Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

Why a Proactive Security Approach is Linked to a Constant Cyber Transformation and what are the Benefits for Companies?

GoSec 2023Conférence40 minFrançais
Télécharger les ressources

À propos de cette session

Thomas Veynachter, PDG de Neotrust et ancien responsable cloud et produit dans l'une des vingt plus grandes banques du monde, retrace une transformation sécurité menée sur environ quatre ans, en trois phases selon une méthodologie inspirée de SAFe. La première phase, 18 mois, construit un cloud privé où la sécurité est intégrée dès la conception grâce à un cadre normatif à paliers, en commençant par l'authentification et la gestion des secrets. La deuxième phase fait passer l'équipe pionnière d'une vingtaine de personnes à l'ensemble des 120 membres de la sécurité, en lançant un train agile dédié dont la prédictibilité grimpe d'environ 10 à 80 pour cent au fil des itérations, et en transformant les chefs de projet en « epic owners » façon SAFe. La troisième phase fait mûrir le tout en six produits de sécurité versionnés et consommables par API, couvrant détection d'incidents, gestion des vulnérabilités, secrets, identités et accès, protection des données et sécurité réseau, étendus au sur-site et aux petites entités du groupe. Il insiste sur le fait que le vrai gain n'est pas seulement la vitesse de livraison mais la confiance retrouvée, la transparence et la fierté d'équipe. La période de questions porte sur la mobilisation des chefs de projet à distance et l'adaptation de la méthode aux PME.

À retenir

  • Intégrer la sécurité dès la conception grâce à un cadre normatif à paliers (niveau 0 à 3) pour qu'aucune fonctionnalité n'atteigne la production sans respecter le seuil correspondant à sa criticité.
  • Mesurer la prédictibilité des itérations : une équipe qui sur-engage fortement au départ (livrant 1 projet sur 10) peut se recalibrer en quelques cycles pour atteindre environ 80 pour cent de prédictibilité.
  • Transformer les chefs de projet en « epic owners » façon SAFe qui négocient les dépendances entre équipes plutôt que de gérer des plans isolés, ce qui compte encore plus en télétravail.
  • Regrouper les capacités de sécurité matures en produits versionnés et consommables par API avec une feuille de route publique, pour que les clients internes voient et influencent les priorités plutôt que de déposer des demandes non documentées.
  • Choisir des champions internes qui connaissent déjà l'organisation pour mener une mise à l'échelle méthodologique, plutôt que de s'appuyer uniquement sur des experts externes.

Conférenciers

Thomas Veynachter
Thomas Veynachter
CEO · Neotrust

Ressources

Mots-clés

Autres sessions GoSec 2023

Aussi de Thomas Veynachter

Sur le même thème

Ce site est enregistré sur wpml.org comme site de développement. Passez à une clé de site de production pour remove this banner.