
{"id":33014,"date":"2020-12-22T13:51:26","date_gmt":"2020-12-22T12:51:26","guid":{"rendered":"https:\/\/www.calmedica.com\/?p=33014"},"modified":"2021-03-26T17:11:34","modified_gmt":"2021-03-26T16:11:34","slug":"guide-de-la-securite-des-applications-saas","status":"publish","type":"post","link":"https:\/\/www.calmedica.com\/?p=33014","title":{"rendered":"Guide de la s\u00e9curit\u00e9 des applications SaaS"},"content":{"rendered":"<p>[et_pb_section fb_built=&#8221;1&#8243; admin_label=&#8221;section&#8221; _builder_version=&#8221;3.22&#8243;][et_pb_row admin_label=&#8221;row&#8221; _builder_version=&#8221;3.25&#8243; background_size=&#8221;initial&#8221; background_position=&#8221;top_left&#8221; background_repeat=&#8221;repeat&#8221;][et_pb_column type=&#8221;4_4&#8243; _builder_version=&#8221;3.25&#8243; custom_padding=&#8221;|||&#8221; custom_padding__hover=&#8221;|||&#8221;][et_pb_text admin_label=&#8221;Text&#8221; _builder_version=&#8221;3.27.4&#8243; background_size=&#8221;initial&#8221; background_position=&#8221;top_left&#8221; background_repeat=&#8221;repeat&#8221;]<\/p>\n<h1>S\u00e9curit\u00e9 des applications SaaS : comment bien s&#8217;informer ?<\/h1>\n<p><span style=\"font-weight: 400;\">Le logiciel en tant que service (SaaS) est une des branches du cloud computing. Les entreprises modernes se penchent de plus en plus vers ces solutions attrayantes.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">C\u2019est un model de distribution dans lequel un logiciel est h\u00e9berg\u00e9 par un prestataire tiers, plut\u00f4t que sur la machine de l&#8217;utilisateur. Le fournisseur rend les applications disponibles pour ses clients par l\u2019interm\u00e9diaire d\u2019internet.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">On d\u00e9note une hausse dans l\u2019adoption des applications SaaS par les entreprises. Selon le Gartner, Les d\u00e9penses des utilisateurs sur les services de cloud public devraient progresser de 18,4% en 2021 pour atteindre 304,9 milliards de dollars.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">En effet, ce mod\u00e8le comporte de nombreux avantages dont deux points majeurs:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">La r\u00e9duction des co\u00fbts : le co\u00fbt d&#8217;un abonnement \u00e0 un SaaS est tr\u00e8s faible face au co\u00fbt d\u2019investissement dans des licences, du mat\u00e9riel, une \u00e9quipe informatique de maintien du logiciel etc. Cela permet un acc\u00e8s aux meilleures solutions sans gros investissement.<\/span><\/li>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">L\u2019agilit\u00e9 : Ce mod\u00e8le permet de d\u00e9ployer une m\u00eame solution dans diff\u00e9rents endroits g\u00e9ographiques en m\u00eame et pour plusieurs utilisateurs, sans mat\u00e9riel additionnel. De plus, il est possible de r\u00e9silier son abonnement \u00e0 tout moment pour s\u2019adapter aux besoins de l\u2019entreprise.<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Cependant, avec ce mod\u00e8le, la s\u00e9curit\u00e9 des donn\u00e9es de l\u2019entreprise est garantie par des fournisseurs externes, ce qui peut s\u2019av\u00e9rer \u00eatre un frein dans l\u2019adoption d\u2019une application SaaS.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Il est important de savoir quels sont les risques li\u00e9s \u00e0 l\u2019utilisation de SaaS et comment s\u2019en pr\u00e9munir.<\/span><\/p>\n<h2><span style=\"font-weight: 400;\">Afin de faire un choix \u00e9clair\u00e9, il est important de savoir quels sont les risques associ\u00e9s \u00e0 l\u2019utilisation de ces logiciels et comment savoir si une application SaaS est bien s\u00e9curis\u00e9e.<\/span><\/h2>\n<p><span style=\"font-weight: 400;\">A ce niveau, voici les principaux risques:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">La confidentialit\u00e9<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Le risque d\u2019atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es est majoritairement mis en avant. Opter pour une application SaaS implique de c\u00e9der le contr\u00f4le de ses donn\u00e9es \u00e0 un fournisseur externe, le fait de stocker des informations sensibles hors du champ de contr\u00f4le de l\u2019entreprise peut provoquer certaines craintes. L&#8217;entreprise reste responsable de ses donn\u00e9es m\u00eame si celles-ci sont stock\u00e9es en externe. Il incombe \u00e0 l\u2019entreprise de s\u2019informer pr\u00e9alablement sur les conditions d\u2019utilisation et sur la politique de confidentialit\u00e9, et de s\u2019assurer qu\u2019elles sont bien conformes au RGPD.