<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>iDNA</title>
	<atom:link href="https://www.idna.fr/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.idna.fr/</link>
	<description>iDNA, conseil en Cybersécurité, Datacenters, Cloud et Réseau</description>
	<lastBuildDate>Mon, 09 Feb 2026 15:20:57 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.idna.fr/wp-content/uploads/2019/08/cropped-idna_fav-32x32.png</url>
	<title>iDNA</title>
	<link>https://www.idna.fr/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>iDNA rejoint le groupe NXO</title>
		<link>https://www.idna.fr/2026/02/09/idna-rejoint-le-groupe-nxo/</link>
		
		<dc:creator><![CDATA[Marine Chassagne]]></dc:creator>
		<pubDate>Mon, 09 Feb 2026 15:18:04 +0000</pubDate>
				<category><![CDATA[Inside iDNA]]></category>
		<guid isPermaLink="false">https://www.idna.fr/?p=4226</guid>

					<description><![CDATA[<p>Le Groupe iDNA (iDNA et AURA iT), expert du conseil et de l’ingénierie en cybersécurité, annonce son acquisition par le groupe NXO, acteur majeur de la conception et de l’infogérance d’infrastructures sécurisées et de cloud souverain, effective au 05 février 2026. &#160; Fondé en 2011 et basé à Paris, le Groupe iDNA accompagne ses clients [&#8230;]</p>
<p>Cet article <a href="https://www.idna.fr/2026/02/09/idna-rejoint-le-groupe-nxo/">iDNA rejoint le groupe NXO</a> est apparu en premier sur <a href="https://www.idna.fr">iDNA</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Le Groupe iDNA (iDNA et AURA iT), expert du conseil et de l’ingénierie en cybersécurité, annonce son acquisition par le groupe NXO, acteur majeur de la conception et de l’infogérance d’infrastructures sécurisées et de cloud souverain, effective au <strong>05 février 2026</strong>.</p>
<p>&nbsp;</p>
<p>Fondé en 2011 et basé à Paris, le Groupe iDNA accompagne ses clients dans la sécurisation de leurs systèmes d’information, en particulier pour les infrastructures critiques, les environnements industriels et les bâtiments. Le groupe intervient sur l’ensemble du cycle de gestion des risques cyber, de l’audit et du conseil stratégique à la mise en œuvre de solutions et aux services managés, afin d’assurer un maintien durable en condition de sécurité.</p>
<p>Cette opération marque une étape structurante dans le développement d’iDNA. <strong>En rejoignant NXO, le groupe bénéficie de l’appui d’un acteur de référence disposant d’une forte présence nationale, d’une expertise reconnue en infrastructures digitales et d’ambitions affirmées en cybersécurité.</strong> Ce rapprochement permettra à iDNA d’accélérer son développement, d’élargir son champ d’intervention et de renforcer la valeur apportée à ses clients, notamment face aux enjeux réglementaires croissants (LPM, NIS2).</p>
<p><strong>iDNA devient une filiale de NXO tout en conservant son identité, son autonomie opérationnelle et ses équipes</strong>, composées de 40 experts en cybersécurité. Cette organisation garantit la continuité des services et la proximité avec les clients, tout en ouvrant la voie à de nouvelles synergies technologiques et commerciales avec le groupe NXO.</p>
<p>&nbsp;</p>
<p><strong>Nathalie Magand, Présidente de NXO, déclare :</strong><br />
<em>« Ajouter la gamme de services et les très fortes expertises d’iDNA permettra à NXO de mieux répondre aux enjeux de cybersécurité des clients grâce à une offre plus complète. Nous sommes ravis d’accueillir les équipes d’iDNA au sein de la famille NXO et résolus à investir dans leurs expertises afin de créer encore plus de valeur et d’innovation pour les clients dans les années à venir. »</em></p>
<p>&nbsp;</p>
<p><strong>Hélène Sauvant et Frédéric Domange, Directeurs Généraux du Groupe iDNA, ajoutent :</strong><br />
<em>« Après 15 années de croissance soutenue, rejoindre le groupe NXO constitue une opportunité majeure pour iDNA. Ce rapprochement va nous permettre d’accélérer nos développements, de renforcer nos expertises et de proposer à nos clients une offre encore plus complète, tout en restant fidèles à nos valeurs et à notre ADN. »</em></p>
<p>&nbsp;</p>
<p><strong>À propos du groupe NXO :</strong><span class="Apple-converted-space"><strong> </strong><br />
</span>Partenaire de proximité dans la conception et l’infogérance d’infrastructures sécurisées et de cloud souverain, NXO conçoit, déploie et exploite des solutions de Communication &amp; Collaboration, Infrastructures digitales et Sécurité. Avec un chiffre d’affaires de 330 m€ et 36 implantations en métropole et dans les DROM, NXO compte aujourd’hui 1 200 collaborateurs dont l’expertise reconnue permet d’attirer les meilleurs talents.</p>
<p style="font-weight: 400;">Pour en savoir plus, <a href="http://nxo.eu">nxo.eu</a></p>
<p>Cet article <a href="https://www.idna.fr/2026/02/09/idna-rejoint-le-groupe-nxo/">iDNA rejoint le groupe NXO</a> est apparu en premier sur <a href="https://www.idna.fr">iDNA</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Le groupe iDNA soutient le Challenge de Marine</title>
		<link>https://www.idna.fr/2024/07/18/le-groupe-idna-soutient-le-challenge-de-marine/</link>
		
		<dc:creator><![CDATA[Marine Chassagne]]></dc:creator>
		<pubDate>Thu, 18 Jul 2024 13:03:05 +0000</pubDate>
				<category><![CDATA[Inside iDNA]]></category>
		<guid isPermaLink="false">https://www.idna.fr/?p=4048</guid>

					<description><![CDATA[<p>Il y a quelques mois, nous avions lancé un appel à projets auprès de nos collaborateurs. Notre jury a décidé de soutenir le projet proposé par Marine : le Défi de la Muzelle. Elle répond à nos questions : &#160; Qui es-tu et quel est ton poste au sein du groupe iDNA ? Je m’appelle Marine, je viens [&#8230;]</p>
<p>Cet article <a href="https://www.idna.fr/2024/07/18/le-groupe-idna-soutient-le-challenge-de-marine/">Le groupe iDNA soutient le Challenge de Marine</a> est apparu en premier sur <a href="https://www.idna.fr">iDNA</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="font-weight: 400; text-align: left;"><strong>Il y a quelques mois, nous avions lancé un appel à projets auprès de nos collaborateurs. Notre jury a décidé de soutenir le projet proposé par Marine : le Défi de la Muzelle. Elle répond à nos questions :</strong></p>
<p>&nbsp;</p>
<h3 style="font-weight: 400; text-align: left;"><strong>Qui es-tu et quel est ton poste au sein du groupe iDNA ?</strong></h3>
<p style="font-weight: 400; text-align: left;">Je m’appelle Marine, je viens d’avoir 33 ans et j’ai rejoint iDNA en mars 2022. J’occupe un poste mixte : je suis chargée d’administration des ventes et aussi chargée de communication. En dehors du travail, <strong>je fais beaucoup de sport</strong> : course à pied, trail, triathlon, musculation, et je marche beaucoup. J’aime la nature, la forêt, la montagne, et je prône son respect. <strong>Répondre à l’appel à projet de mon entreprise a donc été une évidence</strong>.</p>
<p>&nbsp;</p>
<h3 style="font-weight: 400; text-align: left;"><strong>Quel est ce projet justement ? </strong></h3>
<p style="font-weight: 400; text-align: left;"><strong>J’ai cherché à associer ma passion pour le trail et la randonnée à une cause qui me tient à cœur : la protection de l’environnement.</strong> Je cherchais un défi sportif à réaliser pendant mes vacances d’été et j’ai découvert le défi de la Muzelle, aux Deux Alpes. Il existe en 2 versions : 52 et 100 km, j’ai opté pour le plus petit car je veux être sûre de le réussir, et puis il faut que ça reste des vacances.</p>
<p style="font-weight: 400; text-align: left;">Je vais parcourir 52 km sur 4 jours, en altitude, avec pas mal de dénivelé positif. Lors de chaque parcours, il y a une barrière horaire à ne pas dépasser. À chaque épreuve terminée dans les temps,<strong> iDNA va reverser une somme d’argent à une association qui œuvre pour l’environnement</strong>.</p>
<p style="font-weight: 400; text-align: left;">L’idée est de sensibiliser nos collaborateurs, mais aussi ceux qui nous suivent sur les réseaux, à l’<strong>importance de la préservation de notre belle natur</strong>e. Je souhaite les faire participer à mon challenge à distance : chaque soir, je publierai sur la page LinkedIn d’iDNA une synthèse de mon parcours du jour et des photos prises lors de la course.</p>
<p>&nbsp;</p>
<h3 style="font-weight: 400; text-align: left;"><strong>Tu peux nous en dire plus sur le challenge sportif ?</strong></h3>
<p style="font-weight: 400; text-align: left;">Oui bien sûr ! I<strong>l débute le lundi 22 juillet</strong> et se termine le vendredi 26, avec un jour de repos au milieu. Voici le détail :</p>
<ul style="text-align: left;">
<li>Lundi 22 juillet – étape n°1 : la crête du Fioc : parcours de 14 km et 650m D+</li>
<li>Mardi 23 juillet – étape n°2 : le Diable : parcours de 12 km et 800m D+</li>
<li>Mercredi 24 juillet : repos</li>
<li>Jeudi 25 juillet – étape n° 3 : la Fée : parcours de 15 km et 1000m D+</li>
<li>Vendredi 26 juillet – étape n°4 : l’assaut de Venosc : parcours de 11km et 800 D+</li>
</ul>
<p>&nbsp;</p>
<h3 style="font-weight: 400; text-align: left;"><strong>Tu le sens comment ? </strong></h3>
<p style="font-weight: 400; text-align: left;">Honnêtement, ça ne va pas être facile. Même si j’aime la montagne, je n’y vis pas. <strong>Je ne suis donc pas très habituée à des forts dénivelés et à l’effort en altitude.</strong> En général, je me rattrape dans les descentes : courir en descente, c’est un pur bonheur. Mais là, je ne vais pas pouvoir descendre trop fort. Je cours depuis environ 6 ans, mais <strong>il y a quelques mois j’ai déclaré un syndrome de l’essuie-glace au genou droit</strong>. Pour ceux qui ne connaissent pas, c’est une douleur latérale du genou qui survient après quelques kilomètres et qui peut être légère comme très handicapante, et peut parfois nécessiter de stopper la course quelques minutes. Pour ma part, elle se déclenche souvent dans les descentes et peut devenir vraiment insupportable, au point de devoir faire une pause. Et comme les parcours sont en montagne… je ne vous fais pas un dessin. En tout cas je ne lâcherai pas et j’irai au bout car l’enjeu est là.</p>
<p>&nbsp;</p>
<h3 style="font-weight: 400; text-align: left;"><strong>Quelle association as-tu choisie ? </strong></h3>
<p style="font-weight: 400; text-align: left;">Nous avons choisi, avec Hélène, Aurore et Frédéric, l’<strong>association WWF</strong> (Fonds Mondial pour la Nature). Elle mène des actions locales dans différentes régions de la planète en ciblant 5 objectifs globaux : la vie des océans, l’alimentation, la vie sauvage, la vie des forêts, le climat et l’énergie.</p>
<p>&nbsp;</p>
<h3 style="font-weight: 400; text-align: left;"><strong>Comment vont s’articuler les dons ?</strong></h3>
<p style="font-weight: 400; text-align: left;">À chaque parcours terminé sous la barrière horaire, le groupe iDNA va reverser 100€ à l’association WWF. Si la totalité des 4 parcours est effectuée dans les temps, un bonus complémentaire de 100€ sera débloqué. <strong>J’espère de tout cœur atteindre cette belle somme de 500€</strong> !</p>
<p>&nbsp;</p>
<h3 style="font-weight: 400; text-align: left;"><strong>Un sentiment sur la participation du groupe iDNA ? </strong></h3>
<p style="font-weight: 400; text-align: left;">Oui, même plusieurs. Déjà, je tiens vraiment à remercier mon entreprise d’avoir lancé cet appel à projets. Ensuite, c<strong>’est une chance de travailler dans une structure qui s’intéresse à ses collaborateurs et qui a à cœur de soutenir leurs ambitions personnelles</strong>. Je suis fière de participer au développement d’une entreprise qui partage mes valeurs et qui agit pour celles-ci. C’est avec honneur que je vais revêtir les couleurs d’iDNA lors de ce challenge.</p>
<p>&nbsp;</p>
<p style="font-weight: 400; text-align: left;"><strong>Pour suivre les aventures de Marine lors du Défi de la Muzelle, rendez-vous sur notre page LinkedIn du 22 au 26 juillet :</strong> <a href="https://fr.linkedin.com/company/idna">LIEN</a>.</p>
<p>Cet article <a href="https://www.idna.fr/2024/07/18/le-groupe-idna-soutient-le-challenge-de-marine/">Le groupe iDNA soutient le Challenge de Marine</a> est apparu en premier sur <a href="https://www.idna.fr">iDNA</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Portrait de Francisca, Chargée des Ressources Humaines au sein du groupe iDNA</title>
		<link>https://www.idna.fr/2024/06/06/portrait-de-francisca-chargee-de-recrutement-au-sein-du-groupe-idna/</link>
		
