Aller au contenu principal

Que contient un audit de sécurité informatique ?

Un audit de sécurité informatique est un examen systématique et méthodique des systèmes et applications d'une organisation afin d'évaluer la robustesse de ses mécanismes de sécurité. L'objectif principal est d'identifier les vulnérabilités et faiblesses qui pourraient être exploitées par des acteurs malveillants et de renforcer la sécurité par la mise en place des recommandations. L'audit permet également d'évaluer la conformité du SI avec la Politique de Sécurité du Système d'Information.

Airbus enquête sur une fuite de données qui concernerait des milliers de fournisseurs

Le géant européen de l'aérospatiale Airbus a déclaré mardi 12 septembre 2023 qu'il enquêtait sur un incident de cybersécurité suite à des informations selon lesquelles un pirate informatique aurait publié sur le Dark web des données concernant 3 200 fournisseurs de l'entreprise.

France Assureur prend position sur l'IA

Alors que l'IA explose depuis 2022 avec l'apparition de nombreux outils, en particulier Midjourney et ChatGPT, France assureur avait produit un document de position fort intéressant (Pour une utilisation responsable et étique de l'intelligence artificielle dans l'assurance) en janvier 2022, dont nous vous rappelons les grandes lignes.

Mistral l'IA française qui fait trembler la silicon valley

Une Percée Française dans le Monde de l'Intelligence ArtificielleEn moins d'un an, la start-up française Mistral AI, fondée par des experts formés à Polytechnique et à l'ENS, a fait une entrée remarquable dans le secteur de l'intelligence artificielle.

Avec une récente levée de fonds de 385 millions d’euros, portant sa valorisation à environ 2 milliards de dollars, Mistral AI se positionne comme l'une des entreprises les plus prometteuses dans le domaine de l'IA en Europe.

Innovation et Performance : Le Modèle Mistral

Pourquoi auditer le Sytème d'information ?

La technologie a un impact considérable sur les entreprises. Les systèmes d'information (SI) qui supervisent la gestion des données, l'automatisation des processus, la communication avec les clients et bien d'autres choses encore sont essentiels à leur fonctionnement. Cependant, de nombreuses organisations sous-estiment encore l'importance du contrôle et de la maintenance en continu de ces systèmes. De plus, les SI sont en constante évolution et les entreprises peuvent rapidement prendre du retard et perdre le fil des avancées technologiques.

La menace 8Base avec le ransomware Phobos

Le groupe de pirates informatiques 8BASE est monté en flèche sur la scène de la cybercriminalité depuis son émergence en 2022, s'imposant rapidement comme une force notable dans le domaine des ransomwares. En 2023, leur notoriété avait considérablement augmenté en raison de leur méthodologie efficace et de l'impact significatif de leurs attaques sur les victimes. Dès le départ, 8BASE s'est spécialisé dans les ransomwares, en ciblant principalement les petites et moyennes entreprises (PME). 

Quelle formation pour la cybersécurité ?

Aujourd’hui, la cybersécurité fait partie de notre quotidien. Et pour cause, des cyberattaques surviennent tous les jours dans tous les domaines.

De nombreuses formations en cybersécurité ont vu le jour ces dernières années face à cette recrudescence de cyberattaques et au besoin pour les entreprises de renforcer la sécurité de leur systèmes d’information.

Il y a quelques années, ces formations n’existaient pas et la sécurité du système d’information n'était pas un sujet pour les entreprise.

Les nouvelles règles de la SEC compliquent le marché de l'assurance cyber outre Atlantique

Avec l'entrée en vigueur des nouvelles règles de la SEC (Securities and Exchange Commission, l'organisme fédéral américain de réglementation et de contrôle des marchés financiers) en matière de cybersécurité, les entreprises publiques sont de plus en plus contraintes de mettre en œuvre une approche globale de l'évaluation des risques, d'atténuation des pertes et notification des incidents.

Comment former vos collaborateurs en interne ?

Les cyberattaques augmentent rapidement et constituent une menace pour la sécurité des entreprises. À l'ère du numérique, les entreprises et les organisations ont la responsabilité de se protéger contre les pirates informatiques qui trouvent constamment de nouveaux moyens d'accéder aux informations sensibles.

Les déplacements et le travail à distance augmentent la menace et il crucial pour la Direction de développer en interne une culture de la cybersécurité.

Pourquoi faire de la sensibilisation cybersécurité ?

La sensibilisation en cybersécurité est essentielle car en cybersécurité le le maillon le plus faible se situe souvent entre la chaise et le clavier.

Une simple erreur comme un clic en trop peut mettre en danger l'intégrité, la confidentialité ou la disponibilité des données et des systèmes. La sensibilisation en cyber est importante :