High-tech

Posted on

Un guide du logiciel libre pour les TPE-PME

Un logiciel libre est défini par plusieurs aspects, à savoir la liberté de l’utiliser sans restriction, d’étudier son fonctionnement, de redistribuer des copies ou encore de l’améliorer. Dans les entreprises, rares sont les services informatiques qui y recourent, préférant les logiciels commerciaux. Les logiciels libres offrent pourtant de nombreuses solutions aux TPE-PME qui veulent se numériser, que ce soit en matière de Big data et d’analyse de données, de bureautique ou même de téléphonie.

Gagner en compétitivité

Pour faire prendre conscience aux TPE-PME que l’utilisation de logiciels libres peut leur permettre d’optimiser leurs opérations, de diminuer leurs coûts et de gagner en compétitivité, tout en réduisant leur dépendance aux éditeurs commerciaux, France Num vient de publier un guide téléchargeable gratuitement. Dans cet ouvrage, les avantages, les défis et les étapes clés de l’adoption du logiciel libre sont abordés de manière pratique pour aider les entreprises à sauter le pas.

Pour télécharger le guide : www.francenum.gouv.fr

Partager cet article

Posted on

Explorer le potentiel de l’IA avec les CCI

Selon France Num, 13 % seulement des TPE et des PME ont eu recours à une solution d’intelligence artificielle en 2024. Un retard qui prive ces entreprises de gains de performance non négligeables puisque, selon une enquête de l’institut BVA pour Pôle emploi de mai 2023, l’IA fait gagner en rapidité les salariés (87 %), améliore leur performance (72 %) ou encore réduit les tâches fastidieuses et améliore ainsi les conditions de travail (63 %).

Stimuler le passage à l’action

Pour aider les dirigeants de TPE, de PME et PMI qui auraient encore du mal à appréhender le potentiel de l’intelligence artificielle et de ses applications concrètes, les chambres de commerce et d’industrie (CCI) lancent un nouveau dispositif visant deux objectifs prioritaires :

– sensibiliser les entreprises aux enjeux et aux potentiels de l’IA via l’organisation de réunions d’information, d’ateliers pratiques, de webinaires et de sessions de formation partout en France ;

– stimuler le passage à l’action en faisant émerger des projets IA dans les entreprises en fonction de leurs besoins spécifiques.

Pour en savoir plus : www.cci.fr/ressources/ia-accompagnement-et-contacts

Partager cet article

Posted on

Démarrer avec l’IA : par où commencer ?

Si aucune entreprise ne doute de la nécessité d’intégrer l’intelligence artificielle (IA) dans ses produits et services ou dans ses process de fonctionnement, beaucoup ignorent par où commencer. Une bonne raison de dresser un premier inventaire des ressources mises à disposition par les principaux acteurs publics.

Des formations et des informations

Un grand nombre de formations en ligne gratuites sont disponibles sur internet. Certaines prennent la forme de webinaires, de tutoriels, de cours classiques en présentiel, de Moocs, d’enregistrements de tables rondes ou d’interventions de spécialistes. Les plus courtes ne dépassent pas 10 minutes et les plus longues, 3 semaines à raison de 5h hebdomadaires.

Pour s’initier

Ceux qui souhaitent mieux appréhender le fonctionnement des IA et les enjeux de leur déploiement pourront suivre le Cursus IA Booster. Une formation en ligne de 16h, organisée par Bpifrance et dédiée aux professionnels qui permet de découvrir les concepts, les technologies et les implications éthiques et règlementaires de l’IA. Toujours proposé par Bpifrance, un webinaire baptisé « IA génératives : quels usages et comment vous lancer ? », propose, de son côté (en moins d’une heure), d’identifier les points forts et les limites de l’usage des IA génératives dans les entreprises. À signaler, aussi, le Mooc Class’Code IAI de l’Inria qui, en 10 heures, revient sur le fonctionnement de l’intelligence artificielle.

Entrer dans la pratique

Ceux qui souhaitent aller plus loin trouveront des formations beaucoup plus concrètes sur, par exemple, le fonctionnement de ChatGPT et l’intérêt (mais aussi les risques) de l’utiliser dans les entreprises, sur d’autres outils IA qui permettent de doper sa productivité (Microsoft Copilot, Perplexity AI…). Ou encore des formations thématiques qui reviennent sur les apports de l’IA dans la formation, les fonctions de management, l’exportation ou la gestion des données internes de l’entreprise.

La plate-forme France Université Numérique et le site FranceNum recensent, chacun, une trentaine de ces formations sur leur portail.

Sur FranceNum, il est également possible de trouver des fiches pratiques qui reviennent sur les cas d’usage les plus courants de l’IA dans les TPE-PME, les critères de choix des solutions proposées sur le marché, mais aussi les enjeux en matière de risques, de conformité et d’éthique.

