10 Jun 2026
Paris, France
IT Security Summit
Sécuriser l’entreprise dans un monde instable
Inscrivez-vous maintenant Devenir partenaireCrises cyber, souveraineté numérique et leadership à l’épreuve du réel
Le IDC Security Summit France est l’événement annuel de référence pour les RSSI, CISO, DSI et décideurs confrontés à l’intensification des menaces cyber.
Dans un contexte de tensions géopolitiques, de dépendances technologiques et de pression réglementaire, la cybersécurité devient un enjeu majeur de souveraineté et de résilience.
L’édition 2026 proposera un format immersif inédit, basé sur un scénario de gestion de crise cyber en conditions quasi réelles, pour explorer les décisions critiques des dirigeants.
Au-delà de la technologie, le Summit mettra l’accent sur la capacité des organisations et des équipes à tenir dans la durée, face à des attaques toujours plus crédibles et sous forte pression.
Contexte
Selon IDC, la cybersécurité est désormais façonnée par la géopolitique et l’IA.
D’ici 2027, un gouvernement sur trois exigera des approches d’IA souveraine pour les secteurs sensibles, tandis que 80 % des organisations feront face à des attaques de phishing exploitant des identités générées par l’IA.
Parallèlement, la montée en puissance des attaques dopées à l’IA – deepfakes, fraude vocale, manipulation de preuves, attaques ciblant les modèles d’IA et usages non maîtrisés (shadow AI) – accroît fortement la charge cognitive et la pression sur les équipes sécurité.
Dans ce contexte, le IDC Security Summit France aide les décideurs à renforcer souveraineté, résilience et capacité de décision face à des menaces toujours plus sophistiquées.
Prédiction IDC 2027
D’ici 2027, 80 % des organisations seront confrontées à des attaques de phishing exploitant des identités synthétiques générées par l’IA. Ces attaques, plus crédibles et plus difficiles à détecter, renforcent la pression sur les équipes sécurité et complexifient la gestion des incidents, tant sur le plan technique qu’humain. Ces attaques, combinant deepfakes, fraude vocale et manipulation de contenus, renforceront la pression sur les équipes sécurité et complexifieront la gestion des incidents, tant sur le plan technique que psychologique et managérial.
Agenda
IT Security Summit
One Day Event
Accueil & petit-déjeuner networking
Ouverture conviviale autour d’un café, premières rencontres entre RSSI, CISO, DSI et décideurs impliqués dans la gestion des risques numériques.
Keynote d’ouverture IDC
Cybersécurité sous tension : sommes-nous prêts à gérer la prochaine crise ?
Cadres de lecture IDC sur l’intensification des menaces cyber, l’impact des tensions géopolitiques, la pression réglementaire et le rôle stratégique des RSSI et dirigeants.
Partner Keynote
Sécurité, résilience et continuité : faire face à des menaces de plus en plus systémiques
Vision et retour d’expérience d’un acteur technologique ou d’un grand groupe sur la montée en puissance des attaques et la nécessité de penser la sécurité comme un enjeu de continuité.
Panel #1 – Gouvernance, décision et responsabilité en situation de crise
Regards croisés d’experts, d’un représentant académique ou institutionnel et d’un dirigeant autour de :
-
la prise de décision sous contrainte,
-
la responsabilité des dirigeants en cas d’incident majeur,
-
la gestion du risque cyber au niveau du board.
Partner Keynote
Innover sans perdre le contrôle : sécurité, souveraineté et dépendances technologiques
Retour terrain sur les arbitrages entre innovation, dépendance aux fournisseurs et exigences de souveraineté.
Workshops IDC Connect
Piloter la cybersécurité dans un monde instable : méthodes, cadres et priorités
Sessions interactives IDC autour de NIS2, DORA, gestion du risque tiers, résilience opérationnelle, préparation à la gestion de crise, communication avec les directions générales et exercices de simulation.
