Skip to main content

Comment tirer parti de la technologie Everbridge pour opérationnaliser la réponse aux exigences des nouvelles réglementations de l’UE en matière de résilience digitale et cyber :  NIS2, DORA et CRA.

Dans un monde de plus en plus interconnecté, on ne saurait trop insister sur l’importance d’adopter des mesures fortes en matière de cybersécurité. L’Union européenne (UE) a introduit plusieurs réglementations visant à renforcer la cybersécurité dans les États membres. Ces directives et règlements de l’UE comprennent la directive sur les mesures pour un niveau commun élevé de cybersécurité dans l’Union (NIS2), la loi sur la résilience opérationnelle numérique (DORA) et la loi sur la résilience cybernétique (CRA).

Ce blog explorera comment les solutions technologiques spécialisées telles que Everbridge peuvent aider les équipes de cybersécurité, de risque et de conformité à naviguer ces réglementations et améliorer leur réponse opérationnelle face à ces exigences.

Vue d’ensemble : NIS2, CRA et DORA 

NIS2

La directive NIS2 (directive (UE) 2022/2555) vise à atteindre un niveau commun élevé de cybersécurité dans l’ensemble de l’UE. Elle est entré en vigueur le 16 janvier 2023, et les États membres ont jusqu’au 17 octobre 2024 pour transposer ces mesures en droit national. Il exige des États membres qu’ils adoptent des stratégies nationales de cybersécurité et qu’ils désignent des autorités compétentes pour la gestion des cybercrise et des équipes d’intervention en cas d’incident de sécurité informatique. Elle impose également des exigences plus strictes en matière de sécurité des systèmes pour les organisations jugées critiques, notamment en ce qui concerne la notification des incidents de sécurité et la coopération entre les États membres. En conséquence, les entreprises opérant dans ces secteurs devront renforcer leurs mesures de protection des données et leurs capacités de réponse aux incidents, sous peine de sanctions financières sévères et pénalités visant directement la responsabilité des dirigeants.

DORA

La loi sur la résilience opérationnelle numérique (règlement (UE) 2022/2554) résout un problème important dans la réglementation financière de l’UE. Avant la loi DORA, les institutions financières géraient les principales catégories de risques opérationnels principalement par l’allocation de capital, mais elles ne géraient pas toutes les composantes de la résilience opérationnelle.  Avec le DORA, les organisations financières sont désormais mandatées pour assurer la résilience, la continuité et la disponibilité de leurs systèmes de technologies de l’information et de la communication (TIC) tout en respectant des normes strictes en matière de sécurité des données. 

CRA 

La loi sur la cyber-résilience (CRA) vise à protéger les consommateurs et les entreprises qui achètent ou utilisent des produits ( objets connectés ) ou des logiciels ayant une composante numérique. Elle introduit des exigences obligatoires en matière de cybersécurité pour les fabricants et les détaillants de ces produits. Cette réglementation couvre les produits qui comprennent des éléments numériques permettant la transmission de données vers un appareil ou un réseau. Il vise également à promouvoir la confiance dans les technologies numériques en garantissant qu’elles répondent à des normes de sécurité rigoureuses. Les fabricants devront donc veiller à ce que les objets connectés mis sur le marché respectent des obligations strictes telles qu’une fenêtre de notification de 24 heures pour toute vulnérabilité détectée.   

Principaux défis aux applications opérationnelles

Les règlements NIS 2, CRA et DORA exigent des efforts considérables en matière de cartographie des dépendances, de documentation et de planification. Cependant, elles n’abordent pas explicitement la manière de déployer leurs plans opérationnels afin de pouvoir résister, répondre et se remettre d’événements ayant un impact sur l’activité de l’entreprise. Cela représente un véritable défi pour les entreprises, compte tenu de la complexité et de l’interdépendance accrues que ces réglementations couvrent.  

Défis organisationnels communs en matière d’opérations numériques et de cybersécurité

De nombreuses organisations ont des équipes et des systèmes technologiques très cloisonnés, ce qui signifie que la collaboration lors d’un critique peut d’avérer très compliquée ; les entreprises ont besoin de technologies qui fournissent des “passerelles d’information” entre les différentes unités opérationnelles. Sans une solution technologique qui permette une connexion automatisée entre la surveillance, l’activation des équipes, la collaboration, l’orchestration et la réponse, les entreprises seront confrontées à de réels difficultés.   

