Sept étapes pour obtenir le budget de sécurité souhaité

Un budget de sécurité demandé par le département informatique n'a pas toujours des chances de passer devant la direction. Un guide peut aider.

Comment convaincre la direction du budget sécurité ?
Comment convaincre la direction du budget sécurité ?

Selon Pricewaterhouse Coopers, 48 millions d'incidents de sécurité ont été enregistrés l'année dernière dans le monde entier, pour lesquels les dommages causés se sont parfois chiffrés en milliards. Mais le budget de sécurité demandé pour parer à de tels incidents n'a pas toujours de chance auprès de la direction. C'est pourquoi la société WatchGuard Technologies a mis en place une Guide Il doit aider les responsables informatiques à ancrer cette thématique au niveau de la direction. Une meilleure compréhension des exigences de sécurité de la part des décideurs financiers est la condition la plus importante pour introduire des mesures visant à mettre en œuvre un concept de sécurité, souligne le spécialiste de la sécurité des réseaux.

Le guide définit au total sept étapes pour atteindre le budget de sécurité souhaité et propose à chaque étape des recommandations d'action concrètes. Il montre par exemple comment déterminer les besoins individuels d'une entreprise en matière de sécurité et quelles sont les possibilités de découvrir les failles de sécurité potentielles dans son propre réseau. En outre, les responsables informatiques trouveront des conseils sur la manière de présenter la situation actuelle et les options d'action possibles à la direction.

 

De plus en plus de personnes travaillent de manière flexible

Les horaires de travail flexibles continuent d'augmenter en Suisse.

La flexibilité au travail est de plus en plus importante en Suisse.
La flexibilité au travail est de plus en plus importante en Suisse.

Près de la moitié des salariés (44,6%) avaient des horaires de travail flexibles en 2014. C'est ce qu'annonce l'Office fédéral de la statistique (OFS). Lors de la dernière enquête en 2004, ils n'étaient que 41,7%. Les modèles flexibles vont de l'horaire hebdomadaire ou mensuel à l'horaire annuel, en passant par des horaires de travail sans aucune contrainte formelle. Les hommes sont plus nombreux que les femmes à travailler selon un tel modèle (51,1% contre 37,6%) et les titulaires d'un diplôme universitaire ou d'une haute école spécialisée sont nettement plus nombreux que les personnes sans formation post-obligatoire (62,3% contre 17,9%).

Le travail à temps partiel est également en augmentation. Ainsi, 36% des personnes actives travaillent aujourd'hui à temps partiel, contre 31,7% en 2004. La différence entre les sexes est ici particulièrement marquée : Les hommes ne sont que 15,9%, contre 59,2% pour les femmes.

Le week-end et la nuit, on travaille également : Ainsi, plus d'un cinquième des personnes actives occupées travaillent régulièrement le samedi et environ une personne sur dix le dimanche. Une personne sur vingt travaille en outre régulièrement de nuit.

Les données brutes et l'évaluation détaillée de l'enquête sont disponibles sur le site web de l'OFS pour consultation. Téléchargement prêt.

Guide pour les responsables informatiques

Un nouveau guide aide les responsables informatiques à faire passer le budget de sécurité qu'ils souhaitent auprès de la direction.

Comment convaincre la direction du budget nécessaire pour la sécurité ?
Comment convaincre la direction du budget nécessaire pour la sécurité ?

Selon Pricewaterhouse Coopers, 48 millions d'incidents de sécurité ont été enregistrés l'année dernière dans le monde entier, pour lesquels les dommages causés se sont parfois chiffrés en milliards. Mais il n'est pas rare que le budget de sécurité demandé pour parer à de tels incidents n'ait aucune chance devant la direction. C'est pourquoi le WatchGuard Technologies a créé un Guide Il doit aider les responsables informatiques à ancrer cette thématique au niveau de la direction. Une meilleure compréhension des exigences de sécurité de la part des décideurs financiers est la condition la plus importante pour introduire des mesures visant à mettre en œuvre un concept de sécurité, souligne le spécialiste de la sécurité des réseaux.

