LA PROTECTION DES DONNÉES



Documents pareils
LA PROTECTION DES DONNÉES

DU RÉSEAU AU BIG DATA UNE OFFRE GLOBALE DE GESTION DE LA DONNÉE. Bruno Fleisch - Responsable Produits Tarik Hakkou Responsable du pôle «Data»

Vers un nouveau modèle de sécurité

WHITE PAPER ANSWER IT SECURITY

Approche Méthodologique de la Gestion des vulnérabilités. Jean-Paul JOANANY - RSSI

Pensezdifféremment: la supervision unifiéeen mode SaaS

Des capacités de cybersécurité et de confiance numérique pour accélérer votre transformation digitale

CYBERSÉCURITÉ. Des capacités globales de cybersécurité pour une transformation numérique en toute confiance. Delivering Transformation. Together.

Mise en place de la composante technique d un SMSI Le Package RSSI Tools BOX

Présentation CERT IST. 9 Juin Enjeux et Mise en Œuvre du DLP. Alexandre GARRET Directeur des Opérations ATHEOS agarret@atheos.

e need L un des premiers intégrateurs opérateurs Cloud Computing indépendants en France

Vers un nouveau modèle de sécurisation

Gestion Mobile avec Afaria 7. Jérôme Lorido blue-infinity Mai 2013

Tivoli Endpoint Manager Introduction IBM Corporation

Partner Business School

Vector Security Consulting S.A

IMPULSE CONSULTING Ltd

la sécurité change avec Orange développez vos activités en toute sérénité, nous protégeons vos systèmes d information

HÉBERGEMENT CLOUD & SERVICES MANAGÉS

Orange Business Services. Direction de la sécurité. De l utilisation de la supervision de sécurité en Cyber-Defense? JSSI 2011 Stéphane Sciacco

Présentation KASPERSKY ENDPOINT SECURITY FOR BUSINESS

IBM Security Systems Les nouveaux enjeux de la sécurité Serge Richard - CISSP - Senior Security Architect. serge.richard@fr.ibm.

Consulting ICT - Infrastructure

A PROPOS DE LANexpert

Menaces informatiques et Pratiques de sécurité en France Édition Paris, 25 juin 2014

2011 et 2012 Arrow ECS. Partenaire Distribution EMEA. de l année

ITIL : Premiers Contacts

Le marché des périphérique mobiles

Développez votre système d'information en toute simplicité

Le Plan de Continuité d Activité (PCA / BCP)

OFFRES DE SERVICES SDS CONSULTING

Gestion des vulnérabilités «Back to basic» ou nouvelle tactique face à l évolution des attaques?

dans un contexte d infogérance J-François MAHE Gie GIPS

Gestion des incidents de sécurité. Une approche MSSP

Linux Expo Gestion des Identités et des Accès. Le 16 mars Arismore

Une protection ICT optimale. Du conseil à la gestion en passant par le développement et la mise en oeuvre

Opportunités s de mutualisation ITIL et ISO 27001

IT SERVICES BUSINESS STORAGE DATA AUDIT PARTNERSHIP INTEGRATOR SECURITY PLANNING PRIVATE AGILITY DYNAMIC PUBLIC TECHNOLOGY SOLUTIONS MANAGEMENT

Pourquoi OneSolutions a choisi SyselCloud

mieux développer votre activité

AXIAD Conseil pour décider en toute intelligence

La stratégie Cloud de Microsoft

Fusion : l interopérabilité chez Oracle

Colloque Du contrôle permanent à la maîtrise globale des SI. Jean-Louis Bleicher Banque Fédérale des Banques Populaires

D ITIL à D ISO 20000, une démarche complémentaire

Créa. sites Web. d'experience. business. process outsourcing. Demande de devis sur Optimiser métiers, réduire libérer

RSA ADVANCED SECURITY OPERATIONS CENTER SOLUTION

Sommaire. Présentation OXIA. Le déroulement d un projet d infogérance. L organisation du centre de service. La production dans un centre de service

Formations. «Produits & Applications»

Qui sommes-nous? Expertises. Chiffres clé. Premier intégrateur mondial des technologies Microsoft. Références Avanade Inc. All Rights Reserved.