		<dc:creator><![CDATA[Marine Chassagne]]></dc:creator>
		<pubDate>Thu, 06 Jun 2024 14:32:58 +0000</pubDate>
				<category><![CDATA[Inside iDNA]]></category>
		<guid isPermaLink="false">https://www.idna.fr/?p=4018</guid>

					<description><![CDATA[<p>Depuis juin 2021, Francisca occupe le poste de Chargée des Ressources Humaines au sein du groupe iDNA. Elle a accepté de nous livrer son parcours, son poste et ses spécificités, mais aussi sa vision et ses valeurs. &#160; Peux-tu te présenter rapidement ? Je m’appelle Francisca, j’habite en banlieue parisienne et je suis chargée des Ressources [&#8230;]</p>
<p>Cet article <a href="https://www.idna.fr/2024/06/06/portrait-de-francisca-chargee-de-recrutement-au-sein-du-groupe-idna/">Portrait de Francisca, Chargée des Ressources Humaines au sein du groupe iDNA</a> est apparu en premier sur <a href="https://www.idna.fr">iDNA</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="font-weight: 400; text-align: left;"><em>Depuis juin 2021, Francisca occupe le poste de Chargée des Ressources Humaines au sein du groupe iDNA. Elle a accepté de nous livrer son parcours, son poste et ses spécificités, mais aussi sa vision et ses valeurs.</em></p>
<p>&nbsp;</p>
<h2 style="font-weight: 400; text-align: left;"><strong>Peux-tu te présenter rapidement ?</strong></h2>
<p style="font-weight: 400; text-align: left;">Je m’appelle Francisca, j’habite en banlieue parisienne et je suis chargée des Ressources Humaines chez iDNA depuis maintenant 3 ans.</p>
<p>&nbsp;</p>
<h2 style="font-weight: 400; text-align: left;"><strong>Comment tu te définirais ? </strong></h2>
<p style="font-weight: 400; text-align: left;">Je suis une personne fiable, sincère et franche. Je ne suis jamais dans le jugement, toujours dans l’empathie. Je suis également très positive, et je pense être agréable à vivre (ses collègues le confirment).</p>
<p>&nbsp;</p>
<h2 style="font-weight: 400; text-align: left;"><strong>Quel est ton parcours professionnel ?</strong></h2>
<p style="font-weight: 400; text-align: left;"><strong>Rien ne me prédestinait à travailler dans les RH</strong>. J’ai d’abord passé un BAC Gestion et Comptabilité pour ensuite me diriger vers une Licence en Comptabilité. J’ai continué avec un Master en Management et Stratégie d’Entreprise, et lors de la première année, j’ai suivi des cours de RH. J’ai adoré. Le côté humain de ce domaine m’a particulièrement plu et j’ai alors pris la décision de me spécialiser.</p>
<p style="font-weight: 400; text-align: left;">J’ai donc effectué un deuxième Master, cette fois en Ressources Humaines. J’ai pu y réaliser un premier stage dans un groupe de conseil et d’étude, lors duquel je recrutais des enquêteurs, et un autre dans une société de marketing, où je recrutais des webmasters.</p>
<p style="font-weight: 400; text-align: left;"><strong>Mes études se sont terminées en pleine période Covid</strong>. Mes recherches d’un CDI ont beaucoup pâti de cette période incertaine. Aurore, RRH du groupe iDNA, m’a proposé un stage. Même si ce n’est pas le format de contrat que je recherchais, j’ai accepté. Et j’ai bien fait ! Car ce stage s’est finalement transformé en CDI.</p>
<p>&nbsp;</p>
<h2 style="font-weight: 400; text-align: left;"><strong>Être RH dans l’IT, cela comporte des spécificités ?</strong></h2>
<p style="font-weight: 400; text-align: left;">En IT, on fait beaucoup de sourcing (chasse de tête), contrairement à d’autres domaines où les candidatures affluent. En effet, les profils IT sont très recherchés et sollicités. C’est à nous de dénicher les bons profils et de les convaincre de nous rejoindre.</p>
<p style="font-weight: 400; text-align: left;"><strong>Ce fonctionnement nécessite beaucoup de réactivité</strong> : le process de recrutement ne doit pas être trop long, les profils ayant en parallèle beaucoup d’opportunités. Il faut également être capable de s’adapter et savoir convaincre. <strong>La difficulté de ce poste me challenge tous les jours</strong>, et j’aime ça.</p>
<p>&nbsp;</p>
<h2 style="font-weight: 400; text-align: left;"><strong>Qu’est-ce qui te plait le plus dans ton poste ?</strong></h2>
<p style="font-weight: 400; text-align: left;">La difficulté du recrutement, inhérente au domaine de l’IT comme expliqué précédemment, me challenge tous les jours. J’adore ça ! <strong>Me connaissant, la facilité m’aurait lassée</strong>.</p>
<p style="font-weight: 400; text-align: left;">J’aime aussi le fait qu’on ait affaire à <strong>des profils différents tous les jours</strong>. Aujourd’hui on recrute un(e) Architecte SSI, demain on recrutera un(e) Ingénieur(e) Réseau. On n’est pas dans la routine, il faut s’adapter sans cesse.</p>
<p>&nbsp;</p>
<h2 style="font-weight: 400; text-align: left;"><strong>Tu nous présentes une journée type ?</strong></h2>
<p style="font-weight: 400; text-align: left;">Après un bon thé, j’entame ma <strong>veille</strong> sur les missions qui pourraient correspondre à nos candidats. Si une mission me semble pertinente, j’en discute avec Aurore. Ensuite, je passe au<strong> recrutement</strong>. Je vérifie les CV et les candidatures reçues, je passe beaucoup de temps sur LinkedIn, à la recherche de profils pouvant coïncider à nos différents besoins, puis j’en contacte certains. Je fais aussi de l’<strong>administratif </strong>et je réponds aux sollicitations de nos collaborateurs, je mets à jour les documents obligatoires… Je participe également de temps en temps à la stratégie marketing, avec Marine et Aurore. J’arrive à bien varier mes actions sur une journée, cette diversité me plait.</p>
<p>&nbsp;</p>
<h2 style="font-weight: 400; text-align: left;"><strong>Une réussite particulière à partager ?</strong></h2>
<p style="font-weight: 400; text-align: left;">Pas spécifiquement. <strong>Chaque recrutement est une victoire</strong>. On prête une attention particulière au caractère de nos profils, pour faire en sorte qu’ils s’accordent bien avec l’équipe. Alors quand je constate qu’un nouveau collaborateur ou une nouvelle collaboratrice s’intègre bien, je suis plus qu’heureuse.</p>
<p>&nbsp;</p>
<h2 style="font-weight: 400; text-align: left;"><strong>Tu as évolué depuis ton arrivée ?</strong></h2>
<p style="font-weight: 400; text-align: left;">Oui, et <strong>très vite</strong> ! J’ai démarré par un stage, qui s’est soldé par la signature d’un CDI. Au départ je ne faisais que du recrutement. Au fil du temps, j’ai demandé à intégrer une partie administrative et commerciale à mon poste. <strong>Ma manager et la direction ont été très à l’écoute</strong> de mon souhait et ont accepté.</p>
<p>&nbsp;</p>
<h2 style="font-weight: 400; text-align: left;"><strong>Des valeurs professionnelles qui te tiennent à cœur ?</strong></h2>
<p style="font-weight: 400; text-align: left;"><strong>L’ambiance, l’esprit d’équipe et la confiance</strong>. Chez iDNA, on ne travaille pas sous pression, l’ambiance est très agréable et j’aime venir au bureau. L’esprit d’équipe est vraiment présent. Parfois je peux être bloquée sur un recrutement, les managers réussissent toujours à se libérer du temps pour m’aider, il y a une véritable facilité d’échange.</p>
<p style="font-weight: 400; text-align: left;">J’apprécie beaucoup mes managers, il y a de la confiance et on ressent que l’on compte dans l’entreprise. <strong>C’est le rêve pour un premier CDI</strong>.</p>
<p>&nbsp;</p>
<h2 style="font-weight: 400; text-align: left;"><strong>Comment ça se passe si on candidate pour un poste au sein du groupe iDNA ?</strong></h2>
<p style="font-weight: 400; text-align: left;">Après l’envoi de votre CV, vous allez être recontacté(e) par une chargée de recrutement ou moi-même, afin de programmer un <strong>premier entretien en visio</strong>. Lors de cet entretien, nous allons nous intéresser à votre personnalité et à vos compétences générales.</p>
<p style="font-weight: 400; text-align: left;">Si cette première étape est réussie, nous mettons en place un <strong>deuxième entretien avec un référent technique iDNA</strong>. Cet entretien est purement technique et est mené par un de nos experts.</p>
<p style="font-weight: 400; text-align: left;">L’entretien technique est réussi ? On passe à l’<strong>entretien final avec la direction</strong>. Après validation, nous vous envoyons une proposition. Bienvenue !</p>
<p>&nbsp;</p>
<h2 style="font-weight: 400; text-align: left;"><strong>Un message à faire passer aux futurs candidats ?</strong></h2>
<p style="font-weight: 400; text-align: left;">Cela fait maintenant 3 ans que j’ai rejoint le groupe iDNA. Je m’y sens bien. On travaille avec des experts, les équipes sont donc sérieuses mais <strong>l’ambiance est au rendez-vous</strong>.</p>
<p style="font-weight: 400; text-align: left;"><strong>Rejoindre notre groupe c’est être certain de pouvoir évoluer et de réaliser des missions très intéressantes.</strong>On œuvre dans beaucoup de secteurs différents, de la PME au CAC40. On forme continuellement nos consultants sur les nouvelles technos et les dernières innovations. Il y a un réel plan d’évolution et je pense en être la preuve. Si ces aspects comptent pour vous, vous savez quoi faire.</p>
<p>&nbsp;</p>
<p style="font-weight: 400; text-align: left;"><a href="https://www.idna.fr/nos-offres-demploi/">Cliquez ici pour découvrir nos offres d’emploi</a></p>
<p style="font-weight: 400; text-align: left;"><a href="https://www.linkedin.com/search/results/all/?fetchDeterministicClustersOnly=true&amp;heroEntityKey=urn%3Ali%3Afsd_profile%3AACoAACTnyHsBKoiznN_V1RVW61roTPgktVkcQQc&amp;keywords=francisca%20adodoh&amp;origin=RICH_QUERY_SUGGESTION&amp;position=0&amp;searchId=9563ac6b-8066-415f-a7de-0b0de339536e&amp;sid=dJj&amp;spellCorrectionEnabled=false">Cliquez ici pour suivre Francisca sur LinkedIn</a></p>
<p>Cet article <a href="https://www.idna.fr/2024/06/06/portrait-de-francisca-chargee-de-recrutement-au-sein-du-groupe-idna/">Portrait de Francisca, Chargée des Ressources Humaines au sein du groupe iDNA</a> est apparu en premier sur <a href="https://www.idna.fr">iDNA</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Portrait d&#8217;Aurore, Responsable des Ressources Humaines au sein du groupe iDNA</title>
		<link>https://www.idna.fr/2024/04/18/portrait-daurore-rrh-groupe-idna/</link>
		