<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Risque d\u2019interruption des services :\u00a0<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Dans le cadre d\u2019une adoption d\u2019une application SaaS, votre utilisation du service est soumise \u00e0 la qualit\u00e9 du logiciel. Ainsi il se peut que si le fournisseur venait \u00e0 interrompre son service pour une raison quelconque, l\u2019acc\u00e8s au service ne sera plus disponible et <\/span><span style=\"font-weight: 400;\">dans ce cas, rien ne garantit qu\u2019il sera possible de r\u00e9cup\u00e9rer vos donn\u00e9es.<\/span><span style=\"font-weight: 400;\">\u00a0\u00a0<\/span><\/p>\n<ul>\n<li><span style=\"font-weight: 400;\">La menace du shadow IT<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Le shadow IT concerne le fait d\u2019utiliser des applications sans l\u2019approbation de la direction. Cette pratique peut se produire lorsque des employ\u00e9s cherchent \u00e0 aller plus vite et \u00eatre plus efficients.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">En cela, l\u2019entreprise perd le contr\u00f4le sur l\u2019emploi des logiciels de ses employ\u00e9s, ce qui peut conduire \u00e0 une augmentation des risques.<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Le piratage<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">La menace de piratage est amplifi\u00e9e avec le Cloud. Dans ce cadre, il suffit que le hacker obtienne les identifiants d\u2019un compte pour pouvoir acc\u00e9der \u00e0 toutes les donn\u00e9es confidentielles de l\u2019entreprise.<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Les vuln\u00e9rabilit\u00e9 zero day<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Une attaque Zero Day est une menace informatique qui tente d\u2019exploiter les vuln\u00e9rabilit\u00e9s h\u00e9berg\u00e9es au sein d\u2019applications informatiques et inconnues de tiers ou du d\u00e9veloppeur du logiciel.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Le terme attaque \u00ab zero day \u00bb renvoie au fait qu\u2019une entreprise dispose de z\u00e9ro jour pour prendre connaissance et corriger une faille de s\u00e9curit\u00e9 avant qu\u2019il n\u2019y ait un risque d\u2019attaque.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Les points d\u2019entr\u00e9e pour ces attaques sont g\u00e9n\u00e9ralement des applications SaaS, notamment les applications des g\u00e9ants du num\u00e9rique tels que Google, Apple et Microsoft qui sont devenus la cible des hackers.<\/span><\/p>\n<p>&nbsp;<\/p>\n<h3><span style=\"font-weight: 400;\">Afin de se prot\u00e9ger des risques encourus, quelles sont les questions \u00e0 se poser ?<\/span><\/h3>\n<p><span style=\"font-weight: 400;\">Voici une liste de v\u00e9rification \u00e0 entreprendre:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Conformit\u00e9 aux certifications et r\u00e9glementations. Par exemple, en Europe, tout fournisseur SaaS doit se conformer au <\/span><span style=\"font-weight: 400;\">RGPD<\/span><span style=\"font-weight: 400;\">, et doit garantir la protection des donn\u00e9es personnelles de chaque utilisateur gr\u00e2ce notamment au cryptage des donn\u00e9es. Certains types de donn\u00e9es, comme les donn\u00e9es<\/span><span style=\"font-weight: 400;\"> de sant\u00e9, doivent \u00eatre h\u00e9berg\u00e9s selon des r\u00e8gles tr\u00e8s strictes, par des h\u00e9bergeurs agr\u00e9\u00e9s de donn\u00e9es de sant\u00e9.<\/span><\/li>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Les garanties de service: Le taux de disponibilit\u00e9 de l\u2019application SAAS doit \u00eatre pr\u00e9cis\u00e9. <\/span><span style=\"font-weight: 400;\">\u00a0Cela identifie la proportion du temps pour lequel le service est r\u00e9ellement accessible sur une p\u00e9riode donn\u00e9e.<\/span><\/li>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Un protocole d\u2019authentification des utilisateurs encod\u00e9 et s\u00e9curis\u00e9.\u00a0<\/span><\/li>\n<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Des outils de d\u00e9tection et de blocage des cyberattaques, qui vont scanner sans arr\u00eat en temps r\u00e9el les menaces et comportements suspects.\u00a0<\/span><\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p><span style=\"font-weight: 400;\">Le fournisseur est responsable de la s\u00e9curit\u00e9 de son data-center et de la performance de son service.