Passer au playerPasser au contenu principal
  • il y a 6 semaines
Interview de Vincent Charretier, Information Security & Privacy Manager chez Withings à la suite de la conférence "Données de santé, tous ciblés" à l'occasion de l'événement Santé Future le 16 octobre 2025.

Catégorie

🗞
News
Transcription
00:00bonsoir vincent on est ici à la deuxième édition de santé future vous sortez de votre intervention
00:12données de santé tous ciblés bonsoir merci beaucoup pour l'invitation effectivement donc
00:20vincent chartier je suis actuellement donc rsc d'ipo au sein de wissings pour nous au sein
00:25de wissings c'est un enjeu clé la gouvernance donc pour traiter au mieux ce sujet on a déjà choisi
00:33dans un premier temps de vraiment axé nos équipes sécurité au plus près des opérationnels des
00:39équipes pour gagner en efficacité ça ça a été un véritable élément clé pour une entreprise comme
00:45la nôtre qui a de très gros enjeux mais qui a une taille relativement modeste et quelle priorité
00:51vous conseillerez à une entreprise qui cherche justement à améliorer son traitement de la
00:57donnée sa gouvernance alors ça reprend finalement le premier élément que j'indiquais à savoir
01:03l'amélioration la gouvernance elle doit passer par le terrain en fait je pense que côté sécurité on
01:08a le devoir de comprendre ce que font les métiers comment ils le font pourquoi ils le font et sinon
01:14le risque il est de véritablement se décorréler des activités de rester un petit peu enfermé dans
01:21des exigences dans des normes des certifications des lois donc le premier aspect il est vraiment
01:27fondamental pour moi c'est de vivre avec le terrain sous-entendu de participer avec eux d'être présent
01:34à leur réunion hebdomadaire de les challenger de comprendre véritablement ce qu'ils font sinon
01:41la gouvernance derrière elle va manquer de souffle elle ne sera pas comprise on risque d'avoir en face
01:47de nous à des gens qui qui sont d'incompréhension et donc une efficacité une efficacité pardon assez
01:53assez importante en termes d'allocation des ressources dans l'entreprise qu'est ce que vous
01:57conseilleriez alors au delà du point que j'ai j'ai évoqué le sujet de la ressource c'est toujours un
02:02sujet un petit peu un petit peu sensible moi ce que je conseillerais donc au delà la proximité assez
02:09forte c'est déjà de véritablement positionner ses équipes sécurité tout au long de la chaîne de
02:17conception de l'objet connecté dès les premières phases amont avec les équipes produits ne pas
02:22attendre finalement la phase de développement donc d'être véritablement aligné avec les
02:29roadmap produits avec les product managers d'avoir une vision très tôt portée sur les sur les risques
02:34sur les menaces donc je pense notamment à des termes que certains connaissent peut-être sur
02:39le tour du serait de modélique par exemple donc de vraiment réussir à capter et à se positionner en
02:44tant qu'attaquant une question que j'aime beaucoup poser par exemple la direction de manière assez
02:49régulière c'est finalement professionnellement parlant qu'est ce qui vous empêcherait de dormir
02:52la nuit et au delà de tout aspect cyber finalement la réponse qu'ils vont m'apporter qui va être très
02:58différente d'un service à un autre va nourrir aussi énormément cette réflexion là et amener des
03:04use case auquel on n'aurait pas forcément à penser et au delà de ça il ya vraiment une
03:08culture de la sécurité à amener ce qu'on dit assez souvent est ce qui est pas vraiment nouveau
03:13c'est que finalement tous les employés font partie des clips sécurité donc ça on intègre dès le débarque
03:18dès l'arrivée des nouveaux arrivants et puis on va aussi les former les accompagner sur quelque
03:24chose d'assez continu un exemple assez concret au sein de we things c'est des campagnes de phishing qui
03:30sont menées toutes les semaines par notre équipe donc on en voit des faux mails qui sont globalement
03:34je pense assez bien fait en tout cas c'est ce qu'ils vous diront et donc on vise une trentaine
03:38d'employés de manière aléatoire toutes les semaines en continu ce qui tombe dans le piège
03:42gagnent une formation mais ça permet aussi de créer la culture et bien nous en parler il pense à nous
03:47et comme ça on est aussi plus à même d'agir si jamais on doit le faire en cas de en cas d'attaque
03:53bien réel cette fois ci c'est rassurant merci à vous de rien
Écris le tout premier commentaire
Ajoute ton commentaire

Recommandations