jeudi 14 décembre 2017    || Inscription
BanniereNews
 
 
News Partenaires

2016 a été une année record en matière de failles de sécurité. De récentes études indiquent que le nombre de dossiers exposés a atteint les 4,2 milliards l'année dernière, contre seulement 1,1 milliard en 2013.

[Lire l'article...]

Le magazine « Mag-Securs » a lancé fin juin 2017 une enquête auprès des entreprises pour identifier comment celles-ci  cherchent à se mettre en conformité avec le règlement EU 2016-679 sur la protection des données personnelles. L’échéance est fixée au 25 mai 2018.

En parallèle de cette enquête, la rédaction présente les services de différentes sociétés proposant des accompagnements sur ce projet.

Ici, l'approche de Thales. Les réponses sont données par M.
Stanislas de Maupeou, vice-président stratégie et marketing, systèmes
d’information critiques et cybersécurité de Thales.

Pouvez-vous présenter votre entreprise et son activité ?

Thales est l’un des leaders européens de la cybersécurité et le leader mondial de la protection des données. Les clients les plus exigeants font appel à nos services pour assurer la sécurité de leurs systèmes d’information, notamment à travers nos 5 CSOC (centres opérationnels de cybersécurité) répartis à travers le monde. L’expertise du Groupe repose sur sa double expérience des comptes civils et militaires, et la mise à disposition de ses meilleurs talents au service de ses clients, avec plus de 2 000 spécialistes en cybersécurité mobilisables pour répondre à leurs besoins.

En quoi pouvez-vous apporter des solutions aux entreprises qui doivent être conformes au RGPD le 25 mai 2018 ? Approche organisationnelle et/ou solutions techniques.

Le règlement européen relance notamment la course au chiffrement des données personnelles, conçu pour en assurer la sécurité dans des environnements où la donnée n’est plus confinée dans des data centres, mais accessibles à travers différentes types de technologies cloud. Thales, avec sa solution Vormetric, fournit aux entreprises une plateforme simple et intuitive de gestion des clés de chiffrement.

L’expérience du groupe dans la conception de systèmes sensibles lui permet également de maîtriser le concept de « Privacy by design ». Nos équipes proposent, au-delà des mécanismes de chiffrement, des solutions efficaces pour couvrir les enjeux d’intégrité de la données, les obligations de durée de conservation, la limitation de traitement et la portabilité. Et ce, en accompagnant nos clients pour détecter rapidement les signaux faibles déclenchés par une tentative de violation de leurs données.

Parmi d’autres services, comme la supervision 24h/24 des systèmes d’information, l’intelligence sur la menace ou la réaction face aux attaques, le Groupe fournit également un conseil juridique et organisationnel, basé sur nos 40 ans d’expérience dans la protection des informations classifiées jusqu’au niveau Secret Défense, afin d’accompagner nos clients dans la conduite du changement.

Quelles entreprises ciblez-vous particulièrement ? Qui sont vos clients ?

Notre offre nous permet de nous adresser aux grands groupes comme aux entreprises de taille moyenne, auxquelles nous pouvons offrir des prestations diversifiées. Il peut s’agir d’accompagner leurs équipes au quotidien pour assurer la mise en conformité ou l’audit et l’évaluation des enjeux de protection des données personnelles dans le développement de nouveaux services, comme dans le domaine des véhicules connectés pour le compte de grands constructeurs automobiles.

Quelle est votre valeur ajoutée spécifique, ce que vous êtes les seuls à proposer ?

Au-delà du très fort ADN technologique et digital du Groupe, la sécurité est au cœur de tous nos métiers. Quel que soit le domaine d’application, civil ou militaire : elle devient cruciale du fait du caractère critique des missions que nous assurons. Dans un monde désormais interconnecté, la cybersécurité et la protection des données (données sensibles métier mais également données personnelles) sont donc au centre de nos préoccupations. Nous intervenons sur l’ensemble de la chaîne de sécurité de l’information, ce qui nous permet d’évaluer au plus juste les moyens de sécurité et de les déployer dans des environnements parfois très complexes, en prenant en considération l’ensemble des contraintes métiers et opérationnelles.

Quel conseil pouvez-vous donner à ces entreprises, en quelques mots ?

44% des décideurs en sécurité informatique considèrent que la mise en conformité avec de nouveaux règlements constitue la première motivation de leur entreprise pour consacrer de nouveaux budgets à la cybersécurité, selon une récente étude produite par Thales. Pourtant, plus qu’un simple changement de la législation, le RGPD constitue un véritable projet d’entreprise. Les organisations doivent devenir pro-actives, être plus vigilantes avec leurs prestataires, sensibiliser leurs collaborateurs, rationnaliser la gestion des données et hisser « le niveau de jeu » des équipes de sécurité. C’est à cette condition qu’elles pourront se développer en toute sérénité.




Noter cet article (de 1 = Nul à 5 = Excellent) Valider

Billet d'humeur

Histoire vécue incroyable de RSSI (3)

Le rêve d’un « service premium gratuit » et de contrats de maintenance à vie sans payer (n°3 d’une longue série à venir.)

la rédaction 0 1962

Les histoires ci-dessous sont tirées de cas réels de comportements déviants d’utilisateur / utilisatrice, assez incroyables, mais complètement réelles.
Il est usuel d’exiger une qualité de service parfaite. Les produits doivent fonctionner et n’avoir aucun défaut. Le fournisseur doit apporter une réponse immédiate à tout, y compris pour fournir des services qu’il n’a jamais envisagés, et le tout gratuitement.
Des telles attentes reposent sur un malentendu dans lequel l’utilisateur est aussi fautif que le fournisseur. Que l’on soit avec un service de grande consommation, ou avec un service professionnel.

Événements SSI

FIC

Forum International de la Cybersécurité à Lille

la rédaction 0 751

Le 10ème Forum International de la Cybersécurité occupe les 23 et 24 janvier 2018 le Grand Palais de Lille. Organisé par la Région Nord-Pas de Calais et Euratechnologies, la Gendarmerie Nationale et CEIS.

IT MEETINGS

Salon business des réseaux, des télécoms, de la mobilité, du cloud computing, des datacenters et de la sécurité

la rédaction 0 754

Le salon business des réseaux, des télécoms, de la mobilité, du cloud computing, des datacenters et de la sécurité aura pour cadre à nouveau du 20 au 22 mars 2018 le palais des festivals et des congrès de Cannes. Organisé par Weyou Group.

DOCUMATION

Couplé avec le Data Intelligence Forum

la rédaction 0 733

Congrès et exposition Documation et Data Intelligence Forum, deux événements pour réussir sa digitalisation, du 20 au 22 mars 2018  à Paris Porte de Versailles. Organisé conjointement avec les salons Solutions RH, Solutions Intranet, Collaboratif et RSE et I-expo par Infopromotions.

SSI SANTÉ

6ème Congrès National de la Sécurité des SI de Santé

la rédaction 0 515

Le 6ème Congrès National de la Sécurité des SI de Santé a lieu du 3 au 5 avril 2018 au Mans avec pour thèmes : Europe & RGPD, cyber-insécurité, technologies & méthodes. Organisé par l'Apssis (Association Pour la Sécurité des Systèmes d'Information de Santé).

RSA CONFERENCE

Édition USA

la rédaction 0 734

Dédiée à la sécurité de l'information, la RSA Conference USA se tient à San Francisco (Moscone Center) du 16 au 20 avril 2018. Organisée par RSA.

RSS