Les Tiers : Quel maillon dans la cybersécurité?

Les entreprises investissent de plus en plus dans leur propre cybersécurité, mais un angle est encore négligé : la sécurité de leurs fournisseurs. Or, les attaques récentes le prouvent, les cybercriminels exploitent les tiers pour contourner les défenses les plus robustes. Ces « attaques par rebond », qui visent la chaîne d’approvisionnement numérique, peuvent avoir des conséquences […]

Les Tiers : Quel maillon dans la cybersécurité? Lire la suite »

Le collaborateur : un maillon essentiel et vulnérable du SI

Le collaborateur est un élément essentiel du Système d’Information (SI), mais il est à l’origine de 80 % des attaques, selon un rapport de Verizon de 2022. Avec un accès privilégié aux applications et aux données critiques de l’entreprise, il constitue un point d’entrée potentiellement vulnérable entre le monde extérieur (internet) et le SI. Être

Le collaborateur : un maillon essentiel et vulnérable du SI Lire la suite »

2025 : Quelles menaces cybersécurité?

L’année 2025 s’annonce comme une période charnière pour la cybersécurité, avec des cybermenaces toujours plus élaborées. Entre la prolifération des attaques sur les chaînes d’approvisionnement, l’essor de l’intelligence artificielle (IA) dans les cyberattaques et l’accélération des risques liés au cloud, les entreprises doivent déployer des stratégies de défense toujours plus robustes pour protéger leurs infrastructures

2025 : Quelles menaces cybersécurité? Lire la suite »

Le Nid de Coucou de Clifford Stoll : une traque pionnière

Le Nid de Coucou, écrit par Clifford Stoll, retrace la traque d’un usurpateur d’identité qui s’est introduit dans le système d’information du laboratoire de Lawrence Berkeley. L’auteur, protagoniste de cette histoire vraie, détaille son enquête avec minutie, utilisant des moyens informatiques innovants et des subterfuges dignes d’un roman policier pour identifier et neutraliser cet intrus

Le Nid de Coucou de Clifford Stoll : une traque pionnière Lire la suite »

DORA : Qu’a-t-elle dans son sac à dos?

DORA (Digital Operational Resilience Act) est la nouvelle règlementation européenne adoptée par le Conseil de l’Union Européenne en Janvier 2023 dont l’objectif est d’améliorer la résilience opérationnelle des entités financières, au sens large. Celles sont ont 2 ans, c’est à dire jusqu’à Janvier 2025 pour mettre en œuvre l’ensemble des exigences formulées dans la règlementation.

DORA : Qu’a-t-elle dans son sac à dos? Lire la suite »

La gestion de crise cyber : S’y préparer avant d’être victime !

« Il y a 2 types d’organisations : celles qui ont déjà été victimes de cyber attaques et celles qui ne tarderont pas à l’être » résume Yves VERHOEVEN, anciennement sous-directeur Stratégie de l’ANSSI. Si vous êtes dans la 2ème catégorie, vous avez encore le temps de vous préparer à une attaque avant d’en être victime. Comment s’y

La gestion de crise cyber : S’y préparer avant d’être victime ! Lire la suite »

L’audit de sécurité : 2 réunions cruciales

Afin de connaitre le niveau de sécurité d’un fournisseur, d’une application ou même d’une infrastructure, le client peut demander un audit de sécurité. Cet audit est réalisé par des experts impartiaux dans le but d’obtenir un avis objectif du niveau de sécurité. Les prérequis à ne pas négliger Demander la réalisation d’un audit ne s’improvise

L’audit de sécurité : 2 réunions cruciales Lire la suite »