		<dc:creator><![CDATA[Marine Chassagne]]></dc:creator>
		<pubDate>Thu, 18 Apr 2024 09:27:38 +0000</pubDate>
				<category><![CDATA[Inside iDNA]]></category>
		<guid isPermaLink="false">https://www.idna.fr/?p=3982</guid>

					<description><![CDATA[<p>Depuis 8 ans maintenant, Aurore occupe le poste de Responsable des Ressources Humaines au sein du groupe iDNA. C’est avec un grand sourire qu’elle a accepté de répondre à nos questions. Découvrez son parcours, son poste et ses spécificités, mais aussi sa vision et ses valeurs.  &#160; Peux-tu te présenter rapidement ? Je m’appelle Aurore, j’ai [&#8230;]</p>
<p>Cet article <a href="https://www.idna.fr/2024/04/18/portrait-daurore-rrh-groupe-idna/">Portrait d&rsquo;Aurore, Responsable des Ressources Humaines au sein du groupe iDNA</a> est apparu en premier sur <a href="https://www.idna.fr">iDNA</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="font-weight: 400; text-align: left;"><em>Depuis 8 ans maintenant, Aurore occupe le poste de Responsable</em> <em>des Ressources Humaines au sein du groupe iDNA. C’est avec un grand sourire qu’elle a accepté de répondre à nos questions. Découvrez son parcours, son poste et ses spécificités, mais aussi sa vision et ses valeurs. </em></p>
<p>&nbsp;</p>
<h2 style="font-weight: 400; text-align: left;"><strong>Peux-tu te présenter rapidement ?</strong></h2>
<p style="font-weight: 400; text-align: left;">Je m’appelle Aurore, j’ai 47 ans, j’habite en banlieue parisienne et je suis la responsable RH du groupe iDNA depuis maintenant 8 ans.</p>
<p>&nbsp;</p>
<h2 style="font-weight: 400; text-align: left;"><strong>Quel est ton parcours professionnel ? </strong></h2>
<p style="font-weight: 400; text-align: left;"><strong>J’ai commencé ma carrière en tant que professeur des écoles</strong>. J’ai enseigné à mes élèves de primaire pendant 7 ans, puis j’ai donné des cours de français pendant 3 ans à des étudiants de BTS. En parallèle, j’ai repris mes études pour me spécialiser en psychologie dans l’enseignement. Institutrice, c’est un très beau métier et je suis fière d’avoir pu transmettre à la génération suivante. Toutefois, l’aspect répétitif (le sentiment de repartir à zéro tous les ans alors que mes élèves s’envolaient vers d’autres horizons) ainsi que les difficultés inhérentes à ce métier, m’ont fait prendre la décision de changer de voie.</p>
<p>&nbsp;</p>
<p style="font-weight: 400; text-align: left;">J’ai postulé pour rejoindre une entreprise spécialisée dans l’IT en tant qu’assistante administrative. Le poste venait d’être pourvu mais la DRH, ayant vu en moi les qualités nécessaires, m’a proposé celui d’assistante RH et recrutement. J’ai dit oui, et c’est là que<strong> j’ai mis un premier pied dans ce domaine</strong>. J’ai continué d’évoluer dans cet univers, en changeant d’entreprise une seconde fois.</p>
<p>&nbsp;</p>
<p style="font-weight: 400; text-align: left;">Au bout de quelques années en tant que chargée de recrutement, une amie m’a parlé d’iDNA, et je l’en remercie encore. Son dirigeant cherchait une Chargée des RH. J’ai pu envoyer mon CV avant même que l’annonce ne soit publiée. J’ai été reçue par Hélène et Frédéric, associés du groupe iDNA, avec qui le courant est tout de suite passé. Mêmes valeurs, même vision des choses, je me suis immédiatement projetée, et <strong>rejoindre le groupe est devenu pour moi une évidence</strong> !</p>
<p>&nbsp;</p>
<p style="font-weight: 400; text-align: left;">Je me souviens avoir demandé à Frédéric, à la fin de l’entretien : « Finalement, allez-vous publier votre annonce de recrutement ? » Il m&rsquo;a répondu « non ». <strong>Comme quoi, il faut savoir saisir les opportunités quand elles se présentent !</strong></p>
<p>&nbsp;</p>
<h2 style="font-weight: 400; text-align: left;"><strong>Être RH dans l’IT, quelles en sont les spécificités ?</strong></h2>
<p style="font-weight: 400; text-align: left;">Le premier élément qui me vient à l’esprit, c’est que <strong>c’est un secteur très concurrentiel</strong>. Les consultants sont très sollicités, et ce même quand ils ne sont pas en recherche d’emploi. Dans l’IT, on ne recrute pas qu’un à deux profils par an, on recrute et on développe l’entreprise tout au long de l’année. C’est un travail de tous les jours, avec beaucoup de rebondissements !</p>
<p>&nbsp;</p>
<p style="font-weight: 400; text-align: left;">Dans l’IT,<strong> les technologies et les produits évoluent sans cesse</strong>. Nous avons donc un véritable devoir de formation envers nos collaborateurs.</p>
<p>&nbsp;</p>
<h2 style="font-weight: 400; text-align: left;"><strong>Qu’est-ce qui te plait le plus dans ton poste ?</strong></h2>
<p style="font-weight: 400; text-align: left;">Déjà, j’adore mon métier. Pour répondre à la question, je dirais <strong>l’opportunité d’évoluer et la variété de mes missions</strong>. Aujourd’hui, j’aide encore au recrutement, notamment en manageant deux chargées de recrutement, mais je gère aussi l’administratif lié aux RH, ainsi que la sous-traitance avec nos partenaires, et j’appuie notre équipe commerciale.</p>
<p>&nbsp;</p>
<p style="font-weight: 400; text-align: left;">Selon moi, une bonne variété de missions jointe à une évolution régulière sont indispensables à la conservation de la motivation. En tout cas, moi, <strong>c’est ce qui me fait garder la niaque</strong> !</p>
<p>&nbsp;</p>
<h2 style="font-weight: 400; text-align: left;"><strong>Quelles sont les valeurs professionnelles qui te tiennent à cœur ?</strong></h2>
<p style="font-weight: 400; text-align: left;"><strong>L’exigence</strong>. J’aime les gens qui ont l’envie de bien faire et qui sont exigeants envers eux-mêmes. Une qualité que je retrouve chez iDNA.</p>
<p>&nbsp;</p>
<p style="font-weight: 400; text-align: left;"><strong>L’humain</strong>. Le monde de l’entreprise traverse une période difficile, ces dernières sont parfois contraintes de faire des choix. Nous en sommes conscients mais nous avons à cœur de faire le maximum pour que nos collaborateurs se sentent bien et s’épanouissent, et nous n’arrêterons pas. C’est primordial, pour la direction comme pour moi.</p>
<p>&nbsp;</p>
<p style="font-weight: 400; text-align: left;"><strong>La transparence</strong>. Elle est essentielle dans nos échanges externes comme dans les échanges internes. Selon moi, c’est la base même de la confiance.</p>
<p style="font-weight: 400; text-align: left;"><strong> </strong></p>
<h2 style="font-weight: 400; text-align: left;"><strong>Une réussite particulière à partager ? </strong></h2>
<p style="font-weight: 400; text-align: left;"><strong>Je suis très fière de mon équipe</strong>. Je retrouve un peu ma casquette de professeur quand je manage nos chargées de recrutement. Je suis heureuse de leur transmettre mon expérience et de les accompagner. Je pense qu’on forme une très bonne équipe. Les filles sont persévérantes et elles recrutent de très bons profils, leurs résultats sont gratifiants.</p>
<p>&nbsp;</p>
<h2 style="font-weight: 400; text-align: left;"><strong>Comment ça se passe si on candidate pour un poste au sein du groupe iDNA ?</strong></h2>
<p style="font-weight: 400; text-align: left;">Après l’envoi de votre CV, vous allez être recontacté(e) par une chargée de recrutement ou moi-même, afin de programmer un <strong>premier entretien en visio</strong>. Lors de cet entretien, nous allons nous intéresser à votre personnalité et à vos compétences générales.</p>
<p>&nbsp;</p>
<p style="font-weight: 400; text-align: left;">Si cette première étape est réussie, nous mettons en place un <strong>deuxième entretien avec un référent technique</strong> iDNA. Cet entretien est purement technique et est mené par un de nos experts fort d’au moins 20 ans d’expérience.</p>
<p>&nbsp;</p>
<p style="font-weight: 400; text-align: left;">L’entretien technique est réussi ? On passe à l’<strong>entretien final avec la direction</strong>. Après validation, nous vous envoyons une proposition. Bienvenue !</p>
<p>&nbsp;</p>
<h2 style="font-weight: 400; text-align: left;"><strong>Un message à faire passer aux futurs candidats ?</strong></h2>
<p style="font-weight: 400; text-align: left;">Je leur dirais que s’ils souhaitent rejoindre une <strong>entreprise à taille humaine</strong>, qui porte de <strong>vraies valeurs</strong> et offre une <strong>véritable expertise</strong> sur le marché, on est fait pour se rencontrer !</p>
<p>&nbsp;</p>
<p style="text-align: left;"><strong><a href="https://www.idna.fr/nos-offres-demploi/">Cliquez ici pour découvrir nos offres d&#8217;emploi</a></strong></p>
<p style="text-align: left;"><strong><a href="https://www.linkedin.com/in/aurore-malpel-idna/">Cliquez ici pour suivre Aurore sur Linkedin</a></strong></p>
<p>Cet article <a href="https://www.idna.fr/2024/04/18/portrait-daurore-rrh-groupe-idna/">Portrait d&rsquo;Aurore, Responsable des Ressources Humaines au sein du groupe iDNA</a> est apparu en premier sur <a href="https://www.idna.fr">iDNA</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Les IA font évoluer les attaques</title>
		<link>https://www.idna.fr/2024/02/07/les-ia-font-evoluer-les-attaques/</link>
		
