- Speaker #0
Bonjour à tous et bienvenue dans InCyber Voices. Au forum InCyber, on a tenté l'impossible. Faire résumer le Zero Trust en 15 secondes chrono, sans jargon, sans schéma, sans slide. C'est parti pour une micro-capsule de quelques minutes.
- Speaker #1
Alors, je m'appelle Baptiste Robert, je suis le prĂ©sident et fondateur de PredictaLab, une sociĂ©tĂ© qui est spĂ©cialisĂ©e dans l'OSINT, l'Open Source Intelligence. Zero Trust en quelques secondes. L'idĂ©e, c'est la question de la confiance. Comment on va implĂ©menter une interaction avec l'utilisateur sans faire confiance Ă l'utilisateur ? Pensez Ă tout ce qui est possible, idiot, dans une application et vous allez voir, l'utilisateur, il va encore faire des choses auxquelles vous n'aviez pas pensĂ©. Et c'est normal, c'est comme ça. Et quand vous faites des applications, des produits qui s'adressent Ă Ă©normes, des milliers, des dizaines de milliers, des millions de personnes... En fait, il y a toujours des cas que vous n'avez pas pensĂ©. Et le Zero Trust, il est lĂ pour ça. Il est lĂ pour dire que je dois me reposer que sur moi. Et c'est oĂč est-ce que je place ma confiance ? Et comme je disais tout Ă l'heure, la cybersĂ©curitĂ©, c'est du bon sens. Et c'est se poser la question de dire Ă quel moment je peux faire confiance Ă l'Ă©vĂ©nement qui vient d'arriver, Ă l'interaction que j'ai. Et c'est juste ça. C'est implĂ©menter cette logique-lĂ de faire le moins confiance possible.
- Speaker #2
StĂ©phane Tournade, RSSI du groupe Servier Laboratoire Pharmaceutique. Aujourd'hui, la cybersĂ©curitĂ© reste dans les risques majeurs des entreprises. Je ne sais pas moi qui le dit, c'est le World Economic Forum, c'est dans le top 3 et ça fait 7-8 ans que c'est dans le top 3. Donc une entreprise, ça doit gĂ©rer des risques, c'est dans leurs premiers risques qu'il faut le faire. Le rĂ©seau Eurotrust, c'est un faux ami en fait, ça ne devrait pas ĂȘtre traduit comme ça, c'est quelque chose qui vient dire par dĂ©faut on ne va pas faire confiance et on va du coup autoriser au cas par cas. C'est beaucoup plus sĂ©curisant puisque du coup par dĂ©faut on n'a pas d'accĂšs illĂ©gitime.
- Speaker #3
Je suis Eric Singer, donc j'ai plusieurs casquettes en effet. Je suis d'une part directeur de la chaire cybersĂ©curitĂ© de l'ECIIT. L'ECIIT, c'est une Ă©cole de la Chambre de commerce d'industrie de Paris-Ile-de-France et donc qui prĂŽne l'inclusion et la diversitĂ©. Je suis aussi CSO, Chief Security Officer de Ingenico. Le Zero Trust, c'est de la sĂ©curitĂ© contextuelle, c'est-Ă -dire on fait de la sĂ©curitĂ© en fonction de oĂč on est, qui on est et qu'est-ce qu'on fait.
- Speaker #4
Raphaël Marichet, Régional Chief Security Officer chez... pas le Alto Networks. Le Zero Trust, ce n'est pas l'absence de confiance, mais c'est vérifier et valider en continu lorsqu'on donne la confiance, lorsqu'on accorde la confiance à une transaction numérique, à un échange d'informations entre une machine et un humain, entre une machine et une machine, entre une organisation et un humain. Donc on retrouve cette notion de cyber, d'échange d'informations entre différents acteurs, et le Zero Trust, c'est avant de valider cette transaction numérique, je valide en fonction d'un contexte, en fonction de plusieurs critÚres. Si la confiance de cette transaction répond à mes attentes en termes de sensibilité de l'information, en termes de sensibilité du pourquoi est-ce que je demande cette transaction, en termes de qui accÚde et pour faire quoi, et avec quel type de données, et quelles sont les données qui sont transportées, est-ce qu'elles sont dangereuses ou pas. Donc le Zero Trust, c'est vérifier en permanence que les conditions de la confiance sont bien remplies.
- Speaker #5
Bonjour à tous, Mickaël Benoßt, chef de projet cybersécurité au PÎle d'Excellence Cyber. Alors, le Zero Trust, par définition, c'est on ne fait confiance à personne. Ce n'est pas trop ma stratégie. Moi, c'est plutÎt je fais confiance. Et si jamais celle-ci est bravée, je ferme les portes.
- Speaker #0
Cette capsule vous a plu ? Les Cyber Voices, c'est aussi des formats longs, des interviews et des réflexions de fond. Abonnez-vous pour ne rien louper.