spécialistes du Smart</h2>
<h4 align="left">1 &#8211; Les spécialistes de la relation client, agrégateurs de services</h4>
<p align="left">Ce sont des acteurs qui connaissent très bien les clients et leurs comportements de consommation et surtout qui sont considérés par les clients comme légitimes pour leur proposer de nouvelles offres, de nouvelles expériences de consommation. On peut dire que ce sont les interlocuteurs clients de « 1ère intention ».  Leur position peut paraître simple, mais il n’en est rien car ils doivent :</p>
<ul>
<li>Être capables d’anticiper les besoins, y compris en se projetant dans de nouveaux domaines de consommation ;</li>
<li>Parvenir à offrir une relation simple, fluide quels que soient les canaux, les moments et les motifs de contact ;</li>
<li>Maîtriser les savoir-faire du métier d’intégrateur de services qui ne consiste pas à additionner des composants, mais à co-concevoir avec ses partenaires des services qui prendront leur sens une fois assemblés. Cette ingénierie de l’assemblage est particulièrement délicate, le Graal étant un véritable saut de valeur.</li>
</ul>
<h4 align="left"><span style="font-size: 1em;">2 &#8211; Les spécialistes de l’innovation : équipements, systèmes et usages</span></h4>
<p align="left">Une grande partie des usages Smart provient d’innovations valorisant des technologies existantes en les associant et en inventant un usage, c’est-à-dire un résultat utile pour un client. Bien sûr, les structures de recherche et développement des grands groupes consacrent des ressources importantes à cette recherche, mais force est de constater que le foisonnement de l’innovation est presque infini chez les petits acteurs et que de nombreux usages ou « briques de services » Smart ont été développés par ces entreprises fonctionnant sur une logique de start-up, comme par exemple <a title="AlertMe" href="https://www.alertme.com/" target="_blank">AlertMe</a>.</p>
<p align="left">Pour ces acteurs, il ne s’agit pas simplement de surfer sur les technologies, il s’agit d’abord de trouver de nouveaux usages et de convaincre des clients ou des partenaires de les tester et de les développer… pour les imposer dans le paysage. Ils doivent donc à la fois bien connaître les clients pour raisonner usage et conduire une stratégie partenariale très forte. Innovation client et stratégie partenariale sont les deux impératifs majeurs pour que ces acteurs restent durablement autonomes. Cependant, dans la pratique, bien souvent, ils sont rachetés par des grands groupes agissant dans leur secteur majeur d’activité.</p>
<h4 align="left">3 &#8211; Les spécialistes des infrastructures et services critiques (back-office) indispensables au bon fonctionnement de l’ensemble de l’écosystème Smart</h4>
<p align="left">L’exemple d’Atos (<a title="Synthèse n°46 : Smart, au-delà du buzzword, préparez la transformation !" href="http://www.solucom.fr/wp-content/uploads/2013/10/Synthese_Solucom_Smart_web.pdf" target="_blank">voir notre Synthèse Smart page 10</a>) montre que la stratégie de spécialisation back-office est tout à fait centrale dans l’univers du Smart. Il s’agit d’abord de la gestion des données <a title="SolucomINSIGHT - dossier Big data" href="http://www.solucominsight.fr/category/dossiers/big-data-dossiers/" target="_blank">Big data</a>, mais aussi de composants plus élémentaires d’équipements communicants comme les cartes SIM. Il y a en France aujourd’hui plus de cartes SIM que d’habitants, puisqu’au-delà des téléphones, elles équipent par exemple les tablettes et les automobiles. Les spécialistes du back-office doivent à la fois industrialiser leurs offres et co-concevoir les services du futur avec leurs partenaires, en particulier les acteurs du front-office… sans compter qu’ils doivent promouvoir et imposer leurs standards pour devenir, effectivement, incontournables.</p>
<h2 align="left">Une évolution dynamique des positionnements</h2>
<p align="left">Le positionnement ne se limite ni aux trois rôles types présentés ci-avant, ni à une vision statique. Si l’on s’intéresse maintenant aux dynamiques, on peut schématiquement distinguer quatre grands types de mouvements.</p>
<h4 align="left">1 &#8211; L’émergence</h4>
<p align="left">On pense bien sûr aux start-up, mais cela peut aussi concerner le lancement de nouvelles activités dans des entreprises installées. Les enjeux sont multiples : pertinence de l’offre, accès aux clients, rentabilité du modèle économique, stratégie de développement ou de valorisation capitalistique.</p>
<h4 align="left">2 &#8211; Le déplacement centripète</h4>
<p align="left">Des acteurs du back-office se diversifient ou se transforment en acteurs du front-office. C’est une stratégie fondamentale du secteur industriel européen depuis de nombreuses années : créer de la valeur par une offre combinant produits et services avec en cible une facturation au résultat. De nombreuses entreprises suivent cette stratégie, comme Schneider Electric qui développe des offres de prise en charge de la performance énergétique des clients. Ce mouvement se traduit par un fort enjeu de développement de la « culture services ».</p>
<h4 align="left">3 &#8211; Le déplacement centrifuge</h4>
<p align="left">Ce mouvement est plus rare, il est cependant clé dans l’univers du Smart où le back-office joue un rôle central. C’est aussi, pour les start-up innovantes, un moyen pour trouver des gisements de croissance en adoptant une stratégie de développement en « marque blanche » (cf. le cas d’<a title="Synthèse n°46 : Smart, au-delà du buzzword, préparez la transformation !" href="http://www.solucom.fr/wp-content/uploads/2013/10/Synthese_Solucom_Smart_web.pdf" target="_blank">AlertMe en page 10 de la Synthèse</a>).</p>
<h4 align="left">4 &#8211; L’extension circulaire</h4>
<p align="left">L’intérêt d’une vision multisectorielle du Smart, c’est qu’elle fait apparaître le potentiel de ce type de mouvement. Il peut concerner tout type d’acteurs :</p>
<ul>
<li>D’abord, bien sûr, les spécialistes des infrastructures, puisqu’en général celles-ci peuvent être utilisées pour tous les types d’usage ;</li>
<li>Les spécialistes de la relation client et de l’intégration de services ensuite, qui doivent sans cesse renforcer leur légitimité en cherchant à couvrir le plus largement possible les besoins des clients avec des accès et des services ergonomiques et simples ;</li>
<li>Les spécialistes de l’innovation, mais cela s’avère plus difficile parce que cela suppose une aptitude à se projeter dans des univers d’usages très différents.</li>
</ul>
<p align="left">Tous ces mouvements sont à la fois des opportunités de développement ou des menaces concurrentielles. À tout moment, de nouveaux acteurs peuvent apparaître dans son propre champ concurrentiel. Il faut donc y être très attentif.</p>
<h2 align="left">Pas de Smart sans cadre réglementaire</h2>
<p align="left">Bien sûr, les innovations technologiques et les innovations d’usages sont deux moteurs fondamentaux du <em>Smart</em>, mais ces innovations ont besoin d’un terreau favorable pour se développer. Ce terreau ne correspond ni à la demande spontanée des clients ni à la rentabilité intrinsèque des offres.</p>
<p align="left">C’est le cadre réglementaire qui apparaît comme étant le socle de développement du Smart. Par exemple dans le secteur du bâtiment, la réglementation thermique (aujourd’hui la RT 2012) joue un rôle central pour l’installation de solutions intelligentes de pilotage des consommations énergétiques. Les pouvoirs publics ont donc une responsabilité essentielle pour « créer » les territoires du Smart : « les collectivités locales sont à la Smart city ce que Apple est au smartphone. ». Ainsi, le véhicule électrique ne se développera que lorsque les pouvoirs publics fixeront les règles et les aides qui permettront de créer une infrastructure de recharge : par exemple permettre à un copropriétaire d’installer une prise sur son emplacement de stationnement sans avoir besoin d’obtenir la majorité en assemblée générale.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2014/01/comment-se-positionner-dans-lecosysteme-foisonnant-du-smart/">Comment se positionner dans l’écosystème foisonnant du Smart ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La révolution smart arrive&#8230; êtes-vous prêts ?</title>
		<link>https://www.riskinsight-wavestone.com/en/2013/11/la-revolution-smart-arrive-etes-vous-prets/</link>
		
		<dc:creator><![CDATA[Clément Le Roy]]></dc:creator>
		<pubDate>Mon, 25 Nov 2013 20:43:35 +0000</pubDate>
				<category><![CDATA[Métiers - Energie]]></category>
		<category><![CDATA[Métiers - Marketing et relation client]]></category>
		<category><![CDATA[Innovation]]></category>
		<category><![CDATA[NFC]]></category>
		<category><![CDATA[Smartphones]]></category>
		<category><![CDATA[ville connectée]]></category>
		<guid isPermaLink="false">http://www.solucominsight.fr/?p=4680</guid>

