L’affaire parait vraiment incroyable mais c’est pourtant vrai, et cela s’est passé le 23 février de 17h40 à 18h40 avant le blocage de l’application mobile LCL.

The post LCL – Un bug critique sur l’appli a permis d’accéder aux comptes d’autres clients first appeared on UnderNews.
Source de l’article sur UNDERNEWS

C’est l’une des grandes nouveautés promues par la société SpaceX. Connue pour être à l’origine de la prochaine navette spatiale qui enverra, entre autres, Thomas Pesquet en direction de la station spatiale internationale, SpaceX cherche aussi à promouvoir l’accès à l’espace de toute autre manière.

The post Starlink débarque en France first appeared on UnderNews.
Source de l’article sur UNDERNEWS

Original release date: February 24, 2021

Summary

This joint advisory is the result of a collaborative effort by the cybersecurity authorities of Australia,[1] New Zealand,[2] Singapore,[3] the United Kingdom,[4] and the United States.[5][6] These authorities are aware of cyber actors exploiting vulnerabilities in Accellion File Transfer Appliance (FTA).[7] This activity has impacted organizations globally, including those in Australia, New Zealand, Singapore, the United Kingdom, and the United States.

Worldwide, actors have exploited the vulnerabilities to attack multiple federal and state, local, tribal, and territorial (SLTT) government organizations as well as private industry organizations including those in the medical, legal, telecommunications, finance, and energy sectors. According to Accellion, this activity involves attackers leveraging four vulnerabilities to target FTA customers.[8] In one incident, an attack on an SLTT organization potentially included the breach of confidential organizational data. In some instances observed, the attacker has subsequently extorted money from victim organizations to prevent public release of information exfiltrated from the Accellion appliance.

This Joint Cybersecurity Advisory provides indicators of compromise (IOCs) and recommended mitigations for this malicious activity. For a downloadable copy of IOCs, see: AA21-055A.stix and MAR-10325064-1.v1.stix.

Click here for a PDF version of this report.

Technical Details

Accellion FTA is a file transfer application that is used to share files. In mid-December 2020, Accellion was made aware of a zero-day vulnerability in Accellion FTA and released a patch on December 23, 2020. Since then, Accellion has identified cyber actors targeting FTA customers by leveraging the following additional vulnerabilities.

  • CVE-2021-27101 – Structured Query Language (SQL) injection via a crafted HOST header (affects FTA 9_12_370 and earlier)
  • CVE-2021-27102 – Operating system command execution via a local web service call (affects FTA versions 9_12_411 and earlier)
  • CVE-2021-27103 – Server-side request forgery via a crafted POST request (affects FTA 9_12_411 and earlier)
  • CVE-2021-27104 – Operating system command execution via a crafted POST request (affects FTA 9_12_370 and earlier)

One of the exploited vulnerabilities (CVE-2021-27101) is an SQL injection vulnerability that allows an unauthenticated user to run remote commands on targeted devices. Actors have exploited this vulnerability to deploy a webshell on compromised systems. The webshell is located on the target system in the file /home/httpd/html/about.html or /home/seos/courier/about.html. The webshell allows the attacker to send commands to targeted devices, exfiltrate data, and clean up logs. The clean-up functionality of the webshell helps evade detection and analysis during post incident response. The Apache /var/opt/cache/rewrite.log file may also contain the following evidence of compromise:

  • [.'))union(select(c_value)from(t_global)where(t_global.c_param)=('w1'))] (1) pass through /courier/document_root.html
  • [.'))union(select(reverse(c_value))from(t_global)where(t_global.c_param)=('w1'))] (1) pass through /courier/document_root.html
  • ['))union(select(loc_id)from(net1.servers)where(proximity)=(0))] (1) pass through /courier/document_root.html

These entries are followed shortly by a pass-through request to sftp_account_edit.php. The entries are the SQL injection attempt indicating an attempt at exploitation of the HTTP header parameter HTTP_HOST.

Apache access logging shows successful file listings and file exfiltration:

  • “GET /courier/about.html?aid=1000 HTTP/1.1” 200 {Response size}
  • “GET /courier/about.htmldwn={Encrypted Path}&fn={encrypted file name} HTTP/1.1” 200 {Response size}

When the clean-up function is run, it modifies archived Apache access logs /var/opt/apache/c1s1-access_log.*.gz and replaces the file contents with the following string:

      Binary file (standard input) matches

In two incidents, the Cybersecurity and Infrastructure Security Agency (CISA) observed a large amount of data transferred over port 443 from federal agency IP addresses to 194.88.104[.]24. In one incident, the Cyber Security Agency of Singapore observed multiple TCP sessions with IP address 45.135.229[.]179.

