NIS2, menace quantique, SOC… les grands enseignements des Assises de la cybersécurité 2024
Que faut-il retenir de la 24e édition des Assises de la cybersécurité ? Du 9 au 12 octobre 2024, plus de 3300 participants et 178 fournisseurs de solutions se sont réunis à Monaco pour discuter des bonnes pratiques et identifier les nouvelles tendances qui façonneront le futur de la cybersécurité pour le territoire.
Comme chaque année, SFR Business a participé à l’événement et a eu le privilège d’échanger avec un grand nombre de DSI et de RSSI. Voici les quatre principaux enjeux cyber évoqués par les participants du salon lors de cette édition.
L’entrée en vigueur de la directive NIS2
Le discours inaugural des Assises est toujours un moment important. Vincent Strubel, DG de l’ANSSI, a pris la parole pour féliciter la mobilisation des professionnels de la cybersécurité, dont les efforts et la coordination ont assuré le bon déroulement des Jeux Olympiques… Avant de rappeler l’entrée en vigueur de la directive européenne NIS2 ce 17 octobre 2024.
Attendue de longue date, cette réglementation s’applique à toute entreprise de l’UE qui compte plus de 50 salariés, enregistre plus de 10 millions de chiffre d’affaires, ou appartient à l’un des 18 secteurs d’activité spécifiés en annexe de la directive. Elle impose aux organisations concernées de mettre en œuvre une série de mesures de cybersécurité, comme le chiffrement des communications de bout en bout pour assurer la protection des données, un plan de continuité de l’activité en cas d’incident, des audits de sécurité ou encore la sécurisation du réseau.
Conscient du chemin qu’il reste à parcourir pour les entités concernées, le patron de l’ANSSI leur accorde un délai de trois ans pour se mettre en conformité… Cette échéance laissera aussi du temps pour transposer la directive européenne dans le droit national.
Le SOC, la star de l’événement
Cette année, le SOC était sous le feu des projecteurs : 10 conférences ont été consacrées à cette solution, ce qui en fait l’un des sujets les plus discutés de l’événement. Ce n’est pas une surprise : face à la sophistication des cyberattaques, les organisations ont besoin de détecter et d’endiguer les menaces les plus avancées… D'autant que le SOC fait partie des solutions recommandées dans le cadre de votre conformité NIS2 et de la résilience des entreprises.
Le SOC (Security Operations Center), qui joue le rôle d’une tour de contrôle, assure une surveillance continue du SI pour identifier toute menace ou vulnérabilité potentielle, enquêter sur la nature des incidents afin de permettre leur remédiation.
Il y a deux ans, SFR Business avait dévoilé lors des Assises son NextGen SOC. Cette solution modernise le SOC traditionnel en s’appuyant sur des briques de sécurité comme un EDR (Endpoint Detection & Response) ou un XDR (Extended Detection and Response) ainsi qu’un orchestrateur SOAR, capable d’automatiser le blocage des menaces avancées en temps réel. Plus que jamais, le SOC nouvelle génération s’inscrit au cœur des stratégies cyber.
Protégez votre donnée clients en 3 étapes essentielles
La sécurisation du cloud et du travail à distance
L’une des préoccupations majeures des DSI que nous avons rencontrés sur le salon est de permettre aux collaborateurs de se connecter - quel que soit leur lieu de travail - en toute sécurité à leurs applications dans le cloud. Une problématique complexe, car les salariés sont de plus en plus éparpillés géographiquement et utilisent des connexions personnelles peu sécurisées.
Les solutions SASE (Secure Access Service Edge) ont ainsi rencontré un franc succès. En assurant la convergence des services de sécurité et de connectivité, le SASE permet aux utilisateurs de se connecter de manière sécurisée aux ressources cloud, peu importe leur localisation, tout en bénéficiant d'une protection complète contre les cybermenaces.
A cette occasion, SFR Business a dévoilé aux Assises 2024 une nouvelle offre de SASE managé. Concrètement, votre organisation peut ainsi nous déléguer son déploiement (allant jusqu’au SD-Wan local ou au SD-Branch), sa configuration et jusqu’à son exploitation dans le temps . Vous avez la possibilité de choisir votre SASE parmi quatre éditeurs majeurs du marché : Netskope, Palo Alto Networks, Fortinet et Cisco, en fonction de la nature de votre projet.
SFR Business est à la fois un opérateur télécom et un intégrateur convergent. Nous maîtrisons ainsi l’ensemble de la chaîne de valeur et proposons un guichet unique qui assure une intégration fluide, une optimisation des performances, et garantit une cybersécurité de bout en bout.
L’émergence de la menace quantique
Une nouvelle catégorie de cybermenace se dessine et a largement été discutée lors de l’événement : la menace quantique. Dans un futur proche, les ordinateurs quantiques seront capables de casser, en l’espace de quelques secondes, les méthodes de chiffrement actuellement utilisées dans le monde de la cybersécurité. Cette menace est permise par les algorithmes quantiques, comme l’algorithme de Shor, capables de résoudre les problèmes mathématiques posés par ces méthodes de chiffrement RSA ou ECC.
Vincent Strubel a ainsi alerté sur le danger posé par cette menace : “Quand l’informatique quantique sera effective, il s’agira probablement de la plus grande rupture de l’IT et elle aura des implications sur la cybersécurité. Il faut s’y préparer maintenant et travailler sur des algorithmes capables d’y résister”. Une tendance à suivre pour la prochaine édition des Assises de la cybersécurité.
De nombreux sujets ont été abordés lors des Assises 2024. Le secteur de la cybersécurité poursuit son évolution, aussi bien sur le plan réglementaire avec la directive NIS2 que dans l’apparition de nouvelles cybermenaces. Dans ce contexte, SFR Business innove pour proposer des solutions toujours plus adaptées aux enjeux du moment des entreprises.