Articles

Choisissez un nombre svp

Bienvenue! Je vous invite à choisir un nombre entre 1 et 10. Une fois que vous aurez choisi, je vous expliquerai ce que vous devez faire ensuite.

# Aléatoire dans les données

L’importance de l’aléatoire dans l’architecture informatique

Lorsque nous parlons d’aléatoire dans le domaine de l’informatique, nous faisons référence à la capacité d’un système à produire des résultats imprévisibles. Bien que les ordinateurs soient conçus pour être prévisibles, ils peuvent être utilisés pour produire des résultats aléatoires. Cette capacité est très importante dans l’architecture informatique, car elle permet de générer des clés de certificats ou des jetons d’accès qui sont difficiles à prédire par les attaquants.

Utilisation de l’aléatoire dans l’architecture informatique

L’utilisation de l’aléatoire dans l’architecture informatique est très courante. Par exemple, il est souvent utilisé pour générer des mots de passe aléatoires et sécurisés. Les mots de passe aléatoires sont plus difficiles à deviner et à pirater que les mots de passe créés par l’utilisateur. De plus, l’aléatoire est souvent utilisé pour générer des clés de chiffrement qui sont utilisées pour crypter les données sensibles. Ces clés doivent être suffisamment aléatoires pour empêcher les attaquants de deviner leur contenu.

En outre, l’aléatoire est également utilisé pour générer des nombres aléatoires qui peuvent être utilisés pour créer des algorithmes plus efficaces et plus sûrs. Par exemple, les algorithmes de tri peuvent être améliorés en utilisant des nombres aléatoires pour déterminer leur ordre. De plus, les algorithmes de recherche peuvent également bénéficier de l’utilisation d’un nombre aléatoire pour déterminer leur direction. Enfin, l’aléatoire est également utilisé pour générer des nombres pseudo-aléatoires qui peuvent être utilisés pour créer des simulations plus réalistes et plus précises.

En tant qu’informaticien enthousiaste, je trouve que l’utilisation de l’aléatoire dans l’architecture informatique est très intéressante et utile. Cela permet aux développeurs de créer des systèmes plus sûrs et plus efficaces. De plus, cela permet également aux utilisateurs finaux de bénéficier d’une meilleure sécurité et d’une meilleure expérience utilisateur.

Source de l’article sur DZONE

Paris, le 28 février 2023. SAP (SAP:SE) et Trustpair, deux experts en technologie et digitalisation des services financiers, ont mené une étude avec OpinionWay pour sonder la complexe situation des fraudes au virement contre les ETI et grands groupes en France, auprès de ceux qui la connaissent le mieux : les Directions Financières et les Responsables Trésorerie des grandes entreprises en France.

 

La moitié des entreprises en France a subi une attaque à la fraude bancaire en 2022, dont 50% ont abouti.

54% des entreprises ont constaté en 2022 une augmentation du nombre d’attaques par rapport à 2021, avec 23% des attaques ayant abouti.

Le nombre de tentatives de fraudes bancaires est en moyenne de 2,1 tentatives par entreprise, avec une légère tendance majoritaire pour les entreprises de plus de 5 000 employés : 2,4 en moyenne et 1,9 pour les autres.

Si 3% des victimes ont du mal à évaluer, à l’issue d’une attaque, la perte réelle, il n’en reste pas moins qu’en 2022, une tentative sur deux de piratage est fructueuse.

 

La fraude au virement en 2022, le cas d’école

Alors que 50% des entreprises témoignent d’une tentative de fraude au virement, 31% déclarent avoir subi plus d’une tentative de ce type en moins d’un an. Ce chiffre atteint même 40% pour les entreprises de plus de 5 000 salariés, preuve supplémentaire que – sur la fraude au virement – les grandes entreprises restent la cible favorite des escrocs, tandis que les plus petites structures souffriront d’attaques d’un autre genre.

 

De réels impacts financiers pour les victimes

71% des attaques concernent des sommes inférieures à 100K€ et représentent 85% des attaques à l’encontre des entreprises de moins de 5 000 employés.

La majorité des fraudes se concentre sur des sommes comprises entre 50K€ et 100K€ (26%) et cible tout particulièrement les entreprises de moins de 5 000 personnes, plus d’un tiers des menaces totales. Les structures de plus de 5 000 employées quant à elles, vont connaître 14% de fraudes dépassant les 300K€.

