Blog GRC
Risques, conformité, gouvernance
Les responsabilités des établissements dans les actes de télémédecine
Points clés Les responsabilités des établissements de santé dans les actes de télémédecine sont précisément définies par le cadre réglementaire et ne peuvent pa
Les conséquences d’une application compromise sur l’organisation
Une application compromise est une tête de pont pour le mouvement latéral. L'impact dépend de la criticité applicative, de la segmentation réseau et de la vitesse de containment. La communication de crise est une composante à préparer spécifiquement.
Pourquoi les politiques de sécurité mobile restent peu appliquées
Les politiques de sécurité mobile restent peu appliquées faute de mécanismes techniques de forçage, de ressources pour le déploiement MDM, et de proportionnalité aux risques réels. L'audit annuel de l'écart entre politique écrite et réalité mesurée est la mesure minimale de contrôle.
Les indicateurs pour piloter la sécurité des dispositifs de télésoin
Points clés Les indicateurs de sécurité des dispositifs de télésoin doivent couvrir la disponibilité, la confidentialité, l'intégrité des données et la conformi
L’interconnexion entre applications et systèmes critiques
La convergence IT/OT expose des systèmes industriels à des vecteurs d'attaque applicatifs. Les interfaces IT/OT, la segmentation réseau (modèle Purdue) et la protection des applications de supervision sont les enjeux structurels.
Les risques liés aux applications installées sur les équipements
Les applications installées sur les terminaux professionnels sont une surface d'attaque dynamique : vulnérabilités, supply chain attacks, permissions excessives. Le catalogue d'applications approuvées et l'allowlisting réduisent l'exposition sans bloquer la productivité.
Les défis liés à l’authentification des patients et professionnels
Points clés L'authentification des patients et des professionnels de santé en télémédecine est l'un des défis techniques et réglementaires les plus complexes du
Comment structurer une gouvernance de la sécurité applicative
La gouvernance de la sécurité applicative s'articule autour d'un Application Security Program formalisé, d'une évaluation de maturité (BSIMM, OWASP SAMM) et d'une approche risk-based pour le portefeuille legacy.
Recevez les prochains articles
Analyses GRC, guides RNSI et retours d'expérience — directement dans votre boîte mail.
Pas de spam · Désabonnement en 1 clic