edition spéciale speciale uitgave
Transcription
edition spéciale speciale uitgave
Agence Bruxelloise pour l’Entreprise Dept. Technologie & Projets Innovants Brussels Agentschap voor de Onderneming Dpt.Technologie & Innovatieprojecten L'équipe de veille à votre service : De tot uw dienst zijnde observatieploeg : Alain Cnudde Responsable Pôle Communication Verantwoordelijke Pool Communicatie Jean-Pierre Moëns Conseiller Technologique Technologisch Adviseur Raymonde Gyssels Assistante Pôle Communication Assistente Pool Communicatie Barbara Andreani Conseiller Programmes Européens Adviseur Europese Programma’s SERVICE TELEMATIQUE ET COMMUNICATION (ULB) Paul Van Binst Directeur Manuela Profili Responsable de la rédaction Rosette Vandenbroucke (VUB) Editeur responsable Verantwoordelijke uitgever Bruno Wattenbergh rue Gabrielle Petitstraat, 4 b 12 Bruxelles 1080 Brussel IT-SCAN ED DIIT TIIO ON N SP PÉ ÉC CIIA AL LE E SPPEECCIIA AL LE E UIIT TG GA AV VE E Votre magazine de veille sur l'Internet Uw observatietijdschrift over Internet DANS CE NUMERO VOUS EN SAVOIR PLUS ?… VOUSDÉSIREZ AVEZ UN PROJET INNOVANT ? Pour chaque information publiée dans ce numéro, nous pouvons vous faire parvenir un Voici ceplus que complet. l'Agence Bruxelloise pour l'Entreprise faire pour vousles : recherches sur dossier Nous sommes à votre servicepeut pour approfondir tout sujet spécifique qui vous intéresserait plus particulièrement. Si vous le souhaitez, nous - répondre à vos besoins spécifiques d'information, en mettant à votre disposition son pouvons également vous mettre en contact avec un expert dans le domaine….. , ce expertise en matière d'interrogation de centaines de bases de données spécialisées, gratuitement sur simple demande à l’ aide du formulaire ci-joint. - - vous aider à structurer un plan d'affaires et à trouver les sources de financement nécessaires, …RENVOYEZ-NOUS LE FORMULAIRE COMPLÉTÉ! vous orienter vers les aides publiques les plus appropriées et vous aider dans les démarches à accomplir pour les obtenir, vous permettre de trouver des partenaires scientifiques, industriels ou financiers, à Bruxelles, en Belgique ou en Europe, vous informer et vous accompagner dans l'exploitation des opportunités de support et de financement de la Commission européenne. VENEZ NOUS EN PARLER ! p. 3… ACTUALITÉ Grid Computing: les entreprises vont-elles se laisser convaincre? ...............p. 4 p. 5… PRODUITS ET SERVICES Macromedia Contribute : le « web publishing » ...............................................p. 5 Téléphonie IP pour PME .....................................................................................p. 6 <<Ce disque se désintégrera dans 5 secondes>>. James Bond ? Non, un DVD ...............................................................................p. 7 MS Outlook fonctionnant avec un serveur Linux ..............................................p. 8 p. 9… SOLUTIONS ET MANAGEMENT .NET : un livre gratuit pour le comprendre et le maîtriser ................................p. 9 Exposer, tester et assembler des services Web ...............................................p. 9 ‘Computing on demand’ ou l’information à la carte .........................................p. 10 p. 11… SÉCURITÉ Vérifiez la sécurité de Windows avec un outil gratuit .......................................p. 11 Vérifier quels patches Microsoft manquent encore à votre système...............p. 11 p. 13… RÉGLEMENTATION Juridiquement, un site Web e-commerce est-il un fonds commercial.............p. 13 p. 15… OFFRES ET DEMANDES DE TECHNOLOGIES p. 16… AGENDA IT-SCAN EDITION SPÉCIALE 2003 2 p. 17… DOSSIER XBRL, clé d’une information financière lisible et fiable! ACTUALITE 03/041 De nouveaux noms de domaine génériques bientôt disponibles ICANN (Internet Corporation for Assigned Names and Numbers), l’organisation chargée de la gestion de noms des domaines, a approuvé la proposition de sélectionner des nouveaux gTLD (Generic Top Level Domains), et cela en plus des 7 approuvés en 2000 (.biz, .name, .info, etc.).Stuart Lynn, président de l’ICANN, n’a pas précisé le nombre de nouveaux gTLD (dans le communiqué on parle, de manière générique, d’un ‘nombre limité’) ni combien de temps prendra ce nouveau processus de consultation publique et de sélection. Les partisans de la création de TLD réputés "utiles" font à nouveau entendre leur voix. Par exemple, la World Health Organisation insiste sur l'urgence de la création d'un ".health", nécessaire au "filtrage" des sites Web traitant de santé publique. 03/050 Le protocole SSL a été "cassé" par des chercheurs suisses Le directeur du Laboratoire de sécurité et de cryptographie (Lasec), une unité de l’Ecole polytechnique fédérale de Lausanne (EPFA), a confirmé que son laboratoire a réussi à casser le protocole SSL, utilisé pour sécuriser la majorité des transactions sur l’Internet. Le protocole SSL – Secure Socket Layer – est une application des outils cryptographiques, largement utilisée pour les paiements électroniques en ligne, bien qu’il n’ait pas été créé spécifiquement pour cela. Le système – intégré par défaut à presque tous les logiciels de navigation – crée un canal de communication sécurisé entre le serveur du vendeur et l’ordinateur du client, assurant entre eux la transmission cryptée des informations communiquées (par exemple: le numéro facial de la carte de crédit, la date d’expiration et le nom du titulaire). Uniquement animé par des préoccupations universitaires, le Lasec a rendu public l’information et les méthodes utilisées, afin de permettre aux programmeurs de corriger cette faille. Dès à présent, la nouvelle version d’OpenSSL (0.9.7a) intègre un remède. 03/054 Nouvelles stratégie des Etats Unis pour la sécurité du cyberspace Les Américains n'ont pas de carte nationale d'identité, le passeport n'est pas obligatoire (moins d'un cinquième de la population en possède un), et le permis de conduire est une pièce fournie par chaque État. Mais les menaces qui pèsent sur les États-Unis depuis les attentats du 11 septembre pourraient bien faire changer cette philosophie. Dans le difficile contexte de la guerre contre le terrorisme et le bouleversement des relations internationales qui semble y faire suite, la stratégie sécuritaire des Etats-Unis est devenue le fondement de toute leur politique étrangère. Une réorganisation importante du renseignement américain et de la lutte antiterroriste est en cours. Les mesures prises par la nouvelle stratégie de sécurité s'étendent également au cyberspace. Règlements et commentaires. 03/060 Un nouveau système d'exploitation pour Microsoft Microsoft a récemment donné de plus amples explications sur son prochain système d'exploitation. L’entreprise informatique sortira tout d’abord Longhorn, le nom de code qu’elle a donné à son prochain système d'exploitation pour ordinateurs desktop. En ce qui concerne les serveurs, les ordinateurs servant de centre à des réseaux informatiques et les applications Internet, Microsoft lancera sur le marché, après Longhorn, un OS distinct qui a quant à lui reçu le nom de code de Blackcomb. Ce dernier servira en même temps de variante .Net complète du système d'exploitation. Avec l’approche d’un système d'exploitation distinct pour les desktops et les serveurs, Microsoft rompt avec la stratégie qu’elle avait elle-même mise en place avec Windows 2000, lorsque les desktops et les serveurs s’étaient vus attribuer un seul et même système. IT-SCAN EDITION SPÉCIALE 2003 3 ACTUALITE 03/063 Agence européenne pour la sécurité informatique La Commission Européenne a proposé la création d’une agence pour la sécurité de l’information au niveau européen. La «European Network and Information Security Agency» constituera véritablement un centre de conseils pour les 15 états membres en ce qui