La chambre de commerce organisait ce mercredi 23 septembre la 1ère édition des rencontres « Fit4Exchange ». Ce nouveau format évènementiel est conçu pour favoriser les échanges entre les entreprises autour d’une problématique et de solutions concrètes.
C’est Securitymadein.lu qui a ouvert cette rencontre par la voix de son directeur Pascal Steichen, qui a dressé le tableau de la cyber-sécurité au Luxembourg. Pour commencer, le niveau de la menace est impitoyable : les incidents de sécurité se sont multipliés par 3 en 1 an. 50% des attaques relèvent de la cybercriminalité à but lucratif. 40% relève du cyber-espionnage. Les 10% restant sont le fait d’activistes qui ont des objectifs politiques.
« Face à des attaques de plus en plus sophistiquées, ciblées et sournoises, la prévention ne suffit plus », a expliqué Pascal Steichen. Il faut prendre des mesures de sécurité plus proactives et coopérer pour renforcer ses moyens de défense, tout en mutualisant les efforts. Souffrir en silence n’est pas une bonne idée, car un petit incident peut facilement prendre des proportions très importantes ou dissimuler d’autres compromissions. Pour soutenir les entreprises dans leurs efforts de protection, CASES et CIRCL proposent plusieurs outils comme:
- le Startup Kit (outil d’évaluation de la sécurité,
- MISP (Malware Indicators sharing platform),
- AIL (Framework for Analysis or Information Leaks).
Dans ce contexte, l’Écosystème de la sécurité a tout son sens, comme l’ont montré par la suite l’ensemble des intervenants qui ont exposé leur stratégie et leur services en matière de cyber-sécurité.
L’importance de la recherche fut également souligné par M. Radu State, de l’Université du Luxembourg, qui mène notamment avec CIRCL des investigations sur l’évolution de la menace.
Les sociétés Luxtrust et Incert ont ensuite présenté leurs services de sécurité et d’authentification qui vont au-delà de la signature et de la carte d’identité électronique.
Christophe Bianco a ensuite présenté la démarche d’Excellium, une startup à forte croissance qui s’est donné pour mission d’assister les PME à améliorer leur sécurité. Selon lui, la stratégie défensive peut être abordée en 4 étapes :
- Mise en place des moyens de protection basique ;
- Proactivité par rapport aux risques nouveaux ;
- Préparation à la réponse sur incident ;
- « Adaptative security » (mise en place de procédures qui prennent en charge l’évolution des risques et des menaces).
Il faut enfin vérifier que les moyens mis en place fonctionnent vraiment.
EBRC a ensuite présenté ses solutions Cloud et Managed Services qui vont au-delà du stockage et de la protection des données, mais permettent aux entreprises d’améliorer leur capacité de réaction aux attaques potentielles.
La Poste, Microfocus, REUNIT et SOLUTIONS ont également présenté leurs solutions de sécurité, avant de laisser la place à une session de speed-dating fructueuse.