<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sécurité | GrizzlyDev</title>
	<atom:link href="https://www.grizzlydev.com/category/securite/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.grizzlydev.com</link>
	<description>votre interlocuteur privilégié pour vos questions informatiques</description>
	<lastBuildDate>Thu, 28 Nov 2024 18:04:07 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.grizzlydev.com/wp-content/uploads/2019/09/gz_favicon.ico</url>
	<title>Sécurité | GrizzlyDev</title>
	<link>https://www.grizzlydev.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Infogérance : votre assurance productivité</title>
		<link>https://www.grizzlydev.com/infogerance-votre-assurance-productivite/</link>
		
		<dc:creator><![CDATA[agnes]]></dc:creator>
		<pubDate>Tue, 23 Jan 2018 15:33:40 +0000</pubDate>
				<category><![CDATA[Actualités]]></category>
		<category><![CDATA[Gestion du système d'information]]></category>
		<category><![CDATA[Sauvegarde de données]]></category>
		<category><![CDATA[Sécurité]]></category>
		<guid isPermaLink="false">https://www.grizzlydev.com/?p=11111</guid>

					<description><![CDATA[]]></description>
										<content:encoded><![CDATA[<p><div class="et_pb_section et_pb_section_0 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_0">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_0  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_0  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p>Hakim Hamlaoui<br />responsable infogérance de GrizzlyDev</p>
<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>C’est parce que je connais bien l’outil de travail de mon client que je peux lui proposer les optimisations informatiques les plus adaptées aux besoins de son entreprise et aux particularités individuelles des utilisateurs finaux.</p>
</blockquote>
<p>Pourquoi l&rsquo;infogérance?</p>
<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>L&rsquo;erreur la plus courante est de confondre l&rsquo;infogérance avec un simple contrat de maintenance. Dans le cadre d&rsquo;une relation d&rsquo;infogérance, nous n&rsquo;intervenons pas seulement quand vous rencontrez un problème ou une difficulté avec votre SI (<a href="https://www.grizzlydev.com/gestion-du-systeme-dinformation/">Système d&rsquo;Information</a>), nous accompagnons votre entreprise de telle sorte que vous n&rsquo;ayez pas de problèmes informatiques. D&rsquo;ailleurs, nous parlons plus facilement d&rsquo;<a href="https://www.grizzlydev.com/rencontre-avec-le-nouveau-directeur-du-pole-infogerance/">une <strong>relation</strong> d&rsquo;infogérance</a>, plutôt que d&rsquo;un contrat, pour caractériser le type de <strong>confort</strong> que vous apporte l&rsquo;infogérance au <strong>quotidien</strong>.</p>
<p><strong>L&rsquo;infogérance consiste pour l&rsquo;essentiel à se faire oublier</strong>. C&rsquo;est-à-dire à faire en sorte que votre informatique soit toujours <strong>immédiatement opérationnelle</strong> et qu&rsquo;<a href="https://www.grizzlydev.com/developpement/le-redimensionnement-logiciel/">elle s&rsquo;adapte à vos besoins</a> avant même que vous n&rsquo;ayez besoin de les exprimer.</p>
</blockquote>
<p>La télémaintenance<br />La <a href="https://www.grizzlydev.com/supervision-latout-prevention-de-votre-informatique/">supervision</a><br />Les <a href="https://www.grizzlydev.com/grizzlydev-protege-votre-entreprise-contre-la-perte-dexploitation/">sauvegardes</a> (Veeam Backup)<br />Les machines virtuelles</p>
<p>…mieux et moins cher!</p>
<p>L&rsquo;infogérance, à quel prix?</p>
<p>Comment intégrer le cout de l&rsquo;infogérance dans votre gestion d&rsquo;entreprise ?</p>
<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>Chez GrizzlyDev, nous considérons que l&rsquo;infogérance n&rsquo;est pas une rente de situation. Il ne s&rsquo;agit pas de vous vendre un abonnement à cout programmé, mais bien de vous offrir <strong>le meilleur service de conseil et d&rsquo;intervention</strong>, au meilleur moment et avec le meilleur rapport qualité-prix.</p>
<p>L&rsquo;infogérance n&rsquo;est pas un service automatique, c&rsquo;est <strong>un contrat de confiance</strong>.</p>
<p>Nous veillons sur votre infrastructure informatique, nous repérons les problèmes avant qu&rsquo;ils n&rsquo;arrivent, nous vous conseillons sur les interventions à programmer, les améliorations à apporter. Ce que nous facturons, c&rsquo;est le prix de votre tranquillité, c&rsquo;est le fait qu&rsquo;en travaillant avec nous, votre système informatique ne sera plus une source de problèmes, de retards ou de panne. L&rsquo;infogérance vise à vous garantir en permanence <strong>le maintien de votre productivité informatique</strong>.</p>
</blockquote>
<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>Il nous arrive régulièrement d&rsquo;intervenir chez des clients qui ont déjà un contrat d&rsquo;infogérance, mais dont les <strong>problèmes de productivité informatique</strong> sont restés en souffrance.</p>
<p>Je me souviens d&rsquo;une entreprise qui avait été victime à plusieurs reprises d&rsquo;un virus de <em>ransomware</em> (un virus informatique qui crypte des fichiers importants, les rendant inaccessibles et dont les créateurs demandent de l&rsquo;argent pour libérer les fichiers de leur emprise). Le prestataire chargé de l&rsquo;infogérance conseillait seulement de payer la rançon, le problème n&rsquo;étant pas couvert par leur abonnement.</p>
<p>Nous sommes intervenus pour <strong>renforcer la sécurité de l&rsquo;installation</strong>, mais surtout, nous avons mis en place <a href="https://www.grizzlydev.com/proteger-son-systeme-informatique/">une solution de sauvegarde efficace</a> et <a href="https://www.grizzlydev.com/grizzlydev-protege-votre-entreprise-contre-la-perte-dexploitation/">un plan de reprise d&rsquo;activité</a>. Si une nouvelle attaque passe nos défenses, nous avons alors la ressource de restaurer très rapidement la version non corrompue des fichiers pris en otage, ce qui rend alors la menace totalement inopérante et permet à l&rsquo;entreprise de <strong>continuer à travailler sans pertes et sans stress.</strong></p>
<p>Nous avons bien sûr récupéré le contrat d&rsquo;infogérance.</p>
<p>Nous étions plus chers que les précédents prestataires, mais <strong>la productivité de l&rsquo;entreprise n&rsquo;est plus menacée</strong>.</p>
</blockquote></div>
			</div>
			</div>
				
				
				
				
			</div>
				
				
			</div><div class="et_pb_section et_pb_section_1 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_1">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_1  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_cta_0 et_pb_section_video_on_hover et_pb_promo  et_pb_text_align_center et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_promo_description"><div><p><span class="md-line md-end-block" cid="c75" mdtype="line"><span md-inline="strong" class=""><strong><span md-inline="plain">Nous surveillons votre <a href="https://www.grizzlydev.com/gestion-du-systeme-dinformation/">système d&rsquo;information</a> en préservant votre productivité et votre tranquillité tout en anticipant les solutions à venir.</span></strong></span></span></p></div></div>
				
			</div>
			</div>
				
				
				
				
			</div>
				
				
			</div></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Protéger son système informatique</title>
		<link>https://www.grizzlydev.com/proteger-son-systeme-informatique/</link>
		
		<dc:creator><![CDATA[agnes]]></dc:creator>
		<pubDate>Wed, 19 Jul 2017 06:47:05 +0000</pubDate>
				<category><![CDATA[Actualités]]></category>
		<category><![CDATA[Sauvegarde de données]]></category>
		<category><![CDATA[Sécurité]]></category>
		<guid isPermaLink="false">https://www.grizzlydev.com/?p=11014</guid>

