OM Conseil

Catégories
Actualités

Sécurité informatique pour les avocats

Sécurité informatique pour les avocats : Guide complet pour protéger vos données Dans un monde de plus en plus numérique, la sécurité informatique est devenue une priorité essentielle pour les avocats. La protection des données sensibles et confidentielles des clients nécessite une compréhension approfondie des risques et des mesures de sécurité. Ce guide complet sur la sécurité informatique pour les avocats explore les meilleures pratiques, les technologies et les stratégies pour assurer une protection optimale des informations. Les enjeux de la sécurité informatique pour les avocats Les cabinets d’avocats traitent des informations extrêmement sensibles, ce qui les rend particulièrement vulnérables aux cyberattaques. La sécurité informatique est donc un élément crucial pour garantir la confidentialité des données et la confiance des clients. Les avocats doivent être conscients des menaces potentielles et des mesures à prendre pour protéger leurs systèmes informatiques. Les types de menaces Plusieurs types de menaces peuvent affecter les cabinets d’avocats, notamment : Mesures de sécurité essentielles Pour se protéger contre ces menaces, les avocats doivent mettre en place plusieurs mesures de sécurité : Utilisation de la technologie pour la sécurité L’intégration de technologies de pointe peut grandement améliorer la sécurité des données. Parmi les technologies utiles, on trouve : Formation continue et sensibilisation La formation continue est essentielle pour maintenir un haut niveau de sécurité. Les avocats et leur personnel doivent être régulièrement formés pour : Conclusion La sécurité informatique est un aspect incontournable de la pratique juridique moderne. En adoptant des mesures de sécurité solides, en utilisant les technologies appropriées et en formant régulièrement leur personnel, les avocats peuvent protéger les données sensibles de leurs clients et renforcer la confiance en leur cabinet. Ce guide offre une feuille de route complète pour renforcer la sécurité informatique et assurer une protection optimale des informations. FAQ Quels sont les risques d’attaques par déni de service (DDoS) pour les avocats ? Les attaques DDoS peuvent rendre les services en ligne indisponibles, perturbant ainsi les opérations et l’accès aux informations. Comment les chevaux de Troie peuvent-ils affecter les systèmes des cabinets d’avocats ? Les chevaux de Troie se cachent dans des programmes légitimes et volent des informations une fois installés sur les systèmes. Quelles sont les meilleures pratiques pour la sauvegarde des données ? Il est recommandé de sauvegarder régulièrement les données, d’utiliser des solutions de sauvegarde automatiques et de vérifier l’intégrité des sauvegardes. Pourquoi l’analyse comportementale est-elle importante pour la sécurité ? L’analyse comportementale permet de détecter les comportements suspects, aidant ainsi à prévenir les cyberattaques avant qu’elles ne causent des dommages. Comment les solutions de sécurité cloud peuvent-elles protéger les données ? Les solutions de sécurité cloud offrent des mesures de protection robustes, telles que le chiffrement des données et la surveillance continue des menaces. Pourquoi le contrôle d’accès basé sur les rôles (RBAC) est-il efficace ? RBAC limite l’accès aux informations en fonction des rôles des utilisateurs, réduisant ainsi les risques de fuite de données et d’accès non autorisé. Suggestions de liens internes : Suggestions de liens externes :