Si les interrogés nous rapportent que pour la majorité (91%), les sommes ont été récupérées, seul 26% indiquent avoir retrouvé la totalité des montants, engendrant un réel impact financier sur les petites et moyennes structures.

 

Des attaques, aux typologies variées, qui nécessitent une sensibilité plus exacerbée

La versatilité des tentatives de fraudes constitue l’un des leviers clés de réussite. Pour cette raison, les quatre typologies de fraudes les plus souvent évoquées sont :

  • La fraude aux faux clients (39 %)
  • La fraude à la fausse facture (37%)
  • La fraude au RIB (36%)
  • La fraude au Président (34%)

 

90% des interrogés sont d’accord ou particulièrement d’accord avec le fait que le risque global de fraude au virement augmente d’année en année, et 91% s’accordent sur le fait que la lutte contre ce type de fraude doit dorénavant représenter une priorité pour leur structure.

Patrice Vatin, Head of Customer Advisory Finance & Risks, SAP France indique: « Notre perception des risques grandit car les menaces sont tangibles et nous sommes de plus en plus témoins de leurs externalités. Néanmoins, il est nécessaire de ne pas négliger toutes les menaces qui restent invisibles. Les études démontrent que nous avons tendance à minimiser les risques, or nous devons nous appliquer à autant adresser ces enjeux dissimulés, que ceux qui sont d’ores et déjà en œuvre. Il faut mettre en place des outils de contrôle continu intégrés à l’ERP, mais aussi une gouvernance entre les différentes équipes pour gérer les risques. 50% des entreprises ont été victimes de fraudes en 2022, mais 100% peuvent être des cibles. »

Baptiste Collot, Président et co-fondateur de Trustpair témoigne : « Le risque de fraude ne s’est pas atténué ces dernières années, loin de là. En cause une asymétrie de moyens qui se creuse entre l’attaque et la défense. Pour autant, la sensibilité des entreprises à ces risques a évolué. Le lien entre fraude et cyber-attaque est bien mieux identifié, les corporates sont davantage éduqués et ont une meilleure idée de comment l’adresser. La réponse réside dans une complémentarité des ressources, où le digital vient en support de l’humain pour lui permettre de se focaliser sur le bon niveau de risque. »

 

Découvrez l’intégralité de l’étude ici  

 

Méthodologie :

Étude réalisée auprès d’un échantillon de 151 DAF et responsables de trésorerie d’entreprise de plus de 250 salariés :

  • 125 Responsable / Directeur Administratif et/ou Financier (DAF)
  • 26 Responsable / Directeur de la trésorerie

The post Fraude au virement contre les entreprises, le nouveau fléau : SAP et Trustpair dévoilent une étude inédite avec OpinionWay appeared first on SAP France News.

Source de l’article sur sap.com

Le 27 février 2023, SAP France (SAP:SE) et Neobrain s’unissent en intégrant les solutions clés de la 1ère Talent Marketplace Européenne au sein du SAP Store, leur objectif étant de proposer aux clients SAP les outils cruciaux pour détecter, mobiliser et anticiper les compétences.

SAP Store est la marketplace en ligne où les clients SAP du monde entier peuvent découvrir, essayer, acheter et renouveler les solutions de SAP, mais aussi celles de ses partenaires de confiance. Disponible dans plus de 200 pays et territoires dans le monde, le SAP Store permet d’accéder à des solutions innovantes afin que chaque entreprise devienne plus intelligente et puisse accélérer ou transformer ses usages et activités.

Conscients de l’enjeu déterminant de proposer aux entreprises les outils les plus adaptés pour valoriser le travail des collaborateurs, suivre leurs évolutions et faire coïncider les enjeux RH et la croissance, SAP innove et intègre Neobrain dont les solutions répondent à ces besoins essentiels.