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Cependant l\u2019entreprise cliente doit \u00e9galement participer proactivement \u00e0 cet effort de protection des donn\u00e9es personnelles, et ne pas faire reposer toute la charge de la responsabilit\u00e9 du traitement des donn\u00e9es au fournisseur.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Il est important que l\u2019entreprise s\u2019informe pr\u00e9alablement sur la politique de confidentialit\u00e9 et de protection des donn\u00e9es mise en place par l\u2019\u00e9diteur SaaS, examine correctement les contrats et accords de niveaux de services (SLA) et s&#8217;assure que ces mesures soient en phase avec ses besoins.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">L\u2019entreprise est \u00e9galement responsable de la bonne utilisation et maintenance de l\u2019application SaaS (mises \u00e0 jour, correctifs, diff\u00e9rents niveaux d\u2019acc\u00e8s des utilisateurs aux donn\u00e9es sensibles etc).<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Dans ce contexte tr\u00e8s favorable au d\u00e9veloppement des applications SaaS, il semble int\u00e9ressant de se pencher sur leur avenir et les principaux d\u00e9fis.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">A l\u2019heure du num\u00e9rique et de la d\u00e9mat\u00e9rialisation, le mod\u00e8le SaaS est en pleine expansion. Ce mod\u00e8le repr\u00e9sente 80% de l\u2019utilisation du Cloud computing. Les entreprises sont de plus en plus nombreuses \u00e0 l\u2019adopter. Par cons\u00e9quent, la compr\u00e9hension de la demande s\u2019affine et les \u00e9diteurs de logiciels sont de plus en plus innovants et performants.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Ces solutions comportent de nombreux avantages; simplicit\u00e9, flexibilit\u00e9 et faible co\u00fbt, et sont sans aucun doute un mod\u00e8le d\u2019avenir, pl\u00e9biscit\u00e9 par les entreprises de toutes tailles.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Cependant des r\u00e9ticences demeurent en mati\u00e8re de confidentialit\u00e9, s\u00e9curit\u00e9 et performance.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">L\u2019externalisation des logiciels place l\u2019entreprise dans une situation de d\u00e9pendance face \u00e0 son prestataire, ce qui engendre des r\u00e9ticences.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">L&#8217;enjeu majeur de ces solutions cloud est donc de gagner la confiance des entreprises clientes afin que cette interd\u00e9pendance ne soit plus un frein \u00e0 leur adoption.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Pour cela, les applications SaaS devront continuer \u00e0 gagner en transparence et pr\u00e9senter des garanties en mati\u00e8re de s\u00e9curit\u00e9 des donn\u00e9es, de qualit\u00e9 des services, et communiquer sur leur engagement de mise en conformit\u00e9 sur les \u00e9volutions l\u00e9gales et r\u00e9glementaires.<\/span><\/p>\n<p><span style=\"font-weight: 400;\"><a href=\"https:\/\/www.calmedica.com\/lintelligence-artificielle-en-sante\/\">L\u2019Intelligence artificielle<\/a> est \u00e9galement \u00e0 \u00e9voquer lorsque l\u2019on fait r\u00e9f\u00e9rence \u00e0 l\u2019avenir des SaaS; cette nouvelle technologie appara\u00eet comme la prochaine grande disruption dans l\u2019univers des SaaS. De plus en plus d\u2019entreprises ont recours \u00e0 l\u2019automatisation intelligente, et pour cause, les b\u00e9n\u00e9fices sont consid\u00e9rables : augmentation de la productivit\u00e9, simplification des processus, et am\u00e9lioration de l\u2019efficience.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">A ce titre, les chatbots sont l&#8217;une des utilisations les plus populaires de l&#8217;intelligence artificielle.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Des entreprises comme Calmedica, dans le secteur de la sant\u00e9, utilise l\u2019intelligence artificielle pour am\u00e9liorer l\u2019efficience du syst\u00e8me de soins gr\u00e2ce \u00e0 un chatbot de suivi des patients\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Les entreprises qui ignorent ces tendances \u00e9mergentes ne seront bient\u00f4t plus aptes \u00e0 faire face \u00e0 la concurrence.\u00a0<\/span><\/p>\n<p>[\/et_pb_text][\/et_pb_column][\/et_pb_row][\/et_pb_section]<\/p>\n","protected":false},"excerpt":{"rendered":"<p>S\u00e9curit\u00e9 des applications SaaS : comment bien s&#8217;informer ? Le logiciel en tant que service (SaaS) est une des branches du cloud computing. Les entreprises modernes se penchent de plus en plus vers ces solutions attrayantes. C\u2019est un model de distribution dans lequel un logiciel est h\u00e9berg\u00e9 par un prestataire tiers, plut\u00f4t que sur la [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":33015,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"on","_et_pb_old_content":"<h1>S\u00e9curit\u00e9 des applications SaaS : comment bien s'informer ?