David Adde, Avanade : connaître les limites du Cloud en termes de sécurité rendra son adoption plus aisée
septembre 2016 par Marc Jacob
Avanade sera présent pour la première fois aux Assises de la sécurité, afin de démontrer à ses clients que la sécurité fait partie intégrante de son offre d’accompagnement à valeur ajoutée. La société présentera sa palette de services autour des 3 dominantes Sécurité : la gestion des identités et des accès pour le Cloud et le Digital, la protection de l’information et la sécurisation des infrastructures hybrides. Pour David Adde, Directeur de l’expertise Sécurité chez Avanade, connaître les limites du Cloud en termes de sécurité rendra son adoption plus aisée.
Global Security Mag : C’est votre première participation aux Assises de la Sécurité, pourquoi venir à cet événement ?
David Adde : Sans vouloir paraphraser nos confrères et les participants aux Assises, c’est bien l’événement qui fédère les passionnés de sécurité informatique sur le territoire français et qui apporte une vision globale des tendances.
Très à l’écoute de la demande sans cesse grandissante de nos clients en termes de savoir-faire et de retour d’expérience en la matière dans le cadre de nos projets, nous avons mis en place une expertise Sécurité. Cette nouvelle structure a pour objectif de faciliter le dialogue entre les métiers, l’IT et la sécurité.
C’est pourquoi notre présence à cet événement est une étape importante et adresse un message fort à nos clients : nous ne considérons pas la sécurité comme un domaine séparé ou de niche, mais comme partie intégrante de notre accompagnement à valeur ajoutée.
GS Mag : Pouvez-vous nous présenter votre entreprise et ses produits ?
David Adde : Avanade est le premier intégrateur mondial de solutions informatiques pour les grandes entreprises, tirant profit de l’écosystème Microsoft, notamment autour des services cloud et digitaux. L’entreprise a été créée en 2000 par Accenture et Microsoft et comptabilise aujourd’hui plus 29 000 professionnels dans 23 pays, avec une croissance moyenne de plus de 15% par an.
Nous accompagnons nos clients en leur apportant notre expertise technique sur des solutions innovantes dans différents domaines tels que la sécurité, la mobilité, l’infrastructure, le développement applicatif, l’expérience utilisateur, la conduite du changement, les méthodes agiles entre autres...
GS Mag : Qu’allez-vous présenter à l’occasion des Assises de la Sécurité ?
David Adde : Notre accompagnement permet d’appréhender la sécurité dans l’évolution digitale de l’environnement de travail (que nous appelons aussi « digital workplace ») en adoptant des services comme Office 365 et Azure notamment, mais aussi les autres services SaaS métiers (gestion de ressources humaines, partage de fichiers, CRM etc…). Nous assistons nos clients dans l’identification des bons niveaux de sécurité à mettre en place pour répondre à leurs besoins et exigences.
Ainsi, nous proposons une large palette de services autour des 3 dominantes Sécurité :
– Gestion des identités et des accès pour le Cloud et le Digital
– Protection de l’information
– Sécurisation des infrastructures hybrides
En complément de ces domaines prédominants dans l’évolution de l’IT, nous avons le privilège d’animer un atelier vendredi 7 octobre à 14h avec le groupe ENGIE, qui témoignera sur le choix de la suite Microsoft, les challenges sécurité que le Groupe a relevé et l’accompagnement d’Avanade autour de la sécurisation des accès et des données du Groupe.
GS Mag : Quelles sont les grandes tendances du marché de la sécurité dans votre domaine ?
David Adde : Indéniablement, notre cœur de métier tourne autour de la digitalisation et du Cloud. Les innovations et évolutions en matière de sécurité pour ces nouvelles plateformes vont dans le bon sens. Nous souhaitons continuer à apporter une véritable valeur ajoutée non seulement dans la transformation fondamentale de projets métier, mais aussi dans la sécurisation de ces nouveaux services.
Cela se traduit par un retour aux fondamentaux des services innovants, à savoir l’approche « user-centric ». L’accompagnement en amont, la sensibilisation mais aussi la mise en place de solutions innovantes au service des utilisateurs métier appuieront notre stratégie de développement.
GS Mag : Comment va évoluer votre offre pour 2016/17 ?
David Adde : Notre offre va s’étoffer avec l’extension de l’empreinte sur le marché français de nos partenariats stratégiques comme OKTA, dont Avanade est aujourd’hui le principal intégrateur en France. Mais nous nous devons aussi d’étendre la couverture sécurité de nos services au travers de nouveaux partenariats, avec des acteurs de niche spécialisés, mais aussi les principaux fournisseurs de Cloud qui ont drastiquement amélioré le niveau de leur fonctionnalité de sécurité embarquée dans une plateforme métier. Ils apportent aujourd’hui légitimement des solutions intégrées, encore faut-il les connaître et les maîtriser.