Neobrain offre en effet trois solutions permettant de répondre aux besoins urgents des RH et des managers : AI Skills ManagementTalent Marketplace et Strategic Workforce Planning pour apporter des réponses aux besoins suivants :

  • Visualiser en temps réel les compétences disponibles ou émergentes des Talents sur son secteur d’activité
  • Rendre plus accessibles et transparentes les opportunités internes (formations, postes ouverts, passerelles métiers possibles, etc.)
  • Mettre en place les stratégies RH visant à assurer la croissance de l’entreprise

 

Thierry Mathoulin, Head of HXM at SAP SuccessFactors France, déclare : « L’intégration de Neobrain au SAP Store est une étape clé dans la démarche de SAP qui vise à offrir à nos clients des services complets pour répondre à chacun de leurs besoins. Avec des assets et outils RH aussi reconnus, nous offrons désormais la possibilité à tous de faire du Talent Management un levier au service de leur croissance. »

« Que de chemin parcouru en 5 ans ! Nous sommes fiers de la reconnaissance et de la confiance accordées par SAP. Cette présence sur la marketplace SAP Store matérialise notre parfaite intégration avec les solutions SAP SuccessFactors. Neobrain se positionne comme le moteur d’intelligence embarquée pour construire une organisation basée sur les compétences. » précise Paul Courtaud, CEO de Neobrain

Pour plus d’informations, visitez le site www.sap.com. 

Contact presse : sylvie.lechevin@sap.com

 

A propos de Neobrain

Fondée en 2018 par Paul Courtaud, jeune entrepreneur âgé de seulement 22 ans à l’époque, NEOBRAIN est une scale-up spécialisée dans l’utilisation de l’IA au service de la gestion des compétences et du Workforce Planning. Elle est à l’origine d’une technologie (plateformes et application) permettant d’anticiper les compétences qui émergent et d’identifier les gaps avec les ressources disponibles. Parmi ses 120 clients : SAGE, TotalEnergies ou encore BOSCH… En 2022, la société réalise une levée de fonds de plus de 20M€ et rachète WiserSkills. Aujourd’hui, Neobrain compte 140 Neobrainers répartis entre Paris, Lisbonne et Francfort.

Plus d’infos sur neobrain.io

The post SAP intègre Neobrain, la 1ère Talent Marketplace d’Europe, sur son SAP Store appeared first on SAP France News.

Source de l’article sur sap.com

Avec l’aide de TeamWork, Albéa a adopté les solutions SAP Asset Manager et SAP Plant Maintenance, afin d’équiper ses techniciens de maintenance d’une solution moderne et mobile. Ce core model sera prochainement déployé sur l’ensemble des sites industriels du groupe.

 

Leader mondial des tubes et emballages pour les produits cosmétiques et parfums. Albéa adresse un large panel de clients, dont des marques prestigieuses comme L’Oréal et Clarins. L’industriel dispose de 43 sites répartis dans 15 pays, où travaillent plus de 12 500 employés. Albéa a réalisé un chiffre d’affaires 2021 de 1,2 milliard de dollars.

La plupart des usines d’Albéa ne disposent pas d’outil dédié pour suivre les activités de maintenance. « Notre objectif était de mettre en place un outil commun pour gérer la maintenance et accompagner les techniciens avec des processus digitalisés et automatisés, tout en favorisant leur mobilité au sein de leur lieu de travail », résume Émilie Ganot, Business Relationship Manager, Supply Chain & Manufacturing, Albéa.

Un premier site pilote a été désigné pour accueillir cette solution, l’usine Albéa Argonne de Sainte-Menehould, le principal site industriel du groupe en France.

SAP Asset Manager : une offre mobile et ergonomique

Les usines d’Albéa, dont celle de Sainte-Menehould, travaillent la plupart sur un ERP SAP ECC. Certains utilisateurs étaient toutefois réticents à l’idée d’adopter SAP Plant Maintenance (SAP PM), jugé trop peu ergonomique et trop coûteux à maintenir. Plusieurs offres de GMAO ont été étudiées au fil des ans, mais elles restaient complexes à intégrer avec la gestion des stocks et le contrôle de gestion.

« Lors d’une démonstration de SAP Asset Manager (SAP AM), nous avons découvert un outil ergonomique, qui permet aux opérateurs de maintenance d’utiliser une tablette pour saisir leurs opérations et faire remonter des informations dans SAP PM. Nous avons alors validé l’utilisation de SAP AM, avec SAP PM en back-end, » témoigne Astrid Chauvin, Business Relationship Manager, Supply Chain & Manufacturing, Albéa.

Premier avantage, la solution s’interface nativement avec SAP ECC et ses différents modules (stocks, achats et finance). L’interface repose sur la technologie Fiori, qui permet de proposer une expérience utilisateur optimisée, compatible avec les terminaux mobiles. Enfin, l’application offre la capacité de saisir des données hors connexion, ce qui peut être très utile en environnement industriel.