Ig Fr Common Organization Challenges Digital Ops

Comment la technologie aide les entreprises à appliquer leur conformité opérationnelle : automatiser et dématerialiser la process, la communication et faciliter le reporting

Everbridge offre une plate-forme unique et spécialisée pour la préparation aux incidents, la surveillance des risques, la gestion des crises et la fiabilité des services. Les organisations peuvent utiliser la solution pour opérationnaliser de manière adéquate plusieurs aspects clés liés aux nouvelles exigences de conformité: La préparation, la communication et la réponse, et le reporting. Les solutions Everbridge sont conçues pour identifier, évaluer et surveiller les risques de manière proactive, répondre instantanément et avec précision à chaque incident, protéger les actifs numériques et physiques et garantir la sécurité et la productivité des personnes. 

Graphic Fr Cem Resilience In Action Emergency Response

Résilience et gestion des évènements critiques en action : Procédures de réponse aux urgences

Préparation  La plateforme Everbridge permet l’intégration de tous les systèmes liés à la réponse opérationnelle afin d’offrir une visibilité claire à travers les applications logicielles et les sites physiques. Elle donne un aperçu clair de ce qui est important et pourquoi en permettant une prise de décision et une automatisation plus rapides. Une des fonctionnalités clés consiste à automatiquement identifier les parties prenantes et les actifs pertinents lors d’une crise, ce qui est l’un des éléments les plus importants pour répondre à un événement. Le fait de disposer d’ensembles de données facilement accessibles et utilisables peut améliorer le temps de réponse et déclencher des workflows automatiquement plutôt que par le biais d’une intervention manuelle représente un vrai avantage en terme de rapidité et efficacité de la réponse.

Graphic Fr Ai Powered Information Manage Response Xmatters

Gestion des informations alimentée par l’IA via xMatters

Communications et orchestration – Après l’identification de l’événement et de son impact, la plateforme Everbridge prend en charge l’orchestration de la réponse. Cela implique d’identifier tous les processus d’automatisation qui peuvent être lancés, d’aligner la réponse sur les procédures opérationnelles standard (SOP) pertinentes et de s’assurer que les tâches sont assignées aux bonnes personnes au bon moment grâce à des communications ” hors réseau ” qui ne dépendent pas de l’infrastructure de l’organisation.  En automatisant ce processus, Everbridge peut réduire le temps de réponse à quelques minutes ou secondes au lieu de plusieurs heures. En outre, la plateforme Everbridge peut être utilisée pour communiquer avec les organismes de réglementation si nécessaire, en tenant les parties prenantes concernées au courant, et en permettant de visualiser l’état d’avancement de la réponse tout en fournissant des estimations basées sur l’expérience passée. Ceci est particulièrement critique si le problème affecte le courrier électronique.

Graphic Fr Drift Incident Response (2)

Réponse aux incidents : temps de réparation

Reporting – La plateforme Everbridge permet aux organisations de développer des capacités d’auto-évaluation et d’apprentissage pour la préparation et la réponse futures. Pendant l’événement, toutes les communications sont enregistrées, y compris, , pour les personnes qui ont reçu une communications. Le système va détaillé celles qui ont répondu, la nature et l’heure de la réponse. Il est également possible de détecter l’absence de réponse. Il en va de même pour l’attribution et le statut des tâches, pour un suivi en temps réel pendant l’événement. Des journaux d’audit complets sont également enregistrés et exportés pour examen après l’événement. Dans le cadre de la simulation, des rapports de situation peuvent être générés si nécessaire et des “rapports après action” peuvent être mis à disposition pour examen. Toutes les informations sont saisies dans le système afin d’être utilisées, le cas échéant, dans le cadre de RETEX. 

En conclusion

Les solutions dédiées telles que la suite de produits Everbridge peuvent jouer un rôle essentiel en aidant les organisations à opérationnaliser certaines des exigences des nouvelles directives et règlements de l’UE tels que NIS2, DORA et l’ARC. En s’appuyant sur la plateforme Everbridge, les équipes de cybersécurité et de gestion des incidents améliorent leur posture en matière de cybersécurité et renforcent leur conformité à ces réglementations. Everbridge permet aux équipes de dématérialiser les plans d’intervention et de les connecter à des solutions de monitoring et de communication. La plateforme permet l’automatisation et l’orchestration des procédures de réponse. La visibilité en temps réel et la traçabilité fournies par ces systèmes permettent aux organisations de démontrer concrètement leur conformité en renforçant leur résilience numérique. 