GS Mag : Quel est votre message aux RSSI ?
David Adde : Le Cloud et le SaaS ne s’adressent plus uniquement aux petites structures n’ayant pas les moyens d’opérer une infrastructure IT dans leurs locaux. De plus en plus de grands groupes adoptent de manière généralisée et étendue (au-delà des frontières) ces services innovants, toujours en évolution. Alors effectivement, connaître les limites d’un point de vue sécurité de ces services favorisera la confiance que l’on peut leur accorder et permettra surtout de positionner le curseur d’acceptation des risques au niveau souhaité.
Avanade, de par sa position d’accompagnement des métiers dans leur transformation, s’interface désormais de plus en plus avec les instances de sécurité qui peuvent désormais se positionner comme facilitateur, préconisateur et donc innovateur dans leur domaine de prédilection, la sécurité.
Articles connexes:
- Eric Michonnet, Arbor Networks : le DDoS nécessite une protection à deux niveaux cloud et sur site
- Amichai Shulman, Imperva : les RSSI ont besoin d’une technologie qui offre une visibilité sur l’accès aux données
- Jean-Nicolas Piotrowski, Itrust : Reveelium pour réduire le temps de détection de 16 mois à quelques heures
- Benoit Grunemwald, ESET France : Prévoir, Prévenir, Détecter et Répondre
- Nicolas Millet, Interdata : Les approches Software Defined Security pour mieux piloter la sécurité
- Raphaël Basset, Ercom. : Toujours plus de sécurité et toujours plus de simplicité d’utilisation !
- Gérard Beraud Sudreau, Proofpoint : il est primordial de comprendre le facteur humain dans les attaques des cybercriminels
- Jacques de La Rivière et Philippe Gillet, co-fondateurs de Gatewatcher : Nous détectons les attaques avancées en temps réel
- Ismet Geri, ForgeRock : Cap sur l’identité
- Arnaud Cassagne, Cheapset : Le service est l’avenir de notre profession !
- Clément Saad, Pradeo : la sécurité des mobiles devient une priorité pour les entreprises
- Erwan Jouan, Tenable Network Security : les entreprises doivent se focaliser sur les causes des vulnérabilités
- Théodore-Michel Vrangos I-TRACING : le RSSI est un personnage clé, indispensable !
- Hervé Rousseau, Openminded : Le RSSI va devoir maintenant séduire et devenir le responsable du marketing de la sécurité !
- Olivier Franchi, Sysdream : le cyber-entrainement devient un outil essentiel pour les équipes sécurité
- Olivier Quiniou, F-Secure : Face aux menaces il est encore d’agir !
- Frédéric Saulet, LogPoint : le SIEM peut rimer avec simplicité et budget maîtrisé
- Laurent Lecroq, Symantec France : Face aux GDPR les entreprises devront devront allier proactivité et rapidité
- Olivier Melwig, Juniper Networks France : Les RSSI doivent penser Software Defined Security !
- Renaud Bidou, Trend Micro : une défense efficace et pérenne repose sur une vision dans le temps de la globalité des besoins
- Fabrice Clerc, Président de 6cure : la menace qui plane sur la disponibilité des données est bien réelle
- Didier Guyomarc’h, Zscaler : le Cloud est le véritable moteur de la transformation digitale de l’entreprise !
- Florent Fortuné, Forcepoint : Pour atténuer les abus de privilèges, une approche systématique et compréhensive est nécessaire
- Romain Quinat, Nomios : les compromissions sont de plus en plus rapides, il faut s’armer contre cette tendance
- Sébastien Faivre, Brainwave GRC : l’auto-immunité du SI repose sur le monitoring en continu de la gestion des accès
- Sean Roth, et Udi Shamir, SentinelOne : L’alternative aux solutions traditionnelles de protection des End-Point
- Matthieu Bonenfant, Stormshield : la mise à niveau de la sécurité des entreprises permet de développer un espace européen de confiance !
- Eric Perraudeau, Qualys : il est plus efficace et économique d’intégrer la sécurité en amont
- Jean-Christophe Mathieu, Siemens : L’utilisation de produis certifiés permet de préparer sereinement l’homologation des systèmes industriels
- Marie-Benoîte Chesnais, CA Technologies : La sécurité doit être perçue comme un levier et non comme une barrière à la transformation digitale
- Jean-Pierre Carlin, Venafi : la gestion des clés cryptographique est un must
- Alexandre Souillé, Olfeo : la maîtrise de l’utilisation d’Internet en entreprise est un réel challenge
- Julien Chamonal, Varonis : les risques liés aux menaces internes encore sous-estimés
- Vincent Leclerc et Tanguy de Coatpont, Kaspersky Lab : Les RSSI doivent améliorer leur défense en profondeur !
