Conférences Luxembourg 2025

L’IA transforme la cybersécurité et améliore la tranquillité d’esprit des CISO. Les avancées dans la détection des menaces, la réponse aux incidents et la gestion proactive des risques permettent aux CISO de se concentrer sur des stratégies de sécurité globales et innovantes. En automatisant les tâches répétitives et en fournissant des analyses prédictives, l’IA contribue à un environnement numérique plus sûr et permet aux CISO de dormir sur leurs deux oreilles.

Luc COTTIN – CEO Rsecure et CISO of the Year 2024

European regulations like DORA, NIS-2, and CER (but also CSRD) represent a severe workload, but also a significant opportunity toward a more integrated approach to resilience, combining cybersecurity, continuity, and operational risk management.

Organizations that embrace a holistic approach will not only achieve compliance but also strengthen their ability to thrive amid disruption.

Let’s explore together some practical cases and takeaways from the field and review new trends for 2025 regarding threats and risks on corporate resilience.

Christian DE BOECK – Director

 How to prioritize CVE vulnerabilities with the 3D method (CVSS-BTE + EPSS + CERT data)? 80 new vulnerabilities are published on a daily basis in the CVE database. The challenge is no longer to know if your information system is vulnerable, but to identify which CVEs really deserve your attention. In this presentation, we’ll look at how and why should we use 3 modern indicators to better manage and prioritize CVEs from day to day: CVSS, EPSS (probability of exploitation of a CVE), and the presence of a vulnerability in the CISA KEV or CERTFR-ALE catalogs (US and FR authorities).

Le RGPD et la directive NIS 2 sont deux cadres réglementaires distincts, encadrés par des autorités différentes. La directive NIS 2 se concentre sur les systèmes d’information et la continuité des activités, tandis que le RGPD traite de la protection des données personnelles.

La protection des données repose sur la cybersécurité, ce qui impose une collaboration étroite entre les DPO (Délégués à la Protection des Données) et les CISO/RSO (Responsables Sécurité des Systèmes d’Information).

Comment le RGPD et la directive NIS 2 peuvent-ils être intégrés, et comment cette collaboration peut-elle être exploitée ?