Redéfinir le rôle des RSSI
Les RSSI, les gardiens de la cybersécurité, sont à bout de souffle. Les entreprises sont aujourd’hui appelées à redéfinir leur rôle. Et il y a urgence ! Par Mick Baccio, Global Security Advisor chez Splunk Le […]
SECU. Qu’elle soit informatique ou cyber, la sécurité des technologies de l’information s’applique aussi bien aux réseaux, à Internet, aux points de terminaison, aux API, au cloud, aux applications, aux conteneurs et à toutes les autres ressources qui ont besoin d’être protégées contre les attaques, les dommages ou les accès non autorisés. Personne n’a oublié la faille Log4Shell qui a affecté en 2022, la bibliothèque open source de gestion de logs Apache Log4j. Elle fait aujourd’hui référence en matière de risque de la supply chain logicielle. Mais ce n'est qu'un exemple parmi d'autres. Selon la dernière édition du baromètre du CESIN (qui compte plus de 900 responsables de la cybersécurité) : « en moyenne, les entreprises qui ont constaté au moins une attaque en ont concrètement subi 3 en moyenne dans l’année ». Le principal vecteur d’attaques constaté est une nouvelle fois le phishing devant l’exploitation d’une faille et l’arnaque au président (qui reste très présente). Les systèmes informatiques des entreprises sont donc mis à rude épreuve avec notamment la recrudescence de ransomwares, de botnets et d’autres calamités. Les menaces en matière de sécurité, peuvent paralyser en un clic tout ou partie du SI des sociétés et des établissements publics. Les attaques réussies font des dégâts sérieux. Dans 60 % des cas, elles impactent fortement le business des entreprises. Alors que les RSSI bataillent pour sensibiliser leurs salariés et qu’en France 91 % des attaques arrivent par mail, l’heure est à l’action. Avec un arsenal qui s’étoffe année après année, il faut comprendre la manière d’aborder ce chantier permanent afin de penser résilience du système d’information. D’ailleurs, la question n’est plus de savoir si vous allez être attaqué, mais quand et comment ?
Les RSSI, les gardiens de la cybersécurité, sont à bout de souffle. Les entreprises sont aujourd’hui appelées à redéfinir leur rôle. Et il y a urgence ! Par Mick Baccio, Global Security Advisor chez Splunk Le […]
Secteur crucial mais méconnu en termes de diversité professionnelle, la cybersécurité fait face à un manque criant de main-d’œuvre qualifiée et diversifiée. Un nouveau rapport de l’ANSSI souligne les défis de représentation et d’attractivité des métiers […]
CET ESPACE EST RÉSERVÉ AUX ABONNÉS Abonnez-vous dès maintenant ✓ Tous les articles d’IT for Business ✓ Le magazine mensuel en version numérique ou en version papier ✓ Les newsletters exclusives Je m'abonne Déjà un compte […]
L’utilisation de Microsoft Copilot Pro expose les entreprises à des risques de sécurité des données, notamment par des fuites potentielles dues à un accès étendu et à une classification parfois inadéquate des informations sensibles. Pour contrer […]
Une nouvelle étude Productiv place ChatGPT en tête des applications les plus utilisées en dehors de tout contrôle de la DSI… La Shadow IA est une réalité qui prend le dessus sur la Shadow IT et […]
Connaître tout ce qui est connecté à l’entreprise, ses clouds et ses réseaux, et détecter leurs failles et leurs vulnérabilités est un impératif pour tout DSI et RSSI. Un besoin qui est aussi la spécialité de […]
Cette troisième et dernière partie de notre compte-rendu des annonces de la conférence Google Cloud Next 2024 se focalise sur la cybersécurité et plus particulièrement sur la volonté affichée de Google d’insuffler de l’IA générative partout […]
Le Q-Day est-il déjà derrière nous ? Que la Chine puisse déjà disposer d’un ordinateur quantique lui servant à exécuter l’algorithme de Shor pour casser les clés n’est plus une théorie totalement hypothétique… même si elle reste […]
Aïe… C’est ce qui s’appelle se faire taper sur les doigts ! Le CSRB vient de rendre son rapport sur les incidents de cybersécurité d’Exchange Online en 2023. Et Microsoft en prend pour son grade ! Souvenez-vous… En […]
Le succès d’une technologie se mesure aussi à l’impact qu’engendre la découverte d’une vulnérabilité. Évidemment, quand la faille touche une bibliothèque au cœur de bien des distributions Linux, c’est la panique générale… Mais quand la faille […]