Catégories
Actualités Bonnes pratiques | Tips Sécurité informatique

Les cyberattaques multipliées par 4 depuis mars 2020

Il y a ceux qui se sont déjà fait pirater, ceux à qui cela arrivera, et il y a ceux à qui s’est arrivé et qui ne le savent pas ! Olivier Maréchal Saviez-vous que d’après l’Agence Nationale de la Sécurité des Systèmes d’Information, depuis le premier confinement de mars 2020 les cyberattaques ont été multipliées par 4 ? Une cyberattaque c’est par exemple une tentative de phishing pour vous dérober votre identifiant et votre mot de passe de connexion à un site sensible (site bancaire, URSSAF, TVA, impôts), c’est aussi une tentative d’intrusion sur votre boîte mail, votre site Internet ou encore un logiciel important pour vos affaires et qui serait disponible en ligne, accessible depuis tout Internet (un CRM, un logiciel de comptabilité, un ERP, un suivi de projets, un suivi de vos dossiers patients si vous œuvrez dans la santé). Une cyberattaque c’est aussi une intrusion dans le système d’information de votre organisation. Un virus sur un ordinateur, un smartphone ou encore un de vos serveurs, que ces derniers soient en vos locaux ou dans les nuages (le fameux « Cloud » qui n’est autre que l’ordinateur de quelqu’un d’autre !). Vous l’avez compris le risque est bel et bien là et bien plus qu’il y a un an et demi. Et ça ne fait que croître ! Quatre règles essentielles pour réduire les risques Nous vous conseillons de déployer et maintenir à minima ces quatre pratiques : Vous ne savez pas comment faire ? Par quoi commencer ? Appelez-nous pour faire le point et ne pas laisser votre dette technique s’aggraver. Et même si vous avez un contrat de supervision et télé-exploitation avec nos services, cela n’exclut pas de vérifier ensemble que tout est OK. Que nous avons bien pris en compte vos évolutions. Que nous sommes bien informés de vos projets et intégrons ensemble la sécurité « by design ». Cette approche, dans le dialogue, que ce soit avec nous ou vos services internes, est indispensable pour augmenter la qualité de votre Système d’Information. Besoin d’aide, contactez-nous ! Sources utiles : Les cyberattaques multipliées par 4 depuis mars 2020 :https://www.bpifrance.fr/nos-actualites/les-cyberattaques-ont-ete-multipliees-par-4-en-2020 Les 10 règles de base en sécurité informatique d’après l’ANSSI :https://www.ssi.gouv.fr/entreprise/precautions-elementaires/dix-regles-de-base/ Le guide sur l’authentification multifactorielle et mots de passe par l’ANSSI – V2 d’octobre 2021https://www.ssi.gouv.fr/uploads/2021/10/anssi-guide-authentification_multifacteur_et_mots_de_passe.pdf Il est grand temps de déployer la double authentification sur toutes vos apps !https://www.om-conseil.fr/il-est-grand-temps-de-deployer-la-double-authentification-sur-toutes-vos-apps/ Clé de sécurité physique YubiKey de chez Yubico : https://www.yubico.com/?lang=fr

Catégories
Actualités Sécurité informatique

VMware : Une faille critique activement exploitée inquiète les experts

Un code d’exploitation fonctionnel pour la vulnérabilité CVE-2021-22005, dans le VMware vCenter, a été publié. Il serait utilisé par des acteurs malveillants, selon des experts. Pour plus d’infos : https://www.zdnet.fr/actualites/vmware-une-faille-critique-activement-exploitee-inquiete-les-experts-39929997.htm VMware : Leader de la virtualisation pour les entreprises modernes Introduction VMware est un acteur incontournable dans le domaine de la virtualisation et de la gestion des infrastructures IT. Depuis sa création, l’entreprise a révolutionné la manière dont les entreprises gèrent leurs ressources informatiques, permettant ainsi une efficacité accrue, une réduction des coûts et une flexibilité sans précédent. Dans cet article, nous explorerons les solutions VMware les plus populaires, leur impact sur les entreprises et pourquoi elles sont essentielles pour la transformation numérique. Qu’est-ce que VMware ? VMware, fondée en 1998, est une entreprise spécialisée dans la virtualisation de serveurs, de postes de travail et de réseaux. Ses solutions permettent aux entreprises de faire fonctionner plusieurs systèmes d’exploitation et applications sur un seul serveur physique, réduisant ainsi le besoin d’infrastructure matérielle et permettant des économies de coûts substantielles. Les solutions clés de VMware Les avantages de VMware pour les entreprises Pourquoi choisir VMware pour la transformation numérique ? La transformation numérique repose sur la capacité des entreprises à adopter des technologies qui favorisent l’agilité, la réduction des coûts et l’innovation. VMware, avec ses solutions robustes, répond à ces exigences en offrant une virtualisation efficace et en simplifiant la gestion des infrastructures IT complexes. De plus, VMware soutient la transition vers des environnements multicloud, ce qui permet aux entreprises de bénéficier d’une approche hybride dans laquelle elles peuvent exploiter à la fois des infrastructures locales et des services cloud. Conclusion VMware est plus qu’une simple solution de virtualisation ; c’est un moteur de transformation pour les entreprises modernes. Avec ses outils puissants et sa capacité à simplifier la gestion des infrastructures IT, VMware aide les entreprises à évoluer vers des environnements numériques plus efficaces, sécurisés et rentables. En choisissant VMware, les entreprises prennent un pas important vers l’avenir numérique, en s’assurant une infrastructure évolutive et prête pour les défis de demain.

