SMART TECH - Une solution française de gestion de certificats numériques

  • l’année dernière
Sorte de passeport électronique qui permet de sécuriser les transactions en ligne, un certificat numérique sert à s’authentifier, à chiffrer les données, à signer électroniquement… tout en garantissant la sécurité des utilisateurs. Dans un monde de plus en plus connecté, il est donc nécessaire pour les entreprises et organismes de s’en équiper. Hervé le Jouan, advisor, nous présente aujourd'hui DigitalBerry, une entreprise française, soutenue entre autres par la région Sud et la BPI, et qui met l’innovation et la sécurité au cœur de ses valeurs.
Transcript
00:00 (Générique)
00:03 ---
00:05 -C'est notre rendez-vous avec Hervé Lejouan, advisor.
00:09 Aujourd'hui, Hervé, on va parler de Digitalberry,
00:13 solution française de gestion de certificats numériques.
00:17 Vous croyez vraiment en cette innovation ?
00:20 Pourquoi ?
00:21 Je vais vous poser la question de ce qu'est un certificat numérique.
00:25 -Un certificat, c'est comme un passeport électrique
00:29 qui permet de sécuriser les transactions et communications en ligne
00:32 en garantissant le lien entre un propriétaire,
00:35 une entreprise, une entité, une association d'individus,
00:39 et un site Internet, un objet connecté, une machine ou un courriel.
00:43 Cela sert à s'authentifier, à chiffrer des données,
00:47 mais aussi à signer électroniquement des documents,
00:49 comme le fait votre notaire.
00:51 Concrètement, c'est quoi ? C'est un fichier électronique
00:55 qui combine des informations d'identité
00:58 et une clé cryptographique qui va permettre de chiffrer les communications.
01:01 Le plus connu, le nom qu'on connaît tous un peu,
01:05 c'est le certificat SSL ou le certificat TLS,
01:09 qui sont les deux certificats les plus connus.
01:11 Une des matérialisations visuelles qu'on connaît tous très bien,
01:14 c'est le fameux HTTPS,
01:16 qui est devant le nom des sites Web lorsqu'on va sur un navigateur
01:20 et qui a été utilisé très tôt par des sites,
01:23 à la fois de e-commerce, des sites de banque,
01:25 pour sécuriser tous les paiements et les transactions sur Internet.
01:29 Et ça garantit, en fait, qu'est-ce que ça garantit ?
01:32 Ça garantit que ce certificat,
01:34 que toutes les informations qui circulent
01:36 entre, finalement, votre ordinateur et le site,
01:40 sont chiffrées et donc entièrement sécurisées.
01:42 -Oui.
01:44 Mais juste comment on se procure ce certificat numérique, Hervé ?
01:48 -Alors, ce certificat numérique, en fait,
01:51 il est fourni par une autorité de certification.
01:55 Donc ça peut être des sociétés privées,
01:56 mais elles sont certifiées, en fait,
01:58 elles agissent comme un tiers de confiance,
01:59 comme à l'image d'une préfecture ou d'une mairie
02:02 qui va délivrer vos papiers d'identité.
02:04 Donc ça veut dire aussi qu'il y a de la fraude.
02:08 Aussi, à chaque fois, pour une société,
02:10 parce qu'il y en a qui sont petites,
02:11 qui souhaitent se procurer un certificat,
02:14 il faut bien se renseigner sur la société
02:16 ou cette autorité de certification pour éviter une fraude.
02:19 Donc... Et ce certificat, en fait,
02:22 il contient un certain nombre d'informations,
02:24 comme l'URL du site à certifier,
02:26 les coordonnées de l'entreprise ou de l'entité,
02:28 la clé de chiffrement publique,
02:30 le nom de l'autorité de certification,
02:32 sa signature et la date d'expiration du certificat.
02:35 -Donc, si je vous suis, de toute façon,
02:37 toutes les entreprises, les organisations
02:39 devraient s'équiper de solutions de certificat numérique.
02:43 -Absolument.
