Publicité en cours de chargement...
Retour sur les Assises de la sécurité
Entre le nombre élevé de conférences, les rendez-vous en One-To-One avec les fournisseurs et l'inévitable réseautage, difficile d'avoir une vue d'ensemble de cette manifestation qui rassemble des centaines de personnes autour des sujets de sécurité du SI. Chacun a fait son choix des conférences, le meilleur y côtoie le moins bon et c'est le principal reproche à faire aux Assises : l'absence de contrôle de la qualité des interventions par l'organisation.
Concernant le monde de la santé, intervention en petit comité de Philippe Loudenot (FSSI du Ministère) qui avait quelques messages à faire passer aux congressistes. Ainsi, l'article 27 de la loi de santé 2015 va rendre obligatoire, pour les établissements de santé, la déclaration des incidents de sécurité, mesure fortement attendue des RSSI. Un décret ultérieur précisera le niveau des incidents à remonter ainsi que la forme. A noter également une PSSI dédiée santé va bientôt être disponible et avec une valeur juridique opposable.
On notera aussi le retour d'expérience de TREND au Ministère de la Défense, avec un déploiement massif et réussi du module Deep Security sur un important panel de plusieurs milliers de serveurs, dans un environnement technique complexe et hétérogène. On notera aussi la conférence de Novidys, sur le thème de la vision du hacker de nos systèmes de sécurité : avec une petite mise en scène ludique, les consultants présents à la tribune nous ont convaincu que quels que soient les protections périmétriques mises en œuvre, cela ne peut avoir au mieux comme effet que de retarder l'attaquant motivé et patient contre qui on ne peut au final pas grand chose.
Enfin, la conférence plénière de Gaspard Koenig (auteur de l'ouvrage « Le révolutionnaire, l'expert et le geek ») sur le thème de l'impact du numérique sur la société a été diversement appréciée, mais elle a soulevé quelques fondamentaux tels que la question de la propriétés de nos données dans Facebook et l'impact du Big Data sur le paradigme scientifique de corrélation et de causalité.
Avez-vous apprécié ce contenu ?
A lire également.

Contourner les règles, faille cyber éternelle et consubstantielle à l’espèce humaine
21 avril 2025 - 19:07,
Tribune
-Récemment, un post sur LinkedIn racontait l’histoire suivante : un enseignant soucieux de repérer les élèves qui faisaient rédiger leur copie par ChatGPT transmettait ses consignes sous forme de fichiers PDF dans lesquels il incluait des morceaux de texte en caractères blancs, donc invisibles pour l...

Panorama forcément non exhaustif du fléau des arnaques en ligne en ce début 2025
08 avril 2025 - 07:19,
Tribune
-Le temps des mails provenant d’un prince nigérian qui requiert votre aide pour toucher un héritage, ou de la petite Marie qui attend désespérément une greffe, est révolu : les techniques ont évolué, les outils aussi, les réseaux se sont structurés et professionnalisés. Petit panorama, forcément inco...

Ségur numérique : Mise à jour du calendrier réglementaire pour les dispositifs de la Vague 2 à l’hôpital
24 mars 2025 - 20:32,
Actualité
- DSIH,Afin de garantir au plus grand nombre d’établissements de santé l’accès aux mises à jour financées par le Ségur numérique, le calendrier des dispositifs dédiés aux logiciels Dossier Patient Informatisé (DPI) et Plateforme d’Interopérabilité (PFI) a été étendu par un arrêté modificatif, publié ce jou...

Loi sur le narcotrafic et fin du chiffrement : analyse d’un membre éminent et actif du CVC
10 mars 2025 - 19:33,
Tribune
-Vous n’avez pas pu le rater : sous couvert de lutte contre le trafic de stupéfiants, la proposition de loi d’Étienne Blanc et de Jérôme Durain, déjà adoptée à l’unanimité au Sénat, sera débattue au mois de mars à l’Assemblée nationale. Baptisée « loi Narcotrafic », elle vise à obliger les services d...