Transformation IT de l entreprise FAIRE DU DÉVELOPPEMENT D APPLICATIONS UN SYNONYME D AGILITÉ

DÉVELOPPER DES APPLICATIONS WEB SÉCURISÉES

Square-IT-Consulting. Présentation

APX Solution de Consolidation de Sauvegarde, restauration et Archivage

AiM Services SA. Présentation de la société. Séminaire Mobilité

Différenciez-vous! Misez sur la valeur et l expertise IT. Arrow ECS, votre partenaire intégration

ABIDJAN YOPOUGON RESIDENTIEL Immeuble EDUFOR

OSIATISBIZ UN SERVICE DESK HORS DU COMMUN EQUANT SOLUTIONBIZ PARTAGEONS NOS SAVOIRS EXTRAIT DU Nº9

INTÉGRATEUR RÉSEAU ET SÉCURITÉ. IT Services : «L engagement de résultat» CONSEIL AUDIT INTÉGRATION SUPPORT TECHNIQUE SERVICES MANAGÉS

Convergence entre Sécurité et Conformité par l approche Software as a Service Présentation en avant-première de QualysGuard Policy Compliance

Solutions de sécurité des données Websense. Sécurité des données

de la DSI aujourd hui

Actuellement, de nombreux outils techniques et technologiques sont disponibles pour assurer la sécurité d un système d information.

Expérience professionnelle

5 novembre Cloud, Big Data et sécurité Conseils et solutions

AUDIT CONSEIL CERT FORMATION

ACCOMPAGNEMENT VERS LE CLOUD COMPUTING BIENVENUE

Association ESSONNE CADRES

Mettez les évolutions technologiques au service de vos objectifs métier

Perspectives pour l entreprise. Desktop Cloud. JC Devos IBM IT Architect jdevos@fr.ibm.com IBM Corporation

Les marchés Security La méthode The markets The approach

Nous vendons uniquement des logiciels originaux Microsoft!

Plan de Continuité des Activités Disneyland Resort Paris. Préparé par Karine Poirot/Paul Chatelot 26 mars 2009

Surveillance stratégique des programmes malveillants avec Nessus, PVS et LCE

Modèle MSP: La vente de logiciel via les services infogérés

Cycle de conférences sur Cloud Computinget Virtualisation. Cloud Computing et Sécurité Pascal Sauliere, Architecte, Microsoft France

Vulnérabilités engendrées par la virtualisation. Jean-Marie Petry / jean-marie.petry@rbs.fr Chef de Projet / Ingénieur ISIAL

Atelier " Gestion des Configurations et CMDB "

Cybersecurite. Leader européen - management des vulnérabilités - monitoring sécurité - Expertise as a service depuis 2007

Sécurité des Systèmes d Information

Nouveauté à découvrir pour la suisse: Dolibarr, le logiciel ERP/CRM compact accessible aux PME

Lieberman Software Corporation

Rsa Corporate Finance. Visitez notre site web

La sécurité IT - Une précaution vitale pour votre entreprise

Solutions McAfee pour la sécurité des serveurs

scfi, créateur de Solutions Innovantes... 2 Contrat de Partenariat... 3 Concept... 3 Services... 4 Domaines... 4 Atouts... 5

Sécurité et Consumérisation de l IT dans l'entreprise

ISO/CEI 27001:2005 ISMS -Information Security Management System

L exploitation des rapports de vérifications réglementaires : quels enjeux, quelle solution?

PCI DSS un retour d experience

StormShield v4.0 StormShield - Version 4.0 Presentation OSSIR 10 juillet 2006

Une Architecture de Bureaux Graphiques Distants Sécurisée et Distribuée

Retour d'expérience sur le déploiement de biométrie à grande échelle

Panorama général des normes et outils d audit. François VERGEZ AFAI

Pilotez, ajustez et optimisez votre portefeuille de projets

réussir la transition vers le Cloud Computing: équilibre entre rentabilité, fonctionnalité et fiabilité

Transcription:

LA PROTECTION DES DONNÉES PRÉSENTATION DE LA CONFÉRENCE 22/11/2012, Swissôtel Métropole

INTRODUCTION PARTICIPANTS ANSWER SA : Benoit RAMILLON, IT Security Manager McAfee : Rolf HAAS, Sales System Engineer Varonis : Vathana SEUI, Channel Marketing Manager OBJECTIF : LA PROTECTION DES DONNÉES SELON : DEVICES : postes de travail, serveurs et périphériques amovibles TYPES DE DONNÉES : non-structurées, semi-structurées, structurées TYPES DE PROTECTION : chiffrement, gestion des droits d accès, monitoring des accès et de l utilisation des données Event PRESENTATION ANSWER XYZ : La protection des données 2