De quoi s’agit-il ?

Les PSIM (Physical Security Information Management) sont des logiciels d’hypervision conçus pour intégrer plusieurs applications de sécurité non connectées, permettre l’automatisation des workflows et des processus, et assurer le contrôle des dispositifs au travers d’une expérience utilisateur unifiée.

Ils peuvent fonctionner en tant que plateforme dédiée à la sécurité physique ou faire partie intégrante d’un système plus vaste de gestion des événements critiques (CEM, Critical Event Management).

Comment fonctionnent-ils ?

Les PSIM collectent et rapprochent les données d’événements provenant de systèmes de sécurité et d’information hétérogènes (vidéo, contrôle d’accès, capteurs, analyse de données, réseaux, systèmes équipant les locaux, cybernétique, etc.) pour permettre au personnel d’identifier avec précision les situations critiques et d’y répondre de manière proactive.

Quel intérêt présentent-ils ?

Les PSIM offrent de nombreux avantages organisationnels, notamment un contrôle accru, une meilleure connaissance de la situation et des rapports de gestion. Avec ces solutions, vous bénéficiez d’une meilleure efficacité et d’une connaissance accrue de la situation, ce qui se traduit par une réduction des coûts et un dispositif de sécurité optimisé, notamment en termes de surveillance et de conformité.

Fonctionnalités des plateformes PSIM :

Un système logiciel PSIM complet possède six fonctionnalités majeures qui permettent de le distinguer des autres formes de gestion de la sécurité physique :

  1. Intégration – Un PSIM offre une architecture ouverte permettant d’intégrer des données provenant de tout un éventail de dispositifs et systèmes de sécurité hétérogènes, quel que soit leur fournisseur.
  2. Analyse – Un PSIM fournit un moteur de workflow qui analyse et corrèle les données, les événements et les alertes pour identifier les situations réellement problématiques et déterminer leur priorité.
  3. Vérification – Un PSIM présente les informations pertinentes concernant la situation et les procédures opérationnelles standard (SOP, Standard Operating Procedures) en fonction des politiques de l’organisation.
  4. Résolution – Un PSIM prend en charge l’activation et le contrôle des dispositifs pour permettre aux utilisateurs de prendre des mesures et de résoudre les problèmes sans passer par d’autres systèmes logiciels.
  5. Rapports – Un PSIM structure les données des systèmes intégrés, offrant ainsi une source de référence fiable et unique à des fins de conformité, de reporting et de formation.
  6. Audit – Un PSIM assure également le suivi de l’ensemble des informations reçues et garde trace des interactions avec les opérateurs et des modifications du système, ce qui permet des analyses approfondies.

Que font les PSIM ?

Au-delà des avantages en termes de gain de temps et d’efficacité, une plateforme PSIM permet également de réduire les risques grâce à l’automatisation des tâches, au respect des politiques, à l’accélération des temps de réponse, à la précision des rapports intersystèmes et à la prévention des dépendances technologiques.

Un PSIM permet de mettre en œuvre des processus opérationnels essentiels à tout service de sécurité moderne, en particulier des initiatives d’amélioration continue des processus, des exercices de formation, des contrôles d’intégrité des systèmes, et bien plus encore.

Vérification des menaces :

Une bonne part des alertes parvenant à l’environnement de sécurité ne constituent pas vraiment des menaces. Elles doivent être classées par ordre de priorité en fonction du risque qu’elles présentent et de leur pertinence, en tenant compte de l’heure à laquelle elles apparaissent, de la localisation du personnel et de nombreux autres facteurs critiques. Une « gestion dynamique des alarmes » s’avère nécessaire pour repérer les alarmes « urgentes » qui indiquent qu’une action doit être entreprise. Les systèmes connectés et l’automatisation de processus tels que l’envoi d’alertes au personnel stratégique, la vérification vidéo et les accords de niveau de service (SLA, Service Level Agreements) contribueront à une bonne connaissance de la situation, à une prise en compte rapide des alertes et à des décisions éclairées.

