Blog GRC
Risques, conformité, gouvernance
Les erreurs les plus fréquentes dans la mise en place des logs
Points clés La mise en place des logs est souvent défaillante non pas dans sa conception, mais dans son exécution : journalisation incomplète, logs non protégés
L’intégration du chiffrement dans les architectures globales
Intégrer le chiffrement dans une architecture globale exige une approche by design : choix cryptographiques adaptés aux contraintes de performance, gestion centralisée des clés et couverture systématique des flux dans les environnements distribués.
Les responsabilités des établissements dans la sécurité des équipements
Les établissements de santé sont responsables de la sécurité du contexte d'exploitation des équipements médicaux. Les contrats fabricants doivent préciser les responsabilités respectives en matière de patches et de notifications.
Ce que révèle réellement une supervision efficace des systèmes
Points clés Une supervision efficace des systèmes révèle non seulement les incidents en cours, mais aussi les dérives de configuration, les comportements anorma
Les risques liés à des solutions cryptographiques obsolètes
Les algorithmes cryptographiques ont une durée de vie limitée. MD5, SHA-1, DES et TLS 1.0 sont encore présents dans de nombreux systèmes. La migration nécessite un inventaire, un plan structuré et une anticipation de la cryptographie post-quantique.
Les indicateurs pour piloter la sécurité des dispositifs médicaux connectés
Piloter la sécurité IoMT nécessite des indicateurs spécifiques : couverture d'inventaire, exposition aux vulnérabilités critiques, état des accès fabricant et délai de traitement des alertes.
L’absence de visibilité : première cause de réaction tardive aux incidents
Points clés L'absence de visibilité sur les systèmes d'information est le facteur le plus corrélé au délai de détection des incidents — et le délai de détection
Comment aligner chiffrement et classification des données
Le chiffrement différencié suppose une classification formelle des données. Sans correspondance explicite entre catégories de données et exigences cryptographiques, la protection est soit excessive, soit insuffisante — rarement adaptée.
Recevez les prochains articles
Analyses GRC, guides RNSI et retours d'expérience — directement dans votre boîte mail.
Pas de spam · Désabonnement en 1 clic