dimanche 24 septembre 2017    || Inscription
BanniereNews
 
 
News Partenaires

2016 a été une année record en matière de failles de sécurité. De récentes études indiquent que le nombre de dossiers exposés a atteint les 4,2 milliards l'année dernière, contre seulement 1,1 milliard en 2013.

[Lire l'article...]

Le magazine « Mag-Securs » a lancé fin juin 2017 une enquête auprès des entreprises pour identifier comment celles-ci  cherchent à se mettre en conformité avec le règlement EU 2016-679 sur la protection des données personnelles. L’échéance est fixée au 25 mai 2018.

En parallèle de cette enquête, la rédaction présente les services de différentes sociétés proposant des accompagnements sur ce projet.

Ici, l'approche de Thales. Les réponses sont données par M.
Stanislas de Maupeou, vice-président stratégie et marketing, systèmes
d’information critiques et cybersécurité de Thales.

Pouvez-vous présenter votre entreprise et son activité ?

Thales est l’un des leaders européens de la cybersécurité et le leader mondial de la protection des données. Les clients les plus exigeants font appel à nos services pour assurer la sécurité de leurs systèmes d’information, notamment à travers nos 5 CSOC (centres opérationnels de cybersécurité) répartis à travers le monde. L’expertise du Groupe repose sur sa double expérience des comptes civils et militaires, et la mise à disposition de ses meilleurs talents au service de ses clients, avec plus de 2 000 spécialistes en cybersécurité mobilisables pour répondre à leurs besoins.

En quoi pouvez-vous apporter des solutions aux entreprises qui doivent être conformes au RGPD le 25 mai 2018 ? Approche organisationnelle et/ou solutions techniques.

Le règlement européen relance notamment la course au chiffrement des données personnelles, conçu pour en assurer la sécurité dans des environnements où la donnée n’est plus confinée dans des data centres, mais accessibles à travers différentes types de technologies cloud. Thales, avec sa solution Vormetric, fournit aux entreprises une plateforme simple et intuitive de gestion des clés de chiffrement.

L’expérience du groupe dans la conception de systèmes sensibles lui permet également de maîtriser le concept de « Privacy by design ». Nos équipes proposent, au-delà des mécanismes de chiffrement, des solutions efficaces pour couvrir les enjeux d’intégrité de la données, les obligations de durée de conservation, la limitation de traitement et la portabilité. Et ce, en accompagnant nos clients pour détecter rapidement les signaux faibles déclenchés par une tentative de violation de leurs données.

Parmi d’autres services, comme la supervision 24h/24 des systèmes d’information, l’intelligence sur la menace ou la réaction face aux attaques, le Groupe fournit également un conseil juridique et organisationnel, basé sur nos 40 ans d’expérience dans la protection des informations classifiées jusqu’au niveau Secret Défense, afin d’accompagner nos clients dans la conduite du changement.

Quelles entreprises ciblez-vous particulièrement ? Qui sont vos clients ?

Notre offre nous permet de nous adresser aux grands groupes comme aux entreprises de taille moyenne, auxquelles nous pouvons offrir des prestations diversifiées. Il peut s’agir d’accompagner leurs équipes au quotidien pour assurer la mise en conformité ou l’audit et l’évaluation des enjeux de protection des données personnelles dans le développement de nouveaux services, comme dans le domaine des véhicules connectés pour le compte de grands constructeurs automobiles.

Quelle est votre valeur ajoutée spécifique, ce que vous êtes les seuls à proposer ?

Au-delà du très fort ADN technologique et digital du Groupe, la sécurité est au cœur de tous nos métiers. Quel que soit le domaine d’application, civil ou militaire : elle devient cruciale du fait du caractère critique des missions que nous assurons. Dans un monde désormais interconnecté, la cybersécurité et la protection des données (données sensibles métier mais également données personnelles) sont donc au centre de nos préoccupations. Nous intervenons sur l’ensemble de la chaîne de sécurité de l’information, ce qui nous permet d’évaluer au plus juste les moyens de sécurité et de les déployer dans des environnements parfois très complexes, en prenant en considération l’ensemble des contraintes métiers et opérationnelles.