02:44 Dans un monde de plus en plus connecté,
02:46 où on ne parle plus seulement, en fait, de sites web,
02:48 mais aussi d'objets connectés,
02:49 comme votre montre, votre voiture,
02:53 les assistants vocaux, tout est connecté aujourd'hui,
02:56 mais aussi dans les entreprises, les processus industriels,
02:58 toutes les connexions dans les entreprises,
03:00 même de services,
03:02 les enjeux de cybersécurité sont majeurs
03:03 et la confiance au cœur de ces enjeux.
03:05 On sait, par exemple,
03:06 vous connaissez des enjeux sur le phishing,
03:08 mais aussi le mot de passe, qui est le cauchemar des DSI.
03:11 Eh bien, justement, demain, on va vers une société
03:13 qu'on appelle "passwordless",
03:15 c'est-à-dire où le mot de passe va être supprimé,
03:17 mais il est remplacé par quoi ?
03:18 Par l'utilisation de certificats numériques.
03:20 Donc... Et on sait bien aussi
03:23 que les hackers, aujourd'hui,
03:24 attaquent des entreprises, des organisations, des gouvernements.
03:27 Eh bien, ils pénètrent, en fait,
03:29 c'est comme pénétrer dans votre maison
03:30 et aller dans chaque pièce.
03:32 Et à partir du moment où ils ont pénétré,
03:33 ils vont pouvoir laisser là un fichier, là, un ransomware.
03:36 Eh bien, la façon, en fait, de gérer ça,
03:39 c'est de mettre des verrous à toutes les portes,
03:41 à tous les tiroirs, à toutes les clés,
03:42 pour vraiment être sûr et mettre en sécurité la maison.
03:47 Et ça, c'est fait grâce à des certificats numériques.
03:49 -Alors, parlez-nous de Digitalberry,
03:51 qu'est-ce que c'est que la société que vous avez rencontrée ?
03:53 -Digitalberry, en fait, c'est une société...
03:55 Elle répond à ces enjeux.
03:56 C'est une société 100 % française
03:58 qui a été créée par des experts de la confiance numérique,
04:01 qui est soutenue par la BPI, par la région Sud
04:03 et financée par des investisseurs français.
04:05 Et l'expertise, l'innovation et la sécurité
04:08 sont au coeur, en fait, de leurs valeurs.
04:12 Et la solution est 100 % suivoine.
04:13 Alors, ils proposent une solution, en fait,
04:15 de gestion automatisée des certificats numériques,
04:18 appelée Berisert,
04:19 et qui est absolument nécessaire
04:21 lorsque vous gérez plusieurs centaines, plusieurs milliers,
04:24 voire plusieurs dizaines de milliers de certificats,
04:27 ce qui est courant aujourd'hui dans une grande entreprise.
04:30 Et pour prendre un exemple bien connu,
04:31 vous ne voulez pas vous retrouver avec un site Internet injoignable
04:36 parce que votre certificat a expiré,
04:37 ce qui arrive très souvent dans beaucoup d'entreprises,
04:40 et donc il n'a pas été renouvelé.
04:42 Eh bien, ça n'arrivera plus avec Berisert.
04:44 Donc, ils apportent de la visibilité au DSI, au RSSI,
04:48 donc les responsables de sécurité,
04:50 et font gagner beaucoup de temps aux équipes de sécurité
04:52 qui, malheureusement, aujourd'hui, sont très occupées.
04:55 Donc, leur vision, c'est d'être vraiment l'acteur de référence
04:58 pour la gestion des actifs de sécurité,
05:00 tout en apportant la meilleure expérience de sécurité
05:03 à leurs utilisateurs.
05:04 -Oui, important d'avoir les deux. Merci beaucoup.
05:07 Merci Hervé Lejouan, advisor,
05:09 qui vient partager son regard et ses découvertes dans Smartech.
05:12 Merci à vous de nous suivre très régulièrement
05:14 sur la chaîne Bsmart, et puis aussi en podcast.
05:17 À très vite sur Bsmart.
05:19 (Générique)
05:21 ---

Recommandée