Unification de la sécurité :

Les PSIM permettent à des organisations comme la vôtre de mettre en place une stratégie de sécurité convergente et unifiée. Voici quelques-uns des avantages qu’ils vous procurent :

  • Une connaissance complète de la situation couvrant tous les aspects relatifs à la sécurité
  • Des niveaux de sécurité cohérents dans toutes les localisations (pas de maillons faibles)
  • Une réduction des coûts grâce à un gardiennage humain plus efficace
  • Des coûts réduits grâce à la diminution du nombre de salles de contrôle et de l’espace requis
  • Une surveillance à distance avec commandes et contrôles distribués
  • Des rapports et des tableaux de bord automatisés couvrant l’ensemble du dispositif de sécurité

Détermination du retour sur investissement en matière de sécurité :

Les opérations relatives à la sécurité doivent aujourd’hui permettre de tirer parti de la puissance de l’automatisation pour 

prendre des décisions rapides et précises, en se basant sur des politiques et des procédures organisationnelles spécifiques. De nombreuses opérations de sécurité se sont développées au fil des ans avec l’introduction progressive de solutions ponctuelles.

D’un point de vue stratégique, les grandes organisations ont tendance à se concentrer sur le développement de leur stratégie de sécurité en vue de renforcer leur résilience opérationnelle, au lieu d’essayer simplement de réduire les coûts liés à la sécurité. La sécurité n’est plus seulement une question de gardes, de barrières, d’observation et de réaction : il s’agit d’automatisation, d’analyse et de contrôle proactif.

Les PSIM font désormais office de catalyseur pour assurer cette transition des solutions ponctuelles, qui reposent sur la surveillance constante et les interventions du personnel de sécurité, à une plateforme axée sur les données, qui gère de manière proactive le volume croissant d’informations parvenant à la salle de contrôle.

Bien que la plupart des organisations disposent d’un plan de préparation aux situations d’urgence, elles sont amenées à le revoir régulièrement pour s’assurer qu’elles sont prêtes à se protéger contre la multiplication des incidents graves et des événements critiques susceptibles de les affecter. Selon le rapport 2020-2021 sur la gestion des incidents graves, un plan de préparation aux situations d’urgence s’avère insuffisant pour lutter contre un contexte de menaces en pleine expansion. Pour contrer la montée en puissance des événements critiques, les organisations doivent maximiser leur résilience opérationnelle. 

La résilience opérationnelle peut être décrite comme un ensemble d’initiatives et de techniques adoptées par une organisation pour assurer la continuité de ses activités en cas de perturbation. Plus la résilience opérationnelle d’une organisation est forte, plus elle a de chances de ne subir que des perturbations minimales et d’y être parfaitement préparée. Cela se traduit par des temps de réponse et de résolution plus courts, et par une entreprise plus mature. Bâtir et maintenir une entreprise mature n’est pas chose aisée, et nécessite une approche multi-facettes qui passe tout d’abord par la compréhension et l’évaluation de la résilience opérationnelle.

La force de la résilience opérationnelle : protéger les employés et les fonctions essentielles de l’entreprise 

Sécurité des employés 

Toute organisation a un devoir de protection envers ses employés. Il s’agit non seulement d’une exigence légale, mais aussi d’une exigence morale : la sécurité des employés devrait figurer en tête de toute liste de priorités. À ce titre, les organisations doivent disposer de la résilience opérationnelle nécessaire pour assurer la sécurité de leurs employés, en particulier lorsque des événements critiques sont susceptibles de mettre des vies en danger. Prenons l’exemple des séismes : si vous dirigez une entreprise située dans une zone sismique, vous ne connaissez probablement que trop bien le danger qui en résulte, qui peut se manifester de manière inattendue à tout moment de la journée. En cas de séisme, les organisations doivent s’assurer que leurs employés sont protégés contre les chutes d’objets et les répliques sismiques, et qu’ils peuvent rapidement communiquer avec l’organisation si des dommages ou des dangers supplémentaires sont constatés.



Protéger les fonctions essentielles de l’entreprise 

Si la résilience opérationnelle peut contribuer à assurer la sécurité des employés dans le cadre et à l’extérieur du lieu de travail, elle s’avère également nécessaire pour aider à protéger les actifs, les processus et les données de l’entreprise contre les perturbations, qui peuvent se chiffrer en millions de dollars. En 2018, par exemple, la tristement célèbre panne du Prime Day a coûté au marchand un total de 72 millions de dollars en seulement 63 minutes, sans parler de la situation embarrassante dans laquelle elle s’est trouvée.