					<description><![CDATA[]]></description>
										<content:encoded><![CDATA[<p><div class="et_pb_section et_pb_section_2 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_2">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_2  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_text et_pb_text_1  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p>Il était difficile, ces dernières semaines, de passer à côté de l&rsquo;actualité informatique qui a fait la Une jusque dans les journaux non spécialisés : une succession de cyberattaques massives à l&rsquo;échelle mondiale.</p>
<p><em>Ransomwares</em>, racketiciels, faille dans Windows, <a href="http://www.cnetfrance.fr/news/petya-notpetya-des-chercheurs-tentent-de-dechiffrer-les-fichiers-39854850.htm" target="_blank" rel="noopener noreferrer nofollow">Petya</a> (et NotPetya), <a href="http://www.itrmanager.com/articles/170051/petya-wannacry-nouvel-environnement-securite-srinivasan-cr-global-business-head-cloud-and-security-services-at-tata-communications.html" target="_blank" rel="noopener noreferrer nofollow">Wannacry</a>, comment s&rsquo;y retrouver dans ce déferlement de dépêches alarmistes?</p>
<blockquote>
<p>En France, les principales entreprises à avoir été touchées sont Saint-Gobain, une filiale immobilière de BNP Paribas et le fabricant d’emballage en verre Verailla dont la capacité de production n’a pas été impactée. La SNCF a également été pointée du doigt mais Guillaume Pepy, son PDG, a démenti l’information ce jeudi matin. Quant à Auchan, annoncé comme une des principales victimes françaises, seuls les terminaux de paiement de ses magasins ukrainiens ont été touchés.</p>
<p>[…]</p>
<p>Toutefois, ce n’est là que <strong>la face émergée de l’iceberg</strong>. « Nous parlons surtout des grandes entreprises mais <strong>de très nombreuses PME sont souvent touchées</strong> et ne le disent pas, voire payent en espérant récupérer leurs données. Et le potentiel d’impact de ce genre d’attaques est encore énorme », nous expliquait ce matin Franck Charvet, directeur des ventes de Bit Defender qui, comme après chaque attaque, a reçu plusieurs dizaines de sollicitations d’entreprises voulant se doter d’antivirus. <a href="http://www.lemondeinformatique.fr/toute-l-actualite-marque-sur-petya-2861.html" target="_blank" rel="noopener noreferrer nofollow">Petya</a> s’est répandue en partie grâce à la même faille que WannaCry, cela veut dire que <strong>des PC n’avaient toujours pas été mis à jour</strong>. Le fait que les ordinateurs de bord du dernier porte-aéronefs de la marine britannique, le HMS Queen-Elizabeth, qui sort tout juste de chantier, <a href="http://www.businessinsider.fr/us/queen-elizabeth-aircraft-carrier-is-running-on-windows-xp-2017-6/" target="_blank" rel="noopener noreferrer nofollow">tournent sous Windows XP</a> traduit bien la différence qui existe entre les bonnes pratiques et leur application. L&rsquo;Anssi le rappelle, la mise à jour <a href="https://technet.microsoft.com/fr-fr/library/security/ms17-010.aspx" target="_blank" rel="noopener noreferrer nofollow">MS17-010</a> doit absolument être faite.</p>
</blockquote>
<p>Source : <em><a href="http://www.lemondeinformatique.fr/actualites/lire-attaques-au-ransomware-petya-la-france-n-est-pas-epargnee-68685.html" target="_blank" rel="noopener noreferrer nofollow">Attaques au ransomware Petya : La France n&rsquo;est pas épargnée</a>, par </em>Oscar Barthe, <a class="name" href="http://www.lemondeinformatique.fr/actualites/auteur-oscar-barthe-479.html" target="_blank" rel="noopener noreferrer nofollow"><b></b></a><em>Le Monde Informatique, 29 juin 2017<br /></em></p>
<h2 data-fontsize="18" data-lineheight="27">Qui est menacé par les racketiciels?</h2>
<div class="reading-box-additional">
<p>L’article du <em>Monde informatique</em> ne laisse planer aucun doute sur le fait que <strong>tout le monde est concerné</strong>, même si les médias n’ont parlé que des très grandes entreprises et des multinationales qui ont été touchées. Sont en cause les <strong>mauvaises pratiques de gestion du système informatique</strong> — même dans les plus grandes entreprises, pourtant dotées de services informatiques internes —, mais aussi le manque de moyens et d&rsquo;informations, qui concerne plus facilement les TPE et PME.</p>
</div>
<h2>Comment protéger votre entreprise?</h2>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><span style="border-radius: 2px; text-indent: 20px; width: auto; padding: 0px 4px 0px 0px; text-align: center; font: bold 11px/20px 'Helvetica Neue',Helvetica,sans-serif; color: #ffffff; background: #bd081c no-repeat scroll 3px 50% / 14px 14px; position: absolute; opacity: 1; z-index: 8675309; display: none; cursor: pointer;">Enregistrer</span></p></div>
			</div><div class="et_pb_module et_pb_image et_pb_image_0">
				
				
				
				
				<span class="et_pb_image_wrap "><img fetchpriority="high" decoding="async" width="396" height="297" src="https://www.grizzlydev.com/wp-content/uploads/2017/07/se_proteger_attaques_news_visuel.png" alt="Dessin d&#039;un bouclier protégeant une fenêtre informatique d&#039;une attaque de virus" title="se_proteger_attaques_news_visuel" srcset="https://www.grizzlydev.com/wp-content/uploads/2017/07/se_proteger_attaques_news_visuel.png 396w, https://www.grizzlydev.com/wp-content/uploads/2017/07/se_proteger_attaques_news_visuel-300x225.png 300w, https://www.grizzlydev.com/wp-content/uploads/2017/07/se_proteger_attaques_news_visuel-200x150.png 200w" sizes="(max-width: 396px) 100vw, 396px" class="wp-image-11038" /></span>
			</div><div class="et_pb_module et_pb_text et_pb_text_2  et_pb_text_align_left et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_text_inner"><p>Nul système n&rsquo;est efficace à 100%. Aucune mesure de protection peut garantir que votre informatique d&rsquo;entreprise est invulnérable à des actes malveillants, de quelque nature que ce soit.</p>
<p>Par contre, il est possible de sévèrement limiter les risques en appliquant au maximum un ensemble de <strong>bonnes pratiques</strong>.</p></div>
			</div>
			</div>
				
				
				
				
			</div><div class="et_pb_row et_pb_row_3">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_3  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_accordion et_pb_accordion_0">
				
				
				
				
				<div class="et_pb_toggle et_pb_module et_pb_accordion_item et_pb_accordion_item_0  et_pb_toggle_open">
				
				
				
				
				<h4 class="et_pb_toggle_title">Éduquer vos utilisateurs</h4>
				<div class="et_pb_toggle_content clearfix"><p>Il existe un acronyme anglo-saxon pour résumer l&rsquo;une des plus importantes sources de problèmes en informatique : <abbr title="Problem Exists Between Keyboard And Chair" lang="en">PEBKAC</abbr>, qui signifie qu&rsquo;<em>il existe un problème entre le clavier et le fauteuil</em>, c&rsquo;est-à-dire qu&rsquo;on a affaire à <strong>une erreur de l&rsquo;utilisateur</strong>.</p>
<p>Autrement dit, rien n&rsquo;est plus efficace pour la sécurité de votre système informatique que la <strong>formation continue</strong> de ceux qui l&rsquo;utilisent au quotidien :</p>
<ul>
<li>Savoir filtrer les courriers entrants.</li>
<li>Ne pas ouvrir les pièces jointes de mail non sollicitées (ou demander confirmation à l&rsquo;expéditeur par un autre moyen de communication).</li>
<li>Ne pas déconnecter l&rsquo;antivirus quand il signale un problème.</li>
<li>Ne pas suivre les liens des mails suspects.</li>
<li>Ne pas aller sur les sites Internet suspects.</li>
<li>Ne pas installer de logiciels dont on n&rsquo;est pas certains de la provenance.</li>
<li>Ne pas cliquer impulsivement sans avoir réfléchi.</li>
</ul>
<p>Et surtout,</p>
<p><strong>Ne pas hésiter à demander à son référent informatique en cas de doute. Ne pas cacher ses erreurs.</strong></p></div>
			</div><div class="et_pb_toggle et_pb_module et_pb_accordion_item et_pb_accordion_item_1  et_pb_toggle_close">
				
				
				