					<description><![CDATA[<p>Si les années 2000 ont consacré le « e- » (commerce, éducation, santé…), les années 2010 devraient être celles du « Smart » (energy, grid, city…). Initialement centré sur le secteur de l’énergie &#38; des utilities,  le Smart s’est propagé à...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2013/11/la-revolution-smart-arrive-etes-vous-prets/">La révolution smart arrive&#8230; êtes-vous prêts ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p align="left"><em>Si les années 2000 ont consacré le « e- » (commerce, éducation, santé…), les années 2010 devraient être celles du « Smart » (energy, grid, city…). Initialement centré sur le secteur de l’énergie &amp; des utilities,  le Smart s’est propagé à tous les domaines de l’économie et tend à s’infiltrer dans tous les moments de vie quotidienne des consommateurs. Mais quelle réalité derrière le buzzword ?</em></p>
<h2 align="left">Le Smart ré-invente la vie quotidienne des consommateurs</h2>
<p align="left">Pour mieux comprendre le Smart, nous avons partagé avec vous ce que sera l<a title="La journée « Smart » de M. Dupont" href="http://www.solucominsight.fr/2013/08/la-journee-smart-de-mr-dupont/">e quotidien de Monsieur Dupont lors d’une  journée à</a> SmartVille, tant dans sa vie personnelle que professionnelle.</p>
<p align="left">La majorité des technologies que comporte l’illustration (stores automatiques, <em>smartphone</em>, <a href="http://www.energystream-solucom.fr/2013/01/voitures-electrique-volkswagen/" target="_blank">voiture électrique</a>, tablette, GPS, <a title="La télé connectée, fiction ou réalité ?" href="http://www.solucominsight.fr/2012/07/la-tele-connectee-fiction-ou-realite/" target="_blank">smart TV</a> ) existent déjà. Si certaines sont encore à l’étape de prototype, comme par exemple <a href="http://www.telcospinner-solucom.fr/2013/08/lexperimentation-dun-nouveau-modele-nfc-avec-la-banque-postale/" target="_blank">le paiement par NFC</a> (Near field communication), d’autres ont atteint le stade de démonstrateurs, comme les Smart grids à Lyon et à Nice. D’autres, à l’instar des applications délivrant des informations sur le trafic ou la géolocalisation des bornes de vélos urbains, sont déjà largement répandues.</p>
<p>Face à cette pluralité et à cette richesse, parvenir à une définition du Smart est  inévitablement génératrice de débats ! On pourrait néanmoins le faire en ces termes : « Le Smart, c’est la rencontre entre la vie quotidienne des clients et des équipements communicants offrant, à chaque instant, un nouveau mode de consommation personnalisé et maîtrisé ».</p>
<h2> Un Smart tributaire des avancées technologiques… et des aspirations socio-culturelles</h2>
<p>Le Smart s’applique à de nombreuses réalités : smartphones, smart grids, smart cities… Adossé à un appareil mobile, à un réseau électrique ou à une ville toute entière, le Smart, comme bien d’autres concepts avant lui semble de prime abord <strong>s’incarner dans</strong> <strong>la technologie</strong> qui dote ces entités de capacités de pilotage et d’intelligence enrichies. On l’aura compris, la technologie joue un rôle important : pas de smartphone sans processeur avancé, pas de Smart grids sans compteurs communicants, pas de Smart cities sans SI évolués.</p>
<p>Pourtant, cette vision d’un marché où l’offre crée automatiquement la demande laisse de côté un peu vite le rôle du client.  Car au-delà des nouveaux usages que permettent le Smart, c’est bien la <strong>capacité d’appropriation</strong> <strong>par les clients</strong>, et donc l’existence de besoins sous-jacents et pré-existants, qui en détermineront le succès. Le Smart comme ses ancêtres est bien tributaire des aspirations socio-culturelles et économiques de la société. La réussite du <em>walkman</em> de Sony, a été décortiquée en mettant en exergue l’individualisation de la société, et l’aspiration croissante à une consommation individuelle plutôt que collective de la musique. Le <em>walkman</em> a ainsi tiré son succès de la concordance de sa disponibilité avec la glorification de cette aspiration individualiste.</p>
<p>On pourrait dans le cas du Smart distinguer 3 principales tendances de fond, chacune se traduisant en bénéfices pour le consommateur :</p>
<ul>
<li><strong>L’omniprésence des nouvelles technologies comme moyen de faciliter le</strong> quotidien : par exemple, le déploiement des technologies NFC permettant de payer, de prendre les transports en commun, de cumuler des points de fidélité, etc.</li>
<li><strong>La recherche d’optimisation économique</strong> : dans le contexte actuel de crise économique mondiale, les solutions Smart permettant d’obtenir le meilleur ratio confort / coût d’usage répondent à une aspiration globale du « mieux pour moins ».</li>
<li><strong>L’ère d’une consommation responsable</strong> <strong>et éclairée</strong> : le client accepte de moins en moins de subir ses usages et cherche à piloter ses choix de consommation, via une capacité d’arbitrage entre différentes opportunités possibles (voiture versus transports en commun, niveau de confort versus économies…)</li>
</ul>
<p>Pour répondre à ces aspirations, pas de martingale technologique ou d’innovation révolutionnaire : <strong>l</strong><strong>e Smart naît avant tout de la rencontre</strong> <strong>entre </strong><strong>différentes</strong><strong> solutions existantes</strong> <strong>qui, combinées, permettent de nouveaux</strong> <strong>usages</strong>. Ceci peut partiellement expliquer que le phénomène du Smart reste une réalité méconnue pour le grand public. Fin 2011, le taux de notoriété du terme n’était que de 21% aux États-Unis (source : JD Power). Dans une société technologique inondée par le marketing de l’innovation, l’émergence d’un écosystème intelligent prendra du temps pour se développer.</p>
<p>En attendant que le grand public ne s’en empare, ce sont bien entendu les entreprises qui sont au 1<sup>er</sup> rang pour accompagner son essor. Votre entreprise sera-elle à la pointe de ce mouvement ? Pour le savoir, évaluez son coefficient de Smart’titutde »</p>
<p align="left"><em> </em>1. Le Smart est-il inscrit dans votre plan stratégique pour les 3 prochaines années ?</p>
<p align="left">2. Êtes-vous en train de conduire une ou plusieurs expérimentations liées au Smart ?</p>
<p align="left">3. Suivez-vous de manière active les travaux des instances de réglementation liées au Smart ?</p>
<p align="left">4. Participez-vous à des initiatives de lobbying autour de ces sujets ?</p>
<p align="left">5. Êtes-vous membre d’un consortium industriel autour du Smart ?</p>
<p align="left">6. Avez-vous déjà, dans votre catalogue, des offres réalisées en partenariat avec d’autres entreprises ?</p>
<p align="left">7. Considérez-vous que l’orientation client de votre marketing et de votre service client est satisfaisante ?</p>
<p align="left">8. Avez-vous en cours un projet d’évolution majeure de votre système d’information client ?</p>
<p align="left">9. Une réflexion Big data est-elle déjà initialisée dans votre entreprise ?</p>
<p align="left">10. Êtes-vous une entreprise de services ?</p>
<p align="left"> Si vous n’avez pas répondu « Oui » à l’ensemble de ces questions, c’est que vous découvrirez forcément quelque chose dans la Synthèse <a href="http://www.solucom.fr/publication/synthese-n46-smart-au-dela-du-buzzword-preparez-transformation/" target="_blank">« Smart : au-delà du buzzword, préparez la transformation ! » .</a></p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2013/11/la-revolution-smart-arrive-etes-vous-prets/">La révolution smart arrive&#8230; êtes-vous prêts ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Gares et Aéroports : vers une transformation simultanée ?</title>
		<link>https://www.riskinsight-wavestone.com/en/2013/11/gares-et-aeroports-vers-une-transformation-simultanee/</link>
		
		<dc:creator><![CDATA[Idriss Khenfri]]></dc:creator>
		<pubDate>Fri, 22 Nov 2013 16:40:25 +0000</pubDate>
				<category><![CDATA[Métiers - Marketing et relation client]]></category>
		<category><![CDATA[Métiers - Transport]]></category>
		<category><![CDATA[aéroports]]></category>
		<category><![CDATA[gares]]></category>
		<category><![CDATA[infrastructures]]></category>
		<category><![CDATA[Innovation]]></category>
		<category><![CDATA[Mobilité]]></category>
		<category><![CDATA[services]]></category>
		<category><![CDATA[Smartphones]]></category>
		<category><![CDATA[transports]]></category>
		<guid isPermaLink="false">http://www.solucominsight.fr/?p=4656</guid>