Organizations are encouraged to investigate the IOCs outlined in this advisory and in AR21-055A. If an Accellion FTA appears compromised, organizations can get an indication of the exfiltrated files by obtaining a list of file-last-accessed events for the target files of the symlinks located in the /home/seos/apps/1000/ folder over the period of malicious activity. This information is only indicative and may not be a comprehensive identifier of all exfiltrated files.

Mitigations

Organizations with Accellion FTA should:

  • Temporarily isolate or block internet access to and from systems hosting the software.
  • Assess the system for evidence of malicious activity including the IOCs, and obtain a snapshot or forensic disk image of the system for subsequent investigation.
  • If malicious activity is identified, obtain a snapshot or forensic disk image of the system for subsequent investigation, then:
    • Consider conducting an audit of Accellion FTA user accounts for any unauthorized changes, and consider resetting user passwords.
    • Reset any security tokens on the system, including the “W1” encryption token, which may have been exposed through SQL injection.
  • Update Accellion FTA to version FTA_9_12_432 or later.
  • Evaluate potential solutions for migration to a supported file-sharing platform after completing appropriate testing.
    • Accellion has announced that FTA will reach end-of-life (EOL) on April 30, 2021.[9] Replacing software and firmware/hardware before it reaches EOL significantly reduces risks and costs.

Additional general best practices include:

  • Deploying automated software update tools to ensure that third-party software on all systems is running the most recent security updates provided by the software vendor.
  • Only using up-to-date and trusted third-party components for the software developed by the organization.
  • Adding additional security controls to prevent the access from unauthenticated sources.

Resources

References

Revisions

  • February 24, 2021: Initial Version

This product is provided subject to this Notification and this Privacy & Use policy.

Source de l’article sur us-cert.gov

There are many reasons you might be wanting to improve your design skills this year. Perhaps you have extra time on your hands and want to put it to good use. Or maybe you’re new to web design and finding that there’s a lot you still don’t know how to do. It could also be that you recognize that the web is changing, and your skills could use some refreshing to keep up.

Whatever the reason, there are many ways to level up your web design skills in 2021. Here are 12 ideas to get you started:

Tip 1: Niche Down If You Haven’t Already

Jack-of-all-trades designers might be able to say “yes” to everyone. However, they’re going to be stretched very thin as they attempt to strengthen every skill needed to keep up with demand.

It’s much easier to become a trusted designer and to improve your skills if you have a smaller and more specific skill set to develop.

Just keep in mind that niching down doesn’t necessarily mean focusing on a particular industry. For instance, you might choose to be a UX designer instead of a web designer. Or you might specialize in designing ecommerce websites instead of monetized blogs. Just find something that you’re passionate about and will be good at doing, and zero-in on the skills needed for it.

Tip 2: Play Around in the Sandbox

Local development environments are useful for staging websites, doing redesigns, and testing updates safely away from live sites. But you can also use them for experimenting with new design techniques, trends, templates, plugins, and more.

Local by Flywheel is the one I prefer to use:

Here’s a good exercise to start with:

Take a website you like — something you’ve looked at in awe and couldn’t imagine ever building on your own. Then, put yourself to the test. See if you can recreate it in your sandbox.

Don’t be hard on yourself if you don’t figure it out right away. Consult your resources and give yourself time to make sense of what’s going on and implement it with the available skills and tools.

Tip 3: Redesign One of Your First Projects

There’s always a clear evolution in a designer’s skill set, from the day they begin designing to the present day. And that’s a good thing. If your work doesn’t improve or change with time, then you’re going to have a lot of catching up to do when the stagnation begins to hurt your business.

Want to see how much progress you’ve made so far? Revisit one of your first projects and look at it with fresh eyes. I bet you’ll see a big change in how you design today from how you designed that site then.

Now, ask yourself what you would do differently. And then, go to your sandbox and do the redesign.

Tip 4: Work on a Passion Project

A friend of mine is taking a UX design course and needed some users to run through a prototype he created for the class. He could create anything he wanted, so he designed an app related to his other love: Music.

