IT Security Summit

10 Jun 2026

Paris, France

IT Security Summit

Sécuriser l’entreprise dans un monde instable

Inscrivez-vous maintenant Devenir partenaire
Diapositive
Diapositive
Diapositive
Diapositive

Crises cyber, souveraineté numérique et leadership à l’épreuve du réel

Le IDC Security Summit France est l’événement annuel de référence pour les RSSI, CISO, DSI et décideurs confrontés à l’intensification des menaces cyber.
Dans un contexte de tensions géopolitiques, de dépendances technologiques et de pression réglementaire, la cybersécurité devient un enjeu majeur de souveraineté et de résilience.

L’édition 2026 proposera un format immersif inédit, basé sur un scénario de gestion de crise cyber en conditions quasi réelles, pour explorer les décisions critiques des dirigeants.

Au-delà de la technologie, le Summit mettra l’accent sur la capacité des organisations et des équipes à tenir dans la durée, face à des attaques toujours plus crédibles et sous forte pression.

Contexte

Selon IDC, la cybersécurité est désormais façonnée par la géopolitique et l’IA.
D’ici 2027, un gouvernement sur trois exigera des approches d’IA souveraine pour les secteurs sensibles, tandis que 80 % des organisations feront face à des attaques de phishing exploitant des identités générées par l’IA.

Parallèlement, la montée en puissance des attaques dopées à l’IA – deepfakes, fraude vocale, manipulation de preuves, attaques ciblant les modèles d’IA et usages non maîtrisés (shadow AI) – accroît fortement la charge cognitive et la pression sur les équipes sécurité.

Dans ce contexte, le IDC Security Summit France aide les décideurs à renforcer souveraineté, résilience et capacité de décision face à des menaces toujours plus sophistiquées.

Agenda

IT Security Summit

One Day Event

8:30 am

Accueil & petit-déjeuner networking

Ouverture conviviale autour d’un café, premières rencontres entre RSSI, CISO, DSI et décideurs impliqués dans la gestion des risques numériques.

9:00 am

Keynote d’ouverture IDC

Cybersécurité sous tension : sommes-nous prêts à gérer la prochaine crise ?

Cadres de lecture IDC sur l’intensification des menaces cyber, l’impact des tensions géopolitiques, la pression réglementaire et le rôle stratégique des RSSI et dirigeants.

9:20 am

Partner Keynote

Sécurité, résilience et continuité : faire face à des menaces de plus en plus systémiques
Vision et retour d’expérience d’un acteur technologique ou d’un grand groupe sur la montée en puissance des attaques et la nécessité de penser la sécurité comme un enjeu de continuité.

9:35 am

Panel #1 – Gouvernance, décision et responsabilité en situation de crise

Regards croisés d’experts, d’un représentant académique ou institutionnel et d’un dirigeant autour de :

  • la prise de décision sous contrainte,

  • la responsabilité des dirigeants en cas d’incident majeur,

  • la gestion du risque cyber au niveau du board.

10:05 am

Partner Keynote

Innover sans perdre le contrôle : sécurité, souveraineté et dépendances technologiques
Retour terrain sur les arbitrages entre innovation, dépendance aux fournisseurs et exigences de souveraineté.

10:20 am

Workshops IDC Connect

Piloter la cybersécurité dans un monde instable : méthodes, cadres et priorités

Sessions interactives IDC autour de NIS2, DORA, gestion du risque tiers, résilience opérationnelle, préparation à la gestion de crise, communication avec les directions générales et exercices de simulation.

11:40 am

Partner Keynote

De la prévention à la résilience : ce que révèlent les crises récentes
Retour d’expérience sur les enseignements tirés d’incidents cyber réels et sur les facteurs clés de préparation.

12:05 pm

Panel #2 – Sécurité opérationnelle : de la stratégie à la réalité terrain

Retours d’expérience d’organisations sur :

  • la détection et la réponse aux incidents,

  • les arbitrages budgétaires et opérationnels,

  • – le rôle des SOC, du MDR et de l’automatisation face à la montée des attaques,

  • – l’utilisation de playbooks de réponse à incident, leur génération dynamique par l’IA, et les exercices de simulation pour tester les organisations en conditions réelles.

12:35 pm

Tech Talks

Solutions et pratiques pour renforcer la résilience cyber
Présentations ciblées autour de l’IAM, du Zero Trust, de l’analytique avancée, de la sécurité cloud et de la gestion des identités.

1:00 pm

Déjeuner networking

2:00 pm

Guest Interview

RSSI sous pression : décider, rassurer et tenir dans la durée

Entretien avec un RSSI, un dirigeant ou un expert sur la pression humaine et mentale liée aux crises cyber, la fatigue opérationnelle, la gestion du stress des équipes, et les leviers pour préserver la performance et l’engagement dans la durée.

2:20 pm

Tech Pitches

Cas concrets : cybersécurité en conditions réelles
Démonstrations et retours terrain illustrant comment les organisations renforcent leur capacité de détection, de réponse et de reprise.

2:45 pm

Panel #3 – Cybersécurité, géopolitique et souveraineté : jusqu’où dépendons-nous ?

Débat prospectif autour de :

  • la souveraineté numérique,

  • les dépendances technologiques,

  • les impacts des tensions internationales sur la sécurité des systèmes d’information,

  • les scénarios de rupture et de continuité.

3:15 pm

Closing Keynote IDC

Les enseignements clés pour bâtir une cybersécurité résiliente et durable
Synthèse IDC des messages forts de la journée et recommandations stratégiques pour les RSSI, CISO et dirigeants.

