Passer au playerPasser au contenu principal
  • il y a 2 jours
Face au tsunami réglementaire (DORA, CSRD, NIS2, IA Act) et à la montée des cyber-risques, les entreprises doivent passer d’une GRC documentaire à une GRC pilotée, monitorée et actionnable, portée par l’IA.

Catégorie

🗞
News
Transcription
00:00L'invité de notre Focus Solutions s'appelle Rémi Bélavoine, bonjour.
00:08Vous êtes le CEO Dischera.
00:11Alors tout le monde n'a pas encore entendu parler de Dischera parce que c'est quand même récent.
00:15Un groupe né du rapprochement de trois spécialistes européens des logiciels,
00:19Devo Team, sa spécialiste Accurage, Pocket Result et Optisimo Group,
00:25Donc spécialiste des logiciels de GRC, qui est l'acronyme pour Gouvernance, Risques et Conformité.
00:31Pourquoi cette fusion maintenant ?
00:33Exactement. Alors qu'est-ce qui est à l'origine de la création d'Ischera ?
00:37En fait c'est le constat que souvent les risques sont gérés de manière en silo au sein des entreprises.
00:44Et donc Ischera précisément a été créé pour donner une visibilité complète aux dirigeants d'entreprises sur leurs risques.
00:50Quelle que soit la nature des risques, ça peut être des risques de cybersécurité, on en a beaucoup parlé dans cette émission.
00:55Des risques humains, des risques opérationnels.
00:58Et donc Ischera intervient avec ses solutions, donc Optimizo, Accurage comme vous l'avez répété,
01:05Et Pocket Result pour proposer des cockpits de pilotage pour que chaque dirigeant de l'entreprise...
01:12Vous avez décidé de vous mettre ensemble pourquoi ? C'est un moment où il faut structurer ce marché ?
01:15Oui exactement, c'est un marché qui est assez fragmenté, qui est en croissance et qui surtout nécessite des champions européens
01:21pour adresser vraiment les données extrêmement sensibles des clients européens
01:28et les problématiques qui sont de plus en plus importantes,
01:33avec des risques de plus en plus complexes, de plus en plus difficiles à maîtriser
01:37et des réglementations pareilles qui se multiplient et à travers lesquelles il faut naviguer exactement.
01:43Et aujourd'hui les champions ce sont les américains aussi ?
01:46Il y a beaucoup d'américains qui sont face à nous,
01:50mais on a encore une fois je pense énormément d'expertise à montrer face à ces américains.
01:58Et encore une fois surtout il y a des vrais enjeux de souveraineté,
02:02parce que c'est des données ultra sensibles, par définition les données de risque
02:06c'est les données les plus importantes des entreprises.
02:10Avoir un acteur français avec des données hébergées en France ou en Europe,
02:15toute la R&D effectuée en Europe est absolument critique je pense pour les grands groupes
02:22qu'ils soient français ou ailleurs en Europe.
02:25J'ai lu aussi dans l'annonce de la création d'Isquera
02:29que c'était notamment pour lutter contre le blanchiment d'argent.
02:32Oui, ça fait partie des risques qu'on gère.
02:36Pas principaux, mais ça fait partie des risques qui doivent être maîtrisés
02:39notamment par toutes les entreprises financières.
02:41Oui, il faut de la traçabilité.
02:42Exactement, la lutte contre le blanchiment, le financement du terrorisme,
02:45tout ça c'est des sujets absolument clés.
02:47On ne peut pas passer à travers, c'est des enjeux qui sont gigantesques,
02:52non seulement pour les régulateurs, les superviseurs,
02:55mais aussi pour les entreprises et surtout pour le commerce international.
03:00C'est absolument clé.
03:01Il y a un autre risque, mais qui est un petit peu plus récent celui-ci,
03:04c'est celui de la conformité dans le domaine de l'intelligence artificielle
03:07avec l'IA Act qui s'applique désormais.
03:09Oui, exactement.
03:11L'IA Act est extrêmement important.
03:13Donc on a occupé nos solutions d'intelligence artificielle.
03:16Ça permet à nos clients de gagner du temps
03:19et surtout de faire des tests de manière beaucoup plus approfondie.
03:25C'est-à-dire qu'au lieu de faire un test sur un échantillon,
03:28on est capable d'être complètement exhaustif sur un sujet,
03:31que ce soit des transactions par exemple,
03:34ou la gestion des clients ou autre.
03:37Parce que ces logiciels de GRC, ça prend quelle forme ?
03:40Une forme de tableau de bord ?
03:42En fait, c'est...
03:43Dans lequel on peut suivre ?
03:44La partie analytique est extrêmement importante,
03:46mais c'est vraiment des solutions de pilotage.
03:48C'est-à-dire que le premier objectif, c'est effectivement
03:50d'avoir une vision de ces risques.
03:54Donc quelles sont mes activités ?
03:55Quels sont les risques présentés par ces activités ?
03:58Comment je les maîtrise ?
03:59Comment je les anticipe ?
04:00Comment je peux les piloter au mieux ?
04:02Et derrière, il y a tout un ensemble de modules
04:04qui permettent de piloter ces risques,
04:06de mettre en place des plans de contrôle,
04:09de l'audit, des tests,
04:11et de piloter aussi tout ce qui est résilience d'entreprise ?
04:16Et y compris...
04:16Enfin, comment ça s'articule avec les logiciels,
04:20les plateformes de gouvernance de la cybersécurité ?
04:23Alors, souvent, c'est complémentaire.
04:27Surtout, ça donne un niveau au-dessus, en fait.
04:30L'idée, c'est vraiment de gérer
04:31ce qu'on appelle l'enterprise risque,
04:33c'est-à-dire les risques dans leur ensemble,
04:36y compris les risques de cybersécurité.
04:38Mais ça comprend aussi la gestion des risques,
04:42comme je le disais, opérationnels, financiers ou autres.
04:47Merci beaucoup, Rémi Bellavoine.
04:48Je rappelle que vous êtes donc le CEO d'Isquera.
04:51Merci beaucoup.
04:51Donc, nouvelle initiative, un groupement
04:53pour gagner en souveraineté sur ces logiciels de GRC.
04:57Merci à vous.
04:58Merci beaucoup.
04:59On enchaîne et on termine d'ailleurs cette édition
05:01avec CultureC.
05:02On va s'intéresser aux journées francophones de la sécurité.
05:05Sous-titrage Société Radio-Canada
Écris le tout premier commentaire
Ajoute ton commentaire

Recommandations