While he could’ve easily thrown together some carbon copy of Spotify or SoundCloud, he came up with a completely new concept. And it was really impressive, to the point where I urged him to put it into production and see if he could list it in the app stores.

I think it’s when we’re really passionate about something that we’re willing to push past our limits. So, carve out some time to tackle that passion project you’ve been toying around with and see where it takes you.

Tip 5: Share Your Designs on Dribbble and Ask for Feedback

One of the reasons UX designers do user testing is how valuable users’ raw input is. While it would be nice to think that design is a completely subjective matter, that isn’t really the case when usability becomes compromised due to design choices.

Understanding what users like and dislike is an important part of taking your design skills to the next level. And a good way to do that is to share your designs on Dribbble.

Here’s an example of UI8 asking for feedback:

Tip 6: Create a Design Toolbox

I’m a huge fan of automation and shortcuts powering things behind the scenes in business.

After all, one of the reasons you become a web designer is so you can design, right? When you’re bogged down with administrative and logistical tasks, that’s time spent away from doing what you enjoy.

One way in which you can streamline your backend processes is by putting together a design toolbox. Your preferred CMS. Flexible templates or apps you use from project to project. Website testing tools. And so on.

As you do this, it’ll force you to examine how you build websites. Are you really working as efficiently as possible? Are there newer apps or systems that’ll help you design better sites? And as you improve your design toolbox, you’ll improve your design skills.

Tip 7: Subscribe to Your Favorite Blogs

I have a hard time recommending this one, only because I’m reluctant to sign up for yet another newsletter. That said, I do see the value in subscribing to some blog newsletters as I don’t always remember to revisit their websites and check out the latest content.

What I’d suggest you do is pick one or two design blogs that have a good variety of content and publish regularly. And then pick one small business or freelance blog.

WebdesignerDepot, of course, is a good one to start with as it comes at a good frequency, recommends great reads from all around the web, and is fluff-free:

I’d also recommend signing up for one that’s focused on your niche as well as one for business.

As a freelancer, I’d vote for the Freelancers’ Union newsletter. There’s always something timely and useful in there.

Tip 8: Listen to a Podcast

I just adopted a second dog, so I’ve spent a lot more time on walks while house-training her. At first, I was stressed about it because it was time spent away from work. However, I started to fill that time with podcasts and found that it helped me work better for the rest of the day.

One reason is that I’ve been listening to work-related podcasts, which are always chock full of helpful tips. Another reason is that it gives my eyes a rest from looking at the screen so that when I come back 15 or so minutes later, I feel refreshed and ready to go.

Rebekah Carter has a good set of web design podcast recommendations to get you started.

Tip 9: Take a Free Online Design Course

There’s an overabundance of information online. If you want to brush up on CSS, there are hundreds of YouTube courses that cover it. If you want to learn how to use a new WordPress plugin, you’ll find dozens of great tutorials across various online course platforms, YouTube channels, and even people’s blogs.

There’s no need to go back to school to become a better designer. Here are five places where you’re bound to find free courses for web designers.

Tip 10: Read a Book on Design Principles or Theory

It’s easy to lose sight of design principles when your clients are clamoring for a website that will make them a lot of money, get them a lot of readers, and so on. Sure, you can design a UI and UX that works, but do you remember why the design choices you made are effective?

Choose a book — just one to start — that’ll help you reconnect with the roots of good web design. Not only will you get a good refresher on web design principles or design theory, but you might learn something brand new.

Here are some of my favorite books for web designers:

Tip 11: Find Your People

Now more than ever, finding a community of like-minded web designers, developers, or freelancers is important. It’s not just about having a group of people to vent to when clients drive you nuts (though that’s great, too).

It’s about finding a group that brings something new to the table and enriches your understanding of web design and what it means to be a web designer.

If you’re on Facebook or LinkedIn, start there. There are tons of web design and freelance groups that have productive discussions every day. If you prefer to meet up with local designers and developers, check out Meetup.

You may be surprised by how many groups there are and the kinds of meetups they have planned.

Tip 12: Attend a Virtual Conference

Did any of you attend a design conference last year? I did. I virtually attended Adobe MAX — from the comfort of my home, in my pajamas, for three days.

I scheduled my assignments around the sessions I wanted to attend and didn’t have to pick one over the other (i.e., “Do I make money or do I learn something new?”).

Some of the sessions showed us how to do more with Adobe’s tools, while some of them featured design and business leaders who shared personal insights on how to work more effectively. It was a great way to shake up my normal routine and to get a ton of information about the future of web design in a short period of time.