					<description><![CDATA[<p>Les opérateurs ferroviaires et aériens sont aujourd’hui confrontés à une nouvelle donne : le schéma traditionnel des gares et des aéroports devient peu à peu obsolète face à l’émergence de nouveaux comportements voyageurs. Les infrastructures actuelles ne sont en effet plus...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2013/11/gares-et-aeroports-vers-une-transformation-simultanee/">Gares et Aéroports : vers une transformation simultanée ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><em>Les opérateurs ferroviaires et aériens sont aujourd’hui confrontés à une nouvelle donne : le schéma traditionnel des gares et des aéroports devient peu à peu obsolète face à l’émergence de nouveaux comportements voyageurs. </em><em>Les infrastructures actuelles ne sont en effet plus adaptées à la hausse prévisionnelle de la fréquentation attendue pour les lignes à grande vitesse (+40 % à 70 % de trafic supplémentaire d’ici 2025) et la multiplication des points de correspondance entre les différents modes de transport (tram, train, avion, métro, bus, …).</em><br />
<em> Les acteurs ferroviaires et aériens doivent repenser leur modèle pour absorber un flux croissant de passagers tout en répondant efficacement aux nouvelles attentes des usagers, par un éventail de services pratiques au quotidien.</em><br />
<em> À quoi ressemblera la gare ou l’aéroport de demain ? Quels sont les nouveaux services à destination des usagers du rail et de l’aérien ? Quel sera le niveau de contribution du voyageur ?</em></p>
<h2>Gares et aéroports, un rôle historiquement monofonctionnel</h2>
<p>Autrefois appelées « embarcadères », les gares ont été des éléments clés de la révolution industrielle et de l’urbanisation des villes du XIXème siècle. Elles ont participé au façonnage des transports modernes en assurant une interconnexion continue entre les grandes agglomérations et les villes de province.</p>
<p>Situés en périphérie ou au cœur de la ville, ces espaces ont longtemps été réduits à des lieux de correspondance. La gare était centrée sur l’acheminement des voyageurs aux quais. L’aéroport assurait pour un départ ou une correspondance l’accès aux avions grâce aux zones d’embarquement.<br />
Cependant le vieillissement des infrastructures et la hausse progressive du trafic voyageur rendent caduque ce modèle. Un travail d’adaptation aux nouvelles habitudes des voyageurs est en marche.</p>
<h2>Des infrastructures vivantes au quotidien …</h2>
<p>Gares et aéroports s’humanisent et se transforment en pôles d’échanges multimodaux où viennent se greffer une multitude de services. Les importants chantiers de modernisation de la Gare Saint-Lazare et de l’Aéroport Paris-Charles de Gaulle illustrent cette tendance de fond.<br />
La Gare Saint Lazare a ainsi <a title="La nouvelle gare de Paris Saint-Lazare" href="http://gares-connexions.com/la-nouvelle-gare-de-paris-saint-lazare-en-images" target="_blank">subi une véritable remise à plat de son espace public</a> fin 2012 ; une reconversion marquée notamment par le réaménagement de son espace en galerie marchande qui permet d’enrichir le parcours du voyageur et de diversifier les revenus de l’entreprise SNCF par la rétrocession d’une quote-part des loyers des franchises.<br />
Dans le même esprit, l’aéroport Paris-CDG a développé de nouvelles infrastructures sous la bannière du projet « Hub 2012 ». Un vaste chantier qui consiste à déployer une nouvelle salle d’embarquement pour les passagers des longs courriers et une zone commerciale proposant une gamme de service étendue (institut de soins, espace de relaxation, bars, restaurants, boutiques haut de gamme, &#8230;).Ces investissements seront complétés par l’installation d’un centre commercial premium « Aéroville » à proximité de Roissy.</p>
<figure id="attachment_4665" aria-describedby="caption-attachment-4665" style="width: 320px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-4665 " title="Projet Aéroville (photo Gabatunib)" alt="" src="http://www.solucominsight.fr/wp-content/uploads/2013/11/Visuel_façade_Aéroville_Gabatunib2.jpg" width="320" height="160" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2013/11/Visuel_façade_Aéroville_Gabatunib2.jpg 500w, https://www.riskinsight-wavestone.com/wp-content/uploads/2013/11/Visuel_façade_Aéroville_Gabatunib2-382x191.jpg 382w, https://www.riskinsight-wavestone.com/wp-content/uploads/2013/11/Visuel_façade_Aéroville_Gabatunib2-71x36.jpg 71w" sizes="auto, (max-width: 320px) 100vw, 320px" /><figcaption id="caption-attachment-4665" class="wp-caption-text">Aéroville</figcaption></figure>
<p>Ces changements se traduisent au quotidien par des évolutions visibles par le client voyageur :<br />
Au-delà d’une offre de service diversifiée et montant en gamme, les espaces d’attente s’aménagent et intègrent des aires de jeux pour enfants ou encore une connexion Wi-Fi gratuite. Pour offrir plus de confort, l’intérieur des espaces est ré-agencé avec des équipements plus modernes et un mobilier urbain pratique (ascenseur, escalators, identité visuelle et sonore…).<br />
Au sol, un guidage et des itinéraires améliorent significativement l’orientation et les conditions d’accès aux trains. De l’entrée de la gare ou de l’aéroport à la zone de départ, le parcours du voyageur est balisé à l’aide de multiple points d’appui pour un repérage efficace (signalétique, luminosité, …).<br />
Aux abords, on note un réaménagement des gares routières pour les correspondances avec les lignes de bus. L’accès immédiat aux quais ou aux halls d’embarquement est facilité, notamment pour les populations à mobilité réduite. Des bornes d’accès aux vélos en libre-service sont implantées… et connectées en temps réel avec l’usager<br />
Les gares et les aéroports veulent tirer au maximum partie de l’omniprésence des technologies de l’information de la sphère individuelle, et s’appuient notamment sur la démocratisation des mobiles et l’explosion des réseaux sociaux.<br />
Les <em>smartphones</em> permettent de rendre l’usager acteur de son parcours. Le mobile devient un vecteur de services personnalisés et d’informations en temps réel:</p>
<ul>
<li><strong>Information commerciale</strong> : le voyageur réceptionne des SMS promotionnels et des coupons de réduction à son passage dans la zone commerciale. Il peut effectuer ses achats par mobile en utilisant les <a title="Telcospinner - Les géants de la Grande Distribution accélèrent leurs initiatives numériques" href="http://www.telcospinner-solucom.fr/2012/10/les-geants-de-la-grande-distribution-accelerent-leurs-initiatives-numeriques/" target="_blank">murs virtuels des magasins de distribution</a>.</li>
<li><strong>Information sur l’offre de transport :</strong> le voyageur peut consulter les informations des panneaux d’affichage des autres transporteurs sur son mobile de manière dynamique. Des bornes interactives et tactiles complètent les informations.</li>
<li><strong>Information en temps réel :</strong> l’usager consulte une information continue sur le temps d’attente des trains, les perturbations éventuelles, les solutions de délestage en cas de forte affluence ou de situation dégradée.</li>
<li>Des<strong> applications de mobilité</strong> développées par les opérateurs ferroviaires pour appuyer les voyageurs dans l’organisation de leur trajet en amont de celui-ci.</li>
</ul>
<p>La relation entre le voyageur et la gare/aéroport prend une nouvelle dimension. La multiplication des occasions de contact avec les voyageurs contribue à faire émerger une <strong>relation « client/fournisseur »</strong>. En effet, le voyageur peut signaler via son mobile/une borne interactive les dysfonctionnements éventuels sur des installations en place ou sa perception de la qualité de service. En même temps, l’opérateur de transport collecte des informations lui permettant d’ajuster au mieux le contenu de son offre de services.</p>
<h2>Et demain : l’émergence d’une plate-forme de services de mobilité ?</h2>
<p>Une nouvelle approche collaborative se dessine qui permettra au voyageur de s’exprimer tout au long de son trajet.En surfant sur le vague des « réseaux sociaux », le voyageur participe pleinement à enrichir le socle de connaissance de son Transporteur par ses remarques et son expérience terrain.</p>
<p>L’innovation permanente et la coopération constitueront des axes forts de la phase de conception des services. Cette étape pourrait s’appuyer sur une plate-forme de mobilité ou viendront se greffer de multiples acteurs de la chaîne (intégrateurs, experts SIV, utilisateurs, exploitant, …), un processus de fabrication maîtrisant de manière complète les informations des canaux de production « Transporteur » et « Exploitant », des technologies innovantes au service des usages quotidiens et un pilotage global pour garantir la cohérence des services et enfin une organisation « agile » en cas de changement majeur (ouverture à la concurrence, nouvelles offres, etc. ).</p>
<p>Nul doute que pour les principaux acteurs du transport, ce laboratoire d’innovation ouvert sur le monde extérieur va certainement affiner la manière de concevoir et de consommer les services de mobilité.</p>
<p><em>Pour plus d&#8217;informations sur le sujet, consultez <a href="http://transportshaker-solucom.fr/" target="_blank">Transport Shaker, le blog transport des consultants Solucom</a></em></p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2013/11/gares-et-aeroports-vers-une-transformation-simultanee/">Gares et Aéroports : vers une transformation simultanée ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>DSI : renforcez votre  proximité avec les Métiers !</title>
		<link>https://www.riskinsight-wavestone.com/en/2013/10/dsi-renforcez-votre-proximite-avec-les-metiers/</link>
		
		<dc:creator><![CDATA[Erwan Le Lan]]></dc:creator>
		<pubDate>Thu, 03 Oct 2013 14:53:43 +0000</pubDate>
				<category><![CDATA[Métiers - Stratégie & projets IT]]></category>
		<category><![CDATA[Métiers - Stratégie d’entreprise]]></category>
		<category><![CDATA[alignement stratégique]]></category>
		<category><![CDATA[disponibilité]]></category>
		<category><![CDATA[gestion de la demande]]></category>
		<category><![CDATA[Innovation]]></category>
		<category><![CDATA[optimisation des coûts]]></category>
		<category><![CDATA[relation DSI / Métiers]]></category>
		<guid isPermaLink="false">http://www.solucominsight.fr/?p=4264</guid>