		<dc:creator><![CDATA[Marine Chassagne]]></dc:creator>
		<pubDate>Wed, 07 Feb 2024 10:21:14 +0000</pubDate>
				<category><![CDATA[Cybersecurité]]></category>
		<guid isPermaLink="false">https://www.idna.fr/?p=3945</guid>

					<description><![CDATA[<p>&#160; Jusqu’à présent, les attaques liées à l’ingénierie sociale (Social Engineering) étaient en tête sur la liste des vecteurs de compromission initiale. C’était sans compter sur l’IA (Intelligence Artificielle) qui est en passe de faire exploser les records ! &#160; Une accélération des attaques Depuis fin 2022, le nombre de phishing a été multiplié par [&#8230;]</p>
<p>Cet article <a href="https://www.idna.fr/2024/02/07/les-ia-font-evoluer-les-attaques/">Les IA font évoluer les attaques</a> est apparu en premier sur <a href="https://www.idna.fr">iDNA</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>&nbsp;</p>
<p style="text-align: left;">Jusqu’à présent, les attaques liées à l’ingénierie sociale (Social Engineering) étaient en tête sur la liste des vecteurs de compromission initiale. C’était sans compter sur l’IA (Intelligence Artificielle) qui est en passe de faire exploser les records !</p>
<h2></h2>
<p>&nbsp;</p>
<h2 style="text-align: left;">
Une accélération des attaques</h2>
<p style="text-align: left;">Depuis fin 2022, le nombre de phishing a été multiplié par 12 et le nombre de phishing lié au vol de compte a quant à lui été multiplié par 10. Il faut savoir que 68% des e-mails de phishing sont basés sur du texte et l’efficacité de ces derniers se voit nettement renforcée par l’usage de l’IA générative.</p>
<p style="text-align: left;">
<p>&nbsp;</p>
<h2 style="text-align: left;">L’IA générative en quelques mots</h2>
<p style="text-align: left;">L’Intelligence Artificielle générative (GenAI) est une catégorie d’IA qui se concentre sur la création de données et de contenu de façon indépendante. Elle est capable de reproduire la capacité cognitive humaine de manière globale.</p>
<p>&nbsp;</p>
<h3 style="text-align: left;">On peut différencier 2 grands types de GenAI :</h3>
<p style="text-align: left;">• <strong>L’IA générative généraliste</strong><br />
Ces modèles sont entrainés sur un corpus de données publiques très vaste et ont vocation à répondre à des demandes ou des questions. Tous les prompts et les retours des utilisateurs viennent nourrir l’algorithme qui motorisent l’IA.</p>
<p style="text-align: left;"><strong>• L’IA générative privée</strong><br />
Ces modèles sont destinés à n’interroger que les données d’une organisation. Ils sont généralement pré-entraînés pour répondre à un cas d’usage précis. Les échanges n’entraînent que l’instance privée.</p>
<p style="text-align: left;">
<p>&nbsp;</p>
<h2 style="text-align: left;">Qu’est-ce que cela implique ?</h2>
<p style="text-align: left;">Les attaques sont plus facilement personnalisables et adaptées à leurs cibles. Par exemple, l’intégration du logo de la société visée peut être réalisée automatiquement. Les pages web de phishing sont de plus en plus ressemblantes aux pages officielles et semblent plus vraies que nature.</p>
<p style="text-align: left;">
<h2></h2>
<p>&nbsp;</p>
<h2 style="text-align: left;">Ces attaques sont-elles plus difficiles à reconnaître ?</h2>
<p style="text-align: left;">Pas nécessairement. Les attaques générées à l’aide de l’IA sont certes plus ciblées, comportent moins de fautes d’orthographe ou de grammaire. Toutefois on y retrouve toujours les mêmes vecteurs d’exploitation :</p>
<p style="text-align: left;">• Des URL pointant vers des domaines inconnus<br />
• Des fichiers souhaitant se faire passer pour ce qu’ils ne sont pas (un fichier PDF avec une extension .EXE par exemple)<br />
• Des adresses d’expéditeurs plus que suspectes</p>
<p style="text-align: left;">
<p>&nbsp;</p>
<h2 style="text-align: left;">Gardez vos bonnes habitudes !</h2>
<p style="text-align: left;"><strong>1- Toujours vérifier l’expéditeur</strong><br />
Même si l’e-mail semble provenir d’un expéditeur connu, contrôlez l’adresse e-mail et son nom de domaine.</p>
<p style="text-align: left;"><strong>2- Toujours vérifier les pièces jointes et les liens</strong><br />
Ce mail ou ces éléments sont-ils attendus de la part de cet expéditeur ? Si un doute se présente, contrôlez en contactant l’expéditeur par téléphone.</p>
<p style="text-align: left;"><strong>3- Toujours signaler un mail malveillant identifié</strong><br />
Dans Outlook, pensez à bloquer les e-mails malveillants : courrier indésirable &gt; bloquer l’expéditeur</p>
<p style="text-align: left;">
<p style="text-align: left;"><strong>Vous avez malencontreusement ouvert un lien ou un fichier malveillant ?</strong> Coupez immédiatement la connexion internet de votre poste. Contactez ensuite le plus vite possible votre manager et le RSSI avec le maximum des informations dont vous disposez.</p>
<p style="text-align: left;">
<p>&nbsp;</p>
<h2 style="text-align: left;">Mieux vaut prévenir que guérir</h2>
<p style="text-align: left;"><strong>On ne peut pas tout contrôler, mais on peut se prémunir !</strong> Des outils adaptés et une bonne connaissance des risques informatiques peuvent éviter bien des déboires. Nous pouvons vous accompagner pour la mise en place d’un outillage efficace et la formation de vos équipes en matière de cybersécurité.</p>
<p style="text-align: left;">
<h2></h2>
<p>&nbsp;</p>
<h2 style="text-align: left;">L’impact de l’IA sur la cybersécurité vous intéresse ?</h2>
<p style="text-align: left;">L’IA générative, bien que très puissante, n’en est qu’à ses débuts. Pourtant elle engendre déjà de nombreux bouleversements dans le monde de l’IT. Ce sujet sera à l’honneur au <strong>forum International de la Cybersécurité</strong>, qui se déroulera à Lille, du 26 au 28 mars 2024.<br />
Nous serons présents ! Venez nous rencontrer sur notre <strong>stand E1-7</strong>, situé dans l’espace CFI.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>Cet article <a href="https://www.idna.fr/2024/02/07/les-ia-font-evoluer-les-attaques/">Les IA font évoluer les attaques</a> est apparu en premier sur <a href="https://www.idna.fr">iDNA</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La méthode FAIR : un guide vers une gestion efficace des risques pour votre entreprise.</title>
		<link>https://www.idna.fr/2023/12/13/la-methode-fair-un-guide-vers-une-gestion-efficace-des-risques-pour-votre-entreprise/</link>
		
