Par la rédaction le 01/09/2017

Le magazine « Mag-Securs » a lancé fin juin 2017 une enquête auprès des entreprises pour identifier comment celles-ci cherchent à se mettre en conformité avec le règlement EU 2016-679 sur la protection des données personnelles. L’échéance est fixée au 25 mai 2018.
En parallèle de cette enquête, la rédaction présente les services de différentes sociétés proposant des accompagnements sur ce projet.
Ici, l'approche de Thales. Les réponses sont données par M.
Stanislas de Maupeou, vice-président stratégie et marketing, systèmes
d’information critiques et cybersécurité de Thales.

Pouvez-vous présenter votre entreprise et son activité ?
Thales est l’un des leaders européens de la cybersécurité et le leader mondial de la protection des données. Les clients les plus exigeants font appel à nos services pour assurer la sécurité de leurs systèmes d’information, notamment à travers nos 5 CSOC (centres opérationnels de cybersécurité) répartis à travers le monde. L’expertise du Groupe repose sur sa double expérience des comptes civils et militaires, et la mise à disposition de ses meilleurs talents au service de ses clients, avec plus de 2 000 spécialistes en cybersécurité mobilisables pour répondre à leurs besoins.
En quoi pouvez-vous apporter des solutions aux entreprises qui doivent être conformes au RGPD le 25 mai 2018 ? Approche organisationnelle et/ou solutions techniques.
Le règlement européen relance notamment la course au chiffrement des données personnelles, conçu pour en assurer la sécurité dans des environnements où la donnée n’est plus confinée dans des data centres, mais accessibles à travers différentes types de technologies cloud. Thales, avec sa solution Vormetric, fournit aux entreprises une plateforme simple et intuitive de gestion des clés de chiffrement.
L’expérience du groupe dans la conception de systèmes sensibles lui permet également de maîtriser le concept de « Privacy by design ». Nos équipes proposent, au-delà des mécanismes de chiffrement, des solutions efficaces pour couvrir les enjeux d’intégrité de la données, les obligations de durée de conservation, la limitation de traitement et la portabilité. Et ce, en accompagnant nos clients pour détecter rapidement les signaux faibles déclenchés par une tentative de violation de leurs données.
Parmi d’autres services, comme la supervision 24h/24 des systèmes d’information, l’intelligence sur la menace ou la réaction face aux attaques, le Groupe fournit également un conseil juridique et organisationnel, basé sur nos 40 ans d’expérience dans la protection des informations classifiées jusqu’au niveau Secret Défense, afin d’accompagner nos clients dans la conduite du changement.
Quelles entreprises ciblez-vous particulièrement ? Qui sont vos clients ?
Notre offre nous permet de nous adresser aux grands groupes comme aux entreprises de taille moyenne, auxquelles nous pouvons offrir des prestations diversifiées. Il peut s’agir d’accompagner leurs équipes au quotidien pour assurer la mise en conformité ou l’audit et l’évaluation des enjeux de protection des données personnelles dans le développement de nouveaux services, comme dans le domaine des véhicules connectés pour le compte de grands constructeurs automobiles.
Quelle est votre valeur ajoutée spécifique, ce que vous êtes les seuls à proposer ?
Au-delà du très fort ADN technologique et digital du Groupe, la sécurité est au cœur de tous nos métiers. Quel que soit le domaine d’application, civil ou militaire : elle devient cruciale du fait du caractère critique des missions que nous assurons. Dans un monde désormais interconnecté, la cybersécurité et la protection des données (données sensibles métier mais également données personnelles) sont donc au centre de nos préoccupations. Nous intervenons sur l’ensemble de la chaîne de sécurité de l’information, ce qui nous permet d’évaluer au plus juste les moyens de sécurité et de les déployer dans des environnements parfois très complexes, en prenant en considération l’ensemble des contraintes métiers et opérationnelles.
Quel conseil pouvez-vous donner à ces entreprises, en quelques mots ?
44% des décideurs en sécurité informatique considèrent que la mise en conformité avec de nouveaux règlements constitue la première motivation de leur entreprise pour consacrer de nouveaux budgets à la cybersécurité, selon une récente étude produite par Thales. Pourtant, plus qu’un simple changement de la législation, le RGPD constitue un véritable projet d’entreprise. Les organisations doivent devenir pro-actives, être plus vigilantes avec leurs prestataires, sensibiliser leurs collaborateurs, rationnaliser la gestion des données et hisser « le niveau de jeu » des équipes de sécurité. C’est à cette condition qu’elles pourront se développer en toute sérénité.