Malgré l’importance de la résilience opérationnelle pour les employés et les actifs, les organisations peuvent éprouver des difficultés à déterminer avec précision à quel niveau elles doivent améliorer leur stratégie de résilience. Pour identifier les aspects problématiques, les entreprises devraient mesurer régulièrement leur résilience organisationnelle et s’efforcer d’obtenir une certification de résilience.   

Comment mesurer la résilience organisationnelle vis-à-vis des événements critiques 

La résilience organisationnelle correspond à la capacité d’identifier, de préparer et de résoudre les perturbations et les risques qui mettent en péril une organisation, avec un impact aussi faible que possible sur la vie, la sécurité, la réputation et les opérations. Grâce à la mesure de la résilience organisationnelle, les responsables de la continuité des activités peuvent optimiser leurs stratégies de réponse aux événements critiques, notamment dans les cas suivants :

Les entreprises peuvent analyser leur résilience organisationnelle face aux événements critiques en évaluant et en identifiant leur capacité à : 

  • Protéger les personnes
  • Maintenir la continuité des activités et la disponibilité opérationnelle
  • Optimiser la chaîne d’approvisionnement et les itinéraires
  • Assurer l’efficacité et la sécurité des bâtiments intelligents et de l’Internet des objets (IoT, Internet of Things)
  • Préserver leur réputation grâce à des systèmes informatiques résilients et réactifs 

Bien que ces évaluations puissent être effectuées en interne, les organisations pourront examiner plus finement leur résilience organisationnelle face aux événements critiques en passant une certification en matière de résilience organisationnelle.

Le programme Everbridge Critical Event Management (CEM) Certification™ offre un cadre normatif inédit pour évaluer la résilience globale des organisations, en s’appuyant sur 20 ans d’expérience dans les services professionnels, sur des dizaines de milliers de projets dans plus de 150 pays et des dizaines de milliards d’interactions en situation de crise.

Une fois que les domaines d’amélioration ont été identifiés, les entreprises peuvent passer à l’action pour améliorer leur résilience organisationnelle par la gestion des événements critiques. 

La première étape d’une gestion efficace des événements critiques : les systèmes de notification de masse 

Face à des événements critiques, il est essentiel de savoir se montrer rapide et réactif. Un système de notification de masse permet aux organisations d’envoyer des communications d’urgence de manière aisée, fiable et cohérente (des aspects cruciaux en situation de crise). Le système Everbridge de notification de masse, associé aux communications concernant les incidents, privilégie par exemple la facilité d’utilisation tout en maximisant la rapidité et la fiabilité, ce qui permet aux organisations et aux autorités publiques d’atteindre leur public avant, pendant et après un événement critique.

Si les systèmes de notification de masse représentent souvent le premier choix des entreprises cherchant à améliorer leur stratégie de gestion des événements critiques, une solution d’urgence autonome ne suffit plus pour lutter contre un contexte de menaces en pleine expansion. À vrai dire, nombreux sont ceux qui pensent qu’un système de gestion des événements critiques (CEM, Critical Event Management) est indispensable pour mettre en place une résilience opérationnelle à long terme.

Qu’est-ce qu’un système de gestion des événements critiques ?  

Les systèmes de gestion des événements critiques (CEM) exploitent les technologies pour automatiser les processus manuels et procéder à une transformation numérique de la gestion des événements critiques. La solution CEM d’Everbridge permet par exemple aux organisations d’accélérer les réponses aux événements critiques et d’améliorer les résultats en atténuant ou en éliminant l’impact d’une menace. Les systèmes CEM amplifient les données ad hoc pour fournir des informations plus complètes sur les menaces tout en offrant un aperçu de l’emplacement des personnes et des biens de l’entreprise, ce qui permet une évaluation et une correction rapides et complètes des incidents. 

Avantages d’un système de gestion des événements critiques 

Un système CEM peut aider les organisations à renforcer la résilience opérationnelle, la continuité des activités, la gestion des urgences et la reprise après sinistre. L’étude intitulée The Total Economic Impact™ of The Everbridge Critical Event Management Platform, par exemple, a montré que la plateforme d’Everbridge contribuait à sécuriser les lieux de travail, à réduire les dommages matériels et les pannes informatiques, à accroître la productivité et fournir d’autres avantages à ses utilisateurs. Toutefois, pour mieux comprendre comment un système CEM renforce la résilience organisationnelle, il est préférable d’examiner les avantages de la gestion des événements critiques au travers des cinq composantes essentielles d’une organisation en situation de crise.  