AGENDA DE LA MATINÉE 08H45 09H00 09H00 09H15 PRÉSENTATION D ANSWER ParM. Carlo Munari, ANSWER SA - ANSWER SA - ANSWER Security DÉFINITION DE LA NOTION DE LA FUITE DE DONNÉES Par M. Benoit Ramillon, ANSWER SA - Sous quelles formes se traduit-elle? - Quelles en sont les conséquences potentielles? - Exemples de cas concrets. 09H15 09H30 QUELLES SONT LES MESURES À METTRE EN PLACE POUR DIMINUER CE RISQUE? Par M. Benoit Ramillon, ANSWER SA - Approche générale. - Les différents axes de réflexions. 09H30 09H50 CHIFFREMENT? OUI, MAIS ATTENTION À NE RIEN OUBLIER Par M. Benoit Ramillon, ANSWER SA - La réponse pour les nomades : le chiffrement volume. - Pour les ressources partagées en interne : souplesse du chiffrement fichiers. - Ne surtout pas oublier les périphériques de stockage amovibles. Event PRESENTATION ANSWER XYZ : La protection des données 3

AGENDA DE LA MATINÉE 09H50 10H25 CONTRÔLE DES PÉRIPHÉRIQUES ET DLP? Par M. Rolf Haas, McAfee - La brique élémentaire : le contrôle des périphériques. - Mise en place du DLP, oui mais Host ou bien Network? - La classification : prérequis incontournable d un projet de DLP. 10H25 10H40 10H40 11H15 PAUSE RESSOURCE CRITIQUE TROP SOUVENT OUBLIÉE : LA BASE DE DONNÉES Par M. Benoit Ramillon, ANSWER SA - Pourquoi est-il si important de sécuriser cette source de données? - Quelles en sont les vulnérabilités? - Monitoring & protection temps réel : Database Activity Monitoring. - Sécurité préventives : détection de vulnérabilités, mauvaise configuration, 11H15 12H15 VOS SERVEURS DE FICHIERS : SAVEZ-VOUS RÉELLEMENT CE QUI S Y PASSE? Par M. Vathana Seui, Varonis - Sous quelles formes se traduit-elle? - Quelles en sont les conséquences potentielles? - Exemples de cas concrets. 12H15 12H30 TABLE RONDE : QUESTIONS/RÉPONSES Par M. Benoit Ramillon, ANSWER SA Par M. Damien Lassus, ANSWER SA Event PRESENTATION ANSWER XYZ : La protection des données 4

PRÉSENTATION ANSWER SA

FUSION D EXPERTISES ANSWER résulte d un mix de compétences entre la finance et l ingénierie informatique, avec une culture suisse bien ancrée. PRÉSENTATION DE LA SOCIÉTÉ ANSWER Business Consulting & IT Compliance & Security Skill Delegation & EDM Consolidation & Reporting PRESENTATION Event ANSWER XYZ : La protection des données 6

PRÉSENTATION DE LA SOCIÉTÉ ANSWER IDENTITÉ ANSWER, société genevoise spécialisée dans le développement de solutions informatiques financières et la consolidation patrimoniale. JEUNE MAIS EXPÉRIMENTÉE Création en mars 2011 15 ans d expérience dans les domaines IT & bancaire 50 experts Nombreuses références (banques privées, family offices, gérants, fiduciaires, multinationales, industries, administrations.) PRESENTATION XYZ Event ANSWER : La protection des données 7

SOFTWARE FACTORY SOFTWARE FACTORY : DEVELOPPEMENT INFORMATIQUE EVENT ANSWER : LA PROTECTION DES DONNÉES 9

OUTSOURCING STRATEGIQUE BUSINESS SERVICES BUSINESS SERVICES BUSINESS PROCESS OUTSOURCING/BUSINESS PROCESS INSOURCING PRESENTATION Event ANSWER XYZ : La protection des données 11

MANAGED SERVICES MANAGED SERVICES : HEBERGEMENT MANAGED SERVICES HÉBERGEMENT INFORMATIQUE sont des services d hébergement informatique complémentaires à nos produits financiers. EVENT ANSWER : LA PROTECTION DES DONNÉS 13

MANAGED SERVICES MANAGED SERVICES : HEBERGEMENT HÉBERGEMENT Hébergement des applications bancaires dans un environnement sécurisé, utilisant les dernières technologies en matières de serveur Réduction des coûts d achat et de maintenance Mutualisation des coûts Possibilité de déléguer toute l informatique comme la messagerie, les outils, etc. POINTS-CLÉS Sécurité maximale Mutualisation des coûts PRESENTATION Event ANSWER XYZ : La protection des données 14

