Accueil | Cyberdéfense et modernisation : l'interview de Christian REVELLI

Cyberdéfense et modernisation : l'interview de Christian REVELLI

​​​​​​

  1. Quel est votre rôle pour le Groupe ADSN ?

En tant que l’un des deux Vice-Présidents du Directoire du Groupe ADSN, j’ai en domaine de responsabilité les périmètres techniques du Groupe et la sécurité.

J’ai une expérience significative dans le monde des services et de l’industrie.

 

  1. Quel cap est fixé sur la sécurité au sein du Groupe ADSN pour les prochaines années ?

L’un de nos axes stratégiques est de devenir l’acteur de référence de la protection des données sensibles des français. Afin d’y œuvrer, nous lançons en 2022 un certain nombre de programmes, six exactement, qui répondent à deux objectifs majeurs : d’une part, la cyberdéfense, et d’autre part, la modernisation des outils et des applications du notariat liés à la sécurité.

 

  1. Comment se déclinent ces six programmes et quels sont leurs enjeux ?

Trois des programmes tentent d’abord de répondre au premier objectif que constitue la cyberdéfense. Il s’agit de mettre en œuvre la cybersécurité, d’avoir une maîtrise complète des accès au Système d’Information et de renforcer l’industrialisation de la gestion des actifs et des services. Jusqu’à aujourd’hui, on a considéré la sécurité à travers des solutions tel que les antivirus ou les pare feu dans les Data Centers par exemple. Cette méthode n’est plus suffisante pour faire face aux menaces actuelles. En matière de cybersécurité, on part donc désormais sur une mise en œuvre basée sur les comportements et les données, et plus seulement sur des contaminations basées sur les fichiers stockés sur les disques durs. Autrement dit, on passe d’une sécurité qui était basée sur des données statiques à une sécurité qui analyse le comportemental. Il s’agit d’anticiper davantage les risques. Egalement, nous travaillons à la maîtrise des accès du Système d’Information du Groupe ADSN, qui lui est propre. Cela signifie avoir une gestion complète des droits du personnel aux applications, à travers une homogénéisation du périmètre applicatif du Groupe.

Pour répondre au deuxième objectif, celui de la modernisation, trois autres programmes ont été travaillés. Il s’agit ainsi de moderniser notre Réseau et son système, en adaptant par exemple la capacité de notre outil de télédéploiement des patchs de sécurité concernant les outils de signature et d’authentification ADSN. Nous souhaitons également moderniser le stockage, la sauvegarde et l’archivage, en adaptant entre autres l’infrastructure de stockage pour augmenter la volumétrie et soutenir ainsi l’activité des offices. Enfin, il s’agit d’améliorer la réactivité au diagnostic par des programmes de gestion de la performance applicative.

 

  1. Les objectifs sont d’envergure, quelles actions sont déjà amorcées ?

En attendant la réalisation de ces programmes, un plan d’actions court terme est d’ores et déjà lancé. Il vise à mettre en œuvre des outils de sécurité opérationnelle pour la détection et la réponse aux incidents, à améliorer la gestion de crise cybersécurité, , à sensibiliser les utilisateurs, et à mettre en place une Force d’Intervention Rapide (FIR) qui, en cas d’attaque, permet une assistance supplémentaire immédiate par des experts externes. Aussi, un autre élément du plan d’actions de la cyberdéfense sera mis en place au début du second semestre 2022 : l’étendue de la plage de couverture du  SOC (Sécurité Opération Center). Nous serons amenés à vous en dire plus prochainement…

 

Pour conclure cette interview, je tiens à dire que la sécurité devient un maillon essentiel des entreprises au regard des événements d’actualité, partout dans le Monde. C’est pourquoi le Groupe ADSN poursuit ses investissements en matière de sécurité, qui reste sa priorité.