אבטחה מעבר לדרישות הרגולטוריות
רפורמת החשבוניות האלקטרוניות בצרפת הפכה את ה-Plateformes Agréées (PA) לעמוד התווך של התשתית הפיננסית הלאומית בתחום ה-B2B. עמידה בתקן ISO 27001 וב-eIDAS מאפשרת לכם להירשם. אך היא אינה מגנה עליכם מפני הזרקת XXE בזרימת חשבוניות XML, קבצים מצורפים המכילים תוכנות זדוניות או נקודות קצה של מפעילים שנפרצו. הצטרפו אלינו כדי להבין את שטח החשיפה לתקיפה שתיק ההסמכה שלכם אינו מכסה וכיצד לסגור אותו מבלי לבנות מחדש את מה שכבר בנייתם.
- הרשמה והשתתפות ללא תשלום
- צ'אט חי זמין לשאלות הקהל
- צברו נקודות CPE על ידי השתתפות במפגש במלואו
- השתתפו במפגש המלא וקבלו גישה לשלוש הסמכות משלימות OPSWAT
התקדמו צעד נוסף קדימה, הוציאו OPSWAT שלכם
בהצטרפותכם למפגש החי, תוכלו לקבל גישה חינם לשלוש הסמכות OPSWAT : אבטחת קבצים, אבטחת נתונים Endpoint , הזמינות לפי דרישה דרך OPSWAT ללא עלות.
צברו נקודות CPE על ידי השתתפות במפגש החי המלא של "
".


מדוע הסמינר המקוון הזה חשוב
הרפורמה כבר נכנסה לתוקף, המועדים סופיים, ומשטח החשיפה לתקיפות הולך וגדל. להלן הנושאים שנדון בהם.
תאימות ≠ אבטחה
עמידה ברשימת הבדיקה של DGFiP תוביל לקבלת הסמכה לפלטפורמה שלכם. היא אינה מספקת הגנה מפני הזרקת XML, תוכנות זדוניות בקבצים המצורפים לחשבוניות או פריצה לנקודות קצה. אנו נראה לכם בדיוק היכן נמצאים החסרים.
עוזרים אישיים הם יעד בעל ערך גבוה עבור "
"
כל עסקה B2B בצרפת מתבצעת באמצעות מספר מצומצם של פלטפורמות מוסמכות. ריכוז זה הופך את הפלטפורמות הללו לאטרקטיביות במיוחד עבור תוקפים, ומותיר אותן חשופות באופן ייחודי. נמפה את מודל האיומים.
להגן מבלי לבנות מחדש
OPSWAT ישירות באמצעות ICAP F5 BIG-IP, NGINX, Axway ו-IBM Sterling, והופך את התשתית הקיימת שלכם לנקודות בדיקה. סריקה רב-שכבתית מבלי לפגוע בחתימות eIDAS.
סדר היום של הסמינר המקוון
| סעיף | תוכן עיקרי | קהל | משך |
|---|---|---|---|
| פתיחה: הרפורמה במספרים | כ-2 מיליארד חשבוניות B2B בשנה, 10 מיליון שחקנים, 115 פלטפורמות מוסמכות, 671,000 עסקים המופיעים במאגר, מועדי יעד לשנים 2026/2027 + VIDA 2030, תפקידן של הרשויות המקומיות לאחר הפסקת מימון ה-PPF | דרג הנהלה בכיר | 5 דקות |
| תאימות PA: פירוט המפרט | תקן ISO 27001, חותם eIDAS מאושר, אחסון בשרתים באיחוד האירופי, יכולת מעקב, תיק רישום ב-DGFiP | מנכ"ל מערכות מידע / הנהלה בכירה | 7 דקות |
| הצד הנסתר: מה שהתיק לא מגלה | איומי סייבר האופייניים לתהליכי חשבוניות, נקודות תורפה של עוזרים אישיים, מדוע עוזרים אישיים מהווים יעד מועדף | מנהל אבטחת מידע / אדריכלי מערכות | 8 דקות |
| ניתוח איומים | הזרקת XXE בזרמי XML (UBL/CII), תוכנות זדוניות בקבצים מצורפים לחשבוניות, פריצה לנקודות קצה של מפעילי PA | טכני / מנהל אבטחת מידע | 7 דקות |
| תגובת OPSWAT | סריקה מרובה ללא שינוי קבצים חתומים, ICAP מובנה עם F5 BIG-IP, NGINX, Axway, IBM Sterling ומערכות MFT אחרות. Endpoint , יכולת מעקב ובקרה. | כֹּל | 8 דקות |
| הדגמה חיה: MetaDefender חשבוניות MetaDefender מחלקת משאבי אנוש | MetaDefender את תהליך הטיפול בחשבוניות PA טיפוסי בזמן אמת | טֶכנִי | 5 דקות |
| שאלות ותשובות והשלבים הבאים | שאלות פתוחות, צעדים הבאים ומשאבים להמשך | כֹּל | 5 דקות |
דוברים נבחרים

הזמינו את מקומכם
הצטרפו לבנואה דווייבר OPSWAT ב-25 ביוני כדי להבין אילו חובות בתחום אבטחת הסייבר אינן מכוסות על ידי הסמכת החשבוניות האלקטרוניות שלכם ב-
, וכיצד לטפל בהן מבלי לפגוע בתשתית התואמת לתקנים שלכם.