				
				<h4 class="et_pb_toggle_title">Déployer un antivirus fiable et à jour</h4>
				<div class="et_pb_toggle_content clearfix"><p>Les antivirus sont généralement commercialisés à un prix raisonnable et assurent une grande partie de la protection de votre réseau informatique.</p>
<p>Il convient de noter qu&rsquo;en cas de problème important dans votre système d&rsquo;information,<strong> la responsabilité civile de votre assurance d&rsquo;entreprise ne prendra rien en charge si l&rsquo;expertise détermine qu&rsquo;il n&rsquo;y avait pas d&rsquo;antivirus déployé et activé</strong>.</p>
<p>La maintenance de l&rsquo;antivirus est un travail de surveillance au quotidien : il doit être bien installé et prendre en compte les éditeurs de progiciels qui n&rsquo;optimisent pas leurs produits, lesquels sont alors assimilés à des virus, ce qui altère considérablement la productivité de vos utilisateurs et peut compromettre la sécurité de votre système d&rsquo;information.</p>
<p>Chez GrizzlyDev, nous surveillons les alertes de votre antivirus, nous les expliquons aux utilisateurs et nous les corrigeons.</p></div>
			</div><div class="et_pb_toggle et_pb_module et_pb_accordion_item et_pb_accordion_item_2  et_pb_toggle_close">
				
				
				
				
				<h4 class="et_pb_toggle_title">Maintenir votre informatique à jour</h4>
				<div class="et_pb_toggle_content clearfix"><p>Les dernières attaques informatiques exploitaient une faille de sécurité de Windows qui a été corrigée depuis plusieurs mois. Une <strong>mise à jour régulière</strong> du parc informatique aurait pu éviter à de très nombreuses entreprises d&rsquo;être infectées ces dernières semaines.</p>
<p>Le contrat de maintenance de GrizzlyDev active toutes les mises à jour automatiques possibles sur votre système d&rsquo;information. Cette action de prévention de base est complétée par des actions précises de sécurité décidées en fonction des alertes relevées lors de notre <strong>veille technologique permanente</strong>.</p></div>
			</div><div class="et_pb_toggle et_pb_module et_pb_accordion_item et_pb_accordion_item_3  et_pb_toggle_close">
				
				
				
				
				<h4 class="et_pb_toggle_title">Sauvegarder régulièrement vos données</h4>
				<div class="et_pb_toggle_content clearfix"><p>Même s&rsquo;il vaut toujours mieux prévenir que guérir, seule une <strong>sauvegarde régulière et sécurisée</strong> de vos données les protègera de tout risque de destruction ou de chantage informatique. La sauvegarde de données est l&rsquo;action la plus négligée et pourtant la plus indispensable d&rsquo;un système d&rsquo;information. Il est primordial pour le fonctionnement de votre entreprise qu&rsquo;en cas de vol, d&rsquo;incendie ou d&rsquo;attaque informatique, <strong>le capital immatériel de votre entreprise</strong> soit toujours protégé de tout risque de disparition définitive.</p></div>
			</div><div class="et_pb_toggle et_pb_module et_pb_accordion_item et_pb_accordion_item_4  et_pb_toggle_close">
				
				
				
				
				<h4 class="et_pb_toggle_title">Prévoir un PRA en cas l’infection</h4>
				<div class="et_pb_toggle_content clearfix"><p>Avec GrizzlyDev, prévoyez un <a href="https://www.grizzlydev.com/grizzlydev-protege-votre-entreprise-contre-la-perte-dexploitation/">PRA</a> efficace pour retrouver le plus rapidement possible une entreprise fonctionnelle après un grave incident informatique. Si un virus parvient à compromettre vos données (car aucun système de sécurité ne peut prétendre être efficace à 100%), nous vous aidons à <strong>rétablir le plus rapidement possible toute votre informatique de production</strong> à partir de la dernière sauvegarde saine de votre système.</p></div>
			</div><div class="et_pb_toggle et_pb_module et_pb_accordion_item et_pb_accordion_item_5  et_pb_toggle_close">
				
				
				
				
				<h4 class="et_pb_toggle_title">Rester informé</h4>
				<div class="et_pb_toggle_content clearfix"><p>L&rsquo;information est la meilleure arme contre les cyberattaques.  La veille technologique est au cœur du métier de GrizzlyDev, dans un secteur d&rsquo;activité où tout change en permanence.</p>
<p>Nous surveillons en permanence les alertes émises par votre système d&rsquo;information. Nous sommes à l&rsquo;écoute sur les réseaux sociaux des experts qui signalent les attaques en temps réel. Nous suivons les bulletins de l&rsquo;<abbr title="Agence Nationale de la Sécurité des Système d'Information" lang="fr">ANSSI</abbr> et du CERT-FR, le centre gouvernemental de veille, d&rsquo;alerte et de réponses aux attaques informatiques.<br /><strong><br />Une bonne information est la clé d&rsquo;une bonne protection!</strong></p></div>
			</div>
			</div>
			</div>
				
				
				
				
			</div>
				
				
			</div><div class="et_pb_section et_pb_section_3 et_section_regular" >
				
				
				
				
				
				
				<div class="et_pb_row et_pb_row_4">
				<div class="et_pb_column et_pb_column_4_4 et_pb_column_4  et_pb_css_mix_blend_mode_passthrough et-last-child">
				
				
				
				
				<div class="et_pb_module et_pb_cta_1 et_pb_section_video_on_hover et_pb_promo  et_pb_text_align_center et_pb_bg_layout_light">
				
				
				
				
				<div class="et_pb_promo_description"><h2 class="et_pb_module_header">Parce que la sécurité informatique n'est pas votre métier!</h2><div><p>GrizzlyDev s&rsquo;occupe à votre place de la maintenance de votre système d&rsquo;information, de la prévention des attaques et de la restauration de votre système le plus rapidement possible en cas de cyberattaque.</p>
<p><strong>Parce que la sécurité informatique est un effort de tous les instants, <a href="https://www.grizzlydev.com/rencontre-avec-le-nouveau-directeur-du-pole-infogerance/">l’infogérance GrizzlyDev</a> prend en charge votre système d’information.</strong></p></div></div>
				<div class="et_pb_button_wrapper"><a class="et_pb_button et_pb_promo_button" href="https://www.grizzlydev.com/qui-sommes-nous/contact/" data-icon="l">Nous confier votre infogérance</a></div>
			</div>
			</div>
				
				
				
				
			</div>
				
				
			</div></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Passer votre site en HTTPS</title>
		<link>https://www.grizzlydev.com/passer-votre-site-en-https/</link>
		
		<dc:creator><![CDATA[agnes]]></dc:creator>
		<pubDate>Thu, 01 Jun 2017 07:25:40 +0000</pubDate>
				<category><![CDATA[Actualités]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[webservices]]></category>
		<guid isPermaLink="false">https://www.grizzlydev.com/?p=10981</guid>

					<description><![CDATA[Sans être très attentif aux informations traitant d&#8217;Internet — et plus particulièrement de ses aspects techniques — vous ne devriez pas être passé à côté du fait que 2017 est l&#8217;année du HTTPS. Qu&#8217;est-ce que le HTTPS ? Le HTTP est le protocole qui permet aux ordinateurs des utilisateurs de communiquer avec les serveurs du [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p><span>Sans être très attentif aux informations traitant d&rsquo;Internet — et plus particulièrement de ses aspects techniques — vous ne devriez pas être passé à côté du fait que 2017 est l&rsquo;année du HTTPS.</span></p>



<h2 class="wp-block-heading">Qu&rsquo;est-ce que le HTTPS ?</h2>



<p>Le HTTP est le protocole qui permet aux ordinateurs des utilisateurs de communiquer avec les serveurs du web. Cependant, il s&rsquo;agit d&rsquo;un protocole non chiffré, c&rsquo;est à dire que les informations circulent en clair entre le navigateur et le serveur. Elles peuvent donc être interceptées par un tiers pour un usage frauduleux. D&rsquo;où la nécessité de la mise au point d&rsquo;un système de chiffrement des données échangées et de certificats qui s&rsquo;achètent auprès d&rsquo;autorités de confiance et qui garantissent l&rsquo;identité de votre interlocuteur en ligne. Depuis fin 2016, les sites non commerciaux peuvent se procurer un certificat gratuitement sur <a href="https://letsencrypt.org/" target="_blank" rel="noopener noreferrer">Let&rsquo;s Encrypt</a>.</p>



