Le 6ème congrès du CESIN à Reims, est chronologiquement le dernier événement de l’année de la profession. Regroupant les visions et les voix des hommes et des femmes en charge quotidiennement de la cyber-protection des entreprises et des institutions, il trace la voie des tendances et des préoccupations.
Le CESIN : la cybersécurité en toute confidentialité
CESIN
Le congrès annuel du CESIN a eu lieu les 4 et 5 décembre à Reims, pour le Champagne bien sûr, mais surtout pour parler de cybersécurité en toute confidentialité. C’est la 6ème édition de ces rencontres devenues en quelques années, un rendez-vous incontournable des responsables de la sécurité des systèmes d’information. Chaque année à Reims, au cœur de la Champagne, les membres du CESIN échangent, analysent, réfléchissent aux enjeux du moment, un peu à l’écart du tumulte parisien mais pas totalement coupés de leurs entreprises.
Dans une tonalité essentiellement club de réflexion et de partage d’expériences et de problèmes, le CESIN fédère des RSSI et représentants de plus de 500 entreprises et administrations. Pour le moment, car le potentiel est à l’échelle de la croissance du marché numérique : énorme.
La résilience au sein des systèmes IT
Cette année la préoccupation principale, le thème central de l’événement a été la résilience dans la sécurisation des systèmes IT. La résilience IT est cette capacité d’un système à absorber une perturbation, à se réorganiser et à continuer de fonctionner de la même manière qu’avant la survenance de la perturbation. Pour le monde de la cybersécurité c’est aussi la résilience en cas de crise, la résilience du CyberSOC et la résilience dans le traitement des vulnérabilités, etc.
Il est certain que la gestion proactive des vulnérabilités est un des points essentiels de la protection en cybersécurité. Share on X Elle passe par les scans de vulnérabilités et les actions de remédiation à mettre en œuvre auprès des autres entités de la DSI : prod, infra, dev, hébergement, bureautique, etc.
Phishing et processus opérationnels de SOC/CERT
L’impact des attaques par phishing sur les processus opérationnels de SOC/CERT et l’amélioration de la résilience lors de la gestion de crise ont été clairement illustrés dans les interventions de RSSI d’Opérateurs d’Importance Vitale. Ils ont insisté sur les besoins d’industrialiser les mises à jour des systèmes, d’optimiser la gestion de crise, d’identifier les inventaires (sujet cité par presque tous les orateurs).
Téléchargez cette ressource
Plan de sécurité Microsoft 365
Les attaquants savent comment prendre le contrôle de votre tenant Microsoft 365, et vous, savez-vous comment le reprendre en main ?
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Identités machines et supply chain : l’erreur stratégique des entreprises en cybersécurité
- WordPress publie une mise à jour de sécurité d’urgence pour corriger wp2shell
- Comment apprivoiser l’imprévu avec le Stockage-as-a-service ?
- IA en entreprise : adoption massive, mais la confiance reste le principal frein
Articles les + lus
De l’inventaire à l’action : l’Asset Management au service d’un Numérique plus responsable
Data streaming : le nouveau socle stratégique de l’IA en entreprise
Identités machines et supply chain : l’erreur stratégique des entreprises en cybersécurité
Comment apprivoiser l’imprévu avec le Stockage-as-a-service ?
Pourquoi la souveraineté des données relève du contrôle et non de la géographie
À la une de la chaîne Enjeux IT
- De l’inventaire à l’action : l’Asset Management au service d’un Numérique plus responsable
- Data streaming : le nouveau socle stratégique de l’IA en entreprise
- Identités machines et supply chain : l’erreur stratégique des entreprises en cybersécurité
- Comment apprivoiser l’imprévu avec le Stockage-as-a-service ?
- Pourquoi la souveraineté des données relève du contrôle et non de la géographie