TeamWork a assuré, en collaboration avec Albéa, l’intégration de cette solution. « TeamWork est un partenaire de confiance avec lequel nous aimons travailler, poursuit Astrid Chauvin. La force de TeamWork est de savoir aborder les sujets tant sur leurs aspects fonctionnels que techniques, le tout avec une forte connaissance métier. De plus, c’est une structure à taille humaine, très accessible. »

Une solution bien acceptée

« Le site Albéa Argonne est une grosse usine, comprenant 20 lignes de fabrication et 550 salariés, dont 20 techniciens de maintenance travaillant en 24/7, détaille Émilie Ganot. Nous avons décidé dans un premier temps de déployer la solution sur deux lignes pilotes. Le core model que nous allons mettre au point sera ensuite déployé sur le reste de l’usine, puis sur les autres sites industriels du groupe. »

Dans l’absolu, le déploiement de SAP AM reste un projet assez simple. Albéa a dû toutefois déployer simultanément SAP AM et SAP PM. De plus, l’intégration mobile – native dans SAP S/4HANA – a nécessité la mise en place d’un add-on spécifique sous SAP ECC. Enfin, la solution SAP AM repose sur des services mobiles de la SAP Business Technology Platform, qu’il a donc fallu aussi mettre en place et configurer. Au final, 5 mois ont été nécessaires entre le kick off du projet et le go live de la solution.

« Notre plus grande surprise a été l’adhésion des utilisateurs, note Astrid Chauvin. Ils ne voulaient initialement pas utiliser la solution SAP PM. En leur proposant SAP AM, nous avons donc eu l’impression de jouer à quitte ou double. Mais, dès que les utilisateurs ont entamé le projet avec nous et vu comment l’outil se présentait sur des tablettes, l’enthousiasme a été immédiat. Ceci nous a confortés dans l’idée que nous avions fait le bon choix. »

Reste que la solution n’est pas sans défauts. Si son cœur ne connaît qu’une grosse mise à jour par an, cette mise à jour peut avoir des implications aussi bien sur SAP AM, SAP PM que la SAP BTP. Quant à l’application mobile, elle est mise à jour bien plus fréquemment. Les équipes ont donc dû apprendre à gérer une solution hybride, mêlant on premise, cloud et mobilité.

La satisfaction prévaut toutefois depuis le go live. Prochaine étape sur le court et moyen terme, le déploiement de ce core model sur les autres lignes de production du groupe. À plus long terme, Albéa espère tirer profit du couple SAP AM / SAP PM pour se lancer dans la maintenance prédictive de ses outils de production.

The post Albéa digitalise la maintenance de ses sites industriels avec SAP Asset Manager appeared first on SAP France News.

Source de l’article sur sap.com

SAP France obtient la note de 77/100 à l’Index de l’égalité femmes-hommes au titre de l’année 2022. Cet Index a été calculé sur la base de 5 indicateurs :

  • Les écarts de rémunération : 37/40 points
  • La répartition des augmentations : 10/20 points
  • La répartition des promotions : 15/15 points
  • Le pourcentage de salariées augmentées à leur retour de congé de maternité : 15/15 points
  • La mixité des dix plus hauts salaires : 0/10 points

La parité et la mixité étaient une priorité pour SAP France bien avant la mise en place de l’Index égalité professionnelle. En effet, SAP France renouvelle et adapte ses Accords Egalité Professionnelle depuis de nombreuses années. SAP France est en effet engagé dans une politique à long terme dans ces domaines avec notamment la mise en place de plans d’action égalité femme/homme et des analyses de rémunération régulières. Nos Accords n’abordent pas uniquement la question des salaires mais également des formations, du recrutement, du développement, etc. Autant d’éléments impactant l’égalité professionnelle, éléments que l’index, tel qu’il est construit aujourd’hui, ne permet pas de mesurer. SAP France entend poursuivre ses efforts et ses engagements dans le domaine de l’égalité professionnelle. Les négociations relatives au renouvellement de l’Accord Egalité Professionnelle débuteront prochainement.

