Bénéficier d’une réduction pour les groupes de +2 personnes de la même entreprise.
La question du transfert hors Union européenne se pose beaucoup plus souvent qu’on ne le croit, et elle est rarement instruite correctement. Elle ne concerne pas seulement l’hébergement. Un support technique assuré depuis un pays tiers, une équipe d’administration délocalisée, une sauvegarde répliquée ailleurs, un assistant conversationnel dont le traitement ...
Deux politiques d’IA circulent dans les entreprises. La première tient en une phrase : « l’usage des outils d’IA générative est interdit ». La seconde fait quarante pages de principes éthiques sans une seule règle applicable. Les deux produisent le même résultat : les usages continuent, hors de tout contrôle. ...
La double extorsion est devenue la norme : les données sont copiées avant d’être chiffrées, et la publication est menacée. Cela change la fenêtre de détection utile. L’exfiltration précède le chiffrement de plusieurs heures à plusieurs jours. C’est la dernière occasion d’agir avant que l’incident ne devienne public. Six signaux ...
Un incident majeur ne se déclenche pas aux heures ouvrées. Les attaquants choisissent le vendredi soir et les veilles de jours fériés, précisément parce que la réaction sera lente. L’astreinte est donc structurelle dans les équipes de détection et de réponse. Mal organisée, elle est aussi l’une des premières causes ...
Le poste de travail est le point d’entrée le plus fréquent et le mieux instrumenté. C’est aussi l’endroit où l’on déploie le plus d’outils sans que la capacité de détection progresse réellement. La différence ne se joue pas sur le produit. Elle se joue sur ce qu’on en fait. Ce ...
Chaque service publié sur Internet est une porte. La question n’est pas de savoir s’il sera sondé — il le sera dans les minutes qui suivent sa mise en ligne — mais ce qu’un attaquant obtient s’il la franchit. C’est une question d’architecture, tranchée avant le déploiement. Après, on ne ...
L’analyse d’impact relative à la protection des données est l’une des obligations du RGPD les plus mal calibrées en pratique. Certaines organisations en produisent pour tout, y compris des traitements banals, et se noient dans un formalisme sans valeur. D’autres n’en produisent aucune, y compris sur des traitements qui l’exigeaient ...
La question se pose à peu près à la même étape pour tout le monde : trois à cinq ans d’expérience, une spécialité identifiée, et un premier contact d’intermédiaire qui annonce un tarif journalier deux fois supérieur au salaire mensuel divisé par vingt. La comparaison est presque toujours faite sur ...
La question revient à chaque fois qu’une organisation décide de se doter d’une capacité de détection : construire en interne, acheter un service, ou combiner les deux. Elle est presque toujours posée comme une comparaison de coûts. C’est le plus mauvais angle : à périmètre équivalent, les écarts de prix ...