<p><strong>Système de chiffrement + certificat = le « S » de HTTPS.</strong></p>



<p>Le HTTPS garantit l&rsquo;authenticité du site aux utilisateurs, ce qui permet de se prémunir contre l&rsquo;usurpation d&rsquo;identité en ligne. Il permet aussi de protéger l&rsquo;intégrité et la confidentialité des données échangées via un formulaire, comme vos identifiants de connexion.</p>



<h2 class="wp-block-heading">Faut-il basculer votre site en HTTPS ?</h2>



<p>Un site non sécurisé est source d&rsquo;un déficit de confiance dans la sécurité des données échangées. Un simple formulaire de contact ou de connexion est suffisant pour activer l&rsquo;affichage d&rsquo;alertes de sécurité sur tous les navigateurs actuellement à jour, ce qui est anxiogène.</p>



<figure data-wp-context="{&quot;imageId&quot;:&quot;6a0a2c700beba&quot;}" data-wp-interactive="core/image" data-wp-key="6a0a2c700beba" class="wp-block-image aligncenter size-large wp-lightbox-container"><img decoding="async" width="1024" height="624" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://www.grizzlydev.com/wp-content/uploads/2017/05/164016-1024x624.png" alt="" class="wp-image-10996" srcset="https://www.grizzlydev.com/wp-content/uploads/2017/05/164016-1024x624.png 1024w, https://www.grizzlydev.com/wp-content/uploads/2017/05/164016-300x183.png 300w, https://www.grizzlydev.com/wp-content/uploads/2017/05/164016-768x468.png 768w, https://www.grizzlydev.com/wp-content/uploads/2017/05/164016-200x122.png 200w, https://www.grizzlydev.com/wp-content/uploads/2017/05/164016-400x244.png 400w, https://www.grizzlydev.com/wp-content/uploads/2017/05/164016-600x365.png 600w, https://www.grizzlydev.com/wp-content/uploads/2017/05/164016-800x487.png 800w, https://www.grizzlydev.com/wp-content/uploads/2017/05/164016.png 1169w" sizes="(max-width: 1024px) 100vw, 1024px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			aria-label="Agrandir"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.imageButtonRight"
			data-wp-style--top="state.imageButtonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">Alerte connexion non sécurisée</figcaption></figure>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-9d6595d7 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:50%"><div class='et-learn-more et-open clearfix'>
					<h3 class='heading-more open'>La stratégie Google<span class='et_learnmore_arrow'><span></span></span></h3>
					<div class='learn-more-content'><p>En aout 2014, Google annonce son intention d&rsquo;encourager les sites internet à évoluer vers la sécurisation de leurs contenus. Il confirme alors que <a href="https://security.googleblog.com/2014/08/https-as-ranking-signal_6.html" target="_blank" rel="noopener noreferrer">le HTTPS produira un <em>bonus</em> de référencement (en)</a>.</p>
<p>Depuis l&rsquo;automne 2016, à travers son navigateur Chrome, <a href="https://security.googleblog.com/2016/09/moving-towards-more-secure-web.html" target="_blank" rel="noopener noreferrer">Google intensifie les affichages d&rsquo;alertes (en)</a> pour contenus non sécurisés afin d&rsquo;inciter les sites à adopter le HTTPS.</p></div>
				</div>
</div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:50%">
<figure data-wp-context="{&quot;imageId&quot;:&quot;6a0a2c700c4d2&quot;}" data-wp-interactive="core/image" data-wp-key="6a0a2c700c4d2" class="wp-block-image aligncenter size-medium wp-lightbox-container"><img decoding="async" width="300" height="220" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://www.grizzlydev.com/wp-content/uploads/2017/05/chrome-avertissement-non-securise-300x220.gif" alt="L'avertissement Chrome pour les pages non sécurisées" class="wp-image-10988" srcset="https://www.grizzlydev.com/wp-content/uploads/2017/05/chrome-avertissement-non-securise-300x220.gif 300w, https://www.grizzlydev.com/wp-content/uploads/2017/05/chrome-avertissement-non-securise-768x562.gif 768w, https://www.grizzlydev.com/wp-content/uploads/2017/05/chrome-avertissement-non-securise-200x146.gif 200w, https://www.grizzlydev.com/wp-content/uploads/2017/05/chrome-avertissement-non-securise-400x293.gif 400w, https://www.grizzlydev.com/wp-content/uploads/2017/05/chrome-avertissement-non-securise-600x439.gif 600w, https://www.grizzlydev.com/wp-content/uploads/2017/05/chrome-avertissement-non-securise-800x586.gif 800w" sizes="(max-width: 300px) 100vw, 300px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			aria-label="Agrandir"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.imageButtonRight"
			data-wp-style--top="state.imageButtonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button></figure>
</div>
</div>



<p>La moitié des internautes français utilise soit Chrome, soit Firefox pour circuler sur le web. Depuis le début de l&rsquo;année 2017, ces deux logiciels mettent en garde les internautes contre les sites insuffisamment sécurisé. Ces avertissements sont de nature à dissuader les visiteurs de rester ou de revenir sur votre site, ce qui est, par définition, une bonne raison de basculer en HTTPS.</p>



<p>Même si cette orientation n&rsquo;a plus été confirmée depuis l&rsquo;annonce d&rsquo;août 2014 (voir ci-contre), Google est susceptible de favoriser le référencement d&rsquo;un site HTTPS plutôt que d&rsquo;un site non sécurisé dans un avenir proche.</p>



<h2 class="wp-block-heading">Comment passer votre site en HTTPS ?</h2>



<p>Basculer en HTTPS nécessite de se procurer un certificat pour son nom de domaine, de l&rsquo;installer sur son hébergement et d&rsquo;activer le protocole sécurisé; un ensemble de manipulations qui demande tout de même une certaine maitrise technique du <em>webmastering</em>.</p>



<p>Par ailleurs, le passage en HTTPS crée souvent des pages à contenu mixte. Cela signifie que vos pages intègrent des contenus extérieurs à votre site (comme des images, par exemple) et que ces sites ne sont pas eux-mêmes sécurisés. Ce qui provoque cet affichage — pas réellement de nature à rassurer vos visiteurs — et un risque non négligeable de désindexation par Google. De la même manière, mal paramétré, le passage en HTTPS crée des problèmes de redirection ou de duplication des anciennes pages. Cela peut perturber l&rsquo;accès à certaines fonctionnalités, bloquer des sections du site. Ces dysfonctionnements sont de nature à faire fuir clients et robots de référencement.</p>



<figure data-wp-context="{&quot;imageId&quot;:&quot;6a0a2c700c7df&quot;}" data-wp-interactive="core/image" data-wp-key="6a0a2c700c7df" class="wp-block-image aligncenter size-medium wp-lightbox-container"><img decoding="async" width="300" height="210" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://www.grizzlydev.com/wp-content/uploads/2017/05/Espace-de-travail-1_041-300x210.png" alt="" class="wp-image-10991" srcset="https://www.grizzlydev.com/wp-content/uploads/2017/05/Espace-de-travail-1_041-300x210.png 300w, https://www.grizzlydev.com/wp-content/uploads/2017/05/Espace-de-travail-1_041-200x140.png 200w, https://www.grizzlydev.com/wp-content/uploads/2017/05/Espace-de-travail-1_041-400x279.png 400w, https://www.grizzlydev.com/wp-content/uploads/2017/05/Espace-de-travail-1_041.png 567w" sizes="(max-width: 300px) 100vw, 300px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			aria-label="Agrandir"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.imageButtonRight"
			data-wp-style--top="state.imageButtonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">Alerte pour contenu mixte</figcaption></figure>



<p>Pour corriger ces erreurs de paramétrage, il vous faudra mobiliser le temps et les compétences nécessaires. Sur un site d&rsquo;entreprise déjà en production, avec une boutique en ligne ou même un système de gestion des contenus, il est vivement conseillé de vous tourner vers un prestataire expérimenté qui vous garantit une transition en toute quiétude.</p>