Depuis 2022, l’Index de l’égalité salariale Femmes-Hommes prévoie également la mise en place d’objectifs de progression pour tous les indicateurs n’ayant pas obtenus la note maximale en cas de résultat inférieur à 85 sur 100. Dans cette perspective et  au-delà des mesures susmentionnées, des objectifs de progression ont été fixés :

  • Les dispositions prévues, à date, pour progresser sur l’aspect des écarts de rémunération femmes-hommes :
    • Des niveaux de salaires équivalents à l’embauche pour un même niveau de responsabilités, de formation, d’expérience et de compétences professionnelles.
    • Sensibilisation des managers quant à l’importance de l’équité de traitement dans leurs prises de décisions relatives à la revue de salaire annuelle, l’attribution de primes exceptionnelles dites « spot awards », attribution de RSU, etc.
    • Nomination de référents de l’égalité professionnelle pouvant être sollicités si un salarié estimait être discriminé en terme de rémunération.
    • Maintien du paiement de la part variable à 100% pendant la période de congés maternité.
    • Maintien du salaire sur la base du TTC en cas d’incapacité temporaire du travail au-delà de 90 jours consécutifs d’arrêt.

Les autres dispositions permettant de réduire les écarts de rémunération figurent au paragraphe suivant (dispositions prévues pour progresser sur les écarts de répartition des augmentations individuelles). Ces dispositions s’appliquent pour ces 2 indicateurs.

 

L’objectif est de progressivement arriver à se rapprocher, voir atteindre la note maximale sur ce premier indicateur, à l’aide des dispositions susmentionnées et sous-mentionnées.

 

  • Les dispositions prévues, à date, pour progresser sur les écarts de répartition des augmentations individuelles :
    • Garantir l’équité de traitement lors des révisions salariales annuelles : analyse de la moyenne d’augmentation, analyse du % de femmes et d’hommes augmentés.
    • Analyse annuelle via la méthode statistique dite de régression multiple. Tous les salariés avec des écarts supérieurs à 2% se voient leur salaire réajusté avec un budget dédié à l’égalité professionnelle. Les salariés exclus de l’analyse statistique, du fait d’un échantillonnage trop faible, font partis d’une analyse dite non statistique et reçoivent les ajustements de salaire nécessaires, le cas échéant.
    • Analyse du nombre d’augmentés dans l’année N au cours du T4 de l’année N (augmentés lors de la revue de salaire et lors des demandes d’augmentations hors cycle dites « off-cycles »).
    • Toute augmentation intervenue dans le cadre de réajustement de salaire ne saurait avoir des répercussions sur les décisions prises pendant la revue de salaire annuelle.
    • Sensibilisation des managers sur ces sujets, notamment lors des sessions d’information dédiées à la revue de salaire mais également dans les divers supports et communications dédiés.

 

L’objectif est d’atteindre la note maximale sur l’indicateur 2 lors du prochain calcul en appliquant l’ensemble de ces mesures. SAP France ayant précédemment obtenu la note maximale depuis la mise en place de l’Index.

 

  • SAP France obtient la note maximale sur les écarts de répartition des promotions. Vous retrouverez, ci-dessous, un certain nombre de mesures mises en place, à date, pour garantir l’équité de traitement quant à l’aspect évolution de carrière. A noter , par ailleurs, que seules les promotions (changement de T-level) comptent pour cet indicateur mais que chez SAP France, il peut également y avoir des progressions (changement de grade). Ces dernières ne sont pas prises en compte dans le calcul de l’indicateur du fait de la méthodologie établie pour le calcul de l’Index :
    • Analyse du % de femmes et d’hommes promus ou progressés lors des révisions salariales annuelles .
    • Analyse du nombre de promus dans l’année N au cours du T4 de l’année N (promus lors de la revue de salaire et lors des demandes de promotions hors cycle dites « off-cycles »).
    • Les changements de grades (dites « progressions » en interne) dans un même niveau (T-Level) ne sont pas pris en compte dans le calcul de l’Index mais ils sont néanmoins indissociables des promotions puisque les progressions dans les niveaux de carrière sont un préalable à la promotion au niveau supérieur. Dans cette perspective, notre Accord prévoit la garantie de l’équité de traitement lors des révisions salariales annuelles via une analyse de tous les salariés qui sont sur un grade 1 depuis 3 ans ou plus.
    • Garantir l’égalité d’accès à la formation, élément déterminant pour l’évolution professionnelle et donc favorisant les promotions.
    • Formations dédiées au développement de l’assertivité des femmes, notamment des femmes promues managers, expertes ou ayant vocation à le devenir.
    • Mise en place d’un Comité de mobilité interne afin d’identifier les besoins de mobilité interne.
    • Solutions de garde d’enfants et d’aide aux aidants pour favoriser l’équilibre temps de travail, temps de formation, temps de vie.
    • Nomination de référents de l’égalité professionnelle pouvant être sollicités si un salarié estimait être discriminé quant aux opportunités de carrière.