concerne les problèmes de cybersécurité. Selon Erkki Liikanen, commissaire européen pour la Société de l’Information, la création d’une telle agence est inévitable car « le risque de cybercrime continue d’augmenter ». Les connections à l’Internet mobile seront également au centre des préoccupations, étant donné que le risque d’attaques n’ira qu’en augmentant. La Commission a investi un budget de 24,3 millions d’Euros pour cette agence sur une période de 5 ans. Elle base cette agence sur une coordination exemplaire entre les états membres pour réaliser un niveau de sécurité suffisant pour tous. 03/066 Grid Computing: les entreprises vont-elles se laisser convaincre? Les principaux éditeurs de software développent des solutions de calcul distribué, ou « Grid Computing ». Reste maintenant à convaincre les entreprises qu’un concept technologique séduisant peut être une réponse à leur besoin informatique. Le « grid computing » est un concept au fort potentiel, dont l’idée est de faire en sorte que toute la puissance de calcul d’un serveur soit utilisée. De nos jours, les ordinateurs restent souvent inutilisés pendant de longues périodes, leur processeur n’étant pas utilisé à 100%. Avec le ‘Grid’, les moments d’inactivité de centaines ou de milliers de serveurs peuvent être utilisés et vendus à quiconque ayant besoin d’une puissance de calcul massive. Tour d’horizon. 03/075 Protection des données : Microsoft cède aux pressions de la Commission Le groupe de travail de l'Union européenne sur la protection des données s'est mis d'accord le 29 janvier sur un document de travail sur les services d'authentification en ligne. Outre des considérations générales et un certain nombre de lignes directrices devant être appliquées par tous les systèmes d'authentification en ligne existants ou futurs, le document inclut deux études de cas sur les systèmes les plus importants du moment: le système .NET Passport de Microsoft et le Liberty Alliance Project. À la suite de discussions avec le groupe de travail, Microsoft a accepté d'implémenter un ensemble complet de mesures de protection des données qui modifieront notablement le système .NET Passport existant. Le rôle des systèmes d'authentification en ligne est de permettre aux utilisateurs qui se sont enregistrés et ont fourni une certaine forme d'identification, incluant souvent une adresse électronique, et de vérification, le plus souvent par mot de passe, de naviguer dans les sites participants sans devoir saisir un mot de passe différent pour chaque site. IT-SCAN EDITION SPÉCIALE 2003 4 PRODUITS ET SERVICES 03/043 Surfer sur le Net de manière anonyme et sans laisser de traces Pour lutter contre les sites qui cherchent à collecter le plus d’informations (et de données personnelles) sur les internautes, Steganos, spécialiste allemand des logiciels de sécurité, propose une solution pour naviguer de façon invisible en attribuant une adresse IP de camouflage. Internet Anonym s’intercale entre l’utilisateur et le proxy; il modifie l’adresse IP du PC de l’internaute en lui en attribuant une autre, temporaire, de camouflage. De plus, le logiciel connaît une centaine de proxys, disséminés dans le monde entier, et peut sauter de l’un à l’autre à intervalles réguliers ou à la demande: on peut donc apparaître comme internaute coréen, tchèque, etc. Enfin, Internet Anonym sait effacer toutes les traces de navigation laissées sur l’ordinateur utilisé pour la navigation, et dispose d’un modèle d’effacement sécurisé de documents. 03/051 Google réinvente la recherche sur Internet Toujours en quête d'innovation, le moteur Google expérimente deux nouveaux services de recherche ou, plus exactement, deux nouvelles interfaces d'affichage des résultats. Google Viewer (le "visualiseur" Google) affiche les résultats d'une requête sous la forme d'un diaporama. Les pages Web référencées défilent ainsi les unes après les autres, offrant à l'internaute une vision plus large de l'information que l'habituel trio URL, titre et résumé des pages. Moins original mais peut-être plus utile, le Google Webquote enrichit les résultats d'une recherche d'annotations en provenance d'autres sites Web. Les résultats obtenus permettent ainsi d'élargir la recherche même si toutes les pages Web ne disposent pas forcément d'annotations. Par exemple, si la requête "Tablet PC" pointe en premier lieu sur le site de Microsoft, les annotations qui suivent sont des critiques du produit issues de sites indépendants de l'éditeur de Windows. 03/056 Projet Grid Computing open-source proposé par Sun ‘Grid Engine’ est un projet se basant sur un software open-source qui fait tourner 7000 grids (réseaux d’ordinateurs capables de partager leur capacité et puissance de traitement), avec une moyenne de 47 processeurs par grid. Le produit était à l’origine propriétaire, mais il y a 2 ans la société Sun a décidé de le transformer en open-source. Le ‘Grid Engine’ demande les systèmes d’exploitation Linux, Unix ou Solaris (les OS proposés par Sun), et aucune version pour MS Windows n’est prévue pour l’instant. Jusqu’il y a peu d’années, les projets de ‘Grid Computing’ étaient limités aux centres de recherche et aux milieux académiques, et la simple mise en place d’un système Grid demandait des connaissances et infrastructures ; en revanche, le ‘Grid Engine’ se base sur des paquets faciles à installer et à la portée de tout informaticien ou administrateur de réseau. Actuellement, les efforts de recherche dans le domaine du ‘Grid Computing’ sont focalisés sur les aspects sécurité. 03/057 Macromedia Contribute: le "web publishing" à la portée de tous Macromedia Contribute est une application desktop qui permet de mettre à jour les sites Web, d’y ajouter du contenu et de les entretenir, le tout de manière on ne peut plus intuitive et familière et ce, au départ d’un PC. Le caractère familier et la grande simplicité du système sont notamment dus au fait que l’édition de contenu ressemble beaucoup à l’utilisation d’un traitement de texte. L’ensemble peut également, par exemple, être utilisé par les créateurs de sites désireux de proposer à leurs clients un outil simple et bon marché leur permettant d’entretenir leur site Web. Le système fonctionne avec tous les sites Web HTML. IT-SCAN EDITION SPÉCIALE 2003 5 PRODUITS ET SERVICES 03/058 Téléphonie IP pour PME La transmission de la voix par réseaux de données basés sur le protocole Internet (IP) permet à différents sites d’entreprises de communiquer entre eux à faible coût. Le système Ascotel Intelligate d’Ascom propose une solution “Voice over IP” pour PME. La voix et les données peuvent alors être transmises via le réseau d’entreprise existant. Le système qui peut supporter jusqu’à 200 abonnés ne requiert ni installation de connexions téléphoniques sur chaque site de l’entreprise, ni paiement de lignes louées supplémentaires. Les sites individuels (et les télétravailleurs) n’ont besoin que d’une connexion Internet compatible-voix et les collaborateurs des différents sites peuvent communiquer comme s’ils se trouvaient dans le même bâtiment. En outre, les réseaux voix sur IP permettent l’intégration d’appareils téléphoniques individuels, sans exiger l’installation d’un système Ascotel IntelliGate sur chaque site. Seule condition : les lignes utilisées doivent offrir une qualité vocale suffisante. 