ANSWER SECURITY ANSWER SECURITY : SECURITE INFORMATIQUE & CONFORMITE SÉCURITÉ CONSULTANCY INFORMATIQUE SERVICES SECURITE INFORMATIQUE SERVICES SECURITE & INFORMATIQUE SOLUTIONS SERVICES & SOLUTIONS ANSWER SECURITY sont des services informatiques complémentaires à nos produits financiers ayant pour objectif l optimisation de la sécurité de vos systèmes et informations. PRESENTATION Event ANSWER XYZ : La protection des données 15

PRÉSENTATION ANSWER Security

ANSWER SECURITY ANSWER propose des Services à valeur ajoutée en Sécurité des Systèmes d information (SSI) et des Solutions de protection sur le marché Suisse depuis 15 ans (anciennement Netexpert). NOTRE MISSION Améliorer Evaluer Surveiller S assurer que vos risques IT sont sous contrôle Aider vos équipes à renforcer leurs systèmes de sécurité IT NOTRE FORCE Approche globale Technique & Organisationnelle Laboratoire d Expertise & de Services Équipe expérimentée & Qualifiée Event PRESENTATION ANSWER XYZ : La protection des données 17

UNE RÉPONSE PERSONNALISÉE SÉCURITÉ INFORMATIQUE SERVICES MANAGEMENT Risques - Sécurité Contrôle de Conformité Sensibilisation AUDITS & TESTS SOLUTIONS TECHNOLOGIE Implémentation Validation Transfert Compétences SUPPORT Event PRESENTATION ANSWER XYZ : La protection des données 18

GOUVERNANCE RISQUES CONFORMITÉ SÉCURITÉ INFORMATIQUE SERVICES MANAGEMENT Risques - Sécurité Contrôle de Conformité Sensibilisation Contrôle et Pilotage Elaboration, adaptation de stratégies Politiques, Procédures, Standards et Guides Appréciation des risques Traitement des risques Cadre méthodologique outillé Mode Projet Audits de sécurité & Pentestings Forensics Formation & Sensibilisation AUDITS & TESTS Event PRESENTATION ANSWER XYZ : La protection des données 19

DES SOLUTIONS DE PROTECTION SÉCURITÉ INFORMATIQUE Réponses opérationnelles Elaboration, adaptation de l architecture technique de sécurité Déploiement des solutions adaptées Renforcement des mesures de sécurité Recette de solutions Proof of Concept Transfert de compétences Formation produits SOLUTIONS TECHNOLOGIE Implémentation Validation Transfert Compétences SUPPORT Event PRESENTATION ANSWER XYZ : La protection des données 20

APPROCHE PROJETS & SOLUTIONS ANSWER Security offre une réponse personnalisée en proposant des solutions innovantes et adaptées aux besoins de ses clients, le tout autour d une approche projet. Dans sa recherche perpétuelle de nouvelles solutions technologiques, ANSWER a développé des partenariats forts auprès des éditeurs suivants : En obtenant le niveau Elite Partner, ANSWER rejoint le groupe très restreint des 3 sociétés de sécurité ayant ce niveau de partenariat en Suisse Romande. En obtenant le niveau Premier Partner, ANSWER devient le second partenaire en Suisse Romande à avoir obtenu ce niveau de partenariat. Le partenariat est en cours de finalisation. De plus, Silicium Security ayant été récemment racheté par RSA, le partenariat sera donc transformé en partenariat RSA. Event PRESENTATION ANSWER XYZ : La protection des données 21

Seculabs SERVICES ANSWER SECURITY SOLUTIONS Sécurité Technique Sécurité Organisationnelle Tests d intrusion Audit de code Forensics Systèmes de Management Information Security Business Continuity Intégration de solutions de sécurité ANSWERSOLUTIONS.CH Endpoint Security Databases Security Data Leak Prevention Security Inf. & Event Management APT & Unknown Threats Protection Disater Recovery Plan Sécurité Opérationnelle Event PRESENTATION ANSWER XYZ : La protection des données 22

INTERLOCUTEURS Benoît RAMILLON, IT Security Manager Lionel HUYET, Head of Sales Carlo MUNARI, Director, Business Developer Marilyn COMBET, Sales & Marketing Assistant benoit.ramillon@answersolutions.ch lionel.huyet@answersolutions.ch carlo.munari@answersolutions.ch marilyn.combet@answersolutions.ch VOUS AVEZ DES QUESTIONS? ANSWER S.A. 29, CHEMIN DU PRE FLEURI POST BOX 31 1228 PLAN-LES-OUATES GENEVE SWITZERLAND T +41 (0)22 884 90 00 F +41 (0)22 884 90 70 WWW.ANSWERSOLUTIONS.CH NOUS AVONS LES RÉPONSES! Event PRESENTATION ANSWER XYZ : La protection des données 23