<\/h1>\r\n<span style=\"font-weight: 400;\">Le logiciel en tant que service (SaaS) est une des branches du cloud computing. Les entreprises modernes se penchent de plus en plus vers ces solutions attrayantes.<\/span>\r\n\r\n<span style=\"font-weight: 400;\">C\u2019est un model de distribution dans lequel un logiciel est h\u00e9berg\u00e9 par un prestataire tiers, plut\u00f4t que sur la machine de l'utilisateur. Le fournisseur rend les applications disponibles pour ses clients par l\u2019interm\u00e9diaire d\u2019internet.<\/span>\r\n\r\n<span style=\"font-weight: 400;\">On d\u00e9note une hausse dans l\u2019adoption des applications SaaS par les entreprises. Selon le Gartner, Les d\u00e9penses des utilisateurs sur les services de cloud public devraient progresser de 18,4% en 2021 pour atteindre 304,9 milliards de dollars.<\/span>\r\n\r\n<span style=\"font-weight: 400;\">En effet, ce mod\u00e8le comporte de nombreux avantages dont deux points majeurs:<\/span>\r\n<ul>\r\n \t<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">La r\u00e9duction des co\u00fbts : le co\u00fbt d'un abonnement \u00e0 un SaaS est tr\u00e8s faible face au co\u00fbt d\u2019investissement dans des licences, du mat\u00e9riel, une \u00e9quipe informatique de maintien du logiciel etc. Cela permet un acc\u00e8s aux meilleures solutions sans gros investissement.<\/span><\/li>\r\n \t<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">L\u2019agilit\u00e9 : Ce mod\u00e8le permet de d\u00e9ployer une m\u00eame solution dans diff\u00e9rents endroits g\u00e9ographiques en m\u00eame et pour plusieurs utilisateurs, sans mat\u00e9riel additionnel. De plus, il est possible de r\u00e9silier son abonnement \u00e0 tout moment pour s\u2019adapter aux besoins de l\u2019entreprise.<\/span><\/li>\r\n<\/ul>\r\n<span style=\"font-weight: 400;\">Cependant, avec ce mod\u00e8le, la s\u00e9curit\u00e9 des donn\u00e9es de l\u2019entreprise est garantie par des fournisseurs externes, ce qui peut s\u2019av\u00e9rer \u00eatre un frein dans l\u2019adoption d\u2019une application SaaS.\u00a0<\/span>\r\n\r\n<span style=\"font-weight: 400;\">Il est important de savoir quels sont les risques li\u00e9s \u00e0 l\u2019utilisation de SaaS et comment s\u2019en pr\u00e9munir.<\/span>\r\n<h2><span style=\"font-weight: 400;\">Afin de faire un choix \u00e9clair\u00e9, il est important de savoir quels sont les risques associ\u00e9s \u00e0 l\u2019utilisation de ces logiciels et comment savoir si une application SaaS est bien s\u00e9curis\u00e9e.<\/span><\/h2>\r\n<span style=\"font-weight: 400;\">A ce niveau, voici les principaux risques:<\/span>\r\n<ul>\r\n \t<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">La confidentialit\u00e9<\/span><\/li>\r\n<\/ul>\r\n<span style=\"font-weight: 400;\">Le risque d\u2019atteinte \u00e0 la confidentialit\u00e9 des donn\u00e9es est majoritairement mis en avant. Opter pour une application SaaS implique de c\u00e9der le contr\u00f4le de ses donn\u00e9es \u00e0 un fournisseur externe, le fait de stocker des informations sensibles hors du champ de contr\u00f4le de l\u2019entreprise peut provoquer certaines craintes. L'entreprise reste responsable de ses donn\u00e9es m\u00eame si celles-ci sont stock\u00e9es en externe. Il incombe \u00e0 l\u2019entreprise de s\u2019informer pr\u00e9alablement sur les conditions d\u2019utilisation et sur la politique de confidentialit\u00e9, et de s\u2019assurer qu\u2019elles sont bien conformes au RGPD.<\/span>\r\n<ul>\r\n \t<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Risque d\u2019interruption des services :\u00a0<\/span><\/li>\r\n<\/ul>\r\n<span style=\"font-weight: 400;\">Dans le cadre d\u2019une adoption d\u2019une application SaaS, votre utilisation du service est soumise \u00e0 la qualit\u00e9 du logiciel. Ainsi il se peut que si le fournisseur venait \u00e0 interrompre son service pour une raison quelconque, l\u2019acc\u00e8s au service ne sera plus disponible et <\/span><span style=\"font-weight: 400;\">dans ce cas, rien ne garantit qu\u2019il sera possible de r\u00e9cup\u00e9rer vos donn\u00e9es.