Table ronde Cybersécurité et Protection des Données
Dans le cadre de son projet de futur ERP, Aareon travaille en étroite collaboration avec ses clients et en partenariat avec Oracle et Digora pour répondre aux besoins des utilisateurs finaux et aux enjeux fondamentaux de cybersécurité et de protection des données.
En juin dernier, Aareon a réuni des experts d'Oracle et de Digora - partenaires de son futur ERP proposé en mode SaaS -, ainsi que les présidents des clubs utilisateurs de ses ERP PortalImmo Habitat et Prem'Habitat pour discuter des défis et des solutions dans le domaine de la cybersécurité lors d’une table ronde intitulée « Cybersécurité et protection des données : quels sont les atouts d’une collaboration Aareon, Oracle et Digora pour prévenir les risques ? ».
Les préoccupations des bailleurs sociaux en matière de cybersécurité
Protéger les données et innover
« La cybersécurité est bien sûr capitale », indique Patrick Coupeau, président du Club Prem'Unir (club utilisateur de l’ERP Prem’Habitat d’Aareon). « Il y a quelques mois à peine, plusieurs collectivités territoriales de la région de Saint Nazaire se sont retrouvées paralysées pendant plusieurs semaines suite à une cyberattaque, ce qui a soulevé des questions sur la nécessité d’avoir une diversité d’hébergement des données. »
Christophe Ludwichowski, président du Club Logic (club utilisateur de l’ERP PortalImmo Habitat), rappelle également qu'une gestion proactive de la sécurité est essentielle et souligne l’importance d’une vigilance constante, de la veille continue et de l’innovation dans ce domaine : « Il y a beaucoup d'imagination chez les cybercriminels qui nous attaquent, les techniques changent tous les jours et il faut être en capacité de s'adapter. C’est pourquoi s’entourer de partenaires experts tels qu’Oracle ou Digora, avec cette capacité d’innovation, est important. »
Patrick Coupeau rappelle que si la sécurité est une priorité, les coûts associés à la mise en place de solutions efficaces peuvent rapidement grimper. « La cybersécurité est cruciale, mais il est essentiel de pouvoir la maîtriser financièrement », précise-t-il.
Il souligne ainsi l’importance de trouver un équilibre entre sécurité optimale et maîtrise des coûts, afin de ne pas compromettre la protection des données tout en respectant les contraintes budgétaires.
Les bailleurs sociaux sont particulièrement exposés aux risques de cyberattaques en raison de la nature sensible des données personnelles qu’ils manipulent. Christophe Ludwichowski réaffirme l’attente des bailleurs envers leurs partenaires technologiques pour fournir des solutions à la pointe de la sécurité afin de contrer les nouvelles menaces.
La nécessité de l'interopérabilité des systèmes
L’interopérabilité des systèmes est un autre enjeu fondamental soulevé lors de la table ronde. Les bailleurs sociaux utilisent souvent une multitude de logiciels pour gérer leurs opérations quotidiennes et l’intégration fluide de ces systèmes est essentielle afin de garantir une gestion efficace des données et de minimiser les risques de sécurité liés aux incompatibilités ou aux failles dans les interfaces de connexion.
« L'ouverture du produit est primordiale » souligne Patrick Coupeau. Un avis partagé par Christophe Ludwichowski qui rappelle : « On a tous des entrepôts de données, il faut donc que nos outils puissent accéder à ces données pour continuer à produire des tableaux de bord et des analyses de gestion des activités.»
Il met également en avant la nécessité de connecteurs natifs avec d’autres logiciels proposés en mode SaaS, notamment des outils de CRM, afin de garantir une intégration efficace, et de connecteurs personnalisés via des API pour répondre aux besoins spécifiques des bailleurs ayant développé leurs propres applications.
L'expertise en matière de sécurité, de performance et de traitement des données avec Aareon, Oracle et Digora
La sécurité du cloud public d’Oracle
Matthieu Atkinson, South Cloud Engineering Director chez Oracle, explique l'approche rigoureuse d'Oracle en matière de gestion de la sécurité et de protection des données dans son cloud public. Contrairement à d’autres fournisseurs, Oracle limite par défaut l’accès aux données, réduisant ainsi les risques d’erreurs humaines, souvent à l’origine des failles de sécurité. « Chez Oracle, on met l’alarme pour vous et on enlève la clé de la serrure pour vous », compare Matthieu Atkinson, illustrant ainsi leur approche en matière de sécurité.
