En interview avec Markus Michael, l'un des trois PDG de byon gmbh

En tant que revendeur et fournisseur de solutions cloud pour des solutions sur mesure dans les domaines de la téléphonie cloud et des autocommutateurs sur site, des lignes de données et des interconnexions de sites, des accès IP voix, des technologies de centre d'appels, des ACD virtuels, de la téléphonie pour Microsoft Teams, des solutions UC, des réseaux LAN/WLAN/SDWAN/SBC/pare-feu et des systèmes de visioconférence, la société byon GmbH, basée à Francfort-sur-le-Main, s'est forgé une réputation bien au-delà de la région. Depuis début 2023, l'entreprise fait partie, en tant que société indépendante, de la nouvelle holding 360ITC et est active dans les domaines de l'IT et des télécommunications depuis plus de 25 ans.
Dans un entretien avec Markus Michael, l'un des trois PDG de byon GmbH, nous évoquons aujourd'hui les expériences acquises dans de nombreux projets clients avec divers concepts de sécurité, l'importance du facteur humain, les avantages des services gérés dans le domaine de la cybersécurité et la manière de mettre en œuvre de manière pragmatique des modèles de financement attractifs, en particulier dans les entreprises de taille moyenne.
DIGITAL FUTUREmag : On entend souvent dire que les entreprises de taille moyenne sont également la cible d'attaques, même si elles ne se trouvent pas forcément dans le secteur high-tech et qu'elles pensaient jusqu'à présent que leurs données ou leur infrastructure n'intéressaient pas les attaquants. Comment évaluez-vous la situation actuelle en matière de sécurité et pourquoi ces entreprises devraient-elles également se protéger contre les attaques ?
Markus Michael : La menace est tout autre pour toutes les entreprises d'une certaine taille qu'il y a quelques années. Toutes les entreprises devraient réfléchir à la manière de se protéger. Fondamentalement, toute entreprise disposant d'une infrastructure informatique est concernée. Il faut également garder à l'esprit le fonctionnement de ces attaques aujourd'hui. Ce ne sont pas seulement des entreprises individuelles, de grande envergure, qui sont visées par des pirates informatiques dans le but d'être extorquées, mais la cybercriminalité s'est développée pour devenir une branche économique – similaire au trafic de drogue et à la criminalité organisée. Ces organisations ne réfléchissent pas de manière ciblée aux entreprises qu'elles attaquent, mais recherchent des adresses IP accessibles sans protection. On peut aussi être sélectionné purement par hasard. Il est donc essentiel de protéger les données sensibles, comme par exemple les données clients.
DIGITAL FUTUREmag : Quelles sont les expériences issues de projets clients où vous diriez : attention, il y a clairement un besoin d'amélioration en matière de concept de sécurité !
Markus Michael : Pour de nombreuses entreprises, il est nécessaire de vérifier régulièrement l’infrastructure informatique. Les environnements de travail évoluent, deviennent plus numériques et les espaces de travail de bureau et privés se mélangent de plus en plus. Le travail en télétravail ou sur un poste de travail mobile n’est plus protégé de la même manière qu’au sein des entreprises. C’est clair, car l’accès à de nombreux systèmes est nécessaire depuis l’extérieur pour permettre le travail à domicile ou, par exemple, dans des espaces de coworking. Le risque d’attaques est donc automatiquement plus élevé. Comme ces formes de travail représentent le modèle de l’avenir et ne peuvent plus être ignorées dans le cadre de la numérisation croissante, une vérification régulière des normes et techniques de sécurité est nécessaire.
DIGITAL FUTUREmag : Le facteur humain joue également un rôle très important lorsque l’on parle de cybersécurité. Quelle importance faut-il accorder à la formation des collaborateurs et collaboratrices en matière de sécurité informatique ?
Markus Michael : Les formations des employés sont bien sûr importantes et complètent une stratégie de sécurité par un élément essentiel. Cependant, des formations répétitives finissent par perdre de leur efficacité. L’autre face de la médaille « sécurité » s’appelle « confort ». Il est donc judicieux de réfléchir à la manière de soulager le facteur humain. Zero Trust est le nouveau mot à la mode dans une stratégie de cybersécurité. Le nom implique que chaque connexion établie entre les employés, l’entreprise et les clients est vérifiée. Ce type de vérification du trafic de données dit « est-ouest » complète le contrôle du trafic « nord-sud », qui concerne les flux de données d’Internet vers le réseau interne d’une entreprise. Une telle approche Zero Trust offre une cybersécurité accrue, qui va naturellement de pair avec un effort supplémentaire.
DIGITAL FUTUREmag : Lors de nombreuses discussions, nous avons appris que la cybersécurité est souvent la priorité absolue pour de nombreux administrateurs et administratrices système, qu’ils souhaitent protéger et ne pas laisser entre d’autres mains. Quels sont les avantages des services gérés en matière de cybersécurité ?
Markus Michael : Tout d’abord : une disponibilité permanente (24/7) et un soutien humain. Mais l’avantage le plus important est l’expertise en sécurité qu’un prestataire de services gérés acquiert et peut ainsi tirer des enseignements des différentes exigences et conditions des projets clients. Une entreprise individuelle ne dispose pas de cette accumulation de connaissances spécialisées. Un autre avantage est qu’en cas de maladie ou d’autres absences au sein du service informatique interne, l’exploitation et surtout la surveillance de la sécurité peuvent continuer à être garanties.