03/059 MS Office 11 permettra de gérer les notes avec facilité et souplesse Office 11 – la nouvelle suite bureautique que Microsoft prévoit de lancer au cours de l’année – sera complétée par une nouvelle application, OneNote, qui permet la prise de notes (au clavier essentiellement) et en facilite l’organisation. Sa présentation en onglets placés sur le côté droit du « carnet de notes » permet un accès rapide aux notes. A la manière d’un document graphique, celles-ci peuvent être saisies n’importe où dans la page d’un simple clic de souris, supprimant ainsi une mise en page tabulaire façon Word. Chaque note peut être stylisée (mise en couleur, surlignage, gras, italique...) et déplacé dans le document, par bloc ou seulement un mot, d’un simple glisser/déposer. Les copier/coller à partir de documents externes sont évidemment permis. Mieux, une sélection issue d’un document HTML conserve, une fois recopiée sous OneNote, sa mise en forme (code HTML, styles, polices...) et s’affiche de la même manière que dans le document d’origine. Une qualité due à XML, pierre de voûte d’Office 11. OneNote offre aussi l’enregistrement audio synchronisé avec la prise de notes. Cela permet ainsi de retrouver et lancer la lecture audio d’un passage spécifique d’un discours ou d’une conférence simplement à partir d’une référence écrite. 03/062 Paquet PGI-CRM plus complet que jamais Spécialiste de la gestion des ressources humaines, l'éditeur américain Peoplesoft complète son offre en matière de HRMS (Human Resource Management System) de six nouveaux modules, démarche qui s'inscrit dans le cadre plus vaste du lancement de la version 8.8 de son PGI-CRM (PGI- «Progiciel de Gestion Intégré» – CRM-«Customer Resources Management»). L'objectif de la nouvelle version de HRMS est de gérer plus efficacement les salariés, en particulier de mesurer leurs performances et d'accroître leur productivité. Elle marque en outre l'entrée de Peoplesoft dans un domaine nouveau pour cette société: l'e-learning. Outre la mise en ligne de programmes de formation, son module permet de suivre et de mesurer les progrès de l'apprenant. Autre nouveauté: une application appelée "Sales Incentive Management" (gestion de la motivation des forces commerciales) qui aide à modéliser et à mettre en œuvre un programme de récompense (commissions, bonus...) des équipes commerciales. 03/068 Gestion du contenu : solutions open source Les systèmes de gestion de contenu (SGC) en open source ont de plus en plus de succès auprès des entreprises. Mais l'avantage des solutions open source ne se limite pas à la simple économie de coûts. La nature même de la gestion de contenu nécessite un certain degré de personnalisation, et l'accès aux codes source permet aux développeurs d'ajouter, par exemple, une option de support pour un seul type de contenu directement dans la base du code, ce qui n'est pas possible avec des outils propriétaires. Un article détaillé présente les principaux critères que les entreprises doivent privilégier dans la recherche de produits SGC open source, ainsi qu'une comparaison de quelques solutions de ce marché. IT-SCAN EDITION SPÉCIALE 2003 6 PRODUITS ET SERVICES 03/070 IBM et Sharp préparent un PDA basé sur Linux Sharp vient de s’associer à IBM dans le domaine des PDA. Ainsi la nouvelle version Enterprise Edition du PDA Zaurus de Sharp, basé sur Linux, sera équipée de solutions logicielles d’IBM. Le produit, qui devrait être disponible à la mi-2003, offrira un accès en mode continu et sans fil à une large gamme d’applications. Il devrait faciliter l’accès des employés aux applications disponibles en interne. Le PDA Zaurus Enterprise Edition permettra aux utilisateurs d’accéder très facilement à des bases de données pour vérifier l’état des stocks et passer des commandes, mais également de gérer, lors de leurs déplacements, leur messagerie électronique, leur carnet d’adresses et leur agenda. Ce nouveau PDA offre aux entreprises la possibilité d’accéder à un vaste choix d’applications proposées par divers éditeurs. Sharp et IBM envisagent d’intégrer la reconnaissance vocale dans les éditions futures du PDA. 03/072 «Ce disque se désintégrera dans 5 secondes». James Bond? Non, un DVD Flexplay a annoncé sa nouvelle technologie, un DVD jetable. Autodestructible après une durée d'utilisation programmable, le disque jetable pourrait servir d'instrument promotionnel, voire de support pour installer des logiciels. La jeune société a mis au point un procédé qui dégrade le support à partir d'une période de latence comprise entre 8 et 60 heures après la sortie de son emballage protecteur. Le procédé chimique relève du secret de fabrication, mais le résultat est que la surface du DVD, au contact de l'air, s’oxyde et vire au bleu. Ces DVD jetables sont essentiellement destinés à la promotion de musiques et de films. Protégés contre la copie, ils offrent plus qu'un aperçu du produit sans pour autant en compromettre la carrière commerciale. Selon Flexplay, ce procédé pourrait même être appliqué aux logiciels informatiques, interdisant ainsi toute copie ultérieure sur un autre ordinateur. 03/076 Enfin un PGI disponible pour le système Apple Mac OS La société américaine Powereasy a présenté le premier PGI-CRM (PGI- «Progiciel de Gestion Intégré» – CRM-«Customer Ressources Management») pour Mac OS X d'Apple. «PowerEasy 1» propose des fonctionnalités de gestion comptable et financière, gestion des commandes, gestion des stocks et commerce électronique. Il est associé à la base de données de Sybase, lequel a été le premier éditeur à fournir une version de son SGBD (Système de Gestion de Bases de Données) pour Mac OS X. Avec son PGI, Powereasy vise les entreprises de type PME, qui sont du reste au centre de l'attention de tous les éditeurs d'applications d'entreprise tels Microsoft, Oracle et SAP, tant il est vrai que le véritable potentiel de croissance réside dans les entreprises de cette taille. 03/077 Yahoo lance un logiciel de messagerie pour entreprises Yahoo continue de poursuivre sa lente migration vers le modèle payant. La société Internet vient d'adapter son outil de messagerie instantanée pour le grand public au monde de l'entreprise. Yahoo Messenger Enterprise, en version payante, devrait toutefois être dotée d'outils spécifiques pour répondre efficacement aux exigences des entreprises. La solution comportera une fonction de cryptage SSL des messages reçus et envoyés et sera dotée d'un système d'identification plus efficace que celui utilisé par le grand public. IT-SCAN EDITION SPÉCIALE 2003 7 PRODUITS ET SERVICES 03/078 Oracle veut conquérir les PME européennes Oracle, éditeur de logiciels professionnels et leader mondial en bases de données, se lance à l'assaut du marché des PME européennes. Son offre comprend l'installation du matériel et la maintenance. "e-Business Special Edition", une version de sa suite de logiciels de gestion, est désormais accessible aux entreprises de 100 à 500 salariés. Le nombre de postes d'utilisation est limité à 25. Au-delà il faut passer à l'offre classique.Le parc installé tournera avec le système Red Hat Linux. Oracle a mis en place une stratégie de vente indirecte plutôt que de s'appuyer sur ses propres équipes commerciales, inexpérimentées dans le secteur des PME: sa suite "e-Business Special Edition" sera ainsi vendue par un réseau de distributeurs partenaires. 03/079 MS Outlook fonctionnant avec un serveur Linux La société belge Kangaroot, spécialiste en systèmes Linux, a signé un accord commercial pour la distribution au Benelux des produits de l’américaine Bynari. ‘Bynari Insight Server’ permet aux utilisateurs d’Outlook de bénéficier de toutes les fonctionnalités offertes par ce software (E-mail, agenda, tâches partagées, etc.) sans ue l’installation de Microsoft Exchange Server soit nécessaire.‘Insight Server’ offre aussi des fonctionnalités de serveur Web et des hauts niveaux de sécurité; il garantit aussi la compatibilité et l’interopérabilité avec toutes les versions de MS Outlook, Netscape, Unix et Linux. 