Retour sur les Assises de la sécurité
Entre le nombre élevé de conférences, les rendez-vous en One-To-One avec les fournisseurs et l'inévitable réseautage, difficile d'avoir une vue d'ensemble de cette manifestation qui rassemble des centaines de personnes autour des sujets de sécurité du SI. Chacun a fait son choix des conférences, le meilleur y côtoie le moins bon et c'est le principal reproche à faire aux Assises : l'absence de contrôle de la qualité des interventions par l'organisation.
Concernant le monde de la santé, intervention en petit comité de Philippe Loudenot (FSSI du Ministère) qui avait quelques messages à faire passer aux congressistes. Ainsi, l'article 27 de la loi de santé 2015 va rendre obligatoire, pour les établissements de santé, la déclaration des incidents de sécurité, mesure fortement attendue des RSSI. Un décret ultérieur précisera le niveau des incidents à remonter ainsi que la forme. A noter également une PSSI dédiée santé va bientôt être disponible et avec une valeur juridique opposable.
On notera aussi le retour d'expérience de TREND au Ministère de la Défense, avec un déploiement massif et réussi du module Deep Security sur un important panel de plusieurs milliers de serveurs, dans un environnement technique complexe et hétérogène. On notera aussi la conférence de Novidys, sur le thème de la vision du hacker de nos systèmes de sécurité : avec une petite mise en scène ludique, les consultants présents à la tribune nous ont convaincu que quels que soient les protections périmétriques mises en œuvre, cela ne peut avoir au mieux comme effet que de retarder l'attaquant motivé et patient contre qui on ne peut au final pas grand chose.
Enfin, la conférence plénière de Gaspard Koenig (auteur de l'ouvrage « Le révolutionnaire, l'expert et le geek ») sur le thème de l'impact du numérique sur la société a été diversement appréciée, mais elle a soulevé quelques fondamentaux tels que la question de la propriétés de nos données dans Facebook et l'impact du Big Data sur le paradigme scientifique de corrélation et de causalité.
Avez-vous apprécié ce contenu ?
A lire également.
Digressions sur la cyber et les enjeux climatiques
17 nov. 2025 - 20:53,
Tribune
-Cela nous pendait au nez : l’époque est aux questions semi-existentielles sur les enjeux climatiques, et la cyber, longtemps restée à l’écart, voit le sujet arriver par différentes sources et sous différentes formes, dont l’amendement sur les enjeux climatiques de la 27001.

Mettre l’Humain au Cœur du Numérique en Santé : un Atelier Stratégique pour Réussir la Conduite du Changement
17 nov. 2025 - 19:35,
Communiqué
- DSIHLe numérique en santé ne réussit que lorsqu’il s’ancre dans la réalité humaine des organisations. Jeudi 27 novembre — 2h30 pour comprendre, anticiper et agir : un temps privilégié pour décrypter les dynamiques humaines, lever les résistances, engager les équipes et donner du sens à la transformation...

Doctolib condamné à une amende de 4,6 millions d’euros pour abus de position dominante
06 nov. 2025 - 12:33,
Actualité
- Rédaction,L’Autorité de la concurrence a récemment infligé une sanction financière de 4,6 millions d’euros à Doctolib, acteur majeur des plateformes de prise de rendez-vous médicaux et de téléconsultation en France. Cette amende fait suite à une procédure ouverte en 2019 à la suite d’une plainte déposée par C...

Les cyber-tuiles ont toutes été posées par cyber-temps sec
27 oct. 2025 - 22:19,
Tribune
-Chaque semaine, je me demande bien ce que je vais pouvoir raconter dans le billet de la semaine suivante… et il me suffit de jeter un œil sur l’actualité pour tomber sur des sujets en veux-tu en voilà qu’il est d’autant plus facile de relier à la cyber que les analogies sautent aux yeux comme une am...