Le guide définit au total sept étapes pour atteindre le budget de sécurité souhaité et propose à chaque étape des recommandations d'action concrètes. Il montre par exemple comment déterminer les besoins individuels d'une entreprise en matière de sécurité et quelles sont les possibilités de détecter les failles de sécurité potentielles dans son propre réseau. En outre, les responsables informatiques trouveront des conseils utiles sur la manière de présenter au mieux la situation actuelle et les options d'action possibles à la direction.

Selon WatchGuard, le guide doit guider de manière ciblée à travers le processus d'évaluation et contribuer à remettre en question le statu quo des mesures de protection existantes respectives. Plus encore, il s'agit d'évaluer les conséquences économiques d'une exploitation potentielle des points faibles identifiés et d'accélérer ainsi les décisions budgétaires correspondantes pour améliorer la situation.

Le directeur financier de WatchGuard, Richard Barber, a quelques recommandations en réserve pour les professionnels de l'informatique lorsqu'ils doivent défendre leurs besoins financiers respectifs auprès de la direction :

  • Découvrez le niveau de compréhension technique de votre interlocuteur et adaptez votre présentation en conséquence.
  • Renseignez-vous sur les autres besoins d'investissement au sein de l'entreprise, qui pourraient éventuellement entrer en concurrence avec le budget de sécurité.
  • Attirez l'attention sur les conséquences économiques parfois importantes d'un incident de sécurité.
  • Proposez plusieurs scénarios de solution au choix - y compris une estimation des chances de succès et des conséquences d'une attaque de pirates ainsi que des coûts de mise en œuvre des différentes mesures de sécurité.

Soutien aux enquêteurs

Systran, active dans les technologies de traduction, et Sinequa, avec sa plateforme de recherche et d'analyse de données volumineuses en temps réel, coopèrent dans le domaine du renseignement militaire, de l'investigation électronique et de la cyberdéfense.

Traduit dans plus de 45 langues.
Traduit dans plus de 45 langues.

L'objectif de cette collaboration est de créer une solution de référence dans le domaine de la reconnaissance et du traitement d'informations critiques provenant de n'importe quelle source et dans plusieurs langues, comme le font savoir les deux fournisseurs. Ils décrivent la valeur ajoutée de ce partenariat comme suit : D'une part, il est possible de sécuriser les données et de les traduit en plus de 45 langues d'autre part, une Plate-forme Big Data pour analyser, extraire et catégoriser les informations pertinentes en temps réel. Selon lui, l'intégration des deux solutions permet de traiter rapidement des données structurées et non structurées provenant de sources internes et externes très diverses (sites web, transcriptions audio, médias sociaux, etc.) et de fournir aux enquêteurs une vue d'ensemble complète d'un sujet.

Les acteurs de la défense et de la sécurité seraient aujourd'hui confrontés non seulement aux menaces traditionnelles (conflits militaires, terrorisme, etc.), mais aussi à des menaces plus récentes telles que les cyberattaques, la piraterie, le trafic de drogue ou les catastrophes naturelles. Ces deux types de menaces peuvent être détectés par l'analyse d'informations librement accessibles sur Internet.

La dimension internationale des menaces, la diversité des langues et dialectes à traiter et le manque d'experts dans le domaine des langues du Proche et du Moyen-Orient compliquent considérablement la collecte et l'analyse, soulignent les deux entreprises. C'est là que leurs services entrent en jeu.

 

Hitachi Zosen Inova récompensé par le Safety Award

Le spécialiste suisse de la production d'énergie thermique à partir de déchets remporte le prestigieux ECIA Safety Award.

La sécurité au travail et la protection de la santé jouent un rôle important chez HZI. Image : HZI
La sécurité au travail et la protection de la santé jouent un rôle important chez HZI. Image : HZI

Hitachi Zosen Inova (HZI), anciennement Von Roll Inova, se voit décerner le Safety Award de la Association de l'industrie de la construction d'ingénierie (ECIA) a été décerné. L'organisation britannique honore ainsi les entreprises qui peuvent se prévaloir d'un standard constamment supérieur à la moyenne en matière de sécurité au travail et de protection de la santé.

HZI est un spécialiste de la production d'énergie thermique à partir de déchets, qui construit notamment des usines de compogaz dans le monde entier. L'entreprise a atteint les objectifs stricts de l'ECIA grâce à une stratégie de santé, de sécurité et d'environnement à l'échelle de l'entreprise. Celle-ci a pour but d'empêcher totalement les accidents dans le monde entier.