<p><span style="border-radius: 2px; text-indent: 20px; width: auto; padding: 0px 4px 0px 0px; text-align: center; font: bold 11px/20px 'Helvetica Neue',Helvetica,sans-serif; color: #ffffff; background: #bd081c no-repeat scroll 3px 50% / 14px 14px; position: absolute; opacity: 1; z-index: 8675309; display: none; cursor: pointer;">Enregistrer</span></p>



<p><span style="border-radius: 2px; text-indent: 20px; width: auto; padding: 0px 4px 0px 0px; text-align: center; font: bold 11px/20px 'Helvetica Neue',Helvetica,sans-serif; color: #ffffff; background: #bd081c no-repeat scroll 3px 50% / 14px 14px; position: absolute; opacity: 1; z-index: 8675309; display: none; cursor: pointer;">Enregistrer</span></p>



<p>GrizzlyDev, votre partenaire sécurité</p>



<p><strong>Chez GrizzlyDev, nous disposons des compétences, de l&rsquo;expérience et de l&rsquo;infrastructure nécessaires pour mener à bien le passage de votre site en HTTPS.</strong></p>



<p>Ces derniers mois, nous avons mené à bien de nombreuses migrations HTTPS dans une grande variété de configuration de sites.</p>



<p>Notre méthodologie protège votre site de toute manipulation malencontreuse. En effet, nous disposons de <strong>serveurs de test</strong> sur lesquels votre site sera entièrement cloné, passé en HTTPS, testé, débogué et validé. Nous vérifions ainsi au préalable et en toute sécurité le bon fonctionnement de tous les liens, médias, pages et formulaires de votre site en version sécurisée.</p>



<figure data-wp-context="{&quot;imageId&quot;:&quot;6a0a2c700ca67&quot;}" data-wp-interactive="core/image" data-wp-key="6a0a2c700ca67" class="wp-block-image aligncenter size-medium wp-lightbox-container"><img loading="lazy" decoding="async" width="300" height="258" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://www.grizzlydev.com/wp-content/uploads/2017/05/Espace-de-travail-1_040-300x258.png" alt="" class="wp-image-11001" srcset="https://www.grizzlydev.com/wp-content/uploads/2017/05/Espace-de-travail-1_040-300x258.png 300w, https://www.grizzlydev.com/wp-content/uploads/2017/05/Espace-de-travail-1_040-200x172.png 200w, https://www.grizzlydev.com/wp-content/uploads/2017/05/Espace-de-travail-1_040-400x344.png 400w, https://www.grizzlydev.com/wp-content/uploads/2017/05/Espace-de-travail-1_040.png 493w" sizes="(max-width: 300px) 100vw, 300px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			aria-label="Agrandir"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.imageButtonRight"
			data-wp-style--top="state.imageButtonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">Le cadenas vert : le contrat de confiance avec vos visiteurs en ligne</figcaption></figure>



<p>Ainsi, le basculement en ligne se fait de manière <strong>totalement transparente pour vos utilisateurs</strong>. Votre site ne rencontrera aucun problème : déconnexion, dysfonctionnement, interruption de service ou page à contenu mixte, ce qui rassure vos clients sans nuire à votre référencement.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Le choix de WordPress pour un site évolutif</title>
		<link>https://www.grizzlydev.com/le-choix-de-wordpress-pour-un-site-evolutif/</link>
		
		<dc:creator><![CDATA[agnes]]></dc:creator>
		<pubDate>Tue, 29 Sep 2015 08:44:32 +0000</pubDate>
				<category><![CDATA[Actualités]]></category>
		<category><![CDATA[Hébergement]]></category>
		<category><![CDATA[Partenariat]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[CMS]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Plugins]]></category>
		<category><![CDATA[Thèmes]]></category>
		<category><![CDATA[WordPress]]></category>
		<guid isPermaLink="false">http://www.grizzlydev.com/?p=536</guid>

					<description><![CDATA[Depuis 1969, l’association E.S.A. Entraide Scolaire amicale assure un accompagnement scolaire bénévole auprès d’enfants que les parents n’ont pas les moyens d’épauler dans leurs apprentissages faute de compétences ou de moyens suffisants. C’est ainsi 3000 enfants qui sont soutenus grâce au dévouement de 2500 bénévoles, répartis dans toute la France, autour de 105 antennes locales. [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Depuis 1969, l’association E.S.A. <a href="http://www.entraidescolaireamicale.org" target="_blank" rel="noopener noreferrer nofollow">Entraide Scolaire amicale</a> assure un accompagnement scolaire bénévole auprès d’enfants que les parents n’ont pas les moyens d’épauler dans leurs apprentissages faute de compétences ou de moyens suffisants. C’est ainsi 3000 enfants qui sont soutenus grâce au dévouement de 2500 bénévoles, répartis dans toute la France, autour de 105 antennes locales.</p>



<figure class="wp-block-image aligncenter"><a href="http://www.grizzlydev.com/wp-content/uploads/2015/09/Nos-antennes-–-Entraide-Scolaire-Amicale.png" target="_blank" rel="noopener noreferrer nofollow"><img loading="lazy" decoding="async" width="972" height="1024" src="http://www.grizzlydev.com/wp-content/uploads/2015/09/Nos-antennes-–-Entraide-Scolaire-Amicale-972x1024.png" alt="Intégration poussée des plugins professionnels de WordPress pour obtenir des fonctionnalités avancées" class="wp-image-538" srcset="https://www.grizzlydev.com/wp-content/uploads/2015/09/Nos-antennes-–-Entraide-Scolaire-Amicale-972x1024.png 972w, https://www.grizzlydev.com/wp-content/uploads/2015/09/Nos-antennes-–-Entraide-Scolaire-Amicale-285x300.png 285w, https://www.grizzlydev.com/wp-content/uploads/2015/09/Nos-antennes-–-Entraide-Scolaire-Amicale.png 1585w" sizes="(max-width: 972px) 100vw, 972px" /></a><figcaption class="wp-element-caption">Intégration poussée des plugins professionnels de WordPress pour obtenir des fonctionnalités avancées</figcaption></figure>



<p><br>Pour communiquer auprès des familles et recruter des bénévoles et partenaires, l’association dispose depuis 2007 d’un site internet et d’un extranet pour coordonner les adhérents. Ce site, développé dans une solution propriétaire obsolète n’est plus adapté aux besoins d’autonomie de ses administrateurs et utilisateurs. La mission de GrizzlyDev a donc été assez complexe dans le cadre d’une <strong>refonte globale de l’outil</strong>.</p>



<ol class="wp-block-list">
<li><strong>Nouveau CMS</strong> : <a href="http:www.wordpress.fr" target="_blank" rel="noopener noreferrer nofollow">WordPress</a> présente aujourd’hui toutes les qualités recherchées par l’E.S.A.. C’est un CMS standard maintenu par une forte communauté, facile à administrer et mettre à jour et dont l’extrême modularité permet d’ajouter toutes les fonctionnalités nécessaires en fonction des besoins spécifiques de chaque utilisateur. Notre<a href="http://www.grizzlydev.com/migration-de-cms/" target="_blank" rel="noopener noreferrer nofollow"> expertise sur WordPress</a> était la garantie d’obtenir un outil sur mesure tout en conservant une grande autonomie grâce aux mises à jour standards, c’est-à-dire un site durable.</li>



<li><strong>Nouvelles fonctionnalités</strong> : L’ergonomie par défaut de WordPress offre déjà de nombreuses possibilités, comme la gestion des différents niveaux d’utilisateurs, entre les rédacteurs qui disposent d’une interface conviviale pour rédiger l’information d’une antenne locale et les administrateurs qui valident les articles et pilotent le site. Les dernières versions simplifient aussi la mise en ligne des contenus audios et vidéos. L’ajout de quelques plugins a ouvert des fonctionnalités importantes pour l’E.S.A. comme la carte interactive intégrée des implantations de l’association, avec recherche géographique; la gestion du fond documentaire — avec le plugin de gestion de fichiers — ou les carrousels d&rsquo;images en complément d&rsquo;information ou de navigation.</li>



