Slides Laurent Gerardin - ANSSI

Intervenant

M. Gerardin Laurent

Responsable de la division Coordination Sectorielle
ANSSI

Biographie

Diplômé de Poly’Tech Marseille en 1999, il rejoint le groupe BNP Paribas en 2002 où il contribuera à développer la politique de sécurité informatique dans un premier temps au Japon puis sur la zone Asie Pacifique. Il est rappelé en France en 2015 pour devenir Responsable CIB Global du département Cyber Défense. Il décide de rejoindre l’ANSSI en juillet 2018 comme chef de Division de la coordination sectorielle pour coordonner l’ensemble des activités des différents services de l'Agence avec les grands acteurs du public et du privé.  Il contribue également à la stratégie de l'Agence.

Mise à jour le 15/07/2019

Événement

Cybersécurité, quelles protections pour les établissements financiers ?

Présentation

Transformation numérique d’un côté, sophistication accrue des cyberattaques de l’autre, les établissements financiers sont confrontés de façon permanente et massive au risque cyber. La loi du 18 décembre 2013 relative à la programmation militaire qui définit des Opérateurs d’Importance Vitale avait identifié l’industrie financière comme étant une des plus exposées. La directive NIS transposée en 2018, qui vise à assurer un niveau de sécurité élevé pour les réseaux et systèmes d’information de l’UE, est venue compléter ce dispositif

Systèmes informatiques bloqués, données bancaires piratées, phishing, les tentatives d’intrusion sont nombreuses et d’origine très variées, avec des montants élevés. La mise en place de DSP2 en janvier 2018, qui impose aux banques l’ouverture des systèmes à des acteurs tiers, a introduit de nouveaux enjeux de cybersécurité pour les acteurs.

Face à ces menaces, les autorités ont adopté des mesures pour renforcer la sécurité des infrastructures de paiement, de compensation et de règlements, ainsi que des données personnelles Les établissements ont bien sûr mis en place des solutions de protection, mais sont-elles suffisantes ? Ce risque opérationnel est-il bien maitrisé ?

Ce séminaire dressera un panorama complet des problématiques règlementaires, techniques et opérationnelles liées à la cybersécurité, avec une intervention de l’ANSSI, d’avocats et de conseil, de professionnels de la finance, ainsi qu’une présentation de solutions technologiques.

Public visé

- Banques, Assurances, Sociétés de gestion

  • -Directions des risques
  • -DSI/ RSSI
  • -IT Risk Management
  • -Directions de la conformité, RCCI / RCSI
  • -Directions juridiques

- Avocats et sociétés de conseil

- Fintechs

Objectifs pédagogiques

  • Appréhender les risques de cybersécurité
  • Identifier les mesures de protection contre les cyber-attaques
  • Bénéficier des retours d’expérience de l’industrie financière et de PME innovantes
  • Partager les bonnes pratiques en matière de protection

Moyens pédagogiques

  • Livret d’accueil
  • Supports de présentation 
  • Echanges avec les intervenants

Programme

8h30
Introduction
8h45
Etat de la menace cyber et approches règlementaires
9h15
Enjeux juridiques : règlementations applicables et conflits potentiels
9h45
La protection des infrastructures et l’implémentation de TIBER-EU (cadre européen de test de la résilience du système financier aux cyber-attaques
10h15
La réalité du risque cyber, cas d’application
10h45
pause
11h00
Les cybers-menaces vues sous l’angle du risque opérationnel : définition, impacts et poids des incidents vs autres risques opérationnels
11h30
Hacking éthique : accompagner les équipes en charge des évolutions techniques et fonctionnelles du système d’information
12h00
La sécurité des terminaux et applications mobiles
12h30
Conclusion
12h45
Questions / Réponses/ Echanges avec la salle
Retour à la liste