Stratégie

La protection des données est la priorité de la Caisse des dépôts

La protection des données est la priorité de la Caisse des dépôts

Le RSSI de la CDC, directement rattaché à la direction des risques mais indépendant de la DSI, est chargé de gérer les risques du système d'information.

PublicitéLa Caisse des dépôts est un groupe public gérant des fonds privés de retraite et d'épargne. Effectuant des transactions dont le montant peut s'avérer significatif, elle se doit de protéger l'information sensible. C'est pourquoi, au sein du groupe, le RSSI, directement rattaché à la direction des risques mais indépendant de la DSI, est chargé de gérer les risques du système d'information.

En 2010, la Caisse des Dépôts a choisi de miser sur la protection des actifs les plus critiques en mettant en place des projets dits de "confiance numérique". Il a donc déployé des solutions d'authentification et de signature électronique. En parallèle, le groupe a décidé de se concentrer sur la supervision, afin de savoir ce qu'il se passe à un instant t sur les réseaux. Comme le précise Alain Bouillé, la Caisse des Dépôts n'oublie pas les problématiques de conformité et entend améliorer son appréhension des vulnérabilités au travers de ses dispositifs de surveillance.

La sécurité est avant tout une question de gestion des risques. L'entreprise doit être capable de les identifier, de les définir et d'en comprendre les enjeux afin d'aider au mieux les métiers. Le RSSI doit fixer un certain nombre d'objectifs pour chacun des acteurs.

L'interview d'Alain Bouillé en vidéo

Partager cet article

Commentaire

Avatar
Envoyer
Ecrire un commentaire...

INFORMATION

Vous devez être connecté à votre compte CIO pour poster un commentaire.

Cliquez ici pour vous connecter
Pas encore inscrit ? s'inscrire

    Publicité

    Abonnez-vous à la newsletter CIO

    Recevez notre newsletter tous les lundis et jeudis

    La question du moment
    Les contraintes de fonctionnement propres à votre entreprise imposent-elles des environnements IT au plus proche des utilisateurs ou des lieux de production ?