Bénéficier d’une réduction pour les groupes de +2 personnes de la même entreprise.
L’article 32 du RGPD est l’un des plus cités et l’un des moins lus. Il tient en quelques lignes, n’impose aucune technologie, et pourtant c’est sur lui que se fondent une bonne partie des sanctions prononcées pour défaut de sécurité. Sa formulation est volontairement ouverte : des mesures « techniques ...
Quand une intrusion se transforme en compromission générale, ce n’est presque jamais à cause d’une vulnérabilité exotique. C’est parce qu’un compte disposant de droits étendus a été récupéré quelque part, et qu’aucun cloisonnement n’a limité ce qu’on pouvait en faire. Voici les défauts que nous retrouvons dans la quasi-totalité de ...
Vous pouvez avoir un système d’information correctement tenu et être compromis par un prestataire de maintenance à qui vous avez donné un accès distant permanent en 2019. C’est aujourd’hui l’un des chemins d’attaque les plus rentables, et c’est le seul que vous ne pouvez pas corriger seul. Pourquoi le sujet ...
Le schéma est presque toujours le même. Une équipe branche un assistant conversationnel sur la base documentaire interne pour gagner du temps. Ça marche, tout le monde est content. Puis quelqu’un demande à l’assistant une information à laquelle il n’a normalement pas accès — et l’obtient. Voici les points à ...
Le RSSI à temps partagé est devenu une réponse courante à une équation simple : une PME ou une ETI a besoin d’un pilotage sécurité, mais pas de deux cents jours de RSSI par an — et n’a de toute façon pas les moyens de recruter un profil senior que ...
Dans la plupart des réunions où ces trois termes apparaissent, ils sont utilisés indifféremment. C’est un problème, parce qu’ils répondent à des questions différentes, mobilisent des personnes différentes et se testent différemment. Deux objectifs distincts, souvent confondusSinistreRPOdonnées perdues= depuis la dernière sauvegardedernière sauvegardeRTOinterruption tolérée= délai avant retour au serviceservice rétabliLe ...
Un scan produit 4 000 vulnérabilités. L’équipe peut en traiter une centaine par mois. La question n’est donc pas « lesquelles sont graves », mais « lesquelles d’abord ». Et c’est là que le réflexe de trier par score CVSS décroissant fait perdre le plus de temps. Ce que le ...
EBIOS Risk Manager souffre d’un problème de réputation : la méthode passe pour lourde et jargonneuse. Elle est effectivement structurée, mais le déroulé tient en cinq étapes qu’on peut expliquer sans vocabulaire ésotérique. Publiée par l’ANSSI en 2018, elle a remplacé EBIOS 2010 avec un changement d’approche : partir des ...
« Je veux aller vers la cybersécurité, mais je ne sais pas coder. » C’est la phrase que nous entendons le plus souvent en entretien de reconversion, et elle repose sur un malentendu : une part importante des métiers de la sécurité ne demande pas d’écrire une ligne de code. ...