<\/span><span style=\"font-weight: 400;\">\u00a0\u00a0<\/span>\r\n<ul>\r\n \t<li><span style=\"font-weight: 400;\">La menace du shadow IT<\/span><\/li>\r\n<\/ul>\r\n<span style=\"font-weight: 400;\">Le shadow IT concerne le fait d\u2019utiliser des applications sans l\u2019approbation de la direction. Cette pratique peut se produire lorsque des employ\u00e9s cherchent \u00e0 aller plus vite et \u00eatre plus efficients.\u00a0<\/span>\r\n\r\n<span style=\"font-weight: 400;\">En cela, l\u2019entreprise perd le contr\u00f4le sur l\u2019emploi des logiciels de ses employ\u00e9s, ce qui peut conduire \u00e0 une augmentation des risques.<\/span>\r\n<ul>\r\n \t<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Le piratage<\/span><\/li>\r\n<\/ul>\r\n<span style=\"font-weight: 400;\">La menace de piratage est amplifi\u00e9e avec le Cloud. Dans ce cadre, il suffit que le hacker obtienne les identifiants d\u2019un compte pour pouvoir acc\u00e9der \u00e0 toutes les donn\u00e9es confidentielles de l\u2019entreprise.<\/span>\r\n<ul>\r\n \t<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Les vuln\u00e9rabilit\u00e9 zero day<\/span><\/li>\r\n<\/ul>\r\n<span style=\"font-weight: 400;\">Une attaque Zero Day est une menace informatique qui tente d\u2019exploiter les vuln\u00e9rabilit\u00e9s h\u00e9berg\u00e9es au sein d\u2019applications informatiques et inconnues de tiers ou du d\u00e9veloppeur du logiciel.<\/span>\r\n\r\n<span style=\"font-weight: 400;\">Le terme attaque \u00ab zero day \u00bb renvoie au fait qu\u2019une entreprise dispose de z\u00e9ro jour pour prendre connaissance et corriger une faille de s\u00e9curit\u00e9 avant qu\u2019il n\u2019y ait un risque d\u2019attaque.<\/span>\r\n\r\n<span style=\"font-weight: 400;\">Les points d\u2019entr\u00e9e pour ces attaques sont g\u00e9n\u00e9ralement des applications SaaS, notamment les applications des g\u00e9ants du num\u00e9rique tels que Google, Apple et Microsoft qui sont devenus la cible des hackers.<\/span>\r\n\r\n&nbsp;\r\n<h3><span style=\"font-weight: 400;\">Afin de se prot\u00e9ger des risques encourus, quelles sont les questions \u00e0 se poser ?<\/span><\/h3>\r\n<span style=\"font-weight: 400;\">Voici une liste de v\u00e9rification \u00e0 entreprendre:<\/span>\r\n<ul>\r\n \t<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Conformit\u00e9 aux certifications et r\u00e9glementations. Par exemple, en Europe, tout fournisseur SaaS doit se conformer au <\/span><span style=\"font-weight: 400;\">RGPD<\/span><span style=\"font-weight: 400;\">, et doit garantir la protection des donn\u00e9es personnelles de chaque utilisateur gr\u00e2ce notamment au cryptage des donn\u00e9es. Certains types de donn\u00e9es, comme les donn\u00e9es<\/span><span style=\"font-weight: 400;\"> de sant\u00e9, doivent \u00eatre h\u00e9berg\u00e9s selon des r\u00e8gles tr\u00e8s strictes, par des h\u00e9bergeurs agr\u00e9\u00e9s de donn\u00e9es de sant\u00e9.<\/span><\/li>\r\n \t<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Les garanties de service: Le taux de disponibilit\u00e9 de l\u2019application SAAS doit \u00eatre pr\u00e9cis\u00e9. <\/span><span style=\"font-weight: 400;\">\u00a0Cela identifie la proportion du temps pour lequel le service est r\u00e9ellement accessible sur une p\u00e9riode donn\u00e9e.<\/span><\/li>\r\n \t<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Un protocole d\u2019authentification des utilisateurs encod\u00e9 et s\u00e9curis\u00e9.\u00a0<\/span><\/li>\r\n \t<li style=\"font-weight: 400;\"><span style=\"font-weight: 400;\">Des outils de d\u00e9tection et de blocage des cyberattaques, qui vont scanner sans arr\u00eat en temps r\u00e9el les menaces et comportements suspects.\u00a0<\/span><\/li>\r\n<\/ul>\r\n&nbsp;\r\n\r\n<span style=\"font-weight: 400;\">Le fournisseur est responsable de la s\u00e9curit\u00e9 de son data-center et de la performance de son service.\u00a0<\/span>\r\n\r\n<span style=\"font-weight: 400;\">Cependant l\u2019entreprise cliente doit \u00e9galement participer proactivement \u00e0 cet effort de protection des donn\u00e9es personnelles, et ne pas faire reposer toute la charge de la responsabilit\u00e9 du traitement des donn\u00e9es au fournisseur.\u00a0<\/span>\r\n\r\n<span style=\"font-weight: 400;\">Il est important que l\u2019entreprise s\u2019informe pr\u00e9alablement sur la politique de confidentialit\u00e9 et de protection des donn\u00e9es mise en place par l\u2019\u00e9diteur SaaS, examine correctement les contrats et accords de niveaux de services (SLA) et s'assure que ces mesures soient en phase avec ses besoins.\u00a0<\/span>\r\n\r\n<span style=\"font-weight: 400;\">L\u2019entreprise est \u00e9galement responsable de la bonne utilisation et maintenance de l\u2019application SaaS (mises \u00e0 jour, correctifs, diff\u00e9rents niveaux d\u2019acc\u00e8s des utilisateurs aux donn\u00e9es sensibles etc).