Pour ce faire, l'entreprise mise sur les trois piliers que sont la compétence, la conformité et la communauté : une équipe centrale veille à ce que les instructions, les procédures techniques et les responsabilités soient claires et simplifie en outre les processus, de sorte que chaque collaborateur puisse effectuer son travail en toute sécurité. De plus, HZI exige les mêmes normes minimales en matière de santé, de sécurité et de protection de l'environnement, qui doivent être respectées dans le monde entier - ce qui est vérifié par des audits. Enfin, l'entreprise oblige ses cadres à soutenir activement cette stratégie et à la mettre en pratique.

Nouvelles règles pour le travail en surpression

Le Conseil fédéral approuve l'ordonnance révisée sur la sécurité des travaux en milieu hyperbare.

Les travaux en surpression, par exemple sous l'eau, font l'objet d'une nouvelle réglementation.

L'ordonnance actuelle sur les travaux en surpression, par exemple les travaux de construction dans l'air comprimé ou les travaux de plongée, a déjà plus de 50 ans. Elle ne répond donc plus aux exigences actuelles en matière de sécurité au travail sur de nombreux points.

Le Conseil fédéral a donc demandé une révision de l'ordonnance. Celle-ci est désormais prête et a été approuvée par le Conseil fédéral lors de sa séance du 15 avril. Elle entrera en vigueur le 1er janvier 2016.

La nouvelle ordonnance tient notamment compte des progrès de la technique et de la médecine du travail. Elle est disponible sur le site Internet de la Confédération pour Téléchargement disponible.

Une entreprise de cloud gagne

L'entreprise de "Managed Cloud" Rackspace a été élue meilleur employeur de Suisse.

Fait partie de l'équipement de base pour Rackspace : espace de divertissement avec table de billard.
Fait partie de l'équipement de base pour Rackspace : espace de divertissement avec table de billard.

Le classement annuel en Suisse par l'organisation Un lieu de travail idéal récompense les entreprises qui créent des postes de travail pour leurs collaborateurs avec beaucoup d'engagement, dans lesquels ils se sentent motivés, appréciés et encouragés.

Près de trois ans après l'ouverture de la succursale de Zurich-Ouest, le prix du meilleur employeur dans la catégorie "petites entreprises" représente pour Rackspace représente un grand succès, d'autant plus que l'entreprise. Marco Schmid, Country Manager de la région D-A-CH, s'est montré subjugué : "Je suis incroyablement fier de notre équipe, qui fournit chaque jour un effort incroyable et contribue ainsi de manière déterminante à ce succès. Notre culture d'entreprise positive ne contribue pas seulement à ce que les collaborateurs talentueux restent fidèles à l'entreprise à long terme. Elle est un facteur décisif pour attirer de nouveaux talents dans l'entreprise".

Rackspace se caractérise par une culture de la communication transparente, basée sur la confiance et extraordinairement ouverte. L'atmosphère familiale, marquée par une culture suisse dans un environnement international, caractérise les bureaux zurichois. Les collaborateurs doivent trouver un lieu de travail agréable et motivant, telle est la devise de Rackspace. Des événements d'équipe réguliers, comme les traditionnels BBQ, ainsi qu'un grand espace de divertissement avec billard, baby-foot et consoles de jeux, permettraient de varier les plaisirs et contribueraient à l'esprit d'équipe.

Le registre du commerce reçoit une base de données centrale

Le registre du commerce suisse est rafraîchi.

L'Office suisse du registre du commerce doit travailler à l'avenir avec une base de données centrale.
L'Office suisse du registre du commerce doit travailler à l'avenir avec une base de données centrale.

Le Conseil fédéral veut moderniser le registre du commerce afin qu'il puisse continuer à remplir son importante fonction au service de la sécurité et de l'efficacité des transactions juridiques. C'est ce qu'a décidé le Département fédéral de justice et police (DFJP) a récemment communiqué.

Depuis 1937, les dispositions du Code des obligations relatives au registre du commerce n'ont pas fait l'objet d'une révision complète. Il y a cinq ans, la Commission fédérale d'experts pour le registre du commerce a élaboré une "vision" et est arrivée à la conclusion qu'une modernisation était nécessaire.