Partner Keynote
De la prévention à la résilience : ce que révèlent les crises récentes
Retour d’expérience sur les enseignements tirés d’incidents cyber réels et sur les facteurs clés de préparation.
Panel #2 – Sécurité opérationnelle : de la stratégie à la réalité terrain
Retours d’expérience d’organisations sur :
-
la détection et la réponse aux incidents,
-
les arbitrages budgétaires et opérationnels,
-
– le rôle des SOC, du MDR et de l’automatisation face à la montée des attaques,
-
– l’utilisation de playbooks de réponse à incident, leur génération dynamique par l’IA, et les exercices de simulation pour tester les organisations en conditions réelles.
Tech Talks
Solutions et pratiques pour renforcer la résilience cyber
Présentations ciblées autour de l’IAM, du Zero Trust, de l’analytique avancée, de la sécurité cloud et de la gestion des identités.
Déjeuner networking
Guest Interview
RSSI sous pression : décider, rassurer et tenir dans la durée
Entretien avec un RSSI, un dirigeant ou un expert sur la pression humaine et mentale liée aux crises cyber, la fatigue opérationnelle, la gestion du stress des équipes, et les leviers pour préserver la performance et l’engagement dans la durée.
Tech Pitches
Cas concrets : cybersécurité en conditions réelles
Démonstrations et retours terrain illustrant comment les organisations renforcent leur capacité de détection, de réponse et de reprise.
Panel #3 – Cybersécurité, géopolitique et souveraineté : jusqu’où dépendons-nous ?
Débat prospectif autour de :
-
la souveraineté numérique,
-
les dépendances technologiques,
-
les impacts des tensions internationales sur la sécurité des systèmes d’information,
-
les scénarios de rupture et de continuité.
Closing Keynote IDC
Les enseignements clés pour bâtir une cybersécurité résiliente et durable
Synthèse IDC des messages forts de la journée et recommandations stratégiques pour les RSSI, CISO et dirigeants.
Cocktail networking
Thibaut Roynette
Pierre-Marie Quantin
Khaoula Ben Ayed
Azad Hozi
Mathieu Mauger
Olivier Tillier
Vincent Gapaillard
Suvansh Lal
Thèmes principaux
Réglementation, résilience et création de valeur
La conformité réglementaire n’est plus un exercice de conformité isolé, mais un levier stratégique de résilience et de confiance.
Ce thème explore comment les organisations intègrent NIS2, DORA, les réglementations cyber et les nouvelles règles liées à l’IA au cœur de leurs opérations, afin de renforcer la continuité d’activité, la traçabilité, la responsabilité des fournisseurs et la crédibilité auprès des parties prenantes.
IA, automatisation et innovation responsable (attaque + défense)
L’IA et les agents intelligents transforment profondément les opérations de sécurité, tout en introduisant de nouveaux vecteurs d’attaque.
Ce thème aborde à la fois l’IA comme levier de détection et de réponse, et comme outil offensif : deepfakes, fraude vocale, identités synthétiques, attaques ciblant les modèles d’IA (prompt injection, détournement de modèles, shadow AI).
L’événement explorera une adoption pragmatique de l’IA en cybersécurité : gouvernance, garde-fous, priorisation des cas d’usage à fort impact et alignement avec les exigences de transparence, de responsabilité et de confiance.
Opérations de sécurité, analytique et ingénierie de la résilience
Détection, réponse et reprise ne sont plus des événements ponctuels, mais des cycles continus.
Ce thème se concentre sur l’analytique avancée, la détection et réponse managées (MDR), l’orchestration, la visibilité sur les menaces externes (chaîne d’approvisionnement, tiers) et les indicateurs de résilience permettant de piloter l’efficacité réelle de la sécurité.
Le facteur humain : leadership, santé mentale et culture de la sécurité
La technologie ne suffit pas à garantir la sécurité.
Leadership, culture, compétences et santé mentale sont déterminants pour faire de la cybersécurité une responsabilité partagée.