<li><strong>Nouveau design</strong> : La conception du design a été confiée à notre partenaire <a href="http://www.brughi.fr" target="_blank" rel="noopener noreferrer nofollow">Bruno Ghiringhelli</a> dont le studio graphique maitrise la communication institutionnelle et les codes graphiques en vigueur pour une meilleure efficacité et visibilité de nos clients. Le choix s’est porté sur un habillage clair, aéré et un <em>flat design</em> adapté aux contraintes du <strong><em>responsive design</em></strong>, c’est à dire de l’<a href="http://www.grizzlydev.com/developpement/mobilite-informatique/" target="_blank" rel="noopener noreferrer nofollow">affichage adapté à tous les appareils</a> accédant à internet : ordinateurs de bureau ou portables, tablettes, smartphone, etc.</li>



<li><strong>Nouvelle navigation</strong> : L’arborescence a été simplifiée grâce aux pages en scrolling. Les utilisateurs et les visiteurs ne sont jamais à plus de deux clics de l’information qu’ils recherchent.</li>



<li><strong>Sécurisation de l&rsquo;information</strong> : La grande spécialité de GrizzlyDev. Le nouveau site sous WordPress a bénéficié d’un environnement de développement dédié pendant toute la phase des travaux. Ceci a facilité les tests et les étapes de validation avant une mise en ligne simplifiée par basculement sur le nouvel espace d’hébergement.</li>
</ol>



<p>L’E.S.A. a bénéficié de toute l’expertise de GrizzlyDev en terme de sécurité, hébergement, référencement naturel et conseils pendant les phases de développement préalables; le nouveau site est évidemment éligible à notre contrat de maintenance standard : assistance de gestion du site, maintenance du CMS et de ses plugins, analyses statistiques du serveur web Apache, formation continue, sauvegarde incrémentielle des données, etc.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>La sécurité de vos fichiers partagés</title>
		<link>https://www.grizzlydev.com/la-securite-de-vos-fichiers-partages/</link>
		
		<dc:creator><![CDATA[agnes]]></dc:creator>
		<pubDate>Mon, 03 Mar 2014 10:16:19 +0000</pubDate>
				<category><![CDATA[Actualités]]></category>
		<category><![CDATA[Gestion du système d'information]]></category>
		<category><![CDATA[Hébergement]]></category>
		<category><![CDATA[Sauvegarde de données]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[Linux]]></category>
		<guid isPermaLink="false">http://www.grizzlydev.com/?p=446</guid>