Vous voulez faire passer votre entreprise au niveau supérieur ? Découvrez comment :

Bâtir une entreprise mature : résilience opérationnelle et gestion des événements critiques 

Garantir la résilience opérationnelle de n’importe quelle organisation représente une tâche délicate, qui nécessite une mobilisation, une surveillance et une évolution constantes. Il est néanmoins possible de garantir efficacement un certain niveau de résilience opérationnelle grâce à des évaluations, une planification et une technologie appropriées.

Pour en savoir plus sur la création d’une entreprise résiliente au niveau opérationnel, téléchargez notre livre blanc consacré à l’évolution des systèmes de notification de masse vers une gestion des événements critiques. Vous y découvrirez comment créer et maintenir une entreprise mature grâce à une approche globale de la gestion des événements critiques. Vous obtiendrez, en outre, des informations sur les technologies permettant de lutter contre le contexte actuel complexe des menaces.

Les employés des organisations présentes dans le monde entier multiplient souvent les déplacements, localement ou à l’international. Plus que jamais, les entreprises doivent s’acquitter de leur devoir de protection envers ces voyageurs, et veiller à leur sécurité et à leur bien-être, quelle que soit leur destination. Pour ce faire, elles doivent les préparer aux risques et les informer tout au long de leur déplacement, en se tenant prêtes à leur fournir une assistance et un accompagnement si nécessaire.

L’importance d’une solution efficace de gestion des risques liés aux déplacements professionnels

Les risques liés aux déplacements ne cessant d’évoluer, la protection des voyageurs devient toujours plus complexe. Pour faire preuve d’une véritable résilience et maintenir leur conformité aux normes encadrant leur devoir de protection, les entreprises doivent déployer une solution de gestion des risques liés aux déplacements capable de proposer une vision complète des risques auxquels est exposé le voyageur, mais aussi de s’adapter à une situation évolutive.

Les piliers d’une solution efficace de gestion des risques liés aux déplacements professionnels

Pour être efficace, une solution de gestion des risques liés aux déplacements professionnels doit reposer sur trois piliers, correspondant aux trois étapes du déplacement : avant le départ, durant le déplacement et au retour. Si l’un de ces piliers est négligé, la sécurité du voyageur peut être compromise et l’entreprise pourrait être confrontée à des poursuites judiciaires ou des amendes pour non-conformité.

Avant le départ

Une solution efficace de gestion des risques liés aux déplacements professionnels intervient avant même le départ. Les organisations doivent notamment s’assurer que les politiques et procédures appropriées sont en place. Une fois ce point confirmé, elles doivent veiller à disposer de données claires, précises et actualisées en temps réel sur les risques connus ou éventuels, et mettre en place un plan permettant d’y faire face le cas échéant.

Durant le déplacement

Pendant un déplacement, les organisations doivent être en mesure de localiser les voyageurs, de communiquer avec eux et de les soutenir si un risque venait à émerger ou à se matérialiser. La mise en place d’une stratégie efficace de gestion des risques avant le départ est indispensable pour assurer la réussite du déplacement. À ce stade, l’efficacité technique de la solution peut être une question de vie ou de mort.

Au retour

Ce n’est pas parce qu’un déplacement est arrivé à terme que le travail s’arrête. Une solution efficace de gestion des risques doit mesurer les réussites et les points à améliorer afin d’aider les organisations à s’adapter aux menaces actuelles et à venir. Avec les données disponibles au retour, les organisations sont plus à même de déterminer ce qui fonctionne tout en maintenant les niveaux de conformité.

« La main-d’œuvre est désormais hybride et les déplacements professionnels se multiplient. Les fonctions et services avancés de gestion des risques liés aux déplacements proposés par Everbridge deviennent encore plus essentiels pour honorer le devoir de protection des entreprises et assurer leur résilience », souligne Julie Depp, directrice de la gestion des produits chez Everbridge. « Les clients cherchent à bénéficier d’une seule interface pour visualiser et gérer les événements critiques, les notifications de masse, les risques liés aux déplacements et les services d’assistance. Everbridge propose une réponse unique à ces besoins critiques. »

Everbridge pour la gestion des risques liés aux déplacements professionnels

Everbridge met tout en œuvre pour aider toujours plus les organisations à honorer leur devoir de protection en optimisant leur résilience. Cet engagement transparaît dans la nouvelle intégration complète de ses solutions de gestion des risques liés aux déplacements professionnels (TRM, Travel Risk Management) et de gestion d’événements critiques (CEM, Critical Event Management).