Which of These Tips Will You Use to Improve Your Design Skills?

Like I said before, there’s a lot you can do to improve your design skills. Just be careful not to overdo it.

Pick one or two things on this list to start with. If you have more time in your schedule and you’re excited about what you’ve learned so far, add a couple more.

Just take it slowly. Your brain will only be able to absorb so much at once. Plus, the last thing you want is to burn yourself out on skills training and not have the energy to complete your work.

 

Featured image via Unsplash.

Source

The post 12 Tips to Improve Your Web Design Skills in 2021 first appeared on Webdesigner Depot.


Source de l’article sur Webdesignerdepot

VMware has addressed multiple critical remote code execution (RCE) vulnerabilities in VMware ESXi and vSphere Client virtual infrastructure management platform that may allow attackers to execute arbitrary commands and take control of affected systems. « A malicious actor with network access to port 443 may exploit this issue to execute commands with unrestricted privileges on the underlying
Source de l’article sur The Hacker News

In the era of web-scale, every organization is looking to scale its applications on-demand, while minimizing infrastructure expenditure. Cloud-native applications, such as microservices are designed and implemented with scale in mind and Kubernetes provides the platform capabilities for dynamic deployment, scaling, and management. 

Autoscaling and scale to zero is a critical functional requirement for all serverless platforms as well as platform-as-a-service (PaaS) solution providers because it helps to minimize infrastructure costs.

Source de l’article sur DZONE

Avast a étudié la portée, les messages et les arguments psychologiques que véhiculent les applications « stalkerwares » contraires à l’éthique, et donne des conseils aux parents sur la meilleure façon de garantir la sécurité de leurs enfants en ligne.

The post Les logiciels espions fournissent aux parents des outils pour épier leurs enfants first appeared on UnderNews.
Source de l’article sur UNDERNEWS

If you like to build websites with WordPress, then you’re in for a treat.

Now, for the first time, you don’t need to know how to code to use Google’s popular Material Design system on your WordPress website; the web giant has released a WordPress plugin and theme to import its colors, icons, UI elements, and typography straight into your CMS.

Google already provided a set of tools for generating Material Design themes, but until now you needed to know how to copy that code across to your site files. With this latest plugin and theme, all you need to do is click and go.

 

You need to install both the plugin and theme to take advantage of Material Design for WordPress. Using the add-ons, you can tweak your typography via Google Fonts, add-in MD color, and even choose your own icons. If even that’s too much, pick one of the pre-built themes. One of the best features is that the plugin warns you if your customizations break accessibility guidelines, saving you a do-over when you discover it later on.

Google calls it “an experimental plugin and theme,” which means it’s subject to change. And Google has been quick to emphasize that the plugin is very much a work in progress, asking for feedback to help them direct future development efforts.

It’s a really great option for anyone who’s starting on the web, building their first site, or who really wants a nice reliable design system that they can build on in the future.

It’s yet another automation tool that has driven WordPress to the top of the technology pile and made it the CMS of choice for 40% of the web. As tech hots up and AI continues to develop, it’s hard to dismiss the idea that one day soon, our only contribution to websites will be paying the hosting bill!

Source

The post Try the New Material Design Capabilities for WordPress first appeared on Webdesigner Depot.


Source de l’article sur Webdesignerdepot

Le mois dernier, 162 personnes d’horizons très différents ont embarqué à bord d’un navire pour rejoindre le Sommet contre la pollution plastique des océans (OPLS) dans le gyre de l’Atlantique Nord, un système circulaire de courants océaniques. Ces personnes ont pris part à une expédition de recherche expérimentale pour mieux comprendre l’étendue de la pollution plastique, et pour développer des partenariats et des solutions intersectorielles en vue de relever ce défi mondial au cours de la prochaine décennie.

Organisée par SoulBuffalo, cette expérience immersive a été conçue pour mettre les décideurs en situation, afin qu’ils puissent observer et ressentir par eux-mêmes le côté catastrophique de la pollution plastique. Selon l’Oceanic Society basée en Californie, entre 4 et 12 millions de tonnes métriques de plastique sont déversées chaque année dans l’océan, soit suffisamment pour couvrir tout le littoral de la planète ! Et ces chiffres devraient plus que doubler dans les dix prochaines années.

