Slides Nicolas Bonnefous - VAADATA

Intervenant

M. Bonnefous Nicolas

COO/CTO & cofondateur
VAADATA

Biographie

Nicolas Bonnefous est le co-fondateur de Vaadata, une société spécialisée en tests d’intrusion.

Nicolas Bonnefous a créé Vaadata en 2013, et occupe la double fonction de Directeur Technique et Directeur des Opérations. Il supervise l’équipe de consultants en sécurité, spécialisés en audits de sécurité en boite noire et en boite grise. Il diagnostique les besoins des clients de la société, afin de définir le périmètre d’intervention adapté à chaque profil d’entreprise, du groupe bancaire à la jeune startup fintech. Il conduit également des formations de sensibilisation à la sécurité pour différents publics.

Avant de créer Vaadata, Nicolas Bonnefous a occupé un poste d’expert technique chez Proximity BBDO, où il était en charge de piloter des équipes sur un projet à fort enjeux de sécurité pour Procter & Gamble (Projet Global eCRM déployé sur 15 pays). Il a auparavant travaillé comme expert technique chez FullSIX ainsi que comme ingénieur en développement dans une petite société de conseil (You-Team). 

Nicolas Bonnefous est diplômé de l’EISTI (promotion 2007).

Mise à jour le 15/07/2019

Événement

Cybersécurité, quelles protections pour les établissements financiers ?

Présentation

Transformation numérique d’un côté, sophistication accrue des cyberattaques de l’autre, les établissements financiers sont confrontés de façon permanente et massive au risque cyber. La loi du 18 décembre 2013 relative à la programmation militaire qui définit des Opérateurs d’Importance Vitale avait identifié l’industrie financière comme étant une des plus exposées. La directive NIS transposée en 2018, qui vise à assurer un niveau de sécurité élevé pour les réseaux et systèmes d’information de l’UE, est venue compléter ce dispositif

Systèmes informatiques bloqués, données bancaires piratées, phishing, les tentatives d’intrusion sont nombreuses et d’origine très variées, avec des montants élevés. La mise en place de DSP2 en janvier 2018, qui impose aux banques l’ouverture des systèmes à des acteurs tiers, a introduit de nouveaux enjeux de cybersécurité pour les acteurs.

Face à ces menaces, les autorités ont adopté des mesures pour renforcer la sécurité des infrastructures de paiement, de compensation et de règlements, ainsi que des données personnelles Les établissements ont bien sûr mis en place des solutions de protection, mais sont-elles suffisantes ? Ce risque opérationnel est-il bien maitrisé ?

Ce séminaire dressera un panorama complet des problématiques règlementaires, techniques et opérationnelles liées à la cybersécurité, avec une intervention de l’ANSSI, d’avocats et de conseil, de professionnels de la finance, ainsi qu’une présentation de solutions technologiques.

Public visé

- Banques, Assurances, Sociétés de gestion

  • -Directions des risques
  • -DSI/ RSSI
  • -IT Risk Management
  • -Directions de la conformité, RCCI / RCSI
  • -Directions juridiques

- Avocats et sociétés de conseil

- Fintechs

Objectifs pédagogiques

  • Appréhender les risques de cybersécurité
  • Identifier les mesures de protection contre les cyber-attaques
  • Bénéficier des retours d’expérience de l’industrie financière et de PME innovantes
  • Partager les bonnes pratiques en matière de protection

Compétences visées

  • Risques cyber

Prérequis

  • Aucun

Moyens pédagogiques

  • Livret d’accueil
  • Supports de présentation 
  • Echanges avec les intervenants

Programme

8h30
Introduction
8h45
Etat de la menace cyber et approches règlementaires
9h15
Enjeux juridiques : règlementations applicables et conflits potentiels
9h45
La protection des infrastructures et l’implémentation de TIBER-EU (cadre européen de test de la résilience du système financier aux cyber-attaques
10h15
La réalité du risque cyber, cas d’application
10h45
pause
11h00
Les cybers-menaces vues sous l’angle du risque opérationnel : définition, impacts et poids des incidents vs autres risques opérationnels
11h30
Hacking éthique : accompagner les équipes en charge des évolutions techniques et fonctionnelles du système d’information
12h00
La sécurité des terminaux et applications mobiles
12h30
Conclusion
12h45
Questions / Réponses/ Echanges avec la salle
Retour à la liste