Améliorer la sécurité de vysual

Améliorer la sécurité de vysual

Dans un monde en pleine mutation où l’informatique a pris un espace considérable dans la vie de chacun, la sécurité des données est devenue un véritable sacerdoce. Très régulièrement, le piratage des données d’une administration ou de grandes entreprises fait les gros titres de la presse. Une tendance qui risque de se confirmer dans les années à venir. Comment les techniciens de Virtual Computer SA gèrent-ils la sécurité de l’application vysual ? Jean-Luc Gyger, développeur et responsable produit, nous en explique les grandes lignes.

Échec à protéger efficacement les données de ses clients, piratage informatique, chantage aux données, perte de données… les dangers liés à la sécurité des données sont de plus en plus nombreux. Toute organisation ou entreprise devrait mettre en place les outils nécessaires calqués sur une gestion qui anticipe, limite et, si possible, supprime les risques liés à la sécurité des données. Chez Virtual Computer SA, ce management des risques s’articule autour de quatre grands volets : la sauvegarde, l’accessibilité des utilisateurs, la maintenance et la mise à jour.

Les sauvegardes de sécurité

Erreur humaine (qui n’a jamais appuyé par erreur sur la touche delete ?) ou technique (panne d’un disque), la perte de données est une catastrophe pour n’importe quelle organisation. D’où l’importance de prévoir des systèmes réguliers de sauvegarde afin d’assurer la sécurité des précieuses informations d’une entreprise. Jean-Luc Gyger l’explique : « Pour nous, la sauvegarde est très importante : déjà, elle a pour objectif de remettre en état les données qu’un client aurait perdues. Ensuite, grâce à elle, nous réalisons des tests localement, sans perturber le bon fonctionnement de la société. »

En pratique, dans un premier temps, les données sauvegardées sont stockées chez un partenaire externe à Virtual Computer SA. Dans un second temps, ces données sont rapatriées à Tramelan, offrant ainsi à ses clients un stockage de données sécurisé supplémentaire. « Nous garantissons une sauvegarde quotidienne à nos clients. En option, nous proposons également une sauvegarde historisée. » Ce dernier point a pour avantage de permettre aux clients de retrouver leurs données à l’instant T de leur choix. En outre, les sauvegardes sont monitorées. Ainsi, un consultant de Virtual Computer SA peut contrôler si une sauvegarde a bien fonctionné ou s’il y a eu une erreur

« Il faut bien le souligner : ce ne sont pas toutes les entreprises actives dans la gestion des temps qui disposent d’une solution de sauvegarde. C’est une véritable erreur de ne pas intégrer cette dimension dans son processus de vente », détaille Jean-Luc Gyger.

Crypter les accès

L’accessibilité des solutions de vysual est également un enjeu majeur. Dans une entreprise, la connexion à la gestion des temps peut s’effectuer de différentes manières : via le smartphone, via l’interface web ou encore par l’accès multi-utilisateur d’une timbreuse. Ainsi, vysual peut recevoir de multiples connexions quotidiennes et traiter des centaines d’opérations. C’est un flux continu de données qui sont échangées dans le système. Ces communications sont susceptibles d’être attaquées par une menace extérieure.

« Une des avancées majeures du développement de vysual a été d’utiliser des certificats de sécurité dans les communications, explique Jean-Luc Gyger, ce qui permet des connexions cryptées et donc sécurisées. En outre, chaque client dispose de sa propre clé de cryptage. Si, contre toute attente, cette dernière devait tomber entre des mains malintentionnées, les autres clients ne seraient pas touchés. »

La sécurité, y compris pour les interventions de maintenance

Vysual nécessite des interventions régulières pour l’installation de mises à jour ou pour des interventions de maintenance. Selon l’autorisation du client, les techniciens de l’application vysual ont accès à son serveur. Là aussi, la sécurité est importante. « Nous disposons de deux techniques pour accéder au serveur de nos clients : un logiciel de prise à distance, un logiciel qui répond aux exigences de l’armée américaine, et un système de communication utilisant le protocole SSH (Secure Shell) – les données entre le client et le serveur sont chiffrées, ce qui garantit leur confidentialité », ajoute-t-il. 

Grâce à ces solutions de prise en main à distance, les techniciens vysual ont accès à l’interface graphique du client, peuvent y accéder sans risques. « On parle de la même chose lorsqu’il s’agit de donner des explications sur le fonctionnement de vysual ou de comprendre un problème éventuel », souligne Jean-Luc Gyger.

Les mises à jour de sécurité

Fidèles au principe qui consiste à proposer à leurs clients des solutions complètes et à jour, les techniciens de Virtual Computer SA procèdent à des mises à jour régulières du système d’exploitation qui accueille vysual (Linux Ubuntu). « Le gros avantage pour le client, c’est qu’il bénéficie d’un serveur à jour, sécurisé et qui contient l’ensemble des nouveautés du système. C’est un élément très important », nous confirme-t-il. Ces mises à jour sont effectuées aussi bien sur les serveurs physiques que sur les serveurs virtuels. 

Toujours à l’affût de technologies qui assureront des mises à jour permanentes et « indolores » sur le fonctionnement du client, Jean-Luc évoque déjà l’avenir : « À l’horizon 2022, nous utiliserons la technologie Docker. Pour vulgariser : ce sont de petites machines virtuelles que nous mettrons à jour beaucoup plus facilement qu’un système d’exploitation. Ce qui nous permettra d’offrir à nos clients des mises à jour de plus en plus fréquentes. Très concrètement : une ou deux mises à jour annuelles, on pourrait imaginer en réaliser toute l’année, pourquoi pas quotidiennement. »

Une évolution technique qui permettrait aux équipes chargées du développement de réagir encore plus rapidement aux sollicitations toujours plus nombreuses des clients, dont la quantité augmente de manière exponentielle, en raison du succès commercial de vysual. « Notre croissance implique d’être de plus en plus efficaces dans la gestion de nos mises à jour. » 

Prêt à voir votre croissance prendre forme ?

Laissez-nous vous montrer comment optimiser et simplifier vos processus RH.

Déclaration de consentement aux cookies
En poursuivant votre navigation sur ce site, vous acceptez l'utilisation de cookies pour améliorer votre expérience utilisateur et réaliser des statistiques de visites. Vous pouvez personnaliser l'utilisation des cookies à l'aide du bouton ci-dessous.
Mes préférences