Contenu de référence pour les RSSI, DPO et équipes sécurité — pas la dernière actualité, des pièces qui restent valables.
Les pièces que nous épinglons pour démarrer.
Loi fédérale américaine (2018) obligeant les fournisseurs cloud dont la maison mère est aux États-Unis à transmettre les données clients sur réquisition légale américaine — peu importe où elles sont physiquement stockées — ce qui entre en conflit avec le droit européen pour les clients européens.
Catégorie définie par Gartner qui remplace la formation à la sensibilisation par des contrôles comportementaux, mesurables et déclenchés au moment du risque.
Référentiel de qualification ANSSI pour les fournisseurs cloud de confiance — démontrant à la fois la sécurité technique et l'immunité aux lois extraterritoriales non européennes (notamment le CLOUD Act américain), exigé pour les charges cloud du secteur public et des infrastructures critiques en France.
Dernières publications.
Les simulations de phishing testent un seul vecteur, une fois par trimestre. Le vrai risque se cache dans les comportements SaaS quotidiens — fichiers publics, shadow IT, calendriers exposés. Voici ce qu'il faut surveiller.
Votre PSSI satisfait les auditeurs mais les collaborateurs l'ignorent. Voici comment transformer une politique alignée ANSSI en comportements mesurables — prête pour NIS2, en 5 étapes.
Les organisations dépensent 5,6 Md$/an en formation à la sensibilisation alors que 68 % des incidents impliquent encore une erreur humaine. Comblez l'écart entre savoir et comportement par l'observation, pas par des modules.
Tirées au hasard dans la bibliothèque.
Modèle de sécurité qui considère chaque requête comme non fiable par défaut — pas de périmètre réseau implicite, chaque décision d'accès est vérifiée par session sur l'identité, la posture de l'appareil et le contexte.
Attaque d'ingénierie sociale qui sature un utilisateur de notifications push MFA jusqu'à ce qu'il valide par lassitude ou confusion.
Pratique consistant à utiliser le même mot de passe — ou des variantes quasi identiques — sur plusieurs services, transformant une fuite isolée en compromission multi-comptes par credential stuffing.