					<description><![CDATA[Tout a commencé un jour d&#8217;été en 2012, lorsque Bluetouff, au détour de ses recherches sur le régime syrien, tombe par hasard sur le serveur extranet de l’Agence nationale de sécurité sanitaire de l’alimentation, de l’environnement et du travail (Anses), utilisé par les chercheurs pour stocker et échanger leurs documents de travail. Au lieu d&#8217;être [&#8230;]]]></description>
										<content:encoded><![CDATA[<blockquote>
<p><div id="attachment_447" style="width: 310px" class="wp-caption alignright"><a href="/wp-content/uploads/2014/03/PF_shield.jpg"><img loading="lazy" decoding="async" aria-describedby="caption-attachment-447" class="size-medium wp-image-447" alt="Partager Fichier" src="/wp-content/uploads/2014/03/PF_shield-300x232.jpg" width="300" height="232" srcset="https://www.grizzlydev.com/wp-content/uploads/2014/03/PF_shield-300x232.jpg 300w, https://www.grizzlydev.com/wp-content/uploads/2014/03/PF_shield.jpg 425w" sizes="(max-width: 300px) 100vw, 300px" /></a><p id="caption-attachment-447" class="wp-caption-text">Comment partager vos fichiers en toute sécurité?</p></div></p>
<p>Tout a commencé un jour d&rsquo;été en 2012, lorsque Bluetouff, au détour de ses recherches sur le régime syrien, tombe par hasard sur le serveur extranet de l’Agence nationale de sécurité sanitaire de l’alimentation, de l’environnement et du travail (Anses), utilisé par les chercheurs pour stocker et échanger leurs documents de travail. Au lieu d&rsquo;être protégées par un identifiant et un mot de passe, comme elles auraient dû l&rsquo;être, ces données, indexées sur Google, étaient accessibles sans le moindre piratage. Sans avoir besoin « d&rsquo;aucune autre connaissance technique que celles de savoir se servir d&rsquo;un moteur de recherche, d&rsquo;un navigateur et d&rsquo;une souris », note Numerama.<br />
<a href="http://bigbrowser.blog.lemonde.fr/2014/02/06/malentendu-un-blogueur-condamne-pour-avoir-trouve-des-documents-via-google/" target="_blank" rel="noopener noreferrer nofollow">Un blogueur condamné pour avoir trouvé des documents via Google</a>, BigBrowser, 6 février 2014</p></blockquote>
<p>Si les médias se sont surtout attardés sur l&rsquo;aspect juridique de cette affaire, chez GrizzlyDev, c&rsquo;est sur les questions techniques que nous voulons attirer votre attention.</p>
<p>Il ne s&rsquo;agit, ni plus ni moins, que de la question centrale de la <b>diffusion de documents de travail partagés</b> au sein d&rsquo;une institution aussi importante que peut l&rsquo;être l&rsquo;ANSES. Nous concevons tous que des scientifiques et ingénieurs rattachés à cette organisation puissent avoir besoin d&rsquo;échanger des informations ainsi que des données, comme c&rsquo;est également le cas dans la plupart des entreprises contemporaines. Si les boites mail suffisent pour de petits documents de formats bureautiques, un travail d&rsquo;équipe suppose souvent l&rsquo;échange de fichiers suffisamment volumineux pour que l&rsquo;envoi en fichier-joint de courriel ne soit plus envisageable.</p>
<p>Les entreprises doivent gérer une certaine quantité d&rsquo;informations qui n&rsquo;ont pas vocation à être rendues publiques sur Internet, mais qu&rsquo;elles souhaitent rendre accessibles à des personnes ou des groupes de personnes bien définis afin de faciliter le <b>travail collaboratif</b>.<br />
Il est toujours possible de recourir à des services spécialisés d&rsquo;échange de fichiers en ligne, comme <b>Dropbox</b>, l&rsquo;un des plus connus après du grand public. Cela dit, est-ce que vous pouvez confier toutes les données de votre entreprise à des services externes ? Quel contrôle avez-vous sur la possible divulgation de vos données ?</p>
<blockquote><p>Sécurité publique. Nous pouvons divulguer vos informations à des tiers si nous estimons que cela est raisonnablement nécessaire afin de (a) respecter la loi ; (b) protéger toute personne contre des dommages corporels graves, voire la mort ; (c) lutter contre la fraude ou les atteintes portées à Dropbox ou à nos utilisateurs ; ou (d) protéger les droits de propriété de Dropbox.<br />
Règles de confidentialité de Dropbox du 20 février 2014</p></blockquote>
<p>Certaines organisations choisissent de monter un extranet sur l&rsquo;un de leurs hébergements Internet. C&rsquo;est la solution qui a été retenue par l&rsquo;ANSES. Malheureusement, il manquait un système performant de contrôle des accès, puisque les données ont été référencées et accessibles depuis Google.<br />
Un simple <b>système d&rsquo;alerte sur les logs</b> des dossiers concernés aurait pu rapidement informer les services informatiques de l&rsquo;ANSES d&rsquo;une faille de sécurité.</p>
<p>Il est difficile d&rsquo;imaginer pire scénario pour la <a title="Gestion du système d’information" href="/gestion-du-systeme-dinformation/">direction des services informatiques (DSI)</a> d&rsquo;une entreprise que la dissémination de données internes, voire confidentielles, sur les réseaux publics. Il n&rsquo;est pas possible, non plus, d&rsquo;envisager des mesures de formation suffisantes des <b>utilisateurs</b> quant aux <b>bonnes pratiques</b> à respecter dans la diffusion et le partage de dossiers de travail avec d&rsquo;autres interlocuteurs.<br />
La meilleure alternative possible pour verrouiller efficacement le partage de données dans l&rsquo;entreprise est toujours de <b><a title="Développement" href="/developpement/">développer l&rsquo;outil informatique</a> le mieux adapté aux pratiques internes</b>.</p>
<p>C&rsquo;est pour répondre à ce besoin fondamental des entreprises modernes que GrizzlyDev vous aide à <a title="Rencontre avec le nouveau directeur du pôle infogérance" href="/rencontre-avec-le-nouveau-directeur-du-pole-infogerance/">auditer les solutions déjà existantes</a> dans votre structure afin de déterminer si les usages sont bien adaptés aux objectifs assignés à votre Système d&rsquo;Informations (SI).<br />
Notre <b>longue expérience des problématiques de sécurité</b> dans un monde à la fois concurrentiel et collaboratif nous a conduits à développer une expertise forte dans la création et la gestion d&rsquo;<b>espaces collaboratifs sécurisés d&rsquo;échange de fichiers, gérés de manière simple et efficace</b>. C&rsquo;est dans cette optique que GrizzlyDev a créé <b>PartagerFichier</b> qui répond très bien, par exemple, à la contrainte de circulation de fichiers PDF trop volumineux pour les boites de courriel.</p>
<p><b><a target="_blank" href="https://www.partagerfichier.fr" rel="noopener noreferrer nofollow">PartagerFichier.fr</a></b> se présente comme <a title="Progicialisation" href="/developpement/progicialisation/">une solution sur mesure</a>, directement implémentée dans votre système d&rsquo;information. Notre cahier des charges prend en compte l&rsquo;ensemble de vos contraintes en terme de niveau d&rsquo;<a title="Mobilité informatique" href="/developpement/mobilite-informatique/"><b>accessibilité</b> de l&rsquo;information</a>, de <b>traçabilité</b> des partages (<i>partage : qui, quoi, quand ; consultation : qui, quoi, quand ; ce qui était en ligne : quoi, quand</i>), d&rsquo;<b>historisation</b> des usages&#8230;<br />
Des dimensions essentielles oubliées dans le système d&rsquo;information de L&rsquo;ANSES.</p>
<div class="linkscent-iconblock" style="padding: 0px ! important; margin: 0px ! important; float: none ! important; border: 0px solid #ff0000 ! important; background: none repeat scroll center center transparent ! important; width: auto ! important; height: auto ! important; display: block ! important; overflow: visible ! important; position: static ! important; text-indent: 0px ! important; z-index: auto ! important; max-width: none ! important; min-width: 0px ! important; max-height: none ! important; min-height: 0px ! important; left: auto ! important; top: auto ! important; bottom: auto ! important; right: auto ! important; line-height: 16px ! important; white-space: nowrap ! important;"><img decoding="async" class="linkscent-icon" style="padding: 0px ! important; margin: 0px; float: none ! important; border: 0px solid #ff0000 ! important; width: 16px ! important; height: 16px ! important; display: none; overflow: visible ! important; position: absolute ! important; text-indent: 0px ! important; z-index: 2147483635 ! important; max-width: none ! important; min-width: 0px ! important; max-height: none ! important; min-height: 0px ! important; left: 472px; top: 172px; bottom: auto ! important; right: auto ! important; line-height: 16px ! important; white-space: nowrap ! important; visibility: visible; background: url('http://bigbrowser.blog.lemonde.fr/favicon.ico') no-repeat scroll center center transparent ! important;" alt="" src="chrome://interclue/content/cluecore/skins/default/pixel.gif" /><img loading="lazy" decoding="async" class="linkscent-icon" style="padding: 0px ! important; margin: 0px; float: none ! important; border: 0px solid #ff0000 ! important; background: url('chrome://interclue/content/cluecore/skins/default/sprites.png') no-repeat scroll -32px -80px transparent; width: 16px ! important; height: 16px ! important; display: none; overflow: visible ! important; position: absolute ! important; text-indent: 0px ! important; z-index: 2147483635 ! important; max-width: none ! important; min-width: 0px ! important; max-height: none ! important; min-height: 0px ! important; left: 490px; top: 172px; bottom: auto ! important; right: auto ! important; line-height: 16px ! important; white-space: nowrap ! important; visibility: visible;" alt="" src="chrome://interclue/content/cluecore/skins/default/pixel.gif" width="16" height="16" /><img decoding="async" class="linkscent-icon" style="padding: 0px ! important; margin: 0px; float: none ! important; border: 0px solid #ff0000 ! important; background: none repeat scroll center center transparent; width: 16px ! important; height: 16px ! important; display: none; overflow: visible ! important; position: absolute ! important; text-indent: 0px ! important; z-index: 2147483635 ! important; max-width: none ! important; min-width: 0px ! important; max-height: none ! important; min-height: 0px ! important; left: 508px; top: 172px; bottom: auto ! important; right: auto ! important; line-height: 16px ! important; white-space: nowrap ! important; visibility: hidden;" alt="" src="chrome://interclue/content/cluecore/skins/default/pixel.gif" /></div>
<div class="linkscent-iconblock" style="padding: 0px ! important; margin: 0px ! important; float: none ! important; border: 0px solid #ff0000 ! important; background: none repeat scroll center center transparent ! important; width: auto ! important; height: auto ! important; display: block ! important; overflow: visible ! important; position: static ! important; text-indent: 0px ! important; z-index: auto ! important; max-width: none ! important; min-width: 0px ! important; max-height: none ! important; min-height: 0px ! important; left: auto ! important; top: auto ! important; bottom: auto ! important; right: auto ! important; line-height: 16px ! important; white-space: nowrap ! important;"><img decoding="async" class="linkscent-icon" style="padding: 0px ! important; margin: 0px; float: none ! important; border: 0px solid #ff0000 ! important; width: 16px ! important; height: 16px ! important; display: none; overflow: visible ! important; position: absolute ! important; text-indent: 0px ! important; z-index: 2147483635 ! important; max-width: none ! important; min-width: 0px ! important; max-height: none ! important; min-height: 0px ! important; left: 398px; top: 925px; bottom: auto ! important; right: auto ! important; line-height: 16px ! important; white-space: nowrap ! important; visibility: visible; background: url('http://www.grizzlydev.com/favicon.ico') no-repeat scroll center center transparent ! important;" alt="" src="chrome://interclue/content/cluecore/skins/default/pixel.gif" /><img loading="lazy" decoding="async" class="linkscent-icon" style="padding: 0px ! important; margin: 0px; float: none ! important; border: 0px solid #ff0000 ! important; background: url('chrome://interclue/content/cluecore/skins/default/sprites.png') no-repeat scroll -32px -80px transparent; width: 16px ! important; height: 16px ! important; display: none; overflow: visible ! important; position: absolute ! important; text-indent: 0px ! important; z-index: 2147483635 ! important; max-width: none ! important; min-width: 0px ! important; max-height: none ! important; min-height: 0px ! important; left: 416px; top: 925px; bottom: auto ! important; right: auto ! important; line-height: 16px ! important; white-space: nowrap ! important; visibility: visible;" alt="" src="chrome://interclue/content/cluecore/skins/default/pixel.gif" width="16" height="16" /></div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>GrizzlyDev protège votre entreprise contre la perte d&#8217;exploitation</title>
		<link>https://www.grizzlydev.com/grizzlydev-protege-votre-entreprise-contre-la-perte-dexploitation/</link>
		
		<dc:creator><![CDATA[agnes]]></dc:creator>
		<pubDate>Thu, 09 Jan 2014 16:54:43 +0000</pubDate>
				<category><![CDATA[Actualités]]></category>
		<category><![CDATA[Gestion du système d'information]]></category>
		<category><![CDATA[Sauvegarde de données]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[cloud]]></category>
		<category><![CDATA[virtualisation]]></category>
		<guid isPermaLink="false">http://www.grizzlydev.com/?p=414</guid>