Catégories
Actualités Sécurité informatique

Nouvelle faille de sécurité sur les serveurs Windows

La faille de sécurité, connue sous le nom de PetitPotam, permet le vol d’identifiants sur les serveurs Windows. Voici le risque lié à cette attaque : Toutes les machines qui exécutent les services de certificats Active Directory (AD CS) ou les contrôleurs de domaine sont vulnérables à cette attaque. Vous pouvez exécuter dans une console administrateur PowerShell « Get-WindowsFeature adcs-web-enrollment » pour déterminer si la fonctionnalité est installée sur vos hôtes. Cela rend la vulnérabilité assez dangereuse – plus dangereuse que la vulnérabilité de la base de données SAM récemment signalée. Microsoft recommande les étapes suivantes : Pour empêcher les attaques par relais NTLM sur les réseaux sur lesquels NTLM est activé, les administrateurs de domaine doivent s’assurer que les services qui autorisent l’authentification NTLM utilisent des protections telles que la protection étendue pour l’authentification (EPA) ou des fonctionnalités de signature telles que la signature SMB. PetitPotam tire parti des serveurs où les services de certificats Active Directory (AD CS) ne sont pas configurés avec des protections contre les attaques par relais NTLM. Les mesures d’atténuation pour protéger les serveurs AD CS contre de telles attaques sont décrites dans l’article suivant : KB5005413 . Liste des O.S . impactés : Windows Server 2012 R2 (Server Core installation) Windows Server 2012 R2 Windows Server 2012 (Server Core installation) Windows Server 2012 Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation) Windows Server 2008 R2 for x64-based Systems Service Pack 1 Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation) Windows Server 2008 for x64-based Systems Service Pack 2 Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation) Windows Server 2008 for 32-bit Systems Service Pack 2 Windows Server 2016 (Server Core installation) Windows Server 2016 Windows Server, version 20H2 (Server Core Installation) Windows Server, version 2004 (Server Core installation) Windows Server 2019 (Server Core installation) Pour plus de détails ici.

Catégories
Actualités Bonnes pratiques | Tips Numérique Responsable | Green-IT Sécurité informatique

Les meilleures pratiques pour un télétravail réussi

Vous êtes ou serez amené à travailler à distance de vos locaux professionnels que ce soit pour quelques jours par semaine ou à temps plein. Depuis 2009 et le risque de pandémie H1N1, nous avons développé une expérience de terrain, qui intègre notre programme Alternative 2030, afin de faciliter le “mieux travailler ensemble” de manière simple, efficace, agile et surtout sécurisée. Comme beaucoup de nos développements et best practices chez OM Conseil, nous vous les partageons ici en espérant que cela vous permettra à vous aussi de développer cette culture de l’engagement en équipe. Si vous réussissez, nous réussirons ! L’état d’esprit et le maintien [ou la création] de la culture adaptée au travail à distance Les moyens techniques pour être tout aussi efficace chez soi qu’au bureau Il vous faut à minima un ordinateur (portable ou fixe) doté d’une caméra (ou auquel vous ajouterez une webcam).  Une tablette c’est pratique car léger et prend peu de place mais ne pourra égaler le confort de travail d’un ordinateur fixe ou portable si vous devez y passer sept heures et plus toute la semaine. Et, si vous deviez acquérir un nouveau pc, tournez-vous vers les professionnels du reconditionné. Vous soulagerez votre porte-monnaie de la moitié du prix d’un équipement neuf et vous faites du bien à la planète ! #NumeriqueResponsable Votre matériel : L’environnement technique de votre organisation Parce qu’il ne suffit pas d’avoir un ordinateur chez soi pour télétravailler. Les choix technologiques de votre entreprise ou association feront toute la différence. Nous vous listons ici les briques essentielles avec pour chacune d’entre-elles les outils que nous connaissons bien et que nous avons validé pour nous et nos clients. Le socle idéal   Les + si vous avez un système hybride Un système hybride se caractérise par des applications métiers qui nécessitent des connexions avec des logiciels dits “clients lourds” déployés sur les postes : un partage de fichiers en réseau local, certains logiciels de comptabilité, de paie, des ERP, des CRM et les applications dédiées à vos métiers qui ne fonctionnent pas en “full web” (à l’aide d’un simple navigateur HTML récent).  Ces solutions, moins modernes, nécessiteront souvent un accès à distance fiable, sécurisé et pas trop lourd à utiliser pour ne pas réduire l’engagement de vos collaborateurs. Réussir vos réunions à distance Bien manager ou bien s’auto-organiser Vous êtes manager dans une organisation pyramidale ou bien, en autonomie et en responsabilité dans une entreprise libérée ? Vos pratiques vont forcément devoir évoluer. Nous partageons ici nos pépites, fruits de nos expérimentations sur le terrain depuis des années. Et après… Si vous avez déployé ces bonnes pratiques dans votre organisation vous devriez pouvoir mesurer un plus grand bien-être de chacun en quelques semaines à peine. Des résultats qui ne chutent pas. Davantage de solidité et de résilience pour traverser une période compliquée. Et une plus grande capacité à progresser dans vos projets et pour ceux de vos clients.  A ce moment précis, vous comprendrez alors que le télétravail n’est pas une menace mais plutôt une incroyable opportunité pour innover techniquement et humainement.