<\/span>\r\n\r\n<span style=\"font-weight: 400;\">Dans ce contexte tr\u00e8s favorable au d\u00e9veloppement des applications SaaS, il semble int\u00e9ressant de se pencher sur leur avenir et les principaux d\u00e9fis.<\/span>\r\n\r\n<span style=\"font-weight: 400;\">A l\u2019heure du num\u00e9rique et de la d\u00e9mat\u00e9rialisation, le mod\u00e8le SaaS est en pleine expansion. Ce mod\u00e8le repr\u00e9sente 80% de l\u2019utilisation du Cloud computing. Les entreprises sont de plus en plus nombreuses \u00e0 l\u2019adopter. Par cons\u00e9quent, la compr\u00e9hension de la demande s\u2019affine et les \u00e9diteurs de logiciels sont de plus en plus innovants et performants.\u00a0<\/span>\r\n\r\n<span style=\"font-weight: 400;\">Ces solutions comportent de nombreux avantages; simplicit\u00e9, flexibilit\u00e9 et faible co\u00fbt, et sont sans aucun doute un mod\u00e8le d\u2019avenir, pl\u00e9biscit\u00e9 par les entreprises de toutes tailles.\u00a0<\/span>\r\n\r\n<span style=\"font-weight: 400;\">Cependant des r\u00e9ticences demeurent en mati\u00e8re de confidentialit\u00e9, s\u00e9curit\u00e9 et performance.\u00a0<\/span>\r\n\r\n<span style=\"font-weight: 400;\">L\u2019externalisation des logiciels place l\u2019entreprise dans une situation de d\u00e9pendance face \u00e0 son prestataire, ce qui engendre des r\u00e9ticences.\u00a0<\/span>\r\n\r\n<span style=\"font-weight: 400;\">L'enjeu majeur de ces solutions cloud est donc de gagner la confiance des entreprises clientes afin que cette interd\u00e9pendance ne soit plus un frein \u00e0 leur adoption.<\/span>\r\n\r\n<span style=\"font-weight: 400;\">Pour cela, les applications SaaS devront continuer \u00e0 gagner en transparence et pr\u00e9senter des garanties en mati\u00e8re de s\u00e9curit\u00e9 des donn\u00e9es, de qualit\u00e9 des services, et communiquer sur leur engagement de mise en conformit\u00e9 sur les \u00e9volutions l\u00e9gales et r\u00e9glementaires.<\/span>\r\n\r\n<span style=\"font-weight: 400;\">L\u2019Intelligence artificielle est \u00e9galement \u00e0 \u00e9voquer lorsque l\u2019on fait r\u00e9f\u00e9rence \u00e0 l\u2019avenir des SaaS; cette nouvelle technologie appara\u00eet comme la prochaine grande disruption dans l\u2019univers des SaaS. De plus en plus d\u2019entreprises ont recours \u00e0 l\u2019automatisation intelligente, et pour cause, les b\u00e9n\u00e9fices sont consid\u00e9rables : augmentation de la productivit\u00e9, simplification des processus, et am\u00e9lioration de l\u2019efficience.\u00a0<\/span>\r\n\r\n<span style=\"font-weight: 400;\">A ce titre, les chatbots sont l'une des utilisations les plus populaires de l'intelligence artificielle.\u00a0<\/span>\r\n\r\n<span style=\"font-weight: 400;\">Des entreprises comme Calmedica, dans le secteur de la sant\u00e9, utilise l\u2019intelligence artificielle pour am\u00e9liorer l\u2019efficience du syst\u00e8me de soins gr\u00e2ce \u00e0 un chatbot de suivi des patients\u00a0<\/span>\r\n\r\n<span style=\"font-weight: 400;\">Les entreprises qui ignorent ces tendances \u00e9mergentes ne seront bient\u00f4t plus aptes \u00e0 faire face \u00e0 la concurrence.\u00a0<\/span>","_et_gb_content_width":"","footnotes":""},"categories":[32],"tags":[],"class_list":["post-33014","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.5 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Guide de la s\u00e9curit\u00e9 des applications SaaS - Calmedica<\/title>\n<meta name=\"description\" content=\"S\u00e9curit\u00e9 des applications SaaS : comment bien s&#039;informer ?\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.calmedica.com\/?p=33014\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Guide de la s\u00e9curit\u00e9 des applications SaaS - Calmedica\" \/>\n<meta property=\"og:description\" content=\"S\u00e9curit\u00e9 des applications SaaS : comment bien s&#039;informer ?\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.calmedica.com\/?p=33014\" \/>\n<meta property=\"og:site_name\" content=\"Calmedica\" \/>\n<meta property=\"article:published_time\" content=\"2020-12-22T12:51:26+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2021-03-26T16:11:34+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.calmedica.com\/wp-content\/uploads\/2020\/12\/markus-spiske-iar-afB0QQw-unsplash-scaled.