					<description><![CDATA[Si de plus en plus d&#8217;entreprises sont conscientes de la nécessité d&#8217;investir dans des systèmes performants de sauvegarde de leurs données, peu d&#8217;entre elles sont sensibilisées à la problématique du Plan de Reprise d&#8217;Activité (PRA). Pourquoi sauvegarder quotidiennement votre système d&#8217;information, si ce n&#8217;est pour pouvoir continuer à travailler, même quand le pire est arrivé? Pour [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><div id="attachment_429" style="width: 310px" class="wp-caption alignright"><a href="/wp-content/uploads/2014/01/reseau.png"><img loading="lazy" decoding="async" aria-describedby="caption-attachment-429" class="size-medium wp-image-429" alt="Sauvegarde des données entreprise via le cloud" src="/wp-content/uploads/2014/01/reseau-300x280.png" width="300" height="280" srcset="https://www.grizzlydev.com/wp-content/uploads/2014/01/reseau-300x280.png 300w, https://www.grizzlydev.com/wp-content/uploads/2014/01/reseau.png 737w" sizes="(max-width: 300px) 100vw, 300px" /></a><p id="caption-attachment-429" class="wp-caption-text">Sauvegarde des données entreprise via le cloud</p></div></p>
<p>Si de plus en plus d&rsquo;entreprises sont conscientes de la nécessité d&rsquo;investir dans des systèmes performants de sauvegarde de leurs données, peu d&rsquo;entre elles sont sensibilisées à la problématique du <b>Plan de Reprise d&rsquo;Activité (PRA)</b>.</p>
<p><i>Pourquoi sauvegarder quotidiennement votre système d&rsquo;information, si ce n&rsquo;est pour pouvoir continuer à travailler, même quand le pire est arrivé?</i></p>
<p>Pour illustrer notre propos, voici la solution concrète que nous avons déployée pour l&rsquo;un de nos clients.</p>
<h3>Un PRA de 4 heures seulement.</h3>
<p>L&rsquo;entreprise P. est un cabinet d&rsquo;expertise qui produit des rapports quotidiennement. L&rsquo;activité se déploie sur deux sites distants d&rsquo;une trentaine de kilomètres, la maison mère, site A et une filiale, site B.</p>
<p>L’entreprise P. crée, de par la nature même de son activité, un flux continu de données qu’elle doit nécessairement archiver. Chaque dossier client ouvert comprend différents documents et pèse dans les 10 à 15 Mo. L’ensemble des données de l’entreprise représente une masse de 3 To en expansion constante.</p>
<p>Nous sommes intervenus dans un premier temps pour mettre à jour le <b>système informatique (SI)</b> et plus particulièrement sa composante matérielle. Nous avons commencé par remplacer les 3 serveurs physiques de l’entreprise par une seule machine que nous avons consolidé tant du point de vue matériel que logiciel et sur laquelle nous avons <b>virtualisé</b> les 3 anciens serveurs, grâce à la solution de virtualisation <b>VMWare vSphere</b>. Cette <b>consolidation</b> est très avantageuse pour notre client : <i>une seule machine physique = un seul contrat de maintenance</i>. En concentrant les ressources financières sur une seule machine, on peut pousser la puissance et les capacités de stockage du système.</p>
<p>La question du PRA s’est très vite posée lors de ce nouveau déploiement : l’entreprise P. sauvegarde chaque soir ses données sur un <b>NAS</b> local, mais en cas de destruction physique du site de la maison mère, les données sont irrémédiablement perdues et l’entreprise ne peut maintenir son activité, ce qui est un risque majeur. En fonction des contraintes et des ressources disponibles, nous avons proposé à entreprise P. un PRA de seulement 4 heures. Autrement dit, en cas de sinistre sur le site A., nous garantissons la reprise de l’activité de l’entreprise sous 4 heures pour un investissement tout à fait modeste au regard des enjeux économiques d’une suspension d’activité. La reprise utilise les données sauvegardées lors de la dernière réplication valide, soit les enregistrement validés 12 à 36 heures avant le sinistre.</p>
<p>Nous avons proposé à l’entreprise P. de <b>dupliquer son serveur de virtualisation</b> sur le site B. Ainsi, il nous a suffi de déployer une deuxième machine identique à la première dans le second établissement de l’entreprise et d’y programmer à l’aide de la technologie <i>VEEAM</i> un <b>système automatique de réplication différentielle</b> sur la machine clone via une simple ligne haut débit et qui s&rsquo;exécute durant la nuit.</p>
<p>En cas de destruction du site A, il nous suffit de démarrer le serveur de secours du site B et d’effectuer un reroutage réseau. Ainsi les utilisateurs du réseau informatique de l’entreprise P. pourront de manière totalement transparente et à partir de n’importe quelle machine, se connecter sur leur <b>bureau à distance</b> via le protocole <i>RDP</i>. Ils retrouveront leur environnement de travail habituel, tel qu’ils l’avaient laissé la veille au soir. Grâce à la <b>solution de sauvegarde intégrale GrizzlyDev</b>, l’entreprise P. n’a pas de perte d’activité à déplorer ni de destruction de données.</p>
<p>Cette solution, à fois efficace et économique, ne nécessite que deux serveurs de virtualisation distants, une sauvegarde locale type NAS et un protocole de sauvegarde différentiel via une simple ligne haut débit.</p>
<h3>Évaluer la perte d’exploitation maximum supportable</h3>
<p><b>Toute perte d’exploitation est une perte sèche pour l’entreprise. Certaines peuvent même lui être fatales.</b></p>
<p>Notre second cas d’école porte sur une entreprise qui avait déjà une solution de sauvegarde de ses données sur un serveur Microsoft Hyper-V. Dans ce cas, l’entreprise Y. sauvegarde ses données en local et n’a prévu aucun PRA en cas de sinistre. La seule sauvegarde externalisée des données se fait manuellement et une fois par semaine. Notre diagnostic PRA a démontré que dans le meilleur des cas, l’entreprise perdrait entre 24 et 48 heures d’activité et qu’elle pouvait perdre jusqu’à 8 jours de données de travail.</p>
<p>La révision de la politique de sauvegarde nous a permis d&rsquo;optimiser les performances du système, mais dans une certaine limite, puisqu&rsquo;il s&rsquo;agissait d&rsquo;une intervention sans investissement matériel.</p>
<table style="table-layout: fixed; empty-cells: hide; width: 650px; height: 150px; border: solid 1px black;">
<tbody>
<tr style="text-align: center; vertical-align: middle; background-color: #666666;">
<td></td>
<td style="border: solid 1px black;"><span style="font-weight: bold; color: white;">Avant notre intervention</span></td>
<td style="border: solid 1px black;"><span style="font-weight: bold; color: white;">Après notre intervention</span></td>
</tr>
<tr>
<td style="border: solid 1px black;"><span style="font-weight: bold;"> Âge maximal des données</span></td>
<td style="text-align: center; border: solid 1px black;">8 jours</td>
<td style="text-align: center; background-color: #fff4f4; border: solid 1px black;">de 12 à 36 heures</td>
</tr>
<tr>
<td style="border: solid 1px black;"><span style="font-weight: bold;"> Délai de reprise</span></td>
<td style="text-align: center; border: solid 1px black;">24 à 48 heures<br />
(hors restauration matérielle)</td>
<td style="text-align: center; background-color: #fff4f4; border: solid 1px black;">20 à 40 heures<br />
(hors restauration matérielle)</td>
</tr>
</tbody>
</table>
<p>Nous sommes parvenus à limiter la perte de données de 8 jours comme précédemment à <b>seulement 12 à 36 heures avant le sinistre</b>, ce qui est tout de même un gain important. Pour le PRA, le gain est relatif au temps mis pour rééquiper l&rsquo;entreprise en matériel. Cette étape n&rsquo;est pas maîtrisable par nos services puisqu&rsquo;elle dépend du contrat de maintenance souscrit pour le matériel informatique. Cela peut varier de 4 heures pour une simple panne matérielle avec un contrat de support de haut niveau jusqu&rsquo;à une semaine en cas de rééquipement à neuf. Une fois le matériel nécessaire redéployé, GrizzlyDev intervient pour la restauration des données sauvegardées, ce qui prend de 20 heures, généralement, jusqu&rsquo;à 40 heures en prenant en compte les aléas informatiques.</p>
<p>Ces deux cas d&rsquo;école montrent l&rsquo;importance d&rsquo;un <b>diagnostic PRA</b> du système d&rsquo;information de l&rsquo;entreprise, quels que soient sa taille et son secteur d&rsquo;activité.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