Catégories
Actualités Notre engagement

Célébrons les Objectifs Développement Durable !

Membre du Global Compact, nous célébrons en ce mois de septembre le 4ème anniversaire des Objectifs de Développement Durable des Nations Unies. Lors d’un discours prononcé à l’occasion du Forum économique mondial de Davos le 31 janvier 1999, Kofi Annan, alors Secrétaire général des Nations Unies, émet pour la première fois l’idée d’un Pacte Mondial. Le Global Compact est lancé en juillet 2000 en réponse à cet appel. Entreprises, organisations à but non lucratif, agences des Nations Unies, se rassemblent ainsi autour de 10 principes universellement reconnus. Ces principes fournissent un cadre d’engagement volontaire pour les organisations qui souhaitent faire progresser leur démarche de responsabilité sociétale. Les entreprises sont aujourd’hui plus que jamais investies d’une grande responsabilité. Lors d’un récent sondage, 88% des Français ont en effet déclaré que ce sont les entreprises qui ont le rôle le plus important à jouer pour atteindre les Objectifs Développement Durable (ODD), devant les pouvoirs publics et la société civile*.En janvier 2019, après deux années d’étude et de préparation, OM Conseil rejoignait le Global Compact des Nations Unies. C’est aujourd’hui la plus large initiative mondiale en matière de responsabilité sociétale avec plus de 13.000 participants dans 170 pays. La France – avec l’Espagne – est aujourd’hui le pays qui compte le plus de membres au niveau mondial! En adhérant au Global Compact, OM Conseil s’engage à soutenir les 10 principes universellement reconnus autour des droits de l’Homme, des normes du travail, de l’environnement et de la lutte contre la corruption, et les 17 objectifs Développement Durables (ODD) adoptés en 2015 par l’ONU.Nous nous engageons également à rendre publique chaque année notre « Communication Sur le Progrès » (COP), véritable miroir de notre engagement en terme de RSE.Nous œuvrons au quotidien aux côtés des entreprises, organisations à but non lucratif, agences des Nations Unies, acteurs du monde du travail et de la société civile pour construire un monde plus durable et inclusif.Concrètement chez nous cela consiste en l’élaboration d’une offre de produits et services de plus en plus respectueuse de la planète, de la santé et des générations futures, jour après jour, par des actions concrètes en faveur des ODD. Chez OM Conseil, nous faisons de la vision de Kofi Annan une réalité au travers de notre feuille de route Alternative2030. Pourquoi pas vous ? *Source : Baromètre « Les Français et les ODD », 4D – WECF France – IFOP, 2019

Catégories
Actualités Bonnes pratiques | Tips Numérique Responsable | Green-IT

Vers un numérique plus responsable

Nous sommes de plus en plus nombreux à œuvrer pour changer la manière dont les organisations et les individus exploitent le numérique et ce, afin d’intégrer un usage plus éthique, plus respectueux du vivant : moins d’achats de mode ; plus de ré-utilisation ; mieux choisir ses applications et ses consommables ; former et sensibiliser les usagers ; auditer les systèmes et déployer des méthodes d’optimisation pour réduire la consommation d’énergie ; développer des apps et des équipements bien plus utiles et respectueux de notre planète et de notre santé in fine.