					<description><![CDATA[<p>Les DSI doivent aujourd’hui sans cesse démontrer leur valeur auprès des Métiers alors même qu’elles subissent de fortes contraintes : une pression sur les coûts qui va perdurer, une accentuation des exigences des Métiers qui se traduit par plus de disponibilité,...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2013/10/dsi-renforcez-votre-proximite-avec-les-metiers/">DSI : renforcez votre  proximité avec les Métiers !</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><em>Les DSI doivent aujourd’hui sans cesse démontrer leur valeur auprès des Métiers alors même qu’elles subissent de fortes contraintes : une pression sur les coûts qui va perdurer, une accentuation des exigences des Métiers qui se traduit par plus de disponibilité, de réactivité et d’innovation. Comment, dans ce contexte, optimiser et fluidifier la relation Métiers – DSI tout en continuant à créer de la valeur ?</em></p>
<h2>Orchestrer la gestion de la demande en bonne intelligence avec les Métiers</h2>
<p><strong>Le processus de gestion de la demande doit</strong> <strong>faciliter l’alignement stratégique et clarifier la prise d’engagement</strong>. De fait, la construction d’une vision pluriannuelle du portefeuille projets doit permettre de favoriser les échanges entre la DSI et les Métiers. La DSI peut ainsi partager ses contraintes (donc sa capacité à faire) ce qui facilite la compréhension des Métiers vis-à-vis de l’IT. Par ailleurs, mener efficacement la gestion de la demande implique des décisions d’arbitrage plus argumentées et fondées sur des analyses d’impacts approfondies sur le portefeuille projets d’une part mais aussi sur la stratégie IT de manière plus globale. De son côté, la DSI doit également être plus précise sur les engagements qu’elle prend, étape par étape pour clarifier la valeur apportée et les conditions de réalisation. Par exemple, en fin d’étude d’opportunité, la DSI doit s’engager sur des KPI coûts / qualité / délai extrêmement précis.</p>
<p>Parallèlement, il est essentiel de remettre sous contrôle <strong>le pilotage des évolutions.</strong> Car s’il est bien maîtrisé pour les « projets », force est de constater que les dérives budgétaires sont fréquentes côté « évolutions ». Plusieurs pratiques permettent pourtant de limiter ces dérives. D’abord, il faut savoir détecter les projets qui sont dissimulés dans les évolutions. Il n’est pas rare que des évolutions aient en effet des impacts sur les architectures ou sur les coûts du <em>run</em>. Ensuite, la mise en place d’une gouvernance spécifique pour les évolutions est nécessaire. L’introduction de mailles d’arbitrage assure une meilleure anticipation des dérives budgétaires et donne des leviers d’action. On retrouve, en général, les mailles d’arbitrage par regroupement (logique de train d’évolution) ou encore par enveloppe (logique de validation trimestrielle).</p>
<h2>Challenger le choix des solutions et des niveaux de services</h2>
<p>Dans un contexte de maîtrise ou de réduction des coûts, la DSI ne doit pas se limiter à une posture d’ « exécutant ». Elle doit au contraire développer une posture de conseil et de prescripteur vis-à-vis des Métiers.</p>
<p>Tout d’abord, <strong>la DSI doit</strong> <strong>proposer aux Métiers un choix entre des solutions différenciées et évaluées</strong>. Il faut en effet éviter d’aller trop vite vers une solution informatique là où un processus métier manuel reste plus rentable et concevoir des solutions équilibrant processus métiers et outils informatiques. La proposition systématique d’au-moins deux solutions crédibles en ayant mesuré leurs avantages et inconvénients (évaluation en termes de valeur et de coût) est également une bonne pratique.</p>
<p>Par ailleurs, <strong>la DSI doit se doter d’une offre de services différenciée. </strong>Cette offre intègre différents niveaux de services et fournit de véritables alternatives aux Métiers si tant est que ces services soient  bien valorisés tant en termes de valeur que de coûts. La DSI doit également savoir créer de la rupture dans les services qu’elle rend, en identifiant des périmètres sur lesquels des offres <em>low-cost</em> sont pertinentes. C’est déjà le cas sur des services infrastructures comme la messagerie par exemple mais cela reste très marginal sur des services applicatifs.</p>
<p>Enfin, la DSI doit également renforcer la compréhension des coûts IT par les Métiers. Cela passe à la fois par une meilleure maîtrise de ses coûts IT mais également par la fourniture aux Métiers de clés de compréhension des paramètres influant sur les coûts IT dans leur langage. Il s’agit bien de redonner des leviers de maîtrise de la facture IT aux Métiers !</p>
<h2>Donner à la DSI des rôles plus orientés métiers</h2>
<p>L’évolution du cœur de métier de la DSI et de ses nouvelles responsabilités vers un rôle de partenaire exige une plus grande ouverture qui ne peut se faire sans une évolution des rôles et un apport de nouvelles compétences Métiers.</p>
<p>La DSI doit en effet s’approprier les enjeux de performance opérationnelle des Métiers et les décliner / diffuser au sein de la DSI. Des rôles vont renforcer cette diffusion : les <em>business analysts</em> pour traduire les besoins Métiers en solution IT, les architectes d’entreprise pour garantir la cohérence du SI avec ces mêmes besoins, etc. Il faut également créer de la proximité et de la légitimité avec les Métiers : le <em>client manager</em>, représentant des DSI au sein des Métiers, va garantir cette relation.</p>
<p>Au-delà de ces rôles, une évolution des compétences sera nécessaire. L’évolution vers la double compétence Métier / IT est assez évidente. Une évolution des compétences managériales sera également nécessaire pour renforcer la capacité de dialogue mais également l’excellence dans le pilotage des actions et des engagements.</p>
<p>Somme toute, renforcer la proximité avec les Métiers passe ainsi nécessairement par un changement de posture de la DSI. Ce partenariat Métiers / DSI ne sera possible que par l’évolution de la gouvernance, des processus de pilotage de la DSI et des rôles associés (incarnés par des acteurs précis dont le choix sera crucial).</p>
<p>Alors, prêt à changer de posture ?</p>
<p>&nbsp;</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2013/10/dsi-renforcez-votre-proximite-avec-les-metiers/">DSI : renforcez votre  proximité avec les Métiers !</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Et si Apple mettait la sécurité entre toutes les mains avec l&#8217;iPone 5S ?</title>
		<link>https://www.riskinsight-wavestone.com/en/2013/09/et-si-apple-mettait-la-securite-entre-toutes-les-mains-avec-lipone-5s/</link>
		
		<dc:creator><![CDATA[Benoît Marion]]></dc:creator>
		<pubDate>Wed, 11 Sep 2013 15:01:30 +0000</pubDate>
				<category><![CDATA[Cloud & Next-Gen IT Security]]></category>
		<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[Métiers - Marketing et relation client]]></category>
		<category><![CDATA[Métiers - Stratégie d’entreprise]]></category>
		<category><![CDATA[Métiers - Telcos]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[empreinte digitale]]></category>
		<category><![CDATA[Innovation]]></category>
		<guid isPermaLink="false">http://www.solucominsight.fr/?p=4138</guid>

					<description><![CDATA[<p>Très attendus, les iPhone 5C et 5S viennent d&#8217;être dévoilés lors du Special Event de septembre. Peu voire pas de surprises dans les nouvelles fonctionnalités offertes, car elles sont intimement liées à iOS 7 déjà présenté en juin dernier. Mais...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2013/09/et-si-apple-mettait-la-securite-entre-toutes-les-mains-avec-lipone-5s/">Et si Apple mettait la sécurité entre toutes les mains avec l&#8217;iPone 5S ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Très attendus, les iPhone 5C et 5S viennent d&#8217;être dévoilés lors du Special Event de septembre.</p>
<p>Peu voire pas de surprises dans les nouvelles fonctionnalités offertes, car elles sont intimement liées à iOS 7 déjà présenté en juin dernier.</p>
<p>Mais cette annonce avant tout matérielle fait la part belle à la sécurité&#8230;</p>
<h2>Des améliorations qui restent incrémentales</h2>
<p>Apple n&#8217;a pas cédé à l&#8217;appel du low cost : l&#8217;iPhone 5C vient remplacer l&#8217;iPhone 5 tandis que l&#8217;iPhone 5S porte les innovations, et l&#8217;iPhone 4S reste au catalogue en prix d&#8217;appel.</p>
<p>Outre sa coque plastique, l&#8217;iPhone 5C reprend en effet la majorité des caractéristiques de l&#8217;iPhone 5. Il élargit cependant sa compatibilité 4G en supportant les gammes de fréquences utilisées par les opérateurs français.</p>
<p>Les nouveautés sont à chercher sur l&#8217;iPhone 5S, avec 3 points mis en avant par Apple.</p>
<p>En premier lieu, une amélioration des performances de l&#8217;appareil, à laquelle Apple nous a habitués à chaque nouvelle version. Le nouveau processeur A7 est en 64 bits, une première dans un smartphone.</p>
<p>Celui ci se voit par ailleurs assisté d&#8217;un contrôleur de mouvement dédié, dont le stockage des données et les possibilités de désactivation sont à suivre du point de vue de la protection des données personnelles.</p>
<p>Deuxième domaine touché par l’amélioration incrémentale : l&#8217;appareil photo et ses optiques.</p>
<h2>Et si Apple mettait la sécurité à la mode ?</h2>
<p>La véritable nouveauté réside dans le troisième point mis en avant : un bouton d&#8217;accueil faisant office de lecteur d&#8217;empreintes digitales, appelé TouchID.</p>
<p>Apple prétend répondre avec ce dispositif à l&#8217;absence de mot de passe sur une grande partie des iPhone. Ce point est moins critique pour les flottes d&#8217;entreprises disposant de MDM à même d&#8217;imposer des contraintes de robustesse sur le code ou mot de passe de verrouillage. Reste que la fonctionnalité permettra de faciliter grandement la vie des utilisateurs, et par là même de faciliter leur consommation sur différents Stores ou magasins en ligne, l&#8217;empreinte digitale valant acceptation de paiement.</p>
<p>Pour les entreprises, si l&#8217;on rapproche cette annonce de la fonctionnalité de SSO d&#8217;Entreprise annoncée pour iOS 7, et s’il est possible forcer l’utilisation de TouchID par MDM, l&#8217;iPhone pourrait constituer une solution robuste d&#8217;accès au SI. Il reste néanmoins à éprouver la fiabilité du lecteur en terme de faux positifs et de facilité d’enrolement.</p>
<p>Selon Apple la confidentialité est garantie car toute la reconnaissance d&#8217;empreinte s&#8217;effectue hors ligne sur l&#8217;iPhone, et aucune donnée d&#8217;authentification n&#8217;est envoyée vers le Cloud. Ces données seraient stockées dans une partie dédiée du processeur A7, sorte de TPM intégré au SoC.</p>
<p>Si TouchID tient ses promesses en termes de fiabilité et d’ergonomie, il pourrait constituer un nouveau standard et embrasser de multiples usages : signature électronique, paiement mobile, signature à valeur probante. Apple attendra probablement à son habitude de valider l’adoption par les utilisateurs avant de donner les clefs de TouchID aux développeurs pour en étendre les usages.</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2013/09/et-si-apple-mettait-la-securite-entre-toutes-les-mains-avec-lipone-5s/">Et si Apple mettait la sécurité entre toutes les mains avec l&#8217;iPone 5S ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>iOS 7 et l’entreprise, quelles nouveautés ?</title>
		<link>https://www.riskinsight-wavestone.com/en/2013/06/ios-7-et-lentreprise-quelles-nouveautes/</link>
		
