Présentation en préparation...
La protection des données n'est plus une question d'outil mais de preuve : un établissement régulé ne doit pas seulement protéger ses données, il doit démontrer qu'il peut les restaurer — intégralement, dans des délais tenus, après un incident ou une attaque. La Circ. FINMA 2023/1 sur la résilience opérationnelle déplace l'exigence de la bonne pratique vers l'obligation : reprise testée, immutabilité, isolation.
La question pour les CIO et CISO suisses est concrète : peut-on confier l'exploitation de cette protection à un service managé sans déléguer la responsabilité, qui elle ne s'externalise jamais ?
Cette session trace la ligne de partage entre ce qu'on confie et ce dont on continue de répondre devant le régulateur — et montre comment la délégation complète un dispositif interne au lieu de le remplacer.
Je m'inscris