Catégories
Actualités

A l’écoute de nos clients avec Carine Petrucci de chez CP Conseil

Il est impératif de mesurer la satisfaction de vos clients pour savoir où vous en êtes, que vous fournissiez des biens ou des services, que ce soit en B2C ou en B2B. Beaucoup d’organisations ont automatisé ce processus, vous savez ce fameux questionnaire que vous recevez et dans lequel il vous est demandé d’indiquer votre taux de satisfaction. Et c’est important, cela permet d’avoir une vision globale, statistiques à l’appui et même, quand l’outil le permet, ou qu’une personne y consacre de l’énergie, il est possible de détecter dans la masse quelques signaux faibles que l’on peut alors exploiter pour s’améliorer. Mais finalement rien ne vaut un échange en face à face, ou bien à minima par téléphone.

Catégories
Actualités

Viens travailler avec moi que j’t’embrouille

Ou pourquoi nous vous adorons tant, Messieurs les commerciaux, quand vous nous appelez. OM Conseil a vu le jour en 2003. La plupart des premiers clients d’Olivier (et oui, au début, il était tout seul, d’où le nom de notre entreprise) sont encore clients chez nous 15 ans après. Si aujourd’hui les prospects arrivent surtout par le “bouche à oreille” sur les conseils de clients existants, nous nous disons souvent que ça serait bien de faire comme les autres. Un matin donc, je me suis dis : “Mélanie et si tu tentais la prospection ?”.

Catégories
Actualités Bonnes pratiques | Tips Optimisation Sécurité informatique

Comment ma petite entreprise a traversé l’épisode neige et verglas

Ou comment se préparer au pire pour tenir ses engagements ? Le mardi 6 février 2018 dès 9h, Météo France annonçait que plus d’une vingtaine de départements du nord, ainsi que ceux de l’Ile-de-France, étaient en alerte orange neige et verglas avec de fortes chutes de neige qui tiendraient au sol et ce, dès 16h pour Paris et sa banlieue.

Catégories
Actualités

Tout ce que vous devez savoir sur le nouveau Google Hangouts Chat

Un an déjà que Google avait annoncé à ses partenaires l’arrivée imminente de ce nouveau produit qui vient remplacer le Hangouts classique, qui lui-même avait remplacé feu Google Talk, mais il ne s’agit plus ici d’une simple interface de chat, coincée dans les coins inférieurs de votre messagerie Gmail. Messagerie instantanée plus ou moins utilisée quand on a déjà Slack au sein de son organisation. Non, ici nous parlons d’une véritable messagerie d’équipe à la Slack ou comme Microsoft Teams, que nous avions longuement testé il y a un an, ou encore comparable à Facebook Workplace.