À noter, également, la présence d’un petit guide pratique sur la rédaction des prompts utilisés pour interroger les IA génératives.

Des aides et des accompagnements

Plusieurs aides régionales sont destinées à soutenir les entreprises désireuses de se lancer dans un projet IA. On en trouve, notamment, dans les régions Grand Est, Île-de-France, Pays de la Loire, Hauts-de-France et Provence-Alpes-Côte d’Azur.

Le site FranceNum en propose une liste descriptive ainsi que le site gouvernemental Aides Territoires.

Il est également possible de se faire accompagner dans une démarche de lancement d’un projet IA. Sur ce point, FranceNum recense plus de 200 « Activateurs », des experts publics ou privés qui ont pris l’engagement de proposer un « premier entretien gratuit » à leurs clients.

Autre dispositif d’accompagnement : IA Booster France 2030 qui, outre le volet formation, propose un diagnostic Data IA (10 jours) destiné à identifier des projets de création de valeur à partir des données de l’entreprise, ainsi qu’une mission de développement de la ou des solutions identifiées (10 jours). Une prise en charge partielle du coût de ces deux missions est proposée. Des missions qui sont fléchées en priorité, par Bpifrance, vers les PME et les ETI (de 10 à 2 000 salariés).

Partager cet article

Posted on

Le nouveau programme de la CNIL pour accompagner les professionnels

Parmi ses nombreuses missions, la CNIL accompagne les entreprises en répondant à leurs demandes de conseil, en proposant des outils d’accompagnement et en organisant des moments d’échanges avec certains secteurs d’activité sur des problématiques spécifiques (« club conformité »). Chaque année, elle propose de nouveaux projets pour améliorer cet accompagnement. En 2025, elle annonce vouloir poursuivre ses travaux de clarification, avec notamment la production de nouvelles fiches pratiques relatives à l’intelligence artificielle.

Un référentiel d’évaluation des sous-traitants

La CNIL travaille également sur la réalisation de nouveaux référentiels, notamment sur la conformité au RGPD dans un contexte de sous-traitance, ou encore sur les durées de conservation des traitements de données concernant les activités commerciales/marketing et les ressources humaines. Enfin, trois projets de recommandation sont en cours d’élaboration concernant, le premier, le consentement multi-terminaux lorsque les utilisateurs interagissent via plusieurs équipements (ordinateur, smartphone, télévision connectée, tablette, etc.), le deuxième, l’utilisation des pixels dans les courriels, et le troisième, les professionnels de l’économie des seniors.

Pour consulter le programme : www.cnil.fr

Partager cet article

Posted on

Panorama de la cybermenace 2024

Comme tous les ans, l’ANSSI revient sur les tendances de la menace informatique et sur les incidents dont elle a eu connaissance pendant l’année écoulée. Parmi les faits marquants, 2024 a vu augmenter les attaques d’extorsion de rançons, via des fuites de données et des attaques par rançongiciel, visant particulièrement les PME/TPE/ETI (37 %), les collectivités territoriales (17 %), ainsi que les établissements d’enseignement supérieur (12 %) et les entreprises stratégiques (12 %).

Attaques à finalité d’espionnage

Autre augmentation : les attaques à but de déstabilisation, généralement menées par des groupes dits « hacktivistes » cherchant à attirer l’attention via des attaques de faible technicité mais à forte visibilité, comme les attaques par déni de service (DDoS) contre des cibles françaises, favorisées par la période des Jeux olympiques. Enfin, l’ANSSI note aussi que les attaques à finalité d’espionnage sont celles qui ont le plus mobilisé ses équipes opérationnelles, notamment les actions liées aux intérêts stratégiques russes par la recherche d’informations pouvant soutenir leurs efforts militaires ou diplomatiques.

Pour consulter le Panorama de la cybermenace 2024 : https://www.cert.ssi.gouv.fr/uploads/CERTFR-2025-CTI-003.pdf

Partager cet article

Posted on

Un webinaire pour tout savoir des formations à la transformation numérique

Pour comprendre les enjeux du numérique et savoir par où commencer sa transformation numérique, France Num propose aux TPE-PME des accompagnements gratuits permettant d’expérimenter les usages et les solutions numériques. Tous ont été élaborés pour répondre à des besoins concrets autour de sujets variés : intelligence artificielle, réseaux sociaux, marque employeur, développement commercial, cybersécurité, facturation électronique…

Tester des outils adaptés à l’entreprise

Ces formations, proposées en ligne ou en présentiel, sont de deux types :

– une sensibilisation d’environ 1 heure pour découvrir une solution ou des usages numériques centrés sur des difficultés opérationnelles ;

– un accompagnement-action à travers un parcours d’environ 10 heures sur 2 semaines minimum, incluant du travail personnel, pour tester des outils et des usages adaptés au contexte de l’entreprise.