03/080 Tablet PC: du concept à la réalité Microsoft et de nombreux fournisseurs d'ordinateurs, de software et de micropuces ont annoncé la disponibilité du Tablet PC. Il est équipé du système d'exploitation Windows XP Professional Tablet PC Edition, et il donne la faculté d'utiliser un stylet numérique en plus d'un clavier ou d'une souris. Le résultat est un ordinateur que l'on peut utiliser plus souvent et en plus d'endroits différents qu'un notebook classique. Le Tablet PC est disponible en deux versions de base: l'une avec clavier fixe et configurable en mode "clamshell" portable traditionnel; et l'autre, au format compact dit «ardoise», s'accompagne d'une série de modèles de claviers amovibles. Découvrez le Tablet PC à travers une série d'articles et des présentations multimédia. IT-SCAN EDITION SPÉCIALE 2003 8 SOLUTIONS ET MANAGEMENT 03/044 Stockage : les solutions pour gérer l'archivage des e-mails À mesure qu'elle s'impose comme l'outil principal de la communication interne et externe de l'entreprise, la messagerie électronique nécessite des besoins de ressources matérielles croissants. Si les sauvegardes à chaud sont encore possibles, elles entraînent une dégradation des performances. Limiter l'espace alloué à chaque utilisateur ou effacer les messages au delà d'une date donnée, sont parmi les exemples les plus souvent cités; mais dans les deux cas, le premier effet est de pénaliser l'utilisateur et de le pousser à adopter une stratégie de contournement, par exemple en déplaçant les archives sur son poste de travail ou sur un disque partagé. Forts de ces constats, plusieurs éditeurs ont développé des solutions dédiées à l'archivage des emails, complémentaires aux outils de sauvegarde. Stratégies et exemple de produits disponibles sur le marché. 03/045 .NET: un livre gratuit pour le comprendre et le maîtriser La société Business Interactif a publié la seconde version de son livre blanc «Passage à .NET: quels gains pour l'entreprise». Ce document, téléchargeable gratuitement, est destiné aux décideurs informatiques et aux responsables de maîtrise d'ouvrage, et il dresse un bilan concret sur .NET appuyé sur l'expérience. Le texte n’a pas pour vocation de présenter dans le détail ce qu’est «.NET», mais plutôt de répondre à des questions que se posent régulièrement maîtres d’ouvrage, directeurs informatiques et directeurs de projets. Le livre blanc couvre en particulier les points suivants: vue synthétique de .NET, présentation de l’offre progicielle Microsoft (notamment sur la partie Portail et intégration avec Office 11), positionnement par rapport à J2EE, gestion de l’accès aux données, stratégies de migration et d’interopérabilité, amélioration de la performance, sélection des outils de conception et de développement, recommandations d’architectures applicatives, utilisation avancée de web services. 03/046 Comprendre les solutions de gestion de contenus en entreprise Derrière le terme de "gestion de contenu", on trouve une grande variété de fonctionnalités et de domaines applicatifs, qui sont définis dans le concept de Enterprise Content Management (ECM). Dans le contexte très actif de la réalisation et des mises à jour quasi exponentielles des sites Web (Intranet, Extranet, Internet), les outs de gestion de contenus - Content Management System (CMS) -, font partie des solutions incontournables pour de nombreuses entreprises. Derrière le terme de "gestion de contenu", on trouve une grande variété de fonctionnalités et de domaines applicatifs, qui sont définis dans le concept de Enterprise Content Management (ECM). Explications et exemples pour mieux comprendre. 03/049 Exposer, tester et assembler des services Web Un service Web est un ensemble de deux interfaces qui exposent un composant logiciel en respectant des standards. Le contrat WSDL (Web Services Description Language) décrit comment utiliser le service alors que le proxy traduit le flux entrant SOAP (Simple Object Access Protocol) dans le langage du composant (Java, C#, PHP, etc.). Développer un service Web revêt donc deux réalités: l'exposition de composants existants et leur assemblage en vue de construire une nouvelle application de plus grosse granularité. L'offre des éditeurs suit cette segmentation. Les outils de développement se concentrent sur la transformation des composants en service génération du contrat WSDL et du proxy SOAP - alors que les outils de «purs players» se spécialisent dans l'assemblage. Explications et exemples. IT-SCAN EDITION SPÉCIALE 2003 9 SOLUTIONS ET MANAGEMENT 03/055 OASIS-UBL : la prochaine étape EDI du commerce électronique B2B OASIS (Organization for the Advancement of Structured Information Standards), consortium international à but non lucratif impliqué dans le développement de spécifications d'interopérabilité dédiées au commerce électronique, vient de publier une préversion d'UBL (Universal Business Language). UBL est une bibliothèque de documents XML relatifs aux échanges commerciaux, tels les factures, les ordres d'achat, les notifications d'expédition... L'enjeu d'UBL est de permettre, par exemple, qu'une facture émise par une entreprise puisse être reconnue comme telle et traitée automatiquement par le système informatique de son débiteur. Le prélancement d'UBL a pour objectif de susciter commentaires et remarques, en vue d'une publication de la première version courant 2003. 03/064 .NET: les arguments pour se décider Si les responsables informatiques demeurent encore prudents à l'égard de .NET, la nouvelle plate-forme de développement de Microsoft dispose d'atouts pour s'imposer. Principale crainte exprimée: le caractère nouveau de la technologie va se traduire par la difficulté de trouver des applications-clés performantes écrites avec .NET. En dépit de certains inconvénients, plusieurs arguments plaident en faveur de l'adoption de la plateforme. Passage en revue de ses principaux points forts et guides gratuits. 03/074 ‘Computing on demand’, ou l’informatique à la carte Les plus importantes sociétés informatiques ont lancé des plans d’investissement dans le «computing on demand», une solution qui vise à attribuer à la puissance de calcul fournie par les ordinateurs le même statut que celui de l'électricité, l'eau ou encore le téléphone, c'est-à-dire celui d'une prestation banalisée fournie par un opérateur et surtout facturée en fonction de la consommation. Cette approche radicalise la notion d'infogérance puisque l'infrastructure informatique n'y est plus la propriété du client, ni même physiquement présente dans ses locaux, mais louée auprès d'un ‘data center’ distant. Présentation de cette approche et exemples de produit. IT-SCAN EDITION SPÉCIALE 2003 10 SECURITE 03/042 Vérifiez la sécurité de Windows avec un outil gratuit Windows Update ne suffit pas à mettre à jour Windows entièrement. Microsoft propose un outil à télécharger, qui détecte les problèmes de sécurité des versions NT 4.0, 2000 et XP de Windows et donne les indications pour les corriger.Une fois lancé, le programme scanne les produits Microsoft suivants : Windows NT 4.0/ 2000 et XP, Windows XP, Internet Information Server 4.0/5.0, SQL Server 7.0/2000, Internet Explorer 5.01 et versions supérieures, ainsi que les suites bureautiques Office 2000 et XP. 03/047 Combattre un virus en évitant qu’il se propage Les moments les plus difficiles (et dangereux) face à un virus se passent entre la propagation du code sur le Net et la disponibilité de la mise à jour de l’antivirus; cet intervalle est, en moyenne, de 2 heures. Entre-temps, le virus circule et passe d’un réseau à l’autre à une vitesse inimaginable, en provoquant dégâts, pertes, blocages, pannes. Afin d’éviter cette situation, les chercheurs de Hewlett-Packard ont mis au point une nouvelle approche, plus globale, pour limiter les propagations: un système vérifie le nombre par seconde de connections sortantes d’une machine (serveur ou poste de travail); en se basant sur le principe que, en situation normale, un PC en réseau effectue une connexion sortante par seconde, toute augmentation excessive de ce niveau est le signal probable de tentative de propagation d’un virus. Le système, alors, intervient en bloquant les communications de l’ordinateur et en signalant l’anomalie. C’est alors au responsable de la sécurité de vérifier l’exacte nature du phénomène. Explication et fonctionnement de ce nouveau système. 