Cette fusion des plateformes TRM et CEM dans une même solution SaaS permet à Everbridge d’aider les entreprises, les établissements de santé et les administrations à améliorer leurs capacités en renforçant l’unification des données de déplacement, les informations avant le départ, les alertes granulaires aux voyageurs et la localisation dynamique. Ces capacités, combinées à une assistance médicale et sécuritaire internationale par l’intermédiaire d’un centre de réponse disponible 24 h/24 et 7 j/7, aident les organisations à créer de nouvelles normes conformes ou supérieures aux récentes directives ISO 31030.

Contactez-nous pour savoir comment Everbridge peut aider votre organisation à affûter ses capacités de gestion des risques liés aux déplacements.

Nous sommes ravis d’annoncer que xMatters, une société Everbridge, est distingué comme leader dans le rapport d’évaluation comparative publié par GigaOm. xMatters arrive par ailleurs en tête du classement surpassant ainsi PagerDuty.

Ce rapport a analysé les caractéristiques et les fonctionnalités des plateformes xMatters et PagerDuty dans le cadre d’une étude comparative complète basée sur les tests de ces deux plateformes. Figurer dans un rapport de cette envergure illustre nos efforts pour assurer la sécurité des entreprises et le bon déroulement des opérations dans les environnements physiques et numériques, mais renforce également notre engagement envers la satisfaction et le succès des clients.

xMatters en chiffres

xMatters est un des produits phares d’Everbridge et renforce notre solution innovante pour les opérations numériques. Cette plateforme dédiée à la fiabilité des services permet aux organisations d’automatiser les opérations, d’assurer le fonctionnement ininterrompu des applications et de livrer des produits exceptionnels à grande échelle. Grâce à des outils exclusifs comme Flow Designer, les entreprises peuvent concevoir et construire sur mesure des workflows et des chaînes d’outils qui répondent aux besoins uniques des équipes, par simple glisser-déposer.

Dans son rapport d’évaluation comparative de 2022, GigaOm a noté les points suivants :

  • xMatters is only 49% of the cost of PagerDuty for the same functionality.
  • A Fortune 50 company can cut labor costs by 25% using xMatters.
  • A Fortune 1000 company can avoid over $200 million in unplanned spending by implementing IT Incident Management Automation.

GigaOm a analysé en détail la plateforme xMatters et effectué de nombreux tests, et présenté dans son rapport les descriptions détaillées, les résultats et les avantages obtenus.
Ce rapport présente également les principales fonctionnalités de xMatters qui permettent aux utilisateurs d’évaluer les perturbations des services afin d’agir rapidement, avant qu’elles n’affectent l’expérience client, mais aussi d’analyser les problèmes et les processus grâce à des bilans post-mortem complets pour améliorer continuellement les processus et les services.

xMatters et la plateforme de gestion des opérations numériques Everbridge

Depuis l’acquisition de xMatters, nous n’avons cessé d’intégrer ce produit à nos solutions, afin d’offrir à nos clients un accès transparent à cette plateforme leader du secteur. Aujourd’hui, xMatters renforce notre solution de gestion des opérations numériques. Cette plateforme permet de bénéficier de modèles de livraison de services agiles et assure la résilience organisationnelle des systèmes informatiques et des services numériques. Dans le monde actuel, toujours connecté, assurer la sécurité des personnes et la continuité des opérations exige bien plus qu’une simple mesure de sécurité physique. Les opérations numériques nécessitent des stratégies de résilience qui garantissent une protection à long terme. La protection contre les incidents graves et les perturbations opérationnelles via xMatters est essentielle.

Consultez le GigaOm Benchmark Report de 2022 ou découvrez la plateforme de gestion des opérations numériques Everbridge.

Planification de la reprise après sinistre vs Planification de la continuité des activités

Il est courant de confondre plan de reprise après sinistre et plan de continuité des activités, mais les entreprises doivent être conscientes de ce qui les distingue. Un plan de continuité des activités (PCA) est un programme de protection global, composé de plusieurs éléments plus petits qui visent à assurer le bon déroulement des opérations avant, pendant et après une catastrophe. Un plan de reprise après sinistre (PRS) porte sur la façon de gérer une catastrophe durant son déroulement.

