Tous les articles

 

38 articles répondent à vos critères.

NIS2 et DORA : les nouveaux piliers de la conformité en matière de cybersécurité

Les intentions et les objectifs sont clairs et compréhensibles pour tous : dans une société toujours plus numérisée et connectée, avec une cybercriminalité en hausse constante, il devenait impératif de rehausser le niveau de cybersécurité des entreprises travaillant dans les secteurs les plus à risque. (suite…)

L’arsenal juridique de l’Union européenne face aux cybermenaces

RGPD 1, IA act 2, NIS1 3, NIS2 4, DORA 5, CRA 6, ePrivacy 7, DSA 8 et bien d’autres sont autant de textes adoptés par les institutions de l’Union européenne dans le domaine de la cybersécurité et de la cyberrésilience. Tour d’horizon des textes les plus marquants. (suite…)

Comment gérer une crise cyber et bâtir la résilience ?

Les cyberattaques gagnent en sophistication et en ampleur, bouleversant durablement organisations publiques, privées et citoyens. Face à ces menaces protéiformes exploitant l’intelligence artificielle, seule une approche combinant anticipation et résilience permet de limiter les impacts et de renforcer la capacité à faire face aux crises. Explications. (suite…)

Quand l’e-réputation met l’entreprise à l’épreuve 

Une réputation se construit en années, mais peut s’effondrer en un instant. À l’ère du numérique, où chaque organisation communique et laisse des traces, la crise réputationnelle constitue une menace existentielle. Selon le World Economic Forum, 25 % de la valeur de marché d’une entreprise dépend directement de sa réputation. Face à cette fragilité, une gestion de crise efficace n’est plus une option, mais une nécessité stratégique. Les étapes à mettre en place. (suite…)

IAG, données sensibles et cybersécurité : l’équation de la confiance

L’essor de l’intelligence artificielle générative (IAG) bouleverse en profondeur de nombreux secteurs. Les professions du droit et du chiffre n’y échappent pas, particulièrement en matière de gestion des données clients. L’enjeu majeur ? Trouver le juste équilibre entre innovation technologique, confiance et sécurité. Frédéric Damaisin revient sur cet atelier articulé autour de trois axes : confidentialité, RGPD et cybersécurité. (suite…)

Le standard DORA : une avancée pour le secteur financier ?

Le Digital Operational Resilience Act (DORA) est un acte juridique sectoriel au sens de l’Union européenne qui vise à maintenir un niveau élevé de résilience opérationnelle numérique pour l’ensemble du secteur financier. Il harmonise les dispositions relatives à la cybersécurité et à la gestion des risques informatiques dans ce secteur. Issu d’un règlement européen du 14 décembre 2022 1, le standard DORA entre en application le 17 janvier 2025. (suite…)

La signature électronique qualifiée eIDAS : une véritable nécessité !

Le recours à la signature électronique s’est accéléré ces dernières années, notamment à la suite de la pandémie de la Covid-19 et au besoin accru de pouvoir conclure des transactions et de signer des documents à distance. (suite…)

Bien se protéger pour ne pas devenir une cible !

Les entreprises sont de plus en plus victimes d’actes malveillants ayant pour but de récupérer des données ou d’obtenir des rançons. L’ANSSI 1 dénombre 330 000 attaques réussies contre les PME au cours de l’année 2023. La cybersécurité est un enjeu de taille pour les cabinets d’expertise comptable qui ne sont pas épargnés, compte tenu des informations dont ils disposent. Quels sont, au quotidien, les gestes et les habitudes pour se protéger ? (suite…)

L’IA générative : quelles sont les cybermenaces et comment s’en protéger ?

L’avènement de l’intelligence artificielle (IA) générative a ouvert la voie à d’innombrables possibilités, tant constructives que destructrices, soulignant la dualité d’un outil qui peut être utilisé pour le bien comme pour le mal. Dans le domaine de la cybersécurité, l’IA générative joue un double rôle : elle introduit de nouvelles menaces et contribue également à s’en prémunir. (suite…)

Les KPI, pilotes d’une meilleure sécurité informatique

À l’heure où les entreprises n’ont jamais été autant victimes d’attaques cyber, elles doivent mettre en place des indicateurs clés de performance (KPI) adaptés à leurs objectifs et aux spécificités de leur métier. Ces KPI, alignés sur les objectifs de sécurité de l’entreprise, permettent de mesurer l’efficacité de leur stratégie de sécurité informatique. Explications. (suite…)