 

 

  • SAP France a toujours obtenu la note maximale sur le pourcentage de salariées augmentées à leur retour de congé de maternité. En effet, SAP France apporte une attention particulières à la rémunération des femmes en congés maternité depuis de nombreuses années. A noter que SAP France a également un certain nombre de dispositifs en place pour les salariés en congés parental. Ces dispositions sont consultables dans notre Accord Egalité Professionnelle.

 

  • Les dispositions prévues, à date, pour progresser sur la mixité des dix plus hauts salaires :
    • Comme mentionné précédemment : garantir l’égalité d’accès à la formation, élément déterminant pour l’évolution professionnelle et ainsi favoriser l’accès, pour les femmes, à des postes de managers, experts ou de Direction. Les grilles de salaire pour ces niveaux de postes étant plus élevées, si le % de femmes se positionnant sur ces niveaux de postes augmente, il y aura alors, de fait, plus de chance d’atteindre la mixité des dix plus hauts salaires.
    • Solutions de garde d’enfants et d’aide aux aidants pour favoriser l’équilibre temps de travail, temps de formation, temps de vie. Permettant ainsi d’envisager plus facilement l’accès aux postes susmentionnés.
    • Toujours dans cette même logique d’évolution de carrière : entretien professionnel tel que prévu par la loi mais également entretiens trimestriels des salariés avec leurs managers (lors de « SAP Talk ») pour identifier les besoins en formation, aspirations en terme de développement de carrière, etc.

L’objectif étant d’obtenir progressivement des points sur cet indicateur 5 en appliquant l’ensemble de ces mesures.

Les détails de certaines mesures et les KPIs sont consultables dans notre Accord Egalité Professionnelle.

Nous vous informons également, qu’au titre de l’année 2022, SAP France comptabilise une majorité de femmes dans ses instances dirigeantes (54% de femmes et 46% d’hommes). Ce résultat démontre que la parité et la mixité sont des priorités pour SAP France. Retrouvez ci-dessous le détail des indicateurs résultant de la loi visant à accélérer l’égalité économique et professionnelle :

  • Pourcentage de femmes parmi l’ensemble des cadres dirigeants : non applicable
  • Pourcentage d’hommes parmi l’ensemble des cadres dirigeants : non applicable
  • Pourcentage de femmes parmi l’ensemble des membres des instances dirigeantes (en prenant en compte les personnes non salariées) : 54%
  • Pourcentage d’hommes parmi l’ensemble des membres des instances dirigeantes (en prenant en compte les personnes non salariées) : 46%

The post Résultat Index Egalité Professionnelle et parité dans les instances dirigeantes. appeared first on SAP France News.

Source de l’article sur sap.com

Pour la cinquième année consécutive, nous publions les résultats de SAP Labs France portant sur l’Index égalité femmes-hommes. SAP Labs France obtient la note de 89/100 au titre de l’année 2022.

Cet Index a été calculé sur la base de 5 indicateurs :

  • Les écarts de rémunération : 39/40 points
  • La répartition des augmentations : 20/20 points
  • La répartition des promotions : 15/15 points
  • Le pourcentage de salariées augmentées à leur retour de congé de maternité : 15/15 points
  • Mixité des dix plus hauts salaires : 0/10 points

L’index SAP Labs France, publié en 2023, met en lumière l’augmentation du score final par rapport à l’an passé (89/100 versus 79/100 l’an passé) grâce aux indicateurs 2 (augmentations) et 3 (promotions) qui progressent et obtiennent la note maximale.​ SAP Labs France maintient la note maximale sur l’aspect augmentations salariales pour les femmes au retour de congé maternité.

La parité et la mixité étaient une priorité pour SAP Labs France bien avant la mise en place de l’Index égalité professionnelle.

SAP Labs France est en effet engagée dans une politique à long terme dans ces domaines avec notamment la mise en place de plans d’action égalité femme/homme et des analyses de rémunération régulières. Notre Accord n’aborde pas uniquement la question des salaires mais également des formations, du recrutement, du développement, etc. Autant d’éléments impactant l’égalité professionnelle. Eléments que l’index, tel qu’il est construit aujourd’hui ne permet pas de mesurer.