- Edouard de Rémur, Oodrive : les RSSI doivent suivre de près le référentiel Secure Cloud de l’ANSSI
- Christophe Jourdet, NTT Security : Full Security Life Cycle pour accompagnement personnalisé de la sécurité
- Stéphane de Saint Albin, DenyAll : la réflexion sur les risques comme les outils de sécurité s’inscrivent dans ces nouvelles méthodes de travail
- Stéphane Dahan, Securiview : les RSSI doivent Garder le contrôle de leur SI
- Fabrice Le Page, Bitdefender B2B : en matière de sécurité, il est souvent nécessaire de compléter voire de remettre à plat ses choix historiques
- David Grout, FireEye : L’intelligence au sens du renseignement a une part entière à jouer au sens de la PSSI
- Philippe Hubert, Risk&Co Solutions Notre leitmotiv " Une vision à 360 ° des risques "
- Florian Malecki, Dell Security : Créez votre propre département du YES
- Thierry Rouquet, Sentryo : Les RSSI vont voir s’étendre leur responsabilité aux réseaux industriels et aux Objets communicants
- Cyrille Badeau, ThreatQuotient : Il est temps de remettre l’humain au centre de la cyberdéfense
- Gilles Castéran, Arismore : Les RSSI ont une place centrale dans la digitalisation pour créer un espace de confiance
- Jean-Charles Labbat, Radware : Pensez sécurité applicative !
- Xavier Lefaucheux, Wallix : Nous donnons aux RSSI la visibilité et les moyens de prévenir les menaces internes ou externes
- Eric Derouet, Synetis : Les RSSI doivent repenser la gouvernance sécurité pour lui donner plus d’équilibre et de force
- Ramy Houssaini, BT : les cyber-risques devraient continuer à progresser
- Agnieszka Bruyère, et Hugo Madeux, IBM France : les RSSI doivent devenir des acteurs actifs de la transformation digitale
- Alexandre Fayeulle Advens : la réussite de la sécurité doit passer par une approche par la valeur, plutôt que par la peur
- Gérome Billois, Wavestone : la recrudescence des attaques va obliger les RSSI à réorganiser en profondeur leurs équipes et les processus
- Eric Soares, Directeur, Central EMEA de SecureWorks : Soyez les Ambassadeurs de la transformation numérique dans vos entreprises !
- Chris Moret, Atos : Pour lutter contre les menaces les RSSI ont besoin de partenaires de confiance
- Eric Dehais, Oppida : la LPM a des impacts importants pour les OIV
- Emmanuel Macé, Akamai : Nous rendons fluide et sécurisé l’accès internet
- Coralie Héritier, IDnomic : la PKI répond aux besoins de sécurisation de l’identité numérique mais aussi aux nouveaux usages comme le Cloud et l’IoT
- Rafik Hajem, Guidance Software : Nous avons pour vocation de réduire les risques liés à la transformation numérique
- Christophe Jolly, Cisco France : de la sensibilisation au déploiement d’outils techniques
- Daniel Benabou et Daniel Rezlan IDECSI : La protection des boîtes mails des VIP sans contrainte
- Christophe Marnat, Bertin IT : la collaboration avec les RSSI permet de mieux détecter les fuites d’information
- Joël Mollo, Skyhigh Networks : nous souhaitons restaurer la confiance des entreprises vis à vis du Cloud
- Ghaleb Zekri, VMware : La question n’est pas de savoir comment on sécurise la virtualisation mais comment la virtualisation aide à sécuriser
- Philippe Carrere, Gemalto : le RGPD va jouer un rôle de catalyseur dans le renforcement du niveau de sécurité
- Jeremy Grinbaum, Box : la collaboration doit se réaliser dans un environnement de Cloud sécurisé
- Dominique Perrin Montet, Oracle : Protégez vos accès et vos données sensibles n’est plus une option pour réussir votre transformation digitale
- Nicolas Bachelier, Prim’X Technologies : Il est possible de déployer le chiffrement pour gérer la confidentialité des données comme des projets d’infrastructure
- Laurent Curny, Verizon : L’ approche de la sécurité doit être centrale, au cœur même des projets
- Laurent Gautier, Ilex International : nous avons à cœur d’apporter des réponses simples et pragmatiques à la gestion des identités et des accès
- Barbara Goarant, CS : la clé du succès pour une cyberdéfense efficace réside dans l’utilisation de standard
- Péter Gyöngyösi, Balabit : Automatisez les processus pour vous concentrer sur les vrais problèmes
- Michel Lanaspèze, Sophos : Intercept X, la nouvelle génération de protection contre les attaques sophistiquées
- Georges Lotigier, Vade Secure : ne négligez pas la protection de vos emails
- Michael Harris, Guidance Software : la conformité à la RGDP commence par la découverte et la classification des données personnelles