		<dc:creator><![CDATA[Marine Chassagne]]></dc:creator>
		<pubDate>Wed, 13 Dec 2023 17:01:21 +0000</pubDate>
				<category><![CDATA[Cybersecurité]]></category>
		<guid isPermaLink="false">https://www.idna.fr/?p=3911</guid>

					<description><![CDATA[<p>&#160; Cette méthode, qui gagne en popularité, offre une perspective unique et pragmatique pour évaluer et gérer les risques de manière plus efficace et précise. Cet article revient sur les principes fondamentaux de la méthode FAIR et son application concrète. &#160; &#160; FAIR: Factor Analysis of Information Risk Le standard FAIR est un modèle analytique [&#8230;]</p>
<p>Cet article <a href="https://www.idna.fr/2023/12/13/la-methode-fair-un-guide-vers-une-gestion-efficace-des-risques-pour-votre-entreprise/">La méthode FAIR : un guide vers une gestion efficace des risques pour votre entreprise.</a> est apparu en premier sur <a href="https://www.idna.fr">iDNA</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>&nbsp;</p>
<p style="font-weight: 400;">Cette méthode, qui gagne en popularité, offre une perspective unique et pragmatique pour évaluer et gérer les risques de manière plus efficace et précise.</p>
<p style="font-weight: 400;">Cet article revient sur les principes fondamentaux de la méthode FAIR et son application concrète.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<h2 style="font-weight: 400; text-align: left;"><strong>FAIR: Factor Analysis of Information Risk</strong></h2>
<p style="font-weight: 400;">Le standard FAIR est un modèle analytique permettant d&rsquo;évaluer et de quantifier les risques financiers de manière objective et reproductible. Il propose une approche structurée pour évaluer les risques liés à la sécurité, à la conformité réglementaire, aux pannes techniques, aux interruptions de la chaîne d&rsquo;approvisionnement, et bien d&rsquo;autres.</p>
<p style="font-weight: 400;">Contrairement aux approches traditionnelles, qui se basent souvent sur des évaluations subjectives, la méthode FAIR se fonde sur une analyse factuelle et une compréhension détaillée des facteurs constitutifs des risques.</p>
<p style="font-weight: 400;">L&rsquo;un des principaux avantages de la méthode FAIR réside ainsi dans sa capacité à fournir <strong>une vision claire et chiffrée des risques</strong>auxquels une entreprise est exposée, dans un contexte où les incidents opérationnels <strong>peuvent avoir un impact significatif sur la productivité et la rentabilité</strong>.</p>
<p>&nbsp;</p>
<p style="text-align: center;">
<p style="font-weight: 400; text-align: center;"><img decoding="async" class="wp-image-3912 aligncenter" src="https://www.idna.fr/wp-content/uploads/2023/12/202311_Bandeau-Article_Methode-FAIR-300x76.png" alt="" width="346" height="87" srcset="https://www.idna.fr/wp-content/uploads/2023/12/202311_Bandeau-Article_Methode-FAIR-300x76.png 300w, https://www.idna.fr/wp-content/uploads/2023/12/202311_Bandeau-Article_Methode-FAIR-1024x259.png 1024w, https://www.idna.fr/wp-content/uploads/2023/12/202311_Bandeau-Article_Methode-FAIR-768x194.png 768w, https://www.idna.fr/wp-content/uploads/2023/12/202311_Bandeau-Article_Methode-FAIR-1536x389.png 1536w, https://www.idna.fr/wp-content/uploads/2023/12/202311_Bandeau-Article_Methode-FAIR-2048x518.png 2048w" sizes="(max-width: 346px) 100vw, 346px" /></p>
<h2 style="text-align: center;"></h2>
<p>&nbsp;</p>
<h2 style="font-weight: 400; text-align: left;"><strong>Que permet-elle concrètement ?</strong></h2>
<p style="font-weight: 400;">En adoptant la méthode FAIR, les entreprises peuvent :</p>
<ol>
<li><strong>Comprendre et hiérarchiser les risques</strong> par leur impact financier : La méthode FAIR permet d’identifier les risques les plus critiques en se basant sur des données factuelles et des estimations probabilistes. Cela permet aux entreprises de se concentrer sur les risques réellement importants et d’allouer les ressources de manière efficace.</li>
</ol>
<p>&nbsp;</p>
<ol>
<li><strong>Prendre des décisions éclairées</strong>: en utilisant des données tangibles, la méthode FAIR aide les dirigeants à prendre des décisions éclairées en matière d’investissement, de politique de sécurité, de gestion des fournisseurs et de planification stratégique car ils connaitront en termes financiers les impacts des potentiels incidents et les couts de remédiation ou prévention.</li>
</ol>
<p style="font-weight: 400;">
<ol start="3">
<li><strong>Renforcer la confiance des parties prenantes</strong> : en adoptant une approche objective et reproductible pour évaluer les risques, les entreprises industrielles renforcent leur crédibilité et gagnent la confiance des clients, des partenaires commerciaux et des régulateurs.</li>
</ol>
<p style="font-weight: 400;">
<p>&nbsp;</p>
<h2 style="font-weight: 400; text-align: left;"><strong>Une méthode complémentaire</strong></h2>
<p style="font-weight: 400;">
Contrairement aux méthodes traditionnelles plus faciles à déployer, la méthode FAIR s’avère souvent longue à mettre en œuvre car elle nécessite la mobilisation de nombreuses équipes transverses pour collecter l’ensemble des données financières et techniques. Il faudra se poser la question de sa pertinence par rapport aux méthodes qualitatives et la réserver pour des scénarios concernant des actifs critiques qui engagent la responsabilité financière de l’organisation, ou devant justifier des investissements stratégiques.</p>
<p style="font-weight: 400;">Dans la pratique, <strong>la méthode FAIR</strong> <strong>intervient donc en complément des méthodes traditionnelles.</strong> À savoir que les informations collectées lors des analyses déjà réalisées pourront être réutilisées par la suite sur d’autres scénarios. Autrement dit, plus la méthode sera déroulée, plus son usage en sera facilité.</p>
<p style="font-weight: 400;">
<p>&nbsp;</p>
<h2 style="font-weight: 400; text-align: left;"><strong>Notre retour d’expérience </strong></h2>
<ol>
<li>En permettant de quantifier financièrement des scénarios de risques, FAIR permet de faire le lien entre les experts cybersécurité, les responsables métiers et la direction générale.</li>
</ol>
<p style="font-weight: 400;">
<ol start="2">
<li>L’utilisation d’une taxonomie des facteurs distincts qui composent le risque apporte une de la clarté dans l’analyse et évite des interprétations ou des malentendus. Aussi la manière dont ces facteurs sont liés entre eux (relations).</li>
</ol>
<p style="font-weight: 400;">
<ol start="3">
<li>La collecte des informations est un process long et manuel, d’habitude associé à de longues réunions de travail dans lesquelles les parties prenantes doivent être accompagnées par des experts.</li>
</ol>
<p style="font-weight: 400;">
<ol start="4">
<li>Attention à la qualité de la collecte de données lors de l’analyse. En effet, il est nécessaire de collecter des informations pertinentes, qui soient défendables devant un Comité de Direction.</li>
</ol>
<p style="font-weight: 400;">
<p>&nbsp;</p>
<h2 style="font-weight: 400; text-align: left;"><strong>Contactez-nous :</strong></h2>
<p style="font-weight: 400;">Notre entreprise dispose d&rsquo;<strong>experts en gestion des risques</strong>, prêts à accompagner les entreprises dans une démarche adaptée à leurs besoins.</p>
<p style="font-weight: 400;">Si vous êtes intéressé(e) par l&rsquo;implémentation de la méthode FAIR et que vous souhaitez bénéficier de l&rsquo;expertise de nos équipes, n&rsquo;hésitez pas à nous contacter. Nos experts sont disponibles pour discuter de vos besoins spécifiques et vous guider tout au long du processus de mise en œuvre.</p>
<p style="font-weight: 400;"><strong>Ne laissez pas les risques compromettre votre succès.</strong></p>
<p style="font-weight: 400;">En adoptant la méthode FAIR en complément des méthodes qualitatives, vous pouvez améliorer la gestion des risques au sein de votre entreprise, renforcer votre position concurrentielle et assurer la pérennité de vos activités face aux défis du marché actuel.</p>
<p>Cet article <a href="https://www.idna.fr/2023/12/13/la-methode-fair-un-guide-vers-une-gestion-efficace-des-risques-pour-votre-entreprise/">La méthode FAIR : un guide vers une gestion efficace des risques pour votre entreprise.</a> est apparu en premier sur <a href="https://www.idna.fr">iDNA</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La nouvelle réglementation DORA : qu&#8217;implique-t-elle ?</title>
		<link>https://www.idna.fr/2023/10/19/la-nouvelle-reglementation-dora-quimplique-t-elle/</link>
		