03/053 Honeypot pour réseaux sans fil «Honeypot» est un système connecté à Internet, conçu expressément pour ‘attirer’ et tracer les attaques sur un réseau, afin de recueillir le maximum d’information. Ce système est désormais disponible aussi pour les réseaux sans fil. L’information vient de SAIC (Science Applications International Corporation) qui a réalisé le dispositif avec un ordinateur portable connecté à un réseau sans fil par une simple carte ‘wireless LAN’; le laptop est équipé d’un software de surveillance destiné à garder trace des activités illégales tentées sur le réseau. 03/061 Vérifier quels patches Microsoft manquent encore à votre système Un élément important de la sécurité d'un système est d'être toujours à jour dans l'application des patches de sécurité. Il est primordial de savoir quels patches ont été appliqués à votre système et, plus important, lesquels n'ont pas été appliqués. Microsoft vous propose un outil gratuit qui va énormément aider les administrateurs système dans cette tâche.‘HFNetChk’ est un outil en ligne de commande qui permet à un administrateur de vérifier le statut des patches de toutes les machines du réseau à partir d'un point central. L'outil réalise ceci en se référant à une base de données XML qui est constamment mise à jour par Microsoft. HFNetChk peut tourner sur des systèmes Windows NT4, Windows 2000 ou Windows XP et peut scanner les systèmes locaux ou en réseau. IT-SCAN EDITION SPÉCIALE 2003 11 SECURITE 03/065 Eviter - ou résoudre - les plus fréquentes vulnérabilités des applications Web Dans la plupart des entreprises, le fait de ne pas mettre au point des politiques de sécurité de base rend leurs réseaux extrêmement vulnérables aux attaques provenant d’Internet; pourtant, certains dangers pourraient être évités tout simplement par l’installation correcte des programmes et la vérification globale du fonctionnement du réseau. Sur la base de ces considérations, le «Open Web Application Security Project» (OWASP), a publié une liste des problèmes de sécurité fréquents liés aux applications Internet, en expliquant de manière claire et détaillée leur origine et la solution à mettre en place: de quoi faciliter la vie aux administrateurs de système. 03/067 Les noms qu’on donne aux virus indiquent leur type d’attaque Y a-t-il une logique dans la manière dont on donne les noms aux virus? En principe oui, mais la réalité est plus compliquée. Une série de conventions entre les producteurs d’antivirus fait en sorte que, à partir du nom, on arrive à déterminer de quel type d’attaque il s’agit. Par exemple, «W32» signifie que le virus affecte toutes les versions de Windows à 32 bit, ou encore «VBS» qu’il a été écrit en Visual Basic Script. Pourtant ces règles ne sont pas toujours respectées (le virus nommé «Melissa» en est un exemple), et cela provoque de la confusion chez les utilisateurs des antivirus, qui ne sont pas sûrs d’avoir la version à jour de leur produit. Tour d’horizon de la situation et indications pour comprendre le fonctionnement des virus. 03/071 Linux plus fiable que les OS propriétaires Les logiciels libres ont la réputation d'être plus fiables, plus stables, plus sûrs que les logiciels propriétaires. Mais le sont-ils vraiment ? La société de conseil Reasoning s'est livrée à un examen comparatif du code source de Linux avec celui de cinq systèmes d'exploitation propriétaires. Reasoning n'a pas révélé quels étaient les systèmes d'exploitation propriétaires testés. Tout ce que l'on en sait, c'est qu'il s'agit de trois OS généralistes, dont deux Unix, et de deux systèmes d'exploitation réseaux. Plus précisément, Reasoning s'est employé à comparer comment le protocole TCP/IP avait été intégré dans le noyau Linux avec la manière dont il l'a été dans les cinq systèmes d'exploitation propriétaires. Le résultat est que la qualité d'implémentation de TCP/IP dans le code source Linux est supérieure à celle des trois systèmes d'exploitation propriétaires généralistes et à celle d'un des deux systèmes d'exploitation réseaux. Les résultats donnent du poids à un argument classique en faveur des logiciels libres selon lequel la disponibilité du code source, offrant la possibilité à un maximum de gens de réaliser des audits sur ce code, permet d'en repérer les éventuelles défaillances et de les réparer. Plus il y a de développeurs indépendants pour se pencher sur Linux, plus ce dernier tend vers le "zéro défaut". 03/073 Une faille de sécurité dans le lecteur Flash de Macromedia Le logiciel Flash Player de Macromedia, qui permet de lire des animations aussi légères que complexes à partir d'un site Internet, contient une grave faille de sécurité.Cette faille peut permettre à n'importe quelle personne de s'introduire dans votre disque dur et d'exécuter des lignes de codes. Macromedia précise que toutes les versions de Flash précédentes à la 6.0.65.0 sont concernées, et recommande aux utilisateurs de télécharger le patch disponible on-line. IT-SCAN EDITION SPÉCIALE 2003 12 REGLEMENTATION 03/048 Juridiquement, commercial ? un site Web d’e-commerce est-il un fonds Une entreprise qui exerce son commerce par le biais d’un réseau de communication électronique, tel que l’Internet, dispose-t-elle d'un fonds de commerce? Dans l’affirmative, peut-on considérer que ce fonds de commerce, que nous qualifions de virtuel, est différent d'un fonds de commerce classique? La question n'est pas sans intérêt pratique. En effet, la qualification de fonds de commerce entraîne plusieurs conséquences juridiques, puisqu'elle permet en particulier de grever le fonds d'un gage, et a des répercussions fiscales en cas de cession. La question s'inscrit aussi dans l'actualité de ce qu'il est convenu d'appeler la "nouvelle économie": des sites se vendent à coup de millions d’Euros, sans que la cession n'ait nécessairement lieu par le biais de la vente des actions de la société qui en est propriétaire. Un dossier juridique analyse la question. 03/052 Les limites de la protection technique des données numériques D’après la loi, le droit d’auteur est exclusif : l’auteur ou le titulaire des droits possède certaines prérogatives qu’il est le seul à pouvoir exercer. L’usage du droit de reproduction et du droit de représentation nécessite l’autorisation de l’auteur mais, parallèlement à cette reconnaissance légale, le législateur a cru bon de définir des exceptions qui empêchent l’auteur d’interdire l’usage de son oeuvre quand certaines conditions sont réunies. Le développement des réseaux et de la cryptographie a amené la naissance d’un nouveau paradigme de la création où l’acte de création lui-même et la diffusion des œuvres sont simplifiées à l’extrême. Un dossier détaillé analyse «Les limites de la protection technique des données numériques», en commençant par l’examen de la directive européenne sur l’harmonisation de certains aspects du droit d’auteur et des droits voisins dans la société de l’information. 