Quel conseil pouvez-vous donner à ces entreprises, en quelques mots ?

44% des décideurs en sécurité informatique considèrent que la mise en conformité avec de nouveaux règlements constitue la première motivation de leur entreprise pour consacrer de nouveaux budgets à la cybersécurité, selon une récente étude produite par Thales. Pourtant, plus qu’un simple changement de la législation, le RGPD constitue un véritable projet d’entreprise. Les organisations doivent devenir pro-actives, être plus vigilantes avec leurs prestataires, sensibiliser leurs collaborateurs, rationnaliser la gestion des données et hisser « le niveau de jeu » des équipes de sécurité. C’est à cette condition qu’elles pourront se développer en toute sérénité.




Noter cet article (de 1 = Nul à 5 = Excellent) Valider

Billet d'humeur

Histoire vécue incroyable de RSSI (3)

Le rêve d’un « service premium gratuit » et de contrats de maintenance à vie sans payer (n°3 d’une longue série à venir.)

la rédaction 0 207

Les histoires ci-dessous sont tirées de cas réels de comportements déviants d’utilisateur / utilisatrice, assez incroyables, mais complètement réelles.
Il est usuel d’exiger une qualité de service parfaite. Les produits doivent fonctionner et n’avoir aucun défaut. Le fournisseur doit apporter une réponse immédiate à tout, y compris pour fournir des services qu’il n’a jamais envisagés, et le tout gratuitement.
Des telles attentes reposent sur un malentendu dans lequel l’utilisateur est aussi fautif que le fournisseur. Que l’on soit avec un service de grande consommation, ou avec un service professionnel.



Événements SSI

APS

Salon professionnel de la sûreté et de la sécurité

la rédaction 0 160

APS, salon professionnel de la sûreté et de la sécurité, se tient du 26 au 28 septembre 2017 à Paris, porte de Versailles (pav. 5.2/5.3). Organisé par Reed Expositions.

LES ASSISES

...de la sécurité des systèmes d'information

la rédaction 0 387

Grand rendez-vous annuel des RSSI, les Assises de la sécurité des systèmes d'information se tiennent à Monaco (Grimaldi Forum) du 11 au 14 octobre 2017. Organisées par DG Consultants.

TRUSTECH

Technologies de la confiance

la rédaction 0 206

Cet événement international dédié aux "technologies de la confiance" qui intègre désormais le salon Cartes Secure Connexions (jusqu'en 2015 celui-ci se tenait à Paris Villepinte) est organisé à Cannes (palais des festivals) du 28 novembre au 30 novembre 2017. Organisé par Comexposium.

FIC

Forum International de la Cybersécurité à Lille

la rédaction 0 223

Le 10ème Forum International de la Cybersécurité occupe les 23 et 24 janvier 2017 le Grand Palais de Lille. Organisé par la Région Nord-Pas de Calais et Euratechnologies, la Gendarmerie Nationale et CEIS.

IT MEETINGS

Salon business des réseaux, des télécoms, de la mobilité, du cloud computing, des datacenters et de la sécurité

la rédaction 0 214

Le salon business des réseaux, des télécoms, de la mobilité, du cloud computing, des datacenters et de la sécurité aura pour cadre à nouveau du 20 au 22 mars 2018 le palais des festivals et des congrès de Cannes. Organisé par Weyou Group.

DOCUMATION

Couplé avec le Data Intelligence Forum

la rédaction 0 206

Congrès et exposition Documation et Data Intelligence Forum, deux événements pour réussir sa digitalisation, du 20 au 22 mars 2018  à Paris Porte de Versailles. Organisé conjointement avec les salons Solutions RH, Solutions Intranet, Collaboratif et RSE et I-expo par Infopromotions.

RSA CONFERENCE

Édition USA

la rédaction 0 200

Dédiée à la sécurité de l'information, la RSA Conference USA se tient à San Francisco (Moscone Center) du 16 au 20 avril 2018. Organisée par RSA.

RSS