Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

The Future of Cybersecurity

Télécharger les ressources

À propos de cette session

Alain Sanchez, RSSI EMEA au sein de l'Office of the CISO de Fortinet, livre une conférence orientée pratique sur l'avenir de la cybersécurité. Il commence par un argument de solidité financière pour choisir un fournisseur à long terme, puis soutient que la sécurité doit devenir un tissu holistique et nativement intégré plutôt qu'un assemblage de meilleures solutions individuelles, l'intégration a posteriori étant devenue trop lente et coûteuse. Il identifie trois nouveaux fardeaux qui transforment le rôle du RSSI : la conformité réglementaire, la responsabilité sociale des entreprises et les engagements de durabilité, ainsi que la pénurie de talents, notant un roulement de 35 pour cent chez le personnel de SOC et de NOC effectuant de la corrélation manuelle. Il donne des conseils concrets pour bâtir l'équipe : perfectionner le personnel interne plutôt que toujours embaucher à l'externe, recruter des profils scientifiques et mathématiques, ouvrir les discussions par le renseignement sur les menaces, et demander de l'aide aux pairs et aux fournisseurs plutôt que réinventer les intégrations seul. Il termine sur la convergence OT/IT, avec des exemples dans l'eau, le transport et le pétrole et gaz, en insistant pour que les impératifs stratégiques opérationnels, et non les feuilles de route des fournisseurs, guident les achats.

À retenir

  • Évaluer la solidité financière d'un fournisseur (croissance du chiffre d'affaires et marge) avant d'y arrimer une architecture de sécurité à long terme.
  • Délaisser les produits ponctuels « meilleurs de leur catégorie » au profit d'une plateforme de sécurité nativement intégrée; l'intégration manuelle après coup est trop lente face aux menaces.
  • Automatiser la corrélation entre les sources de télémétrie pour éviter la corrélation manuelle, cause majeure du roulement de 35 pour cent observé dans les équipes SOC et NOC.
  • Prioriser les profils scientifiques et mathématiques au recrutement, et perfectionner le personnel réseau existant vers des rôles en cybersécurité plutôt que d'embaucher systématiquement à l'externe.
  • Ancrer chaque demande de budget ou de technologie dans les impératifs stratégiques opérationnels de l'organisation, et non dans la feuille de route d'un fournisseur.

Conférenciers

Alain Sanchez
Alain Sanchez
EMEA CISO · Fortinet
Alain Sanchez a plus de vingt ans d’expérience dans le domaine des réseaux et des télécommunications. Alain a rejoint le bureau du CISO de Fortinet pour la région de l’Europe, du Moyen-Orient et de l’Afrique, après avoir occupé des fonctions de… Lire la suiteRéduire

Alain Sanchez a plus de vingt ans d’expérience dans le domaine des réseaux et des télécommunications. Alain a rejoint le bureau du CISO de Fortinet pour la région de l’Europe, du Moyen-Orient et de l’Afrique, après avoir occupé des fonctions de direction au sein d’Accenture, de Huawei, d’Alcatel-Lucent, de BT Global Services et de Nortel, où il a conseillé les dirigeants d’entreprises et d’opérateurs de premier plan engagés dans leur transformation numérique.

En qualité de EMEA Field CISO de Fortinet, son rôle lui permet d’appréhender les grandes évolutions des solutions de cybersécurité, les meilleures pratiques de mises en œuvre et les approches pragmatiques qui permettent de faire de notre monde hyperconnecté un endroit plus sûr.

Alain est ingénieur diplômé de l’Université de Technologie de Compiègne complété d’un Diplôme d’Etudes Approfondies en Analyse des Procédés Industriels.

Ressources

Mots-clés

Autres sessions GoSec 2023

Aussi de Alain Sanchez

Sur le même thème

Ce site est enregistré sur wpml.org comme site de développement. Passez à une clé de site de production pour remove this banner.