Secu

SECU. Qu’elle soit informatique ou cyber, la sécurité des technologies de l’information s’applique aussi bien aux réseaux, à Internet, aux points de terminaison, aux API, au cloud, aux applications, aux conteneurs et à toutes les autres ressources qui ont besoin d’être protégées contre les attaques, les dommages ou les accès non autorisés. Personne n’a oublié la faille Log4Shell qui a affecté en 2022, la bibliothèque open source de gestion de logs Apache Log4j. Elle fait aujourd’hui référence en matière de risque de la supply chain logicielle. Mais ce n'est qu'un exemple parmi d'autres. Selon la dernière édition du baromètre du CESIN (qui compte plus de 900 responsables de la cybersécurité) : « en moyenne, les entreprises qui ont constaté au moins une attaque en ont concrètement subi 3 en moyenne dans l’année ». Le principal vecteur d’attaques constaté est une nouvelle fois le phishing devant l’exploitation d’une faille et l’arnaque au président (qui reste très présente). Les systèmes informatiques des entreprises sont donc mis à rude épreuve avec notamment la recrudescence de ransomwares, de botnets et d’autres calamités. Les menaces en matière de sécurité, peuvent paralyser en un clic tout ou partie du SI des sociétés et des établissements publics. Les attaques réussies font des dégâts sérieux. Dans 60 % des cas, elles impactent fortement le business des entreprises. Alors que les RSSI bataillent pour sensibiliser leurs salariés et qu’en France 91 % des attaques arrivent par mail, l’heure est à l’action. Avec un arsenal qui s’étoffe année après année, il faut comprendre la manière d’aborder ce chantier permanent afin de penser résilience du système d’information. D’ailleurs, la question n’est plus de savoir si vous allez être attaqué, mais quand et comment ?

Lire une tribune sur : Top 10 des attaques d’ingénierie sociale les plus courantes

Les RSSI face aux réalités pratiques du DevSecOps News

Les RSSI à la peine face au DevSecOps…

Selon une étude Dynatrace, les RSSI sont inquiets. Lutter contre les vulnérabilités des logiciels serait devenu mission impossible tant les développements sont nombreux et les assemblages de plus en plus complexes en partie à cause du […]

Laurent Delattre

1 Mai

Avec les dernières évolutions du cadre législatif, la cyber-assurance est elle un nouveau bouclier pour le DSI ? Opinion

La cyber-assurance : un nouveau bouclier pour le DSI ?

Le risque d’exposition aux cyberattaques ne cesse d’augmenter et, selon l’avis de 70 % des décideurs informatiques (Dell Technologies Global Data Protection Index 2022), plus particulièrement depuis la généralisation du télétravail. Pour faire face à cette […]

Pierre-Randolf Dufau

28 Avr

Brand content

La cybersécurité dans le monde industriel

Bienvenue dans ce podcast, où Adrien Lillo, RSSI de Sonepar France, leader mondial de la distribution de matériel électrique aux professionnels et Arnaud Le Hung, Senior Channel Account Manager chez Blackberry sont nos invités. Focus aujourd’hui […]

Thomas Pagbe

17 Avr

Le FIC 2023 - Le Forum International de la Cybersécurité News

Un FIC 2023 entre souveraineté et polémique

Le FIC 2023 se tient cette semaine au Grand Palais de Lille. Ce rendez-vous majeur, parfois présenté comme « le Bourget de la Cybersécurité », est à la fois un grand salon et un forum d’idées. L’occasion de faire […]

Laurent Delattre

4 Avr

Vidéo

SHORT S1E10 – TikTok un danger pour la sécurité ?

Avec plus d’un milliard d’utilisateurs, TikTok s’est invité dans nos quotidiens. Mais l’application pose question. Les États-Unis et l’Europe font preuve de méfiance et envisagent même l’interdiction du réseau social. Lancée en 2017 par Bytedance et […]

Thomas Pagbe

28 Mar

Budgets cybersécurité, une hausse portée par l'inflation News

Cybersécurité : des budgets dopés par la crise ?

Une étude commanditée par Citrix avance que l’inflation va doper les budgets alloués à la cybersécurité pour une bonne part des entreprises. Les données et le cloud en seront les principaux bénéficiaires. Dans une étude récente […]

Laurent Delattre

7 Mar

L'ANSSI a un nouveau directeur, un ancien de l'agence et de l'OSIIC, Vincent Strubel News

L’ANSSI a trouvé son nouveau directeur général

C’est donc Vincent Strubel, un ancien de la maison ANSSI, qui aura la lourde tâche de succéder à Guillaume Poupard parti chez Docaposte. Nommé hier en conseil des ministres sur une proposition de la Première ministre […]

Laurent Delattre

5 Jan

Hackers hackés : du rififi dans l'univers des cybercriminels... News

Après les arroseurs arrosés, les hackers hackés

Selon un rapport de Sophos, les cybercriminels s’escroquent les uns les autres à hauteur de millions de dollars et… vont même jusqu’à porter plainte dans des chambres d’arbitrage sur des forums dédiés ! L’analyse de ces […]

La rédaction

19 Déc

Telecom Sudparis muscle ses programmes de formation à la cybersécurité. News

Un programme ambitieux de formation dans la cybersécurité

Télécom SudParis a annoncé un renforcement des formations supérieures dédiées à la cybersécurité. 10 000 professionnels devraient sortir d’ici 2030 des grandes écoles françaises. « Il manque aujourd’hui 15 000 professionnels dans la cybersécurité en France », souligne […]

La rédaction

9 Déc

Les ransomwares ne sont pas une fatalité mais lutter contre eux revient aussi à s'intéresser à la menace interne. News

Ransomwares : la menace vient aussi de l’intérieur

Si les ransomwares font la une de l’actualité en matière de cyberattaques, une étude récente de rappelle aussi que les risques internes sont toujours d’actualité et constituent une porte d’entrée. La menace ne vient pas toujours […]

Laurent Delattre

25 Nov

Dans l'actualité

Verified by MonsterInsights