La priorité n’est pas d’acheter beaucoup d’outils. Elle est de reprendre le contrôle des accès, des sauvegardes, des mises à jour, des prestataires et des procédures d’incident. La résilience est un effort d’ordre et de continuité. Le risque quand le sujet res … Read More
Articles Cybersécurité
Journalisation : conserver les traces utiles sans tout enregistrer
La bonne journalisation part des questions à résoudre. Qui s’est connecté ? Quelle donnée a été exportée ? Quel administrateur a modifié une règle ? Quel fournisseur est intervenu ? Ces questions doivent guider la collecte. Le risque quand le sujet reste impli … Read More
SOC externalisé : poser les bonnes questions avant l’abonnement
Mais un SOC n’est pas une assurance magique. Sa valeur dépend des journaux disponibles, des scénarios suivis, de la qualité d’escalade et de la capacité à agir rapidement. Avant l’abonnement, il faut donc cadrer ce que le service doit réellement surveiller. Le … Read More
Fournisseurs critiques : auditer les tiers sans noyer les équipes
La bonne approche consiste à classer les tiers selon l’impact métier, les données traitées et la capacité de substitution. Un audit fournisseur utile doit donc être proportionné. Le risque quand le sujet reste implicite Le risque est double : demander trop de … Read More
Cyber crise : le tableau de décision des 24 premières heures
Le meilleur outil n’est pas toujours un logiciel. C’est souvent un tableau simple qui rend visibles les faits, les hypothèses, les décisions et les responsables. Ce tableau évite que chaque réunion recommence au même point. Le risque quand le sujet reste impli … Read More
IAM et MFA : reprendre le contrôle des accès avant l’audit
Le MFA est indispensable, mais il ne suffit pas. Il faut aussi savoir qui a accès à quoi, pourquoi, depuis quand et avec quelle revue. Une démarche IAM pragmatique commence par les comptes sensibles et les applications critiques. Le risque quand le sujet reste … Read More
NIS2 : transformer la conformité cyber en feuille de route dirigeante
Une conformité utile commence par la compréhension de l’exposition réelle : activités essentielles, dépendances, fournisseurs, incidents possibles, gouvernance et capacité de preuve. Le sujet intéresse directement les dirigeants parce qu’il touche la continuit … Read More
Sauvegardes et ransomware : restaurer vraiment, pas seulement stocker des copies
Beaucoup d’organisations découvrent trop tard que leurs copies existent, mais qu’elles sont lentes, incomplètes, exposées aux mêmes comptes administrateurs ou jamais testées. Dans une crise, cette nuance devient brutale. La sauvegarde doit donc être traitée co … Read More
Sauvegarder ne suffit pas : la restauration est la seule preuve qui compte
Une console verte peut rassurer toute une direction et pourtant ne prouver aucune capacité de reprise. La résilience repose sur des restaurations testées, ordonnées, isolées et reliées aux besoins métiers, pas sur le seul succès technique des copies. Pour dirigeants, DSI, RSSI et responsables de con … Read More
Cyber Resilience Act : la cybersécurité devient une obligation de produit, et beaucoup d’entreprises ne sont pas prêtes
Le Cyber Resilience Act, publié par la Commission européenne, transforme radicalement la cybersécurité des produits numériques. Dès le 11 septembre 2026, les fabricants devront déclarer les vulnérabilités exploitées et certains incidents graves, obligeant ainsi à une approche proactive et transparente. … Read More