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"2560\" \/>\n\t<meta property=\"og:image:height\" content=\"1707\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"alexis\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"alexis\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"7 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.calmedica.com\\\/?p=33014#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.calmedica.com\\\/?p=33014\"},\"author\":{\"name\":\"alexis\",\"@id\":\"https:\\\/\\\/www.calmedica.com\\\/#\\\/schema\\\/person\\\/cae7aa6753a82c82ab422e2c51a247bb\"},\"headline\":\"Guide de la s\u00e9curit\u00e9 des applications SaaS\",\"datePublished\":\"2020-12-22T12:51:26+00:00\",\"dateModified\":\"2021-03-26T16:11:34+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.calmedica.com\\\/?p=33014\"},\"wordCount\":1448,\"image\":{\"@id\":\"https:\\\/\\\/www.calmedica.com\\\/?p=33014#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.calmedica.com\\\/wp-content\\\/uploads\\\/2020\\\/12\\\/markus-spiske-iar-afB0QQw-unsplash-scaled.jpg\",\"articleSection\":[\"blog\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.calmedica.com\\\/?p=33014\",\"url\":\"https:\\\/\\\/www.calmedica.com\\\/?p=33014\",\"name\":\"Guide de la s\u00e9curit\u00e9 des applications SaaS - Calmedica\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.calmedica.com\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.calmedica.com\\\/?p=33014#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.calmedica.com\\\/?p=33014#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.calmedica.com\\\/wp-content\\\/uploads\\\/2020\\\/12\\\/markus-spiske-iar-afB0QQw-unsplash-scaled.jpg\",\"datePublished\":\"2020-12-22T12:51:26+00:00\",\"dateModified\":\"2021-03-26T16:11:34+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/www.calmedica.com\\\/#\\\/schema\\\/person\\\/cae7aa6753a82c82ab422e2c51a247bb\"},\"description\":\"S\u00e9curit\u00e9 des applications SaaS : comment bien s'informer ?\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.calmedica.com\\\/?p=33014#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.calmedica.com\\\/?p=33014\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/www.calmedica.com\\\/?p=33014#primaryimage\",\"url\":\"https:\\\/\\\/www.calmedica.com\\\/wp-content\\\/uploads\\\/2020\\\/12\\\/markus-spiske-iar-afB0QQw-unsplash-scaled.jpg\",\"contentUrl\":\"https:\\\/\\\/www.calmedica.com\\\/wp-content\\\/uploads\\\/2020\\\/12\\\/markus-spiske-iar-afB0QQw-unsplash-scaled.jpg\",\"width\":2560,\"height\":1707,\"caption\":\"s\u00e9curit\u00e9 saas\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.calmedica.com\\\/?p=33014#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\\\/\\\/www.calmedica.com\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Guide de la s\u00e9curit\u00e9 des applications SaaS\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.calmedica.com\\\/#website\",\"url\":\"https:\\\/\\\/www.calmedica.com\\\/\",\"name\":\"Calmedica\",\"description\":\"Mettre la e-sant\u00e9 \u00e0 la port\u00e9e de tous\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.calmedica.com\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.calmedica.com\\\/#\\\/schema\\\/person\\\/cae7aa6753a82c82ab422e2c51a247bb\",\"name\":\"alexis\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/a546a8f56f87575c9d0c04ce4c631b138eaa6b27fad8095b42059a6763cf4792?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/a546a8f56f87575c9d0c04ce4c631b138eaa6b27fad8095b42059a6763cf4792?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/a546a8f56f87575c9d0c04ce4c631b138eaa6b27fad8095b42059a6763cf4792?s=96&d=mm&r=g\",\"caption\":\"alexis\"},\"sameAs\":[\"https:\\\/\\\/www.calmedica.com\"],\"url\":\"https:\\\/\\\/www.calmedica.com\\\/?author=1\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Guide de la s\u00e9curit\u00e9 des applications SaaS - Calmedica","description":"S\u00e9curit\u00e9 des applications SaaS : comment bien s'informer ?","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.calmedica.com\/?p=33014","og_locale":"fr_FR","og_type":"article","og_title":"Guide de la s\u00e9curit\u00e9 des applications SaaS - Calmedica","og_description":"S\u00e9curit\u00e9 des applications SaaS : comment bien s'informer ?","og_url":"https:\/\/www.calmedica.com\/?p=33014","og_site_name":"Calmedica","article_published_time":"2020-12-22T12:51:26+00:00","article_modified_time":"2021-03-26T16:11:34+00:00","og_image":[{"width":2560,"height":1707,"url":"https:\/\/www.calmedica.com\/wp-content\/uploads\/2020\/12\/markus-spiske-iar-afB0QQw-unsplash-scaled.jpg","type":"image\/jpeg"}],"author":"alexis","twitter_card":"summary_large_image","twitter_misc":{"\u00c9crit