03/069 Quand les lois américaines affectent aussi les sociétés européennes Cet été, la loi Sarbanes-Oxley Act est entrée en vigueur aux États-Unis ; elle vise à placer les entreprises sous haute surveillance. Les audits des grandes sociétés sont soumis à un nouvel organe de régulation spécifique. La destruction ou la dissimulation de pièces constitue désormais un crime; à l'instar de tout autre crime économique, les peines encourues s'élèvent désormais à dix ans de prison assortis d'une amende. Certaines sociétés européennes sont pourtant touchées par cette loi : la Sarbanes-Oxley Act propose que les cabinets comptables européens impliqués dans le processus d'audit des comptes de sociétés américaines soient soumis à examen par le nouveau comité. Frits Bolkestein, commissaire européen du marché unique, se bat pour protéger les sociétés européennes de ce qu'il considère comme une réaction exagérée. IT-SCAN EDITION SPÉCIALE 2003 13 OFFRES ET DEMANDES DE TECHNOLOGIES Offres de technologies e-safety TO - Commande de processus via Internet pour des applications critiques en matière de sécurité dans l'industrie de la fabrication Un institut de recherche suédois a développé et évalué des méthodes directrices et leurs conséquences, lors de l'utilisation d'Internet dans la maintenance et la commande d'applications dans l'industrie de la fabrication. Résumées dans un manuel, ces méthodes spécialement adaptées aux PME se concentrent sur le processus de décision, les principales considérations techniques, les aspects sécurité et sûreté, le fonctionnement et la maintenance. L'institut recherche une coopération technique. Mots-clés : technologie de l'information/informatique ; technologies Internet ; contrôle de processus et logistique FIN2003024Be TO - Logiciel d'optimisation et de contrôle pour installations de cogénération sur site Une PME finlandaise a développé un logiciel pour un contrôle optimal en ligne d'installations de cogénération sur site. Basé sur des algorithmes de contrôle prédictif et adaptatif en temps réel, ce logiciel peut être utilisé pour optimiser l'exploitation d'une usine électrique ou d'un réseau d'usines et il est adaptable à toute sorte de production d'énergie distribuée ou renouvelable (pour les scieries, les boulangeries, les brasseries …). La société recherche une coopération technique, un accord de licence/commercial. Mots-clés : production, transport et conversion d'énergie ; sources d'énergie renouvelables ; autres sujets sur l'énergie IT-TO-2003/oc/01/01 TO - Outil de création intelligent pour documentation technique Une PME allemande a développé un outil logiciel intelligent multilingue pour contrôler la cohérence terminologique et stylistique dans la documentation technique, en particulier pour les industries de fabrication, automobile et informatique. L'outil corrige automatiquement la grammaire, les formulations, le style et l'orthographe de blocs de textes, ce qui permet d'améliorer l'efficacité et la précision de la documentation. La société recherche une coopération technique, un accord de licence, commercial. Mots-clés : archivistique/documentation/documentation technique ; logiciels ; e-publishing, contenu numérique ; technologies du langage humain LS046 TO - Papiro Planet : nouvelle suite pour gestion de workflow Une petite SSII italienne a mis en oeuvre un système logiciel innovant à base de composants qui permet de remplacer, dans le contexte d'une application de workflow, les fonctionnalités des logiciels de gestion de documents préexistants. Composé d'un administrateur, d'un gestionnaire de bases de données, d'un chargeur et d'un spouler, ce système pourrait être adapté à différentes applications hôtes gérant des procédés d'utilisateurs répartis. La société recherche un accord commercial et une coopération technique. Mots-clés : architecture de systèmes avancés ; logiciels IT-SCAN EDITION SPÉCIALE 2003 14 OFFRES ET DEMANDES DE TECHNOLOGIES OO/UPM/83 TO - Système de développement d'applications téléphoniques avec reconnaissance et synthèse de la parole. Le département Génie Electronique de l'Université Polytechnique de Madrid a breveté un outil pour mettre en place des services de répondeur pouvant être intégrés avec le système informatique de la société. Basé sur un PC avec carte de communications téléphonique et différents modules permettant la synthèse/la reconnaissance de la parole et la conception/le contrôle du dialogue, le système peut traiter des conversations simultanées. Le groupe recherche une coopération technique, un accord de joint venture, de licence. Mots-clés : télécommunications PDL01303-O TO - Outil pour gestion environnementale adapté aux entreprises industrielles et accessible via Internet Une PME française a développé une offre de service innovante adaptée à la gestion de l'environnement dans les entreprises industrielles, en particulier celles produisant des déchets industriels spéciaux. Cette offre associe des services de conseil et des services en ligne accessibles via une plate-forme technologique qui permet d'examiner les réglementations environnementales, la gestion de la conformité de l'installation, la gestion des déchets et le suivi des indicateurs environnementaux. La société recherche un accord de licence, commercial ou une joint venture. Mots-clés : technologies Internet ; fourniture d'applications hébergées (ASP) ; environnement ; génie:technologie de l'environnement ; gestion des déchets Demandes de technologies TR/CEIM/19 TR - Systèmes WIFI avec facturation pour applications LAN (réseau local) Une PME espagnole qui souhaite installer un système de facturation WIFI pour l'utiliser dans des centres fournissant des points de connexion pour accéder à Internet, recherche une solution qui puisse lui fournir facturation et identification des clients sur serveur Radius. Elle est intéressée par une coopération technique avec un partenaire possédant une technologie appropriée qui pourrait être adaptée à l'application prévue. Mots-clés : logiciels ; technologie de l'information/informatique ; technologies Internet; télécommunications BRE020301 TR - Développement d'outils de planification et stratégie financières destinés à des autorités locales Une société française éditrice de logiciels, spécialisée dans les aides à la gestion administrative/financière et à la décision pour les organismes publics ou semi-publics, a pour projet d'offrir des outils ergonomiques et personnalisés pour la planification et la stratégie financières. Elle recherche un éditeur de logiciels intéressé par un codéveloppement et une commercialisation commune en Europe. Ce partenaire devra pouvoir développer des logiciels basés sur XML et aura des compétences en SQL. Mots-clés : traitement de l'information, système informatique ; logiciels IT-SCAN EDITION SPÉCIALE 2003 15 AGENDA Du 20 au 22 mai 2003 : Telecom-City : Le Pôle Communication sera présent à Telecom City (Stand). C'est l'occasion de rencontrer les responsables de l'ABE. Pour en savoir plus : Mr. Alain CNUDDE : [email protected] Mme Barbara ANDREANI : [email protected] IT-SCAN EDITION SPÉCIALE 2003 16 DOSSIER XBRL, clé d’une information financière lisible et fiable! Les marchés financiers connaissent depuis plus de deux ans des turbulences dont l’origine est souvent liée à la médiocrité des informations transmises par les sociétés sur leurs activités. Enron, Tyco, Worldcom sont des exemples affligeants d’absence de transparence dans leurs comptes. Bien loin de se positionner comme Don Quichotte des marchés financiers, quelques esprits ingénieux ont choisi d’utiliser XML1, - un format de documents fort proche du bien connu HTML pour publier sur le web -, pour en développer une version spécifiquement adaptée à la publication, l’échange, l’analyse et la comparaison de données financières. Il s’agit d’exploiter les données produites par une application de gestion (ERP, software comptable…) pour générer un fichier structuré dont les données peuvent être exploitées, par exemple à l’aide d’un tableur, avec la certitude que les notions, telles que bénéfice, cashflow ou autres amortissements, accordées à ces valeurs seront universellement comprises et admises car respectant les normes comptables. Ce méta-langage, baptisé XBRL, pour eXtensible