		<dc:creator><![CDATA[Marine Chassagne]]></dc:creator>
		<pubDate>Thu, 19 Oct 2023 14:08:56 +0000</pubDate>
				<category><![CDATA[Cybersecurité]]></category>
		<guid isPermaLink="false">https://www.idna.fr/?p=3885</guid>

					<description><![CDATA[<p>DORA : Digital Operational Resilience Act Dans un contexte de plus en plus marqué par la transformation numérique, l’interconnexion grandissante des réseaux et la multiplication des cyberattaques, les services financiers doivent redoubler de vigilance. La nouvelle réglementation DORA s’inscrit dans ce constat et a pour finalité de garantir la stabilité financière et la protection des consommateurs [&#8230;]</p>
<p>Cet article <a href="https://www.idna.fr/2023/10/19/la-nouvelle-reglementation-dora-quimplique-t-elle/">La nouvelle réglementation DORA : qu&rsquo;implique-t-elle ?</a> est apparu en premier sur <a href="https://www.idna.fr">iDNA</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2></h2>
<h2></h2>
<h2 style="font-weight: 400; text-align: left;"><strong>DORA : Digital Operational Resilience Act</strong></h2>
<p style="font-weight: 400; text-align: left;">Dans un contexte de plus en plus marqué par la transformation numérique, l’interconnexion grandissante des réseaux et la multiplication des cyberattaques, les services financiers doivent redoubler de vigilance.</p>
<p style="font-weight: 400; text-align: left;"><strong>La nouvelle réglementation DORA</strong> s’inscrit dans ce constat et a pour finalité de garantir la stabilité financière et la protection des consommateurs en cas de cyberattaque.</p>
<p style="font-weight: 400; text-align: left;"><strong>Son objectif :</strong> améliorer la résilience opérationnelle informatique des entités financières. Comment ? Grâce à un cadre de gouvernance et de contrôle interne spécifique, qui vient renforcer les normes et directives existantes (comme ISO27001 ou encore NIS2).</p>
<p style="font-weight: 400; text-align: left;">Le règlement DORA a été publié au Journal Officiel de l’UE le 27 décembre 2022 et <strong>entrera en application le 17 janvier 2025</strong>.</p>
<p>&nbsp;</p>
<h2 style="font-weight: 400; text-align: left;"><strong>Qui est concerné par DORA ?</strong></h2>
<p style="font-weight: 400; text-align: left;">DORA concerne tout le <strong>secteur bancaire et financier</strong> des entités financières, de toutes tailles et opérant au sein de l’Union-Européenne (établissements de crédit, entreprises d’investissements, établissements de paiement…).</p>
<p style="font-weight: 400; text-align: left;">Elle impacte également les prestataires TIC (Technologies de l’Information et de la Communication), qui leur fournissent des services.</p>
<p>&nbsp;</p>
<h2></h2>
<h2 style="font-weight: 400; text-align: left;"><strong>La réglementation se compose de 5 piliers : </strong></h2>
<ul style="text-align: left;">
<li><strong>Pilier 1</strong> : La gestion des risques liés aux TIC</li>
<li><strong>Pilier 2</strong>: La gestion et le reporting des incidents TIC et des cybermenaces</li>
<li><strong>Pilier 3</strong>: Les tests de résilience opérationnelle numérique</li>
<li><strong>Pilier 4</strong>: La gestion des risques liés aux prestataires de services TIC</li>
<li><strong>Pilier 5</strong>: Le partage d’informations et de renseignements en matière de cybersécurité</li>
</ul>
<p style="font-weight: 400; text-align: left;">Nous avons choisi de concentrer cet article sur les piliers 3 et 4 de la réglementation : les tests de résilience et la gestion des risques liés aux tiers.  Les autres piliers feront l’objet d’un article spécifique.</p>
<p>&nbsp;</p>
<h2></h2>
<h2 style="font-weight: 400; text-align: left;"><strong>Focus sur les tests de résilience opérationnelle numérique (Pilier 3)</strong></h2>
<h3 style="text-align: left;"></h3>
<h3></h3>
<h3 style="font-weight: 400; text-align: left;"><strong>Qu’est-ce que ça implique ?</strong></h3>
<p style="font-weight: 400; text-align: left;">Toutes les entreprises concernées sont désormais dans l’obligation de mettre en place un <strong>programme spécifique complet </strong>pour adresser les nouvelles exigences de la réglementation. Ce programme intègrera une série d’évaluations, de tests, de méthodologies, de pratiques et d’outils, tout en mettant l’accent sur les tests techniques.</p>
<p style="font-weight: 400; text-align: left;">Son objectif : mettre en place des contrôles afin de s’assurer de l’efficacité des systèmes qui garantissent la résilience du SI.</p>
<p style="font-weight: 400; text-align: left;">À l’issue de ce programme, les entreprises devront se faire auditer et se verront délivrer un <strong>certificat de conformité</strong>.</p>
<p>&nbsp;</p>
<p style="font-weight: 400; text-align: left;">Les entreprises classifiées critiques selon la réglementation devront organiser un <strong>test de pénétration complémentaire à grande échelle</strong> <strong>tous les 3 ans</strong> (exercice de type « Red Team »).</p>
<p style="font-weight: 400; text-align: left;">Ce test devra être réalisé par des testeurs indépendants et couvrira les services critiques en impliquant les tiers du secteur des TIC basés dans l’UE. Le scénario devra être approuvé en amont par l’autorité de régulation.</p>
<h3></h3>
<p>&nbsp;</p>
<h3 style="font-weight: 400; text-align: left;"><strong>Le défi est lancé !</strong></h3>
<p style="font-weight: 400; text-align: left;">Pour <strong>être en conformité en janvier 2025</strong>, les entreprises concernées par la réglementation devront prévoir une campagne d’évaluation de la résilience de leurs systèmes d’informations critiques avec récupération des preuves<strong> d’ici la fin de l’année 2024</strong>.</p>
<p style="font-weight: 400; text-align: left;">Cet enjeu nécessitera beaucoup de préparation et une charge de travail importante. Le fait que cette campagne implique obligatoirement les tiers critiques dans le domaine des TIC signifie aussi que ces derniers devront participer à cette préparation.</p>
<p>&nbsp;</p>
<h2></h2>
<h2 style="font-weight: 400; text-align: left;"><strong>Focus sur la gestion des risques liés aux prestataires de services TIC (Pilier 4)</strong></h2>
<p style="font-weight: 400; text-align: left;">Ce pilier a pour vocation de veiller à ce que les organismes financiers disposent d’un niveau approprié de contrôle et de surveillance de leurs sous-traitants et ressources externes liés aux TIC, en particulier ceux qui sous-tendent des fonctions critiques.</p>
<p>&nbsp;</p>
<h3></h3>
<h3 style="font-weight: 400; text-align: left;"><strong>Qu’est-ce que ça implique ?</strong></h3>
<p style="font-weight: 400; text-align: left;">Les organismes financiers seront dans l’obligation de disposer d’une <strong>stratégie et d’une politique définies en matière de risques des tiers liés aux TIC</strong>. Le directeur des risques et conformité ou un membre de l’organe de gestion en sera propriétaire.</p>
<p style="font-weight: 400; text-align: left;">Devra être établi un <strong>registre standard d’informations</strong> contenant la vue complète de tous leurs fournisseurs concernés ainsi que les services qu’ils fournissent et les fonctions qu’ils traitent. Un <strong>rapport</strong> sur les modifications apportées à ce registre devra être remis au régulateur tous les ans.</p>
<p>&nbsp;</p>
<p style="font-weight: 400; text-align: left;"><strong>Les fournisseurs de services TIC devront être évalués</strong> selon certains critères avant la conclusion d’un contrat (ex : leur niveau de sécurité, le risque de concentration, le risque de sous-traitance…).</p>
<p style="font-weight: 400; text-align: left;">En prévision d’une éventuelle défaillance d’un fournisseur, une stratégie de sortie devra avoir été définie dès le départ. À savoir que la réglementation DORA contient également des lignes directrices concernant le contenu des contrats et les raisons de leur résiliation (qui doit être liée à un risque ou à une preuve de non-conformité).</p>
<p>&nbsp;</p>
<p style="font-weight: 400; text-align: left;">Avec ce nouveau cadre de surveillance, les fournisseurs essentiels feront aussi l’objet d’<strong>évaluations annuelles </strong>au regard des exigences de résilience, telles que la disponibilité, la continuité, l’intégrité des données, la sécurité physique, les processus de gestion des risques, la gouvernance, les rapports, la portabilité, les tests…</p>
<p style="font-weight: 400; text-align: left;">Ces évaluations seront directement effectuées par le régulateur et impliqueront des sanctions en cas de non-conformité.</p>
<p>&nbsp;</p>
<h3></h3>
<h3 style="font-weight: 400; text-align: left;"><strong>Encore un défi !</strong></h3>
<p style="font-weight: 400; text-align: left;">Rassembler les informations de tous ses fournisseurs TIC, et pas seulement les plus importants, comprenant les services fournis et les fonctions qu’ils sous-tendent est une tâche fastidieuse.</p>
<p style="font-weight: 400; text-align: left;">Les grandes organisations financières dépendent généralement de milliers de petits et grands fournisseurs et de systèmes de gestion d’anciens contrats qui peuvent compliquer considérablement l’extraction des données.</p>
<p>&nbsp;</p>
<h2></h2>
<h2 style="font-weight: 400; text-align: left;"><strong>Une mise en place plus ou moins difficile</strong></h2>
<p style="font-weight: 400; text-align: left;">DORA s’applique à la totalité du secteur bancaire et financier et concerne toutes les tailles d’entreprises : de la TPE au grand groupe.</p>
<p style="font-weight: 400; text-align: left;">Certains chantiers liés aux exigences de DORA vont nécessiter <strong>beaucoup de temps et d’efforts</strong> aux équipes impliquées et toutes les entreprises ne sont pas égales face à la mise en place de cette réglementation. En effet, toutes ne disposent pas forcément des moyens d’analyse et de contrôle nécessaires, il leur faudra alors sûrement se faire accompagner.</p>
<p>&nbsp;</p>
<h3 style="font-weight: 400; text-align: left;"><strong>Pour en savoir plus, n’hésitez pas à nous contacter.</strong></h3>
<p style="font-weight: 400; text-align: left;">Nos experts peuvent vous faire bénéficier de leurs expériences en termes d’exigences et de bonnes pratiques liées à la résilience opérationnelle numérique, et peuvent vous accompagner de la révision de votre existant à la mise en conformité aux exigences de DORA.</p>
<p>Cet article <a href="https://www.idna.fr/2023/10/19/la-nouvelle-reglementation-dora-quimplique-t-elle/">La nouvelle réglementation DORA : qu&rsquo;implique-t-elle ?</a> est apparu en premier sur <a href="https://www.idna.fr">iDNA</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Wissam : être une femme dans l&#8217;IT</title>
		<link>https://www.idna.fr/2023/10/09/wissam-etre-une-femme-dans-lit/</link>
		