SAP Labs France entend poursuivre ses efforts et ses engagements dans le domaine de l’égalité professionnelle. 

Pour rappel, la publication de cet index est obligatoire.

The post Présentation de l’index égalité femmes-hommes de SAP Labs France. appeared first on SAP France News.

Source de l’article sur sap.com

Réduire les incidents de sécurité: implémenter un scanner d'images Docker

Implémenter un scanner d’images Docker peut aider à réduire les incidents de sécurité et à assurer une meilleure protection des données.

Est-ce que vous utilisez Docker pour déployer vos applications ? Si c’est le cas, vous n’êtes pas seul. L’utilisation de Docker a connu une croissance fulgurante ces dernières années. Bien qu’il offre de nombreux avantages, il introduit également de nouveaux risques de sécurité qui doivent être pris en compte.

Mais, pourquoi est-il si important de réduire les incidents de sécurité ? C’est simple : le coût d’une violation de sécurité peut être dévastateur. De la perte de confiance des clients aux pertes financières, les conséquences d’un incident de sécurité peuvent être graves. C’est pourquoi il est essentiel de prendre des mesures pour les empêcher de se produire en premier lieu.

Pourquoi est-il si important de réduire les incidents de sécurité ?

Avec l’essor de la technologie, le monde des applications informatiques a connu une croissance considérable. L’utilisation de Docker est devenue très populaire ces dernières années, et de nombreuses entreprises l’utilisent pour déployer leurs applications. Bien que cette technologie offre de nombreux avantages, elle introduit également de nouveaux risques de sécurité qui doivent être pris en compte.

La réduction des incidents de sécurité est très importante car les conséquences d’une violation peuvent être catastrophiques. En effet, une violation de sécurité peut entraîner une perte de confiance des clients, des pertes financières et d’autres conséquences négatives. C’est pourquoi il est essentiel de prendre des mesures pour prévenir ces incidents.

En tant que scientifique informatique enthousiaste, je recommande vivement l’utilisation de tests pour garantir la sécurité des applications Docker. Les tests peuvent être effectués à différents stades du développement logiciel, notamment lors de la conception, du codage et du déploiement. Les tests peuvent aider à détecter et à corriger les vulnérabilités potentielles avant qu’elles ne soient exploitées par des cybercriminels. Les tests peuvent également aider à vérifier que le code est conforme aux normes de sécurité et à identifier les failles de sécurité qui peuvent être corrigées avant le déploiement.

En outre, l’utilisation d’outils d’analyse de sécurité peut aider à détecter les vulnérabilités et à fournir des recommandations sur la façon de les corriger. Ces outils peuvent également aider à surveiller les activités des utilisateurs et à détecter les comportements suspects. Enfin, il est important de mettre en œuvre des stratégies de sécurité appropriées pour protéger les applications contre les attaques.

Pour résumer, il est essentiel de prendre des mesures pour réduire les incidents de sécurité liés à l’utilisation de Docker. L’utilisation de tests et d’outils d’analyse de sécurité peut aider à détecter et à corriger les vulnérabilités et à mettre en œuvre des stratégies de sécurité appropriées pour protéger les applications contre les attaques. En tant que scientifique informatique enthousiaste, je recommande vivement l’utilisation de tests pour garantir la sécurité des applications Docker.

Source de l’article sur DZONE

Spring Cloud: Comment Gérer Config. Microservices (2e Partie)

Dans cet article, nous allons poursuivre notre exploration de Spring Cloud et voir comment gérer la configuration des microservices. Préparez-vous à découvrir les dernières fonctionnalités de Spring Cloud !

Dans la première partie de cet article, nous avons vu comment configurer un scénario simple avec un serveur Spring Cloud Config et son client correspondant. Le serveur était configuré avec un profil natif et la configuration était stockée dans le classpath, dans un sous-dossier nommé config. La démo était composée d’une seule instance de serveur et de client.

Dans la deuxième partie, nous allons montrer comment configurer Spring Cloud Config pour se connecter et utiliser un dépôt Git externe. Puis, dans les prochaines sections, nous parlerons du rafraîchissement des données de configuration sans redémarrage des services.

