Rencontre avec Michel Juvin (Cesin)

[Chronique de Sylvain Fievet] Pour Michel Juvin, chief information security officer et membre du Cesin, les entreprises ont acquis une certaine maturité en termes de cybersécurité mais doivent travailler sur la notion de cyber-résilience. Il est nécessaire d'anticiper et d'intégrer très en amont la sécurité dans les processus et les solutions.

Publié et mis à jour le 23 janvier 20191 min de lecture
Rencontre avec Michel Juvin (Cesin)

Rencontre avec Michel Juvin (Cesin)

Pour Michel Juvin, chief information security officer et membre du Cesin, les entreprises ont acquis une certaine maturité en termes de cybersécurité mais doivent travailler sur la notion de cyber-résilience. Il est nécessaire d'anticiper et d'intégrer très en amont la sécurité dans les processus et les solutions.

Michel Juvin ajoute que l'approche par les risques a un effet très bénéfique et présente la méthode Ebios Risk Manager délivrée par l'ANSSI en septembre 2018. La méthode appréhende l'ensemble des risques relatifs au digital : risques sur l'infrastructure, l'aspect réglementaire (protection des données personnelles) et les risques relatifs aux scénarios d'attaque permettant d’aller jusqu'au mécanisme de résilience.

Quant à la profession, elle s'est étoffée ; entre ceux qui contrôlent la technique, définissent les processus et les experts en cybersécurité qui évaluent les vulnérabilités de l'entreprise. Il est cependant toujours difficile aux RSSI de se faire entendre et d'être accompagnés par les membres des comités de direction dans les processus de modification à mettre en place.

Autres articles

la France a rattrapé son retard mais pas encore comblé son fossé opérationnel

IA en entreprise

la France a rattrapé son retard mais pas encore comblé son fossé opérationnel

En un an, 64 % des entreprises françaises se disent avancées en IA, contre 8 % l'an dernier. L'exécution, pas l'intention, distingue désormais les leaders du reste du marché.

Exfiltration de données : la DGFiP va devoir rendre des comptes

Cyberattaque

Exfiltration de données : la DGFiP va devoir rendre des comptes 

Deux intrusions ont permis l'exfiltration des données de 678 000 contribuables et professionnels. Détectée en juin, la compromission n'a révélé son ampleur qu'après la revendication du pirate, relançant le débat sur les capacités de détection de l'État. 

Robots humanoïdes : la bataille des déploiements

Chronique

Robots humanoïdes : la bataille des déploiements

Avec plus de 65 000 heures d’exploitation, plus de 300 millions de dollars de commandes pluriannuelles annoncées pour sa prochaine génération de robots, Agility offre un aperçu concret de l’avenir du secteur.

La tech veut un autre leadership... sans renoncer à ses vieux réflexes

Bug de genre

La tech veut un autre leadership... sans renoncer à ses vieux réflexes 

L'essor de l'IA pousse les entreprises à revoir leurs attentes envers les managers techniques. Les compétences relationnelles, la diversité des équipes et l'autorité deviennent des leviers de performance autant que d'inclusion. Oui, mais...

Après les cryptoactifs, Ledger veut sécuriser l’action numérique à l’ère des agents IA

Chronique

Après les cryptoactifs, Ledger veut sécuriser l’action numérique à l’ère des agents IA

Au moment où l’intelligence artificielle réduit le coût des cyberattaques et multiplie les systèmes capables d’agir seuls, Ledger fait un pari : ne pas chercher à rendre l’agent infaillible, mais sécuriser son mandat, ses limites et le moment précis où une intention numérique devient un acte.


Préférences de consentement