Le premier meet up cybersécurité co-organisé par la commission cybersécurité de la Chambre de Commerce France Israel et Didaxis s’est tenu lundi 30 mai au siège de Didaxis à la Madeleine à Paris.
 
Face à un groupe d’experts et de spécialistes du numérique Me Merav Griguer et Mathieu Hernandez ont dressé, à l’invitation de Dominique Bourra modérateur de la session, un panorama juridique et stratégique des enjeux actuels de la cybersécurité.
 
Mme Merav Griguer, avocat à la Cour et spécialiste des questions stratégiques en matière de technologies de l’information et de cybersécurité a dressé une cartographie des risques en apportant des exemples chocs tels que le piratage du réseau Linkedin et ses retombées parfois inattendues. Elle a ensuite passé en revue les d’attaques sur les SI des entreprises: espionnage industriel ciblé, phishing, vol de données, accès frauduleux, écoutes, etc. et les conséquences sur le plan juridique, y compris en terme de responsabilité pénale des dirigeants en cas de négligence. Certaines sanctions étant particulièrement lourdes comme des peines d’emprisonnement ou des sanctions financières calculées en fonction du chiffre d’affaires mondial de l’entreprise défaillante sur sa politique de cybersécurité. 
Merav Griguer a conclu son propos en apportant des recommandations de bonne gouvernance visant par exemple a mieux encadrer le BOYD au sein des entreprises via des chartes de contrôle internes, ou encore à soigner les clauses contractuelles avec les partenaires notamment dans le cadre de solutions cloud ou d’hébergement hors UE.
 
Mathieu Hernandez architecte –référent en Sécurité des Systèmes d’Information chez ENGIE INEO et ancien expert SSI au ministère de la Défense a replacé la cybersécurité, à la place qui lui revient de facto, c’est à dire au cœur des stratégies industrielles. Mathieu Hernandez a rappelé les vulnérabilités structurelles qui pèsent sur les systèmes d’informations industriels, différents par leur conception et leur destination, des systèmes d’information standard. Via divers exemples, comme l’attaque stuxnet entre autres, il démontré le caractère illusoire de la sécurité par air-gap, et expliqué pourquoi le périmètre d’attaque s’accroit en permanence au lieu de se restreindre. Par exemple par l’usage d’équipement mécatroniques vulnérables dans des milieux technologiques de plus en plus hétérogènes. 
Expliquant que les conceptions verticales théoriquement fiables sont combinées dans la réalité à des interconnexions horizontales qui introduisent des failles plus complexes à identifier. 
Mathieu Hernandez a cependant clôturé son exposé sur une note optimiste saluant la qualité des groupes de travail mis en place en France et les mesures prophylactiques offertes par la loi LPM.

Notes: 

Merav Griguer est avocat à la Cour, titulaire d’un double master en droit des affaires et droit de la communication et diplômée du barreau de Paris et de Jérusalem. Spécialiste des questions stratégiques en matière de technologies de l’information et de cybersécurité, Merav Griguer est l’auteur de nombreuses publications dans des revues spécialisées ainsi que d’ouvrages tels que « Le guide de la communication sans risque », Ed. EYROLLES 2012 ; « The Privacy, Data Protection and Cybersecurity Law Review », Ed. Law Business Research 2015 ; « Cybersecurity », Ed. Getting The Deal Through 2016. Merav Griguer est responsable de l’enseignement « protection des données personnelles et cybersécurité » au Master 2 DMI (droit du multimédia et de l’informatique) à l’Université Paris II Assas. Elle donne des conférences (CCI, Les Echos, Hub Forum International, MEDEF, CESE, etc.) et des formations.
 
Mathieu Hernandez est architecte –référent en Sécurité des Systèmes d’Information chez ENGIE INEO. Acteur majeur du génie énergétique, des systèmes d’information et de communication et des services associés, ENGIE Ineo, offre à ses clients publics et privés des solutions de Cybersécurité réalistes et efficientes pour leur métier. Mathieu Hernandez intervient sur la sécurisation des systèmes d’information industriels. Il est en charge d’étudier et de développer des solutions augmentant le niveau de sécurité de ces infrastructures.Avant de rejoindre ENGIE INEO en 2014, il a occupé les postes de Responsable SSI et d’Expert SSI au profit du ministère de la défense et les services du premier ministre. Titulaire du titre d’Expert en Sécurité des Systèmes d’Information délivré par l’ANSSI, Mathieu Hernandez possède une expérience de plus de 15 ans dans la sécurisation d’infrastructures opérationnelles sensibles.
 
Dominique Bourra, MBA, Expert en Stratégie et Cyber Intelligence chez Didaxis. Actuel Président de la Commission Cyber Sécurité de la CCFI. Membre du Conseil d’Administration de Seeker Security Ltd, Membre du Conseil d’Administration de Quotium Technologies (Nyse Euronext QTE). Organisateur du Forum annuel de cyber sécurité France-Israel-USA. Ancien Manager pendant 5 ans, du programme gouvernemental de coopération technologique multidisciplinaire entre la France et Israël. MBA ESCP-Europe. Trilingue Français, Hébreu, Anglais.
 
Fondé en 2004 par Guillaume Cairou, Didaxis est le leader français du portage salarial. Le groupe accompagne au quotidien plus de 6 500 professionnels et experts dans le cadre de leur activité portée. Société de conseil qui s’adresse aux professionnels de talent, Didaxis et ses équipes ont réalisé plus de 50 000 missions en France et à l’international depuis la création du groupe. Didaxis dispose par ailleurs de 35 bureaux et implantations dans le monde et propose ainsi ses services dans 52 pays du globe. A mi-chemin entre le salariat et l’activité indépendante, le portage salarial est une forme d’emploi qui permet à un travailleur indépendant d’exercer son activité tout en bénéficiant de la protection sociale du salarié.
 
Source : http://www.israelvalley.com/actualite-ccfi/50028-compte-rendu-du-premier-meet-up-de-cybersecurite-coorganise-par-la-ccfi-et-didaxis
Articles similaires
Commentaires