Ces formations vont bientôt s’arrêter, à savoir le 30 juin 2025. Pour les entreprises qui hésitent encore à en profiter, un webinaire de présentation des formations et thématiques proposées est organisé le 25 mars 2025 à 12h.

Pour s’inscrire au webinaire : https://app.livestorm.co/bpifrance-france/tpe-et-pme-comment-engager-votre-transformation-numerique-avec-les-formations-france-num-par-bpifrance-1-copie

Partager cet article

Posted on

La puce Taara de Google pourrait révolutionner l’accès à Internet

C’est une technologie prometteuse développée par le laboratoire X d’Alphabet (ancien Google X Lab) : une puce (Taara) qui utilise la lumière pour transmettre des données à une vitesse impressionnante, en lieu et place des câbles traditionnels des réseaux de fibre optique. Elle fonctionne sur la partie du spectre électromagnétique située entre l’infrarouge et la lumière visible, transmettant des données sur des distances pouvant atteindre 20 km. De la taille d’un ongle (13 millimètres), elle peut être installée très rapidement.

Un débit supérieur à celui d’une antenne satellite

Cette technologie pourrait permettre d’améliorer l’accès à internet, notamment pour les 3 milliards de personnes qui ne sont toujours pas connectées (pays en voie de développement, zones blanches, reculées, difficiles d’accès…), avec, en outre, un débit 10 fois, voire 100 fois supérieur à celui d’une antenne satellite classique. Des tests ont déjà été réalisés, par exemple pour transmettre de l’internet haut débit au-dessus du fleuve Congo et dans Nairobi. Selon Google, les essais sont très concluants.

La puce Taara devrait être disponible en 2026, mais son déploiement à grande échelle pourrait prendre du temps.

Partager cet article

Posted on

Quelle menace sur le cloud ?

Si les solutions cloud se démocratisent et font aujourd’hui partie intégrante du quotidien des entreprises, elles entraînent différentes problématiques en matière de sécurité. Ainsi, non seulement elles sont de plus en plus souvent la cible de cyberattaques pour la récupération des données, mais elles servent aussi de porte d’entrée vers les entreprises qui utilisent ces services. Parmi les vulnérabilités identifiées, on peut citer les équipements de bordure (tels que des VPN), les mauvaises configurations ou encore les défauts de sécurisation (permissions excessives, applications obsolètes).

Des recommandations de sécurité

Bien que la sécurité sur le cloud relève de la responsabilité des fournisseurs de services cloud, les utilisateurs ont aussi leur rôle à jouer concernant la gestion des données et des identités. Pour les accompagner, l’ANSSI livre une série de recommandations de sécurité qui vont de la mise en œuvre d’une politique de cloisonnement au choix des options d’authentification en passant par l’investigation des changements réalisés dans le cloud en cas d’incident de sécurité.

Partager cet article

Posted on

Utiliser France Identité pour les contrôles de billets SNCF

Lancée avec l’appli France Identité, une expérimentation permet de justifier de son titre de transport SNCF et de son identité à travers un unique QR Code généré à la demande. Mais elle ne concerne pour l’instant que les TGV INOUI. Et elle n’est utilisée que pour les contrôles à l’intérieur des voitures : il faut donc toujours présenter son billet aux portiques d’accès sur le quai.

Activer l’intégration des billets SNCF

Pour pouvoir utiliser ce dispositif, il faut au préalable avoir renseigné ses nom, prénom et date de naissance à l’achat du billet de train. Puis, sur la page d’accueil de l’application France Identité, il suffit d’appuyer sur sa carte d’identité numérique pour qu’une option demandant à activer l’intégration des billets SNCF apparaisse. Lors de la première utilisation, il est nécessaire de saisir son code personnel et de procéder à la lecture de sa carte d’identité nouveau format.

En cas de contrôle, il suffit de faire glisser sa carte vers la droite ou d’appuyer sur le bouton en bas à droite de l’écran pour accéder à un QR Code chiffré qui sera scanné par le contrôleur. La fonctionnalité devrait être testée pendant plusieurs semaines avant d’être généralisée.

Partager cet article

Posted on

Cybersécurité : le bilan 2024

Réalisé par OpinionWay pour le compte du Cesin depuis 2015, le Baromètre de la cybersécuritépermet, chaque année, de dresser un bilan du combat que mènent les entreprises membres de ce club contre les cyberattaques. Des entreprises composées à 14 % de PME, à 39 % d’ETI et à 47 % de grandes entreprises.

Premier enseignement de cette enquête : 47 % des sondés ont subi au moins une cyberattaque réussie en 2024, c’est-à-dire une attaque qui n’a pas pu être arrêtée par les dispositifs de protection ou de prévention. Un chiffre en repli de 2 points sur un an. Pour rappel, ce taux était de 57 % en 2020, 54 % en 2021, 45 % en 2022 et 49 % en 2023. Exception faite de 2023, la tendance s’inscrit donc à la baisse depuis maintenant 5 ans.

