Attention à la nouvelle tendance de l’IA Washing en comptabilité Par Eva Bregeon et Myriam Raynal, développeuses pour Proginov Finances Depuis la sortie de ChatGPT 4, les médias (et pour leur faire plaisir, les éditeurs) s’affolent autour de l’utilisation de l’IA dans les logiciels de comptabilité. Or, ce que beaucoup présentent comme de l’IA (sous-entendue générative, puisque dorénavant c’est celle qui tient le haut du pavé) reste un… Lire la suite…
Chiffres et tendances de la cybersécurité en 2024 Par Stéphane Delhommeau, Responsable des services d’hébergement de Proginov La cybersécurité est devenue une priorité mondiale avec une augmentation sans précédent des cyberattaques. En 2024, on observe une hausse de 30 % des attaques par rapport à l’année précédente, atteignant un coût global estimé à 10,5 trillions de dollars. Les entreprises de toutes tailles sont ciblées,… Lire la suite…
NIS2 : une sorte de RGPD de la cybersécurité Par Stéphane Delhommeau, Responsable des services d’hébergement de Proginov La directive NIS2 de l’Union européenne constitue une avancée significative dans la protection des infrastructures numériques contre les cybermenaces en expansion. Elle élargit son champ d’application pour inclure de nouveaux secteurs et engage les entreprises à mettre en place des mesures de sécurité adaptées à leur taille… Lire la suite…
Les données de Microsoft 365 ne sont pas sauvegardées par défaut Par Fabrice Jenouvrier, expert infrastructures Proginov Nul n’est censé ignorer la loi, c’est bien connu. Si vous avez lu les petites lignes des contrats Microsoft, vous avez sans doute lu que les offres Microsoft 365 ne contiennent pas de sauvegarde de données native restituables aux utilisateurs. On parle ici des données de One Drive, SharePoint, Exchange.… Lire la suite…
Quelle politique de changement de mot de passe adopter ? Par Stéphane Delhommeau, Responsable des services d’hébergement de Proginov La CNIL fait le constat suivant : « En France, environ 60 % des notifications reçues par la CNIL depuis le début de l’année 2021 sont liées à du piratage et un grand nombre aurait pu être évité par le respect de bonnes pratiques en matière de… Lire la suite…
Comment réaliser un exercice de crise ? L’ANSSI dévoile son nouveau kit ! L’Agence nationale de la sécurité des systèmes d’information (ANSSI) a récemment dévoilé un kit essentiel pour se préparer et s’exercer au mieux face aux menaces actuelles de cybersécurité. Destiné aux acteurs pouvant être confrontés à ce type de situations complexes (directions métiers, DSI, etc.), cet outil permet de réaliser un exercice de gestion de crise… Lire la suite…
La semaine du nettoyage numérique en entreprise : ça vous parle ? À l’occasion de la Journée Européenne de la Protection des Données (28 janvier), Proginov met en lumière une initiative à mettre en place au sein des entreprises : la semaine du nettoyage numérique. Cette démarche, souvent négligée, peut avoir un impact significatif sur des notions économique, écologique mais aussi de sécurité des organisations qui décident de… Lire la suite…
Les passkeys : la prochaine solution de sécurité incontournable Par Stéphane Delhommeau, responsable des services d’hébergement de Proginov Les passkeys mettent vos mots de passe aux placards. Cette nouvelle forme d’authentification, déjà plébiscitée par les géants de la tech fait beaucoup parler. Mais comment cela fonctionne-t-il ? Décryptage. Malgré la mise en place de systèmes basés sur des mots de passe à usage unique et… Lire la suite…
Les tests d’intrusion physique Par Stéphane Delhommeau, responsable des services d’hébergement de Proginov Proginov a récemment fait réaliser un test d’intrusion physique, l’occasion de rappeler à tous le bien-fondé de cet exercice, et pas seulement pour les hébergeurs de données comme Proginov. Pourquoi réaliser un test d’intrusion physique ? On le répète souvent, le point d’entrée des cyberattaques passe par… Lire la suite…
Comment partager des données sensibles par e-mail ? Le 28 janvier 2023 est une journée européenne placée sous le signe de la protection des données. Rassurez-vous, il ne sera pas question cette fois-ci de vous rappeler une énième fois ce qu’est le RGPD (retrouvez notre article sur le sujet) mais plutôt de vous rappeler quelques rudiments d’usage et des bonnes pratiques lors de vos… Lire la suite…
Comment détecter un e-mail de phishing ? Par Stéphane Delhommeau, responsable des services d’hébergement de Proginov Régulièrement, on entend dire que le phishing est le premier point d’entrée des cyberattaques. Les e-mails de phishing sont de mieux en mieux réalisés, imitant à la perfection les communications des entreprises dont ils usurpent l’identité, et comprenant de moins en moins de fautes d’orthographe. Alors… Lire la suite…
Pourquoi faut-il mettre en place le circuit de validation des IBAN ? Qui n’a jamais entendu parler de l’arnaque au Président, de fraude aux IBAN ou de fraudes internes ? La plupart du temps, ces escroqueries ont lieu dans des PME et des ETI n’ayant pas tous les degrés de validation que peuvent avoir les Grandes Entreprises (GE). Pourtant, même en PME, il est très simple de… Lire la suite…