Catégories
Actualités Bonnes pratiques | Tips

Plus efficace et plus heureux grâce au Digital Detox

Je suis un digital addict… Je me lève à 6h30, à l’aide d’une douce mélodie d’oiseaux sifflotant dans les sous-bois, sonnerie que j’ai trouvée il y a quelques jours à peine, je ne m’en suis pas encore lassé. Je suis fatigué, comme tous les matins. Je commence par prendre mon smartphone, ce téléphone intelligent devenu en quelques années mon « doux précieux ». Je coupe le son, puis retire le mode avion qui m’a permis de dormir sans trop en prendre plein la tête, je parle des ondes, je ne sais pas pour vous mais moi j’applique le principe de précaution. En quelques secondes à peine, la barre des notifications se remplit au rythme des bips et autres vibrations m’indiquant que j’ai raté quelque chose (d’important ?) pendant mes quelques heures de sommeil réparateur : des mails persos et peut-être quelques mails pros, des infos et des interactions avec mes amis sur Facebook, Instagram. Des messages et avis de connaissances professionnelles sur LinkedIn et des abonnements et abonnés sur Twitter. Enfin quelques actualités aussi, les news que Google aura choisies pour moi. Je vais regarder tout cela allongé dans mon lit, je dois partir à 7h30 pour être à 9h au bureau, ça va il me reste du temps et si je n’ai pas fini je pourrai toujours continuer pendant mon trajet, j’ai l’habitude maintenant de marcher le nez collé à mon écran, dans ma bulle, bien calé contre une porte de la rame d’un métro ou debout dans un bus. Nous autres les humains avons cette fantastique capacité d’adaptation, pour le meilleur et pour le pire… Dans ma journée je vais consulter mon précieux jusqu’à une centaine de fois, souvent moins de 30 secondes mais ce sera suffisamment long pour me faire sortir de ma tâche du moment et il me faudra en moyenne 25 minutes pour me relancer. Je le sais mais je n’arrive pas à faire autrement. Ajoutons à cela toutes les notifications de mon ordinateur et je passe ma journée à butiner d’un écran à l’autre, d’une info à l’autre. Je ne prends plus le temps d’aller voir mes collègues en face à face, sauf en réunion peut-être, et encore, bien souvent je reste collé à mes écrans sans vraiment écouter ce qui se passe autour de moi, dans la vraie vie, sauf quand je deviens le sujet. Je sens bien au fond que ce n’est pas idéal mais tout le monde fait pareil, mon boss et mon n+1 en premier alors pourquoi en parler ? N’est-ce-pas devenu le fonctionnement standard du monde actuel ? Plus tard dans la journée, quand j’aurai dîné en écoutant vaguement mes enfants, pendant que ma compagne consultera elle aussi son précieux, après deux ou trois épisodes d’une série Netflix regardés sur l’écran de mon ordi portable, allongé dans le canapé, casque sur les oreilles, je me glisserai sous la couette, tard, trop tard pour être en forme à 6h30 demain matin. Et sans doute que je gaspillerai encore de longues minutes, parfois une heure, à lire et interagir avec lui. Tant que je tiens ce rythme là tout ira bien… Quand tout a commencé Steve Jobs présentait son premier iPhone (l’iPhone 2G) le 9 janvier 2007, un an plus tard j’achetais l’iPhone 3G et je découvrais par la même occasion le principe des « apps », ces fameuses applications, dont le geek que j’étais encore à cette époque a très vite apprécié la simplicité de déploiement et d’usage. Je ne sais pas si à l’époque Steve avait eu la clairvoyance de ce que les smartphones allaient changer pour une grande partie de l’humanité mais onze ans plus tard il est indéniable qu’ils ont grandement participé à l’accélération de nos vies, avec leurs avantages et leurs inconvénients. Comment le smartphone a changé nos vies – Le point sur les [bad] pratiques En 2012, un cadre moyen recevait un volume d’informations 10 fois supérieur à ce qu’il recevait 15 ans plus tôt et ce même cadre produit environ 10% de données de plus chaque année. Etude OnePoll pour Mindjet. En 2014, d’après une étude de l’APEC, 33% des cadres français se déconnectaient rarement, voire jamais, en dehors de leur temps de travail. 63% déclaraient que cela perturbait leur vie privée et 60% que cela affectait négativement leur qualité de vie. Depuis quatre ans, la situation n’a fait que s’aggraver. 65% des français ont déjà utilisé au moins une fois leur smartphone au restaurant, en famille ou entre amis, et 7% le font toujours ou très souvent. De même, pendant une discussion en famille, 35% des français utilisent leur smartphone de manière occasionnelle ou systématique. Etude de l’Observatoire Deloitte – 2015. D’après une étude de l’IFOP pour Securex en 2016, 82% des cadres français jugent l’hyperconnexion comme négative voire anxiogène. Pour 48% des répondants, l’accès permanent aux communications professionnelles est perçu comme une source de stress. D’après le documentaire d’ARTE “Hyperconnectés : le cerveau en surcharge” de 2016, la seule gestion des mails représenterait jusqu’à 30% de la journée des salariés. Voir notre article de 2012 sur ce sujet : « Comment le mail peut tuer votre business ! » 9 travailleurs français sur 10 consultent leurs mails personnels au travail. Inversement, 78% consultent leurs mails professionnels en dehors des heures de travail. A noter que 64% consultent leurs e-mails en vacances, 62% devant la TV et 42% dans leur lit. Etude de la société ADOBE – 2016. 50% des français dorment avec leur smartphone allumé à proximité, c’est à dire avec le(s) réseau(x) connecté(s). Parmi ceux qui sont réveillés par un message, 92% assurent le consulter “toujours (ou presque), souvent ou parfois” et 79% disent “répondre aux messages dès réception”. Enquête INSV-MGEN par Opinion Way – 2016. Et la liste des études menées depuis dix ans sur l’hyperconnexion ne s’arrête pas là. Dans le graph Google Trends suivant, nous voyons la montée en puissance des recherches sur les mots clés « hyperconnexion » et « addiction + smartphone ». Avant 2010 il n’y avait pas de recherche sur ces mots. Et toi tu fais comment ? Je