Cependant, la pollution plastique océanique est un problème que nous pouvons résoudre. Nous savons comment ramasser les ordures et nous savons comment les recycler. Selon Ted Siegler, un économiste spécialisé dans les ressources qui a travaillé pendant 25 ans sur la gestion des ordures dans les pays en développement, l’urgence est de construire les institutions et systèmes nécessaires pour y parvenir avant que l’océan ne se transforme irrémédiablement en une « soupe plastique » dénuée de toute forme de vie.

Pas un poisson en vue

Le groupe OPLS était constitué de producteurs, fabricants, marques, recycleurs et syndicats d’éboueurs. Étaient également au rendez-vous des experts financiers, des scientifiques, des revues comme le National Geographic, des chercheurs, des leaders éclairés et des innovateurs, depuis les cadres d’entreprises telles que Coca-Cola, Nestlé, Procter & Gamble et Dow Chemicals, jusqu’aux ONG telles que Greenpeace, WWF et Ocean Conservancy.

Chaque fois que le navire s’approchait d’algues sargasses, les participants interrompaient leurs réunions pour sauter dans des bateaux pneumatiques munis de leur équipement de plongée.

Ils ne virent aucun poisson de la journée. Et au début, ils ne virent pas beaucoup de plastique non plus. Le plastique est trompeur, car il n’est pas visible à la surface. Dans l’océan, il se décompose en petites particules qui sont capturées par les algues et ingérées par les espèces marines.

« Le vrai problème, c’est ce qui n’est pas visible », déclare Michael Groves, PDG de Topolytics, une entreprise d’analyse de données dédiée à la gestion des déchets, qui participait à l’expédition. Il explique que sur une distance d’un kilomètre, le navire a récupéré 76 débris microplastiques immédiatement sous la surface.

Multipliez ce chiffre par la quantité de microplastique présente dans la colonne d’eau qui descend jusqu’à une profondeur de 2,5 kilomètres et vous comprendrez l’immensité du problème.

Accepter la responsabilité

Comme l’explique Virginie Helias, directrice du développement durable chez Procter & Gamble, « le problème de la pollution plastique dans nos océans relève de la responsabilité de tous aujourd’hui, y compris des entreprises qui produisent et utilisent une grande partie du plastique dans le monde. »

John Hocevar, directeur de la campagne Océans de Greenpeace, le confirme.

« Les personnes présentes sur ce navire représentent des entreprises responsables d’une grande partie de l’empreinte plastique de la planète. Nous avons donc réuni ici les personnes réellement à même de résoudre le problème de la pollution plastique », a-t-il affirmé. « Plusieurs entreprises se concentrent sur des solutions en aval telles que le recyclage et l’éducation des consommateurs, mais ce dont nous avons besoin, c’est d’un plus grand nombre d’individus, d’entreprises et de gouvernements qui assument la responsabilité de la fin de production. »

John Hocevar estime que nous ne pourrons pas venir à bout de la pollution plastique tant que nous continuerons à en tirer parti et déclare que la plupart des entreprises ne sont même pas conscientes de la quantité de plastique qu’elles produisent. Le point de départ pour toute entreprise est d’évaluer son empreinte plastique, puis de se fixer des objectifs pour la réduire.

Mais il y a aussi de bonnes nouvelles. Plusieurs marques durables comme Procter & Gamble intensifient leurs initiatives en matière d’économie circulaire pour réduire, réutiliser et recycler les matières plastiques et autres ressources, et beaucoup d’autres prennent des mesures pour lancer des initiatives similaires.

Adidas, par exemple, fabrique des chaussures à partir du plastique repêché dans les océans. L’on doit cette idée à John Warner, un fondateur de la chimie verte, qui faisait partie de l’expédition.

Dow Chemicals, l’un des sponsors de l’expédition OPLS, a récemment annoncé qu’il participerait à une levée de fonds mondiale d’un milliard de dollars pour venir à bout des déchets plastiques dans l’environnement.

Jim Sullivan, qui pilote l’accélérateur d’innovation de SAP en matière de développement durable à l’échelle mondiale et qui a participé à l’organisation de l’expédition, souligne que pour résoudre une crise mondiale de cette ampleur, nous devons entamer un dialogue ouvert et parfois difficile avec les différentes parties prenantes. Nous devons également adopter une approche multisectorielle qui permette d’identifier les compromis avec d’autres défis mondiaux, tels que le changement climatique, afin d’éviter des conséquences graves. De plus, nous devons utiliser des métriques communes pour donner la priorité aux activités les plus significatives et suivre les progrès réalisés sur la voie des aspirations telles que le « zéro plastique » dans la nature en 2030.