		<dc:creator><![CDATA[Gérôme Billois]]></dc:creator>
		<pubDate>Tue, 11 Jun 2013 07:53:40 +0000</pubDate>
				<category><![CDATA[Cloud & Next-Gen IT Security]]></category>
		<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[Métiers - Marketing et relation client]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Innovation]]></category>
		<guid isPermaLink="false">http://www.solucominsight.fr/?p=3820</guid>

					<description><![CDATA[<p>Apple vient juste d’annoncer une nouvelle version majeure de son système d’exploitation phare, le fameux iOS, qui fait fonctionner iPhone, iPad et iPod. Quelles sont les nouveautés pour les entreprises ? Au-delà d’un nouveau design, coloré et animé (fond d’écran, icônes…),...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2013/06/ios-7-et-lentreprise-quelles-nouveautes/">iOS 7 et l’entreprise, quelles nouveautés ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Apple vient juste d’annoncer une nouvelle version majeure de son système d’exploitation phare, le fameux iOS, qui fait fonctionner iPhone, iPad et iPod. Quelles sont les nouveautés pour les entreprises ?</p>
<p>Au-delà d’un nouveau design, coloré et animé (fond d’écran, icônes…), il faut aller chercher en profondeur des évolutions qui vont certainement susciter des interrogations dans les entreprises.</p>
<h2>De nouveaux risques à évaluer</h2>
<p>iOS 7 propose des nouvelles fonctionnalités dont il faudra évaluer les risques. Il s’agit en particulier d’AirDrop. Ce système de transfert de contenus (photos, contacts…) permet d’échanger très simplement avec les périphériques en proximité. Il sera également accessible aux développeurs via des API de Peer To Peer Connectivity. Même si l’utilisateur peut décider de son niveau de visibilité, il sera important de le sensibiliser et d’évaluer la solidité du mécanisme.</p>
<p>Une autre évolution concerne l’écran de verrouillage qui permettra d’accéder aux notifications. Très pratique au quotidien, il peut cependant représenter un risque de fuite d’information à évaluer.</p>
<p>Nous pouvons également citer la mise à jour automatique des applications. Très utile pour disposer des dernières versions, corrigeant souvent des soucis de sécurité, cela pourrait entraîner quelques casse-têtes pour la gestion du cycle de vie des applications, ou la conduite du changement avec les utilisateurs.</p>
<h2>Activation lock, SSO multi-applications et autres évolutions bienvenues</h2>
<p>Apple, avec iOS 7, promet plusieurs avancées utiles en entreprise mais aussi pour les particuliers.</p>
<p>Par exemple la fonctionnalité Activation Lock permettra de verrouiller « définitivement » un téléphone. L’objectif premier est de limiter les vols, le terminal ne pouvant plus être remis à zéro sans utiliser le compte iTunes de la personne concernée.</p>
<p>Des fonctionnalités dédiées à l’entreprise ont été annoncées. On peut citer le VPN par application, qui limitera la consommation en bande passante et épargnera la batterie, ou encore le SSO multi-application qui pourra simplifier la vie des utilisateurs. Des nouveautés sur la gestion de la configuration des applications sont également attendues. Elles permettront certainement de pré-configurer les applications avant leur déploiement, voire de les installer et les supprimer de manière transparente pour l’utilisateur.</p>
<p>Diverses autres avancées sont attendues : une simplification de l’ajout d’un périphérique dans un système MDM, une refonte du système de partage de connexion et également une fonctionnalité de « Data Protection By Default » pour les développeurs. Lors de premiers tests, nous avons également constaté de nouveaux contrôles sur le matériel, en particulier une demande d’autorisation du micro par les applications et également une capacité à faire confiance ou pas à un ordinateur auquel l&#8217;iPhone est connecté.</p>
<p>Voici une évolution majeure qui ne se résume pas à un changement cosmétique ! Apple a bien compris l’intérêt qu’il a à faciliter l’utilisation de ses terminaux en entreprise. Et les jours prochains nous révèleront certainement quelques nouveautés !</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2013/06/ios-7-et-lentreprise-quelles-nouveautes/">iOS 7 et l’entreprise, quelles nouveautés ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Et si l’architecture d’entreprise permettait enfin de briser la glace avec les Métiers ?</title>
		<link>https://www.riskinsight-wavestone.com/en/2013/05/et-si-larchitecture-dentreprise-permettait-enfin-de-briser-la-glace-avec-les-metiers/</link>
		
		<dc:creator><![CDATA[Séverine Badetz]]></dc:creator>
		<pubDate>Wed, 29 May 2013 08:32:27 +0000</pubDate>
				<category><![CDATA[Métiers - Stratégie & projets IT]]></category>
		<category><![CDATA[architecture d’entreprise]]></category>
		<category><![CDATA[dialogue avec les Métiers]]></category>
		<category><![CDATA[DSI]]></category>
		<category><![CDATA[gouvernance]]></category>
		<category><![CDATA[Innovation]]></category>
		<category><![CDATA[process]]></category>
		<category><![CDATA[urbanisation]]></category>
		<guid isPermaLink="false">http://www.solucominsight.fr/?p=3766</guid>

					<description><![CDATA[<p>L’architecture d’entreprise a fait son apparition au sein des DSI il y a plusieurs années, détrônant en partie l’urbanisation alors en vigueur. Concrètement, à quoi sert l’architecture d’entreprise ? Comment mettre en œuvre cette démarche ? À qui s’adresse-telle? Architecture...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2013/05/et-si-larchitecture-dentreprise-permettait-enfin-de-briser-la-glace-avec-les-metiers/">Et si l’architecture d’entreprise permettait enfin de briser la glace avec les Métiers ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p align="left"><em>L’architecture d’entreprise a fait son apparition au sein des DSI il y a plusieurs années, détrônant en partie l’urbanisation alors en vigueur. Concrètement, à quoi sert l’architecture d’entreprise ? Comment mettre en œuvre cette démarche ? À qui s’adresse-telle? </em></p>
<h2 align="left">Architecture d’entreprise : 4 raisons d’entreprendre la démarche</h2>
<p align="left"><span style="color: #333333;"><strong>1. Rationaliser les coûts &#8211; </strong>C’est là le leitmotiv récurrent, les réponses étant à adapter au niveau de maturité de l’entreprise. Forte de la réponse globale (infrastructures, applications ou processus de gouvernance) qu’elle peut apporter, l’architecture d’entreprise y contribue fortement. Ce sont néanmoins principalement les couches dites « basses » du SI qui bénéficient de cette logique de rationalisation grâce à la définition et à la mise en œuvre de socles techniques. Seules les entreprises les plus matures sauront réussir leurs tentatives de rationalisation des couches dites « hautes » (notamment en termes de services métiers comme le promettaient les démarches SOA).</span></p>
<p align="left"><span style="color: #333333;"><strong>2. Connaître l’existant &#8211; </strong>Connaître son SI accélère la phase d’analyse de l’existant préalable à toute étude dans le cadre d’évolutions métiers ou technologiques. L’architecture d’entreprise permet d’accéder à cette vision globale du SI et de l’entreprise et donc de gagner en réactivité. Par exemple, l’évolution majeure du poste de travail ou de l’infrastructure demande une bonne connaissance du parc applicatif pour définir la stratégie de migration.</span></p>
<p align="left"><span style="color: #333333;"><strong>3. Définir la cible SI &#8211; </strong>Définir une cible SI pour répondre au mieux aux enjeux stratégiques de l’entreprise est, malgré les apparences (« c’est trop théorique ! »), un exercice de projection essentiel qui permet de poser les 1ers jalons de réalisation du SI qui serviront à valider au fur et à mesure les orientations des différents projets.</span></p>
<p align="left"><span style="color: #333333;"><strong>4. Être force de proposition vis-à-vis des Métiers &#8211; </strong>Restreindre la DSI à un ensemble de techniciens est monnaie courante. Pour briser cet <em>a priori</em>, la DSI doit apprendre à se positionner vis-à-vis des Métiers. L’architecture d’entreprise permet à la DSI notamment d’instaurer un dialogue dans la durée (pour mieux comprendre les besoins et contraintes des Métiers). Par ce biais, la DSI peut jouer un rôle de conseil en vulgarisant pour les Métiers les nouvelles technologies et leurs apports. Loin du simple fournisseur de solutions techniques, elle devient incubateur d’innovation pour les Métiers !<strong> </strong></span></p>
<h2 align="left">L’architecture d’entreprise en pratique : étapes de mise en œuvre</h2>
<p align="left"><strong>Il est bien entendu essentiel de définir les contours d’une 1<sup>ère</sup> version de la démarche. </strong>Une entreprise et son SI sont souvent représentés en couches (stratégie, métier, f<span style="color: #333333;">onctionnelle, applicative et technique), l’arch</span>itecture d’entreprise se concentrant sur les trois dernières. Il est illusoire de vouloir s’attaquer de but en blanc à l’ensemble des couches. Aussi faut-il choisir ses combats en se concentrant sur les faiblesses de l’entreprise et sur certains <em>quick wins</em>.</p>
<p align="left"><strong>Par la suite, il faut mettre en place une organisation et des process.</strong></p>
<ul>
<li><strong>Définir des rôles clés</strong> s’avère incontournable. Créer le rôle d’architecte d’entreprise est indispensable. Il est celui qui saura allier connaissance du SI et du Métier, celui qui saura le mieux dialoguer avec toutes les parties prenantes, au-delà de son expertise technique. Un deuxième rôle qu’un sponsor de haut niveau est indispensable pour légitimer ce rôle dans l’entreprise et l’inscrire dans la durée.</li>
<li><strong>Construire et mettre à jour le référentiel</strong> est aussi rapidement nécessaire. Élément clé de toute démarche d’architecture d’entreprise, il comporte notamment un ensemble de cartographies du SI (fonctions SI, applications, services applicatifs, éléments techniques, objets métiers…) qu’il faudra enrichir, un catalogue des solutions applicatives et techniques référencées (ensemble des composants validés et recommandés par la DSI pour constituer les réponses SI aux besoins métiers ou techniques) ainsi que différents patterns d’architecture. Attention néanmoins : se noyer dans trop de détails est préjudiciable à la pertinence du référentiel d’architecture et augmente les chances de ne pas être à jour. À l’inverse, un manque d’informations peut nuire aux besoins des projets SI.</li>
<li><strong>Mettre en place un process de veille et d’innovation</strong> doit également permettre à la DSI de capter les nouveaux usages et d’en expliquer les enjeux et contraintes aux Métiers pour ne plus les subir.</li>
</ul>
<p align="left">Seules des <strong>instances de gouvernance transverse</strong> sauront par ailleurs soutenir ces différents process. Il s’agit d’établir un dialogue récurrent avec les Métiers avec pour ordre du jour partage des contraintes, présentation par la DSI des sujets d’innovation technologique (économies réalisées, diminution du temps de mise en production d’un nouveau produit…), etc.</p>
<p align="left"><strong>Pour autant, tous ces process ne sauront être efficaces si la DSI n’arrive pas vendre son projet d’architecture d’entreprise en interne ! </strong>Deux types d’acteurs sont à convaincre de l’intérêt de la démarche : les Métiers, à qui il faut très clairement expliquer qu’il ne s’agit pas de « marcher sur leurs plates-bandes » mais de mieux les accompagner, et les acteurs de la DSI elle-même qui, pour certains, pourraient l’interpréter comme une façon d’être contrôlés. Il faut au contraire convaincre ces derniers de l’accès à des activités stratégiques à plus forte valeur ajoutée (et comprenant plus d’interactions avec les Métiers de l’entreprise).</p>
<p align="left">Aussi, inutile de se poser la question ! Vous n’avez aujourd’hui plus le choix et devez vous lancer dans une démarche d’architecture d’entreprise. Les évolutions majeures que vit ou va vivre votre entreprise amènent naturellement à lancer ce type de démarche. Autant éviter la marche forcée et accompagner le changement en douceur ! C’est la garantie d’une amélioration sensible de vos relations avec les Métiers.</p>
<p align="left">Pour lire d&#8217;avantage sur l&#8217;architecture d&#8217;entreprise <a href="http://www.solucom.fr/Publications/Architecture-d-entreprise-1ere-partie-L-architecture-d-entreprise-pourquoi-comment-pour-qui" target="_blank">cliquez ici</a>.</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2013/05/et-si-larchitecture-dentreprise-permettait-enfin-de-briser-la-glace-avec-les-metiers/">Et si l’architecture d’entreprise permettait enfin de briser la glace avec les Métiers ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Lync : un levier de productivité et d’économie en entreprise ?</title>
		<link>https://www.riskinsight-wavestone.com/en/2013/05/lync-un-levier-de-productivite-et-deconomie-en-entreprise/</link>
		