Cette approche permet de garantir un niveau élevé de sécurité aux clients, en leur offrant des standards de sécurité stricts, indépendamment de leur taille ou de leur secteur d’activité. La responsabilité partagée et le travail d'équipe entre l'hébergeur cloud, l'éditeur de logiciel, le partenaire et le client final sont des éléments essentiels dans le cadre de leur stratégie.
L’expertise de Digora en matière de sécurité et de performance
Aurélien Kiener, Cloud Solution Specialist chez Digora, explique le rôle complémentaire d'accompagnement de Digora qui vient agir sur l'ouverture des données, afin d'accéder à la data en fonction des besoins tout en respectant les standards de sécurité.
Digora apporte une expertise solide en matière de sécurité des solutions cloud, de gestion de la performance, de disponibilité des données et de maintien en condition opérationnelle.
En travaillant étroitement avec Oracle et Aareon, Digora veille à ce que les services cloud soient configurés de manière sécurisée et contrôlée.
Cette démarche repose sur la proactivité : une vigilance constante, une surveillance continue et des audits réguliers pour prévenir les incidents de sécurité avant qu’ils ne surviennent et assurer une réponse rapide et efficace aux problèmes potentiels.
La protection des données et la conformité réglementaire
Bénédicte Callens, Directrice Développement chez Aareon France, rappelle que les ERP actuels d’Aareon intègrent des outils de gestion des données conformes au RGPD, mais que l'utilisation de ces fonctionnalités par les clients pourrait être optimisée.
Afin de pallier cette problématique dans le cadre du projet de futur ERP, des groupes de travail ont été constitués pour développer des outils permettant de répondre aux obligations légales, notamment en matière d’archivage, de droit à l’oubli et de gestion des consentements.
Aareon s’engage, dans le cadre de son projet de nouvel ERP, à fournir des outils de gestion des données entièrement optimisés, en s'appuyant notamment sur l'intelligence artificielle, afin de faciliter leur adoption et de garantir une conformité plus généralisée.
Matthieu Atkinson appuie cet argument en mettant en avant la capacité d’Oracle à proposer des innovations technologiques qui assurent la protection des données. Les données des clients sont stockées en France, sur des disques cryptés, garantissant ainsi leur sécurité même en cas de tentative d’accès non autorisé. Cette approche rigoureuse minimise les risques de fuite de données et assure une conformité stricte aux exigences réglementaires.
Collaboration et co-construction : les clés du succès
Une collaboration étroite entre Aareon, Oracle, Digora et les clients est essentielle pour le succès du projet de nouvel ERP et pour faire face aux enjeux capitaux de cybersécurité et de protection des données.
Matthieu Atkinson insiste sur l’importance d’une communication continue et d’un partenariat solide pour surmonter les défis liés à la cybersécurité et à la protection des données. « Sans la partie humaine, sans l’accompagnement, sans les échanges, ça ne peut pas fonctionner », déclare-t-il.
Aurélien Kiener ajoute que Digora est fier de contribuer à ce projet en mettant à disposition son expertise en matière de sécurité, d'évolutivité, de performance et de gestion des données. Il rappelle que l’innovation continue et l’adaptabilité sont cruciales pour répondre aux besoins spécifiques des bailleurs sociaux dans un environnement technologique en constante évolution.
De son côté, Bénédicte Callens réaffirme l’engagement d’Aareon à travailler en étroite collaboration avec ses clients pour concevoir le nouvel ERP. Des ateliers techniques sont mis en place pour recueillir au fur et à mesure les cas d’usage des clients et proposer des solutions adaptées à leurs besoins spécifiques.
Cette démarche participative vise à garantir que le nouvel ERP répondra aux attentes des bailleurs sociaux tout en intégrant les dernières avancées technologiques en matière de sécurité, de performance, et de gestion des données. Christophe Ludwichowski et Patrick Coupeau, présidents des clubs utilisateurs, expriment leur confiance dans ce processus de co-construction, mettant en avant l’importance de l’écoute et de la prise en compte des besoins des utilisateurs pour la réussite du projet.
« Je ne parlerai pas de trio gagnant Aareon, Digora et Oracle, mais de quatuor gagnant avec nos clients », résume ainsi Bénédicte Callens. Une vision qui reflète l’approche inclusive et collaborative adoptée pour ce grand projet, où chaque partie prenante joue un rôle essentiel dans sa réussite.