Préserver plutôt que consommer

Il n’existe aucune solution ou entreprise capable de résoudre ce problème à elle seule. Les partenariats et les solutions évolutives tels que le Sommet contre la pollution plastique des océans constituent une pièce centrale du futur que nous devons inventer.

Dans un premier temps, il vaudrait la peine de revenir sur le « conflit d’intérêts initial entre les populations autochtones et les populations à l’ère industrielle, à savoir la gestion de la terre, de l’eau, du feu et de l’air ». Selon Patricia Anne Davis, gardienne de la sagesse navajo, ce conflit d’intérêts est toujours d’actualité.

Les populations autochtones ont protégé ces éléments depuis le début de l’humanité, alors que les populations à l’ère industrielle ont saccagé la planète en seulement un ou deux siècles. Ce conflit n’est plus durable et doit cesser, dans l’intérêt de tous les êtres humains de la planète.

« Nous devons passer de la consommation à la préservation », indique Damien Johnson, qui participait au sommet en tant que représentant du bureau d’innovation SAP en Amérique du Nord. Damien Johnson estime que la solution comporte deux volets : premièrement, stopper l’introduction de nouveaux déchets plastiques et deuxièmement, améliorer les processus de recyclage des déchets existants.

« L’utilisation du plastique a été motivée par l’innovation et le souhait d’améliorer l’expérience client.  Nous devons à présent utiliser la technologie et l’innovation pour maintenir cette expérience, mais supprimer les matières plastiques à usage unique », conclut-il.

Créer de la valeur

L’un des problèmes qui se pose avec les déchets plastiques, c’est qu’ils ne possèdent pas encore de valeur marchande…

Dans de nombreux pays comme le Brésil et l’Inde, les ramasseurs de rue récupèrent du métal, des guenilles et du papier, puis les revendent en vue de leur recyclage. Mais la plupart des matières plastiques n’intéressent personne, car elles ne possèdent aucune valeur marchande.

« Le pire, c’est que les entreprises qui veulent utiliser du plastique recyclé ont du mal à en trouver sur le marché », déclare Padmini Ranganathan, vice-présidente globale Produits et innovation chez SAP.

C’est pour cette raison que Padmini Ranganathan et son équipe sont en train d’intégrer de nouvelles entreprises comme Plastics for Change sur Ariba Network, pour associer l’économie parallèle de ramassage de déchets à des systèmes plus officiels d’offre et de demande de matières secondaires.

« Nous devons intégrer les déchets plastiques dans la chaîne logistique, afin qu’ils ne soient pas récupérés dans le secteur illégal, car les éboueurs travaillent dur pour trier et convertir les déchets en valeur marchande », prévient Padmini Ranganathan.

La solution à long terme passe par un changement de fond, aussi bien dans le système de flux d’articles que dans les systèmes numériques.

« Outre les ERP et les processus de gestion, nous devons exploiter des systèmes numériques agiles et évolutifs au fur et à mesure que la chaîne logistique du plastique se transforme », déclare Padmini Ranganathan.

Technologie et travail d’équipe

Bien que la pollution plastique des océans soit un immense défi, ces experts estiment que si les gouvernements, les ONG, les consommateurs et les entreprises s’associaient, il serait possible de le relever en dix ans. En effet, la plupart des matières plastiques sont rejetées dans l’océan par cinq fleuves en Asie, ce qui signifie qu’une simple réduction de 20 % des matières plastiques déversées dans les cours d’eau au cours des sept prochaines années permettrait de revenir aux niveaux de pollution plastique océanique des années 1990.

La technologie pour y parvenir existe déjà. Les entreprises durables jouent un rôle majeur dans la solution. Elles transforment leurs activités avec des modèles circulaires qui permettent aux consommateurs et aux producteurs de refuser, de réduire, de réutiliser et de recycler. En réunissant les entreprises, les gouvernements, les ONG et les groupes de protection des océans, il est possible de créer une solution globale pour un avenir durable.

Publié initialement en anglais sur Forbes dans la catégorie Brandvoice

The post Comment créer un océan sans plastique en dix ans appeared first on SAP France News.

