SecurityVibes communaute securite et conformite
Email

Mot de passe




 Mot de passe perdu?

Qualys CSO Interchange, une nouvelle opportunité de networking et d'échanges

L'édition londonienne du Qualys CSO Interchange a fermé ses portes Mardi soir après une journée de « keynotes » et de tables rondes animées par de prestigieux acteurs de la sécurité.
Article écrit par acz et proposé le 01 Dec 2007.

C'est Philippe Courtot, CEO de Qualys Inc., sponsor de l'événement, qui ouvert cette édition Londonienne du Qualys CSO Interchange et introduit la journée. Il est suivi par un remarquable keynote de Mark Hughes – director group security chez B.T – intitulé « The view from the top : how to develop a cohesive security strategy for a global organisation » qui précède les différentes tables rondes proposées aux CSO.

Qualys CSO InterchangeLa journée était articulée par 3 « keynotes » (présentations en téléchargement sur le site de l'événement) entre lesquels les participants échangeaient leurs expériences et idées autour de tables rondes thématiques animées par des experts. Ainsi, il était possible de prendre place autour d'une table dédiée à la sécurité du Web 2.0, d'évoquer le modèle SaaS dans le monde de la sécurité, de discuter de convergence, de standards PCI ou encore des « best practice » d'un plan de continuité d'activité… Coté « keynotes » Bob Tarzey – Service Director, QuoCirca – a évoqué les conséquences sécuritaires d'un « greener business » (Green I.T), et Paul Wood – Group Business Protection Director chez Aviva – a détaillé sa méthode pour développer un Framework de gestion de risque au sein d'une multinationale.

Le fil conducteur de la journée : un questionnaire interactif


À chaque présentation ou changement de table ronde précédait un questionnaire interactif dont les résultats anonymes sont rendu public par l'organisateur. Le panel d'une cinquantaine de CSO présents lors de cette journée rend les chiffres représentatifs et crédibles.

Ainsi, on apprend par exemple que :
  • 47.5% des CSO anglais ont toujours du mal à démontrer la valeur (business value) de leur travail.
  • 64% des interrogés attestent qu'il était pour eux plus facile de sécuriser leurs infrastructures il y a un an plutôt que aujourd'hui.
  • Pour 94.3% des interrogés, le budget est le principal obstacle à la bonne réalisation de leur travail de CSO.
  • 42.9% des CSO interrogés ont déjà déployé une solution de sécurité en mode SaaS (Software as a Service).
  • Plus de 45% des CSO interrogés testent leurs procédures de plan de continuité d'activité (Business Continuity Plan) au moins une fois par an, 50% d'entre eux déroulent totalement les procédures au moins une fois par an pour évaluer la réactivité des équipées. 41% des interrogés ont des équipes dédiées aux plans de continuité d'activité.
Le gap entre la France et la Grande-Bretagne

D'un point de vue « franco-français », cet événement nous a permis d'observer l'avancée que la grande Bretagne possède sur la France en matière de gestion de la sécurité des systèmes d'information. Alors que dans l'hexagone bon nombre de RSSI n'ont d'autres choix que de se consacrer à la sécurisation des postes et serveurs, nos amis outre-manche abordent des concepts beaucoup plus « haut niveau » et ont appris à développer des méthodes et mettre en place des processus de gestion de risque à l'échelle d'entreprises d'envergure mondiales avec une totale abstraction des aspects techniques. Il est évident que la réglementation (regulation) et la mise en conformité (compliance) y sont pour beaucoup. La législation a très vite poussé les RSSI Anglo-Saxons à élever le débat de la sécurité, on commence à observer ce phénomène aujourd'hui en France...

La confidentialité des débats et échanges

La sécurité est un sujet sensible, Qualys a donc souhaité éviter toute fuite d'information à l'issue des tables rondes. La règle envers les journalistes qui couvraient l'événement (SC Magazine, Information Age & Vulnerabilite.com) était on ne peut plus stricte : il est interdit de divulguer l'identité des CSO participant à cet événement ni de rapporter quelque information permettant d'identifier leur organisation sans leur accord. C'est pourquoi nous ne pourrons malheureusement pas relayer le fond des discussions auxquelles nous avons participé pendant cette journée...

Si vous êtes RSSI n'hésitez pas à participer à cet événement dont le chapitre français se déroulera probablement au printemps 2008 !

Mots clés : cso interchange, qualys, evenement securite, securite grande bretagne
Le site du Qualys CSO Interchange
http://www.csointerchange.org


Articles similaires

Retours sur le CSO Interchange 2008
CSO Interchange 2008 – Rien ne change dans la sécurité informatique, ou...
Bill Gates: Windows est plus sûr grâce aux pirates...
Quelques heures avant que le virus Mydoom ne commence à proliférer, le big...
Philippe Courtot, CEO Qualys Inc. « Notre objectif est...
Philippe Courtot est sans doute l'un des français les plus en vogue de la «...
Corée du Sud: business et sécurité informatique font...
En 2004, le ministre de la défense brandissait un rapport qui prédisait des...
Sécurité informatique: le Clusif dresse un bilan mitigé
Dans sa dernière étude, le Club de la Sécurité de l'Information Français...


Comments

Vous devez vous enregistrer afin de pouvoir commenter cet article. Cliquez ici pour créer un compte gratuitement!

Commentaires récents

Il y a 1 heures - D'ou la raison pour laquelle on doit passer nous meme la carte bleu dans le...
Il y a 15 heures - Et il est aussi de la responsabilités des RSSI de se positionner en...
Il y a 15 heures - En effet, rien de neuf. En achetant de la techno, on se donne bonne...
Il y a 16 heures - On dirait que l'on est au début du "hype circle" de Gartner. A noter que...
Il y a 16 heures - D'après les retours que j'ai pu avoir de McAfee et Websense lors de ma...
© SecurityVibes.com 2000 - 2008 | A propos | Devenir contributeur | Données personnelles | Nous contacter | Devenir membre
Pages Spéciales: Fusions et Acquisitions en 2008, Les mots à coucher dehors !, Infosecurity France 2008, CyberCrime, Owasp NYC AppSec Conference 2008.