La sécurité au-delà de la conformité
La réforme de la facturation électronique en France a fait des Plateformes Agréées (PA) le pilier de l’infrastructure financière B2B nationale.
Les normes ISO 27001 et eIDAS vous permettent d’être certifiés mais elles ne vous protègent pas contre les injections XXE sur les flux XML de factures , les pièces jointes infectées par des malwares ou encore les postes opérateurs compromis.
Rejoignez notre webinar pour comprendre la surface d’attaque que votre dossier d’accréditation ne couvre pas et comment la sécuriser sans avoir à reconstruire ce que vous avez déjà mis en place.
- Inscription et participation gratuites
- Le chat en direct est à votre disposition pour toute question
- Obtenez des crédits de formation continue en assistant à l'intégralité de la session
- En participant à l’intégralité de la session, vous pourrez obtenir des crédits CPE, ainsi que 3 certifications OPSWAT offertes
Allez plus loin, obtenez votre certification OPSWAT
En participant à la session, vous bénéficiez de trois certifications OPSWAT : File Security, Data Security et Endpoint Compliance. Ces certifications sont disponibles à la demande et sans frais sur OPSWAT Academy
Participez à l’intégralité du webinar pour obtenir vos crédits CPE


Pourquoi ce webinaire est important ?
La réforme est désormais en vigueur, les échéances sont bien réelles et la surface d’attaque ne cesse de croître. Voici les principaux points que nous aborderons.
Conformité ≠ Sécurité
Respecter la checklist de la DGFiP permet d’obtenir l’accréditation de votre plateforme. Cependant, cela ne vous protège pas contre les injections XML, les malwares dissimulés dans les pièces jointes des factures, ni contre la compromission des endpoints. Nous vous montrerons précisément où se situent ces lacunes.
Les plateformes Agréées (PA) sont une cible à forte valeur
Chaque transaction B2B en France transite par un nombre limité de plateformes accréditées. Cette concentration rend ces plateformes particulièrement attractives pour les attaquants et particulièrement exposées. C’est pourquoi nous allons cartographier en détail le modèle de menace associé à ces environnements.
Assurer la protection sans avoir à reconstruire
OPSWAT s’intègre nativement via ICAP avec des solutions telles que F5 BIG-IP, NGINX, Axway et IBM Sterling, transformant l’infrastructure existante en points d’inspection.
Notre analyse multi-moteurs antivirus permet d’inspecter les fichiers en profondeur, sans altérer les signatures eIDAS.
Agenda détaillé du webinaire
| Section | Points clés | Public | Durée |
|---|---|---|---|
| Ouverture : La réforme en chiffres | ~2 milliards de factures B2B/an, 10 millions d’acteurs, 115 plateformes accréditées, 671 000 entreprises référencées, échéances 2026/2027 + VIDA 2030, rôle des PAs suite au retrait du PPF | Cadres supérieurs | 5 min |
| Conformité PA : La spécification décryptée | Une conformité complète : ISO 27001, label eIDAS certifié, hébergement en Union européenne, traçabilité de bout en bout et dossier d’enregistrement DGFiP validé | Directeurs des Systèmes d’Information / Cadres supérieurs | 7 min |
| La face cachée : ce que le dossier ne révèle pas | Menaces cybernétiques spécifiques aux flux de facturation, vecteurs d’attaque sur une plateforme accréditée (PA), et pourquoi les plateformes accréditées sont des cibles privilégiées | RSSI / Architectes | 8 min |
| Anatomie des menaces | Injection XXE sur les flux XML (UBL/CII), logiciels malveillants dans les pièces jointes des factures, compromission des terminaux des opérateurs de plateformes accréditées (PA). | Technique / RSSI | 7 min |
| OPSWAT en réponse | Multi‑scanning sans altération des fichiers signés, intégration ICAP native avec F5 BIG‑IP, NGINX, Axway, IBM Sterling et autres solutions MFT. Conformité des endpoints, traçabilité et auditabilit | Tous | 8 min |
| Démo en direct : MetaDefender dans un flux réel de facture via plateforme agréée (PA) | MetaDefender analyse en temps réel le flux typique d’une facture transitant par une plateforme agréée (PA) | Technique | 5 min |
| Q&A & prochaines étapes | Questions ouvertes, prochaines étapes et ressources de suivi | Tous | 5 min |
Intervenant principal

Réservez votre place
Rejoignez Benoît Devijver et l’équipe OPSWAT le 25 juin pour comprendre les obligations en matière de cybersécurité que votre accréditation en facturation électronique ne couvre pas et comment y répondre sans perturber votre architecture conforme