3:35 pm

Cocktail networking

Advisory Board

L’Advisory Board du IT Security Summit est un cercle restreint de décideurs IT et sécurité engagé aux côtés d’IDC pour co-construire les priorités et thématiques de l’événement.

Il permet d’échanger entre pairs, de partager des retours d’expérience stratégiques et de contribuer au programme du Summit, tout en favorisant des échanges qualitatifs et confidentiels dans un cadre convivial et privilégié.

Nous sommes ravis de vous dévoiler ci-dessous les membres de notre Advisory Board 2026!

Thibaut Roynette

Thibaut Roynette

CISO/RSSI

DANONE

Lire la biographie

Pierre-Marie Quantin

Pierre-Marie Quantin

Responsable Cybersecurity

GROUPE TF1

Lire la biographie

Khaoula Ben Ayed

Khaoula Ben Ayed

CTO

EDENRED

Lire la biographie

Azad Hozi

Azad Hozi

CISO/ DORA

CAISSE DES DEPÔTS

Lire la biographie

Mathieu Mauger

Mathieu Mauger

CISO EMEA

CLARINS

Lire la biographie

Olivier Tillier

Olivier Tillier

CISO

BOUYGUES CONSTRUCTION

Lire la biographie

Vincent Gapaillard

Vincent Gapaillard

RSSI

LOXAM

Lire la biographie

Suvansh Lal

Suvansh Lal

CISO

EQUANS FRANCE

Lire la biographie

Thèmes principaux

Réglementation, résilience et création de valeur

La conformité réglementaire n’est plus un exercice de conformité isolé, mais un levier stratégique de résilience et de confiance.
Ce thème explore comment les organisations intègrent NIS2, DORA, les réglementations cyber et les nouvelles règles liées à l’IA au cœur de leurs opérations, afin de renforcer la continuité d’activité, la traçabilité, la responsabilité des fournisseurs et la crédibilité auprès des parties prenantes.

IA, automatisation et innovation responsable (attaque + défense)

L’IA et les agents intelligents transforment profondément les opérations de sécurité, tout en introduisant de nouveaux vecteurs d’attaque.

Ce thème aborde à la fois l’IA comme levier de détection et de réponse, et comme outil offensif : deepfakes, fraude vocale, identités synthétiques, attaques ciblant les modèles d’IA (prompt injection, détournement de modèles, shadow AI).

L’événement explorera une adoption pragmatique de l’IA en cybersécurité : gouvernance, garde-fous, priorisation des cas d’usage à fort impact et alignement avec les exigences de transparence, de responsabilité et de confiance.

Opérations de sécurité, analytique et ingénierie de la résilience

Détection, réponse et reprise ne sont plus des événements ponctuels, mais des cycles continus.
Ce thème se concentre sur l’analytique avancée, la détection et réponse managées (MDR), l’orchestration, la visibilité sur les menaces externes (chaîne d’approvisionnement, tiers) et les indicateurs de résilience permettant de piloter l’efficacité réelle de la sécurité.

Le facteur humain : leadership, santé mentale et culture de la sécurité

La technologie ne suffit pas à garantir la sécurité.
Leadership, culture, compétences et santé mentale sont déterminants pour faire de la cybersécurité une responsabilité partagée.

Ce thème met l’accent sur la pression exercée sur les équipes sécurité, la fatigue opérationnelle, le risque de burnout, la gestion des crises dans la durée, et la capacité des RSSI et dirigeants à instaurer des pratiques soutenables, tout en portant un discours clair sur le risque et la confiance auprès des directions générales et des conseils d’administration.

Gestion d’incident et restauration de la confiance (playbooks & simulations)

Les incidents cyber sont inévitables ; ce qui fait la différence, c’est la manière d’y répondre.

Ce thème couvre la préparation à la crise, les plans et playbooks de réponse à incident, leur génération et adaptation dynamique par l’IA, les exercices de simulation, la communication interne et externe, les investigations techniques et réglementaires, et les leviers permettant de restaurer durablement la confiance après un incident majeur.

Enjeux sectoriels et sécurité des environnements critiques

Les exigences de sécurité varient fortement selon les secteurs et les environnements.
Ce thème se concentre sur la protection des infrastructures critiques (énergie, utilities), des environnements industriels et IoT, de la santé, de la finance, ainsi que des nouveaux territoires numériques comme les villes intelligentes, où la continuité et la sécurité sont indissociables.

Lieu

Carré Edouard VII – Paris

13 bis Rue Bruno Coquatrix, 75009 Paris

IDC Analysts

Romain Fouchereau

Romain Fouchereau

Senior Research Manager

IDC

Lire la biographie

Cyrille Chausson

Cyrille Chausson

Research Manager

IDC Europe

Lire la biographie

Ressources

La directive NIS 2 : où en est-on aujourd’hui ?

La date limite de transposition de NIS 2 a été atteinte en octobre 2024, mais seuls quelques États membres avaient finalisé le processus, créant un contexte d’incertitude pour de nombreuses organisations européennes.

Lire l'article

Implications pour les dépenses TIC en Europe du fait de l’objectif de 5 % du PIB de l’OTAN

Lors du sommet de l’OTAN de 2025 à La Haye, qui s’est tenu il y a quelques semaines, les États membres se sont engagés à consacrer 5 % de leur PIB annuel aux dépenses de défense et de sécurité, y compris les capacités numériques et cyber, d’ici 2035.

Lire l'article

IAM 2025 : l’ère des machines

La gestion des identités et des accès (IAM), et plus largement la sécurité des identités, constitue aujourd’hui l’un des enjeux les plus transverses et les plus critiques pour les organisations européennes, tant sur le plan opérationnel que du pilotage des risques.

Lire l'article