Source de l’article sur sap.com

De nombreuses études (1) estiment que les organisations financières dédient plus de 50% de leur charge de travail à la collecte et l’analyse de données. C’est pourquoi l’automatisation est un outil à fort potentiel.

Avec la plateforme SAP S/4HANA, l’ERP nouvelle génération, SAP introduit un ensemble de techniques  permettant à la machine d’imiter une forme d’intelligence réelle, l’Intelligence Artificielle.

Les domaines d’application sont nombreux et peuvent être mis au service de la transformation de la fonction finance.

Le Machine Learning  pour optimiser la réconciliation bancaire

La réconciliation bancaire est un exemple de processus qui implique de nombreuses actions manuelles, notamment pour les flux d’encaissements :

  • des volumes importants de paiements à réconcilier manuellement malgré des règles prédéfinis,
  • des paiements sans références factures, des données de base incomplètes, des paiements avec écarts qui complexifient les actions de réconciliation,
  • des règles spécifiques à mettre en place en fonction des pays, des formats, des modes de paiements.

SAP introduit dans la suite SAP S/4HANA, une solution innovante basée sur du Machine Learning et permettant d’atteindre des taux d’automatisation proche de 97%.

La solution apprend des données et actions historiques, c’est-à-dire des répétitions (patterns) dans un ou plusieurs flux de données (extraits de comptes électroniques, avis de paiements, banques partenaires/sociétés,…) et en tire des prédictions de réconciliation en se basant sur des statistiques.

Les critères de réconciliation sont ainsi continuellement affinés et  les nouveaux cas, les exceptions, traités en autonomie. Les taux d’automatisation considérablement améliorés contribuent à réduire les coûts de déploiements et coûts opérationnels.

L’analyse prédictive pour améliorer la prise de décision

L’évolution constante des modèles économiques  impose aux directions financières de gagner en efficacité et en agilité. Elles doivent anticiper les impacts sur les revenus, la profitabilité, l’affectation des ressources afin d’orienter la stratégie de l’entreprise.

La plateforme SAP S/4HANA embarque des scénarios d’analyses prédictives permettant d’établir des prévisions de chiffre d’affaires très fiables via des algorithmes se basant sur des données actuelles et historiques, internes et externes à l’organisation tel que le pipeline des ventes, les tendances du marché, l’évolution du PIB d’un pays, etc.

Ces prédictions effectuées en temps réel alimentent le processus de planification budgétaire et sont déclinées à tous les niveaux de l’organisation où des ajustements peuvent être effectués.

A cela s’ajoutent des outils de simulation permettant de visualiser l’impact des choix stratégiques tel que les changements d’organisation, le développement de nouveaux produits, etc.

Lutter contre la fraude et la cybercriminalité

La crise sanitaire et économique inédite que nous vivons ouvre aux fraudeurs de nouvelles failles pour parvenir à leurs fins. De nombreuses attaques n’étant jamais identifiées, il est impossible de déterminer avec précision les pertes pour les entreprises. En 2020, d’après l’ACFE Report to the Nations (2), la fraude et la cybercriminalité ont causées des pertes estimées à plus de 3 Milliards € dans 125 pays  (~5% du chiffre d’affaires des entreprises concernées, avec une moyenne de 415 K€ par attaque en Europe).

Avec SAP S/4HANA, SAP propose des solutions pour contrôler des volumes importants de transactions, identifier en temps réel les menaces et transactions frauduleuses et ainsi limiter les risques de pertes financières.

L’Intelligence Artificielle émet des recommandations permettant d’affiner continuellement les règles de contrôle et l’identification de nouveaux schémas de fraude sur la base de données historiques internes comme externes. Les taux d’efficacité dans la détection des anomalies et des fraudes se trouvent considérablement améliorés.

Au-delà des multiples scénarios disponibles en standard, SAP complète son offre SAP S/4HANA par une plateforme d’innovations dans le cloud (Business Technology Platform) qui permet de développer des applications et extensions autour du cœur SAP S/4HANA.

À travers la Business Technology Platform, les départements financiers ont accès aux technologies innovantes tel que le Machine Learning, l’analyse prédictive, les chatbots ou encore la Blockchain, à partir desquelles ils peuvent imaginer de nouveaux cas d’usages.


(1) A future that works: Automation, employment and productivity, Mckinsey&Company

(2) Report to the Nations, ACFE

The post L’Intelligence Artificielle pour accélérer vos processus financiers appeared first on SAP France News.

Source de l’article sur sap.com