		<dc:creator><![CDATA[Ronan Caron]]></dc:creator>
		<pubDate>Fri, 10 May 2013 09:00:24 +0000</pubDate>
				<category><![CDATA[Métiers - Digital & innovation]]></category>
		<category><![CDATA[Métiers - Stratégie & projets IT]]></category>
		<category><![CDATA[amélioration de la productivité]]></category>
		<category><![CDATA[collaboratif]]></category>
		<category><![CDATA[Innovation]]></category>
		<category><![CDATA[Lync]]></category>
		<category><![CDATA[messagerie instantanée]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[outil collaboratif]]></category>
		<category><![CDATA[productivité]]></category>
		<category><![CDATA[réduction des coûts]]></category>
		<category><![CDATA[réseau]]></category>
		<category><![CDATA[satisfaction utilisateurs]]></category>
		<guid isPermaLink="false">http://www.solucominsight.fr/?p=3734</guid>

					<description><![CDATA[<p>Réduction des coûts du système d’information, satisfaction des besoins utilisateurs, amélioration de la productivité, tels sont les enjeux IT majeurs des entreprises aujourd’hui. A cette fin, certaines d’entre elles font le choix d’outils collaboratifs comme le produit de Microsoft : Lync....</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2013/05/lync-un-levier-de-productivite-et-deconomie-en-entreprise/">Lync : un levier de productivité et d’économie en entreprise ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><em>Réduction des coûts du système d’information, satisfaction des besoins utilisateurs, amélioration de la productivité, tels sont les enjeux IT majeurs des entreprises aujourd’hui. A cette fin, certaines d’entre elles font le choix d’outils collaboratifs comme le produit de Microsoft : Lync. En quoi permet-il de répondre à ces objectifs ? </em></p>
<h2> <strong>Un outil collaboratif améliorant la productivité et l’efficacité des équipes</strong></h2>
<p>L’utilisation de Lync répond en premier lieu à un <strong>besoin utilisateur</strong> : il leur permet en effet de retrouver les fonctionnalités dont ils disposent dans leur environnement privé. Au-delà de satisfaire ce besoin, l’outil permet une amélioration de la productivité au quotidien.</p>
<p>Cette <strong>solution collaborative, </strong>qui s’intègre nativement avec l’écosystème Microsoft (Active Directory, Exchange…),  offre des fonctionnalités de messagerie instantanée, de partage d’écran et d’applications, très simples à utiliser, et disponibles via <strong>un seul</strong> et même <strong>outil</strong>.</p>
<p>Le <em>chat</em>, au contraire du mail, est un outil <strong>synchrone</strong> permettant des échanges <strong>rapides et adaptés</strong> à des situations moins formelles, alors que le statut présentiel permet de visualiser si le contact recherché est disponible à cet instant. Les fonctionnalités de partage d’écran, d’application, ou de tableau blanc rendent <strong>plus efficaces</strong> les discussions téléphoniques, quand un simple clic permet d’afficher le contenu visualisé par le correspondant, et d’interagir avec lui. Il est également possible pour des collaborateurs à distance de <strong>suivre en direct</strong> le déroulement d’une présentation menée par l’animateur depuis son poste. Lync Web App permet  au présentateur de réaliser ce partage avec des <strong>collaborateurs externes</strong> à l’entreprise ou ne disposant de compte ou de client Lync. Avec la version 2013, et le module Office Web Apps, le partage est rendu disponible sur de nombreux <a href="http://www.telcospinner-solucom.fr/2011/12/microsoft-lync-2010-la-suite-collaborative-est-desormais-declinee-sur-le-mobile/" target="_blank"><strong>appareils mobiles</strong></a>.</p>
<p>Si l’utilisation de ces fonctionnalités est très simple au quotidien, il ne faut toutefois pas négliger la <strong>communication</strong> et l’accompagnement du changement, qui est une clé essentielle pour obtenir <strong>l’adhésion des utilisateurs</strong>.</p>
<h2>Une solution de communication génératrice d’économies ?</h2>
<p>Une partie des entreprises se tournent vers Lync à des fins de <a href="http://www.solucom.fr/Publications/Synthese-n-45-Pilotage-economique-du-SI-de-la-reduction-des-couts-au-pilotage-de-la-performance-les-cles-de-l-IT-fitness" target="_blank"><strong>réduction de coûts</strong></a><strong>, </strong>notamment les frais de déplacements et de téléphonie. En effet, Lync, grâce à la VoIP, permet de réaliser des <strong>communications audio et vidéo</strong>, avec une ou plusieurs personnes, évitant par exemple à des collaborateurs d’une entreprise internationale de se déplacer.</p>
<p>Toutefois, pour assurer le bon fonctionnement de ce type de communications, le facteur clé est la <strong>bande passante</strong> qui leur est allouée. Le débit nécessaire est à calculer en fonction des besoins et usages auxquels on souhaite répondre à l’aide d’abaques officiels. Il sera éventuellement nécessaire de procéder à <strong>l’augmentation de cette capacité</strong>, pouvant <strong>donc générer des coûts récurrents supplémentaires</strong>. Pour limiter les débits engendrés, il existe une solution de bridage dans la console d’administration, la <strong>CAC</strong> (<em>Call Admission Control</em>). Il reste recommandé de préférer à son utilisation une augmentation des capacités réseau, sous peine de voir les appels utilisateurs fréquemment refusés, poussant ces derniers à délaisser Lync pour des appels téléphoniques.</p>
<p>Trois solutions d’implémentation de la solution existent : <em>on premise</em>, dans <a href="http://www.solucominsight.fr/category/dossiers/cloud-computing/" target="_blank">le Cloud</a>, ou de manière hybride (combinaison des deux modes précédents). Certaines sociétés font le choix du <em>Cloud </em>avec <strong>Lync Online, </strong>afin  de réduire les coûts d’infrastructure. Cette alternative leur apporte une certaine <strong>souplesse</strong> d’administration, et facilite également les migrations vers des versions supérieures, qui permettent d’intégrer rapidement les innovations. Des calculs de ROI standards existent, mais restent à projeter sur des contextes techniques et contractuels propres à chaque entreprise. Nombre d’entre elles préfèrent néanmoins garder la <strong>maîtrise</strong> <strong>de leur infrastructure</strong>.</p>
<p><strong> </strong>La solution collaborative Lync offre donc un <strong>large éventail de fonctionnalités</strong> répondant à un  <strong>besoin utilisateur</strong>, et permettant une <a href="http://www.solucominsight.fr/2011/05/comment-developper-la-performance-collective-en-entreprise/" target="_blank"><strong>augmentation de la productivité</strong></a> qui ne se mesure que de manière qualitative, et qui ne garantit pas une réduction des coûts IT. Comparé à d’autres solutions plus traditionnelles de salles de conférence, Lync apporte souplesse d’utilisation et facilité d’intégration. Néanmoins, cette solution implique une conduite du changement et une intégration de ce nouveau service dans un environnement déjà existant, et donc des <strong>contraintes d’architecture</strong> à ne pas sous-estimer.</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2013/05/lync-un-levier-de-productivite-et-deconomie-en-entreprise/">Lync : un levier de productivité et d’économie en entreprise ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Apple et Authentec : guerre des brevets ou réelle innovation ?</title>
		<link>https://www.riskinsight-wavestone.com/en/2012/08/apple-et-authentec-guerre-des-brevets-ou-reelle-innovation/</link>
		