Business Report Language, qui ne demande à l’usage qu’une connaissance informatique limitée, voit son application dans des domaines tels que la publication de rapports financiers, l’évaluation de dossier de crédit, la déclaration de revenus taxés (accises, TVA…), la consolidation de résultats de filiales ou encore l’attribution de rating. Outre le gain de temps, l’adoption de l’outil garantit l’intégrité des données et évite ainsi les erreurs liées au ré-encodage, facilite l’édition sur différents supports (web, papier, CD…) et augmente grandement la vitesse de traitement, facilitant d’autant la prise de décisions. D’XML à XBRL Exploité depuis les années 80, l’EDI2 a connu quelques années de gloire en facilitant l’échange de fichiers entre environnements compatibles. Si cette technique est encore aujourd’hui largement utilisée – on pense aux EDIVAT et EDIFACT en Belgique, à EDIFICAS en France – elle pêche par l’obligation faite aux correspondants d’installer sur leur ordinateur un protocole d’échange relativement complexe. L’avènement d’internet a donné espoir à des échanges plus aisés, encore fallait-il utiliser un format de document communément admis. Reconnu et publié dès 1998 par le consortium Word Wide Web Consortium (W3C), - ayant auparavant publié les spécifications d’HTML-, XML est un format d’échange et de publication de données. Considéré comme un méta-langage, XML est en même temps l’outil de création et le format de documents. XML associe donc dans un même fichier les données et le contexte qui a servi à les créer. À titre d’exemple, une page web peut être définie en XML comme elle le serait en HTML. Mais à la différence de HTML, si des données devaient changer, la page créée en XML 1 2 XML est l’acronyme d’eXtensible Markup Language EDI est l’acronyme d’Electronic Data Interchange IT-SCAN EDITION SPÉCIALE 2003 17 DOSSIER permettrait d’aller récupérer ces données dans une base de données, tandis que la page HTML devra être reprogrammée engendrant un surcoût en temps et en argent préjudiciable. Pour ce faire, XML s’appuie sur un système de balises (tags, en anglais) illustrées dans l’exemple suivant3 par les caractères ‘<’ et ‘>’. En HTML <html> <html> <body> <body> <p> <p>Purchase PurchaseOrder, Order,Stock StockNumber Number1002, 1002,2, 2,100 100<\p> <\p> <\body> <\body> <\html> <\html> En XML <purchase_order> <purchase_order> <stock_number>1002<\stock_number> <stock_number>1002<\stock_number> <price>2<\price> <price>2<\price> <number>100<\number> <number>100<\number> <\purchase_order> <\purchase_order> Ces balises définissent la structure des données et leur représentation. Il est donc opportun de constituer un groupe de balises en fonction d’attentes spécifiques à un environnement donné (ebXML pour l’e-business, WML pour le wap, Tax XML pour les déclarations fiscales…). De manière résumée, les atouts d’XML sont : • d'être flexible, car on peut définir les balises qu'on veut ; • de séparer le contenu de la présentation et de se concentrer sur la structure. La présentation est déduite de la structure et donc, à partir d'un document, on peut avoir plusieurs utilisations comme une présentation pour l'écran de PC, une présentation pour un GSM via le protocole WAP, une impression papier, un enregistrement sur CD-ROM ou d'autres supports physiques,... ; • d'être simple et lisible : c'est un langage auto descriptif, au format texte et présentant quelques règles de syntaxe ; • d'être adapté pour les échanges des données entre applications ; • d'assurer la pérennité du contenu. On notera que Microsoft, conscient de ces atouts, fait reposer sur XML la version 2003 de sa suite Office4 annoncée il y a peu. 3 On notera que la différence significative porte sur la position de la valeur ‘1002’ qui, en XML, est sortie des balises et ainsi, variera autant que nécessaire à chaque variation de la donnée source. 4 http://www.microsoft.com/office/developer/preview/downloads/office11andxml.doc IT-SCAN EDITION SPÉCIALE 2003 18 DOSSIER D’XML à XBRL Les acteurs financiers n’ont bien sûr pas manqué d’en percevoir les améliorations fonctionnelles pour leur environnement et ont très rapidement décidé de développer leur sous-version (subset) d’XML. XBRL (eXtensible Business Report Language) fut ainsi créé pour faciliter la publication, l’échange, l’analyse et la comparaison de données financières. XBRL peut être défini comme une sorte de couche générique commune en information financière et constitue une base pour adapter ces concepts aux particularités des systèmes comptables nationaux, par secteurs économiques, etc. Cette couche d'adaptation des concepts généraux est appelée taxonomie, qui consiste en un système de classification des éléments de données pouvant se trouver dans les documents d'information financière. Les quatre éléments constituant XBRL sont : 1. Spécification: c’est la spécification technique d’XBRL. 2. Schéma: c’est le coeur même d’XBRL. La DTD (document type definition) et la XSD (XML schema definition) définissent comment la taxonomie et l’instance document doivent être construits. 3. Taxonomie: Une taxonomie détermine, sous forme de tags, les règles à respecter pour composer le fichier XBRL. On utilisera généralement deux taxonomies : l’une, générale, qui reprend les spécificités comptables du pays de l’émetteur (Belgian GAAP, IAS, US GAAP), l’autre plus particulière qui reprend les spécificités (de l’activité) de l’émetteur. 4. Instance document : c’est la présentation du rapport financier. L’Instance document est déterminé par la taxonomie. On peut le représenter comme une paire Name=value dans laquelle ‘Name’ est un tag déterminé dans la taxonomie et ‘value’ est la valeur réelle des données financières telles que déterminées par la taxonomie. XBRL et les IAS Comme tous les membres de l’Union européenne, la Belgique est tenue de faire adopter les dispositions par lesquelles ses entreprises publieront leurs résultats selon de nouvelles normes comptables. Ces normes, appelées International Accounting Standards (IAS), traduisent une présentation nouvelle que ces entreprises devront respecter pour communiquer sur leur activité, à travers leurs états financiers. Ces normes constituent pour les entreprises qui y sont soumises un fantastique défi en ce qu’elles permettront une meilleure lisibilité et une véritable comparabilité des entreprises entre elles, dès le moment où elles sont toutes, au niveau européen, tenues de les respecter. Dans la lignée de cette adoption européenne, d’autres nations parmi lesquelles l’Australie et le Japon prévoient ou ont adopté également les IAS. IT-SCAN EDITION SPÉCIALE 2003 19 DOSSIER Les dispositions européennes prévoient que les entreprises ont jusqu’au 31 décembre 2004 pour se préparer à ce passage, le 1er janvier 2005 étant la date à partir de laquelle les entreprises visées devront publier en IAS5. Par la structuration des documents, XBRL facilite XBRL et les IAS Comme tous les membres de l’Union européenne, la Belgique est tenue de faire adopter les dispositions par lesquelles ses entreprises publieront leurs résultats selon de nouvelles normes comptables. Ces normes, appelées International Accounting Standards (IAS), traduisent une présentation nouvelle que ces entreprises devront respecter pour communiquer sur leur activité, à travers leurs états financiers. En pratique En le suivant de gauche à droite, ce schéma illustre le traitement, chez Microsoft, subi par des données produites par une application de gestion (SAP dans cet exemple) pour générer un fichier XBRL sur base de deux taxonomies, l’une décrivant les normes comptables à respecter par Microsoft (US GAAP), l’autre spécifique à son activité. Review data Add footnotes Regulatory filings XBRL UI Fact Data SAP MARS XBRL Build Engine (.NET application) 