Catégories
Actualités Bonnes pratiques | Tips Sécurité informatique

Mémento de cybersécurité pour les dirigeants d’établissements de santé

Le mémento de cybersécurité « connaitre vos risques pour mieux y faire face » est principalement destiné aux Directions (Directeur, Président de la CME, Directeur des soins, DRH, …) des établissements de santé, publics comme privés ; mais il peut être lu par l’ensemble des professionnels de santé et des cadres de ces établissements. A nos yeux, chez OM Conseil, ce mémento peut être lu par l’ensemble des professionnels et ce, quelque soit le secteur d’activité. Les principes qui y sont exposés sont universels et les recommandations sont valables quelque soit votre produit ou votre service. Et comme nous aimons le dire à nos clients qui ne sont pas dans la santé : quand vous savez faire de l’informatique de santé vous savez tout faire !

Catégories
Actualités Bonnes pratiques | Tips Optimisation Sécurité informatique

L’efficacité organisationnelle grâce au GDPR

Respectez-vous la loi et plus particulièrement le GDPR qui entrera en application le 25 mai 2018 ? Pour vous en assurer, découvrez ci-dessous le retour d’expérience de nos consultants qui assurent des missions d’AMOA (assistance à maîtrise d’ouvrage) afin d’aider nos clients à se mettre en conformité.

Catégories
Actualités Bonnes pratiques | Tips Sécurité informatique

Signalement et traitement des incidents graves de sécurité des systèmes d’information

Le Ministère des solidarités et de la santé a publié au Journal Officiel, le 8 novembre, un arrêté expliquant les méthodes à suivre pour déclarer un incident grave de sécurité informatique sur un système d’information hospitalier, de laboratoire de biologie médicale ou encore d’un centre de radiothérapie.

Catégories
Actualités Bonnes pratiques | Tips Sécurité informatique

Signalement des incidents graves de sécurité informatique : obligatoire depuis ce 1er octobre 2017

Vous êtes responsable informatique, DSI, RSSI, cadre ou dirigeant au sein d’un laboratoire d’analyses médicales, d’un établissement hospitalier ou bien encore d’un centre de radiothérapie. L’article 110 de la loi n° 2016-41 du 26 janvier 2016 traitant de la modernisation de notre système de santé prévoit l’obligation de signalement des incidents de sécurité. Le décret n° 2016-1214 du 12 septembre 2016 décrit les conditions selon lesquelles sont signalés les incidents graves de sécurité des systèmes d’information.

Catégories
Actualités Bonnes pratiques | Tips Sécurité informatique

Point sur le ransomware NotPetya : comment s’en protéger ?

Le monde subit une nouvelle fois, à un mois d’intervalle, une cyber-attaque massive. Cette fois le virus se prénomme NotPetya (ou Petya, Petrwrap ou encore exPetr). Comme pour WannaCry les données ne sont pas volées mais chiffrées avec cette fois impossibilité de redémarrer son poste. Une rançon de 300 dollars US est demandée mais à l’heure qu’il est personne ne semble avoir récupéré une quelconque clé permettant de débloquer la situation. Notre conseil reste à ce jour de ne pas payer la rançon !

Catégories
Actualités Cloud Computing Sécurité informatique

Amélioration des protections intégrées dans Google Gmail

Chez OM Conseil nous sommes fans et utilisateurs, depuis 2008, de la suite collaborative Google G Suite. Depuis des années Google maîtrise la livraison agile de ses nouvelles fonctions. C’est ainsi que chaque mois voit fleurir son lot d’itérations plus ou moins importantes. Fin mai, il y a quinze jours à peine, Google a lancé des nouveautés très importantes dans la lutte contre les cybermenaces. Améliorations suffisamment signifiantes pour qu’on vous les annonce ici :