Blog GRC
Risques, conformité, gouvernance
Tous les systèmes ne se valent pas : identifier les infrastructures critiques
Points clés Tous les systèmes d'information ne présentent pas le même niveau de criticité pour l'activité. L'identification formelle des infrastructures critiqu
Pourquoi la formation ponctuelle ne suffit pas
La formation ponctuelle est inefficace : la courbe de l'oubli efface 80 % des apprentissages en quelques semaines, et les menaces évoluent plus vite que les cycles annuels. La formation continue, intégrée dans les flux de travail, est le seul modèle efficace.
Comment un objet connecté peut devenir un point d’entrée dans le SI
Un objet connecté devient un point d'entrée via trois vecteurs : vulnérabilités firmware, credentials par défaut, ou compromission cloud fabricant. Le mouvement latéral dans un réseau non segmenté transforme un IoT compromis en tremplin vers les actifs critiques.
Pourquoi certaines activités dépendent entièrement de quelques systèmes clés
Points clés Certains systèmes concentrent une dépendance disproportionnée par rapport à leur visibilité dans l'organisation. Ces systèmes clés ne sont pas néces
Les défis liés à l’adhésion des collaborateurs
L'adhésion des collaborateurs à la culture sécurité se construit par le sens, la participation et la cohérence institutionnelle. Les résistances sont des réponses rationnelles à des programmes mal conçus, pas des signes de mauvaise volonté.
Les impacts d’une compromission d’équipement connecté
Un équipement IoT compromis génère des impacts en cascade : incorporation dans un botnet, exfiltration discrète, pivot vers le SI, et responsabilité involontaire pour des attaques contre des tiers. La remédiation est plus complexe que pour les systèmes IT classiques.
Les erreurs fréquentes dans la protection des systèmes critiques
Points clés La protection des systèmes critiques échoue le plus souvent non par manque de technologie, mais par erreurs organisationnelles et de gouvernance. Le
Comment intégrer la sécurité dans les habitudes de travail
Intégrer la sécurité dans les habitudes de travail passe par le security by default dans les outils, des rituels collectifs d'équipe et une intégration dans les processus projet. L'onboarding et l'offboarding sont les moments d'ancrage critiques.
Recevez les prochains articles
Analyses GRC, guides RNSI et retours d'expérience — directement dans votre boîte mail.
Pas de spam · Désabonnement en 1 clic