La plupart des entreprises (Business) adoptent le modèle de travail hybride et permettent à leurs employés de choisir leur lieu de travail préféré. Par conséquent, le processus de signature de documents lors de l'embauche de nouvelles personnes et de la signature d'accords et de partenariats se déplace également en ligne, ce qui pose de nouvelles menaces.
Le monde en ligne est plein de risques, et de nombreuses personnes se méfient encore des signatures électroniques. Les services de signature électronique sont souvent proposés aux entreprises Business par des fournisseurs tiers, et il ne faut pas leur faire aveuglément confiance avec les données sensibles des clients, des utilisateurs et des employés internes. C'est une chose que les experts ne recommandent pas, c'est pourquoi des outils et des systèmes de cybersécurité doivent être mis en place.
Alireza Ghasemzadeh, fondateur et PDG d'Alohi, un fournisseur de services de signature électronique et de télécopie électronique, a déclaré à la presse que les audits de sécurité et de conformité sont nécessaires lorsqu'il s'agit d'informations sensibles. L'importance de la mise en œuvre d'une sécurité experte et de la surveillance constante de ces systèmes a également été mentionnée.
Parlez-nous de votre parcours. Comment Alohi a-t-il vu le jour ?
L'idée a germé lors d'un voyage à Bali où j'essayais à la fois de me détendre et de travailler. Je devais prendre beaucoup d'appels Business et faire configurer notre solution téléphonique locale pour détourner ces appels. La vision d'une solution téléphonique basée sur le cloud avec une capacité de bureau virtuel a pris vie.
Nous avons mis en œuvre l'idée avec Alohi, en commençant par une seule fonctionnalité : la solution de télécopie en ligne. Constater l'importance de la demande pour un tel service nous a motivés à démarrer notre aventure avec Fax.Plus, une solution de télécopie en ligne sécurisée et extrêmement facile à utiliser.
Pouvez-vous nous dire un peu ce que vous faites ? Quels sont les principaux défis à surmonter ?
Nous exploitons actuellement Fax.Plus, la principale solution de télécopie en ligne qui fournit des services à plus de 2 millions d'utilisateurs répartis dans plus de 120 pays. Nous venons également de lancer notre deuxième produit dans notre gamme de produits, Sign.Plus, qui est une plateforme de signature en ligne.
Avec tous nos produits, nous nous efforçons d'alléger le fardeau lié à l'utilisation d'outils et de logiciels complexes qui peuvent être non protégés et dangereux. Notre entité basée en Suisse est conforme à des normes et cadres stricts tels que HIPAA, SOC 2 et ISO 27001, ce qui donne aux utilisateurs l'assurance que leurs données sont gérées en toute sécurité.
Certains pourraient penser que la télécopie n'est plus une technologie pertinente. Pourriez-vous nous en dire plus sur votre solution Fax.Plus ? Comment se fait la télécopie de nos jours ?
Bien que de nombreuses organisations utilisent encore la télécopie pour des raisons de conformité, de légalité et de sécurité, notre priorité absolue est de nous assurer que les fondations de notre service répondent à tous les critères et offrent aux utilisateurs la meilleure expérience possible, rendant notre service agréable à utiliser.
Avez-vous remarqué de nouvelles cybermenaces apparues à la suite de la pandémie ?
Au fur et à mesure que nous nous développons, nous constatons de plus en plus de cybermenaces que nous atténuons grâce aux mesures de sécurité que nous avons mises en place, mais je ne peux pas vraiment dire que cela soit directement le résultat de la pandémie.
Selon vous, quelles sont les meilleures mesures de sécurité pour lutter contre de telles menaces ?
Avant tout, je pense que la mise en œuvre de cadres et de normes de sécurité est ce qui apporte le plus de sérénité. Bien qu'aucun système ne soit jamais sûr à 100 %, la mise en œuvre de cadres, tels que SOC 2 et SMSI, garantit la mise en œuvre des meilleures pratiques de sécurité.
Cependant, il est essentiel de garder à l'esprit qu'il ne s'agit que de cadres, et il est très important que des experts hautement qualifiés dans le domaine mettent en place les meilleures composantes au sein de ces cadres pour garantir la disponibilité, la maintenabilité, l'évolutivité et la sécurité technique et non technique.
Même si la signature numérique devient une pratique courante, il existe encore des mythes et une certaine confusion à ce sujet. Quelles sont les idées fausses que vous remarquez le plus souvent ?
La plus grande confusion concerne probablement la légalité. Nous voyons très souvent des gens confondre la légalité de leurs signatures électroniques. Cependant, comme chaque pays a son propre point de vue sur ce sujet, cela est tout à fait compréhensible. Il est important d'éduquer les gens sur ce sujet. Nous faisons de notre mieux pour démystifier les réglementations telles que eIDAS, ZertES, et plus encore pour les signatures électroniques.
Étant donné que de plus en plus d'organisations adoptent le modèle de travail à domicile, quelles sont les pires habitudes en matière de partage et de signature de documents sensibles ?
Je dirais qu'il s'agit de l'absence d'une approche unifiée pour l'ensemble du personnel au sein d'une organisation. Il ne fait aucun doute que les signatures électroniques jouent un rôle énorme dans le modèle WFH. Cependant, comme il est très facile aujourd'hui de faire signer vos documents en ligne, parfois même gratuitement, les entreprises prennent un risque énorme en exposant leurs informations confidentielles à des fournisseurs de services sans audit de sécurité ou de conformité approprié.
Alors que le travail à domicile continue d'être un élément important dans toutes les organisations, il est très important que les entreprises adoptent un processus d'audit approfondi de tous les fournisseurs et appliquent l'unification des outils en ligne à tous les effectifs.
Quelles technologies émergeront dans un avenir proche, à mesure que l'identité numérique deviendra un élément important de nos vies ?
Il est très difficile de dire quelles technologies émergeront en soi, mais c'est un fait connu que cela permettra d'offrir en ligne des services qui étaient auparavant impossibles à offrir, non seulement en ligne, mais aussi rapidement et en toute sécurité. Au fur et à mesure que les fournisseurs de services commenceront à explorer ces nouvelles opportunités, de nouvelles menaces de vol d'identité émergeront et je pense que c'est là que nous verrons de nombreuses nouvelles technologies entrer en jeu pour détecter et prévenir de telles menaces.
Partagez avec nous, quelles sont les prochaines étapes pour Alohi ?
Nous venons de rendre Fax.Plus et Sign.Plus conformes aux normes SOC 2 et ISO 27001, et notre produit Sign.Plus terminera bientôt sa phase bêta et sera déployé au public. Ce sont les premières étapes de la création d'une solution Enterprise extrêmement polyvalente, sécurisée et conforme aux besoins d'aujourd'hui. Nous travaillons actuellement sur d'autres services au sein de cette suite qui aideraient les entreprises et les équipes à rationaliser les flux de documents et les communications de manière sécurisée et efficace.