		<dc:creator><![CDATA[Marine Chassagne]]></dc:creator>
		<pubDate>Mon, 09 Oct 2023 07:12:16 +0000</pubDate>
				<category><![CDATA[Réseaux]]></category>
		<category><![CDATA[Inside iDNA]]></category>
		<guid isPermaLink="false">https://www.idna.fr/?p=3856</guid>

					<description><![CDATA[<p>Wissam est consultante Gouvernance Risque et Conformité (GRC) chez iDNA et évolue dans un univers principalement masculin. Nous avons souhaité en savoir plus sur son parcours et sa place en tant que femme dans l’IT. Elle a accepté volontiers de répondre à nos questions :   Bonjour Wissam, tout d’abord quel est ton parcours de formation ? Initialement, [&#8230;]</p>
<p>Cet article <a href="https://www.idna.fr/2023/10/09/wissam-etre-une-femme-dans-lit/">Wissam : être une femme dans l&rsquo;IT</a> est apparu en premier sur <a href="https://www.idna.fr">iDNA</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="font-weight: 400;"><span style="color: #003300;"><strong>Wissam est consultante</strong> <strong>Gouvernance Risque et Conformité (GR</strong><strong>C) chez iDNA et évolue dans un univers principalement masculin. </strong></span><span style="color: #003300;"><strong>Nous avons souhaité en savoir plus sur son parcours et sa place en tant que femme dans l’IT. Elle a accepté volontiers de répondre à nos questions : </strong></span></p>
<p style="font-weight: 400;"><strong> </strong></p>
<h3 style="font-weight: 400; text-align: left;"><strong>Bonjour <span data-markjs="true">Wissam</span>, tout d’abord quel est ton parcours de formation ?</strong></h3>
<p style="font-weight: 400;">Initialement, je possède un master II en réseaux et systèmes distribués, validé en 2010. Depuis, <strong>je me forme en continu</strong>. J’ai suivi des formations sur les thèmes suivants : gestion de la sécurité de l’information, cybersécurité, gestion des risques, continuité d’activité, cloud, réseaux et systèmes …</p>
<p>&nbsp;</p>
<h3 style="font-weight: 400; text-align: left;"><strong>Qu’est-ce qui t’a donné envie de te diriger vers l’univers de l’IT et d’en faire ton métier ? </strong></h3>
<p style="font-weight: 400;">Je suis passionnée par les mathématiques depuis toute petite.</p>
<p style="font-weight: 400;">Je pense que <strong>j’ai été inspirée par mon père</strong>, qui était électronicien. Il m’a encouragée à me diriger vers l’informatique et l’IT est devenue une véritable passion au fil de mon apprentissage.</p>
<h3></h3>
<p>&nbsp;</p>
<h3 style="font-weight: 400; text-align: left;"><strong>Peux-tu nous décrire ton métier ?</strong></h3>
<p>Actuellement je travaille dans le domaine de la GRC (Gouvernance Risques et Conformité), lié à la cybersécurité. Il s’agit principalement de <strong>s’assurer que l’entreprise fonctionne de manière éthique, légale et efficace tout en minimisant les risques potentiels</strong>. Pour ce faire, il est souvent nécessaire d’utiliser des processus,des technologies, ainsi que des outils spécifiques pour surveiller évaluer et gérer les activités liées à la gouvernance, au risque et à la conformité.</p>
<p>&nbsp;</p>
<h3 style="text-align: left;"><strong>Qu’est-ce que tu préfères dans ce métier et pourquoi ?</strong></h3>
<p style="font-weight: 400;">Dans ce métier, ce qui me passionne le plus ce sont <strong>les challenges</strong> à relever, <strong>les hauts niveaux de décisions</strong>, ainsi que <strong>la collaboration</strong> entre l’IT et les métiers. Tout cela pour permettre l’évolution d’une organisation, de l’amener à un niveau de maturité élevé, mais aussi l’inscription dans une démarche d’amélioration continue.</p>
<p>&nbsp;</p>
<h3 style="font-weight: 400; text-align: left;"><strong>Pourquoi as-tu décidé de rejoindre iDNA ?<br />
</strong></h3>
<p style="font-weight: 400; text-align: left;">Je ne connaissais pas iDNA. En lisant une offre d’emploi, j’ai découvert que c’est une société qui a une dizaine d’années de présence sur le marché, spécialisée dans les datacenters, le réseau, le cloud et la cybersécurité. Les points qui ont fait la différence pour moi : <strong>le sérieux et la réactivité d’iDNA</strong>. Aujourd’hui je pense avoir fait le bon choix.</p>
<p>&nbsp;</p>
<h3 style="font-weight: 400; text-align: left;"><strong>As-tu rencontré certains obstacles liés au fait que tu sois une femme dans l’IT ?</strong></h3>
<p style="font-weight: 400;">Au travail, <strong>je ne me considère pas vraiment comme une femme mais plutôt comme un profil IT</strong>.</p>
<p style="font-weight: 400;">J’ai commencé ma carrière comme ingénieure réseaux et systèmes. Les femmes s’y font rares, surtout quand il s’agit d’intervenir sur le réseau d’un client. J’ai pu ressentir quelques jugements hâtifs au départ de certaines de mes interventions. En à peine quelques minutes d’intervention, ils revenaient sur leurs préjugés. J’ai trouvé cela plutôt drôle.</p>
<p style="font-weight: 400;">Je pense qu’en tant que femme, <strong>il faut mettre les choses au clair dès le départ et montrer qu’on est capable.</strong></p>
<p>&nbsp;</p>
<h3 style="font-weight: 400; text-align: left;"><strong>Qu’aimerais-tu dire aux étudiantes et étudiants de ce domaine ?  </strong></h3>
<p style="font-weight: 400;">C’est un domaine très vaste. Il faut d’abord s’atteler à <strong>comprendre l’ensemble avant de se spécialiser</strong>. De plus, il faut posséder certaines qualités. Le plus important selon moi est d’être passionné(e) et curieux(se), mais aussi savoir communiquer avec les autres, à différents niveaux.</p>
<p>Cet article <a href="https://www.idna.fr/2023/10/09/wissam-etre-une-femme-dans-lit/">Wissam : être une femme dans l&rsquo;IT</a> est apparu en premier sur <a href="https://www.idna.fr">iDNA</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Consultant en Cybersécurité Cloud : en quoi ça consiste ?</title>
		<link>https://www.idna.fr/2023/10/06/consultant-en-cybersecurite-cloud-en-quoi-ca-consiste/</link>
		
		<dc:creator><![CDATA[Marine Chassagne]]></dc:creator>
		<pubDate>Fri, 06 Oct 2023 08:55:26 +0000</pubDate>
				<category><![CDATA[Cybersecurité]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Inside iDNA]]></category>
		<guid isPermaLink="false">https://www.idna.fr/?p=3834</guid>