Décor Alliance, un alignement des usages réussi Témoignage de Philippe Poujol, président du Directoire de Décor Alliance Décor Alliance est un groupe de distribution composé de trois enseignes : Grassin, Solmur et Midi carrelage, qui distribue des produits pour rénover, et embellir le bâti et le cadre de vie. Le groupe entretient une forte culture du résultat, qui doit être optimal chez… Lire la suite…
Le filtrage DNS Par Vincent Loirat, ingénieur Systèmes & Réseaux et RSSI de Proginov Le filtrage DNS (ou filtrage du système de noms de domaine) est une technique permettant de bloquer l’accès à certains sites web, pages Web ou adresses IP. Comment ça marche ? Le filtrage DNS consiste à effectuer certains contrôles avant d’autoriser l’accès à un site… Lire la suite…
La réputation des e-mails Par Émilien Richard, ingénieur Systèmes & Réseaux chez Proginov La sécurité lors de l’envoi d’e-mails est par défaut inexistante, car la technologie employée ne prévoyait initialement pas de sécurité dans le protocole. Depuis, des couches sont régulièrement ajoutées, mais elles ont leurs limites. En effet, lorsque les procédures sont respectées à la lettre, peu d’e-mails sont… Lire la suite…
Les ransomwares, comment ça marche ? Par Stéphane Delhommeau, responsable des services d’hébergement de Proginov On peut distinguer deux types d’attaques de ransomwares : la basique et la sophistiquée. L’attaque de base se propage souvent par un phishing : un utilisateur clique sur un lien ou ouvre un fichier Excel infecté, le virus lance alors un exécutable sur le poste. Il utilise la… Lire la suite…
Proginov enrichit son offre santé avec la messagerie sécurisée santé MSSanté À l’occasion du Congrès National Médecine et Santé au Travail (CNMST), qui se déroule au Palais de la Musique et des Congrès à Strasbourg du 17 au 19 juin 2022, Proginov présentera son offre d’hébergement de données de santé, dont le tout nouveau service de messagerie sécurisée MSSanté. Afin de répondre à la demande de… Lire la suite…
Les macros désactivées par défaut Par Matthieu Guerchet, Chef de projet technique chez Proginov Microsoft a récemment annoncé que toutes les macros de ses logiciels seraient désactivées par défaut, à partir d’octobre 2021 et au plus tard en juillet 2022, selon le mode de mise à jour. Excellente initiative! Enfin ! je dirais même… Pourquoi ? Parce que 99 % des… Lire la suite…
Protection des données : avez-vous pris le contrôle ? Par Adeline Daviaud, juriste chez Proginov Les utilisateurs ont un rôle à tenir dans la bonne protection de leurs données, mais pour cela, ils doivent y être sensibilisés. Quelques conseils pour prendre le pouvoir sur vos données s’imposent. Voici 8 points de vigilance pour vous y aider : Lorsqu’on vous demande des données, posez-vous (et/ou à votre interlocuteur)… Lire la suite…
Journée européenne de la protection des données : avez-vous pris le contrôle ? À l’occasion de la 15e journée européenne de la protection des données, vendredi 28 janvier 2022, voici quelques conseils pour prendre le pouvoir sur vos données. En effet, le but de cette journée annuelle est de sensibiliser l’utilisateur à la bonne protection de ses données. Voici les 8 points de vigilance pour vous y aider… Lire la suite…
6 éléments pour bien construire son mot de passe La robustesse d’un mot de passe est gage de sécurité. En effet, un mot de passe court et simple est plus facilement « crackable » par un hacker. Plus il sera long (12 caractères minimum) et composé d’une combinaison de majuscules et minuscules, chiffres et symboles, plus il sera difficile à casser. Il offrira alors… Lire la suite…
Proginov Datacenters, du scepticisme à l’évidence Proginov fête les 20 ans de son cloud privé. En effet, précurseur sur ce secteur, l’entreprise s’est lancée dans l’hébergement de données pour ses clients en 2001. Le modèle a rapidement séduit, pour devenir incontournable aujourd’hui dans un contexte où les cyberattaques et les mises à jour réglementaires des logiciels se multiplient. Un peu d’histoire… Lire la suite…
Attention aux données que vous laissez sur les réseaux sociaux ou les cartes de fidélité Par Stéphane Delhommeau, responsable des services d’hébergement de Proginov On le répète souvent, le risque de cyberattaque arrive la plupart du temps par les salariés, souvent un clic sur un e-mail de phishing. Mais si les salariés se font duper, c’est que ces arnaques sont souvent très bien réalisées, grâce à des vols de données… Lire la suite…
La politique générale de protection des données Par Adeline Daviaud, juriste et DPO de Proginov Proginov a publié sur son site web, il y a quelque temps déjà, sa politique générale de protection des données, autrement appelée politique de confidentialité ou privacy policy en anglais.L’occasion de rappeler à tous, de quoi il s’agit. La politique générale de protection des données reprend les… Lire la suite…
Extension de la certification ISO 27001 et HDS de Proginov Proginov a profité de son audit de suivi annuel avec l’AFNOR (Agence Française de NORmalisation) pour étendre sa certification, de son hébergement de données de santé et hébergement de logiciels tiers, à l’hébergement de son ERP Santé. En 2020, Proginov obtenait la double certification ISO 27001 et HDS pour ses offres d’hébergement de santé et… Lire la suite…