		<dc:creator><![CDATA[Gérôme Billois]]></dc:creator>
		<pubDate>Tue, 21 Aug 2012 08:12:21 +0000</pubDate>
				<category><![CDATA[Cloud & Next-Gen IT Security]]></category>
		<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[Métiers - Marketing et relation client]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[authentification]]></category>
		<category><![CDATA[Innovation]]></category>
		<guid isPermaLink="false">http://www.solucominsight.fr/?p=2137</guid>

					<description><![CDATA[<p>Apple a une fois de plus fait les feux de l’actualité début juillet en annonçant le rachat de la société Authentec, spécialiste des solutions de protection des données. Que cache cette opération ? Une guerre des brevets encore plus large sur...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2012/08/apple-et-authentec-guerre-des-brevets-ou-reelle-innovation/">Apple et Authentec : guerre des brevets ou réelle innovation ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Apple a une fois de plus fait les feux de l’actualité début juillet en annonçant le rachat de la société Authentec, spécialiste des solutions de protection des données. Que cache cette opération ? Une guerre des brevets encore plus large sur le secteur des smartphones ou une réelle volonté d’innovation pour la sécurité des clients d’Apple ?</p>
<p><strong>Authentec, une cible inattendue pour Apple</strong></p>
<p>En annonçant le rachat d’Authentec pour 356 millions de dollars, Apple a surpris le marché. Il s’agit en effet d’un achat au prix fort, Authentec réalisant quasiment 70 millions de dollars de chiffre d’affaires et étant actuellement déficitaire avec une perte nette de 10 millions de dollars. C’est  une des opérations les plus importants pour Apple. Cible inattendue, d’autant que la sécurité n’est pas au cœur du métier d’Apple, connu pour ses solutions grand public.</p>
<p><strong>Une stratégie pour acquérir des brevets de premier plan sur la sécurité ?</strong></p>
<p>Authentec est une société bien installée sur le secteur de la téléphonie mobile, elle compte aujourd’hui pour clients des géants du secteur comme Samsung, Nokia, Motorola… Et surtout cette société détient plus de 200 brevets sur de multiples solutions de sécurité (protection des données, communication sécurisée…), et en particulier les brevets « fondamentaux » sur l’authentification biométrique. De là à imaginer qu’Apple voudrait renforcer son arsenal de brevets, il n’y a qu’un pas ! Cela serait une mauvaise nouvelle pour l’innovation… Nous observons tous les jours les effets délétères des guerres que se livrent les grands acteurs du secteur : Oracle et Google, Apple et Samsung, et bien d’autres…</p>
<p><strong>Les récentes annonces font pencher la balance vers l’innovation !</strong></p>
<p>Des documents récemment révélés par la SEC (le gendarme de la bourse aux Etats-Unis) montrent que cette acquisition a été réalisée de manière rapide, apparemment avant tout pour garantir l’approvisionnement en composants auprès d’Apple. Voilà qui pourrait cacher les futures innovations qui seront peut être présentes dans l’iPhone 5 ? En effet, Authentec dispose de technologies qui lui permettent d’intégrer des lecteurs d’empreintes digitales de manière simple dans les smartphones. Les derniers produits présentés permettraient même d’imaginer un lecteur d’empreintes digitales dans le bouton « Home » de nos iPhone !</p>
<p>Une idée qui pourrait plaire à Apple pour simplifier l’authentification de ses clients et ainsi faciliter l’adoption de technologie comme le NFC, mais aussi constituer un avantage distinctif de son futur système de « portefeuille virtuel » Passbook ! L’utilisation d’authentification biométrique pourrait à la fois simplifier la vie de l’utilisateur (plus de mots de passe…)  et rassurer les cybermarchands (diminution des cas de fraude…).</p>
<p>Voilà donc un rachat qui pourrait s’avérer une avancée significative dans l’adoption de mécanismes de sécurité dans le grand public ! Croisons les doigts et attendons peut-être le 12 septembre pour voir si la prochaine « Keynote » révèlera les plans du géant à la pomme dans ce domaine.</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2012/08/apple-et-authentec-guerre-des-brevets-ou-reelle-innovation/">Apple et Authentec : guerre des brevets ou réelle innovation ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>INNOVATION : Adieu 2011, année de crise. Bonjour 2012… année de crise !</title>
		<link>https://www.riskinsight-wavestone.com/en/2012/01/adieu-2011-annee-de-crise-bonjour-2012-%e2%80%a6-annee-de-crise/</link>
		
		<dc:creator><![CDATA[GEneviEveLardon]]></dc:creator>
		<pubDate>Mon, 02 Jan 2012 15:05:27 +0000</pubDate>
				<category><![CDATA[Métiers - Digital & innovation]]></category>
		<category><![CDATA[compétitivité]]></category>
		<category><![CDATA[crise]]></category>
		<category><![CDATA[Innovation]]></category>
		<category><![CDATA[management]]></category>
		<guid isPermaLink="false">http://www.solucominsight.fr/?p=995</guid>

					<description><![CDATA[<p>Les crises ont toujours été cycliques. Mais 2011 a mis en évidence une nouvelle donne : les cycles seront dorénavant de plus en plus courts. Dans ce monde économique en mutation, ne devrons-nous pas nous habituer à être finalement dans...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2012/01/adieu-2011-annee-de-crise-bonjour-2012-%e2%80%a6-annee-de-crise/">INNOVATION : Adieu 2011, année de crise. Bonjour 2012… année de crise !</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Les crises ont toujours été cycliques. Mais 2011 a mis en évidence une nouvelle donne : les cycles seront dorénavant de plus en plus courts. Dans ce monde économique en mutation, ne devrons-nous pas nous habituer à être finalement dans un « état de crise permanent » ?</p>
<p>Les raisons ne manqueront pas pour alimenter un climat général de doute, d’incertitude et d’attentisme économique, le manque de visibilité sur la conjoncture générant une plus grande prudence des entreprises. La pression opérationnelle pousse à gérer les actions en urgence, engendrant des décisions relativement court-termistes. Pour les nouveaux projets, un certain attentisme s’instaure et leur lancement est repoussé à des lendemains plus sûrs. Oui, mais si ces lendemains ne reviennent plus, il va donc nous falloir considérer les choses autrement.</p>
<p>Se résigner ? Non. Innover ? Oui ! L’innovation doit être vue comme un moyen de sortie de crise ou, tout du moins, comme un modérateur de celle-ci.</p>
<h4>L’innovation comme outil de différentiation</h4>
<p>C’est bien sûr un des buts les plus recherchés des démarches d’innovation. Il est faux de croire qu’en temps de crise, les clients ne sont pas sensibles aux produits et services innovants. Quand l’innovation fait sens, elle trouve son marché. Citons deux exemples. 1993/94, crise du Système Monétaire Européen ; 1995, décollage du GSM en Europe. 2008, crise économique majeure ; 2009, explosion des ventes de l’i-Phone. De plus, l’entreprise innovante, en tant que pionnière, se constitue un avantage concurrentiel fort sur le marché, avec une image de marque très valorisable.</p>
<h4>L’innovation au service de la compétitivité de l’entreprise</h4>
<p>Mais l’innovation peut aussi être utilisée comme outil de rationalisation et d’optimisation des coûts et processus. De nombreuses entreprises ont lancé des programmes spécifiques pour stimuler les réflexions innovantes autour de la baisse des coûts de production des biens ou des services.<br />
Par exemple, dans l’industrie, les démarches d’analyse de la valeur s’appuient sur des groupes d’innovation pluridisciplinaires qui, lors de séances de créativité, travaillent sur un poste de coût en particulier et imaginent toutes les solutions qui permettraient de le réduire.</p>
<h4>L’innovation comme pilier de l’animation des équipes</h4>
<p><em>Last but not least</em>, l’innovation constitue un véritable pilier d’une politique de stimulation du travail entre les équipes. L’animation de l’intelligence collective, tous les process et outils collaboratifs sont autant de formidables catalyseurs d’échanges au sein de l’entreprise. De plus, ils renforcent les liens entre des directions pour lesquelles les tensions peuvent être plus vives en temps de crise (ex : la DSI dont les budgets ont été réduits et les métiers qui cherchent à avoir le plus de réactivité possible pour trouver de nouvelles sources de développement)</p>
<p>Pour conclure, n’oublions pas que l’innovation n’est pas une incantation ; elle est avant tout un état d’esprit. Elle est pragmatique et progressive, n’entraînant pas forcément de gros investissements ou de coûts déraisonnables.</p>
<p>L’innovation n’est pas l’invention, l’innovation est un moyen concret qui peut permettre à l’entreprise de sortir du marasme économique, ou tout du moins, de traverser plus aisément cette passe difficile. Mon cadeau pour 2012 est cette belle maxime de Tite-Live « Il faut oser ou se résigner à tout ». Alors en 2012, OSEZ L’INNOVATION !!</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2012/01/adieu-2011-annee-de-crise-bonjour-2012-%e2%80%a6-annee-de-crise/">INNOVATION : Adieu 2011, année de crise. Bonjour 2012… année de crise !</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>OUVERTURE &#8211; La clé du développement des grandes organisations</title>
		<link>https://www.riskinsight-wavestone.com/en/2011/12/louverture-cle-de-developpement-des-grandes-organisations/</link>
		