Mais attention si le nombre d’attaques a reculé (pour 12 % des entreprises) ou s’est stabilisé (pour 69 %), pour 19 % de l’ensemble des entreprises interrogées (et 25 % des ETI), il a, au contraire, augmenté.

Toujours le phishing

Lorsqu’on les interroge sur le type d’attaques qu’elles ont subi, le phishing est cité par 60 % des entreprises victimes (comme l’an dernier). Pour rappel, le phishing (hameçonnage en français) est une technique qui permet à des pirates de se faire passer pour une banque, un fournisseur ou encore une institution publique auprès d’une entreprise ou d’un particulier afin d’obtenir des informations sensibles (coordonnées bancaires, mots de passe…) ou d’introduire un logiciel malveillant dans un système informatique. Basée sur l’usurpation de l’identité d’un tiers de confiance, cette technique d’attaque est difficile à contrer, ce qui explique son succès.

Les autres vecteurs d’attaques les plus souvent évoqués par les entreprises sont les vulnérabilités logicielles ou les défauts de configuration (47 %, +3 points) utilisés par les pirates, les attaques en déni de service (41 %, +7 points), les tentatives d’intrusions dans le réseau informatique de l’entreprise (39 %, +5 points) et la fameuse arnaque au président (36 %, +8 points) qui, comme son nom l’indique, consiste à se faire passer pour un dirigeant de la société afin de « forcer » un salarié de l’entreprise à mettre en œuvre un paiement qui sera détourné.

L’erreur humaine

Sur les causes des incidents constatés, le bilan dressé par les entreprises évolue. L’erreur de manipulation/de configuration ou la négligence d’un administrateur interne ou d’un salarié, l’an dernier classé en 4e place, recule à la 6e place (22 %, -11 points), signe que des efforts de formation ont été entrepris. La cyberattaque opportuniste (38 %, -1 point) reste la première cause de cyberattaque devant le défaut de configuration (33 %), les vulnérabilités résiduelles (29 %), les défauts de gestion de comptes (28 %) et le recours au Shadow IT (23 %, -12 points), c’est-à-dire l’utilisation par un salarié d’une application ou d’un matériel informatique souvent plus convivial ou performant que les solutions fournies mais non approuvées par la DSI. Là encore, on peut noter que des efforts de sensibilisation des salariés ont été menés l’an dernier pour limiter le recours des collaborateurs au Shadow IT.

Un impact sur le business plus de 6 fois sur 10

Si, dans 35 % des cas, une cyberattaque réussie n’a pas entraîné de perturbation, les autres fois, elle a eu un impact notable sur le business de l’entreprise victime. L’arrêt temporaire de la production, fréquent lors des attaques par rançongiciel (logiciel qui crypte les données informatiques, lesquelles ne pourront être déchiffrées qu’après le paiement d’une rançon), est cité par 23 % des répondants. Suivent l’impact médiatique (16 %), l’indisponibilité du site web (15 %), la compromission de données de l’entreprise (14 %) ou encore les pertes financières liées à des transactions frauduleuses (11 %).

Des dispositifs de protection plus performants

84 % des entreprises interrogées estiment que les solutions et services de sécurité proposés sur le marché sont adaptés à leurs besoins (contre 87 % en 2023).

Dans le détail, les EDR (Endpoint Detection & Response) (95 %) font partie des solutions jugées comme étant les plus efficaces avec les pare-feux (95 %), les dispositifs d’authentification multi-facteurs (95 %) et les VPN (90 %).

On note également que plus de la moitié des entreprises interrogées (62 %) déclarent avoir déjà mis en place un programme d’entraînement pour faire face à une cyber-crise. Pour rappel, le taux n’était que de 57 % en 2023 et de 51 % en 2022, signe que l’exercice prend désormais toute sa place dans les plans de reprise d’activité (PRA) établis par ces entreprises.

Enfin, le budget consacré à la cybersécurité a légèrement augmenté en 2024. 48 % (+3 points en un an) des entreprises y affectent plus de 5 % de l’ensemble du budget IT et 41 % (+2 points) moins de 5 %. Les 11 % (-6 points) restant affirment ne pas avoir encore pris de décision à ce sujet.

L’enquête révèle également que 72 % des entreprises interrogées ont souscrit une cyber-assurance (contre 70 % en 2023) et que 64 % d’entre elles envisagent de la renouveler, contre 18 % qui n’envisagent pas cette solution.

Partager cet article
Your browser is out-of-date!

Update your browser to view this website correctly.Update my browser now

×

Your browser is out-of-date!

Update your browser to view this website correctly.Update my browser now

×