vendredi 16 novembre 2018    || Inscription
BanniereNews
 
 

Le magazine « Mag-Securs » a lancé fin juin 2017 une enquête auprès des entreprises pour identifier comment celles-ci  cherchent à se mettre en conformité avec le règlement EU 2016-679 sur la protection des données personnelles. L’échéance est fixée au 25 mai 2018.

En parallèle de cette enquête, la rédaction présente les services de différentes sociétés proposant des accompagnements sur ce projet.

Ici, l'approche de Thales. Les réponses sont données par M.
Stanislas de Maupeou, vice-président stratégie et marketing, systèmes
d’information critiques et cybersécurité de Thales.

Pouvez-vous présenter votre entreprise et son activité ?

Thales est l’un des leaders européens de la cybersécurité et le leader mondial de la protection des données. Les clients les plus exigeants font appel à nos services pour assurer la sécurité de leurs systèmes d’information, notamment à travers nos 5 CSOC (centres opérationnels de cybersécurité) répartis à travers le monde. L’expertise du Groupe repose sur sa double expérience des comptes civils et militaires, et la mise à disposition de ses meilleurs talents au service de ses clients, avec plus de 2 000 spécialistes en cybersécurité mobilisables pour répondre à leurs besoins.

En quoi pouvez-vous apporter des solutions aux entreprises qui doivent être conformes au RGPD le 25 mai 2018 ? Approche organisationnelle et/ou solutions techniques.

Le règlement européen relance notamment la course au chiffrement des données personnelles, conçu pour en assurer la sécurité dans des environnements où la donnée n’est plus confinée dans des data centres, mais accessibles à travers différentes types de technologies cloud. Thales, avec sa solution Vormetric, fournit aux entreprises une plateforme simple et intuitive de gestion des clés de chiffrement.

L’expérience du groupe dans la conception de systèmes sensibles lui permet également de maîtriser le concept de « Privacy by design ». Nos équipes proposent, au-delà des mécanismes de chiffrement, des solutions efficaces pour couvrir les enjeux d’intégrité de la données, les obligations de durée de conservation, la limitation de traitement et la portabilité. Et ce, en accompagnant nos clients pour détecter rapidement les signaux faibles déclenchés par une tentative de violation de leurs données.

Parmi d’autres services, comme la supervision 24h/24 des systèmes d’information, l’intelligence sur la menace ou la réaction face aux attaques, le Groupe fournit également un conseil juridique et organisationnel, basé sur nos 40 ans d’expérience dans la protection des informations classifiées jusqu’au niveau Secret Défense, afin d’accompagner nos clients dans la conduite du changement.

Quelles entreprises ciblez-vous particulièrement ? Qui sont vos clients ?

Notre offre nous permet de nous adresser aux grands groupes comme aux entreprises de taille moyenne, auxquelles nous pouvons offrir des prestations diversifiées. Il peut s’agir d’accompagner leurs équipes au quotidien pour assurer la mise en conformité ou l’audit et l’évaluation des enjeux de protection des données personnelles dans le développement de nouveaux services, comme dans le domaine des véhicules connectés pour le compte de grands constructeurs automobiles.

Quelle est votre valeur ajoutée spécifique, ce que vous êtes les seuls à proposer ?

Au-delà du très fort ADN technologique et digital du Groupe, la sécurité est au cœur de tous nos métiers. Quel que soit le domaine d’application, civil ou militaire : elle devient cruciale du fait du caractère critique des missions que nous assurons. Dans un monde désormais interconnecté, la cybersécurité et la protection des données (données sensibles métier mais également données personnelles) sont donc au centre de nos préoccupations. Nous intervenons sur l’ensemble de la chaîne de sécurité de l’information, ce qui nous permet d’évaluer au plus juste les moyens de sécurité et de les déployer dans des environnements parfois très complexes, en prenant en considération l’ensemble des contraintes métiers et opérationnelles.

Quel conseil pouvez-vous donner à ces entreprises, en quelques mots ?

44% des décideurs en sécurité informatique considèrent que la mise en conformité avec de nouveaux règlements constitue la première motivation de leur entreprise pour consacrer de nouveaux budgets à la cybersécurité, selon une récente étude produite par Thales. Pourtant, plus qu’un simple changement de la législation, le RGPD constitue un véritable projet d’entreprise. Les organisations doivent devenir pro-actives, être plus vigilantes avec leurs prestataires, sensibiliser leurs collaborateurs, rationnaliser la gestion des données et hisser « le niveau de jeu » des équipes de sécurité. C’est à cette condition qu’elles pourront se développer en toute sérénité.




Noter cet article (de 1 = Nul à 5 = Excellent) Valider

Dossier

Droit d’accès et comptes à privilèges

Jacques Cheminat 0 62493
Equifax, Deloitte, Uber, les récentes violations de données ont souvent des techniques de piratages différentes, mais un élément commun, obtenir l’accès à des applications critiques comme les bases de données, les bases clients, les informations bancaires. En général ces programmes sont soumis à habilitation et rattachés à des comptes à privilèges. leur protection est donc une nécessité dans un monde de plus en plus ouvert et insécurisé. Dossier publié avec le concours de Kleverware.
RSS



Événements SSI

TRUSTECH

Cet événement international dédié aux "technologies de la confiance" qui intègre désormais le salon Cartes Secure Connexions (jusqu'en 2015 celui-ci se tenait à Paris Villepinte) est organisé à Cannes (palais des festivals) du 27 au 29 novembre 2018. Organisé par Comexposium.

 

FIC

Le 11ème Forum International de la Cybersécurité occupe les 22 et 23 janvier 2019 le Grand Palais de Lille. Organisé par la Région Hauts-de-France et Euratechnologies, la Gendarmerie Nationale et CEIS.

RENCONTRES AMRAE

Les 27èmes Rencontres de l'AMRAE (Association française des professionnels de la gestion des risques et des assurances) , le congrès annuel de référence des métiers du risque et des assurances, ont lieu du 6 au 8 février 2019 à Deauville (Centre International) sur le thème : "Le risque au coeur de la transformation". Organisées par l'AMRAE.

ACCESSECURITY

AccesSecurity, salon euro-méditerranéen de la sécurité globale, se tient à Marseille (Chanot) les 6 et 7 mars 2019. Organisé par Safim.

IT & IT SECURITY MEETINGS

IT & IT Security Meetings, «salon des réseaux, du cloud, de la mobilité et de la sécurité informatique», se tient à Cannes, Palais des Festivals et des Congrès du 19 au 21 mars 2019. Organisé par Weyou Group.

RSS