par":"alexis","Dur\u00e9e de lecture estim\u00e9e":"7 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.calmedica.com\/?p=33014#article","isPartOf":{"@id":"https:\/\/www.calmedica.com\/?p=33014"},"author":{"name":"alexis","@id":"https:\/\/www.calmedica.com\/#\/schema\/person\/cae7aa6753a82c82ab422e2c51a247bb"},"headline":"Guide de la s\u00e9curit\u00e9 des applications SaaS","datePublished":"2020-12-22T12:51:26+00:00","dateModified":"2021-03-26T16:11:34+00:00","mainEntityOfPage":{"@id":"https:\/\/www.calmedica.com\/?p=33014"},"wordCount":1448,"image":{"@id":"https:\/\/www.calmedica.com\/?p=33014#primaryimage"},"thumbnailUrl":"https:\/\/www.calmedica.com\/wp-content\/uploads\/2020\/12\/markus-spiske-iar-afB0QQw-unsplash-scaled.jpg","articleSection":["blog"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/www.calmedica.com\/?p=33014","url":"https:\/\/www.calmedica.com\/?p=33014","name":"Guide de la s\u00e9curit\u00e9 des applications SaaS - Calmedica","isPartOf":{"@id":"https:\/\/www.calmedica.com\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.calmedica.com\/?p=33014#primaryimage"},"image":{"@id":"https:\/\/www.calmedica.com\/?p=33014#primaryimage"},"thumbnailUrl":"https:\/\/www.calmedica.com\/wp-content\/uploads\/2020\/12\/markus-spiske-iar-afB0QQw-unsplash-scaled.jpg","datePublished":"2020-12-22T12:51:26+00:00","dateModified":"2021-03-26T16:11:34+00:00","author":{"@id":"https:\/\/www.calmedica.com\/#\/schema\/person\/cae7aa6753a82c82ab422e2c51a247bb"},"description":"S\u00e9curit\u00e9 des applications SaaS : comment bien s'informer ?","breadcrumb":{"@id":"https:\/\/www.calmedica.com\/?p=33014#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.calmedica.com\/?p=33014"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/www.calmedica.com\/?p=33014#primaryimage","url":"https:\/\/www.calmedica.com\/wp-content\/uploads\/2020\/12\/markus-spiske-iar-afB0QQw-unsplash-scaled.jpg","contentUrl":"https:\/\/www.calmedica.com\/wp-content\/uploads\/2020\/12\/markus-spiske-iar-afB0QQw-unsplash-scaled.jpg","width":2560,"height":1707,"caption":"s\u00e9curit\u00e9 saas"},{"@type":"BreadcrumbList","@id":"https:\/\/www.calmedica.com\/?p=33014#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/www.calmedica.com\/"},{"@type":"ListItem","position":2,"name":"Guide de la s\u00e9curit\u00e9 des applications SaaS"}]},{"@type":"WebSite","@id":"https:\/\/www.calmedica.com\/#website","url":"https:\/\/www.calmedica.com\/","name":"Calmedica","description":"Mettre la e-sant\u00e9 \u00e0 la port\u00e9e de tous","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.calmedica.com\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Person","@id":"https:\/\/www.calmedica.com\/#\/schema\/person\/cae7aa6753a82c82ab422e2c51a247bb","name":"alexis","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/secure.gravatar.com\/avatar\/a546a8f56f87575c9d0c04ce4c631b138eaa6b27fad8095b42059a6763cf4792?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/a546a8f56f87575c9d0c04ce4c631b138eaa6b27fad8095b42059a6763cf4792?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/a546a8f56f87575c9d0c04ce4c631b138eaa6b27fad8095b42059a6763cf4792?s=96&d=mm&r=g","caption":"alexis"},"sameAs":["https:\/\/www.calmedica.com"],"url":"https:\/\/www.calmedica.com\/?author=1"}]}},"_links":{"self":[{"href":"https:\/\/www.calmedica.com\/index.php?rest_route=\/wp\/v2\/posts\/33014","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.calmedica.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.calmedica.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.calmedica.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.calmedica.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=33014"}],"version-history":[{"count":7,"href":"https:\/\/www.calmedica.com\/index.php?rest_route=\/wp\/v2\/posts\/33014\/revisions"}],"predecessor-version":[{"id":33396,"href":"https:\/\/www.calmedica.com\/index.php?rest_route=\/wp\/v2\/posts\/33014\/revisions\/33396"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.calmedica.com\/index.php?rest_route=\/wp\/v2\/media\/33015"}],"wp:attachment":[{"href":"https:\/\/www.calmedica.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=33014"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.calmedica.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=33014"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.calmedica.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=33014"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}