800Gb Finance SQL Server Data MartMgmt Database & Statutory views GAAP Taxonomy Print statements XBRL (XML File) MSFT Taxonomy Word & Excel statements Web statements Source : www.microsoft.com/xbrl Et produire des fichiers XBRL, comme Microsoft le fait avec SAP, toute entreprise le fera d’ici peu avec son propre logiciel comptable. Il est ensuite aisé de convertir les données ‘XBRLisées’ en une présentation tableur, traitement de texte ou même HTML, voire de les transmettre en XBRL. 5 On notera que l’échéance est plus brève en ce que, pour assurer une parfaite comparabilité des chiffres, les entreprises devront également présenter en IAS leurs résultats de l’exercice précédent. IT-SCAN EDITION SPÉCIALE 2003 20 DOSSIER Les atouts d’XBRL peuvent donc se résumer comme suit : XBRL est un standard ouvert, développé par des tiers sans autre but que de favoriser les échanges structurés de données financières. XBRL n’occasionne ni frais de licence, ni coûts de déploiement importants ; XBRL s’adapte à toute entreprise quelqu’en soit la taille. Originellement conçu pour les sociétés cotées, XBRL représente une opportunité pour toute organisation commmuniquant régulièrement ses résultats ; XBRL ne se préoccupe que de structurer les données : elles peuvent ainsi être publiées sur différents types de support : papier, web, CD… et exploitées avec des outils tels qu’un browser, un tableur ou une application de base de données ; En donnant un sens admis à une notion (bénéfice, cashflow, amortissement…) par l’adoption d’une taxonomie spécifique à un régime de publication (GAAP, IAS), XBRL garantit l’intégrité des données et maintient le lien avec les normes comptables; XBRL fait gagner un temps précieux en évitant le ré-encodage de données déjà présentes sur un support électronique ; Éviter le ré-encodage supprime également le risque d’erreur ; Ces gains de temps et ces erreurs de saisie évitées facilitent également la prise de décision. Parmi les sociétés contribuant aux développements d’XBRL, on retrouve : Les cabinets d’audit tels que PriceWaterhouseCoopers, KPMG, Ernst&Young, Deloitte&Touch, Des banques parmi lesquelles JP Morgan, Morgan Stanley, Deutsche Bank Les agences d’information et de notation : Reuters, Moody’s, Standard&Poors, McGraw-Hill Des entreprises parmi lesquelles General Electric, Microsoft, Navision, SAP, Hitachi, Panasonic Les bourses telles que Dow Jones, Nasdaq, Nasdaq Europe, Deutsche Börse, Ainsi que les associations de comptables des USA, d’Australie, du Canada, du Japon, de Grande-Bretagne… Soit plus de 200 entreprises et institutions dans le monde, parmi les plus prestigieuses et ce, moins de deux ans après que cette norme fut rendue disponible. IT-SCAN EDITION SPÉCIALE 2003 21 DOSSIER En Belgique, on observe depuis quelques mois une prise de conscience collective, tant de la part d’institutions régulatoires telles que la Commission des Normes Comptables et la Commission Bancaire et Financière, d’organisations telles que l’Institut des Experts Comptables et l’Institut des Réviseurs d’Entreprise, l’Association Belge des Banques que de la part d’entreprises privées et en particulier celles qui font appel publiquement, par la Bourse, à l’épargne. R e v ie w d a t a F o o t n o te s ERP A d m in . E n tr e p r is e XBRL re p o rts XBRL e n g in e H TM L GAAP ta x o n o m y B u s in e s s ta x o n o m y C om pan y tax o n o m y P rin t E xc el XBRL O r g a n e r é g u la to ir e A c tio n n a ir e WWW XBRL .n b b XBRL e n g in e ERP A d m in . P rin t En conclusion, si son intérêt en paraît évident pour la publication, l'outil se révèle également pertinent dans le cadre de la consolidation de résultats de filiales, dans l’analyse sectorielle, la soumission de dossiers de crédit ainsi que pour les déclarations fiscales et TVA. L’adoption d’XBRL ne fait aujourd’hui plus de doute : plusieurs projets sont à présent opérationnels, de nombreux autres le seront d’ici peu. “The consensus from those who work with the corporate reporting supply chain is not whether information will become less ambiguous and re-usable, but rather how soon. How soon, is now !“6 Olivier Servais Consultant indépendant [email protected] Quelques liens intéressants : www.xbrl.org http://pwcglobal.com/xbrl www.microsoft.com/msft/xbrlinfo.htm#New www.nasdaq.com/xbrl 6 (IASB Insight, October 2002) IT-SCAN EDITION SPÉCIALE 2003 22 IT-SCAN Edition Spéciale UNE DEMANDE D’INFORMATION ? UNE SUGGESTION ? N'HESITEZ PAS ! RENVOYEZ LE FORMULAIRE A : Raymonde GYSSELS A.B.E. - Rue Gabrielle Petit, 4 bte 12 - 1080 Bruxelles Fax : 02 / 422 00 43 E-mail : [email protected] 1. Je souhaite recevoir sans frais des informations plus complètes sur les thèmes abordés dans les résumés suivants : 041 051 061 071 042 052 062 072 043 053 063 073 044 054 064 074 045 055 065 075 046 056 066 076 047 057 067 077 048 058 068 078 049 059 069 079 050 060 070 080 2. Les offres/demandes de technologies suivantes m’intéressent et je souhaite un contact avec l’entreprise concernée pour examiner plus à fond les possibilités de collaboration : e-safety FIN2003024Be IT-TO-2003/oc/01/01 ❑ ❑ ❑ LS046 OO/UPM/83 PDL01303-O ❑ ❑ ❑ TR/CEIM/19 PBRE020301 ❑ ❑ 3. Je désire être mis(e) en contact avec un expert pour un conseil ou une aide sur le thème suivant : ....................................................................................................................................................................... ....................................................................................................................................................................... ....................................................................................................................................................................... 4. Je désire faire appel au service gratuit d'information à la demande "SIS" de l’ABE pour approfondir le thème suivant : ....................................................................................................................................................................... ....................................................................................................................................................................... ....................................................................................................................................................................... 5. Je préfére qu’ 'IT-Scan me soit envoyé dorénavant par e-mail : OUI ❑ NON ❑ 6. Je souhaite que IT-Scan soit également envoyé à la personne suivante : Par e-mail : ………………………………………………………………………………………………………... Par courrier : ………………………………………………………………………………………………...………. .………………………………………………………………………………………………………… Mes coordonnées sont les suivantes (en lettres capitales s.v.p.) : Nom : ............................................................................................................................................................. Fonction : ...................................................................................................................................................... Société : ........................................................................................................................................................ Adresse, CP, ville : ....................................................................................................................................... Tél : ...................................................................Fax : .................................................................................. E-mail : .......................................................................................................................................................... NEDERLANDSE VERSIE OP KEERZIJDE