Publicité en cours de chargement...

Publicité en cours de chargement...

Retour sur les Assises de la sécurité

05 oct. 2015 - 11:09,
Tribune - Cédric Cartau
Comme tous les ans depuis maintenant 2001, les Assises de la sécurité se sont tenues en cette première semaine d'octobre. Malgré l'inhabituelle météo (temps absolument pourri, ce qui est assez exceptionnel à Monaco), les assises se sont déroulées sans accro, organisation impeccable à tout point de vue.  

Entre le nombre élevé de conférences, les rendez-vous en One-To-One avec les fournisseurs et l'inévitable réseautage, difficile d'avoir une vue d'ensemble de cette manifestation qui rassemble des centaines de personnes autour des sujets de sécurité du SI. Chacun a fait son choix des conférences, le meilleur y côtoie le moins bon et c'est le principal reproche à faire aux Assises : l'absence de contrôle de la qualité des interventions par l'organisation.

Concernant le monde de la santé, intervention en petit comité de Philippe Loudenot (FSSI du Ministère) qui avait quelques messages à faire passer aux congressistes. Ainsi, l'article 27 de la loi de santé 2015 va rendre obligatoire, pour les établissements de santé, la déclaration des incidents de sécurité, mesure fortement attendue des RSSI. Un décret ultérieur précisera le niveau des incidents à remonter ainsi que la forme. A noter également une PSSI dédiée santé va bientôt être disponible et avec une valeur juridique opposable.

On notera aussi le retour d'expérience de TREND au Ministère de la Défense, avec un déploiement massif et réussi du module Deep Security sur un important panel de plusieurs milliers de serveurs, dans un environnement technique complexe et hétérogène. On notera aussi la conférence de Novidys, sur le thème de la vision du hacker de nos systèmes de sécurité : avec une petite mise en scène ludique, les consultants présents à la tribune nous ont convaincu que quels que soient les protections périmétriques mises en œuvre, cela ne peut avoir au mieux comme effet que de retarder l'attaquant motivé et patient contre qui on ne peut au final pas grand chose.

Enfin, la conférence plénière de Gaspard Koenig (auteur de l'ouvrage « Le révolutionnaire, l'expert et le geek ») sur le thème de l'impact du numérique sur la société a été diversement appréciée, mais elle a soulevé quelques fondamentaux tels que la question de la propriétés de nos données dans Facebook et l'impact du Big Data sur le paradigme scientifique de corrélation et de causalité.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Approche hétérodoxe du concept de risque résiduel

Approche hétérodoxe du concept de risque résiduel

02 juin 2025 - 22:42,

Tribune

-
Cédric Cartau

Vous voulez être le bon élève de l’auditeur 27001 qui vient constater, de visu, comment vous mettez en œuvre un SMSI. Le bon élève, avec les félicitations, le bisou sur le front et le petit papier qui va bien.

Illustration La cyber, les rillettes et les puces en 5 minutes

La cyber, les rillettes et les puces en 5 minutes

19 mai 2025 - 23:24,

Tribune

-
Cédric Cartau

C’est ce que je trouve bien dans la cyber : la discipline est au carrefour des possibles, et il ne faut pas bien longtemps pour tordre une nouvelle ou un article glanés çà ou là avant de les cyber-retourner, souvent avec la mauvaise foi qui me caractérise, j’en conviens. Exercice en live.

Illustration Contourner les règles, faille cyber éternelle et consubstantielle à l’espèce humaine

Contourner les règles, faille cyber éternelle et consubstantielle à l’espèce humaine

21 avril 2025 - 19:07,

Tribune

-
Cédric Cartau

Récemment, un post sur LinkedIn racontait l’histoire suivante : un enseignant soucieux de repérer les élèves qui faisaient rédiger leur copie par ChatGPT transmettait ses consignes sous forme de fichiers PDF dans lesquels il incluait des morceaux de texte en caractères blancs, donc invisibles pour l...

Illustration Panorama forcément non exhaustif du fléau des arnaques en ligne en ce début 2025

Panorama forcément non exhaustif du fléau des arnaques en ligne en ce début 2025

08 avril 2025 - 07:19,

Tribune

-
Cédric Cartau

Le temps des mails provenant d’un prince nigérian qui requiert votre aide pour toucher un héritage, ou de la petite Marie qui attend désespérément une greffe, est révolu : les techniques ont évolué, les outils aussi, les réseaux se sont structurés et professionnalisés. Petit panorama, forcément inco...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.