					<description><![CDATA[<p>Nacer est consultant en Cybersécurité chez iDNA, il est spécialisé dans le Cloud. Nous avons souhaité vous en dire plus sur son rôle et ses missions. C&#8217;est avec un grand sourire qu&#8217;il a accepté de répondre à nos questions : Bonjour Nacer, peux-tu te présenter en quelques mots ? N : Je suis consultant en cybersécurité [&#8230;]</p>
<p>Cet article <a href="https://www.idna.fr/2023/10/06/consultant-en-cybersecurite-cloud-en-quoi-ca-consiste/">Consultant en Cybersécurité Cloud : en quoi ça consiste ?</a> est apparu en premier sur <a href="https://www.idna.fr">iDNA</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align: left;"><span style="color: #003300;"><strong>Nacer est consultant en Cybersécurité chez iDNA, il est spécialisé dans le Cloud. Nous avons souhaité vous en dire plus sur son rôle et ses missions. C&rsquo;est avec un grand sourire qu&rsquo;il a accepté de répondre à nos questions :</strong></span></p>
<h3></h3>
<h3 style="text-align: left;"><span style="color: #003300;">Bonjour Nacer, peux-tu te présenter en quelques mots ?</span></h3>
<p><span style="color: #000000;"><strong>N :</strong> J</span>e suis consultant en cybersécurité depuis environ 5 ans. Mon expérience porte sur l&rsquo;identification des problèmes de sécurité, l&rsquo;évaluation des risques et la mise en oeuvre de solutions pour se prémunir contre les menaces qui pèsent sur les entreprises.</p>
<p>J&rsquo;ai rejoint iDNA cette année, parce que c&rsquo;est une entreprise à taille humaine spécialisée dans la cybersécurité. Actuellement je suis consultant spécialisé dans la sécurité du Cloud chez un de leurs clients : un grand groupe du secteur bancaire.</p>
<p>&nbsp;</p>
<h3 style="text-align: left;"><span style="color: #003300;">Peux-tu nous en dire plus sur ta mission actuelle ?</span></h3>
<p><span style="color: #000000;"><strong>N : </strong>J</span>e réponds aux besoins et aux sollicitations des interlocuteurs tels que les devops,  coachs,  chefs de projets&#8230; Ces besoins concernent l&rsquo;utilisation des services AWS (Amazon Web Services). Je veille aussi à ce que son utilisation fasse l&rsquo;objet d&rsquo;une supervision appropriée.</p>
<p><strong>J&rsquo;ai des tâches en mode « RUN »</strong> :<br />
Je gère les accès et les permissions des utilisateurs (AWS / Azure), également la réponse aux problématiques d&rsquo;applications induites par le déploiement de certaines mesures de sécurité.</p>
<p><strong>Je joue le rôle d&rsquo;interface avec le Groupe :<br />
</strong>En tant que représentant du département Cyber, j&rsquo;interviens sur des sujets d&rsquo;infrastructures partagées (type Landing Zone) et je fais évoluer les designs (modèle d&rsquo;interconnexion hybride, OS Factory, vulnerability management, jogging&#8230;).</p>
<p>Actuellement je participe à l&rsquo;étude Cloud-Native Application Protection Platform (CNAPP). J&rsquo;identifie les besoins prioritaires en matière d&rsquo;outils du CNAPP pour notre BU (Business Unit).</p>
<p><strong>Je participe à des ateliers</strong> (Proof of Concept) organisés par les éditeurs pour identifier la solution la mieux adaptée aux besoins de notre BU et du Groupe en général.</p>
<p><strong>Je représente l&rsquo;équipe au sein des communautés de sécurité :<br />
</strong>Ces dernières servent à prendre des décisions Groupe sur des sujets d&rsquo;études précis.<br />
En ce moment, je participe aux communautés de transformation dont l&rsquo;objectif est d&rsquo;identifier les analyses de risques réalisées par le Groupe sur les services Cloud (storage account, certificate manager, cloudfront&#8230;) pour être en mesure de challenger les contrôles préconisés, si besoin.</p>
<p><strong>Je prends en charge les études et projets sécurité</strong>, comme l&rsquo;AWS Data Perimeter, une réponse au risque de fuite de données « data leakage ». Nous veillons à ce que seules les identités de confiance du Groupe accèdent à des ressources de confiance, à partir de réseaux de confiance.</p>
<p>Il y a aussi l&rsquo;IAM ROLES. On applique le principe du moindre privilège en fonction des services trustés par le Groupe, des demandes des utilisateurs, mais aussi de votre propre évaluation. On centralise le processus de création des rôles et la gestion des demandes d&rsquo;exception.</p>
<p>&nbsp;</p>
<h3 style="text-align: left;"><span style="color: #003300;">Comment est organisée ton équipe ?</span></h3>
<p><span style="color: #000000;"><strong>N :</strong> </span>Mon équipe se compose d&rsquo;un Team Leader, d&rsquo;un Scrum Master et d&rsquo;experts.</p>
<p>Le Team Leader coordonne nos projets et veille à ce que les objectifs soient atteints dans les délais impartis.<br />
Le Scrum Master quant à lui fait en sorte que notre équipe reste efficace et alignée sur ses objectifs.<br />
Nous sommes plusieurs experts dans le domaine du Cloud, que ce soit sur Azure ou sur AWS.</p>
<p>&nbsp;</p>
<h3 style="text-align: left;"><span style="color: #003300;">De quoi se compose une journée type ?</span></h3>
<p><span style="color: #000000;"><strong>N :</strong> </span>Je réponds aux demandes des interlocuteurs. Je gère les aspects opérationnels liés à la sécurité du Cloud. Je participe à des réunions ou des ateliers et je travaille sur des projets de sécurité.</p>
<p>&nbsp;</p>
<h3 style="text-align: left;"><span style="color: #003300;">Quels sont tes challenges ?</span></h3>
<p><span style="color: #000000;"><strong>N :</strong> J</span>e dois réussir à vulgariser les scénarios de risque pour convaincre les chefs de projets et les développeurs de mettre en œuvre rapidement les mesures de sécurité nécessaires.</p>
<p>Je dois également rester à jour des dernières évolutions en matière de sécurité Cloud.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>Cet article <a href="https://www.idna.fr/2023/10/06/consultant-en-cybersecurite-cloud-en-quoi-ca-consiste/">Consultant en Cybersécurité Cloud : en quoi ça consiste ?</a> est apparu en premier sur <a href="https://www.idna.fr">iDNA</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Chrome remplace l’icône de verrouillage des adresses URL </title>
		<link>https://www.idna.fr/2023/05/24/chrome-remplace-licone-de-verrouillage-des-adresses-url/</link>
		
		<dc:creator><![CDATA[Marine Chassagne]]></dc:creator>
		<pubDate>Wed, 24 May 2023 16:01:52 +0000</pubDate>
				<category><![CDATA[Cybersecurité]]></category>
		<guid isPermaLink="false">https://www.idna.fr/?p=3701</guid>

					<description><![CDATA[<p>Depuis les années 90, nos navigateurs internet ont toujours affiché une icône de verrou devant les sites en protocole HTTPS. Ce dernier est d’ailleurs devenu une norme : 95% des pages web chargées sur Chrome (sur les systèmes d’exploitation Windows) passent par ce canal sécurisé et affichent l’icône de verrouillage : Cette icône est destinée à indiquer [&#8230;]</p>
<p>Cet article <a href="https://www.idna.fr/2023/05/24/chrome-remplace-licone-de-verrouillage-des-adresses-url/">Chrome remplace l’icône de verrouillage des adresses URL </a> est apparu en premier sur <a href="https://www.idna.fr">iDNA</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="font-weight: 400;">Depuis les années 90, nos navigateurs internet ont toujours affiché une icône de verrou devant les sites en protocole HTTPS. Ce dernier est d’ailleurs devenu une norme : 95% des pages web chargées sur Chrome (sur les systèmes d’exploitation Windows) passent par ce canal sécurisé et affichent l’icône de verrouillage :</p>
<p style="font-weight: 400;"><img fetchpriority="high" decoding="async" class="size-full wp-image-3712 aligncenter" src="https://www.idna.fr/wp-content/uploads/2023/05/Cadenas-.png" alt="" width="296" height="246" /></p>
<p>Cette icône est destinée à indiquer que la connexion entre le navigateur et le site web ne peut pas être altérée ou écoutée par un tiers.</p>
<p style="font-weight: 400;"><strong>Elle n’indique en aucun cas que le site web en question est fiable</strong>. En effet, presque tous les sites de phishing utilisent le protocole HTTPS et affichent l’icône de verrouillage.</p>
<p style="font-weight: 400;">En 2021, une étude menée par Google a démontré que seulement 11% des personnes interrogées comprenaient correctement la signification précise du verrou. Nombre d’entre eux ne savaient d’ailleurs pas que cliquer sur l’icône affichait des informations et des contrôles importants.</p>
<p style="font-weight: 400;"><img decoding="async" class="size-medium wp-image-3705 alignleft" src="https://www.idna.fr/wp-content/uploads/2023/05/Capture-decran-le-2023-05-24-a-17.38.18-300x188.png" alt="" width="300" height="188" srcset="https://www.idna.fr/wp-content/uploads/2023/05/Capture-decran-le-2023-05-24-a-17.38.18-300x188.png 300w, https://www.idna.fr/wp-content/uploads/2023/05/Capture-decran-le-2023-05-24-a-17.38.18.png 714w" sizes="(max-width: 300px) 100vw, 300px" /><img loading="lazy" decoding="async" class="size-medium wp-image-3706 alignnone" src="https://www.idna.fr/wp-content/uploads/2023/05/Capture-decran-le-2023-05-24-a-17.38.40-300x245.png" alt="" width="300" height="245" srcset="https://www.idna.fr/wp-content/uploads/2023/05/Capture-decran-le-2023-05-24-a-17.38.40-300x245.png 300w, https://www.idna.fr/wp-content/uploads/2023/05/Capture-decran-le-2023-05-24-a-17.38.40.png 764w" sizes="auto, (max-width: 300px) 100vw, 300px" /></p>
<p style="font-weight: 400;">Google a donc expérimenté le remplacement de l’icône par un symbole plus neutre. Il s’est avéré que les utilisateurs cliquaient beaucoup plus et exprimaient nettement moins de confusion à son égard.</p>
<p style="font-weight: 400;">En conséquence, <strong>Google a décidé de remplacer officiellement l’icône de verrouillage</strong> par le symbole suivant :</p>
<p style="font-weight: 400;"><img loading="lazy" decoding="async" class="size-medium wp-image-3711 aligncenter" src="https://www.idna.fr/wp-content/uploads/2023/05/Capture-decran-le-2023-05-24-a-17.58.46-300x264.png" alt="" width="300" height="264" srcset="https://www.idna.fr/wp-content/uploads/2023/05/Capture-decran-le-2023-05-24-a-17.58.46-300x264.png 300w, https://www.idna.fr/wp-content/uploads/2023/05/Capture-decran-le-2023-05-24-a-17.58.46.png 484w" sizes="auto, (max-width: 300px) 100vw, 300px" /></p>
<p style="font-weight: 400;">Cette icône n’incite plus à penser que le site web est digne de confiance. Elle est également plus facilement cliquable puisqu’elle est plus généralement associée à des paramètres ou à un centre de contrôles.</p>
<p style="font-weight: 400;">Par ce nouveau symbole, Google compte donc éradiquer le malentendu selon lequel l’icône du verrou signifie qu’une page web est sécurisée.</p>
<p style="font-weight: 400;">Chrome continuera évidemment d’alerter ses utilisateurs lorsque leur connexion n’est pas sécurisée.</p>
<p style="font-weight: 400;">La nouvelle icône devrait être lancée dans la version Chrome 117, dont la date de sortie est prévue en septembre 2023.</p>
<p style="font-weight: 400;">Lien de l’article complet sur le blog Chromium (en anglais) :</p>
<p style="font-weight: 400;"><a href="https://blog.chromium.org/2023/05/an-update-on-lock-icon.html">https://blog.chromium.org/2023/05/an-update-on-lock-icon.html</a></p>
<p>Cet article <a href="https://www.idna.fr/2023/05/24/chrome-remplace-licone-de-verrouillage-des-adresses-url/">Chrome remplace l’icône de verrouillage des adresses URL </a> est apparu en premier sur <a href="https://www.idna.fr">iDNA</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