		<dc:creator><![CDATA[Gérôme Billois]]></dc:creator>
		<pubDate>Tue, 20 Dec 2011 08:10:49 +0000</pubDate>
				<category><![CDATA[Cloud & Next-Gen IT Security]]></category>
		<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[BYOD]]></category>
		<category><![CDATA[développement]]></category>
		<category><![CDATA[Innovation]]></category>
		<category><![CDATA[security architecture]]></category>
		<guid isPermaLink="false">http://www.solucominsight.fr/?p=1043</guid>

					<description><![CDATA[<p>Ouverture, un mot synonyme d’innovation et de développement pour les grandes organisations. L’ouverture a été l’un des enjeux de 2011, elle reste une priorité en 2012 pour s’assurer de l’agilité nécessaire dans des temps économiquement troublés. L’ouverture sous toutes ses...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2011/12/louverture-cle-de-developpement-des-grandes-organisations/">OUVERTURE &#8211; La clé du développement des grandes organisations</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Ouverture, un mot synonyme d’innovation et de développement pour les grandes organisations. L’ouverture a été l’un des enjeux de 2011, elle reste une priorité en 2012 pour s’assurer de l’agilité nécessaire dans des temps économiquement troublés.</p>
<p><strong>L’ouverture sous toutes ses formes</strong></p>
<p>Tout d’abord, l’ouverture vers de nouveaux métiers et de nouveaux partenaires est essentiel pour réussir dans un monde aujourd’hui friand d’alliances parfois improbables entre secteurs (qui aurait imaginé, par exemple, que les banques vendraient un jour des  forfaits de téléphonie ?).</p>
<p>L’ouverture, c’est également un élan vers de nouveaux horizons de développement, par exemple à l’international ou vers les nouveaux marchés émergents, relais de croissance essentiel.</p>
<p><span id="more-1043"></span>L’ouverture, c’est aussi promouvoir de nouveaux usages et de nouvelles manières de faire. L’arrivée en force des smartphones et des tablettes l’illustre bien. Le <em>cloud computing</em>, vecteur de réduction des coûts mais aussi de la création de SI plus souples, a commencé à démontrer ses bienfaits.</p>
<p>L’ouverture est d’ailleurs de plus en plus exigée par les utilisateurs eux-mêmes. Les réseaux sociaux, publics ou d’entreprise, la volonté d’utilisation d’équipements personnels des collaborateurs (le fameux BYOD « Bring Your Own Device ») seront certainement des sujets d’actualité en 2012.</p>
<p><strong>Maîtriser l’ouverture du SI</strong></p>
<p>Bien évidemment, l’actualité récente et les différents incidents de sécurité majeurs rencontrés à l’étranger comme en France, nous rappelle que l’ouverture doit être raisonnée et réfléchie. Il ne s’agit pas d’ouvrir sans contrôle un SI au cœur de la performance de l’entreprise et de laisser en libre accès des informations confidentielles.</p>
<p>Dans ce contexte, il est crucial de bien maîtriser les fondamentaux de la protection de l’information. Savoir où sont les informations sensibles, qui les possède, comment elles sont utilisées sont des éléments clés ! Cette connaissance permet de protéger de manière adéquate les informations les plus sensibles tout en autorisant de nouveaux usages sur le reste du système d’information, moins sensible.</p>
<p><strong>Transformer son SI pour tendre vers l’ouverture</strong></p>
<p>Pour autoriser l’ouverture, des mouvements de fonds dans le SI doivent être envisagés. Les priorités de 2012 seront certainement la création de « sanctuaires » pour protéger les informations les plus sensibles de manière avancée, le renforcement de la sécurité des applications (à la fois lors de l’expression des besoins, mais aussi et surtout du développement et des recettes) et finalement la création de systèmes de gestion d’identité et d’accès qui seront capables d’interagir avec les services du <em>cloud</em> pour garantir la continuité de la protection. La surveillance du SI et l’adaptation des processus de gestion de crises et d’incidents aux nouvelles menaces seront aussi des éléments clés.</p>
<p>L’ouverture est essentielle pour accompagner et développer nos organisations et les rendre compétitives tout en préservant leurs ressources ! 2012 sera sans conteste l’année de l’ouverture, comme un levier de réduction des coûts et d’émergence de nouveaux services. Un incontournable pour assurer le développement des grandes organisations !</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2011/12/louverture-cle-de-developpement-des-grandes-organisations/">OUVERTURE &#8211; La clé du développement des grandes organisations</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>HP arrête sa division PC</title>
		<link>https://www.riskinsight-wavestone.com/en/2011/09/hp-arrete-sa-division-pc/</link>
		
		<dc:creator><![CDATA[Benoît Paroissin]]></dc:creator>
		<pubDate>Thu, 08 Sep 2011 11:56:08 +0000</pubDate>
				<category><![CDATA[Métiers - Stratégie & projets IT]]></category>
		<category><![CDATA[Métiers - Stratégie d’entreprise]]></category>
		<category><![CDATA[HP]]></category>
		<category><![CDATA[Innovation]]></category>
		<category><![CDATA[PC]]></category>
		<category><![CDATA[poste de travail]]></category>
		<category><![CDATA[smartphone]]></category>
		<guid isPermaLink="false">http://www.solucominsight.fr/?p=638</guid>

					<description><![CDATA[<p> Comment expliquer le choix récent d&#8217;HP? Tous les analystes constatent que la rentabilité de la division PSG a toujours été moindre que la rentabilité globale de HP : la marge opérationnelle de PSG tourne autour de 6% contre presque 10% pour...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2011/09/hp-arrete-sa-division-pc/">HP arrête sa division PC</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2> <strong>Comment expliquer le choix récent d&#8217;HP?</strong></h2>
<p>Tous les analystes constatent que la rentabilité de la division PSG a toujours été moindre que la rentabilité globale de HP : la marge opérationnelle de PSG tourne autour de 6% contre presque 10% pour le groupe, en baisse pour la première fois depuis 5 ans. En se séparant de cette division, HP cherche à rassurer les marchés et ses actionnaires. Mais le marché ne semble pas réagir favorablement à cette annonce.</p>
<p>Les <em>smartphones </em>et les tablettes sont les deux produits de l’informatique personnel qui ont le plus fort potentiel de croissance. Avec le rachat de Palm, HP aurait pu occuper ce segment de marché prometteur.</p>
<p>Mais le paysage des OS pour les matériels mobiles est déjà bien encombré avec trois acteurs majeurs : Apple/iOS, Google/Android, qui occupent toujours plus de parts du marché (à deux ils représentent 75 % du marché américain) et RIM/Blackberry (23 %). Il ne reste que peu d’espace pour d’autres OS, et malgré les annonces rassurantes de HP concernant l’avenir de WebOS, le choix de s’appuyer sur celui-ci a probablement été une erreur stratégique qui lui a coûté les échecs des lancements de ses derniers produits.</p>
<p>Le retard pris par HP sur ce marché risquant de peser sur les résultats de l’entreprise sur le court terme, externaliser ou céder l’activité de la division PSG, permet à celle-ci de reprendre le temps de rattraper les autres acteurs et redevenir profitable.</p>
<h2><strong> Quelles peuvent être les conséquences pour les clients HP ? </strong></h2>
<p>La situation est aujourd’hui assez floue, les premiers retours montrent bien que les équipes opérationnelles ont été autant surprises que le marché. Et elles l’ont d’ailleurs fait savoir en modifiant les sites internet du groupe pour faire passer leur message de manière temporaire. Pour les clients, le passé montre que des mouvements similaires, en particulier celui d’IBM, a bien été accompagné. Mais ce mouvement était franc et orchestré. Le problème aujourd’hui c’est l’incertitude qui règne coté HP.</p>
<h2><strong>Quel serait un scenario envisageable?</strong></h2>
<p>Un critère clé dans ce secteur reste l’innovation. Le poste de travail connaît, ou va connaître prochainement, de fortes ruptures : arrivée en force des tablettes, premières initiatives de consumerization / Bring Your Own Device, l’acteur en charge de la division PSG devra à la fois s’emparer de ses évolutions, les porter auprès des grands acteurs et continuer à faire évoluer ses gammes classiques. Le challenge est important, et au-delà de la forme juridique que prendra la future structure, l’important sera d’évaluer son autonomie, ses moyens et son ambition pour décupler le succès historique d’HP.</p>
<p>Article publié sur le JDNet : <a href="http://www.journaldunet.com/solutions/systemes-reseaux/changement-strategique-chez-hp/benoit-paroissin-solucom.shtml" target="_blank">http://www.journaldunet.com/solutions/systemes-reseaux/changement-strategique-chez-hp/benoit-paroissin-solucom.shtml</a></p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2011/09/hp-arrete-sa-division-pc/">HP arrête sa division PC</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
