Blog GRC
Risques, conformité, gouvernance
Traçabilité et responsabilité : un lien direct
Points clés La traçabilité établit un lien direct entre chaque action dans le système d'information et l'individu ou le processus qui l'a réalisée — condition i
La cybersécurité échoue rarement pour des raisons techniques
Les incidents de sécurité majeurs résultent rarement de failles purement techniques. Le facteur humain — phishing, erreur de configuration, comportements non conformes — est le vecteur dominant. La culture sécurité est le levier d'action prioritaire.
Les risques liés aux fournisseurs et mainteneurs des équipements
Les mainteneurs tiers disposent d'accès permanents aux réseaux hospitaliers rarement contrôlés. NIS2 impose la gestion de la chaîne d'approvisionnement. Clauses contractuelles, qualification fournisseurs et PAM structurent la réponse.
Les indicateurs pour piloter la supervision des systèmes
Points clés Le pilotage de la supervision des systèmes nécessite des indicateurs qui mesurent à la fois la couverture (quels systèmes sont supervisés) et l'effi
Le facteur humain reste le premier vecteur de risque
Le phishing, l'ingénierie sociale et la fatigue des alertes font du facteur humain le premier vecteur de risque. Les profils à hauts privilèges et les prestataires sont des cibles prioritaires souvent sous-estimées.
Comment structurer une stratégie de sécurisation des IoMT
Une stratégie IoMT structurée repose sur quatre piliers : inventaire exhaustif, segmentation réseau, détection comportementale spécialisée, et procédures de réponse clinique préparées. La priorisation croise risque cyber et risque patient.
Comment structurer un dispositif de détection des anomalies
Points clés Un dispositif de détection des anomalies efficace repose sur une architecture cohérente qui couvre les trois couches de l'infrastructure : endpoints
Pourquoi les politiques de sécurité ne sont pas appliquées
Les politiques de sécurité non appliquées sont souvent le résultat d'une conception déconnectée des réalités opérationnelles. Les workarounds sont un signal d'alerte, la mesure du taux de conformité réel est la condition de détection des écarts.
Recevez les prochains articles
Analyses GRC, guides RNSI et retours d'expérience — directement dans votre boîte mail.
Pas de spam · Désabonnement en 1 clic