N° AVS comme identifiant

Désormais, le numéro d'assuré AVS sera également utilisé systématiquement dans le registre du commerce pour l'identification des personnes physiques, comme cela est déjà prévu pour d'autres registres de droit privé. Cet identificateur permanent de personnes améliore la gestion du registre, notamment grâce à la qualité et à l'actualité des données personnelles, écrit le DFJP.

Jusqu'à présent, les données personnelles sont saisies de manière décentralisée dans les bases de données cantonales respectives du registre du commerce. C'est pourquoi il n'est pas possible aujourd'hui de savoir, pour l'ensemble de la Suisse, quelle personne physique est inscrite au registre du commerce, dans quelle fonction ou avec quel droit de signature auprès de différentes entités juridiques. La création d'une banque de données centrale doit permettre de remédier à cette situation.

Allègement pour les sociétés

Le projet du Conseil fédéral prévoit également des allègements pour les sociétés. Selon le DFJP, la "déclaration Stampa" en tant que pièce justificative séparée doit notamment être supprimée. Cette déclaration servirait notamment, lors de l'inscription d'une société anonyme au registre du commerce, à confirmer qu'il n'existe pas d'apports en nature, de reprises de biens, de faits de compensation ou d'avantages particuliers autres que ceux mentionnés dans les pièces justificatives. La cession de parts sociales d'une Sàrl entre associés est également partiellement libérée des exigences de forme, est-il précisé.

Selon le DFJP, la révision complète du droit du registre du commerce renforce la légalité, l'égalité de droit et la clarté. Des contenus importants de l'actuelle ordonnance sur le registre du commerce du 17 octobre 2007 seront ancrés dans le code des obligations.

Le Conseil fédéral vient d'adopter un message sur l'adaptation des prescriptions relatives au registre du commerce.

Promotion Santé Suisse : une année réussie

En 2014, la fondation Promotion Santé Suisse a investi près de 20 millions de francs dans des projets et programmes de promotion de la santé.

Où en est votre gestion de la santé en entreprise ? Le contrôle en ligne de Promotion Santé Suisse le montre.
Où en est votre gestion de la santé en entreprise ? Le contrôle en ligne de Promotion Santé Suisse le montre.

Promotion Santé Suisse a fait état d'une année 2014 réussie dans son rapport annuel. La fondation a lancé, coordonné et évalué environ 60 programmes l'année dernière.

Avec le Job-Stress-Index elle a publié pour la première fois une étude scientifique sur le stress lié au travail en Suisse, qui a suscité un grand intérêt. Elle a évalué des chiffres clés sur le stress au travail, l'épuisement des personnes actives ainsi que les coûts des pertes de productivité qui en découlent.

Un deuxième grand projet était le Bilan de santé en ligneIl s'agit d'un outil qui permet aux entreprises de vérifier l'état d'avancement de leur gestion de la santé en entreprise.

De plus, l'année dernière, la fondation a fêté son 25e anniversaire.

Le rapport annuel 2014 est disponible en ligne Téléchargement prêt.

La mesure des valeurs vitales pour lutter contre le burnout ?

Les personnes souffrant de stress devraient apprendre à mieux gérer les situations de stress grâce à une ceinture pectorale intelligente.

Détecter le stress avant qu'il ne soit trop tard - la variabilité de la fréquence cardiaque doit le révéler.
Détecter le stress avant qu'il ne soit trop tard - la variabilité de la fréquence cardiaque doit le révéler.

À quel point suis-je stressé au quotidien ? Qu'est-ce qui influence mon niveau de stress ?

Celui qui veut répondre à ces questions pourra le faire à l'avenir avec un nouveau gadget - et devrait même éviter un burnout à long terme.

Le site Moniteur de signes vitaux de la startup autrichienne Pulse7 mesure l'ECG à l'aide d'une ceinture pectorale et calcule la variabilité de la fréquence cardiaque (VFC) à partir de ces données. Il s'agit de la capacité de l'organisme humain à modifier la fréquence de son rythme cardiaque - par exemple à battre plus vite à l'effort.

L'utilisateur mesure chaque matin son VRC actuel. La mesure peut être répétée plusieurs fois par jour. Une application et un outil web analysent les données et calculent l'état actuel de la régénération, le niveau de stress ainsi que l'âge biologique individuel.