## Configurer Spring Cloud Config pour se connecter à un dépôt Git externe

En tant qu’informaticien enthousiaste, je suis très intéressé par les nouvelles technologies et leurs applications. Dans cet article, je vais vous parler de l’utilisation d’un logiciel de configuration de Spring Cloud Config pour gérer les paramètres de votre application.

Tout d’abord, nous allons voir comment configurer un scénario simple avec un serveur Spring Cloud Config et son client correspondant. Le serveur est configuré avec un profil natif et la configuration est stockée dans le classpath, dans un sous-dossier nommé config. La démo est constituée d’une seule instance de serveur et de client.

Ensuite, nous verrons comment configurer Spring Cloud Config pour se connecter et utiliser un dépôt Git externe. Dans les sections suivantes, nous parlerons du rafraîchissement des données de configuration sans redémarrer les services. Pour ce faire, nous utiliserons le logiciel Spring Cloud Bus qui permet de publier des messages sur un bus de messages et de les diffuser à tous les clients connectés. Nous verrons également comment configurer le client pour qu’il puisse recevoir et traiter ces messages.

Enfin, nous verrons comment le logiciel Spring Cloud Config peut être utilisé pour gérer les paramètres de votre application. Nous verrons comment le serveur peut être configuré pour lire la configuration à partir d’une source externe, comme un dépôt Git, et comment le client peut être configuré pour récupérer la configuration à partir du serveur. Nous verrons également comment le logiciel peut être utilisé pour mettre à jour la configuration sans redémarrer les services.

Source de l’article sur DZONE

Tester la sécurité des objets connectés

Tester la sécurité des objets connectés est essentiel pour protéger nos données et notre vie privée. Découvrez comment vous assurer que vos appareils sont en sécurité.

## La sécurité de l’Internet des objets (IoT) est essentielle

L’Internet des objets (IoT) a révolutionné nos vies et apporté de nombreux avantages, mais il présente une grande surface d’attaque et n’est pas sûr tant qu’il n’est pas sécurisé. Les appareils IoT sont une cible facile pour les cybercriminels et les pirates informatiques s’ils ne sont pas correctement sécurisés. Vous pouvez avoir de graves problèmes avec des données financières et confidentielles qui sont invitées, volées ou cryptées.

Il est difficile de repérer et de discuter des risques pour les organisations, sans parler de la construction d’une méthodologie globale pour y faire face, sans connaissances pratiques de ce qu’est la sécurité IoT et sans la tester. La prise de conscience des menaces de sécurité et la façon d’y échapper est la première étape, car les solutions IoT nécessitent beaucoup plus de tests qu’auparavant. La sécurité intégrée est souvent absente lorsqu’il s’agit d’introduire de nouvelles fonctionnalités et produits sur le marché.

En tant que scientifique informatique enthousiaste, je sais que le test est une partie essentielle du processus de développement de produits IoT. Les tests peuvent être effectués à chaque étape du cycle de développement, depuis le développement jusqu’à la mise en production. Les tests peuvent être effectués manuellement ou automatiquement, selon les besoins spécifiques et les contraintes budgétaires. Les tests peuvent inclure des tests fonctionnels, des tests de performance, des tests de sécurité et des tests de conformité. Les tests peuvent être effectués sur des appareils physiques ou virtuels, en fonction des exigences et des contraintes. Les tests peuvent également être effectués à l’aide d’outils spécialisés tels que des outils de test d’intrusion, des outils de test d’authentification et des outils de test de sécurité.

Les tests peuvent aider à identifier les vulnérabilités et à déterminer si les produits IoT sont conformes aux normes de sécurité et aux exigences réglementaires. Les tests peuvent également aider à améliorer l’efficacité et la fiabilité des produits IoT et à réduire les risques liés à la sécurité. Les tests peuvent également aider à améliorer la qualité du produit et à réduire le temps et les coûts de développement. Les tests peuvent également aider à améliorer l’expérience utilisateur et à assurer un meilleur niveau de sécurité pour les utilisateurs finaux.

En conclusion, le test est essentiel pour assurer la sécurité des produits IoT. Les tests peuvent être effectués à chaque étape du cycle de développement et peuvent aider à identifier les vulnérabilités, à améliorer l’efficacité et la fiabilité des produits IoT, à réduire les risques liés à la sécurité et à améliorer l’expérience utilisateur.

Source de l’article sur DZONE