Blog GRC
Articles Expert GRC
De la protection technique à la responsabilité organisationnelle
Le chiffrement engage une responsabilité organisationnelle : absences ou insuffisances peuvent être retenues lors d'audits ou de sanctions. La gouvernance exige des rôles définis, une documentation maintenue et une accountability étendue aux sous-traitants.
Comment intégrer les dispositifs médicaux dans la cartographie des risques
Intégrer les dispositifs médicaux dans la cartographie des risques exige un inventaire bimodal IT-biomédical et une évaluation croisant impact clinique et cyber. La priorisation doit respecter les contraintes opérationnelles médicales.
Les limites d’une surveillance fragmentée des systèmes
Points clés La surveillance fragmentée des systèmes — différents outils pour différents périmètres, sans vue unifiée — crée des angles morts exploitables et ren
Les enjeux juridiques liés à la protection des données chiffrées
Le chiffrement s'inscrit dans un cadre juridique complexe : exemptions de notification, réglementations sectorielles, contrôle des exportations, accès judiciaire et localisation des clés. Chaque dimension engage des obligations distinctes.
Les exigences réglementaires autour des équipements de santé connectés
MDR 2017/745, NIS2 et PGSSI-S imposent des obligations précises sur la cybersécurité des dispositifs médicaux connectés. La conformité exige une collaboration active constructeurs-biomédical-RSSI et un processus continu de qualification.
Les signaux faibles visibles uniquement grâce à la journalisation
Points clés Les signaux faibles de compromission — activités anormales mais non immédiatement alarmantes — ne sont visibles que dans les journaux détaillés et n
Le chiffrement dans les environnements cloud et distribués
Le chiffrement dans le cloud engage la responsabilité du client, pas du fournisseur. Gestion des clés (SSE, CMK, BYOK), couverture des trois couches (repos, transit, utilisation) et stratégie multi-cloud sont les enjeux opérationnels centraux.
Les conséquences d’un incident impliquant un dispositif médical
Un incident IoMT génère simultanément des conséquences cliniques, une propagation dans le SI, et des obligations de notification multiples. La gestion de crise exige une coordination multidisciplinaire rarement exercée avant qu'un incident survienne.
Pourquoi les organisations conservent des logs sans les exploiter
Points clés La collecte de logs sans leur exploitation est l'un des investissements les plus coûteux et les moins efficaces en cybersécurité : l'organisation su
Recevez les prochains articles
Analyses GRC, guides RNSI et retours d'expérience — directement dans votre boîte mail.
Pas de spam · Désabonnement en 1 clic