mardi 21 mai 2019    || Inscription
BanniereNews
 
 

Le magazine « Mag-Securs » a lancé fin juin 2017 une enquête auprès des entreprises pour identifier comment celles-ci  cherchent à se mettre en conformité avec le règlement EU 2016-679 sur la protection des données personnelles. L’échéance est fixée au 25 mai 2018.

En parallèle de cette enquête, la rédaction présente les services de différentes sociétés proposant des accompagnements sur ce projet.

Ici, l'approche de Thales. Les réponses sont données par M.
Stanislas de Maupeou, vice-président stratégie et marketing, systèmes
d’information critiques et cybersécurité de Thales.

Pouvez-vous présenter votre entreprise et son activité ?

Thales est l’un des leaders européens de la cybersécurité et le leader mondial de la protection des données. Les clients les plus exigeants font appel à nos services pour assurer la sécurité de leurs systèmes d’information, notamment à travers nos 5 CSOC (centres opérationnels de cybersécurité) répartis à travers le monde. L’expertise du Groupe repose sur sa double expérience des comptes civils et militaires, et la mise à disposition de ses meilleurs talents au service de ses clients, avec plus de 2 000 spécialistes en cybersécurité mobilisables pour répondre à leurs besoins.

En quoi pouvez-vous apporter des solutions aux entreprises qui doivent être conformes au RGPD le 25 mai 2018 ? Approche organisationnelle et/ou solutions techniques.

Le règlement européen relance notamment la course au chiffrement des données personnelles, conçu pour en assurer la sécurité dans des environnements où la donnée n’est plus confinée dans des data centres, mais accessibles à travers différentes types de technologies cloud. Thales, avec sa solution Vormetric, fournit aux entreprises une plateforme simple et intuitive de gestion des clés de chiffrement.

L’expérience du groupe dans la conception de systèmes sensibles lui permet également de maîtriser le concept de « Privacy by design ». Nos équipes proposent, au-delà des mécanismes de chiffrement, des solutions efficaces pour couvrir les enjeux d’intégrité de la données, les obligations de durée de conservation, la limitation de traitement et la portabilité. Et ce, en accompagnant nos clients pour détecter rapidement les signaux faibles déclenchés par une tentative de violation de leurs données.

Parmi d’autres services, comme la supervision 24h/24 des systèmes d’information, l’intelligence sur la menace ou la réaction face aux attaques, le Groupe fournit également un conseil juridique et organisationnel, basé sur nos 40 ans d’expérience dans la protection des informations classifiées jusqu’au niveau Secret Défense, afin d’accompagner nos clients dans la conduite du changement.

Quelles entreprises ciblez-vous particulièrement ? Qui sont vos clients ?

Notre offre nous permet de nous adresser aux grands groupes comme aux entreprises de taille moyenne, auxquelles nous pouvons offrir des prestations diversifiées. Il peut s’agir d’accompagner leurs équipes au quotidien pour assurer la mise en conformité ou l’audit et l’évaluation des enjeux de protection des données personnelles dans le développement de nouveaux services, comme dans le domaine des véhicules connectés pour le compte de grands constructeurs automobiles.

Quelle est votre valeur ajoutée spécifique, ce que vous êtes les seuls à proposer ?

Au-delà du très fort ADN technologique et digital du Groupe, la sécurité est au cœur de tous nos métiers. Quel que soit le domaine d’application, civil ou militaire : elle devient cruciale du fait du caractère critique des missions que nous assurons. Dans un monde désormais interconnecté, la cybersécurité et la protection des données (données sensibles métier mais également données personnelles) sont donc au centre de nos préoccupations. Nous intervenons sur l’ensemble de la chaîne de sécurité de l’information, ce qui nous permet d’évaluer au plus juste les moyens de sécurité et de les déployer dans des environnements parfois très complexes, en prenant en considération l’ensemble des contraintes métiers et opérationnelles.

Quel conseil pouvez-vous donner à ces entreprises, en quelques mots ?

44% des décideurs en sécurité informatique considèrent que la mise en conformité avec de nouveaux règlements constitue la première motivation de leur entreprise pour consacrer de nouveaux budgets à la cybersécurité, selon une récente étude produite par Thales. Pourtant, plus qu’un simple changement de la législation, le RGPD constitue un véritable projet d’entreprise. Les organisations doivent devenir pro-actives, être plus vigilantes avec leurs prestataires, sensibiliser leurs collaborateurs, rationnaliser la gestion des données et hisser « le niveau de jeu » des équipes de sécurité. C’est à cette condition qu’elles pourront se développer en toute sérénité.




Noter cet article (de 1 = Nul à 5 = Excellent) Valider

Dossier

Droit d’accès et comptes à privilèges

Jacques Cheminat 0 114206
Equifax, Deloitte, Uber, les récentes violations de données ont souvent des techniques de piratages différentes, mais un élément commun, obtenir l’accès à des applications critiques comme les bases de données, les bases clients, les informations bancaires. En général ces programmes sont soumis à habilitation et rattachés à des comptes à privilèges. leur protection est donc une nécessité dans un monde de plus en plus ouvert et insécurisé. Dossier publié avec le concours de Kleverware.
RSS



Événements SSI

READY FOR IT

La première édition de Ready For IT se déroule du 20 au 22 mai 2019 à Monaco (Grimaldi Forum) : conférences, keynotes, ateliers et rendez-vous one-to-one. Organisé par DG Consultants.

Présentation de l'événement par l'organisateur

DG Consultants, l’organisateur depuis 18 ans des Assises de la Sécurité, innove en lançant Ready For It, un nouveau rendez-vous business, centré sur la convergence des technologies et l’expérience client.
Pourquoi ce nouvel événement ?
Parce que la demande explose de la part des entreprises qui sont toutes engagées dans la transformation numérique.
Tandis que les fournisseurs font évoluer leurs offres et s’organisent en écosystèmes technologiques afin d’ être au plus proches des besoins de leurs clients.
Entre les impératifs business, les demandes des métiers, les contraintes techniques, les promesses des nouveaux concepts (IA, BlockChain…), les organisations sont en attente de solutions, de conseils et de service.
S’engager dans le Cloud ?
Oui mais comment et avec quel partenaire ?
Structurer les données mais avec quelles technologies et dans quel cadre ? Et quid de la sécurité qui doit désormais être au cœur de tous les processus IT ?
Voilà pourquoi DG Consultants, la référence dans le monde des rencontres d’affaires a conçu Ready For It.
Pour réunir dans un cadre convivial et autour de contenu de qualité tous les acteurs importants de l’IT, mais également les start-ups qui savent apporter l’innovation et la « disruption ».
Rendez-vous du 20 au 22 mai 2019 à Monaco !

Plus d'infos sur le site dédié à l'événement.

 

HACK IN PARIS

Pour sa 9ème édition la conférence Hack In Paris sur la sécurité IT se tient du 16 au 20 juin 2019 à Paris, Maison de la Chimie. Organisée par Sysdream.

RSS