Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

Retour sur les Assises de la sécurité

05 oct. 2015 - 11:09,
Tribune - Cédric Cartau
Comme tous les ans depuis maintenant 2001, les Assises de la sécurité se sont tenues en cette première semaine d'octobre. Malgré l'inhabituelle météo (temps absolument pourri, ce qui est assez exceptionnel à Monaco), les assises se sont déroulées sans accro, organisation impeccable à tout point de vue.  

Entre le nombre élevé de conférences, les rendez-vous en One-To-One avec les fournisseurs et l'inévitable réseautage, difficile d'avoir une vue d'ensemble de cette manifestation qui rassemble des centaines de personnes autour des sujets de sécurité du SI. Chacun a fait son choix des conférences, le meilleur y côtoie le moins bon et c'est le principal reproche à faire aux Assises : l'absence de contrôle de la qualité des interventions par l'organisation.

Concernant le monde de la santé, intervention en petit comité de Philippe Loudenot (FSSI du Ministère) qui avait quelques messages à faire passer aux congressistes. Ainsi, l'article 27 de la loi de santé 2015 va rendre obligatoire, pour les établissements de santé, la déclaration des incidents de sécurité, mesure fortement attendue des RSSI. Un décret ultérieur précisera le niveau des incidents à remonter ainsi que la forme. A noter également une PSSI dédiée santé va bientôt être disponible et avec une valeur juridique opposable.

On notera aussi le retour d'expérience de TREND au Ministère de la Défense, avec un déploiement massif et réussi du module Deep Security sur un important panel de plusieurs milliers de serveurs, dans un environnement technique complexe et hétérogène. On notera aussi la conférence de Novidys, sur le thème de la vision du hacker de nos systèmes de sécurité : avec une petite mise en scène ludique, les consultants présents à la tribune nous ont convaincu que quels que soient les protections périmétriques mises en œuvre, cela ne peut avoir au mieux comme effet que de retarder l'attaquant motivé et patient contre qui on ne peut au final pas grand chose.

Enfin, la conférence plénière de Gaspard Koenig (auteur de l'ouvrage « Le révolutionnaire, l'expert et le geek ») sur le thème de l'impact du numérique sur la société a été diversement appréciée, mais elle a soulevé quelques fondamentaux tels que la question de la propriétés de nos données dans Facebook et l'impact du Big Data sur le paradigme scientifique de corrélation et de causalité.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Les cyber-tuiles ont toutes été posées par cyber-temps sec

Les cyber-tuiles ont toutes été posées par cyber-temps sec

27 oct. 2025 - 22:19,

Tribune

-
Cédric Cartau

Chaque semaine, je me demande bien ce que je vais pouvoir raconter dans le billet de la semaine suivante… et il me suffit de jeter un œil sur l’actualité pour tomber sur des sujets en veux-tu en voilà qu’il est d’autant plus facile de relier à la cyber que les analogies sautent aux yeux comme une am...

Illustration Conformité au Programme CaRE D2

Conformité au Programme CaRE D2

27 oct. 2025 - 17:00,

Communiqué

- Gplexpert

Le Programme CaRE, lancé en 2023, constitue une initiative majeure du Ministère de la Santé pour renforcer la cybersécurité et la résilience des établissements de santé. Dans ce cadre, le Domaine 2 (D2), consacré à la continuité et à la reprise d’activité, impose aux établissements de santé de nouve...

Illustration Horizon Santé 360 : des promesses concrètes de l’innovation en santé

Horizon Santé 360 : des promesses concrètes de l’innovation en santé

27 oct. 2025 - 11:04,

Actualité

- Pauline Nicolas, DSIH

Après une matinée centrée sur la souveraineté et les perspectives stratégiques du groupe La Poste Santé & Autonomie et de ses expertises, l’après-midi d’Horizon Santé 360 a laissé place à la mise en pratique avec ateliers riches et inspirants où l’innovation a pu se déployer tout autant qu’être soum...

Illustration Traçabilité des DMI : votre établissement de santé n’est pas encore en conformité ?

Traçabilité des DMI : votre établissement de santé n’est pas encore en conformité ?

20 oct. 2025 - 14:04,

Communiqué

- Computer Engineering

Pas de panique ! Vous êtes encore nombreux à chercher des solutions dématérialisées pour répondre à l’évolution de la réglementation européenne concernant le suivi renforcé des Dispositifs Médicaux Implantables (DMI).

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.