La pandémie de COVID-19 a révélé l’état d’avancement des plans de reprise après sinistre de nombreuses organisations, leur caractère opérationnel ou non, et les lacunes à combler. Les entreprises peuvent tirer profit de cette période d’entrée dans la nouvelle normalité pour actualiser ces plans et les situer dans un plan plus large de continuité des activités.

Un plan de continuité des activités bien construit passe par une élaboration judicieuse de tous ces éléments plus petits qui assurent une mise en œuvre réussie. Dans ce livre blanc « L’importance d’un plan de continuité des activités (PCA) », nous nous concentrerons sur la valeur des plans de reprise après sinistre et leur intégration dans le PCA plus large de votre organisation, en analysant le passage du retour sur investissement (ROI) à la valeur sur investissement (VOI).

Plan de reprise après sinistre : les bases

À l’origine un plan de reprise après sinistre est un document standardisé qui couvre les politiques et les procédures régissant la manière dont une organisation doit réagir à une catastrophe naturelle ou d’origine humaine. L’objectif est de minimiser l’impact de la catastrophe et de revenir à une activité normale aussi efficacement que possible.

Une perturbation, même minime, peut avoir de graves conséquences, par exemple sur les chaînes d’approvisionnement, sur la satisfaction et la confiance des clients, et enfin de compte sur les revenus de l’entreprise. Prenons l’exemple d’une panne informatique suite à une cyberattaque.

Selon Gartner, le coût moyen d’une panne informatique s’élève à 5 600 dollars par minute. Ce montant peut atteindre 540 000 dollars par heure pour les organisations qui dépendent fortement de leur infrastructure numérique.

Sans parler des pertes abyssales causées par les inondations de juillet 2021 en Europe, ou encore la tempête hivernale Uri, qui a coûté au Texas bien plus de 100 milliards de dollars. Ces pertes concernaient en particulier les entreprises et les usines qui ont dû fermer.

Quel que soit le type de catastrophe, il est utile de mettre en place un plan qui permette de relancer les opérations aussi rapidement que possible, voire, dans l’idéal, d’éviter toute interruption.

Que doit couvrir votre plan de reprise après sinistre ?

Tout d’abord, que faut-il protéger en cas de catastrophe ? Il est important de pouvoir localiser les personnes, les installations et les biens potentiellement touchés.

Une fois qu’ils sont localisés, il est vital de déployer une communication de crise.

Vous devez rester en contact avec les employés pour assurer leur sécurité, ainsi que celle des biens qu’ils gèrent ou des locaux qu’ils occupent. Le plan de reprise pour un établissement doit comprendre des instructions détaillées sur la manière dont les responsables du site peuvent assurer la continuité des opérations et les connexions pendant une catastrophe, sur la manière de protéger tout ce qui se trouve à l’intérieur, et sur le moment où il faut fermer le site si la situation le justifie. Par ailleurs, le plan doit orienter les employés vers un plan B en cas de panne.

L’intérêt des outils Everbridge de gestion de la continuité des activités pour la reprise après sinistre

Que votre organisation donne la priorité à la protection des actifs physiques ou à la limitation des perturbations pour les processus numériques, Everbridge peut l’aider à revenir à la normale efficacement.

Everbridge compte parmi ses clients Arup, un cabinet indépendant de concepteurs, planificateurs, ingénieurs, consultants et spécialistes techniques qui offre un large éventail de services. Cette organisation mondiale et interdisciplinaire avait besoin d’une plateforme fiable de communication unifiée pour maintenir le contact avec le personnel et les parties prenantes dans le monde entier en cas d’incident perturbant son fonctionnement habituel, par exemple de graves intempéries.

Grâce à Everbridge, Arup a pu atteindre son objectif : fournir une réponse en temps quasi réel pour l’assistance de première ligne partout dans le monde.

Prochaines étapes

Un plan de reprise après sinistre conçu de manière réfléchie et méticuleuse constitue un élément essentiel du plan global de continuité des activités. Personne n’a envie d’envisager une catastrophe, mais le pire serait de ne pas y être préparé, avec des employés et des clients qui comptent sur vous pour les aider dans une situation de forte tension.

Demande de démo