Une mesure unique n'est pas encore très significative, car le fait que les valeurs soient bonnes ou mauvaises dépend avant tout de l'individu. Mais si les mesures sont effectuées sur une longue période, il en résulte une évolution à long terme qui peut être très significative, selon l'entreprise.

L'utilisateur doit ainsi reconnaître les situations de surcharge et apprendre à contrer à temps son niveau de stress élevé - par exemple en faisant une petite promenade ou des exercices de relaxation.

90% plus d'accidents de jogging

La course à pied est en plein essor - mais le nombre d'accidents liés au jogging a lui aussi nettement augmenté.

 

De bonnes chaussures, un entraînement musculaire et un échauffement ciblé permettent de prévenir les blessures en course à pied.
De bonnes chaussures, un entraînement musculaire et un échauffement ciblé permettent de prévenir les blessures en course à pied.
Le nombre d'accidents de jogging a presque doublé au cours des 15 dernières années.
Le nombre d'accidents de jogging a presque doublé au cours des 15 dernières années.

Aujourd'hui, les joggeurs sont presque deux fois plus nombreux à avoir un accident qu'au début du millénaire. Les dernières évaluations de la Suva montrent à quel moment les coureurs ont un accident et comment le risque d'accident diffère par rapport à autrefois.

La course à pied est en plein essor. Il ressort du rapport "Sport Suisse 2014" de l'Office fédéral du sport que près d'un quart de la population suisse fait du jogging. Les assureurs-accidents enregistrent actuellement quelque 9000 accidents de jogging par an. Coût : 30 millions de francs par an. Depuis l'an 2000, les accidents de jogging ont augmenté de 90% ; chez les femmes, ils ont même presque triplé.

"Le risque d'avoir un accident en faisant du jogging aujourd'hui ne diffère guère de celui d'autrefois", explique Peter Andermatt, statisticien à la Suva. Selon lui, l'augmentation du nombre d'accidents est plutôt due au fait que beaucoup plus de personnes font du jogging. Aujourd'hui, tout le monde sait que l'activité physique régulière et le sport ont un effet positif sur la santé. Ainsi, les personnes qui font suffisamment d'exercice sont généralement plus résistantes, plus performantes et présentent en général un risque d'accident plus faible.

Les glissades et les dérapages sont les causes d'accident les plus fréquentes chez les coureurs. Les joggeurs se tordent le plus souvent les chevilles. Selon Walter Vogt, spécialiste en chirurgie à la Suva, même une entorse des ligaments peut être douloureuse pendant une longue période.

En cas de déchirure des ligaments, un gonflement rapide et un hématome sous la malléole externe s'ajoutent à la douleur. Ces sportifs ne peuvent plus faire de jogging jusqu'à ce qu'une déchirure ligamentaire soit guérie au bout de six semaines au plus tôt. "Le meilleur remède contre de telles blessures est un entraînement ciblé de la force et de l'équilibre, un échauffement avant le jogging et de bonnes chaussures de course".

La Suva propose des conseils de course détaillés pour les joggeurs et les joggeuses.

"Le risque d'avoir un accident en faisant du jogging aujourd'hui ne diffère guère de celui d'autrefois", déclare Peter Andermatt, statisticien à la Suva.

Sécurité des bâtiments : exposition régionale

Une exposition régionale sur la sécurité des bâtiments aura lieu à différentes dates en juin 2015.

Outre la vidéosurveillance, les thèmes abordés sont les systèmes d'accès et la technique de fermeture.
Outre la vidéosurveillance, les thèmes abordés sont les systèmes d'accès et la technique de fermeture.

Les trois entreprises Mobatime SA, Assa Abloy (Suisse) AG et audio-video g+m s.a. transmettent l'état le plus récent de la technique sur

- Systèmes d'accès
- Technique de fermeture
- Installations vidéo

Les personnes intéressées profitent du savoir-faire des spécialistes et peuvent obtenir sur place des réponses à leurs questions sur le thème de la sécurité des bâtiments. Divers produits seront également présentés lors de l'exposition régionale. Les manifestations auront lieu prochainement (de 9h à 17h), à savoir le

- 02 juin, Holiday Inn Westside Berne
- 03 juin, Säntispark Abtwil
- 10 juin, Mövenpick Regensdorf
- 11 juin, Mövenpick Egerkingen.

 

get_footer() ;