Ce thème met l’accent sur la pression exercée sur les équipes sécurité, la fatigue opérationnelle, le risque de burnout, la gestion des crises dans la durée, et la capacité des RSSI et dirigeants à instaurer des pratiques soutenables, tout en portant un discours clair sur le risque et la confiance auprès des directions générales et des conseils d’administration.
Gestion d’incident et restauration de la confiance (playbooks & simulations)
Les incidents cyber sont inévitables ; ce qui fait la différence, c’est la manière d’y répondre.
Ce thème couvre la préparation à la crise, les plans et playbooks de réponse à incident, leur génération et adaptation dynamique par l’IA, les exercices de simulation, la communication interne et externe, les investigations techniques et réglementaires, et les leviers permettant de restaurer durablement la confiance après un incident majeur.
Enjeux sectoriels et sécurité des environnements critiques
Les exigences de sécurité varient fortement selon les secteurs et les environnements.
Ce thème se concentre sur la protection des infrastructures critiques (énergie, utilities), des environnements industriels et IoT, de la santé, de la finance, ainsi que des nouveaux territoires numériques comme les villes intelligentes, où la continuité et la sécurité sont indissociables.
IDC 2028 Prediction
D’ici 2028, les agents d’IA traiteront jusqu’à 80 % des alertes de sécurité dans la majorité des SOC à l’échelle mondiale. Face à la montée en puissance de l’automatisation, la responsabilité humaine, la supervision et la capacité à assumer les décisions deviennent des enjeux critiques pour les organisations.
Lieu
Carré Edouard VII – Paris
13 bis Rue Bruno Coquatrix, 75009 Paris
IDC Analysts
Romain Fouchereau
As senior research manager for IDC’s European Security group, Romain has a specific focus on network security and the security technologies linked to the extended enterprise such as IoT, Edge and IT/OT convergence. He closely monitors the development, evolution, and penetration of these technologies and the approaches vendors are taking to stimulate adoption both at channel and end-user level.
Romain manages the IDC security appliance market tracker for the Europe, which provides market size, vendor share and forecasts for network security products such as unified threat management (UTM), firewall, IDP and content management (web and Messaging) appliances.
Romain also co-leads the European Future of Operations practice, looking at the shift in operational mindset for European organizations to a market-driven outlook that is leveraging digital capabilities to build a resilient organization. Romain has a specific interest in the role of security as business enabler for IT/OT integrations strategies.
Romain joined IDC from a manufacturing industry company, where he specialized in market research consultancy. Within this role he handled go-to-market projects for a variety of products and vendors, focusing on the French and Italian markets.
Cyrille Chausson
Ressources
La directive NIS 2 : où en est-on aujourd’hui ?
La date limite de transposition de NIS 2 a été atteinte en octobre 2024, mais seuls quelques États membres avaient finalisé le processus, créant un contexte d’incertitude pour de nombreuses organisations européennes.
Implications pour les dépenses TIC en Europe du fait de l’objectif de 5 % du PIB de l’OTAN
Lors du sommet de l’OTAN de 2025 à La Haye, qui s’est tenu il y a quelques semaines, les États membres se sont engagés à consacrer 5 % de leur PIB annuel aux dépenses de défense et de sécurité, y compris les capacités numériques et cyber, d’ici 2035.
IAM 2025 : l’ère des machines
La gestion des identités et des accès (IAM), et plus largement la sécurité des identités, constitue aujourd’hui l’un des enjeux les plus transverses et les plus critiques pour les organisations européennes, tant sur le plan opérationnel que du pilotage des risques.
Cet événement ne correspond pas à vos priorités actuelles ?
Pas d’inquiétude. IDC organise tout au long de l’année des événements conçus pour inspirer de nouvelles idées, partager les dernières analyses du marché et connecter des professionnels comme vous. Inscrivez-vous pour recevoir nos invitations et être informé lorsqu’un événement correspond à vos centres d’intérêt.
S’inscrire