Webinaire à la demande

La sécurité au-delà de la conformité

Certifiées, mais non protégées : les cybermenaces ciblent les plateformes de facturation françaises

La réforme de la facturation électronique en France a fait des Plateformes Agréées (PA) le pilier de l’infrastructure financière B2B nationale.
Les normes ISO 27001 et eIDAS vous permettent d’être certifiés mais elles ne vous protègent pas contre les injections XXE sur les flux XML de factures , les pièces jointes infectées par des malwares ou encore les postes opérateurs compromis.
Rejoignez notre webinar pour comprendre la surface d’attaque que votre  dossier d’accréditation ne couvre pas et comment la sécuriser sans avoir à reconstruire ce que vous avez déjà mis en place.

  • Inscription et participation gratuites
  • Le chat en direct est à votre disposition pour toute question
  • Obtenez des crédits de formation continue en assistant à l'intégralité de la session
  • En participant à l’intégralité de la session, vous pourrez obtenir des crédits CPE, ainsi que 3 certifications OPSWAT offertes
Partager ce webinaire

Allez plus loin, obtenez votre certification OPSWAT

En participant à la session, vous bénéficiez de trois certifications OPSWAT : File Security, Data Security et Endpoint Compliance. Ces certifications sont disponibles à la demande et sans frais sur OPSWAT Academy

Participez à l’intégralité du webinar pour obtenir vos crédits CPE

Logo ISC2

Pourquoi ce webinaire est important ?

La réforme est désormais en vigueur, les échéances sont bien réelles et la surface d’attaque ne cesse de croître. Voici les principaux points que nous aborderons.

Conformité ≠ Sécurité

Respecter la checklist de la DGFiP permet d’obtenir l’accréditation de votre plateforme. Cependant, cela ne vous protège pas contre les injections XML, les malwares dissimulés dans les pièces jointes des factures, ni contre la compromission des endpoints. Nous vous montrerons précisément où se situent ces lacunes.

Les plateformes Agréées (PA) sont une cible à forte valeur

Chaque transaction B2B en France transite par un nombre limité de plateformes accréditées. Cette concentration rend ces plateformes particulièrement attractives pour les attaquants et particulièrement exposées. C’est pourquoi nous allons cartographier en détail le modèle de menace associé à ces environnements.

Assurer la protection sans avoir à reconstruire

OPSWAT s’intègre nativement via ICAP avec des solutions telles que F5 BIG-IP, NGINX, Axway et IBM Sterling, transformant l’infrastructure existante en points d’inspection.
Notre analyse multi-moteurs antivirus permet d’inspecter les fichiers en profondeur, sans altérer les signatures eIDAS.

Agenda détaillé du webinaire

SectionPoints clésPublicDurée
Ouverture : La réforme en chiffres~2 milliards de factures B2B/an, 10 millions d’acteurs, 115 plateformes accréditées, 671 000 entreprises référencées, échéances 2026/2027 + VIDA 2030, rôle des PAs suite au retrait du PPFCadres supérieurs5 min
Conformité PA : La spécification décryptéeUne conformité complète : ISO 27001, label eIDAS certifié, hébergement en Union européenne, traçabilité de bout en bout et dossier d’enregistrement DGFiP validéDirecteurs des Systèmes d’Information / Cadres supérieurs7 min
La face cachée : ce que le dossier ne révèle pasMenaces cybernétiques spécifiques aux flux de facturation, vecteurs d’attaque sur une plateforme accréditée (PA), et pourquoi les plateformes accréditées sont des cibles privilégiéesRSSI / Architectes8 min
Anatomie des menacesInjection XXE sur les flux XML (UBL/CII), logiciels malveillants dans les pièces jointes des factures, compromission des terminaux des opérateurs de plateformes accréditées (PA).Technique / RSSI7 min
OPSWAT en réponseMulti‑scanning sans altération des fichiers signés, intégration ICAP native avec F5 BIG‑IP, NGINX, Axway, IBM Sterling et autres solutions MFT. Conformité des endpoints, traçabilité et auditabilitTous8 min
Démo en direct : MetaDefender dans un flux réel de facture via plateforme agréée (PA)MetaDefender analyse en temps réel le flux typique d’une facture transitant par une plateforme agréée (PA)Technique5 min
Q&A & prochaines étapesQuestions ouvertes, prochaines étapes et ressources de suiviTous5 min

Intervenant principal

Benoît Devijver
Ingénieur Avant-Vente, OPSWAT

Réservez votre place

Rejoignez Benoît Devijver et l’équipe OPSWAT le 25 juin pour comprendre les obligations en matière de cybersécurité que votre accréditation en facturation électronique ne couvre pas et comment y répondre sans perturber votre architecture conforme